Zurück   Trojaner-Board > Archiv - Kein Posten möglich > Mülltonne

Mülltonne: Ads X Malware (Hijack Malware)

Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne...

 
Alt 21.09.2019, 12:24   #1
mb_18
 
Ads X Malware (Hijack Malware) - Standard

Ads X Malware (Hijack Malware)



Hallo zusammen,
ich versuche seit einer Woche die ,,Ads X" aus den Google Einträgen zu entfernen.
Ich verwende Windows 10 Pro.

Was ich schon gemacht habe/laufen gelassen habe:
Avira Pro
WiperSoft
Adwcleaner
Chrome Browser zurückgesetzt und bei Chrome Computer bereinigt
Extensions überprüft
Bei Wipersoft und Adwcleaner wurden mir auch Schädlinge angezeigt, die Ads X verursachen, habe dann auf löschen geklickt und der PC wurde neu gestartet. Trotzdem leider kein Erfolg.
Malwarebytes (Dort wird mir als Malware Hijack.Host oder so angezeigt, welche aber nicht gelöscht werden können.

Bei der Google Suche sind da halt irgendwelche Ads X und wenn ich auf einen Link draufklicke (z.B. mobile.de) wird die Seite weitergeleitet und es erscheint danach erst die Seite die ich öffnen will. Auch werden andere Tabs geöffnet, wie z.B. ,, Sie haben ein Iphone gewonnen".

Dieses Ads X ist auch bei dem Microsoft Edge Browser.

Im Anhang befinden sich Bilder und eine Textdatei von dem Problem.

Ich danke im Voraus.
Angehängte Grafiken
Dateityp: jpg 1.jpg (82,8 KB, 176x aufgerufen)
Dateityp: png 2.png (25,1 KB, 180x aufgerufen)
Dateityp: png 4.png (26,9 KB, 178x aufgerufen)
Angehängte Dateien
Dateityp: txt 3.txt (1,7 KB, 115x aufgerufen)

Geändert von mb_18 (21.09.2019 um 12:42 Uhr)

Alt 21.09.2019, 14:28   #2
M-K-D-B
/// TB-Ausbilder
 
Ads X Malware (Hijack Malware) - Standard

Ads X Malware (Hijack Malware)







Mein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen.


Bitte beachten:
Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
__________________


Alt 23.09.2019, 18:05   #3
mb_18
 
Ads X Malware (Hijack Malware) - Standard

Ads X Malware (Hijack Malware)



Hii Matthias,
danke, dass du mir helfen wirst.
Im Anhang befindet sich die FRST Datei mit Addition.txt gezippt.
__________________
Angehängte Dateien
Dateityp: rar Logs.rar (38,6 KB, 33x aufgerufen)

Alt 23.09.2019, 19:21   #4
M-K-D-B
/// TB-Ausbilder
 
Ads X Malware (Hijack Malware) - Standard

Ads X Malware (Hijack Malware)



Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.

Alt 24.09.2019, 16:54   #5
mb_18
 
Ads X Malware (Hijack Malware) - Standard

Addition_21-09-2019 19.02.51



Addition_21-09-2019 19.02.51 :

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 18-09-2019 01
durchgeführt von bennis_1803 (21-09-2019 19:01:34)
Gestartet von D:\Downloads
Windows 10 Pro Version 1903 18362.356 (X64) (2019-08-21 13:22:17)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-931332352-1232532388-3247031277-500 - Administrator - Disabled)
bennis_1803 (S-1-5-21-931332352-1232532388-3247031277-1002 - Administrator - Enabled) => C:\Users\singh_mf7ck7n
DefaultAccount (S-1-5-21-931332352-1232532388-3247031277-503 - Limited - Disabled)
Gast (S-1-5-21-931332352-1232532388-3247031277-501 - Limited - Disabled)
harwi (S-1-5-21-931332352-1232532388-3247031277-1004 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-931332352-1232532388-3247031277-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Antivirus (Enabled - Up to date) {88AE6B46-DC3C-455A-A21B-085F285A3546}
AV: Avast Antivirus (Disabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Disabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

µTorrent (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\uTorrent) (Version: 3.5.3.44428 - BitTorrent Inc.)
3DMark (HKLM\...\{139D7147-6175-4398-88D3-E8C3A4A13DFF}) (Version: 2.3.3732.0 - Futuremark) Hidden
3DMark (HKLM-x32\...\{3c2496ac-4fcf-49c9-aac4-7fc4b9cdbb71}) (Version: 2.3.3732.0 - Futuremark)
4K Video Downloader 4.4 (HKLM\...\{886181D0-7FC7-497E-97F4-60E2EA635723}) (Version: 4.4.10.2342 - Open Media LLC)
Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 4.5.0.331 - Adobe Systems Incorporated)
Adobe Flash Player 32 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 32.0.0.238 - Adobe)
Adobe Photoshop CC 2018 (HKLM-x32\...\PHSP_19_1_4) (Version: 19.1.4 - Adobe Systems Incorporated)
AMD Ryzen Master (HKLM\...\{03213877-8001-4F2C-8917-26B127DE1540}) (Version: 1.0.1.0239 - Advanced Micro Devices, Inc.)
AMD Ryzen Master SDK (HKLM\...\{DBD50508-5F75-416B-995D-C42433A00944}) (Version: 2.0.0.1183 - Advanced Micro Devices, Inc.)
American Truck Simulator Washington (HKLM-x32\...\American Truck Simulator Washington_is1) (Version:  - )
Apple Application Support (32-Bit) (HKLM-x32\...\{543F829B-4591-4B2F-AF63-6E6E6AE59EB2}) (Version: 6.4 - Apple Inc.)
Apple Application Support (64-Bit) (HKLM\...\{0ECA3BB5-4410-414B-B226-241FF1C12CD0}) (Version: 6.4 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{B5A46811-3612-4DA5-8A5A-E6DED5D7C523}) (Version: 12.2.1.12 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{A30EA700-5515-48F0-88B0-9E99DC356B88}) (Version: 2.6.0.1 - Apple Inc.)
AutoHotkey 1.1.30.01 (HKLM\...\AutoHotkey) (Version: 1.1.30.01 - Lexikos)
Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 19.7.2388 - AVAST Software)
Avast Secure Browser (HKLM-x32\...\Avast Secure Browser) (Version: 76.0.1632.101 - Die Avast Secure Browser-Autoren)
Avast Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.4.154.333 - AVAST Software) Hidden
Avira (HKLM-x32\...\{1db45392-716a-490d-9b3e-2d96adbb5ab0}) (Version: 1.2.136.25116 - Avira Operations GmbH & Co. KG)
Avira (HKLM-x32\...\{CC898F82-66EF-4083-947F-5C69703DDBAF}) (Version: 1.2.136.25116 - Avira Operations GmbH & Co. KG) Hidden
Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.1908.1579 - Avira Operations GmbH & Co. KG)
Avira Phantom VPN (HKLM-x32\...\Avira Phantom VPN) (Version: 2.28.5.20306 - Avira Operations GmbH & Co. KG)
Avira Privacy Pal (HKLM-x32\...\{F2BC8305-DFBE-4C02-A906-9BBD8EE299A3}_is1) (Version: 2.0.1.1909 - Avira Operations GmbH & Co. KG)
Avira Software Updater (HKLM-x32\...\{9A748448-7435-49AD-B175-087292C52A2E}) (Version: 2.0.6.17105 - Avira Operations GmbH & Co. KG)
Avira System Speedup (HKLM-x32\...\Avira System Speedup_is1) (Version: 4.7.1.7268 - Avira Operations GmbH & Co. KG)
Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.)
Borderless Gaming (HKLM-x32\...\Borderless Gaming_is1) (Version: 9.5.6 - Andrew Sampson)
CPUID CPU-Z MSI 1.86 (HKLM\...\CPUID CPU-Z MSI_is1) (Version: 1.86 - CPUID, Inc.)
CPUID HWMonitor 1.40 (HKLM\...\CPUID HWMonitor_is1) (Version: 1.40 - CPUID, Inc.)
D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden
Discord (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Discord) (Version: 0.0.301 - Discord Inc.)
DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 417.35 - NVIDIA Corporation) Hidden
Epic Games Launcher (HKLM-x32\...\{19683BF4-D863-4276-BD6A-3E723CDF9B0A}) (Version: 1.1.134.0 - Epic Games, Inc.)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Euro Truck Simulator 2 Beyond the Baltic Sea (HKLM-x32\...\Euro Truck Simulator 2 Beyond the Baltic Sea_is1) (Version:  - )
Farming Simulator 19 (HKLM-x32\...\Farming Simulator 19_is1) (Version:  - )
FiveM (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\CitizenFX_FiveM) (Version:  - The CitizenFX Collective)
Folder Size (64-bit) (HKLM\...\{F24FF688-7138-4CCF-A83F-71E9FB01170E}) (Version: 2.6 - Brio)
Fotogalerie (HKLM-x32\...\{41BF4A3B-D60A-4E92-883F-C88C8C157261}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Foxit PhantomPDF (HKLM-x32\...\{A779291C-E02A-11E7-AA87-000C296BF29B}) (Version: 9.0.1.1049 - Foxit Software Inc.)
Fraps (HKLM-x32\...\Fraps) (Version:  - )
Futuremark SystemInfo (HKLM-x32\...\{85F94959-7098-4B55-9F39-27D880FE5BA1}) (Version: 5.1.620.0 - Futuremark)
GeoGebra Classic (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\GeoGebra_6) (Version: 6.0.535 - International GeoGebra Institute)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 76.0.3809.132 - Google LLC)
Google Earth Pro (HKLM\...\{70A0F34E-564B-4F93-ADD6-3BAEC6E44075}) (Version: 7.3.2.5776 - Google)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.11 - Google LLC) Hidden
Grand Theft Auto V (HKLM-x32\...\{E01FA564-2094-4833-8F2F-1FFEC6AFCC46}) (Version: "1.00.0000" - Rockstar Games)
Greenfoot (HKLM-x32\...\{1BFA3DDE-3EB4-4605-B6F9-5CAC1A1E80C7}) (Version: 3.5.1 - Greenfoot Team)
HP Deskjet 2540 series - Grundlegende Software für das Gerät (HKLM\...\{333E22D7-9F56-4482-A13C-1B9D35B9D641}) (Version: 32.2.188.47710 - Hewlett-Packard Co.)
HP Deskjet 2540 series Hilfe (HKLM-x32\...\{B3E5B153-CC4B-40F2-9802-288B0AF2A966}) (Version: 30.0.0 - Hewlett Packard)
HP Photo Creations (HKLM-x32\...\HP Photo Creations) (Version: 1.0.0.7702 - HP)
HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
Java 10.0.1 (64-bit) (HKLM\...\{D33DF729-38BB-5651-9D40-93BFEFB5DCED}) (Version: 10.0.1.0 - Oracle Corporation)
Java 8 Update 152 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180152F0}) (Version: 8.0.1520.16 - Oracle Corporation)
Java(TM) SE Development Kit 10.0.1 (64-bit) (HKLM\...\{398EFBE6-18DB-5E47-8E12-481F95602239}) (Version: 10.0.1.0 - Oracle Corporation)
Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Malwarebytes Version 3.6.1.2711 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.6.1.2711 - Malwarebytes)
ManicTime (HKLM-x32\...\{3DC65CAD-FBF2-4E89-A404-99B59145FF5C}) (Version: 4.3.4.0 - Finkit d.o.o.)
MegaDownloader 1.7 (HKLM\...\{C12C2297-65A4-4E64-9AE1-29F0D947FDA0}}_is1) (Version: 1.7 - AppsForMega.info)
MEGAsync (HKLM-x32\...\MEGAsync) (Version:  - Mega Limited)
Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{42AA4CA8-DCD8-4308-BCAB-0B6D75856A9D}) (Version: 3.5.95.0 - Microsoft Corporation)
Microsoft Office Professional Plus 2019 - en-us (HKLM\...\ProPlus2019Retail - en-us) (Version: 16.0.11929.20300 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\OneDriveSetup.exe) (Version: 19.152.0801.0008 - Microsoft Corporation)
Microsoft Project Professional 2019 - de-de (HKLM\...\ProjectPro2019Retail - de-de) (Version: 16.0.11929.20300 - Microsoft Corporation)
Microsoft Project Professional 2019 - en-us (HKLM\...\ProjectPro2019Retail - en-us) (Version: 16.0.11929.20300 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visio Professional 2019 - de-de (HKLM\...\VisioPro2019Retail - de-de) (Version: 16.0.11929.20300 - Microsoft Corporation)
Microsoft Visio Professional 2019 - en-us (HKLM\...\VisioPro2019Retail - en-us) (Version: 16.0.11929.20300 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{3c3aafc8-d898-43ec-998f-965ffdae065a}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40649 (HKLM-x32\...\{5d0723d3-cff7-4e07-8d0b-ada737deb5e6}) (Version: 12.0.40649.5 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40649 (HKLM-x32\...\{35b83883-40fa-423c-ae73-2aff7e1ea820}) (Version: 12.0.40649.5 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.60724 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.60724 - Microsoft Corporation)
Mouse Server Version 1.7.7.7 (HKLM-x32\...\{7AFAA880-BB05-4E38-9279-C53EECE1B7BE}_is1) (Version: 1.7.7.7 - Necta Inc.)
Movie Maker (HKLM-x32\...\{70C91B91-61E8-4D06-86D6-A9DCC291983A}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
MSI Afterburner 4.6.1 (HKLM-x32\...\Afterburner) (Version: 4.6.1 - MSI Co., LTD)
MSI Command Center (HKLM-x32\...\{85A2564E-9ED9-448A-91E4-B9211EE58A08}_is1) (Version: 3.0.0.97 - MSI)
MSI Gaming APP (HKLM-x32\...\{E0229316-E73B-484B-B9E0-45098AB38D8C}}_is1) (Version: 6.2.0.27 - MSI)
MSI Gaming Lan Manager (HKLM-x32\...\{3318282C-D4D6-4B29-BBD5-95FC34B54FF0}_is1) (Version: 1.0.0.69 - MSI)
MSI Live Update 6 (HKLM-x32\...\{4F46CF54-47D2-41F4-B230-B0954C544420}}_is1) (Version: 6.2.0.58 - MSI)
MSI X Boost (HKLM-x32\...\{515143BB-7A11-4D85-B941-D520AAAA099C}_is1) (Version: 1.0.0.46 - MSI)
MSIRegister (HKLM-x32\...\{80B995A4-3A86-4690-98A6-563F1A788835}_is1) (Version: 2.0.0.15 - MSI)
Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.7.1 - Notepad++ Team)
NVAPI Monitor plugin for NvContainer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor) (Version: 1.15 - NVIDIA Corporation) Hidden
NVIDIA GeForce Experience 3.19.0.107 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.19.0.107 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.38.16 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.16 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation)
Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.11727.20230 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.11727.20230 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.11727.20230 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0409-0000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden
OpenIV (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\OpenIV) (Version: 3.0.1006 - .black/OpenIV Team)
paint.net (HKLM\...\{6AA6EA9D-F627-45CF-BBBE-6C6223D45A9C}) (Version: 4.2 - dotPDN LLC)
PixelRuler v9.6.0.0 (HKLM-x32\...\PixelRuler_is1) (Version:  - pixelruler.de)
PS4 Remote Play (HKLM-x32\...\{88F5925A-5605-4E1F-AFF2-CCC2DDF0A5E2}) (Version: 2.6.0.02270 - Sony Interactive Entertainment Inc.)
Rainway (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Rainway) (Version: 1.0.7 - Rainway, Inc.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.18.526.2017 - Realtek)
Remote Mouse version 3.012 (HKLM-x32\...\{01E4BC6D-3ACC-45E1-8928-C2FF626F63F3}_is1) (Version: 3.012 - Remote Mouse)
Revo Uninstaller 2.0.4 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.4 - VS Revo Group, Ltd.)
RivaTuner Statistics Server 7.2.2 (HKLM-x32\...\RTSS) (Version: 7.2.2 - Unwinder)
Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 1.2.4.1 - Rockstar Games)
Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.6.5.0 - Samsung Electronics Co., Ltd.)
Skype Version 8.51 (HKLM-x32\...\Skype_is1) (Version: 8.51 - Skype Technologies S.A.)
Smart Switch (HKLM-x32\...\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.19071.4 - Samsung Electronics Co., Ltd.) Hidden
Smart Switch (HKLM-x32\...\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.19071.4 - Samsung Electronics Co., Ltd.)
Spotify (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Spotify) (Version: 1.0.84.344.gfc674f6f - Spotify AB)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Studie zur Verbesserung von HP Deskjet 2540 series (HKLM\...\{98802D44-4885-41EA-9BA8-96A117ECF223}) (Version: 32.2.188.47710 - Hewlett-Packard Co.)
Sweet Home 3D version 6.2 (HKLM\...\Sweet Home 3D_is1) (Version: 6.2 - eTeks)
TeamViewer 14 (HKLM-x32\...\TeamViewer) (Version: 14.6.2452 - TeamViewer)
TI-Nspire™ CX Student Software (HKLM-x32\...\{0465DD59-DB1D-4245-9050-B5C04EED9F52}) (Version: 4.5.0.1180 - Texas Instruments Inc.)
TreeSize Free V4.3.1 (HKLM-x32\...\TreeSize Free_is1) (Version: 4.3.1 - JAM Software)
VEGAS Pro 15.0 (HKLM\...\{E1BB101E-7FC4-11E7-9796-95BE57594EAC}) (Version: 15.0.177 - VEGAS)
ViGEm Bus Driver (HKLM\...\{869109FC-8D5A-46D0-B619-47D7E4173D93}) (Version: 1.16.115 - Nefarius Software Solutions e.U.)
VirtualDJ 2018 (HKLM-x32\...\{7FA11224-2675-4D59-919C-1B1D7C08EF20}) (Version: 8.3.4918.0 - Atomix Productions)
WhatsApp (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\WhatsApp) (Version: 0.3.2276 - WhatsApp)
Windows 10-Update-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22589 - Microsoft Corporation)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation)
Windows-Treiberpaket - ASUS Tek. Corporation (ATP) Mouse  (09/25/2015 7.0.0.9) (HKLM\...\6C3F8C7AFD19C7A76AF857BA7CD35E4CFAA9F3F0) (Version: 09/25/2015 7.0.0.9 - ASUS Tek. Corporation)
Windscribe (HKLM-x32\...\{fa690e90-ddb0-4f0c-b3f1-136c084e5fc7}_is1) (Version: 1.83 Build 20 - Windscribe Limited)
WinRAR 5.71 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.71.0 - win.rar GmbH)
X-Plane 11 (HKLM-x32\...\X-Plane 11_is1) (Version:  - )
YouTube Playlist Converter (HKLM-x32\...\YouTube Playlist Converter_is1) (Version: 1.3 - )

Packages:
=========
Autodesk SketchBook -> C:\Program Files\WindowsApps\89006A2E.AutodeskSketchBook_5.0.2.0_x64__tf1gferkr813w [2019-05-28] (Autodesk Inc.)
EdgeDevtoolsPlugin -> C:\WINDOWS\SystemApps\Microsoft.EdgeDevtoolsPlugin_cw5n1h2txyewy [2019-09-18] (Microsoft Corporation)
Forza Horizon 4 -> D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4 [2019-08-08] (Microsoft Studios)
Forza Horizon 4 Fortune Island -> D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4_FortuneIsland [2019-08-08] (Microsoft Studios)
Forza Horizon 4 LEGO Speed Champions -> D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4_Lego [2019-08-08] (Microsoft Studios)
Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2017.39121.36610.0_x64__8wekyb3d8bbwe [2019-03-04] (Microsoft Corporation)
Grand Theft Auto: iFruit -> C:\Program Files\WindowsApps\RockstarGames.GrandTheftAutoiFruit_1.11.23.3_x86__3t068xe29zjvp [2019-07-11] (Rockstar Games)
HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_100.1.581.0_x64__v10z8vjag6ke6 [2019-07-19] (HP Inc.)
Mail und Kalender -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11901.20184.0_x64__8wekyb3d8bbwe [2019-08-02] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1808.3.0_x64__8wekyb3d8bbwe [2019-08-21] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-17] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-17] (Microsoft Corporation) [MS Ad]
Microsoft News – Nachrichten -> C:\Program Files\WindowsApps\Microsoft.BingNews_4.32.12463.0_x64__8wekyb3d8bbwe [2019-09-14] (Microsoft Corporation) [MS Ad]
Microsoft-Remotedesktop -> C:\Program Files\WindowsApps\Microsoft.RemoteDesktop_10.1.1107.0_x86__8wekyb3d8bbwe [2019-09-05] (Microsoft Corporation)
MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.32.12463.0_x64__8wekyb3d8bbwe [2019-09-13] (Microsoft Corporation) [MS Ad]
Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.93.562.0_x64__mcm4njqhnhss8 [2019-09-18] (Netflix, Inc.)
Twitter -> C:\Program Files\WindowsApps\9E2F88E3.Twitter_6.1.4.1000_neutral__wgeqdkkx372wm [2018-09-08] (Twitter Inc.)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-931332352-1232532388-3247031277-1002_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-069710E19E81} -> [Creative Cloud Files] => C:\Users\singh_mf7ck7n\Creative Cloud Files [2018-06-01 11:33]
CustomCLSID: HKU\S-1-5-21-931332352-1232532388-3247031277-1002_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems Incorporated -> Adobe Systems)
ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ShellIconOverlayIdentifiers: [   AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> )
ShellIconOverlayIdentifiers: [   AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> )
ShellIconOverlayIdentifiers: [   AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> )
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-09-09] (AVAST Software s.r.o. -> AVAST Software)
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-09-09] (AVAST Software s.r.o. -> AVAST Software)
ShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\ZIP\7-Zip\7-zip.dll -> Keine Datei
ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> )
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll [2019-06-17] (Notepad++ -> )
ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-09-09] (AVAST Software s.r.o. -> AVAST Software)
ContextMenuHandlers1: [Foxit_ConvertToPDF] -> {C5269811-4A29-4818-A4BB-111F9FC63A5F} => C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\ConvertToPDFShellExtension_x64.dll [2017-12-11] (Foxit Software Incorporated -> Foxit Software Inc.)
ContextMenuHandlers1: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => D:\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll -> Keine Datei
ContextMenuHandlers1: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ContextMenuHandlers1: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\MP3Tag\Mp3tagShell64.dll -> Keine Datei
ContextMenuHandlers1: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\Antivirus\shlext64.dll [2019-09-04] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
ContextMenuHandlers1: [SystemSpeedupFilesMenu] -> {ef263503-8f0e-3e6a-ae2e-fe0b4b441d52} => C:/Program Files (x86)/Avira/System Speedup/Avira.SystemSpeedup.UI.ShellExtension.DLL [2018-03-08] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers2: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ContextMenuHandlers2: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\MP3Tag\Mp3tagShell64.dll -> Keine Datei
ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-09-09] (AVAST Software s.r.o. -> AVAST Software)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers3: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\ZIP\7-Zip\7-zip.dll -> Keine Datei
ContextMenuHandlers4: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ContextMenuHandlers4: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\MP3Tag\Mp3tagShell64.dll -> Keine Datei
ContextMenuHandlers4: [SystemSpeedupFoldersMenu] -> {3d52b24d-33bb-3895-99ea-a0156f24a3f9} => C:/Program Files (x86)/Avira/System Speedup/Avira.SystemSpeedup.UI.ShellExtension.DLL [2018-03-08] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2019-07-17] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers5: [SystemSpeedupDesktopMenu] -> {cefaf456-bc17-3f4b-b7d9-75070925911b} => C:/Program Files (x86)/Avira/System Speedup/Avira.SystemSpeedup.UI.ShellExtension.DLL [2018-03-08] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\ZIP\7-Zip\7-zip.dll -> Keine Datei
ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> )
ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-09-09] (AVAST Software s.r.o. -> AVAST Software)
ContextMenuHandlers6: [Foxit_ConvertToPDF] -> {C5269811-4A29-4818-A4BB-111F9FC63A5F} => C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\ConvertToPDFShellExtension_x64.dll [2017-12-11] (Foxit Software Incorporated -> Foxit Software Inc.)
ContextMenuHandlers6: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => D:\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll -> Keine Datei
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\Antivirus\shlext64.dll [2019-09-04] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2017-08-25 17:00 - 2016-06-14 16:35 - 000187392 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\MSI\Gaming APP\OSD\x64\D3D11FontDraw.dll
2017-08-25 17:00 - 2016-06-14 16:35 - 000163328 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\MSI\Gaming APP\OSD\x86\D3D11FontDraw.dll
2019-08-23 14:21 - 2016-04-20 14:12 - 000772608 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\Lib\USB_DLL.dll
2019-07-24 19:02 - 2019-03-11 14:32 - 001316864 _____ () [Datei ist nicht signiert] C:\Program Files\ManicTime\x64\sqlcipher.dll
2019-09-18 17:07 - 2019-09-18 17:07 - 000314368 _____ () [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\Temp\Costura\187D1AE8845CD5F0AA5A8C8ACC15A5BC\64\vigemclient.dll
2019-09-16 19:08 - 2019-09-16 19:08 - 000652800 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\AutoMapper\10895c0347549f00946d83546224905c\AutoMapper.ni.dll
2019-09-16 19:09 - 2019-09-16 19:09 - 001261568 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Finkit.Mani1352a8e6#\5e12beae63eb19abca993850c01d450e\Finkit.ManicTime.Shared.XmlSerializers.ni.dll
2019-09-16 19:08 - 2019-09-16 19:08 - 000773632 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Irony\161b9ca32749b64c7f74dac3507f8543\Irony.ni.dll
2019-08-23 14:20 - 2005-07-18 13:43 - 000160256 _____ () [Datei ist nicht signiert] D:\Live Update\unrar.dll
2019-09-16 20:05 - 2019-07-30 20:56 - 000034816 _____ () [Datei ist nicht signiert] D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\amd_ags_uwp_x64.dll
2019-09-16 20:05 - 2019-07-30 20:56 - 001337856 _____ () [Datei ist nicht signiert] D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\cpprest140_uwp_2_9.dll
2019-09-16 20:05 - 2019-07-30 20:56 - 000113152 _____ () [Datei ist nicht signiert] D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Fanatec.Devices.dll
2019-09-16 20:05 - 2019-07-30 20:56 - 000045568 _____ () [Datei ist nicht signiert] D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\GameControllerInfo.dll
2019-09-18 15:20 - 2019-07-30 21:22 - 012185088 _____ () [Datei ist nicht signiert] D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.Xbox.Services.dll
2019-09-18 15:20 - 2019-07-30 21:22 - 000484352 _____ () [Datei ist nicht signiert] D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\TargetHardwareProfiler.dll
2019-09-16 19:08 - 2019-09-16 19:08 - 000857088 _____ (Autofac) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Autofac\cd218500cb10656e8e60fd26c89a6291\Autofac.ni.dll
2019-09-16 19:08 - 2019-09-16 19:08 - 002206720 _____ (Finkit d.o.o.) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Finkit.Mani24616bc2#\8b41b9f29ffb3bb6c323ad6468e8c6e5\Finkit.ManicTime.Common.ni.dll
2017-08-25 17:00 - 2015-06-23 16:41 - 000082432 _____ (Fintek) [Datei ist nicht signiert] C:\Program Files (x86)\MSI\Gaming APP\Lib\FintekUSBDll.dll
2019-09-16 20:05 - 2019-07-30 20:56 - 000384512 _____ (Microsoft 343 Studios) [Datei ist nicht signiert] D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\commonEventLoggingLibrary_release_UWPx64_2015.dll
2019-09-16 20:05 - 2019-07-30 20:56 - 000717824 _____ (Microsoft Corporation) [Datei ist nicht signiert] D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\GameChat2.dll
2019-09-18 15:20 - 2019-07-30 21:22 - 000131072 _____ (Microsoft Corporation) [Datei ist nicht signiert] D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.Xbox.Input.AdvancedGipWheel.dll
2019-09-18 15:20 - 2019-07-30 21:22 - 000259584 _____ (Microsoft Corporation) [Datei ist nicht signiert] D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\xrnm.dll
2019-09-16 19:08 - 2019-09-16 19:08 - 003127808 _____ (Newtonsoft) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Newtonsoft.Json\c8912348dc83aeff9706670d8d79dfd3\Newtonsoft.Json.ni.dll
2019-09-16 20:05 - 2019-08-05 07:29 - 000311296 _____ (RAD Game Tools, Inc.) [Datei ist nicht signiert] D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\bink2winrt_x64.uni10.dll
2019-09-12 17:02 - 2019-04-19 17:12 - 001391104 _____ (Remote Mouse) [Datei ist nicht signiert] C:\Program Files (x86)\Remote Mouse\windows_api.dll
2019-09-16 19:08 - 2019-09-16 19:08 - 000913920 _____ (ServiceStack) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\ServiceStack.Text\6d0133cf7998ed999fb825dc4678f7d0\ServiceStack.Text.ni.dll
2017-09-14 08:37 - 2017-09-14 08:37 - 000026112 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qgif.dll
2017-09-14 08:42 - 2017-09-14 08:42 - 000033280 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qicns.dll
2017-09-14 08:37 - 2017-09-14 08:37 - 000027648 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qico.dll
2017-09-14 08:37 - 2017-09-14 08:37 - 000245760 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qjpeg.dll
2017-09-14 08:42 - 2017-09-14 08:42 - 000021504 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qsvg.dll
2017-09-14 08:42 - 2017-09-14 08:42 - 000020992 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qtga.dll
2017-09-14 08:42 - 2017-09-14 08:42 - 000316416 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qtiff.dll
2017-09-14 08:42 - 2017-09-14 08:42 - 000019968 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qwbmp.dll
2017-09-14 08:42 - 2017-09-14 08:42 - 000322560 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qwebp.dll
2017-09-14 08:37 - 2017-09-14 08:37 - 001010688 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\platforms\qwindows.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 000035328 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\iconengines\qsvgicon.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 000026112 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\imageformats\qico.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 000020992 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\imageformats\qsvg.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 001181184 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\platforms\qwindows.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 005010944 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Core.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 005139968 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Gui.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 002234880 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Network.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 002950144 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Qml.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 003084800 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Quick.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 000259584 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Svg.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 004571648 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Widgets.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 000438272 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5WinExtras.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQml\Models.2\modelsplugin.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick.2\qtquick2plugin.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 000729088 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Controls\qtquickcontrolsplugin.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 000179712 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Dialogs\dialogplugin.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 000073216 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Layouts\qquicklayoutsplugin.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 000101888 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\PrivateWidgets\widgetsplugin.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Window.2\windowplugin.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 000124928 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\styles\qwindowsvistastyle.dll
2019-08-10 14:58 - 2019-08-20 13:23 - 000117248 _____ (wifimouse.necta.us) [Datei ist nicht signiert] C:\Program Files (x86)\Mouse Server\BluetoothAdapter.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Users\Public\AppData:CSM [219]
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [482]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\localhost -> localhost

==================== Hosts Inhalt: ==========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2017-09-29 15:46 - 2019-08-27 17:20 - 000000932 ____N C:\WINDOWS\system32\drivers\etc\hosts

5.149.252.98 www.gstatic.com
5.149.252.98 www.google-analytics.com
5.149.252.98 adservice.google.com

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\ProgramData\Oracle\Java\javapath;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files (x86)\Windows Live\Shared;C:\WINDOWS\System32\OpenSSH\;C:\Program Files\NVIDIA Corporation\NVIDIA NvDLISR;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\singh_mf7ck7n\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\img0.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.

HKLM\...\StartupApproved\Run: => "AvgUi"
HKLM\...\StartupApproved\Run: => "AVGUI.exe"
HKLM\...\StartupApproved\Run: => "AdobeAAMUpdater-1.0"
HKLM\...\StartupApproved\Run: => "iTunesHelper"
HKLM\...\StartupApproved\Run: => "AdobeGCInvoker-1.0"
HKLM\...\StartupApproved\Run32: => "Avira System Speedup User Starter"
HKLM\...\StartupApproved\Run32: => "Live Update"
HKLM\...\StartupApproved\Run32: => "MSIRegister"
HKLM\...\StartupApproved\Run32: => "Adobe Creative Cloud"
HKLM\...\StartupApproved\Run32: => "Avira SystrayStartTrigger"
HKLM\...\StartupApproved\Run32: => "MSI Gaming Lan Manager"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\StartupFolder: => "MEGAsync.lnk"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\StartupFolder: => "An OneNote senden.lnk"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\StartupFolder: => "PixelRuler.lnk"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "uTorrent"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "EpicGamesLauncher"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "Spotify"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "Spotify Web Helper"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "AvastBrowserAutoLaunch_B512514CEDFB2654F3088FE96D978CAD"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "electron.app.AmpMe Desktop"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "Lync"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{32E3DE76-8BFF-4C98-A1C0-782A7A3546F3}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{045CFA37-77BD-431B-8B2F-C4F11BA7B8B4}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [TCP Query User{82CF01B8-C15A-45F1-8094-576FF895CAE4}C:\program files (x86)\google\chrome\application\chromepulling.exe] => (Allow) C:\program files (x86)\google\chrome\application\chromepulling.exe (Google LLC -> Google LLC)
FirewallRules: [UDP Query User{5C55E1D7-C028-4C21-A6A2-BE68CCDAC745}C:\program files (x86)\google\chrome\application\chromepulling.exe] => (Allow) C:\program files (x86)\google\chrome\application\chromepulling.exe (Google LLC -> Google LLC)
FirewallRules: [{742C25BD-313A-4502-A56F-B81A275FC30C}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [{BB2C868D-6C71-4810-8E57-CC939EC8D0B6}] => (Allow) D:\STEAM\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{3DF73ECD-BB60-44B2-8CA9-04833FE458CD}] => (Allow) D:\STEAM\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{4970E162-2811-428A-99C9-D686332F0E54}] => (Allow) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{6937AD30-6F86-4EAD-9A5D-314601878826}] => (Allow) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [TCP Query User{E7B22099-70C7-4CAD-A257-0E8FC2B2D70D}C:\program files\rockstar games\grand theft auto v\gta5.exe] => (Allow) C:\program files\rockstar games\grand theft auto v\gta5.exe (Rockstar Games, Inc. -> Rockstar Games)
FirewallRules: [UDP Query User{63545697-CD37-41CB-B2B3-095B638A287D}C:\program files\rockstar games\grand theft auto v\gta5.exe] => (Allow) C:\program files\rockstar games\grand theft auto v\gta5.exe (Rockstar Games, Inc. -> Rockstar Games)
FirewallRules: [{96355F1E-F1D9-4F09-91CD-F86A7E756D84}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{B8157ECA-D2BB-47A4-B64A-30D8A92875B9}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{30B13544-52F2-409F-A6BF-E21ADB327CCC}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{E7146B61-5EB6-480A-B4B3-AD9AE0A681D8}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{3B8443A3-6B3A-41D3-8FEB-C502FDF955B4}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{A2854605-E398-43E1-819C-CA8F633720AA}] => (Allow) C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe (AVAST Software s.r.o. -> AVAST Software)
FirewallRules: [TCP Query User{D797FFEF-014F-439E-88ED-FF4A1BBACB14}C:\program files (x86)\mouse server\mouseserver.exe] => (Allow) C:\program files (x86)\mouse server\mouseserver.exe (wifimouse.necta.us) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{5E7DCF35-E81E-40F2-B45D-5496A5CCF1D5}C:\program files (x86)\mouse server\mouseserver.exe] => (Allow) C:\program files (x86)\mouse server\mouseserver.exe (wifimouse.necta.us) [Datei ist nicht signiert]
FirewallRules: [{95960F78-F65C-4122-B1F0-7C02714F8C06}] => (Allow) C:\Program Files (x86)\Remote Mouse\RemoteMouse.exe (remotemouse.net) [Datei ist nicht signiert]
FirewallRules: [{D145B92A-8FD7-45FB-B572-E7F61B31DCEA}] => (Allow) C:\Program Files (x86)\Remote Mouse\RemoteMouse.exe (remotemouse.net) [Datei ist nicht signiert]
FirewallRules: [{36C23B94-C85F-407A-A568-0B8202F1FFF7}] => (Allow) C:\Program Files (x86)\Remote Mouse\RemoteMouseCore.exe (RemoteMouse.net) [Datei ist nicht signiert]
FirewallRules: [{0EB3918D-4692-4BF9-A915-B7DFAEC7F4A4}] => (Allow) C:\Program Files (x86)\Remote Mouse\RemoteMouseCore.exe (RemoteMouse.net) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{8A8622C6-3A66-4736-B8AF-C1F4E05361CC}C:\program files (x86)\remote mouse\remotemouse.exe] => (Block) C:\program files (x86)\remote mouse\remotemouse.exe (remotemouse.net) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{4AFE9F47-E52D-43CC-94A9-5D69DC8DC1B6}C:\program files (x86)\remote mouse\remotemouse.exe] => (Block) C:\program files (x86)\remote mouse\remotemouse.exe (remotemouse.net) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{FACF0914-0050-4BAC-A186-8C4260CF653C}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe (Windscribe Limited -> Windscribe Limited)
FirewallRules: [UDP Query User{A0941188-A955-4557-BC71-50176E266602}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe (Windscribe Limited -> Windscribe Limited)
FirewallRules: [{C71B5C7D-DB75-4571-B425-9EB29C27B690}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{5D672876-1309-4112-8D74-812B76894CE4}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{8C80AA49-85DF-4072-899E-FAD58F13AFEA}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{AA9B3F6B-EAEE-4AAB-A5A9-8F2D898CCEAB}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{A88196A5-B148-4997-921B-CA661AAFB502}] => (Block) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
FirewallRules: [{50FF25EF-9E78-4955-8B84-7DD89089F5CA}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
FirewallRules: [{981C29EC-A2D2-485E-9357-7545298579B7}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
FirewallRules: [OpenSSH-Server-In-TCP] => (Allow) %SystemRoot%\system32\OpenSSH\sshd.exe (Microsoft Windows -> )
FirewallRules: [{8E724CFA-4C1D-4B27-8E34-932CB87A5245}] => (Allow) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert]
FirewallRules: [{D23E934C-1CCA-40C3-9A32-158543464D8D}] => (Allow) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert]
FirewallRules: [{EAD01C59-E67E-4272-9D80-77C00A5CF2C6}] => (Allow) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert]
FirewallRules: [{23790E47-7ABB-483E-AFDD-DF94509EA187}] => (Allow) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert]
FirewallRules: [{66EC0D3F-3F2B-4B62-A223-9DBE0E3545F9}] => (Allow) D:\Spiele\Forza Horizon 4\Forza Horizon 4 ()
FirewallRules: [{0D2CBBB9-48A4-4C90-B635-64A4D651BC80}] => (Block) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert]
FirewallRules: [{63A3E097-8407-4A0B-A004-5AAAA9764663}] => (Block) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert]

==================== Wiederherstellungspunkte =========================


==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (09/21/2019 06:58:18 PM) (Source: VSS) (EventID: 8194) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert
.
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.


Vorgang:
   Generatordaten werden gesammelt

Kontext:
   Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
   Generatorname: System Writer
   Generatorinstanz-ID: {0002b2b1-a0f4-4c0c-9ffc-ce371531a909}

Error: (09/21/2019 12:32:24 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1023) (User: NT-AUTORITÄT)
Description: Windows kann die erweiterbare Leistungsindikator-DLL "C:\WINDOWS\system32\sysmain.dll" nicht laden (Win32-Fehlercode 126).

Error: (09/21/2019 12:32:24 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1020) (User: NT-AUTORITÄT)
Description: Die erforderliche Puffergröße ist größer als die an die Collect-Funktion der DLL für erweiterbare Leistungsindikatoren "C:\Windows\System32\perfts.dll" für den Dienst "LSM" übergebene Größe. Die Puffergröße war 19696, und die erforderliche Größe betrug 49416.

Error: (09/20/2019 05:19:59 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (6020,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (09/19/2019 08:22:29 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1020) (User: NT-AUTORITÄT)
Description: Die erforderliche Puffergröße ist größer als die an die Collect-Funktion der DLL für erweiterbare Leistungsindikatoren "C:\Windows\System32\perfts.dll" für den Dienst "LSM" übergebene Größe. Die Puffergröße war 19208, und die erforderliche Größe betrug 42240.

Error: (09/19/2019 07:16:12 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe, Version: 0.0.0.0, Zeitstempel: 0x5d3a1a99
Name des fehlerhaften Moduls: VCRUNTIME140_APP.dll, Version: 14.20.27323.0, Zeitstempel: 0x5c47f763
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000011a0
ID des fehlerhaften Prozesses: 0x41e8
Startzeit der fehlerhaften Anwendung: 0x01d56f0dce3a7de4
Pfad der fehlerhaften Anwendung: D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe
Pfad des fehlerhaften Moduls: C:\Program Files\WindowsApps\Microsoft.VCLibs.140.00_14.0.27323.0_x64__8wekyb3d8bbwe\VCRUNTIME140_APP.dll
Berichtskennung: d5e187dd-e6d3-49e2-88fd-b4cb9a146672
Vollständiger Name des fehlerhaften Pakets: Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: SunriseReleaseFinal

Error: (09/19/2019 07:13:57 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe, Version: 0.0.0.0, Zeitstempel: 0x5d3a1a99
Name des fehlerhaften Moduls: VCRUNTIME140_APP.dll, Version: 14.20.27323.0, Zeitstempel: 0x5c47f763
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000011a0
ID des fehlerhaften Prozesses: 0x3878
Startzeit der fehlerhaften Anwendung: 0x01d56f0d7b0b9fd1
Pfad der fehlerhaften Anwendung: D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe
Pfad des fehlerhaften Moduls: C:\Program Files\WindowsApps\Microsoft.VCLibs.140.00_14.0.27323.0_x64__8wekyb3d8bbwe\VCRUNTIME140_APP.dll
Berichtskennung: bbf2771a-252b-4706-b804-ab7ef475ff25
Vollständiger Name des fehlerhaften Pakets: Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: SunriseReleaseFinal

Error: (09/19/2019 07:10:12 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (5632,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.


Systemfehler:
=============
Error: (09/18/2019 07:50:24 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/18/2019 07:50:24 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/18/2019 07:50:24 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/18/2019 07:50:24 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/18/2019 07:50:24 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/18/2019 07:50:24 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/18/2019 07:50:23 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/18/2019 07:50:23 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.


CodeIntegrity:
===================================

Date: 2019-09-21 15:22:48.723
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements.

Date: 2019-09-21 15:12:48.658
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements.

Date: 2019-09-21 15:02:48.369
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements.

Date: 2019-09-21 14:52:47.816
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements.

Date: 2019-09-21 14:42:48.006
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements.

Date: 2019-09-21 14:42:47.727
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements.

Date: 2019-09-21 14:42:43.267
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements.

Date: 2019-09-21 14:39:58.000
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements.

==================== Speicherinformationen =========================== 

BIOS: American Megatrends Inc. M.A0 05/02/2018
Motherboard: Micro-Star International Co., Ltd B350 GAMING PLUS (MS-7A34)
Prozessor: AMD Ryzen 5 1500X Quad-Core Processor 
Prozentuale Nutzung des RAM: 67%
Installierter physikalischer RAM: 16335.47 MB
Verfügbarer physikalischer RAM: 5343.52 MB
Summe virtueller Speicher: 19808.86 MB
Verfügbarer virtueller Speicher: 2247.59 MB

==================== Laufwerke ================================

Drive c: (SSD) (Fixed) (Total:231.84 GB) (Free:14.46 GB) NTFS
Drive d: (HDD) (Fixed) (Total:931.51 GB) (Free:258.18 GB) NTFS

\\?\Volume{27beab55-464b-41df-99c3-379f640b6650}\ (Wiederherstellung) (Fixed) (Total:0.44 GB) (Free:0.42 GB) NTFS
\\?\Volume{1bf1df87-2129-457e-a8c9-44d347bf0a99}\ () (Fixed) (Total:0.49 GB) (Free:0.05 GB) NTFS
\\?\Volume{779e8a09-20b4-4414-8def-0a237a84e7bb}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Protective MBR) (Size: 232.9 GB) (Disk ID: 00000000)

Partition: GPT.

========================================================
Disk: 1 (Size: 931.5 GB) (Disk ID: 4123E8FB)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt ============================
         


Alt 24.09.2019, 16:57   #6
mb_18
 
Ads X Malware (Hijack Malware) - Standard

Frst_21-09-2019 19.02.51 Teil 1



FRST_21-09-2019 19.02.51 TEIL 1:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 18-09-2019 01
durchgeführt von bennis_1803 (Administrator) auf DESKTOP-DSVN815 (Micro-Star International Co., Ltd. MS-7A34) (21-09-2019 18:59:09)
Gestartet von D:\Downloads
Geladene Profile: bennis_1803 (Verfügbare Profile: bennis_1803)
Platform: Windows 10 Pro Version 1903 18362.356 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: Chrome
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

() [Datei ist nicht signiert] C:\Program Files (x86)\Mouse Server\Mouse Server Luminati.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Remote Mouse\RemoteMouseService.exe
() [Datei ist nicht signiert] D:\Programme\DS4\DS4Windows.exe
() [Datei ist nicht signiert] D:\Sonstiges\AutoHotkey\Lautstärke Shortcut.exe
() [Datei ist nicht signiert] D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe
(Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe
(Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe
(Adobe Systems Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(AVAST Software s.r.o. -> AVAST Software) C:\Program Files (x86)\AVAST Software\Browser\Update\1.4.154.333\AvastBrowserCrashHandler.exe
(AVAST Software s.r.o. -> AVAST Software) C:\Program Files (x86)\AVAST Software\Browser\Update\1.4.154.333\AvastBrowserCrashHandler64.exe
(AVAST Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\aswEngSrv.exe
(AVAST Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(AVAST Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\ProtectedService.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Optimizer Host\Avira.OptimizerHost.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe
(Avira Operations GmbH & Co. KG -> Olof Lagerkvist) C:\Windows\System32\imdsksvc.exe
(Brio) [Datei ist nicht signiert] C:\Program Files\FolderSize\FolderSizeSvc.exe
(Finkit d.o.o. -> Finkit d.o.o.) C:\Program Files\ManicTime\ManicTime.exe
(Finkit d.o.o. -> Finkit d.o.o.) C:\Program Files\ManicTime\ManicTimeClient.exe
(Gelbe vom Ei GmbH -> ) C:\Windows\trustedlogos\TrustedLogos.exe
(Google Inc -> Google Inc.) C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
(Google Inc -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.34.11\GoogleCrashHandler.exe
(Google Inc -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.34.11\GoogleCrashHandler64.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Luminati Networks -> Luminati Networks Ltd.) C:\Program Files (x86)\Mouse Server\luminati\net_svc.exe
(Luminati Networks -> Luminati Networks Ltd.) C:\Program Files (x86)\Mouse Server\net_updater32.exe
(Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Mega Limited -> Mega Limited) C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\MEGAsync.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Users\singh_mf7ck7n\AppData\Local\Microsoft\OneDrive\OneDrive.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2019.19061.18920.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11901.20184.0_x64__8wekyb3d8bbwe\HxOutlook.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11901.20184.0_x64__8wekyb3d8bbwe\HxTsr.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.YourPhone_1.19082.1006.0_x64__8wekyb3d8bbwe\YourPhone.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\SrTasks.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\MSI\MSIRegister\MSIRegisterService.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star Int'l Co., Ltd.) C:\Program Files (x86)\MSI\Gaming APP\GamingApp_Service.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\Gaming APP\GamingHotkey.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\Gaming APP\GamingHotkey_Service.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\Gaming APP\OSD\x64\MsiGamingOSD_x64.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\Gaming APP\OSD\x86\MsiGamingOSD_x86.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\EyeRest.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\MSI_ActiveX_Service.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\TriggerModeMonitor.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\VideoCardMonitorII.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI X Boost\X_Boost.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) D:\Live Update\MSI_LiveUpdate_Service.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) C:\Program Files (x86)\MSI\Command Center\MSIControlService.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) C:\Windows\SysWOW64\muachost.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) C:\Windows\SysWOW64\muachost.exe
(NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
(remotemouse.net) [Datei ist nicht signiert] C:\Program Files (x86)\Remote Mouse\RemoteMouse.exe
(RemoteMouse.net) [Datei ist nicht signiert] C:\Program Files (x86)\Remote Mouse\RemoteMouseCore.exe
(Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) D:\Programme\USB Drivers\27_ssconn\conn\ss_conn_service.exe
(Skype) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.51.72.0_x64__kzf8qxf38zg5c\SkypeApp.exe
(Skype) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.51.72.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe
(Skype) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.51.72.0_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe
(TeamViewer GmbH -> TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(Valve -> Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe
(Valve -> Valve Corporation) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) D:\STEAM\Steam.exe
(wifimouse.necta.us) [Datei ist nicht signiert] C:\Program Files (x86)\Mouse Server\MouseServer.exe
(Windscribe Limited -> Windscribe Limited) C:\Program Files (x86)\Windscribe\WindscribeService.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [268680 2019-09-09] (AVAST Software s.r.o. -> AVAST Software)
HKLM\...\Run: [] => [X]
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [227648 2019-08-27] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [MSI Gaming Lan Manager] => C:\MSI\MSI Gaming Lan Manager\MSI_Gaming_Lan_Manager.exe [4568736 2018-12-11] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
HKLM-x32\...\Run: [Live Update] => D:\Live Update\Live Update.exe [26282160 2019-08-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
HKLM-x32\...\Run: [X_Boost] => C:\Program Files (x86)\MSI\MSI X Boost\X_Boost.exe [4260000 2018-08-28] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
HKLM-x32\...\Run: [Command Center] => C:\Program Files (x86)\MSI\Command Center\StartCommandCenter.exe [835760 2019-06-20] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
HKLM-x32\...\Run: [] => [X]
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ACHTUNG
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Run: [AvastBrowserAutoLaunch_B512514CEDFB2654F3088FE96D978CAD] => C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe [1850000 2019-08-20] (AVAST Software s.r.o. -> AVAST Software)
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Run: [MouseServer] => C:\Program Files (x86)\Mouse Server\MouseServer.exe [518656 2019-08-20] (wifimouse.necta.us) [Datei ist nicht signiert]
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Run: [Windscribe] => C:\Program Files (x86)\Windscribe\Windscribe.exe [10106544 2019-01-19] (Windscribe Limited -> Windscribe Limited)
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Run: [ManicTime693B8161ED893C5E] => C:\Program Files\ManicTime\ManicTime.exe [63672 2019-06-17] (Finkit d.o.o. -> Finkit d.o.o.)
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Policies\Explorer: [DisallowCpl] 1
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Winlogon: [Shell] C:\WINDOWS\explorer.exe [4551352 2019-09-13] (Microsoft Windows -> Microsoft Corporation) <==== ACHTUNG
HKU\S-1-5-18\...\Run: [Skype for Desktop] => C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe [83523944 2019-08-15] (Skype Software Sarl -> Skype Technologies S.A.)
HKLM\...\Drivers32: [VIDC.FPS1] => C:\WINDOWS\system32\frapsv64.dll [71680 2013-02-26] (Beepa P/L) [Datei ist nicht signiert]
HKLM\...\Drivers32: [VIDC.RTV1] => C:\WINDOWS\system32\rtvcvfw64.dll [246272 2012-09-28] () [Datei ist nicht signiert]
HKLM\...\Drivers32: [VIDC.FPS1] => C:\Windows\SysWOW64\frapsvid.dll [65536 2013-02-26] (Beepa P/L) [Datei ist nicht signiert]
HKLM\...\Drivers32: [VIDC.RTV1] => C:\Windows\SysWOW64\rtvcvfw32.dll [247296 2012-09-28] () [Datei ist nicht signiert]
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\76.0.3809.132\Installer\chrmstp.exe [2019-08-27] (Google LLC -> Google LLC)
HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{A8504530-742B-42BC-895D-2BAD6406F698}] -> C:\Program Files (x86)\AVAST Software\Browser\Application\76.0.1632.101\Installer\chrmstp.exe [2019-09-08] (AVAST Software s.r.o. -> AVAST Software)
Lsa: [Authentication Packages] msv1_0 SshdPinAuthLsa
Startup: C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Lautstärke Shortcut - Verknüpfung.lnk [2019-04-08]
ShortcutTarget: Lautstärke Shortcut - Verknüpfung.lnk -> D:\Sonstiges\AutoHotkey\Lautstärke Shortcut.exe () [Datei ist nicht signiert]
Startup: C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MEGAsync.lnk [2019-09-04]
ShortcutTarget: MEGAsync.lnk -> C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\MEGAsync.exe (Mega Limited -> Mega Limited)
Startup: C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PixelRuler.lnk [2019-07-20]
ShortcutTarget: PixelRuler.lnk -> D:\Programme\PixelRuler\PixelRuler.exe (PixelRuler) [Datei ist nicht signiert]
Startup: C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - .lnk [2018-05-15]
ShortcutAndArgument: Tintenwarnungen überwachen - .lnk -> C:\WINDOWS\system32\RunDll32.exe => "C:\Program Files\HP\HP Deskjet 2540 series\bin\HPStatusBL.dll",RunDLLEntry SERIALNUMBER=CN56I6B3TK0604;CONNECTION=USB;MONITOR=1;
Startup: C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Deskjet 2540 series.lnk [2019-09-20]
ShortcutAndArgument: Tintenwarnungen überwachen - HP Deskjet 2540 series.lnk -> C:\WINDOWS\system32\RunDll32.exe => "C:\Program Files\HP\HP Deskjet 2540 series\bin\HPStatusBL.dll",RunDLLEntry SERIALNUMBER=CN56I6B3TK0604;CONNECTION=USB;MONITOR=1;
GroupPolicy: Beschränkung ? <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {00EA798C-42A1-4837-A690-FFB134ADBF3D} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-03-06] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {06187A6D-BBBB-42C6-8DBD-19AEF9E17048} - System32\Tasks\Avast Secure Browser Heartbeat Task (Logon) => C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe [1850000 2019-08-20] (AVAST Software s.r.o. -> AVAST Software)
Task: {06F176D3-DA0D-499D-A13D-5BC64530D773} - System32\Tasks\Avira\System Speedup\Delayed Startup\bennis_1803\3 => "C:\Windows\system32\RunDll32.exe" "C:\Program Files\HP\HP Deskjet 2540 series\bin\HPStatusBL.dll",RunDLLEntry SERIALNUMBER=CN56I6B3TK0604;CONNECTION=USB;MONITOR=1; <==== ACHTUNG
Task: {0F6E0CE6-F38E-4E2F-8F13-F2DC75298A3F} - System32\Tasks\AVGPCTuneUp_Task_BkGndMaintenance => C:\Program Files (x86)\AVG\AVG PC TuneUp\tuscanx.exe
Task: {0FBAFED5-FEF0-47D1-ACB9-145351947942} - System32\Tasks\ConvertingTask => C:\Users\singh_mf7ck7n\AppData\Roaming\YPC\ffmpeg\ffcuda.exe
Task: {117CEEA0-97C3-4A2E-9418-F9E31CD187A2} - System32\Tasks\occasionsoccasions => C:\Program Files (x86)\Hereinafter\duhalde.exe
Task: {1A9134B6-D444-47E3-B685-5C36E6DE8CEA} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {1BE306C9-08D8-4269-88D2-A12BFE3D1EE6} - System32\Tasks\AdobeGCInvoker-1.0-MicrosoftAccount-singhsimranpreet1803@gmail.com => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2849872 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated)
Task: {1D4C8E2C-2E1C-4A93-AF85-7E20E398F1E8} - System32\Tasks\Avira\System Speedup\Delayed Startup\bennis_1803\1 => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [64096 2018-03-08] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) <==== ACHTUNG
Task: {20BE0E01-02ED-4FFD-BBFB-D041D386995F} - System32\Tasks\AviraSystemSpeedupUpdate => C:\ProgramData\Avira\SystemSpeedup\Update\avira_speedup_setup_update.exe [28105448 2018-03-17] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG )
Task: {29376389-4F89-4BDF-A216-2F18A31311E2} - System32\Tasks\MSIOSDx86_Host => C:\Program Files (x86)\MSI\Gaming APP\OSD\x86\MsiGamingOSD_x86.exe [36792 2016-07-28] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
Task: {29D84485-701C-48A3-8AA8-7E698B5409CD} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {35970D4A-972D-4EE9-A945-92F845F66C56} - System32\Tasks\ViGEmBusUpdater => C:\Program Files\Nefarius Software Solutions\ViGEm Bus Driver\ViGEmBusUpdater.exe [901144 2019-05-10] (Nefarius Software Solutions e.U. -> Nefarius Software Solutions e.U.)
Task: {39A1D6D1-3C81-4890-9FC6-8BE44A5CA868} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3788144 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {40EEB8A2-2015-4850-B14B-796087D92214} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_223_pepper.exe
Task: {421FE004-D6ED-4792-8997-9D84F462C246} - System32\Tasks\bandwidth merkinbandwidth merkin => C:\Program Files (x86)\Anga\Fell.exe
Task: {44C2DE02-1C32-42AE-8536-F6D1A376675C} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1428640 2019-09-17] (Microsoft Corporation -> Microsoft Corporation)
Task: {4898726A-93D8-4CFA-A953-F2BEFAEDCD25} - System32\Tasks\Avira\System Speedup\Delayed Startup\All users\1 => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2849872 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated)
Task: {562699C8-F908-4AC3-899A-0FB8FB72F315} - System32\Tasks\kluckkluck => C:\Program Files (x86)\abbie\abbie.exe
Task: {5E2245A3-5C80-4796-8660-ED777708C83B} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {5FDE695C-68CD-4B5D-8906-DDD892FE9976} - System32\Tasks\BlueStacksHelper => D:\Programme\BlueStacks\Client\Helper\BlueStacksHelper.exe [745480 2019-04-16] (BlueStack Systems, Inc. -> BlueStack Systems, Inc.)
Task: {62BD170F-4504-4696-874A-AF2BEA46D838} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1428640 2019-09-17] (Microsoft Corporation -> Microsoft Corporation)
Task: {64959C84-F841-447B-A297-45B2FBADA71E} - System32\Tasks\birthday implicates markovicbirthday implicates markovic => C:\Users\singh_mf7ck7n\AppData\Local\Messinger.exe
Task: {6A2027C2-392C-4874-B58B-C6282C157BD4} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-03-06] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {6DB40F67-DFE8-453D-B139-C493BAAB5893} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\sdxhelper.exe [117728 2019-09-17] (Microsoft Corporation -> Microsoft Corporation)
Task: {7712A7E8-20E7-4D2F-B40D-242CE3F95DD5} - System32\Tasks\unscrupulousunscrupulous => C:\Program Files (x86)\Populaires\Messinger.exe
Task: {7F046F7B-555D-4E3E-BF73-BD8D7E1762AB} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [648504 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {801D2806-C04C-4787-8510-9DA3217A84F6} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [616320 2018-01-08] (Apple Inc. -> Apple Inc.)
Task: {862D7EB5-B54E-4CAB-9F1E-EAFD835D8BA1} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\WINDOWS\explorer.exe /NOUACCHECK
Task: {89DD9096-09E3-47DB-9BF2-BF4C94C74C17} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [1873288 2019-09-18] (AVAST Software s.r.o. -> AVAST Software)
Task: {8CC13DAE-4819-4CF8-A3AD-C970DA86B147} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2017-08-10] (Google Inc -> Google Inc.)
Task: {8D1FF30E-945C-4AE6-BDF4-9F6B504390FB} - System32\Tasks\Avira\System Speedup\Delayed Startup\bennis_1803\5 => D:\STEAM\steam.exe [3210528 2019-09-15] (Valve -> Valve Corporation) <==== ACHTUNG
Task: {8D88C7C4-0C1C-4FBD-A323-2BF7125880BA} - System32\Tasks\AvastUpdateTaskMachineUA => C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [164984 2018-10-05] (AVAST Software s.r.o. -> AVAST Software)
Task: {92C5057C-C73E-40F7-802F-76B1DD5F6629} - System32\Tasks\AdobeAAMUpdater-1.0-MicrosoftAccount-singhsimranpreet1803@gmail.com => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [509936 2018-04-11] (Adobe Systems Incorporated -> Adobe Systems Incorporated)
Task: {96AC3808-A21B-42AB-9CCE-01BECC785232} - System32\Tasks\AvastUpdateTaskMachineCore => C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [164984 2018-10-05] (AVAST Software s.r.o. -> AVAST Software)
Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(1): schtasks.exe -> /Change /TN "\AdobeGCInvoker-1.0-MicrosoftAccount-singhsimranpreet1803@gmail.com" /ENABLE
Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(2): schtasks.exe -> /Change /TN "\aka_balancedaka_balanced" /ENABLE
Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(3): schtasks.exe -> /Change /TN "\bandwidth merkinbandwidth merkin" /ENABLE
Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(4): schtasks.exe -> /Change /TN "\birthday implicates markovicbirthday implicates markovic" /ENABLE
Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(5): schtasks.exe -> /Change /TN "\CreateExplorerShellUnelevatedTask" /ENABLE
Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(6): schtasks.exe -> /Change /TN "\kluckkluck" /ENABLE
Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(7): schtasks.exe -> /Change /TN "\liberates-marqueliberates-marque" /ENABLE
Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(8): schtasks.exe -> /Change /TN "\MSIGH_Host" /ENABLE
Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(9): schtasks.exe -> /Change /TN "\MSIOSDx64_Host" /ENABLE
Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(10): schtasks.exe -> /Change /TN "\MSIOSDx86_Host" /ENABLE
Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(11): schtasks.exe -> /Change /TN "\MSISW_Host" /ENABLE
Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(12): schtasks.exe -> /Change /TN "\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}" /ENABLE
Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(13): schtasks.exe -> /Change /TN "\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}" /ENABLE
Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(14): schtasks.exe -> /Change /TN "\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}" /ENABLE
Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(15): schtasks.exe -> /Change /TN "\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}" /ENABLE
Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(16): schtasks.exe -> /Change /TN "\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}" /ENABLE
Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(17): schtasks.exe -> /Change /TN "\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}" /ENABLE
Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(18): schtasks.exe -> /Change /TN "\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}" /ENABLE
Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(19): schtasks.exe -> /Change /TN "\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}" /ENABLE
Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(20): schtasks.exe -> /Change /TN "\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}" /ENABLE
Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(21): schtasks.exe -> /Change /TN "\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}" /ENABLE
Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(22): schtasks.exe -> /Change /TN "\occasionsoccasions" /ENABLE
Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(23): schtasks.exe -> /Change /TN "\OneDrive Standalone Update Task-S-1-5-21-931332352-1232532388-3247031277-1002" /ENABLE
Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(24): schtasks.exe -> /Change /TN "\twelfths_modenatwelfths_modena" /ENABLE
Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(25): schtasks.exe -> /Change /TN "\unscrupulousunscrupulous" /ENABLE
Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(26): schtasks.exe -> /Change /TN "\ViGEmBusUpdater" /ENABLE
Task: {96E69FAB-5BFB-4EF3-A589-4CDE126049ED} - System32\Tasks\AVAST Software\Gaming mode Task Scheduler recovery => Command(27): schtasks.exe -> /Change /TN "\AVAST Software\Gaming mode Task Scheduler recovery" /DISABLE
Task: {9A430A49-EBDD-4886-8AB3-98645DD71C17} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [897008 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {A168F9B3-A32C-4CB8-9D42-0BF61841E522} - System32\Tasks\liberates-marqueliberates-marque => C:\Program Files (x86)\conductors\Fell.exe
Task: {A7D4E887-76D1-40AB-93F0-FBA465DB7F03} - System32\Tasks\MSISW_Host => C:\Windows\SysWOW64\muachost.exe [1692840 2015-08-18] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
Task: {AF673E22-C785-4F9C-8B2F-C8861743279E} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [4467864 2019-08-30] (Microsoft Corporation -> Microsoft Corporation)
Task: {B3C7B891-35CB-4F0D-82BA-448217AA88E3} - System32\Tasks\HPCustParticipation HP Deskjet 2540 series => C:\Program Files\HP\HP Deskjet 2540 series\Bin\HPCustPartic.exe [5745672 2014-03-06] (Hewlett Packard -> Hewlett-Packard Co.)
Task: {B5591478-DCFD-43CC-87FC-7C6DEA3279F7} - System32\Tasks\aka_balancedaka_balanced => C:\Program Files (x86)\Anga\Messinger.exe
Task: {B97B64F4-EEA3-4A6F-B879-8C03F37B97CE} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [3942792 2019-09-09] (AVAST Software s.r.o. -> AVAST Software)
Task: {BCCD2CC0-DD37-4A97-96EE-9610162624E8} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\sdxhelper.exe [117728 2019-09-17] (Microsoft Corporation -> Microsoft Corporation)
Task: {BDF10118-0133-4915-B7A3-F8A43C92F1AF} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [4467864 2019-08-30] (Microsoft Corporation -> Microsoft Corporation)
Task: {BF97C05E-8E9D-4E24-9744-12366C27041C} - System32\Tasks\twelfths_modenatwelfths_modena => C:\Users\singh_mf7ck7n\AppData\Local\Fell.exe
Task: {C7389B84-31A8-4A7F-A356-9CD58DA1BB87} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [27367016 2019-08-30] (Microsoft Corporation -> Microsoft Corporation)
Task: {CAB712E6-D800-4B96-A506-44883E04A0EA} - System32\Tasks\MSIOSDx64_Host => C:\Program Files (x86)\MSI\Gaming APP\OSD\x64\MsiGamingOSD_x64.exe [36792 2016-07-28] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
Task: {CFED1730-C0B2-4D4C-9B2F-210596C88085} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {D068999F-4973-46A0-805A-1CD39E128DD0} - System32\Tasks\BorderlessGaming => D:\Programme\Borderless Gaming\BorderlessGaming.exe [2975752 2019-07-07] (Rainway, Inc. -> Andrew Sampson)
Task: {D4307995-41A1-41B2-ADCF-08CD0B80B840} - System32\Tasks\MSIGH_Host => C:\Program Files (x86)\MSI\Gaming APP\GamingHotkey.exe [3349968 2017-06-23] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
Task: {D80E19E8-8297-4F8A-A503-2C2DC8DCC296} - System32\Tasks\ExclusiveTool => D:\ps4\ExclusiveModeTool.exe
Task: {DD7E17D2-E4D5-482B-8C52-58F5C044E43F} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [27367016 2019-08-30] (Microsoft Corporation -> Microsoft Corporation)
Task: {DEC696A6-E779-467E-926F-7923E4012F91} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [897008 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {E0264359-3CA6-482C-9F2E-D46F06CDE0E5} - System32\Tasks\MSI_Toast_Server => C:\Program Files (x86)\MSI\MSI Toast Server\MSIToastServer.exe [30648 2017-07-10] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
Task: {E0D9B78C-6FEB-4C6B-B606-3B3F956282A3} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task => {3519154C-227E-47F3-9CC9-12C3F05817F1}
Task: {E0EFDFAD-939C-4A3E-B5A2-F1E4C4D5B019} - System32\Tasks\Avira_Antivirus_Systray => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [2757472 2019-09-04] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
Task: {E4066C8C-6426-41F2-83FF-E4950A6ED414} - System32\Tasks\AutoPico Daily Restart => D:\KMSpico\AutoPico.exe
Task: {E41315BD-2087-4627-9EE9-3BB6FDF8D827} - System32\Tasks\Avira\System Speedup\TestScheduler => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [64096 2018-03-08] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
Task: {EA2A37D1-3AA2-45EE-BE93-574747B05F51} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2017-08-10] (Google Inc -> Google Inc.)
Task: {ED3072A3-38F6-4C24-93CE-2FBA74470DA4} - System32\Tasks\Avast Secure Browser Heartbeat Task (Hourly) => C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe [1850000 2019-08-20] (AVAST Software s.r.o. -> AVAST Software)
Task: {F8CDE501-FDD8-478A-80DE-59F390042092} - System32\Tasks\Opera scheduled Autoupdate 1554470845 => C:\Users\singh_mf7ck7n\AppData\Local\Programs\Opera\launcher.exe

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\MSISW_Host.job => C:\WINDOWS\SysWOW64\muachost.exe

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{c374881f-1bb9-42a4-8c36-be9c4c25d540}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
SearchScopes: HKU\S-1-5-21-931332352-1232532388-3247031277-1002 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE04
SearchScopes: HKU\S-1-5-21-931332352-1232532388-3247031277-1002 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE04
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2019-07-03] (Microsoft Corporation -> Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> D:\Java-JRE\bin\ssv.dll => Keine Datei
BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\GROOVEEX.DLL [2019-09-17] (Microsoft Corporation -> Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> D:\Java-JRE\bin\jp2ssv.dll => Keine Datei
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2019-07-03] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_152\bin\ssv.dll [2017-11-24] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Foxit PhantomPDF Create PDF ToolBar Helper -> {A5DD10F7-5ABB-4EEF-B4C8-6748D44DAF2A} -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\IEAddin\IEAddin.dll [2017-12-11] (Foxit Software Incorporated -> )
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_152\bin\jp2ssv.dll [2017-11-24] (Oracle America, Inc. -> Oracle Corporation)
Toolbar: HKLM-x32 - Foxit PhantomPDF Create PDF ToolBar - {BFD9D8A8-57FF-488A-B919-065EC77CF82F} - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\IEAddin\IEAddin.dll [2017-12-11] (Foxit Software Incorporated -> )
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-30] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-30] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-30] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-30] (Microsoft Corporation -> Microsoft Corporation)

Edge: 
======
Edge Extension: (Übersetzer für Microsoft Edge) -> MicrosoftTranslate_MicrosoftTranslatorforMicrosoftEdge_8wekyb3d8bbwe => C:\Program Files\WindowsApps\Microsoft.TranslatorforMicrosoftEdge_0.91.51.0_neutral__8wekyb3d8bbwe [2019-02-01]

FireFox:
========
FF ProfilePath: C:\Users\singh_mf7ck7n\AppData\Roaming\Mozilla\Firefox\Profiles\gpH9jldz.default [2019-08-28]
FF Extension: (Avira Password Manager) - C:\Users\singh_mf7ck7n\AppData\Roaming\Mozilla\Firefox\Profiles\gpH9jldz.default\Extensions\passwordmanager@avira.com [2019-08-27]
FF HKLM\...\Firefox\Extensions: [FFExtnHTML2PDF@foxitsoftware.com] - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\FirefoxAddin\FFExtnHTML2PDF.xpi
FF Extension: (Foxit PDF Creator) - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\FirefoxAddin\FFExtnHTML2PDF.xpi [2017-12-01] [Legacy]
FF HKLM-x32\...\Firefox\Extensions: [FFExtnHTML2PDF@foxitsoftware.com] - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\FirefoxAddin\FFExtnHTML2PDF.xpi
FF Plugin: @java.com/DTPlugin,version=13.0.1.0 -> D:\Java-JRE\bin\dtplugin\npDeployJava1.dll [Keine Datei]
FF Plugin: @java.com/JavaPlugin,version=13.0.1.0 -> D:\Java-JRE\bin\plugin2\npjp2.dll [Keine Datei]
FF Plugin: @videolan.org/vlc,version=3.0.2 -> D:\VLC Media Player\VLC\npvlc.dll [Keine Datei]
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2018-04-24] (Adobe Systems Incorporated -> Adobe Systems)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2017-12-01] (Foxit Software Incorporated -> Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2017-12-01] (Foxit Software Incorporated -> Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2017-12-01] (Foxit Software Incorporated -> Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2017-12-01] (Foxit Software Incorporated -> Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> D:\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Keine Datei]
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> D:\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Keine Datei]
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> D:\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Keine Datei]
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> D:\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Keine Datei]
FF Plugin-x32: @java.com/DTPlugin,version=11.152.2 -> C:\Program Files (x86)\Java\jre1.8.0_152\bin\dtplugin\npDeployJava1.dll [2017-11-24] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.152.2 -> C:\Program Files (x86)\Java\jre1.8.0_152\bin\plugin2\npjp2.dll [2017-11-24] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2019-07-03] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2019-07-03] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2018-04-24] (Adobe Systems Incorporated -> Adobe Systems)

Chrome: 
=======
CHR DefaultProfile: Default
CHR HomePage: Default -> hxxp://www.google.com
CHR StartupUrls: Default -> "hxxps://www.google.de/"
CHR DefaultSearchURL: Default -> hxxps://s.ytimg.com/yts/img/favicon-vfl8qSV2F.ico
CHR Profile: C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default [2019-09-21]
CHR DownloadDir: D:\
CHR Extension: (YouTube) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\adnlfjpnmidfimlkaohpidplnoimahfh [2018-06-18]
CHR Extension: (Docs) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-12]
CHR Extension: (Google Drive) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-08-10]
CHR Extension: (Aklamio Cashbar) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\bailoifpnpbamefjlgpcfebledceocbf [2018-10-25]
CHR Extension: (YouTube) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-08-10]
CHR Extension: (Honey) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\bmnlcjabgnpnenekpadlanbbkooimhnj [2019-08-27]
CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2019-08-27]
CHR Extension: (Foxit PDF Creator) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\cifnddnffldieaamihfkhkdgnbhfmaci [2019-07-02]
CHR Extension: (Google Docs Offline) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-08-21]
CHR Extension: (Google Notizen – Notizen & Listen) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmjkmjkepdijhoojdojkdfohbdgmmhki [2019-09-19]
CHR Extension: (LetyShops — Cashback Service) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\lphicbbhfmllgmomkkhjfkpbdlncafbn [2019-09-08]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-09]
CHR Extension: (Google Mail) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-05-01]
CHR Extension: (Chrome Media Router) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-08-10]
CHR Profile: C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\System Profile [2019-08-28]
CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [cifnddnffldieaamihfkhkdgnbhfmaci] - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\ChromeAddin\ChromeAddin.crx [2017-12-01]
CHR HKLM-x32\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [cifnddnffldieaamihfkhkdgnbhfmaci] - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\ChromeAddin\ChromeAddin.crx [2017-12-01]
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx

Opera: 
=======
OPR Extension: (Avira Browser Safety) - C:\Users\singh_mf7ck7n\AppData\Roaming\Opera Software\Opera Stable\Extensions\dalelnnofafalcmkmnhdbigbjjkloabo [2019-08-27]
OPR Extension: (Avira Password Manager) - C:\Users\singh_mf7ck7n\AppData\Roaming\Opera Software\Opera Stable\Extensions\ngohaaocccbohaffogpbgfpmpgbcgccg [2019-08-27]
OPR Extension: (Free Avira Phantom VPN – Unblock Websites) - C:\Users\singh_mf7ck7n\AppData\Roaming\Opera Software\Opera Stable\Extensions\pcgkmkjdikhiodinhloioejnpjgmfigd [2019-08-27]

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [818128 2018-04-24] (Adobe Systems Incorporated -> Adobe Systems Incorporated)
R2 AGMService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe [3117648 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated)
R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2888272 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated)
S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [1207624 2019-09-04] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 AntivirProtectedService; C:\Program Files (x86)\Avira\Antivirus\ProtectedService.exe [535360 2019-09-04] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [484144 2019-09-04] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [484144 2019-09-04] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [501600 2019-09-04] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [96056 2019-04-29] (Apple Inc. -> Apple Inc.)
S3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\aswidsagent.exe [5975136 2019-09-09] (AVAST Software s.r.o. -> AVAST Software)
S2 avast; C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [164984 2018-10-05] (AVAST Software s.r.o. -> AVAST Software)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [405072 2019-09-09] (AVAST Software s.r.o. -> AVAST Software)
S3 avastm; C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [164984 2018-10-05] (AVAST Software s.r.o. -> AVAST Software)
S3 AvastSecureBrowserElevationService; C:\Program Files (x86)\AVAST Software\Browser\Application\76.0.1632.101\elevation_service.exe [976608 2019-08-20] (AVAST Software s.r.o. -> AVAST Software)
S3 AvastWscReporter; C:\Program Files\AVAST Software\Avast\wsc_proxy.exe [57504 2019-09-09] (AVAST Software s.r.o. -> AVAST Software)
R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [582016 2019-08-27] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 AviraOptimizerHost; C:\Program Files (x86)\Avira\Optimizer Host\Avira.OptimizerHost.exe [2982312 2019-08-14] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 AviraPhantomVPN; C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe [382232 2019-09-16] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 AviraUpdaterService; C:\Program Files (x86)\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe [103840 2019-07-03] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8403672 2019-02-14] (BattlEye Innovations e.K. -> )
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11568144 2019-08-30] (Microsoft Corporation -> Microsoft Corporation)
S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [774272 2018-03-13] (EasyAntiCheat Oy -> EasyAntiCheat Ltd)
R2 FolderSize; C:\Program Files\FolderSize\FolderSizeSvc.exe [163840 2013-02-13] (Brio) [Datei ist nicht signiert]
S3 FoxitPhantomService; C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\FoxitConnectedPDFService.exe [1658944 2017-12-12] (Foxit Software Incorporated -> Foxit Software Inc.)
S3 Futuremark SystemInfo Service; C:\Program Files (x86)\Futuremark\SystemInfo\FMSISvc.exe [342456 2017-05-19] (FUTUREMARK INC -> Futuremark)
R2 GamingApp_Service; C:\Program Files (x86)\MSI\Gaming APP\GamingApp_Service.exe [47056 2017-07-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star Int'l Co., Ltd.)
R2 GamingHotkey_Service; C:\Program Files (x86)\MSI\Gaming APP\GamingHotkey_Service.exe [2019792 2016-10-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
R2 ImDskSvc; C:\WINDOWS\system32\imdsksvc.exe [25720 2017-02-17] (Avira Operations GmbH & Co. KG -> Olof Lagerkvist)
R2 luminati_net_updater_win_wifimouse_necta_us; C:\Program Files (x86)\Mouse Server\net_updater32.exe [2520616 2019-08-18] (Luminati Networks -> Luminati Networks Ltd.)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6347056 2018-09-19] (Malwarebytes Corporation -> Malwarebytes)
S3 MSIClock_CC; C:\Program Files (x86)\MSI\Command Center\ClockGen\MSIClockService_x64.exe [2669240 2018-01-12] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
S3 MSICOMM_CC; C:\Program Files (x86)\MSI\Command Center\MSICommService.exe [2343608 2018-11-19] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
S3 MSICPU_CC; C:\Program Files (x86)\MSI\Command Center\CPU\MSICPUService_x64.exe [2725048 2017-12-22] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
R2 MSICTL_CC; C:\Program Files (x86)\MSI\Command Center\MSIControlService.exe [2255544 2018-11-19] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
S3 MSIDDR_CC; C:\Program Files (x86)\MSI\Command Center\DDR\MSIDDRService.exe [2507952 2019-07-15] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
R2 MSIREGISTER_MR; C:\MSI\MSIRegister\MSIRegisterService.exe [128976 2017-07-11] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
S3 MSISMB_CC; C:\Program Files (x86)\MSI\Command Center\SMBus\MSISMBService.exe [2136248 2018-03-29] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
S3 MSISuperIO_CC; C:\Program Files (x86)\MSI\Command Center\SuperIO\MSISuperIOService.exe [2742968 2018-08-23] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
R2 MSI_ActiveX_Service; C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\MSI_ActiveX_Service.exe [86688 2018-07-25] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
R2 MSI_LiveUpdate_Service; D:\Live Update\MSI_LiveUpdate_Service.exe [2323632 2019-08-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-03-06] (NVIDIA Corporation -> NVIDIA Corporation)
S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-03-06] (NVIDIA Corporation -> NVIDIA Corporation)
R2 RemoteMouseService; C:\Program Files (x86)\Remote Mouse\RemoteMouseService.exe [11264 2019-07-25] () [Datei ist nicht signiert]
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5796168 2019-09-13] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 sshd; C:\WINDOWS\System32\OpenSSH\sshd.exe [974848 2019-03-01] (Microsoft Windows -> )
S3 SshdBroker; C:\WINDOWS\System32\SshdBroker.dll [290816 2019-09-18] (Microsoft Windows -> Microsoft Corporation)
R2 ss_conn_service; D:\Programme\USB Drivers\27_ssconn\conn\ss_conn_service.exe [752224 2018-12-12] (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.)
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [12135768 2019-09-16] (TeamViewer GmbH -> TeamViewer GmbH)
R2 TrustedLogos; C:\WINDOWS\trustedlogos\TrustedLogos.exe [11328 2019-08-25] (Gelbe vom Ei GmbH -> )
S3 ViGEmBusUpdater; C:\Program Files\Nefarius Software Solutions\ViGEm Bus Driver\ViGEmBusUpdater.exe [901144 2019-05-10] (Nefarius Software Solutions e.U. -> Nefarius Software Solutions e.U.)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\NisSrv.exe [3851264 2019-05-10] (Microsoft Corporation -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\MsMpEng.exe [118144 2019-05-10] (Microsoft Corporation -> Microsoft Corporation)
R2 WindscribeService; C:\Program Files (x86)\Windscribe\WindscribeService.exe [493232 2019-01-19] (Windscribe Limited -> Windscribe Limited)
R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 
R2 NvTelemetryContainer; "C:\Program Files\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\NvTelemetry\plugins" -r

===================== Treiber (Nicht auf der Ausnahmeliste) ======================
         

Alt 24.09.2019, 16:59   #7
mb_18
 
Ads X Malware (Hijack Malware) - Standard

FRST_21-09-2019 19.02.51 Teil 2



FRST_21-09-2019 19.02.51 TEIL 2

Code:
ATTFilter
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 amdgpio2; C:\WINDOWS\System32\drivers\amdgpio2.sys [34568 2019-04-17] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc)
R3 amdgpio3; C:\WINDOWS\System32\drivers\amdgpio3.sys [33120 2017-05-12] (AMD PMP-PE CB Code Signer v20160415 -> Advanced Micro Devices, Inc)
R3 AMDPCIDev; C:\WINDOWS\System32\drivers\AMDPCIDev.sys [31592 2018-04-25] (Advanced Micro Devices Inc. -> Advanced Micro Devices)
R0 amdpsp; C:\WINDOWS\System32\drivers\amdpsp.sys [137496 2018-09-12] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc. )
R2 AMDRyzenMasterDriver1.0.0; C:\Program Files\AMD\RyzenMaster\bin\AMDRyzenMasterDriver.sys [70312 2017-03-27] (Advanced Micro Devices, Inc. -> Advanced Micro Devices)
R2 AMDRyzenMasterDriverV14; C:\Program Files\AMD\RyzenMasterSDK\bin\AMDRyzenMasterDriver.sys [70432 2019-07-03] (Advanced Micro Devices INC. -> Advanced Micro Devices)
R3 AsusVBus; C:\WINDOWS\System32\drivers\AsusVBus.sys [39704 2017-01-09] (ASUSTeK Computer Inc. -> Windows (R) Win 7 DDK provider)
R0 aswArDisk; C:\WINDOWS\System32\drivers\aswArDisk.sys [37104 2019-09-09] (AVAST Software s.r.o. -> AVAST Software)
S3 aswArPot; C:\WINDOWS\System32\drivers\aswArPot.sys [209552 2019-09-09] (AVAST Software s.r.o. -> AVAST Software)
S3 aswbidsdriver; C:\WINDOWS\System32\drivers\aswbidsdriver.sys [263008 2019-09-09] (AVAST Software s.r.o. -> AVAST Software)
S3 aswbidsh; C:\WINDOWS\System32\drivers\aswbidsh.sys [205848 2019-09-09] (AVAST Software s.r.o. -> AVAST Software)
S3 aswbuniv; C:\WINDOWS\System32\drivers\aswbuniv.sys [61472 2019-09-09] (AVAST Software s.r.o. -> AVAST Software)
R0 aswElam; C:\WINDOWS\System32\drivers\aswElam.sys [15488 2019-07-20] (Microsoft Windows Early Launch Anti-Malware Publisher -> AVAST Software)
R1 aswHdsKe; C:\WINDOWS\System32\drivers\aswHdsKe.sys [282768 2019-09-09] (AVAST Software s.r.o. -> AVAST Software)
R3 aswKbd; C:\WINDOWS\System32\drivers\aswKbd.sys [42288 2019-09-09] (AVAST Software s.r.o. -> AVAST Software)
R2 aswMonFlt; C:\WINDOWS\System32\drivers\aswMonFlt.sys [169408 2019-09-09] (AVAST Software s.r.o. -> AVAST Software)
S3 aswRdr; C:\WINDOWS\System32\drivers\aswRdr2.sys [112312 2019-09-09] (AVAST Software s.r.o. -> AVAST Software)
R0 aswRvrt; C:\WINDOWS\System32\drivers\aswRvrt.sys [87944 2019-09-09] (AVAST Software s.r.o. -> AVAST Software)
S3 aswSnx; C:\WINDOWS\System32\drivers\aswSnx.sys [1030784 2019-09-09] (AVAST Software s.r.o. -> AVAST Software)
R1 ASWSP; C:\WINDOWS\System32\drivers\aswSP.sys [478096 2019-09-09] (AVAST Software s.r.o. -> AVAST Software)
S3 aswStm; C:\WINDOWS\System32\drivers\aswStm.sys [236024 2019-09-09] (AVAST Software s.r.o. -> AVAST Software)
S3 aswVmm; C:\WINDOWS\System32\drivers\aswVmm.sys [387176 2019-09-09] (AVAST Software s.r.o. -> AVAST Software)
R3 ATP; C:\WINDOWS\System32\drivers\AsusTP.sys [84472 2017-01-09] (ASUSTeK Computer Inc. -> ASUS Corporation)
R0 avdevprot; C:\WINDOWS\System32\DRIVERS\avdevprot.sys [78936 2019-06-14] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
S0 avelam; C:\WINDOWS\System32\drivers\avelam.sys [22336 2019-03-13] (Microsoft Windows Early Launch Anti-Malware Publisher -> Avira Operations GmbH & Co. KG)
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [203440 2019-09-04] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R1 avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [195648 2019-09-04] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\WINDOWS\system32\DRIVERS\avkmgr.sys [46704 2019-03-13] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\WINDOWS\system32\DRIVERS\avnetflt.sys [89736 2019-03-13] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R0 avusbflt; C:\WINDOWS\System32\Drivers\avusbflt.sys [45472 2019-03-13] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
S3 CorsairVBusDriver; C:\WINDOWS\System32\drivers\CorsairVBusDriver.sys [46944 2018-12-18] (Microsoft Windows Hardware Compatibility Publisher -> Corsair)
S3 CorsairVHidDriver; C:\WINDOWS\System32\drivers\CorsairVHidDriver.sys [23392 2018-12-18] (Microsoft Windows Hardware Compatibility Publisher -> Corsair)
S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131904 2018-12-12] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
R3 I2cHkBurn; C:\WINDOWS\system32\drivers\I2cHkBurn.sys [41760 2015-07-27] (Feature Integration Technology -> FINTEK Corp.)
R2 ImDisk; C:\WINDOWS\system32\DRIVERS\imdisk.sys [95376 2017-02-28] (Microsoft Windows Hardware Compatibility Publisher -> Olof Lagerkvist)
R3 IreulBus; C:\WINDOWS\System32\drivers\IreulBus.sys [52984 2019-04-05] (Rainway, Inc. -> Rainway, Inc.)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [261032 2019-09-20] (Malwarebytes Corporation -> Malwarebytes)
R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_547eeefb57db4499\nvlddmkm.sys [21858904 2019-07-18] (NVIDIA Corporation -> NVIDIA Corporation)
S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30336 2019-06-13] (NVIDIA Corporation -> NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [69840 2019-04-17] (NVIDIA Corporation -> NVIDIA Corporation)
R3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [75600 2019-07-18] (NVIDIA Corporation -> NVIDIA Corporation)
S3 phantomtap; C:\WINDOWS\System32\drivers\phantomtap.sys [45056 2018-04-23] (Avira Operations GmbH & Co. KG -> The OpenVPN Project)
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [984032 2017-06-05] (Realtek Semiconductor Corp. -> Realtek )
R3 ScpVBus; C:\WINDOWS\System32\drivers\ScpVBus.sys [39168 2013-05-19] (Bruce James -> Scarlet.Crush Productions)
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [167232 2018-12-12] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
S3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [27136 2017-08-30] (OpenVPN Technologies, Inc. -> The OpenVPN Project)
R3 tapwindscribe0901; C:\WINDOWS\System32\drivers\tapwindscribe0901.sys [54896 2018-02-01] (Windscribe Limited -> The OpenVPN Project)
S3 USBTINSP; C:\WINDOWS\System32\drivers\tinspusb.sys [142848 2017-07-27] (Microsoft Windows Hardware Compatibility Publisher -> Texas Instruments)
R3 ViGEmBus; C:\WINDOWS\System32\drivers\ViGEmBus.sys [69168 2019-04-04] (Microsoft Windows Hardware Compatibility Publisher -> Benjamin Höglinger-Stelzer)
S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [46472 2019-05-10] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [344544 2019-05-10] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [60896 2019-05-10] (Microsoft Windows -> Microsoft Corporation)
R2 WinDivert1.2; C:\WINDOWS\system32\drivers\WinDivert64.sys [37552 2019-08-27] (Nemea Mjukvaruutveckling AB -> Basil)
R3 wovad_micarray; C:\WINDOWS\system32\drivers\womic.sys [37944 2018-05-13] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Win 7 DDK provider)
U3 aswbdisk; kein ImagePath

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-09-21 18:58 - 2019-09-21 18:59 - 000000000 ____D C:\FRST
2019-09-21 13:22 - 2019-09-21 13:22 - 000001713 _____ C:\Users\singh_mf7ck7n\Desktop\3.txt
2019-09-20 18:00 - 2019-09-20 18:00 - 000000000 ____D C:\ProgramData\Nefarius Software Solutions e.U
2019-09-20 17:09 - 2019-09-20 17:09 - 000000000 ___HD C:\OneDriveTemp
2019-09-20 17:08 - 2019-09-20 17:08 - 000261032 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2019-09-19 18:55 - 2019-09-19 18:55 - 000000809 _____ C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DS4Windows.lnk
2019-09-18 19:25 - 2019-09-18 19:25 - 000002408 _____ C:\Users\singh_mf7ck7n\Desktop\Google Chrome.lnk
2019-09-18 19:03 - 2019-09-18 19:03 - 000000000 ____D C:\ProgramData\IsolatedStorage
2019-09-18 17:12 - 2019-09-21 19:00 - 000002964 _____ C:\WINDOWS\System32\Tasks\ViGEmBusUpdater
2019-09-18 17:12 - 2019-09-18 17:12 - 000000000 ____D C:\Program Files\Nefarius Software Solutions
2019-09-18 15:55 - 2019-09-18 15:55 - 001359872 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebManagement.exe
2019-09-18 15:55 - 2019-09-18 15:55 - 000960512 _____ (Microsoft Corporation) C:\WINDOWS\system32\wdp.dll
2019-09-18 15:55 - 2019-09-18 15:55 - 000637952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wdp.dll
2019-09-18 15:55 - 2019-09-18 15:55 - 000290816 _____ (Microsoft Corporation) C:\WINDOWS\system32\SshdBroker.dll
2019-09-18 15:55 - 2019-09-18 15:55 - 000111616 _____ (Microsoft Corporation) C:\WINDOWS\system32\SshdPinAuthLsa.dll
2019-09-18 15:54 - 2019-03-18 19:32 - 000516648 _____ (Microsoft Corporation) C:\WINDOWS\system32\MicrosoftWebDriver.exe
2019-09-18 15:54 - 2019-03-18 18:27 - 000393768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MicrosoftWebDriver.exe
2019-09-18 15:54 - 2019-03-18 15:19 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeployUtil.exe
2019-09-18 15:54 - 2019-03-18 15:19 - 000020480 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeveloperTools.ProxyStub.dll
2019-09-18 15:54 - 2019-03-18 15:18 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\debugregsvcapi.dll
2019-09-18 15:54 - 2019-03-18 15:17 - 000099840 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevToolsLauncher.exe
2019-09-18 15:54 - 2019-03-18 15:16 - 000296448 _____ (Microsoft Corporation) C:\WINDOWS\system32\PerceptionSimulationREST.dll
2019-09-18 15:54 - 2019-03-18 15:16 - 000174080 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeveloperToolsSvc.exe
2019-09-18 15:54 - 2019-03-18 15:15 - 000101888 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeveloperSetupCSP.dll
2019-09-18 15:54 - 2019-03-18 15:13 - 000094208 _____ (Microsoft Corporation) C:\WINDOWS\system32\debugregsvc.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 025445376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 019811328 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramWorld.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 005500928 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 004306944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 004129416 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 003637760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 003525592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 003365376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe
2019-09-13 14:54 - 2019-09-13 14:54 - 002494232 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 002314440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 001608192 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 001510744 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 001488216 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 001244728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 001105480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 001098928 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000952416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DolbyDecMFT.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000939008 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000888832 _____ (Microsoft Corporation) C:\WINDOWS\system32\HolographicExtensions.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000742912 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDXService.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000722944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000537608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000524800 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000411136 _____ (Microsoft Corporation) C:\WINDOWS\system32\DavSyncProvider.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000334336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapibase.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000329728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DavSyncProvider.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000307200 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveui.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000283264 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdeunlock.exe
2019-09-13 14:54 - 2019-09-13 14:54 - 000179200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.XamlHost.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000135168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.XamlHost.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveskybackup.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\system32\BdeUISrv.exe
2019-09-13 14:54 - 2019-09-13 14:54 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdeui.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000027136 _____ (Microsoft Corporation) C:\WINDOWS\system32\fvecerts.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fvecerts.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 025900544 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 022626304 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 019849216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 018019328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 014816256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 009927992 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 008011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 007754240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 007600448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 007261648 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 007196160 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 007014912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 006516864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 006408704 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 006236160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 006162432 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 006081744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 005916672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 005848840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d10warp.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 005762032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 005091840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 005041664 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 005013504 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 004857856 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 004562688 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 004538368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 004140544 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsThresholdAdminFlowUI.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 003916048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 003817472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 003771392 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 003750912 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 003738376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneCoreUAPCommonProxyStub.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 003551232 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 003372448 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002871608 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 002861568 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsservices.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002798080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 002771520 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002762296 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb
2019-09-13 14:53 - 2019-09-13 14:53 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb
2019-09-13 14:53 - 2019-09-13 14:53 - 002743808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msftedit.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002703360 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002586816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002576384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002562048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002305536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002258640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002224952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002095104 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002081976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001999960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001957000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d11.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001913088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001856512 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001845616 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d9.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001815040 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001754232 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2019-09-13 14:53 - 2019-09-13 14:53 - 001721144 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001716776 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntVirtualization.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001691136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001664168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001647072 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001633648 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001616568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d9.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001563648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExplorerFrame.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001531656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3D12.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001509728 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 001482256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 001413624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001410048 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001394488 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 001371648 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001368576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Input.Inking.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001366128 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2019-09-13 14:53 - 2019-09-13 14:53 - 001348096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wpc.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001319936 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001312256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001305608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ContentDeliveryManager.Utilities.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001283600 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi
2019-09-13 14:53 - 2019-09-13 14:53 - 001263104 _____ (Microsoft Corporation) C:\WINDOWS\system32\opengl32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001261256 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001214976 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdclt.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 001214976 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001192096 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipUp.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 001182240 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 001154952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001138688 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001122816 _____ (Microsoft Corporation) C:\WINDOWS\system32\CBDHSvc.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001073168 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 001054656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001007616 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000957952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Unistore.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000923136 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000913408 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000913168 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000910336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontext.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000904704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\opengl32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000889960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000882688 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000844800 _____ (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000843776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000840704 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000836608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TpmCoreProvisioning.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000822416 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000822072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicenseManager.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000814080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000810808 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000805888 _____ (Microsoft Corporation) C:\WINDOWS\system32\cscui.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000797112 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000784384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000781912 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000776704 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000775768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxgi.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000775680 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000774456 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000771584 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000769024 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcIsoCtnr.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000740664 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000729088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FlightSettings.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000727752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputHost.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000705536 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000699904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d8.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000694784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.FileExplorer.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000691712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000683008 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplicationFrame.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000680976 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000673456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000673080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comctl32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000669696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000669496 _____ (Microsoft Corporation) C:\WINDOWS\system32\computecore.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000667272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000667136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000637752 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000636416 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinapi.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000634880 _____ (Microsoft Corporation) C:\WINDOWS\system32\actxprxy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000631808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000629248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Storage.Search.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000628400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000626688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WpcWebFilter.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000617784 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000609280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000606208 _____ (Microsoft Corporation) C:\WINDOWS\system32\uxtheme.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000598528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActivationManager.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000595456 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000593112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\ddraw.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000577024 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\csc.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000568336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comctl32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000564736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Gaming.Input.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000562176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000561680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000558080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WSDApi.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000557568 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Notifications.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000546816 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxdiagn.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000541264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StructuredQuery.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000538624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ngccredprov.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000531456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000530432 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000529408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ddraw.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000529408 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000522176 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsAdminFlows.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000516752 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000515448 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanager.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000513336 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000511488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinapi.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000511288 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000510984 _____ (Microsoft Corporation) C:\WINDOWS\system32\systemreset.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000497664 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntshrui.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000489472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Narrator.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000488056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\advapi32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000484352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.FileExplorer.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000476672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\uxtheme.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000475648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxbde40.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000464696 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000464384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000456704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cldflt.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000455168 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiobj.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000454736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppResolver.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000450560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxdiagn.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000443904 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000442304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\policymanager.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000431448 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsmf.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000422008 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave_secure.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000415760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000406528 _____ (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000401832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MMDevAPI.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000401208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000394752 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFolder.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000392704 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationControllerPS.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000380416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntshrui.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000375512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AUDIOKSE.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000369664 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxdiag.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000365568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000362056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsmf.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000359936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiobj.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000353280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000344576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptngc.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000336384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000334936 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000327680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000324408 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000320512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchFolder.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000316216 _____ (Microsoft Corporation) C:\WINDOWS\system32\computestorage.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000315392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxdiag.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000314880 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenterprisediagnostics.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000313344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd2x40.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000310072 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthAgent.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000308736 _____ (Microsoft Corporation) C:\WINDOWS\system32\msIso.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000299520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000283136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Search.ProtocolHandler.MAPI2.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\actxprxy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\system32\coredpus.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000278016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000274944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Lights.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000270848 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngctasks.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000267496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Storage.ApplicationData.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000253952 _____ (Microsoft Corporation) C:\WINDOWS\system32\BitLockerCsp.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000245248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\glu32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000243712 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Gpu.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000227840 _____ (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000224256 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCenter.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000222208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netplwiz.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000211968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchFilterHost.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000210448 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000205312 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcsps.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiapi.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Win32CompatibilityAppraiserCSP.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000195072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\container.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000185856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DeviceCenter.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000183808 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngOnline.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000179200 _____ (Microsoft Corporation) C:\WINDOWS\system32\twext.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000175616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IndexedDbLegacy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000172032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiapi.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000170496 _____ (Microsoft Corporation) C:\WINDOWS\system32\NcaSvc.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000167136 _____ (Microsoft Corporation) C:\WINDOWS\system32\vertdll.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000164152 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000163840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BitLockerCsp.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000163328 _____ (Microsoft Corporation) C:\WINDOWS\system32\glu32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000160768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twext.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000147184 _____ (Microsoft Corporation) C:\WINDOWS\system32\smss.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000145720 _____ (Microsoft Corporation) C:\WINDOWS\system32\microsoft-windows-kernel-processor-power-events.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000145208 _____ (Microsoft Corporation) C:\WINDOWS\system32\CscMig.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SpatialAudioLicenseSrv.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000141840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorageUsage.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000120344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\profext.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\DafPrintProvider.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\compstui.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000113152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssitlb.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000106296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthProxyStub.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\utcutil.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\compstui.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000093496 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsgqec.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000089328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DafPrintProvider.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000084280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winhvr.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000084280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usoapi.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000072816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\remoteaudioendpoint.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000072704 _____ (Microsoft Corporation) C:\WINDOWS\system32\efsext.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000071680 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwm.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000071480 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000070144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsgqec.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\findnetprinters.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcadm.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\printui.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iemigplugin.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000063288 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthHost.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000062976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MshtmlDac.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000062464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\printui.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\edpnotify.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssprxy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000055296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\efsext.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000053248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\findnetprinters.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000052736 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcalua.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ByteCodeGenerator.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000048640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edpnotify.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\ddrawex.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msscntrs.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\compact.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GameInput.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\XInput1_4.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000042512 _____ (Microsoft Corporation) C:\WINDOWS\system32\SysResetErr.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ddrawex.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\compact.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000037888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XInputUap.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XInput1_4.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000036152 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LaunchWinApp.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ws2ifsl.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000021544 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdhvcom.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000020944 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64cpu.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000019984 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\dciman32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d8thk.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KBDJPN.DLL
2019-09-13 14:53 - 2019-09-13 14:53 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KBDKOR.DLL
2019-09-13 14:53 - 2019-09-13 14:53 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d8thk.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcaevts.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dciman32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TpmCertResources.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpk.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\lpk.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 017787392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 007902912 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 007839120 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneCoreUAPCommonProxyStub.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 007582752 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10warp.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 006226352 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 004551352 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 004012032 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 004009472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Bluetooth.Service.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 003947520 _____ (Microsoft Corporation) C:\WINDOWS\system32\tellib.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 003724800 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 003701248 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 003590672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 003353088 _____ (Microsoft Corporation) C:\WINDOWS\system32\msftedit.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 003263488 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 003084800 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 002870272 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 002723840 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 002551096 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 002466512 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d11.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 002284032 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 002120272 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 002119168 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcDesktopMonSvc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 002032640 _____ (Microsoft Corporation) C:\WINDOWS\system32\ISM.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001942528 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001918976 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001885184 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001783296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Input.Inking.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001748480 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001744400 _____ (Microsoft Corporation) C:\WINDOWS\system32\ContentDeliveryManager.Utilities.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001686528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wpc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001601536 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001439232 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocoreworker.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 001413912 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001259424 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcMon.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 001158656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Unistore.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001149200 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 001094144 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcRefreshTask.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001091584 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmCoreProvisioning.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001068560 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManager.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001065984 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001062912 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001052608 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputHost.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001009152 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000977408 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontext.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000944664 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgi.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000909736 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000905728 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcWebFilter.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000893440 _____ (Microsoft Corporation) C:\WINDOWS\system32\FlightSettings.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000874296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000863744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Service.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000849920 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000810496 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcCtnrSvc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000808960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Gaming.Input.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000804880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000804664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\acpi.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000750080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Storage.Search.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000749056 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActivationManager.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000735232 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000731960 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_StorageSense.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000731648 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.immersiveshell.serviceprovider.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000722288 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000705024 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntimewindows.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000702464 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntime.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000686080 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSDApi.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000680448 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngccredprov.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000676632 _____ (Microsoft Corporation) C:\WINDOWS\system32\StructuredQuery.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000670208 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000654912 _____ (Microsoft Corporation) C:\WINDOWS\system32\advapi32.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000601088 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcCtnr.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000596008 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppResolver.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000595968 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000589600 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000551736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Vid.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000550400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000518144 _____ (Microsoft Corporation) C:\WINDOWS\system32\usosvc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000513024 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000478264 _____ (Microsoft Corporation) C:\WINDOWS\system32\MMDevAPI.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000477696 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptngc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000462848 _____ (Microsoft Corporation) C:\WINDOWS\system32\cloudAP.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000456192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.ConversationalAgent.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000448000 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsEnvironment.Desktop.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000441360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000435728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000425472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\HdAudio.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000415808 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000411128 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000408064 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000396288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Lights.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000392192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000379392 _____ (Microsoft Corporation) C:\WINDOWS\system32\provengine.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000368128 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000352256 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcApi.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000352232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelpep.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000338800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Storage.ApplicationData.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000336896 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000331776 _____ (Microsoft Corporation) C:\WINDOWS\system32\DAFWSD.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000314368 _____ (Microsoft Corporation) C:\WINDOWS\system32\wc_storage.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000306688 _____ (Microsoft Corporation) C:\WINDOWS\system32\netplwiz.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000295936 _____ (Microsoft Corporation) C:\WINDOWS\system32\TDLMigration.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000294400 _____ (Microsoft Corporation) C:\WINDOWS\system32\provops.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000285696 _____ (Microsoft Corporation) C:\WINDOWS\system32\directxdatabaseupdater.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000283136 _____ (Microsoft Corporation) C:\WINDOWS\system32\container.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcpopkeysrv.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000278016 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcTok.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000278016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.AppDefaults.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000275968 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemEventsBrokerServer.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000273920 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_CapabilityAccess.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000271872 _____ (Microsoft Corporation) C:\WINDOWS\system32\provhandlers.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000265216 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdd.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000252944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mssecflt.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000245248 _____ (Microsoft Corporation) C:\WINDOWS\system32\wosc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\system32\HttpsDataSource.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000238592 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApproveChildRequest.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000237880 _____ C:\WINDOWS\system32\containerdevicemanagement.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000233472 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCore.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000232448 _____ (Microsoft Corporation) C:\WINDOWS\system32\provisioningcsp.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BthA2dp.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000225080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelppm.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000223232 _____ (Microsoft Corporation) C:\WINDOWS\system32\tssrvlic.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000221696 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgiadaptercache.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000208184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\processr.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000204800 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000201528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wcifs.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000201016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdppm.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000199480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdk8.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000196096 _____ (Microsoft Corporation) C:\WINDOWS\system32\ManageCI.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\AarSvc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000182288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msgpioclx.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000169472 _____ (Microsoft Corporation) C:\WINDOWS\system32\SpatialAudioLicenseSrv.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000160256 _____ (Microsoft Corporation) C:\WINDOWS\system32\appinfo.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_AppExecutionAlias.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000153088 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssvc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000151040 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_BackgroundApps.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000149504 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000146416 _____ (Microsoft Corporation) C:\WINDOWS\system32\profext.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000135168 _____ (Microsoft Corporation) C:\WINDOWS\system32\musdialoghandlers.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tsusbhub.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\usoapi.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssitlb.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000127064 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000124416 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxSysprep.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatecsp.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000120320 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCsp.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000117048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bindflt.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmTasks.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000102400 _____ (Microsoft Corporation) C:\WINDOWS\system32\NFCProvisioningPlugin.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\system32\provdatastore.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000093696 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssecuser.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplicationControlCSP.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000091136 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProvPluginEng.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\system32\BarcodeProvisioningPlugin.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000088568 _____ (Microsoft Corporation) C:\WINDOWS\system32\remoteaudioendpoint.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\provtool.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\CustomInstallExec.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000076288 _____ (Microsoft Corporation) C:\WINDOWS\system32\autopilot.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.EnrollmentStatusTracking.ConfigProvider.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpo-overrides.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\RemovableMediaProvisioningPlugin.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\ByteCodeGenerator.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidspi.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\LSCSHostPolicy.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\msscntrs.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000057856 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcimage.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\audioresourceregistrar.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000056832 _____ (Microsoft Corporation) C:\WINDOWS\system32\GameInput.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000055304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storufs.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000049152 _____ (Microsoft Corporation) C:\WINDOWS\system32\XInputUap.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.Common.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Provisioning.ProxyStub.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\lstelemetry.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\autopilotdiag.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wci.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\CSystemEventsBrokerClient.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000017920 _____ (Microsoft Corporation) C:\WINDOWS\system32\bindflt.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\dstokenclean.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmCertResources.dll
2019-09-12 17:02 - 2019-09-12 17:02 - 000001162 _____ C:\Users\Public\Desktop\Remote Mouse.lnk
2019-09-12 17:02 - 2019-09-12 17:02 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Remote Mouse
2019-09-12 17:02 - 2019-09-12 17:02 - 000000000 ____D C:\Program Files (x86)\Remote Mouse
2019-09-12 16:57 - 2019-09-18 15:58 - 000000000 ____D C:\WINDOWS\SysWOW64\luminati
2019-09-10 19:41 - 2019-09-10 19:41 - 000001236 _____ C:\Users\Public\Desktop\Avira.lnk
2019-09-09 18:53 - 2019-09-09 18:53 - 000363912 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2019-09-09 18:53 - 2019-09-09 18:53 - 000236024 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswStm.sys
2019-09-09 18:53 - 2019-09-09 18:53 - 000169408 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2019-09-04 12:27 - 2019-09-16 19:15 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync
2019-09-04 12:27 - 2019-09-04 12:27 - 000001192 _____ C:\Users\singh_mf7ck7n\Desktop\MEGAsync.lnk
2019-09-04 12:27 - 2019-09-04 12:27 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MEGAsync
2019-09-04 12:22 - 2019-09-04 12:22 - 000000928 _____ C:\Users\Public\Desktop\MegaDownloader.lnk
2019-09-04 12:22 - 2019-09-04 12:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MegaDownloader
2019-09-04 12:22 - 2019-09-04 12:22 - 000000000 ____D C:\Program Files\MegaDownloader
2019-09-03 20:14 - 2019-09-03 20:14 - 000000818 _____ C:\Users\singh_mf7ck7n\Desktop\Sweet Home 3D.lnk
2019-09-03 20:14 - 2019-09-03 20:14 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eTeks Sweet Home 3D
2019-09-02 15:02 - 2019-09-02 15:02 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_WinUSB_01007.Wdf
2019-09-02 12:45 - 2019-09-21 19:00 - 000003278 _____ C:\WINDOWS\System32\Tasks\twelfths_modenatwelfths_modena
2019-09-02 12:45 - 2019-09-21 19:00 - 000003276 _____ C:\WINDOWS\System32\Tasks\liberates-marqueliberates-marque
2019-09-02 12:45 - 2019-09-21 19:00 - 000003264 _____ C:\WINDOWS\System32\Tasks\bandwidth merkinbandwidth merkin
2019-09-02 12:45 - 2019-09-21 19:00 - 000003256 _____ C:\WINDOWS\System32\Tasks\occasionsoccasions
2019-09-02 12:45 - 2019-09-21 19:00 - 000003224 _____ C:\WINDOWS\System32\Tasks\kluckkluck
2019-08-31 11:53 - 2019-08-31 11:53 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\mbam
2019-08-31 11:52 - 2019-08-31 11:52 - 000001915 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2019-08-31 11:52 - 2019-08-31 11:52 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\mbamtray
2019-08-31 11:52 - 2019-08-31 11:52 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2019-08-31 11:52 - 2019-08-31 11:52 - 000000000 ____D C:\ProgramData\MB2Migration
2019-08-31 11:52 - 2019-08-31 11:52 - 000000000 ____D C:\Program Files\Malwarebytes
2019-08-31 11:52 - 2018-12-04 08:09 - 000152688 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys
2019-08-31 11:44 - 2019-08-31 11:52 - 000000000 ____D C:\ProgramData\Malwarebytes
2019-08-30 21:23 - 2019-08-30 21:23 - 000012634 _____ C:\WINDOWS\cFosSpeed_Setup_Log.txt
2019-08-30 20:43 - 2019-08-30 20:44 - 000000000 ____D C:\AdwCleaner
2019-08-30 13:00 - 2019-08-30 13:00 - 000002546 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Project.lnk
2019-08-30 13:00 - 2019-08-30 13:00 - 000002541 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype for Business.lnk
2019-08-30 13:00 - 2019-08-30 13:00 - 000002536 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk
2019-08-30 13:00 - 2019-08-30 13:00 - 000002535 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk
2019-08-30 13:00 - 2019-08-30 13:00 - 000002528 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Visio.lnk
2019-08-30 13:00 - 2019-08-30 13:00 - 000002499 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk
2019-08-30 13:00 - 2019-08-30 13:00 - 000002498 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk
2019-08-30 13:00 - 2019-08-30 13:00 - 000002492 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk
2019-08-30 13:00 - 2019-08-30 13:00 - 000002486 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk
2019-08-30 13:00 - 2019-08-30 13:00 - 000002478 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote 2016.lnk
2019-08-30 13:00 - 2019-08-30 13:00 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools
2019-08-27 18:24 - 2019-08-27 18:24 - 000000000 ____D C:\Program Files\ModifiableWindowsApps
2019-08-27 17:41 - 2019-08-27 17:41 - 000001163 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\paint.net.lnk
2019-08-27 17:41 - 2019-08-27 17:41 - 000001151 _____ C:\Users\Public\Desktop\paint.net.lnk
2019-08-27 17:41 - 2019-08-27 17:41 - 000000000 ____D C:\ProgramData\Microsoft Toolkit
2019-08-27 17:40 - 2019-08-27 17:40 - 000001071 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++.lnk
2019-08-27 17:40 - 2019-08-27 17:40 - 000000000 ____D C:\Users\singh_mf7ck7n\Documents\Add-in Express
2019-08-27 17:38 - 2019-08-27 17:38 - 000000000 ____D C:\WINDOWS\System32\Tasks\Ivanti
2019-08-27 17:26 - 2019-08-27 17:26 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\Mozilla
2019-08-27 17:26 - 2019-08-27 17:26 - 000000000 ____D C:\Users\Public\PrivacyPal Sessions
2019-08-27 17:20 - 2019-08-27 17:20 - 000037552 _____ (Basil) C:\WINDOWS\system32\Drivers\WinDivert64.sys
2019-08-27 17:19 - 2019-08-27 17:24 - 000000000 ____D C:\Program Files (x86)\KMSPico 10.2.1 Final
2019-08-27 17:18 - 2019-08-27 17:18 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\Macromedia
2019-08-27 17:16 - 2019-08-27 17:30 - 000000000 ____D C:\ProgramData\{F28C81AE-40C7-2976-BF5D-F5A5BFBAACF4}
2019-08-27 17:16 - 2019-08-27 17:30 - 000000000 ____D C:\ProgramData\{EFFEDD05-1C6C-3404-1401-87B814E6DEE9}
2019-08-27 17:15 - 2019-09-21 19:00 - 000003340 _____ C:\WINDOWS\System32\Tasks\birthday implicates markovicbirthday implicates markovic
2019-08-27 17:15 - 2019-09-21 19:00 - 000003270 _____ C:\WINDOWS\System32\Tasks\unscrupulousunscrupulous
2019-08-27 17:15 - 2019-09-21 19:00 - 000003258 _____ C:\WINDOWS\System32\Tasks\aka_balancedaka_balanced
2019-08-27 17:15 - 2019-09-20 17:08 - 000000000 ____D C:\WINDOWS\trustedlogos
2019-08-27 17:15 - 2019-08-27 21:26 - 000000000 ___HD C:\Program Files (x86)\Anga
2019-08-27 17:15 - 2019-08-27 21:26 - 000000000 ____D C:\Program Files (x86)\conductors
2019-08-27 17:15 - 2019-08-27 21:25 - 000000000 ___HD C:\Program Files (x86)\growly
2019-08-27 17:15 - 2019-08-27 21:25 - 000000000 ____D C:\Program Files (x86)\Populaires
2019-08-27 17:15 - 2019-08-27 17:33 - 000000000 ____D C:\Program Files (x86)\Hereinafter
2019-08-27 17:15 - 2019-08-27 17:33 - 000000000 ____D C:\Program Files (x86)\abbie
2019-08-27 16:40 - 2019-08-27 16:40 - 000000000 ____D C:\ProgramData\UniqueId
2019-08-23 14:21 - 2019-08-23 14:21 - 000002117 _____ C:\Users\Public\Desktop\MSI X Boost.lnk
2019-08-23 14:21 - 2019-08-23 14:21 - 000001285 _____ C:\Users\Public\Desktop\MSI Command Center.lnk
2019-08-23 14:20 - 2019-08-23 14:20 - 000000674 _____ C:\Users\Public\Desktop\MSI Live Update 6.lnk
2019-08-23 14:19 - 2019-08-23 14:19 - 000001846 _____ C:\Users\Public\Desktop\MSI Gaming Lan Manager.lnk

==================== Ein Monat (geänderte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-09-21 19:00 - 2019-08-21 15:26 - 000002648 _____ C:\WINDOWS\System32\Tasks\CreateExplorerShellUnelevatedTask
2019-09-21 19:00 - 2019-08-21 15:22 - 000003458 _____ C:\WINDOWS\System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-21 19:00 - 2019-08-21 15:22 - 000003256 _____ C:\WINDOWS\System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-21 19:00 - 2019-08-21 15:22 - 000003212 _____ C:\WINDOWS\System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-21 19:00 - 2019-08-21 15:22 - 000003044 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-21 19:00 - 2019-08-21 15:22 - 000003008 _____ C:\WINDOWS\System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-21 19:00 - 2019-08-21 15:22 - 000003008 _____ C:\WINDOWS\System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-21 19:00 - 2019-08-21 15:22 - 000003008 _____ C:\WINDOWS\System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-21 19:00 - 2019-08-21 15:22 - 000003008 _____ C:\WINDOWS\System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-21 19:00 - 2019-08-21 15:22 - 000002974 _____ C:\WINDOWS\System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-21 19:00 - 2019-08-21 15:22 - 000002930 _____ C:\WINDOWS\System32\Tasks\AdobeGCInvoker-1.0-MicrosoftAccount-singhsimranpreet1803@gmail.com
2019-09-21 19:00 - 2019-08-21 15:22 - 000002918 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-931332352-1232532388-3247031277-1002
2019-09-21 19:00 - 2019-08-21 15:22 - 000002804 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-21 19:00 - 2019-08-21 15:22 - 000002340 _____ C:\WINDOWS\System32\Tasks\MSIGH_Host
2019-09-21 19:00 - 2019-08-21 15:22 - 000002282 _____ C:\WINDOWS\System32\Tasks\MSIOSDx86_Host
2019-09-21 19:00 - 2019-08-21 15:22 - 000002282 _____ C:\WINDOWS\System32\Tasks\MSIOSDx64_Host
2019-09-21 19:00 - 2019-08-21 15:22 - 000002208 _____ C:\WINDOWS\System32\Tasks\MSISW_Host
2019-09-21 19:00 - 2019-08-21 15:22 - 000000000 ____D C:\WINDOWS\System32\Tasks\Avast Software
2019-09-21 18:55 - 2019-08-21 15:12 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2019-09-21 18:55 - 2019-03-19 06:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2019-09-21 12:39 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\AppReadiness
2019-09-21 12:35 - 2017-08-10 14:45 - 000000000 ____D C:\ProgramData\NVIDIA
2019-09-20 18:06 - 2019-08-21 15:24 - 001723288 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2019-09-20 18:06 - 2019-03-19 14:16 - 000743724 _____ C:\WINDOWS\system32\perfh007.dat
2019-09-20 18:06 - 2019-03-19 14:16 - 000150048 _____ C:\WINDOWS\system32\perfc007.dat
2019-09-20 18:06 - 2019-03-19 06:50 - 000000000 ____D C:\WINDOWS\INF
2019-09-20 17:18 - 2018-04-14 15:09 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\DS4Windows
2019-09-20 17:14 - 2019-03-19 06:52 - 000000000 ___HD C:\Program Files\WindowsApps
2019-09-20 17:09 - 2017-08-10 15:52 - 000000000 ___RD C:\Users\singh_mf7ck7n\OneDrive
2019-09-20 17:08 - 2019-08-10 14:58 - 000000000 ____D C:\Program Files (x86)\Mouse Server
2019-09-20 17:08 - 2018-01-03 17:34 - 000000000 ____D C:\Program Files (x86)\TeamViewer
2019-09-20 17:07 - 2019-08-21 15:22 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2019-09-19 21:42 - 2019-03-19 06:37 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2019-09-19 19:16 - 2018-04-14 14:57 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\CrashDumps
2019-09-19 18:49 - 2017-08-10 14:45 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2019-09-18 17:33 - 2017-11-03 17:31 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2019-09-18 16:08 - 2017-11-27 18:11 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\Packages
2019-09-18 15:55 - 2019-03-19 14:17 - 000000000 ____D C:\WINDOWS\system32\OpenSSH
2019-09-18 15:55 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SystemApps
2019-09-18 15:55 - 2019-03-19 06:37 - 000000000 ____D C:\WINDOWS\CbsTemp
2019-09-18 15:47 - 2019-08-21 15:22 - 000004184 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{1E54414B-C4CD-4AB0-98B7-5F78D50A67B3}
2019-09-17 14:47 - 2019-06-15 11:20 - 000001083 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 14.lnk
2019-09-17 14:47 - 2018-01-03 17:36 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\TeamViewer
2019-09-17 14:46 - 2019-07-03 21:43 - 000000000 ____D C:\Program Files (x86)\Microsoft Office
2019-09-16 20:25 - 2019-08-21 15:15 - 000000000 ____D C:\Users\singh_mf7ck7n
2019-09-16 19:43 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2019-09-13 16:34 - 2017-11-27 18:17 - 000000000 ___RD C:\Users\singh_mf7ck7n\3D Objects
2019-09-13 16:34 - 2017-08-10 14:30 - 000000000 __RHD C:\Users\Public\AccountPictures
2019-09-13 16:32 - 2019-08-21 15:12 - 000493520 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2019-09-13 15:21 - 2019-03-19 14:19 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ___RD C:\WINDOWS\PrintDialog
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\TextInput
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SystemResources
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\PerceptionSimulation
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\ShellExperiences
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\Provisioning
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\bcastdvr
2019-09-13 14:56 - 2019-03-19 14:19 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\system32\OEMDefaultAssociations.dll
2019-09-13 14:56 - 2019-03-19 14:19 - 000018903 _____ C:\WINDOWS\system32\OEMDefaultAssociations.xml
2019-09-13 14:56 - 2019-03-19 06:37 - 000000000 ____D C:\WINDOWS\servicing
2019-09-13 14:29 - 2018-03-20 10:07 - 000000000 ____D C:\Users\singh_mf7ck7n\Documents\Euro Truck Simulator 2
2019-09-13 14:27 - 2019-08-21 15:15 - 000002446 _____ C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2019-09-12 16:57 - 2019-08-10 14:58 - 000001174 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mouse Server.lnk
2019-09-12 16:57 - 2019-08-10 14:58 - 000001162 _____ C:\Users\Public\Desktop\Mouse Server.lnk
2019-09-10 19:41 - 2017-08-10 14:59 - 000000000 ____D C:\ProgramData\Package Cache
2019-09-09 18:53 - 2019-08-21 15:22 - 000003990 _____ C:\WINDOWS\System32\Tasks\Avast Emergency Update
2019-09-09 18:53 - 2019-07-20 13:45 - 001030784 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys
2019-09-09 18:53 - 2019-07-20 13:45 - 000478096 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys
2019-09-09 18:53 - 2019-07-20 13:45 - 000387176 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswVmm.sys
2019-09-09 18:53 - 2019-07-20 13:45 - 000282768 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswHdsKe.sys
2019-09-09 18:53 - 2019-07-20 13:45 - 000263008 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidsdriver.sys
2019-09-09 18:53 - 2019-07-20 13:45 - 000209552 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswArPot.sys
2019-09-09 18:53 - 2019-07-20 13:45 - 000205848 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidsh.sys
2019-09-09 18:53 - 2019-07-20 13:45 - 000112312 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr2.sys
2019-09-09 18:53 - 2019-07-20 13:45 - 000087944 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRvrt.sys
2019-09-09 18:53 - 2019-07-20 13:45 - 000061472 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbuniv.sys
2019-09-09 18:53 - 2019-07-20 13:45 - 000042288 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswKbd.sys
2019-09-09 18:53 - 2019-07-20 13:45 - 000037104 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswArDisk.sys
2019-09-09 18:53 - 2019-03-19 06:52 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2019-09-08 19:20 - 2019-08-21 15:22 - 000003856 _____ C:\WINDOWS\System32\Tasks\Avast Secure Browser Heartbeat Task (Hourly)
2019-09-08 19:20 - 2019-08-21 15:22 - 000003272 _____ C:\WINDOWS\System32\Tasks\Avast Secure Browser Heartbeat Task (Logon)
2019-09-08 19:20 - 2018-10-05 22:09 - 000002533 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast Secure Browser.lnk
2019-09-06 14:26 - 2019-03-30 23:16 - 000007595 _____ C:\Users\singh_mf7ck7n\AppData\Local\Resmon.ResmonCfg
2019-09-04 12:18 - 2017-11-27 17:50 - 000203440 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys
2019-09-04 12:18 - 2017-11-27 17:50 - 000195648 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys
2019-09-04 03:56 - 2019-03-19 06:56 - 000835480 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2019-09-04 03:56 - 2019-03-19 06:56 - 000179816 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2019-09-02 11:47 - 2019-08-21 16:12 - 000000000 ____D C:\Windows.old
2019-09-02 11:47 - 2019-08-21 13:48 - 000000000 ___DC C:\WINDOWS\Panther
2019-08-30 21:23 - 2017-09-28 13:51 - 000000000 ____D C:\ProgramData\McAfee
2019-08-30 20:48 - 2017-12-26 16:01 - 000002410 _____ C:\Users\singh_mf7ck7n\Desktop\AMD Ryzen Master.lnk
2019-08-30 20:44 - 2017-10-20 08:51 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\Lavasoft
2019-08-30 20:44 - 2017-10-20 08:51 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
2019-08-30 20:44 - 2017-10-20 08:51 - 000000000 ____D C:\ProgramData\Lavasoft
2019-08-30 20:33 - 2017-10-20 08:51 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\Lavasoft
2019-08-30 20:32 - 2017-10-20 08:51 - 000000000 ____D C:\Program Files (x86)\Lavasoft
2019-08-30 12:49 - 2019-08-04 18:30 - 000212992 _____ C:\WINDOWS\system32\ClickToRun_Pipeline16
2019-08-27 18:24 - 2017-12-15 15:31 - 000002408 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2019-08-27 18:14 - 2019-08-21 15:52 - 000000000 ____D C:\WINDOWS\system32\config\bbimigrate
2019-08-27 18:14 - 2018-07-16 12:39 - 000000000 ____D C:\Program Files (x86)\Windscribe
2019-08-27 17:46 - 2017-09-24 17:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2019-08-27 17:46 - 2017-09-24 17:04 - 000000000 ____D C:\Program Files\WinRAR
2019-08-27 17:44 - 2018-10-03 18:30 - 000001350 _____ C:\Users\Public\Desktop\Skype.lnk
2019-08-27 17:44 - 2018-10-03 18:30 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2019-08-27 17:42 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
2019-08-27 17:42 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Macromed
2019-08-27 17:41 - 2018-01-04 13:26 - 000000000 ____D C:\Program Files\paint.net
2019-08-27 17:40 - 2017-08-10 14:59 - 000000000 ____D C:\Program Files (x86)\Notepad++
2019-08-27 17:31 - 2019-05-09 21:16 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\dvdcss
2019-08-27 17:31 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\Help
2019-08-27 17:31 - 2018-08-14 17:36 - 000000000 ____D C:\Temp
2019-08-27 17:31 - 2018-02-02 17:36 - 000000000 ____D C:\Users\singh_mf7ck7n\.thumbnails
2019-08-27 17:31 - 2018-01-17 16:44 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\LocalLow\Temp
2019-08-27 17:31 - 2018-01-04 13:25 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\paint.net
2019-08-27 17:31 - 2018-01-03 17:34 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\TeamViewer
2019-08-27 17:31 - 2017-12-25 16:14 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\Downloaded Installations
2019-08-27 17:31 - 2017-11-27 18:27 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\AvgSetupLog
2019-08-27 17:31 - 2017-08-10 15:53 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\Skype
2019-08-27 17:30 - 2019-07-04 18:41 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\ampme-desktop
2019-08-27 17:30 - 2019-05-22 14:30 - 000000000 ____D C:\Users\singh_mf7ck7n\Documents\American Truck Simulator
2019-08-27 17:30 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\Downloaded Program Files
2019-08-27 17:30 - 2018-10-04 19:16 - 000000000 ____D C:\Windows10Upgrade
2019-08-27 17:30 - 2018-09-22 11:22 - 000000000 ____D C:\Users\singh_mf7ck7n\greenfoot
2019-08-27 17:30 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\MsDtc
2019-08-27 17:30 - 2018-06-17 12:18 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\WhatsApp
2019-08-27 17:30 - 2018-06-01 11:43 - 000000000 ____D C:\Users\singh_mf7ck7n\Documents\Adobe
2019-08-27 17:30 - 2018-05-01 19:01 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\Sony
2019-08-27 17:30 - 2018-03-13 19:47 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\EasyAntiCheat
2019-08-27 17:30 - 2018-02-20 20:08 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\GeoGebra_6
2019-08-27 17:30 - 2017-11-29 15:51 - 000000000 ____D C:\ProgramData\ASUS Smart Gesture
2019-08-27 17:30 - 2017-10-20 08:50 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\uTorrent
2019-08-27 17:30 - 2017-08-26 17:42 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\HpUpdate
2019-08-27 17:30 - 2017-08-23 12:42 - 000000000 ____D C:\Fraps
2019-08-27 17:30 - 2017-08-23 10:35 - 000000000 ____D C:\Users\singh_mf7ck7n\Documents\3DMark
2019-08-27 17:30 - 2017-08-10 22:33 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\Bluestacks
2019-08-27 17:30 - 2017-08-10 17:11 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\discord
2019-08-27 17:30 - 2017-08-10 17:11 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\SquirrelTemp
2019-08-27 17:30 - 2017-08-10 17:11 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\Discord
2019-08-27 17:26 - 2017-11-03 17:31 - 000000000 ____D C:\ProgramData\Avira
2019-08-27 17:26 - 2017-11-03 17:31 - 000000000 ____D C:\Program Files (x86)\Avira
2019-08-27 17:25 - 2018-03-17 15:55 - 000000000 ____D C:\Users\Public\Speedup Sessions
2019-08-27 17:14 - 2018-11-07 16:26 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\AdvinstAnalytics
2019-08-23 16:12 - 2017-12-25 16:15 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\NVIDIA
2019-08-23 14:21 - 2017-12-26 16:01 - 000000000 ____D C:\Program Files\AMD
2019-08-23 14:21 - 2017-08-25 17:00 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MSI
2019-08-23 14:21 - 2017-08-25 17:00 - 000000000 ____D C:\Program Files (x86)\MSI
2019-08-23 14:21 - 2017-08-25 17:00 - 000000000 ____D C:\MSI
2019-08-22 11:59 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\appcompat

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ================

2018-01-05 14:26 - 2018-01-05 14:26 - 000000033 _____ () C:\Users\singh_mf7ck7n\AppData\Roaming\AdobeWLCMCache.dat
2019-08-28 17:42 - 2019-08-28 17:42 - 000000000 _____ () C:\Users\singh_mf7ck7n\AppData\Local\oobelibMkey.log
2019-03-30 23:16 - 2019-09-06 14:26 - 000007595 _____ () C:\Users\singh_mf7ck7n\AppData\Local\Resmon.ResmonCfg
2018-02-09 11:30 - 2019-02-02 22:16 - 000000015 _____ () C:\Users\singh_mf7ck7n\AppData\Local\X-Plane_drm_11.prf
2018-02-09 11:27 - 2019-01-30 21:54 - 000000110 _____ () C:\Users\singh_mf7ck7n\AppData\Local\x-plane_install_11.txt

==================== SigCheck ===============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ============================
         

Alt 24.09.2019, 19:52   #8
M-K-D-B
/// TB-Ausbilder
 
Ads X Malware (Hijack Malware) - Standard

Ads X Malware (Hijack Malware)



Zitat:
2019-08-27 17:19 - 2019-08-27 17:24 - 000000000 ____D C:\Program Files (x86)\KMSPico 10.2.1 Final
Lesestoff:
Illegale Software: Cracks, Keygens und Co

Bitte lesen => Cracks, Keygens und andere illegale Software

Es geht weiter wenn du alles Illegale (Microsoft Office/Project/Visio Professional Plus 2019 + AutoPico) entfernt hast.


Bei wiederholten Crack/Keygen Verstößen behalte ich es mir vor, den Support einzustellen, d.h. Hilfe nur noch bei der Datensicherung und Neuinstallation des Betriebssystems.




Zitat:
AV: Avira Antivirus (Enabled - Up to date) {88AE6B46-DC3C-455A-A21B-085F285A3546}
AV: Avast Antivirus (Disabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
Du hast mehr als ein AV-Programm installiert.
Mehrere AV-Programme können den Rechner verlangsamen, sich gegenseitig blockieren oder Windows komplett unbrauchbar machen!


Windows Defender genügt vollkommen:
Bitte lesen: Windows 10 Defender: Kostenloser Virenschutz zieht im Test mit Konkurrenzprodukten gleich

Alt 26.09.2019, 14:10   #9
mb_18
 
Ads X Malware (Hijack Malware) - Standard

Ads X Malware (Hijack Malware)



Hallo,
ich habe jetzt Microsoft Office und KMSpico deinstalliert. Avira und Avast ist deaktiviert, sodass nur Windows Defender läuft. Soll ich nocheinmal FRST laufen lassen und die Logs hier posten?

MfG, mb_18

Alt 26.09.2019, 14:16   #10
M-K-D-B
/// TB-Ausbilder
 
Ads X Malware (Hijack Malware) - Standard

Ads X Malware (Hijack Malware)



Zitat:
Zitat von mb_18 Beitrag anzeigen
ich habe jetzt Microsoft Office und KMSpico deinstalliert.
Gut



Zitat:
Zitat von mb_18 Beitrag anzeigen
Avira und Avast ist deaktiviert, sodass nur Windows Defender läuft.
Nicht deaktivieren, sondern deinstallieren. Das ist nicht das Gleiche.



Zitat:
Zitat von mb_18 Beitrag anzeigen
Soll ich nocheinmal FRST laufen lassen und die Logs hier posten?
Ja bitte.

Alt 26.09.2019, 15:59   #11
mb_18
 
Ads X Malware (Hijack Malware) - Standard

Addition



Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 25-09-2019
durchgeführt von bennis_1803 (26-09-2019 16:49:33)
Gestartet von D:\Downloads
Windows 10 Pro Version 1903 18362.356 (X64) (2019-08-21 13:22:17)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-931332352-1232532388-3247031277-500 - Administrator - Disabled)
bennis_1803 (S-1-5-21-931332352-1232532388-3247031277-1002 - Administrator - Enabled) => C:\Users\singh_mf7ck7n
DefaultAccount (S-1-5-21-931332352-1232532388-3247031277-503 - Limited - Disabled)
Gast (S-1-5-21-931332352-1232532388-3247031277-501 - Limited - Disabled)
harwi (S-1-5-21-931332352-1232532388-3247031277-1004 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-931332352-1232532388-3247031277-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Disabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

µTorrent (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\uTorrent) (Version: 3.5.3.44428 - BitTorrent Inc.)
3DMark (HKLM\...\{139D7147-6175-4398-88D3-E8C3A4A13DFF}) (Version: 2.3.3732.0 - Futuremark) Hidden
3DMark (HKLM-x32\...\{3c2496ac-4fcf-49c9-aac4-7fc4b9cdbb71}) (Version: 2.3.3732.0 - Futuremark)
4K Video Downloader 4.4 (HKLM\...\{886181D0-7FC7-497E-97F4-60E2EA635723}) (Version: 4.4.10.2342 - Open Media LLC)
Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 4.5.0.331 - Adobe Systems Incorporated)
Adobe Flash Player 32 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 32.0.0.238 - Adobe)
Adobe Photoshop CC 2018 (HKLM-x32\...\PHSP_19_1_4) (Version: 19.1.4 - Adobe Systems Incorporated)
AMD Ryzen Master (HKLM\...\{03213877-8001-4F2C-8917-26B127DE1540}) (Version: 1.0.1.0239 - Advanced Micro Devices, Inc.)
AMD Ryzen Master SDK (HKLM\...\{DBD50508-5F75-416B-995D-C42433A00944}) (Version: 2.0.0.1183 - Advanced Micro Devices, Inc.)
American Truck Simulator Washington (HKLM-x32\...\American Truck Simulator Washington_is1) (Version:  - )
Apple Application Support (32-Bit) (HKLM-x32\...\{543F829B-4591-4B2F-AF63-6E6E6AE59EB2}) (Version: 6.4 - Apple Inc.)
Apple Application Support (64-Bit) (HKLM\...\{0ECA3BB5-4410-414B-B226-241FF1C12CD0}) (Version: 6.4 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{B5A46811-3612-4DA5-8A5A-E6DED5D7C523}) (Version: 12.2.1.12 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{A30EA700-5515-48F0-88B0-9E99DC356B88}) (Version: 2.6.0.1 - Apple Inc.)
AutoHotkey 1.1.30.01 (HKLM\...\AutoHotkey) (Version: 1.1.30.01 - Lexikos)
Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.)
Borderless Gaming (HKLM-x32\...\Borderless Gaming_is1) (Version: 9.5.6 - Andrew Sampson)
CPUID CPU-Z MSI 1.86 (HKLM\...\CPUID CPU-Z MSI_is1) (Version: 1.86 - CPUID, Inc.)
CPUID HWMonitor 1.40 (HKLM\...\CPUID HWMonitor_is1) (Version: 1.40 - CPUID, Inc.)
D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden
Discord (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Discord) (Version: 0.0.301 - Discord Inc.)
DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 417.35 - NVIDIA Corporation) Hidden
Epic Games Launcher (HKLM-x32\...\{19683BF4-D863-4276-BD6A-3E723CDF9B0A}) (Version: 1.1.134.0 - Epic Games, Inc.)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Euro Truck Simulator 2 Beyond the Baltic Sea (HKLM-x32\...\Euro Truck Simulator 2 Beyond the Baltic Sea_is1) (Version:  - )
Farming Simulator 19 (HKLM-x32\...\Farming Simulator 19_is1) (Version:  - )
FiveM (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\CitizenFX_FiveM) (Version:  - The CitizenFX Collective)
Folder Size (64-bit) (HKLM\...\{F24FF688-7138-4CCF-A83F-71E9FB01170E}) (Version: 2.6 - Brio)
Fotogalerie (HKLM-x32\...\{41BF4A3B-D60A-4E92-883F-C88C8C157261}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Foxit PhantomPDF (HKLM-x32\...\{A779291C-E02A-11E7-AA87-000C296BF29B}) (Version: 9.0.1.1049 - Foxit Software Inc.)
Fraps (HKLM-x32\...\Fraps) (Version:  - )
Futuremark SystemInfo (HKLM-x32\...\{85F94959-7098-4B55-9F39-27D880FE5BA1}) (Version: 5.1.620.0 - Futuremark)
GeoGebra Classic (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\GeoGebra_6) (Version: 6.0.535 - International GeoGebra Institute)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 77.0.3865.90 - Google LLC)
Google Earth Pro (HKLM\...\{70A0F34E-564B-4F93-ADD6-3BAEC6E44075}) (Version: 7.3.2.5776 - Google)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.11 - Google LLC) Hidden
Grand Theft Auto V (HKLM-x32\...\{E01FA564-2094-4833-8F2F-1FFEC6AFCC46}) (Version: "1.00.0000" - Rockstar Games)
Greenfoot (HKLM-x32\...\{1BFA3DDE-3EB4-4605-B6F9-5CAC1A1E80C7}) (Version: 3.5.1 - Greenfoot Team)
HP Deskjet 2540 series - Grundlegende Software für das Gerät (HKLM\...\{333E22D7-9F56-4482-A13C-1B9D35B9D641}) (Version: 32.2.188.47710 - Hewlett-Packard Co.)
HP Deskjet 2540 series Hilfe (HKLM-x32\...\{B3E5B153-CC4B-40F2-9802-288B0AF2A966}) (Version: 30.0.0 - Hewlett Packard)
HP Photo Creations (HKLM-x32\...\HP Photo Creations) (Version: 1.0.0.7702 - HP)
HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
Java 10.0.1 (64-bit) (HKLM\...\{D33DF729-38BB-5651-9D40-93BFEFB5DCED}) (Version: 10.0.1.0 - Oracle Corporation)
Java 8 Update 152 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180152F0}) (Version: 8.0.1520.16 - Oracle Corporation)
Java(TM) SE Development Kit 10.0.1 (64-bit) (HKLM\...\{398EFBE6-18DB-5E47-8E12-481F95602239}) (Version: 10.0.1.0 - Oracle Corporation)
Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Malwarebytes Version 3.6.1.2711 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.6.1.2711 - Malwarebytes)
ManicTime (HKLM-x32\...\{3DC65CAD-FBF2-4E89-A404-99B59145FF5C}) (Version: 4.3.4.0 - Finkit d.o.o.)
MegaDownloader 1.7 (HKLM\...\{C12C2297-65A4-4E64-9AE1-29F0D947FDA0}}_is1) (Version: 1.7 - AppsForMega.info)
MEGAsync (HKLM-x32\...\MEGAsync) (Version:  - Mega Limited)
Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{42AA4CA8-DCD8-4308-BCAB-0B6D75856A9D}) (Version: 3.5.95.0 - Microsoft Corporation)
Microsoft Office Professional Plus 2019 - en-us (HKLM\...\ProPlus2019Retail - en-us) (Version: 16.0.11929.20300 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\OneDriveSetup.exe) (Version: 19.152.0801.0009 - Microsoft Corporation)
Microsoft Project Professional 2019 - de-de (HKLM\...\ProjectPro2019Retail - de-de) (Version: 16.0.11929.20300 - Microsoft Corporation)
Microsoft Project Professional 2019 - en-us (HKLM\...\ProjectPro2019Retail - en-us) (Version: 16.0.11929.20300 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visio Professional 2019 - de-de (HKLM\...\VisioPro2019Retail - de-de) (Version: 16.0.11929.20300 - Microsoft Corporation)
Microsoft Visio Professional 2019 - en-us (HKLM\...\VisioPro2019Retail - en-us) (Version: 16.0.11929.20300 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{3c3aafc8-d898-43ec-998f-965ffdae065a}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40649 (HKLM-x32\...\{5d0723d3-cff7-4e07-8d0b-ada737deb5e6}) (Version: 12.0.40649.5 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40649 (HKLM-x32\...\{35b83883-40fa-423c-ae73-2aff7e1ea820}) (Version: 12.0.40649.5 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.60724 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.60724 - Microsoft Corporation)
Mouse Server Version 1.7.7.7 (HKLM-x32\...\{7AFAA880-BB05-4E38-9279-C53EECE1B7BE}_is1) (Version: 1.7.7.7 - Necta Inc.)
Movie Maker (HKLM-x32\...\{70C91B91-61E8-4D06-86D6-A9DCC291983A}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
MSI Afterburner 4.6.1 (HKLM-x32\...\Afterburner) (Version: 4.6.1 - MSI Co., LTD)
MSI Command Center (HKLM-x32\...\{85A2564E-9ED9-448A-91E4-B9211EE58A08}_is1) (Version: 3.0.0.97 - MSI)
MSI Gaming APP (HKLM-x32\...\{E0229316-E73B-484B-B9E0-45098AB38D8C}}_is1) (Version: 6.2.0.27 - MSI)
MSI Gaming Lan Manager (HKLM-x32\...\{3318282C-D4D6-4B29-BBD5-95FC34B54FF0}_is1) (Version: 1.0.0.69 - MSI)
MSI Live Update 6 (HKLM-x32\...\{4F46CF54-47D2-41F4-B230-B0954C544420}}_is1) (Version: 6.2.0.58 - MSI)
MSI X Boost (HKLM-x32\...\{515143BB-7A11-4D85-B941-D520AAAA099C}_is1) (Version: 1.0.0.46 - MSI)
MSIRegister (HKLM-x32\...\{80B995A4-3A86-4690-98A6-563F1A788835}_is1) (Version: 2.0.0.15 - MSI)
Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.7.1 - Notepad++ Team)
NVAPI Monitor plugin for NvContainer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor) (Version: 1.15 - NVIDIA Corporation) Hidden
NVIDIA GeForce Experience 3.19.0.107 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.19.0.107 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.38.16 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.16 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation)
Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.11727.20230 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.11727.20230 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.11727.20230 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0409-0000-0000000FF1CE}) (Version: 16.0.11929.20300 - Microsoft Corporation) Hidden
OpenIV (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\OpenIV) (Version: 3.0.1006 - .black/OpenIV Team)
paint.net (HKLM\...\{6AA6EA9D-F627-45CF-BBBE-6C6223D45A9C}) (Version: 4.2 - dotPDN LLC)
PixelRuler v9.6.0.0 (HKLM-x32\...\PixelRuler_is1) (Version:  - pixelruler.de)
PS4 Remote Play (HKLM-x32\...\{88F5925A-5605-4E1F-AFF2-CCC2DDF0A5E2}) (Version: 2.6.0.02270 - Sony Interactive Entertainment Inc.)
Rainway (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Rainway) (Version: 1.0.7 - Rainway, Inc.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.18.526.2017 - Realtek)
Remote Mouse version 3.012 (HKLM-x32\...\{01E4BC6D-3ACC-45E1-8928-C2FF626F63F3}_is1) (Version: 3.012 - Remote Mouse)
Revo Uninstaller 2.0.4 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.4 - VS Revo Group, Ltd.)
RivaTuner Statistics Server 7.2.2 (HKLM-x32\...\RTSS) (Version: 7.2.2 - Unwinder)
Rockstar Games Social Club (HKLM-x32\...\Rockstar Games Social Club) (Version: 1.2.4.1 - Rockstar Games)
Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.6.5.0 - Samsung Electronics Co., Ltd.)
Skype Version 8.51 (HKLM-x32\...\Skype_is1) (Version: 8.51 - Skype Technologies S.A.)
Smart Switch (HKLM-x32\...\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.19071.4 - Samsung Electronics Co., Ltd.) Hidden
Smart Switch (HKLM-x32\...\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.19071.4 - Samsung Electronics Co., Ltd.)
Spotify (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Spotify) (Version: 1.0.84.344.gfc674f6f - Spotify AB)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Studie zur Verbesserung von HP Deskjet 2540 series (HKLM\...\{98802D44-4885-41EA-9BA8-96A117ECF223}) (Version: 32.2.188.47710 - Hewlett-Packard Co.)
Sweet Home 3D version 6.2 (HKLM\...\Sweet Home 3D_is1) (Version: 6.2 - eTeks)
TeamViewer 14 (HKLM-x32\...\TeamViewer) (Version: 14.6.2452 - TeamViewer)
TI-Nspire™ CX Student Software (HKLM-x32\...\{0465DD59-DB1D-4245-9050-B5C04EED9F52}) (Version: 4.5.0.1180 - Texas Instruments Inc.)
TreeSize Free V4.3.1 (HKLM-x32\...\TreeSize Free_is1) (Version: 4.3.1 - JAM Software)
VEGAS Pro 15.0 (HKLM\...\{E1BB101E-7FC4-11E7-9796-95BE57594EAC}) (Version: 15.0.177 - VEGAS)
ViGEm Bus Driver (HKLM\...\{869109FC-8D5A-46D0-B619-47D7E4173D93}) (Version: 1.16.115 - Nefarius Software Solutions e.U.)
VirtualDJ 2018 (HKLM-x32\...\{7FA11224-2675-4D59-919C-1B1D7C08EF20}) (Version: 8.3.4918.0 - Atomix Productions)
WhatsApp (HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\WhatsApp) (Version: 0.3.2276 - WhatsApp)
Windows 10-Update-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22589 - Microsoft Corporation)
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation)
Windows-Treiberpaket - ASUS Tek. Corporation (ATP) Mouse  (09/25/2015 7.0.0.9) (HKLM\...\6C3F8C7AFD19C7A76AF857BA7CD35E4CFAA9F3F0) (Version: 09/25/2015 7.0.0.9 - ASUS Tek. Corporation)
Windscribe (HKLM-x32\...\{fa690e90-ddb0-4f0c-b3f1-136c084e5fc7}_is1) (Version: 1.83 Build 20 - Windscribe Limited)
WinRAR 5.71 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.71.0 - win.rar GmbH)
X-Plane 11 (HKLM-x32\...\X-Plane 11_is1) (Version:  - )
YouTube Playlist Converter (HKLM-x32\...\YouTube Playlist Converter_is1) (Version: 1.3 - )

Packages:
=========
Autodesk SketchBook -> C:\Program Files\WindowsApps\89006A2E.AutodeskSketchBook_5.0.2.0_x64__tf1gferkr813w [2019-05-28] (Autodesk Inc.)
EdgeDevtoolsPlugin -> C:\WINDOWS\SystemApps\Microsoft.EdgeDevtoolsPlugin_cw5n1h2txyewy [2019-09-18] (Microsoft Corporation)
Forza Horizon 4 -> D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4 [2019-08-08] (Microsoft Studios)
Forza Horizon 4 Fortune Island -> D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4_FortuneIsland [2019-08-08] (Microsoft Studios)
Forza Horizon 4 LEGO Speed Champions -> D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4_Lego [2019-08-08] (Microsoft Studios)
Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2017.39121.36610.0_x64__8wekyb3d8bbwe [2019-03-04] (Microsoft Corporation)
Grand Theft Auto: iFruit -> C:\Program Files\WindowsApps\RockstarGames.GrandTheftAutoiFruit_1.11.23.3_x86__3t068xe29zjvp [2019-07-11] (Rockstar Games)
HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_100.1.581.0_x64__v10z8vjag6ke6 [2019-07-19] (HP Inc.)
Mail und Kalender -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11901.20184.0_x64__8wekyb3d8bbwe [2019-08-02] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1808.3.0_x64__8wekyb3d8bbwe [2019-08-21] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-17] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-17] (Microsoft Corporation) [MS Ad]
Microsoft News – Nachrichten -> C:\Program Files\WindowsApps\Microsoft.BingNews_4.32.12463.0_x64__8wekyb3d8bbwe [2019-09-14] (Microsoft Corporation) [MS Ad]
Microsoft-Remotedesktop -> C:\Program Files\WindowsApps\Microsoft.RemoteDesktop_10.1.1107.0_x86__8wekyb3d8bbwe [2019-09-05] (Microsoft Corporation)
MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.32.12463.0_x64__8wekyb3d8bbwe [2019-09-13] (Microsoft Corporation) [MS Ad]
Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.93.562.0_x64__mcm4njqhnhss8 [2019-09-18] (Netflix, Inc.)
Twitter -> C:\Program Files\WindowsApps\9E2F88E3.Twitter_6.1.4.1000_neutral__wgeqdkkx372wm [2018-09-08] (Twitter Inc.)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-931332352-1232532388-3247031277-1002_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-069710E19E81} -> [Creative Cloud Files] => C:\Users\singh_mf7ck7n\Creative Cloud Files [2018-06-01 11:33]
CustomCLSID: HKU\S-1-5-21-931332352-1232532388-3247031277-1002_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems Incorporated -> Adobe Systems)
ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ShellIconOverlayIdentifiers: [   AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> )
ShellIconOverlayIdentifiers: [   AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> )
ShellIconOverlayIdentifiers: [   AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> )
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\ZIP\7-Zip\7-zip.dll -> Keine Datei
ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> )
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll [2019-06-17] (Notepad++ -> )
ContextMenuHandlers1: [Foxit_ConvertToPDF] -> {C5269811-4A29-4818-A4BB-111F9FC63A5F} => C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\ConvertToPDFShellExtension_x64.dll [2017-12-11] (Foxit Software Incorporated -> Foxit Software Inc.)
ContextMenuHandlers1: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => D:\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll -> Keine Datei
ContextMenuHandlers1: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ContextMenuHandlers1: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\MP3Tag\Mp3tagShell64.dll -> Keine Datei
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers2: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ContextMenuHandlers2: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\MP3Tag\Mp3tagShell64.dll -> Keine Datei
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers3: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\ZIP\7-Zip\7-zip.dll -> Keine Datei
ContextMenuHandlers4: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} => C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\ShellExtX64.dll [2019-09-16] (Mega Limited -> )
ContextMenuHandlers4: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\MP3Tag\Mp3tagShell64.dll -> Keine Datei
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2019-07-17] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => D:\ZIP\7-Zip\7-zip.dll -> Keine Datei
ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2018-02-27] (Adobe Systems Incorporated -> )
ContextMenuHandlers6: [Foxit_ConvertToPDF] -> {C5269811-4A29-4818-A4BB-111F9FC63A5F} => C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\ConvertToPDFShellExtension_x64.dll [2017-12-11] (Foxit Software Incorporated -> Foxit Software Inc.)
ContextMenuHandlers6: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => D:\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll -> Keine Datei
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2017-08-25 17:00 - 2016-06-14 16:35 - 000187392 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\MSI\Gaming APP\OSD\x64\D3D11FontDraw.dll
2017-08-25 17:00 - 2016-06-14 16:35 - 000163328 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\MSI\Gaming APP\OSD\x86\D3D11FontDraw.dll
2019-07-24 19:02 - 2019-03-11 14:32 - 001316864 _____ () [Datei ist nicht signiert] C:\Program Files\ManicTime\x64\sqlcipher.dll
2019-09-18 17:07 - 2019-09-18 17:07 - 000314368 _____ () [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\Temp\Costura\187D1AE8845CD5F0AA5A8C8ACC15A5BC\64\vigemclient.dll
2019-08-23 14:20 - 2005-07-18 13:43 - 000160256 _____ () [Datei ist nicht signiert] D:\Live Update\unrar.dll
2017-08-25 17:00 - 2015-06-23 16:41 - 000082432 _____ (Fintek) [Datei ist nicht signiert] C:\Program Files (x86)\MSI\Gaming APP\Lib\FintekUSBDll.dll
2019-09-12 17:02 - 2019-04-19 17:12 - 001391104 _____ (Remote Mouse) [Datei ist nicht signiert] C:\Program Files (x86)\Remote Mouse\windows_api.dll
2017-09-14 08:37 - 2017-09-14 08:37 - 000026112 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qgif.dll
2017-09-14 08:42 - 2017-09-14 08:42 - 000033280 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qicns.dll
2017-09-14 08:37 - 2017-09-14 08:37 - 000027648 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qico.dll
2017-09-14 08:37 - 2017-09-14 08:37 - 000245760 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qjpeg.dll
2017-09-14 08:42 - 2017-09-14 08:42 - 000021504 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qsvg.dll
2017-09-14 08:42 - 2017-09-14 08:42 - 000020992 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qtga.dll
2017-09-14 08:42 - 2017-09-14 08:42 - 000316416 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qtiff.dll
2017-09-14 08:42 - 2017-09-14 08:42 - 000019968 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qwbmp.dll
2017-09-14 08:42 - 2017-09-14 08:42 - 000322560 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\imageformats\qwebp.dll
2017-09-14 08:37 - 2017-09-14 08:37 - 001010688 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\platforms\qwindows.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 000026112 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\imageformats\qico.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 000020992 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\imageformats\qsvg.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 001181184 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\platforms\qwindows.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 005010944 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Core.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 005139968 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Gui.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 002234880 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Network.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 002950144 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Qml.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 003084800 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Quick.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 000259584 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Svg.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 004571648 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Widgets.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 000438272 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\Qt5WinExtras.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQml\Models.2\modelsplugin.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick.2\qtquick2plugin.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 000729088 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Controls\qtquickcontrolsplugin.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 000179712 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Dialogs\dialogplugin.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 000073216 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Layouts\qquicklayoutsplugin.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 000101888 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\PrivateWidgets\widgetsplugin.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 000014848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Window.2\windowplugin.dll
2019-08-31 11:52 - 2018-12-04 15:29 - 000124928 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Malwarebytes\Anti-Malware\styles\qwindowsvistastyle.dll
2019-08-10 14:58 - 2019-08-20 13:23 - 000117248 _____ (wifimouse.necta.us) [Datei ist nicht signiert] C:\Program Files (x86)\Mouse Server\BluetoothAdapter.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Users\Public\AppData:CSM [219]
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [482]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\localhost -> localhost

==================== Hosts Inhalt: ==========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2017-09-29 15:46 - 2019-08-27 17:20 - 000000932 ____N C:\WINDOWS\system32\drivers\etc\hosts

5.149.252.98 www.gstatic.com
5.149.252.98 www.google-analytics.com
5.149.252.98 adservice.google.com

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\ProgramData\Oracle\Java\javapath;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files (x86)\Windows Live\Shared;C:\WINDOWS\System32\OpenSSH\;C:\Program Files\NVIDIA Corporation\NVIDIA NvDLISR;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\Control Panel\Desktop\\Wallpaper -> C:\Users\singh_mf7ck7n\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\img0.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.

HKLM\...\StartupApproved\Run: => "AvgUi"
HKLM\...\StartupApproved\Run: => "AVGUI.exe"
HKLM\...\StartupApproved\Run: => "AdobeAAMUpdater-1.0"
HKLM\...\StartupApproved\Run: => "iTunesHelper"
HKLM\...\StartupApproved\Run: => "AdobeGCInvoker-1.0"
HKLM\...\StartupApproved\Run32: => "Avira System Speedup User Starter"
HKLM\...\StartupApproved\Run32: => "Live Update"
HKLM\...\StartupApproved\Run32: => "MSIRegister"
HKLM\...\StartupApproved\Run32: => "Adobe Creative Cloud"
HKLM\...\StartupApproved\Run32: => "Avira SystrayStartTrigger"
HKLM\...\StartupApproved\Run32: => "MSI Gaming Lan Manager"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\StartupFolder: => "MEGAsync.lnk"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\StartupFolder: => "An OneNote senden.lnk"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\StartupFolder: => "PixelRuler.lnk"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "uTorrent"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "EpicGamesLauncher"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "Spotify"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "Spotify Web Helper"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "AvastBrowserAutoLaunch_B512514CEDFB2654F3088FE96D978CAD"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "electron.app.AmpMe Desktop"
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\StartupApproved\Run: => "Lync"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{32E3DE76-8BFF-4C98-A1C0-782A7A3546F3}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{045CFA37-77BD-431B-8B2F-C4F11BA7B8B4}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [TCP Query User{82CF01B8-C15A-45F1-8094-576FF895CAE4}C:\program files (x86)\google\chrome\application\chromepulling.exe] => (Allow) C:\program files (x86)\google\chrome\application\chromepulling.exe (Google LLC -> Google LLC)
FirewallRules: [UDP Query User{5C55E1D7-C028-4C21-A6A2-BE68CCDAC745}C:\program files (x86)\google\chrome\application\chromepulling.exe] => (Allow) C:\program files (x86)\google\chrome\application\chromepulling.exe (Google LLC -> Google LLC)
FirewallRules: [{BB2C868D-6C71-4810-8E57-CC939EC8D0B6}] => (Allow) D:\STEAM\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{3DF73ECD-BB60-44B2-8CA9-04833FE458CD}] => (Allow) D:\STEAM\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{4970E162-2811-428A-99C9-D686332F0E54}] => (Allow) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{6937AD30-6F86-4EAD-9A5D-314601878826}] => (Allow) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [TCP Query User{E7B22099-70C7-4CAD-A257-0E8FC2B2D70D}C:\program files\rockstar games\grand theft auto v\gta5.exe] => (Allow) C:\program files\rockstar games\grand theft auto v\gta5.exe (Rockstar Games, Inc. -> Rockstar Games)
FirewallRules: [UDP Query User{63545697-CD37-41CB-B2B3-095B638A287D}C:\program files\rockstar games\grand theft auto v\gta5.exe] => (Allow) C:\program files\rockstar games\grand theft auto v\gta5.exe (Rockstar Games, Inc. -> Rockstar Games)
FirewallRules: [{96355F1E-F1D9-4F09-91CD-F86A7E756D84}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{B8157ECA-D2BB-47A4-B64A-30D8A92875B9}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{30B13544-52F2-409F-A6BF-E21ADB327CCC}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{E7146B61-5EB6-480A-B4B3-AD9AE0A681D8}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{3B8443A3-6B3A-41D3-8FEB-C502FDF955B4}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [TCP Query User{D797FFEF-014F-439E-88ED-FF4A1BBACB14}C:\program files (x86)\mouse server\mouseserver.exe] => (Allow) C:\program files (x86)\mouse server\mouseserver.exe (wifimouse.necta.us) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{5E7DCF35-E81E-40F2-B45D-5496A5CCF1D5}C:\program files (x86)\mouse server\mouseserver.exe] => (Allow) C:\program files (x86)\mouse server\mouseserver.exe (wifimouse.necta.us) [Datei ist nicht signiert]
FirewallRules: [{95960F78-F65C-4122-B1F0-7C02714F8C06}] => (Allow) C:\Program Files (x86)\Remote Mouse\RemoteMouse.exe (remotemouse.net) [Datei ist nicht signiert]
FirewallRules: [{D145B92A-8FD7-45FB-B572-E7F61B31DCEA}] => (Allow) C:\Program Files (x86)\Remote Mouse\RemoteMouse.exe (remotemouse.net) [Datei ist nicht signiert]
FirewallRules: [{36C23B94-C85F-407A-A568-0B8202F1FFF7}] => (Allow) C:\Program Files (x86)\Remote Mouse\RemoteMouseCore.exe (RemoteMouse.net) [Datei ist nicht signiert]
FirewallRules: [{0EB3918D-4692-4BF9-A915-B7DFAEC7F4A4}] => (Allow) C:\Program Files (x86)\Remote Mouse\RemoteMouseCore.exe (RemoteMouse.net) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{8A8622C6-3A66-4736-B8AF-C1F4E05361CC}C:\program files (x86)\remote mouse\remotemouse.exe] => (Block) C:\program files (x86)\remote mouse\remotemouse.exe (remotemouse.net) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{4AFE9F47-E52D-43CC-94A9-5D69DC8DC1B6}C:\program files (x86)\remote mouse\remotemouse.exe] => (Block) C:\program files (x86)\remote mouse\remotemouse.exe (remotemouse.net) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{FACF0914-0050-4BAC-A186-8C4260CF653C}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe (Windscribe Limited -> Windscribe Limited)
FirewallRules: [UDP Query User{A0941188-A955-4557-BC71-50176E266602}C:\program files (x86)\windscribe\wsappcontrol.exe] => (Allow) C:\program files (x86)\windscribe\wsappcontrol.exe (Windscribe Limited -> Windscribe Limited)
FirewallRules: [{C71B5C7D-DB75-4571-B425-9EB29C27B690}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{5D672876-1309-4112-8D74-812B76894CE4}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{8C80AA49-85DF-4072-899E-FAD58F13AFEA}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{AA9B3F6B-EAEE-4AAB-A5A9-8F2D898CCEAB}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH)
FirewallRules: [{A88196A5-B148-4997-921B-CA661AAFB502}] => (Block) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe Keine Datei
FirewallRules: [{50FF25EF-9E78-4955-8B84-7DD89089F5CA}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe Keine Datei
FirewallRules: [{981C29EC-A2D2-485E-9357-7545298579B7}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe Keine Datei
FirewallRules: [OpenSSH-Server-In-TCP] => (Allow) %SystemRoot%\system32\OpenSSH\sshd.exe (Microsoft Windows -> )
FirewallRules: [{8E724CFA-4C1D-4B27-8E34-932CB87A5245}] => (Allow) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert]
FirewallRules: [{D23E934C-1CCA-40C3-9A32-158543464D8D}] => (Allow) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert]
FirewallRules: [{EAD01C59-E67E-4272-9D80-77C00A5CF2C6}] => (Allow) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert]
FirewallRules: [{23790E47-7ABB-483E-AFDD-DF94509EA187}] => (Allow) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert]
FirewallRules: [{66EC0D3F-3F2B-4B62-A223-9DBE0E3545F9}] => (Allow) D:\Spiele\Forza Horizon 4\Forza Horizon 4 ()
FirewallRules: [{0D2CBBB9-48A4-4C90-B635-64A4D651BC80}] => (Block) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert]
FirewallRules: [{63A3E097-8407-4A0B-A004-5AAAA9764663}] => (Block) D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe () [Datei ist nicht signiert]
FirewallRules: [{8C330B33-1A76-440A-B01D-B3BA801CB669}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)

==================== Wiederherstellungspunkte =========================

26-09-2019 16:36:08 Removed Avira Software Updater

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (09/26/2019 04:34:21 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe, Version: 0.0.0.0, Zeitstempel: 0x5d3a1a99
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00007ffd470d36a2
ID des fehlerhaften Prozesses: 0x3cd8
Startzeit der fehlerhaften Anwendung: 0x01d574775a671fd2
Pfad der fehlerhaften Anwendung: D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: f110baaa-2ef5-4387-ad62-cebefb38256b
Vollständiger Name des fehlerhaften Pakets: Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: SunriseReleaseFinal

Error: (09/26/2019 04:33:24 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe Version 0.0.0.0 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 43dc

Startzeit: 01d574773fba2cbe

Beendigungszeit: 4294967295

Anwendungspfad: D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe

Bericht-ID: a8b7fd1d-3e12-4631-a628-ae75402f0889

Vollständiger Name des fehlerhaften Pakets: Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe

Relative Anwendungs-ID des fehlerhaften Pakets: SunriseReleaseFinal

Absturztyp: Quiesce

Error: (09/26/2019 04:30:44 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe, Version: 0.0.0.0, Zeitstempel: 0x5d3a1a99
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00007ffd613d36a2
ID des fehlerhaften Prozesses: 0x47cc
Startzeit der fehlerhaften Anwendung: 0x01d57476c05afbd0
Pfad der fehlerhaften Anwendung: D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 0d32e826-0888-49fb-9700-cd1c5e2df90b
Vollständiger Name des fehlerhaften Pakets: Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: SunriseReleaseFinal

Error: (09/26/2019 04:28:44 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe, Version: 0.0.0.0, Zeitstempel: 0x5d3a1a99
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00007ffd611036a2
ID des fehlerhaften Prozesses: 0x4ec
Startzeit der fehlerhaften Anwendung: 0x01d574768b275957
Pfad der fehlerhaften Anwendung: D:\Spiele\Forza Horizon 4\Forza Horizon 4\FH4\Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 2cd48570-fc0a-49ba-80c3-890ded607780
Vollständiger Name des fehlerhaften Pakets: Microsoft.SunriseBaseGame_1.332.904.2_x64__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: SunriseReleaseFinal

Error: (09/26/2019 03:20:26 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1020) (User: NT-AUTORITÄT)
Description: Die erforderliche Puffergröße ist größer als die an die Collect-Funktion der DLL für erweiterbare Leistungsindikatoren "C:\Windows\System32\perfts.dll" für den Dienst "LSM" übergebene Größe. Die Puffergröße war 15080, und die erforderliche Größe betrug 42608.

Error: (09/26/2019 03:17:08 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (4764,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (09/26/2019 02:54:03 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (6464,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (09/26/2019 02:33:20 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1023) (User: NT-AUTORITÄT)
Description: Windows kann die erweiterbare Leistungsindikator-DLL "C:\WINDOWS\system32\sysmain.dll" nicht laden (Win32-Fehlercode 126).


Systemfehler:
=============
Error: (09/26/2019 04:42:34 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80073d02 fehlgeschlagen: 9WZDNCRFHVQM-MICROSOFT.WINDOWSCOMMUNICATIONSAPPS

Error: (09/26/2019 04:41:22 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80073d02 fehlgeschlagen: 9WZDNCRFJ364-MICROSOFT.SKYPEAPP

Error: (09/26/2019 03:29:11 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/26/2019 03:29:11 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/26/2019 03:29:11 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/26/2019 03:29:11 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/26/2019 03:29:11 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/26/2019 03:29:11 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-DSVN815)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.


CodeIntegrity:
===================================

Date: 2019-09-26 16:41:02.915
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements.

Date: 2019-09-26 16:41:02.911
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements.

Date: 2019-09-26 16:41:02.903
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements.

Date: 2019-09-26 16:36:58.561
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Microsoft signing level requirements.

Date: 2019-09-26 16:36:58.552
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Microsoft signing level requirements.

Date: 2019-09-26 16:36:58.543
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Microsoft signing level requirements.

Date: 2019-09-26 16:36:58.535
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Microsoft signing level requirements.

Date: 2019-09-26 16:36:58.526
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\aswAMSI.dll that did not meet the Microsoft signing level requirements.

==================== Speicherinformationen =========================== 

BIOS: American Megatrends Inc. M.A0 05/02/2018
Motherboard: Micro-Star International Co., Ltd B350 GAMING PLUS (MS-7A34)
Prozessor: AMD Ryzen 5 1500X Quad-Core Processor 
Prozentuale Nutzung des RAM: 35%
Installierter physikalischer RAM: 16335.47 MB
Verfügbarer physikalischer RAM: 10498.07 MB
Summe virtueller Speicher: 18767.47 MB
Verfügbarer virtueller Speicher: 11484.27 MB

==================== Laufwerke ================================

Drive c: (SSD) (Fixed) (Total:231.84 GB) (Free:18.14 GB) NTFS
Drive d: (HDD) (Fixed) (Total:931.51 GB) (Free:258.22 GB) NTFS

\\?\Volume{27beab55-464b-41df-99c3-379f640b6650}\ (Wiederherstellung) (Fixed) (Total:0.44 GB) (Free:0.42 GB) NTFS
\\?\Volume{1bf1df87-2129-457e-a8c9-44d347bf0a99}\ () (Fixed) (Total:0.49 GB) (Free:0.05 GB) NTFS
\\?\Volume{779e8a09-20b4-4414-8def-0a237a84e7bb}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Protective MBR) (Size: 232.9 GB) (Disk ID: 00000000)

Partition: GPT.

========================================================
Disk: 1 (Size: 931.5 GB) (Disk ID: 4123E8FB)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt ============================
         
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 25-09-2019
durchgeführt von bennis_1803 (Administrator) auf DESKTOP-DSVN815 (Micro-Star International Co., Ltd. MS-7A34) (26-09-2019 16:48:40)
Gestartet von D:\Downloads
Geladene Profile: bennis_1803 (Verfügbare Profile: bennis_1803)
Platform: Windows 10 Pro Version 1903 18362.356 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: Chrome
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

() [Datei ist nicht signiert] C:\Program Files (x86)\Mouse Server\Mouse Server Luminati.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Remote Mouse\RemoteMouseService.exe
() [Datei ist nicht signiert] D:\Programme\DS4\DS4Windows.exe
() [Datei ist nicht signiert] D:\Sonstiges\AutoHotkey\Lautstärke Shortcut.exe
(Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe
(Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe
(Adobe Systems Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Brio) [Datei ist nicht signiert] C:\Program Files\FolderSize\FolderSizeSvc.exe
(Finkit d.o.o. -> Finkit d.o.o.) C:\Program Files\ManicTime\ManicTime.exe
(Gelbe vom Ei GmbH -> ) C:\Windows\trustedlogos\TrustedLogos.exe
(Google Inc -> Google Inc.) C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
(Google Inc -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.34.11\GoogleCrashHandler.exe
(Google Inc -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.34.11\GoogleCrashHandler64.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Luminati Networks -> Luminati Networks Ltd.) C:\Program Files (x86)\Mouse Server\luminati\net_svc.exe
(Luminati Networks -> Luminati Networks Ltd.) C:\Program Files (x86)\Mouse Server\net_updater32.exe
(Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Mega Limited -> Mega Limited) C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\MEGAsync.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Users\singh_mf7ck7n\AppData\Local\Microsoft\OneDrive\OneDrive.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2019.19071.17920.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11901.20184.0_x64__8wekyb3d8bbwe\HxOutlook.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11901.20184.0_x64__8wekyb3d8bbwe\HxTsr.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_11909.1002.3.0_x64__8wekyb3d8bbwe\WinStore.App.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.YourPhone_1.19082.1010.0_x64__8wekyb3d8bbwe\YourPhone.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\msiexec.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\SecurityHealthHost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\MSI\MSIRegister\MSIRegisterService.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star Int'l Co., Ltd.) C:\Program Files (x86)\MSI\Gaming APP\GamingApp_Service.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\Gaming APP\GamingHotkey.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\Gaming APP\GamingHotkey_Service.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\Gaming APP\OSD\x64\MsiGamingOSD_x64.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\Gaming APP\OSD\x86\MsiGamingOSD_x86.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\EyeRest.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\MSI_ActiveX_Service.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\TriggerModeMonitor.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\VideoCardMonitorII.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI X Boost\X_Boost.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) D:\Live Update\MSI_LiveUpdate_Service.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) C:\Program Files (x86)\MSI\Command Center\MSIControlService.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) C:\Windows\SysWOW64\muachost.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) C:\Windows\SysWOW64\muachost.exe
(NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
(remotemouse.net) [Datei ist nicht signiert] C:\Program Files (x86)\Remote Mouse\RemoteMouse.exe
(RemoteMouse.net) [Datei ist nicht signiert] C:\Program Files (x86)\Remote Mouse\RemoteMouseCore.exe
(Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) D:\Programme\USB Drivers\27_ssconn\conn\ss_conn_service.exe
(Skype) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.51.72.0_x64__kzf8qxf38zg5c\SkypeApp.exe
(Skype) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.51.72.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe
(Skype) C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.51.72.0_x64__kzf8qxf38zg5c\SkypeBridge\SkypeBridge.exe
(TeamViewer GmbH -> TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(Valve -> Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe
(Valve -> Valve Corporation) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) D:\STEAM\bin\cef\cef.win7x64\steamwebhelper.exe
(Valve -> Valve Corporation) D:\STEAM\Steam.exe
(wifimouse.necta.us) [Datei ist nicht signiert] C:\Program Files (x86)\Mouse Server\MouseServer.exe
(Windscribe Limited -> Windscribe Limited) C:\Program Files (x86)\Windscribe\WindscribeService.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [] => [X]
HKLM-x32\...\Run: [MSI Gaming Lan Manager] => C:\MSI\MSI Gaming Lan Manager\MSI_Gaming_Lan_Manager.exe [4568736 2018-12-11] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
HKLM-x32\...\Run: [Live Update] => D:\Live Update\Live Update.exe [26282160 2019-08-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
HKLM-x32\...\Run: [X_Boost] => C:\Program Files (x86)\MSI\MSI X Boost\X_Boost.exe [4260000 2018-08-28] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
HKLM-x32\...\Run: [Command Center] => C:\Program Files (x86)\MSI\Command Center\StartCommandCenter.exe [835760 2019-06-20] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
HKLM-x32\...\Run: [] => [X]
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ACHTUNG
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Run: [MouseServer] => C:\Program Files (x86)\Mouse Server\MouseServer.exe [518656 2019-08-20] (wifimouse.necta.us) [Datei ist nicht signiert]
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Run: [Windscribe] => C:\Program Files (x86)\Windscribe\Windscribe.exe [10106544 2019-01-19] (Windscribe Limited -> Windscribe Limited)
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Run: [ManicTime693B8161ED893C5E] => C:\Program Files\ManicTime\ManicTime.exe [63672 2019-06-17] (Finkit d.o.o. -> Finkit d.o.o.)
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Policies\Explorer: [DisallowCpl] 1
HKU\S-1-5-21-931332352-1232532388-3247031277-1002\...\Winlogon: [Shell] C:\WINDOWS\explorer.exe [4551352 2019-09-13] (Microsoft Windows -> Microsoft Corporation) <==== ACHTUNG
HKU\S-1-5-18\...\Run: [Skype for Desktop] => C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe [83523944 2019-08-15] (Skype Software Sarl -> Skype Technologies S.A.)
HKLM\...\Drivers32: [VIDC.FPS1] => C:\WINDOWS\system32\frapsv64.dll [71680 2013-02-26] (Beepa P/L) [Datei ist nicht signiert]
HKLM\...\Drivers32: [VIDC.RTV1] => C:\WINDOWS\system32\rtvcvfw64.dll [246272 2012-09-28] () [Datei ist nicht signiert]
HKLM\...\Drivers32: [VIDC.FPS1] => C:\Windows\SysWOW64\frapsvid.dll [65536 2013-02-26] (Beepa P/L) [Datei ist nicht signiert]
HKLM\...\Drivers32: [VIDC.RTV1] => C:\Windows\SysWOW64\rtvcvfw32.dll [247296 2012-09-28] () [Datei ist nicht signiert]
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\77.0.3865.90\Installer\chrmstp.exe [2019-09-26] (Google LLC -> Google LLC)
Lsa: [Authentication Packages] msv1_0 SshdPinAuthLsa
Startup: C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Lautstärke Shortcut - Verknüpfung.lnk [2019-04-08]
ShortcutTarget: Lautstärke Shortcut - Verknüpfung.lnk -> D:\Sonstiges\AutoHotkey\Lautstärke Shortcut.exe () [Datei ist nicht signiert]
Startup: C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MEGAsync.lnk [2019-09-04]
ShortcutTarget: MEGAsync.lnk -> C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync\MEGAsync.exe (Mega Limited -> Mega Limited)
Startup: C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PixelRuler.lnk [2019-07-20]
ShortcutTarget: PixelRuler.lnk -> D:\Programme\PixelRuler\PixelRuler.exe (PixelRuler) [Datei ist nicht signiert]
Startup: C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - .lnk [2018-05-15]
ShortcutAndArgument: Tintenwarnungen überwachen - .lnk -> C:\WINDOWS\system32\RunDll32.exe => "C:\Program Files\HP\HP Deskjet 2540 series\bin\HPStatusBL.dll",RunDLLEntry SERIALNUMBER=CN56I6B3TK0604;CONNECTION=USB;MONITOR=1;
Startup: C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Deskjet 2540 series.lnk [2019-09-26]
ShortcutAndArgument: Tintenwarnungen überwachen - HP Deskjet 2540 series.lnk -> C:\WINDOWS\system32\RunDll32.exe => "C:\Program Files\HP\HP Deskjet 2540 series\bin\HPStatusBL.dll",RunDLLEntry SERIALNUMBER=CN56I6B3TK0604;CONNECTION=USB;MONITOR=1;
GroupPolicy: Beschränkung ? <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {00EA798C-42A1-4837-A690-FFB134ADBF3D} - System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-03-06] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {0F6E0CE6-F38E-4E2F-8F13-F2DC75298A3F} - System32\Tasks\AVGPCTuneUp_Task_BkGndMaintenance => C:\Program Files (x86)\AVG\AVG PC TuneUp\tuscanx.exe
Task: {0FBAFED5-FEF0-47D1-ACB9-145351947942} - System32\Tasks\ConvertingTask => C:\Users\singh_mf7ck7n\AppData\Roaming\YPC\ffmpeg\ffcuda.exe
Task: {117CEEA0-97C3-4A2E-9418-F9E31CD187A2} - System32\Tasks\occasionsoccasions => C:\Program Files (x86)\Hereinafter\duhalde.exe
Task: {1A9134B6-D444-47E3-B685-5C36E6DE8CEA} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {1BE306C9-08D8-4269-88D2-A12BFE3D1EE6} - System32\Tasks\AdobeGCInvoker-1.0-MicrosoftAccount-singhsimranpreet1803@gmail.com => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2849872 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated)
Task: {29376389-4F89-4BDF-A216-2F18A31311E2} - System32\Tasks\MSIOSDx86_Host => C:\Program Files (x86)\MSI\Gaming APP\OSD\x86\MsiGamingOSD_x86.exe [36792 2016-07-28] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
Task: {29D84485-701C-48A3-8AA8-7E698B5409CD} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {33F2BBEC-B11C-4618-9B43-083CF1F2C52B} - System32\Tasks\AviraSystemSpeedupRemoval => %comspec% [Argument = /C rmdir "C:\Program Files (x86)\Avira\System Speedup" /S /Q &amp; schtasks /Delete /F /TN AviraSystemSpeedupRemoval]
Task: {35970D4A-972D-4EE9-A945-92F845F66C56} - System32\Tasks\ViGEmBusUpdater => C:\Program Files\Nefarius Software Solutions\ViGEm Bus Driver\ViGEmBusUpdater.exe [901144 2019-05-10] (Nefarius Software Solutions e.U. -> Nefarius Software Solutions e.U.)
Task: {39A1D6D1-3C81-4890-9FC6-8BE44A5CA868} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3788144 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {40EEB8A2-2015-4850-B14B-796087D92214} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_223_pepper.exe
Task: {421FE004-D6ED-4792-8997-9D84F462C246} - System32\Tasks\bandwidth merkinbandwidth merkin => C:\Program Files (x86)\Anga\Fell.exe
Task: {44C2DE02-1C32-42AE-8536-F6D1A376675C} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1428640 2019-09-17] (Microsoft Corporation -> Microsoft Corporation)
Task: {562699C8-F908-4AC3-899A-0FB8FB72F315} - System32\Tasks\kluckkluck => C:\Program Files (x86)\abbie\abbie.exe
Task: {5E2245A3-5C80-4796-8660-ED777708C83B} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {5FDE695C-68CD-4B5D-8906-DDD892FE9976} - System32\Tasks\BlueStacksHelper => D:\Programme\BlueStacks\Client\Helper\BlueStacksHelper.exe [745480 2019-04-16] (BlueStack Systems, Inc. -> BlueStack Systems, Inc.)
Task: {62BD170F-4504-4696-874A-AF2BEA46D838} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1428640 2019-09-17] (Microsoft Corporation -> Microsoft Corporation)
Task: {64959C84-F841-447B-A297-45B2FBADA71E} - System32\Tasks\birthday implicates markovicbirthday implicates markovic => C:\Users\singh_mf7ck7n\AppData\Local\Messinger.exe
Task: {6A2027C2-392C-4874-B58B-C6282C157BD4} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-03-06] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {6DB40F67-DFE8-453D-B139-C493BAAB5893} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\sdxhelper.exe [117728 2019-09-17] (Microsoft Corporation -> Microsoft Corporation)
Task: {7712A7E8-20E7-4D2F-B40D-242CE3F95DD5} - System32\Tasks\unscrupulousunscrupulous => C:\Program Files (x86)\Populaires\Messinger.exe
Task: {7F046F7B-555D-4E3E-BF73-BD8D7E1762AB} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [648504 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {801D2806-C04C-4787-8510-9DA3217A84F6} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [616320 2018-01-08] (Apple Inc. -> Apple Inc.)
Task: {862D7EB5-B54E-4CAB-9F1E-EAFD835D8BA1} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\WINDOWS\explorer.exe /NOUACCHECK
Task: {8CC13DAE-4819-4CF8-A3AD-C970DA86B147} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2017-08-10] (Google Inc -> Google Inc.)
Task: {92C5057C-C73E-40F7-802F-76B1DD5F6629} - System32\Tasks\AdobeAAMUpdater-1.0-MicrosoftAccount-singhsimranpreet1803@gmail.com => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [509936 2018-04-11] (Adobe Systems Incorporated -> Adobe Systems Incorporated)
Task: {9A430A49-EBDD-4886-8AB3-98645DD71C17} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [897008 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {A168F9B3-A32C-4CB8-9D42-0BF61841E522} - System32\Tasks\liberates-marqueliberates-marque => C:\Program Files (x86)\conductors\Fell.exe
Task: {A7D4E887-76D1-40AB-93F0-FBA465DB7F03} - System32\Tasks\MSISW_Host => C:\Windows\SysWOW64\muachost.exe [1692840 2015-08-18] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
Task: {AF673E22-C785-4F9C-8B2F-C8861743279E} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [4467864 2019-08-30] (Microsoft Corporation -> Microsoft Corporation)
Task: {B3C7B891-35CB-4F0D-82BA-448217AA88E3} - System32\Tasks\HPCustParticipation HP Deskjet 2540 series => C:\Program Files\HP\HP Deskjet 2540 series\Bin\HPCustPartic.exe [5745672 2014-03-06] (Hewlett Packard -> Hewlett-Packard Co.)
Task: {B5591478-DCFD-43CC-87FC-7C6DEA3279F7} - System32\Tasks\aka_balancedaka_balanced => C:\Program Files (x86)\Anga\Messinger.exe
Task: {BCCD2CC0-DD37-4A97-96EE-9610162624E8} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\sdxhelper.exe [117728 2019-09-17] (Microsoft Corporation -> Microsoft Corporation)
Task: {BDF10118-0133-4915-B7A3-F8A43C92F1AF} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [4467864 2019-08-30] (Microsoft Corporation -> Microsoft Corporation)
Task: {BF97C05E-8E9D-4E24-9744-12366C27041C} - System32\Tasks\twelfths_modenatwelfths_modena => C:\Users\singh_mf7ck7n\AppData\Local\Fell.exe
Task: {C7389B84-31A8-4A7F-A356-9CD58DA1BB87} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [27367016 2019-08-30] (Microsoft Corporation -> Microsoft Corporation)
Task: {CAB712E6-D800-4B96-A506-44883E04A0EA} - System32\Tasks\MSIOSDx64_Host => C:\Program Files (x86)\MSI\Gaming APP\OSD\x64\MsiGamingOSD_x64.exe [36792 2016-07-28] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
Task: {CFED1730-C0B2-4D4C-9B2F-210596C88085} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1130480 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {D068999F-4973-46A0-805A-1CD39E128DD0} - System32\Tasks\BorderlessGaming => D:\Programme\Borderless Gaming\BorderlessGaming.exe [2975752 2019-07-07] (Rainway, Inc. -> Andrew Sampson)
Task: {D4307995-41A1-41B2-ADCF-08CD0B80B840} - System32\Tasks\MSIGH_Host => C:\Program Files (x86)\MSI\Gaming APP\GamingHotkey.exe [3349968 2017-06-23] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
Task: {D80E19E8-8297-4F8A-A503-2C2DC8DCC296} - System32\Tasks\ExclusiveTool => D:\ps4\ExclusiveModeTool.exe
Task: {DD7E17D2-E4D5-482B-8C52-58F5C044E43F} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [27367016 2019-08-30] (Microsoft Corporation -> Microsoft Corporation)
Task: {DEC696A6-E779-467E-926F-7923E4012F91} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [897008 2019-06-18] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {E0264359-3CA6-482C-9F2E-D46F06CDE0E5} - System32\Tasks\MSI_Toast_Server => C:\Program Files (x86)\MSI\MSI Toast Server\MSIToastServer.exe [30648 2017-07-10] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
Task: {E0D9B78C-6FEB-4C6B-B606-3B3F956282A3} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task => {3519154C-227E-47F3-9CC9-12C3F05817F1}
Task: {E4066C8C-6426-41F2-83FF-E4950A6ED414} - System32\Tasks\AutoPico Daily Restart => D:\KMSpico\AutoPico.exe
Task: {EA2A37D1-3AA2-45EE-BE93-574747B05F51} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2017-08-10] (Google Inc -> Google Inc.)
Task: {F8CDE501-FDD8-478A-80DE-59F390042092} - System32\Tasks\Opera scheduled Autoupdate 1554470845 => C:\Users\singh_mf7ck7n\AppData\Local\Programs\Opera\launcher.exe

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\MSISW_Host.job => C:\WINDOWS\SysWOW64\muachost.exe

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{c374881f-1bb9-42a4-8c36-be9c4c25d540}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
SearchScopes: HKU\S-1-5-21-931332352-1232532388-3247031277-1002 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE04
SearchScopes: HKU\S-1-5-21-931332352-1232532388-3247031277-1002 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE04
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2019-07-03] (Microsoft Corporation -> Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> D:\Java-JRE\bin\ssv.dll => Keine Datei
BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\GROOVEEX.DLL [2019-09-17] (Microsoft Corporation -> Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> D:\Java-JRE\bin\jp2ssv.dll => Keine Datei
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2019-07-03] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_152\bin\ssv.dll [2017-11-24] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Foxit PhantomPDF Create PDF ToolBar Helper -> {A5DD10F7-5ABB-4EEF-B4C8-6748D44DAF2A} -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\IEAddin\IEAddin.dll [2017-12-11] (Foxit Software Incorporated -> )
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_152\bin\jp2ssv.dll [2017-11-24] (Oracle America, Inc. -> Oracle Corporation)
Toolbar: HKLM-x32 - Foxit PhantomPDF Create PDF ToolBar - {BFD9D8A8-57FF-488A-B919-065EC77CF82F} - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\IEAddin\IEAddin.dll [2017-12-11] (Foxit Software Incorporated -> )
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-30] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-30] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-30] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-08-30] (Microsoft Corporation -> Microsoft Corporation)

Edge: 
======
Edge Extension: (Übersetzer für Microsoft Edge) -> MicrosoftTranslate_MicrosoftTranslatorforMicrosoftEdge_8wekyb3d8bbwe => C:\Program Files\WindowsApps\Microsoft.TranslatorforMicrosoftEdge_0.91.51.0_neutral__8wekyb3d8bbwe [2019-02-01]

FireFox:
========
FF ProfilePath: C:\Users\singh_mf7ck7n\AppData\Roaming\Mozilla\Firefox\Profiles\gpH9jldz.default [2019-08-28]
FF Extension: (Avira Password Manager) - C:\Users\singh_mf7ck7n\AppData\Roaming\Mozilla\Firefox\Profiles\gpH9jldz.default\Extensions\passwordmanager@avira.com [2019-08-27]
FF HKLM\...\Firefox\Extensions: [FFExtnHTML2PDF@foxitsoftware.com] - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\FirefoxAddin\FFExtnHTML2PDF.xpi
FF Extension: (Foxit PDF Creator) - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\FirefoxAddin\FFExtnHTML2PDF.xpi [2017-12-01] [Legacy]
FF HKLM-x32\...\Firefox\Extensions: [FFExtnHTML2PDF@foxitsoftware.com] - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\FirefoxAddin\FFExtnHTML2PDF.xpi
FF Plugin: @java.com/DTPlugin,version=13.0.1.0 -> D:\Java-JRE\bin\dtplugin\npDeployJava1.dll [Keine Datei]
FF Plugin: @java.com/JavaPlugin,version=13.0.1.0 -> D:\Java-JRE\bin\plugin2\npjp2.dll [Keine Datei]
FF Plugin: @videolan.org/vlc,version=3.0.2 -> D:\VLC Media Player\VLC\npvlc.dll [Keine Datei]
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2018-04-24] (Adobe Systems Incorporated -> Adobe Systems)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2017-12-01] (Foxit Software Incorporated -> Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2017-12-01] (Foxit Software Incorporated -> Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2017-12-01] (Foxit Software Incorporated -> Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2017-12-01] (Foxit Software Incorporated -> Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> D:\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Keine Datei]
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> D:\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Keine Datei]
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> D:\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Keine Datei]
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> D:\Foxit Reader\plugins\npFoxitReaderPlugin.dll [Keine Datei]
FF Plugin-x32: @java.com/DTPlugin,version=11.152.2 -> C:\Program Files (x86)\Java\jre1.8.0_152\bin\dtplugin\npDeployJava1.dll [2017-11-24] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.152.2 -> C:\Program Files (x86)\Java\jre1.8.0_152\bin\plugin2\npjp2.dll [2017-11-24] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2019-07-03] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2019-07-03] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-15] (Google Inc -> Google LLC)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2018-04-24] (Adobe Systems Incorporated -> Adobe Systems)

Chrome: 
=======
CHR DefaultProfile: Default
CHR HomePage: Default -> hxxp://www.google.com
CHR StartupUrls: Default -> "hxxps://www.google.de/"
CHR DefaultSearchURL: Default -> hxxps://s.ytimg.com/yts/img/favicon-vfl8qSV2F.ico
CHR Profile: C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default [2019-09-26]
CHR DownloadDir: D:\
CHR Extension: (YouTube) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\adnlfjpnmidfimlkaohpidplnoimahfh [2018-06-18]
CHR Extension: (Docs) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-12]
CHR Extension: (Google Drive) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-08-10]
CHR Extension: (Aklamio Cashbar) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\bailoifpnpbamefjlgpcfebledceocbf [2018-10-25]
CHR Extension: (YouTube) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-08-10]
CHR Extension: (Honey) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\bmnlcjabgnpnenekpadlanbbkooimhnj [2019-08-27]
CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2019-08-27]
CHR Extension: (Foxit PDF Creator) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\cifnddnffldieaamihfkhkdgnbhfmaci [2019-07-02]
CHR Extension: (Google Docs Offline) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-08-21]
CHR Extension: (Google Notizen – Notizen & Listen) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmjkmjkepdijhoojdojkdfohbdgmmhki [2019-09-26]
CHR Extension: (LetyShops — Cashback Service) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\lphicbbhfmllgmomkkhjfkpbdlncafbn [2019-09-08]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-09]
CHR Extension: (Google Mail) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-05-01]
CHR Extension: (Chrome Media Router) - C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-09-26]
CHR Profile: C:\Users\singh_mf7ck7n\AppData\Local\Google\Chrome\User Data\System Profile [2019-08-28]
CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [cifnddnffldieaamihfkhkdgnbhfmaci] - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\ChromeAddin\ChromeAddin.crx [2017-12-01]
CHR HKLM-x32\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [cifnddnffldieaamihfkhkdgnbhfmaci] - C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\Creator\ChromeAddin\ChromeAddin.crx [2017-12-01]
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx

Opera: 
=======
OPR Extension: (Avira Browser Safety) - C:\Users\singh_mf7ck7n\AppData\Roaming\Opera Software\Opera Stable\Extensions\dalelnnofafalcmkmnhdbigbjjkloabo [2019-08-27]
OPR Extension: (Avira Password Manager) - C:\Users\singh_mf7ck7n\AppData\Roaming\Opera Software\Opera Stable\Extensions\ngohaaocccbohaffogpbgfpmpgbcgccg [2019-08-27]
OPR Extension: (Free Avira Phantom VPN – Unblock Websites) - C:\Users\singh_mf7ck7n\AppData\Roaming\Opera Software\Opera Stable\Extensions\pcgkmkjdikhiodinhloioejnpjgmfigd [2019-08-27]

==================== Dienste (Nicht auf der Ausnahmeliste) ====================
         

Alt 26.09.2019, 16:00   #12
mb_18
 
Ads X Malware (Hijack Malware) - Standard

Frst 2



Code:
ATTFilter
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [818128 2018-04-24] (Adobe Systems Incorporated -> Adobe Systems Incorporated)
R2 AGMService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe [3117648 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated)
R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2888272 2019-07-04] (Adobe Inc. -> Adobe Systems, Incorporated)
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [96056 2019-04-29] (Apple Inc. -> Apple Inc.)
S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8403672 2019-02-14] (BattlEye Innovations e.K. -> )
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11568144 2019-08-30] (Microsoft Corporation -> Microsoft Corporation)
S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [774272 2018-03-13] (EasyAntiCheat Oy -> EasyAntiCheat Ltd)
R2 FolderSize; C:\Program Files\FolderSize\FolderSizeSvc.exe [163840 2013-02-13] (Brio) [Datei ist nicht signiert]
S3 FoxitPhantomService; C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\FoxitConnectedPDFService.exe [1658944 2017-12-12] (Foxit Software Incorporated -> Foxit Software Inc.)
S3 Futuremark SystemInfo Service; C:\Program Files (x86)\Futuremark\SystemInfo\FMSISvc.exe [342456 2017-05-19] (FUTUREMARK INC -> Futuremark)
R2 GamingApp_Service; C:\Program Files (x86)\MSI\Gaming APP\GamingApp_Service.exe [47056 2017-07-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star Int'l Co., Ltd.)
R2 GamingHotkey_Service; C:\Program Files (x86)\MSI\Gaming APP\GamingHotkey_Service.exe [2019792 2016-10-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
R2 luminati_net_updater_win_wifimouse_necta_us; C:\Program Files (x86)\Mouse Server\net_updater32.exe [2520616 2019-08-18] (Luminati Networks -> Luminati Networks Ltd.)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6347056 2018-09-19] (Malwarebytes Corporation -> Malwarebytes)
S3 MSIClock_CC; C:\Program Files (x86)\MSI\Command Center\ClockGen\MSIClockService_x64.exe [2669240 2018-01-12] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
S3 MSICOMM_CC; C:\Program Files (x86)\MSI\Command Center\MSICommService.exe [2343608 2018-11-19] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
S3 MSICPU_CC; C:\Program Files (x86)\MSI\Command Center\CPU\MSICPUService_x64.exe [2725048 2017-12-22] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
R2 MSICTL_CC; C:\Program Files (x86)\MSI\Command Center\MSIControlService.exe [2255544 2018-11-19] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
S3 MSIDDR_CC; C:\Program Files (x86)\MSI\Command Center\DDR\MSIDDRService.exe [2507952 2019-07-15] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
R2 MSIREGISTER_MR; C:\MSI\MSIRegister\MSIRegisterService.exe [128976 2017-07-11] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
S3 MSISMB_CC; C:\Program Files (x86)\MSI\Command Center\SMBus\MSISMBService.exe [2136248 2018-03-29] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
S3 MSISuperIO_CC; C:\Program Files (x86)\MSI\Command Center\SuperIO\MSISuperIOService.exe [2742968 2018-08-23] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
R2 MSI_ActiveX_Service; C:\Program Files (x86)\MSI\MSI OC Kit\ActiveX_Service\MSI_ActiveX_Service.exe [86688 2018-07-25] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
R2 MSI_LiveUpdate_Service; D:\Live Update\MSI_LiveUpdate_Service.exe [2323632 2019-08-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
R2 NvContainerLocalSystem; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-03-06] (NVIDIA Corporation -> NVIDIA Corporation)
S3 NvContainerNetworkService; C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [782136 2019-03-06] (NVIDIA Corporation -> NVIDIA Corporation)
R2 RemoteMouseService; C:\Program Files (x86)\Remote Mouse\RemoteMouseService.exe [11264 2019-07-25] () [Datei ist nicht signiert]
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5796168 2019-09-13] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 sshd; C:\WINDOWS\System32\OpenSSH\sshd.exe [974848 2019-03-01] (Microsoft Windows -> )
S3 SshdBroker; C:\WINDOWS\System32\SshdBroker.dll [290816 2019-09-18] (Microsoft Windows -> Microsoft Corporation)
R2 ss_conn_service; D:\Programme\USB Drivers\27_ssconn\conn\ss_conn_service.exe [752224 2018-12-12] (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.)
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [12135768 2019-09-16] (TeamViewer GmbH -> TeamViewer GmbH)
R2 TrustedLogos; C:\WINDOWS\trustedlogos\TrustedLogos.exe [11328 2019-08-25] (Gelbe vom Ei GmbH -> )
S3 ViGEmBusUpdater; C:\Program Files\Nefarius Software Solutions\ViGEm Bus Driver\ViGEmBusUpdater.exe [901144 2019-05-10] (Nefarius Software Solutions e.U. -> Nefarius Software Solutions e.U.)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\NisSrv.exe [3851264 2019-05-10] (Microsoft Corporation -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\MsMpEng.exe [118144 2019-05-10] (Microsoft Corporation -> Microsoft Corporation)
R2 WindscribeService; C:\Program Files (x86)\Windscribe\WindscribeService.exe [493232 2019-01-19] (Windscribe Limited -> Windscribe Limited)
R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 
R2 NvTelemetryContainer; "C:\Program Files\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe" -s NvTelemetryContainer -f "C:\ProgramData\NVIDIA\NvTelemetryContainer.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\NvTelemetry\plugins" -r

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 amdgpio2; C:\WINDOWS\System32\drivers\amdgpio2.sys [34568 2019-04-17] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc)
R3 amdgpio3; C:\WINDOWS\System32\drivers\amdgpio3.sys [33120 2017-05-12] (AMD PMP-PE CB Code Signer v20160415 -> Advanced Micro Devices, Inc)
R3 AMDPCIDev; C:\WINDOWS\System32\drivers\AMDPCIDev.sys [31592 2018-04-25] (Advanced Micro Devices Inc. -> Advanced Micro Devices)
R0 amdpsp; C:\WINDOWS\System32\drivers\amdpsp.sys [137496 2018-09-12] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc. )
R2 AMDRyzenMasterDriver1.0.0; C:\Program Files\AMD\RyzenMaster\bin\AMDRyzenMasterDriver.sys [70312 2017-03-27] (Advanced Micro Devices, Inc. -> Advanced Micro Devices)
R2 AMDRyzenMasterDriverV14; C:\Program Files\AMD\RyzenMasterSDK\bin\AMDRyzenMasterDriver.sys [70432 2019-07-03] (Advanced Micro Devices INC. -> Advanced Micro Devices)
R3 AsusVBus; C:\WINDOWS\System32\drivers\AsusVBus.sys [39704 2017-01-09] (ASUSTeK Computer Inc. -> Windows (R) Win 7 DDK provider)
R3 ATP; C:\WINDOWS\System32\drivers\AsusTP.sys [84472 2017-01-09] (ASUSTeK Computer Inc. -> ASUS Corporation)
R4 avkmgr; C:\WINDOWS\system32\DRIVERS\avkmgr.sys [46704 2019-03-13] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
S3 CorsairVBusDriver; C:\WINDOWS\System32\drivers\CorsairVBusDriver.sys [46944 2018-12-18] (Microsoft Windows Hardware Compatibility Publisher -> Corsair)
S3 CorsairVHidDriver; C:\WINDOWS\System32\drivers\CorsairVHidDriver.sys [23392 2018-12-18] (Microsoft Windows Hardware Compatibility Publisher -> Corsair)
S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131904 2018-12-12] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
R3 I2cHkBurn; C:\WINDOWS\system32\drivers\I2cHkBurn.sys [41760 2015-07-27] (Feature Integration Technology -> FINTEK Corp.)
R3 IreulBus; C:\WINDOWS\System32\drivers\IreulBus.sys [52984 2019-04-05] (Rainway, Inc. -> Rainway, Inc.)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [261032 2019-09-26] (Malwarebytes Corporation -> Malwarebytes)
R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_547eeefb57db4499\nvlddmkm.sys [21858904 2019-07-18] (NVIDIA Corporation -> NVIDIA Corporation)
S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [30336 2019-06-13] (NVIDIA Corporation -> NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [69840 2019-04-17] (NVIDIA Corporation -> NVIDIA Corporation)
R3 nvvhci; C:\WINDOWS\System32\drivers\nvvhci.sys [75600 2019-07-18] (NVIDIA Corporation -> NVIDIA Corporation)
S3 phantomtap; C:\WINDOWS\System32\drivers\phantomtap.sys [45056 2018-04-23] (Avira Operations GmbH & Co. KG -> The OpenVPN Project)
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [984032 2017-06-05] (Realtek Semiconductor Corp. -> Realtek )
R3 ScpVBus; C:\WINDOWS\System32\drivers\ScpVBus.sys [39168 2013-05-19] (Bruce James -> Scarlet.Crush Productions)
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [167232 2018-12-12] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
S3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [27136 2017-08-30] (OpenVPN Technologies, Inc. -> The OpenVPN Project)
R3 tapwindscribe0901; C:\WINDOWS\System32\drivers\tapwindscribe0901.sys [54896 2018-02-01] (Windscribe Limited -> The OpenVPN Project)
S3 USBTINSP; C:\WINDOWS\System32\drivers\tinspusb.sys [142848 2017-07-27] (Microsoft Windows Hardware Compatibility Publisher -> Texas Instruments)
R3 ViGEmBus; C:\WINDOWS\System32\drivers\ViGEmBus.sys [69168 2019-04-04] (Microsoft Windows Hardware Compatibility Publisher -> Benjamin Höglinger-Stelzer)
S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [46472 2019-05-10] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [344544 2019-05-10] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [60896 2019-05-10] (Microsoft Windows -> Microsoft Corporation)
R2 WinDivert1.2; C:\WINDOWS\system32\drivers\WinDivert64.sys [37552 2019-08-27] (Nemea Mjukvaruutveckling AB -> Basil)
R3 wovad_micarray; C:\WINDOWS\system32\drivers\womic.sys [37944 2018-05-13] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Win 7 DDK provider)
U3 aswbdisk; kein ImagePath
R4 avusbflt; System32\Drivers\avusbflt.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-09-26 16:37 - 2019-09-26 16:37 - 000000000 ____H C:\ProgramData\rebootpending.txt
2019-09-26 16:35 - 2019-09-26 16:35 - 000003466 _____ C:\WINDOWS\System32\Tasks\AviraSystemSpeedupRemoval
2019-09-26 16:26 - 2019-09-26 16:26 - 000000000 ___HD C:\OneDriveTemp
2019-09-26 16:25 - 2019-09-26 16:25 - 000261032 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2019-09-26 14:51 - 2019-09-26 15:05 - 000000870 _____ C:\Users\singh_mf7ck7n\Desktop\Settings.dat
2019-09-21 18:58 - 2019-09-26 16:48 - 000000000 ____D C:\FRST
2019-09-21 13:22 - 2019-09-21 13:22 - 000001713 _____ C:\Users\singh_mf7ck7n\Desktop\3.txt
2019-09-20 18:00 - 2019-09-20 18:00 - 000000000 ____D C:\ProgramData\Nefarius Software Solutions e.U
2019-09-19 18:55 - 2019-09-19 18:55 - 000000809 _____ C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DS4Windows.lnk
2019-09-18 19:25 - 2019-09-18 19:25 - 000002408 _____ C:\Users\singh_mf7ck7n\Desktop\Google Chrome.lnk
2019-09-18 19:03 - 2019-09-18 19:03 - 000000000 ____D C:\ProgramData\IsolatedStorage
2019-09-18 17:12 - 2019-09-26 16:34 - 000002904 _____ C:\WINDOWS\System32\Tasks\ViGEmBusUpdater
2019-09-18 17:12 - 2019-09-18 17:12 - 000000000 ____D C:\Program Files\Nefarius Software Solutions
2019-09-18 15:55 - 2019-09-18 15:55 - 001359872 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebManagement.exe
2019-09-18 15:55 - 2019-09-18 15:55 - 000960512 _____ (Microsoft Corporation) C:\WINDOWS\system32\wdp.dll
2019-09-18 15:55 - 2019-09-18 15:55 - 000637952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wdp.dll
2019-09-18 15:55 - 2019-09-18 15:55 - 000290816 _____ (Microsoft Corporation) C:\WINDOWS\system32\SshdBroker.dll
2019-09-18 15:55 - 2019-09-18 15:55 - 000111616 _____ (Microsoft Corporation) C:\WINDOWS\system32\SshdPinAuthLsa.dll
2019-09-18 15:54 - 2019-03-18 19:32 - 000516648 _____ (Microsoft Corporation) C:\WINDOWS\system32\MicrosoftWebDriver.exe
2019-09-18 15:54 - 2019-03-18 18:27 - 000393768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MicrosoftWebDriver.exe
2019-09-18 15:54 - 2019-03-18 15:19 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeployUtil.exe
2019-09-18 15:54 - 2019-03-18 15:19 - 000020480 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeveloperTools.ProxyStub.dll
2019-09-18 15:54 - 2019-03-18 15:18 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\system32\debugregsvcapi.dll
2019-09-18 15:54 - 2019-03-18 15:17 - 000099840 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevToolsLauncher.exe
2019-09-18 15:54 - 2019-03-18 15:16 - 000296448 _____ (Microsoft Corporation) C:\WINDOWS\system32\PerceptionSimulationREST.dll
2019-09-18 15:54 - 2019-03-18 15:16 - 000174080 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeveloperToolsSvc.exe
2019-09-18 15:54 - 2019-03-18 15:15 - 000101888 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeveloperSetupCSP.dll
2019-09-18 15:54 - 2019-03-18 15:13 - 000094208 _____ (Microsoft Corporation) C:\WINDOWS\system32\debugregsvc.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 025445376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 019811328 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramWorld.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 005500928 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 004306944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 004129416 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 003637760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 003525592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 003365376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe
2019-09-13 14:54 - 2019-09-13 14:54 - 002494232 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 002314440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 001608192 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 001510744 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 001488216 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 001244728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 001105480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 001098928 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000952416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DolbyDecMFT.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000939008 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000888832 _____ (Microsoft Corporation) C:\WINDOWS\system32\HolographicExtensions.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000742912 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDXService.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000722944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000537608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000524800 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000411136 _____ (Microsoft Corporation) C:\WINDOWS\system32\DavSyncProvider.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000334336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapibase.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000329728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DavSyncProvider.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000307200 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveui.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000283264 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdeunlock.exe
2019-09-13 14:54 - 2019-09-13 14:54 - 000179200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.XamlHost.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000135168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.XamlHost.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveskybackup.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\system32\BdeUISrv.exe
2019-09-13 14:54 - 2019-09-13 14:54 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdeui.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000027136 _____ (Microsoft Corporation) C:\WINDOWS\system32\fvecerts.dll
2019-09-13 14:54 - 2019-09-13 14:54 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fvecerts.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 025900544 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 022626304 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 019849216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 018019328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 014816256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 009927992 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 008011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 007754240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 007600448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 007261648 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 007196160 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 007014912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 006516864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 006408704 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 006236160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 006162432 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 006081744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 005916672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 005848840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d10warp.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 005762032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 005091840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 005041664 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 005013504 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 004857856 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 004562688 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 004538368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 004140544 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsThresholdAdminFlowUI.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 003916048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 003817472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 003771392 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 003750912 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 003738376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneCoreUAPCommonProxyStub.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 003551232 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 003372448 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002871608 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 002861568 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsservices.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002798080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 002771520 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002762296 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb
2019-09-13 14:53 - 2019-09-13 14:53 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb
2019-09-13 14:53 - 2019-09-13 14:53 - 002743808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msftedit.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002703360 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002586816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002576384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002562048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002305536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002258640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002224952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002095104 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 002081976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001999960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001957000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d11.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001913088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001856512 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001845616 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d9.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001815040 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001754232 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2019-09-13 14:53 - 2019-09-13 14:53 - 001721144 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001716776 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntVirtualization.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001691136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001664168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001647072 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001633648 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001616568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d9.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001563648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExplorerFrame.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001531656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3D12.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001509728 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 001482256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 001413624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001410048 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001394488 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 001371648 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001368576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Input.Inking.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001366128 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2019-09-13 14:53 - 2019-09-13 14:53 - 001348096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wpc.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001319936 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001312256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001305608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ContentDeliveryManager.Utilities.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001283600 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi
2019-09-13 14:53 - 2019-09-13 14:53 - 001263104 _____ (Microsoft Corporation) C:\WINDOWS\system32\opengl32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001261256 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001214976 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdclt.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 001214976 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001192096 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipUp.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 001182240 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 001154952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001138688 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001122816 _____ (Microsoft Corporation) C:\WINDOWS\system32\CBDHSvc.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001073168 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 001054656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 001007616 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000957952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Unistore.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000923136 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000913408 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000913168 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000910336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontext.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000904704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\opengl32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000889960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000882688 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000844800 _____ (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000843776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000840704 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000836608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TpmCoreProvisioning.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000822416 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000822072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicenseManager.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000814080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000810808 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000805888 _____ (Microsoft Corporation) C:\WINDOWS\system32\cscui.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000797112 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000784384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000781912 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000776704 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000775768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxgi.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000775680 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000774456 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000771584 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000769024 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcIsoCtnr.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000740664 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000729088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FlightSettings.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000727752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputHost.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000705536 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000699904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d8.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000694784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.FileExplorer.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000691712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000683008 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplicationFrame.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000680976 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000673456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000673080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comctl32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000669696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000669496 _____ (Microsoft Corporation) C:\WINDOWS\system32\computecore.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000667272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000667136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000637752 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000636416 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinapi.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000634880 _____ (Microsoft Corporation) C:\WINDOWS\system32\actxprxy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000631808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000629248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Storage.Search.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000628400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000626688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WpcWebFilter.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000617784 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000609280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000606208 _____ (Microsoft Corporation) C:\WINDOWS\system32\uxtheme.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000598528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActivationManager.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000595456 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000593112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\ddraw.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000577024 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\csc.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000568336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comctl32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000564736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Gaming.Input.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000562176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000561680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000558080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WSDApi.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000557568 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Notifications.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000546816 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxdiagn.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000541264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StructuredQuery.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000538624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ngccredprov.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000531456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000530432 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000529408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ddraw.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000529408 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000522176 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsAdminFlows.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000516752 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000515448 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanager.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000513336 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000511488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinapi.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000511288 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000510984 _____ (Microsoft Corporation) C:\WINDOWS\system32\systemreset.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000497664 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntshrui.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000489472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Narrator.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000488056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\advapi32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000484352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.FileExplorer.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000476672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\uxtheme.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000475648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxbde40.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000464696 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000464384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000456704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cldflt.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000455168 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiobj.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000454736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppResolver.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000450560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxdiagn.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000443904 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000442304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\policymanager.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000431448 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsmf.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000422008 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave_secure.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000415760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000406528 _____ (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000401832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MMDevAPI.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000401208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000394752 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFolder.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000392704 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationControllerPS.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000380416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntshrui.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000375512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AUDIOKSE.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000369664 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxdiag.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000365568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000362056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsmf.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000359936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiobj.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000353280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000344576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptngc.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000336384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000334936 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000327680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000324408 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000320512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchFolder.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000316216 _____ (Microsoft Corporation) C:\WINDOWS\system32\computestorage.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000315392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxdiag.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000314880 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenterprisediagnostics.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000313344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd2x40.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000310072 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthAgent.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000308736 _____ (Microsoft Corporation) C:\WINDOWS\system32\msIso.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000299520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000283136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Search.ProtocolHandler.MAPI2.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\actxprxy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\system32\coredpus.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000278016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000274944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Lights.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000270848 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngctasks.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000267496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Storage.ApplicationData.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000253952 _____ (Microsoft Corporation) C:\WINDOWS\system32\BitLockerCsp.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000245248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\glu32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000243712 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Gpu.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000227840 _____ (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000224256 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCenter.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000222208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netplwiz.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000211968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchFilterHost.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000210448 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000205312 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcsps.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiapi.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Win32CompatibilityAppraiserCSP.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000195072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\container.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000185856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DeviceCenter.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000183808 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngOnline.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000179200 _____ (Microsoft Corporation) C:\WINDOWS\system32\twext.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000175616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IndexedDbLegacy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000172032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiapi.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000170496 _____ (Microsoft Corporation) C:\WINDOWS\system32\NcaSvc.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000167136 _____ (Microsoft Corporation) C:\WINDOWS\system32\vertdll.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000164152 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000163840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BitLockerCsp.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000163328 _____ (Microsoft Corporation) C:\WINDOWS\system32\glu32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000160768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twext.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000147184 _____ (Microsoft Corporation) C:\WINDOWS\system32\smss.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000145720 _____ (Microsoft Corporation) C:\WINDOWS\system32\microsoft-windows-kernel-processor-power-events.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000145208 _____ (Microsoft Corporation) C:\WINDOWS\system32\CscMig.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SpatialAudioLicenseSrv.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000141840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorageUsage.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000120344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\profext.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\DafPrintProvider.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\compstui.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000113152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssitlb.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000106296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthProxyStub.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\utcutil.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\compstui.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000093496 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsgqec.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000089328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DafPrintProvider.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000084280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winhvr.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000084280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usoapi.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000072816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\remoteaudioendpoint.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000072704 _____ (Microsoft Corporation) C:\WINDOWS\system32\efsext.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000071680 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwm.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000071480 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000070144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsgqec.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\findnetprinters.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcadm.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\printui.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iemigplugin.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000063288 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthHost.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000062976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MshtmlDac.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000062464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\printui.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\edpnotify.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssprxy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000055296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\efsext.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000053248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\findnetprinters.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000052736 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcalua.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ByteCodeGenerator.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000048640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edpnotify.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\ddrawex.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msscntrs.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\compact.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GameInput.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\XInput1_4.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000042512 _____ (Microsoft Corporation) C:\WINDOWS\system32\SysResetErr.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ddrawex.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\compact.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000037888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XInputUap.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XInput1_4.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000036152 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LaunchWinApp.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ws2ifsl.sys
2019-09-13 14:53 - 2019-09-13 14:53 - 000021544 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdhvcom.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000020944 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64cpu.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000019984 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.exe
2019-09-13 14:53 - 2019-09-13 14:53 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\dciman32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d8thk.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KBDJPN.DLL
2019-09-13 14:53 - 2019-09-13 14:53 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KBDKOR.DLL
2019-09-13 14:53 - 2019-09-13 14:53 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d8thk.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcaevts.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dciman32.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TpmCertResources.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpk.dll
2019-09-13 14:53 - 2019-09-13 14:53 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\lpk.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 017787392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 007902912 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 007839120 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneCoreUAPCommonProxyStub.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 007582752 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10warp.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 006226352 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 004551352 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 004012032 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 004009472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Bluetooth.Service.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 003947520 _____ (Microsoft Corporation) C:\WINDOWS\system32\tellib.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 003724800 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 003701248 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 003590672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 003353088 _____ (Microsoft Corporation) C:\WINDOWS\system32\msftedit.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 003263488 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 003084800 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 002870272 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 002723840 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 002551096 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 002466512 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d11.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 002284032 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 002120272 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 002119168 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcDesktopMonSvc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 002032640 _____ (Microsoft Corporation) C:\WINDOWS\system32\ISM.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001942528 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001918976 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001885184 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001783296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Input.Inking.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001748480 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001744400 _____ (Microsoft Corporation) C:\WINDOWS\system32\ContentDeliveryManager.Utilities.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001686528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wpc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001601536 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001439232 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocoreworker.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 001413912 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001259424 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcMon.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 001158656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Unistore.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001149200 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 001094144 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcRefreshTask.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001091584 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmCoreProvisioning.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001068560 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManager.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001065984 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001062912 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001052608 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputHost.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 001009152 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000977408 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontext.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000944664 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgi.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000909736 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000905728 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcWebFilter.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000893440 _____ (Microsoft Corporation) C:\WINDOWS\system32\FlightSettings.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000874296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000863744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Service.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000849920 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000810496 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcCtnrSvc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000808960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Gaming.Input.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000804880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000804664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\acpi.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000750080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Storage.Search.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000749056 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActivationManager.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000735232 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000731960 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_StorageSense.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000731648 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.immersiveshell.serviceprovider.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000722288 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000705024 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntimewindows.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000702464 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntime.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000686080 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSDApi.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000680448 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngccredprov.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000676632 _____ (Microsoft Corporation) C:\WINDOWS\system32\StructuredQuery.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000670208 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000654912 _____ (Microsoft Corporation) C:\WINDOWS\system32\advapi32.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000601088 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcCtnr.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000596008 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppResolver.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000595968 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000589600 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000551736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Vid.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000550400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000518144 _____ (Microsoft Corporation) C:\WINDOWS\system32\usosvc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000513024 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000478264 _____ (Microsoft Corporation) C:\WINDOWS\system32\MMDevAPI.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000477696 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptngc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000462848 _____ (Microsoft Corporation) C:\WINDOWS\system32\cloudAP.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000456192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.ConversationalAgent.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000448000 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsEnvironment.Desktop.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000441360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000435728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000425472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\HdAudio.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000415808 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000411128 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000408064 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000396288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Lights.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000392192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000379392 _____ (Microsoft Corporation) C:\WINDOWS\system32\provengine.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000368128 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000352256 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcApi.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000352232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelpep.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000338800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Storage.ApplicationData.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000336896 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000331776 _____ (Microsoft Corporation) C:\WINDOWS\system32\DAFWSD.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000314368 _____ (Microsoft Corporation) C:\WINDOWS\system32\wc_storage.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000306688 _____ (Microsoft Corporation) C:\WINDOWS\system32\netplwiz.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000295936 _____ (Microsoft Corporation) C:\WINDOWS\system32\TDLMigration.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000294400 _____ (Microsoft Corporation) C:\WINDOWS\system32\provops.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000285696 _____ (Microsoft Corporation) C:\WINDOWS\system32\directxdatabaseupdater.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000283136 _____ (Microsoft Corporation) C:\WINDOWS\system32\container.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcpopkeysrv.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000278016 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcTok.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000278016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.AppDefaults.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000275968 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemEventsBrokerServer.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000273920 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_CapabilityAccess.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000271872 _____ (Microsoft Corporation) C:\WINDOWS\system32\provhandlers.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000265216 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdd.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000252944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mssecflt.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000245248 _____ (Microsoft Corporation) C:\WINDOWS\system32\wosc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\system32\HttpsDataSource.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000238592 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApproveChildRequest.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000237880 _____ C:\WINDOWS\system32\containerdevicemanagement.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000233472 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCore.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000232448 _____ (Microsoft Corporation) C:\WINDOWS\system32\provisioningcsp.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BthA2dp.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000225080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelppm.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000223232 _____ (Microsoft Corporation) C:\WINDOWS\system32\tssrvlic.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000221696 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgiadaptercache.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000208184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\processr.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000204800 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000201528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wcifs.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000201016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdppm.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000199480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdk8.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000196096 _____ (Microsoft Corporation) C:\WINDOWS\system32\ManageCI.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\AarSvc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000182288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msgpioclx.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000169472 _____ (Microsoft Corporation) C:\WINDOWS\system32\SpatialAudioLicenseSrv.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000160256 _____ (Microsoft Corporation) C:\WINDOWS\system32\appinfo.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_AppExecutionAlias.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000153088 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssvc.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000151040 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_BackgroundApps.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000149504 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000146416 _____ (Microsoft Corporation) C:\WINDOWS\system32\profext.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000135168 _____ (Microsoft Corporation) C:\WINDOWS\system32\musdialoghandlers.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tsusbhub.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\usoapi.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssitlb.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000127064 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000124416 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxSysprep.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatecsp.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000120320 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCsp.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000117048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bindflt.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmTasks.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000102400 _____ (Microsoft Corporation) C:\WINDOWS\system32\NFCProvisioningPlugin.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\system32\provdatastore.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000093696 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssecuser.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplicationControlCSP.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000091136 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProvPluginEng.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\system32\BarcodeProvisioningPlugin.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000088568 _____ (Microsoft Corporation) C:\WINDOWS\system32\remoteaudioendpoint.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\provtool.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\CustomInstallExec.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000076288 _____ (Microsoft Corporation) C:\WINDOWS\system32\autopilot.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.EnrollmentStatusTracking.ConfigProvider.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpo-overrides.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\RemovableMediaProvisioningPlugin.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\ByteCodeGenerator.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidspi.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\LSCSHostPolicy.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\msscntrs.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000057856 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcimage.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\audioresourceregistrar.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000056832 _____ (Microsoft Corporation) C:\WINDOWS\system32\GameInput.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000055304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storufs.sys
2019-09-13 14:52 - 2019-09-13 14:52 - 000049152 _____ (Microsoft Corporation) C:\WINDOWS\system32\XInputUap.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.Common.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Provisioning.ProxyStub.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\lstelemetry.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\autopilotdiag.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wci.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\CSystemEventsBrokerClient.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000017920 _____ (Microsoft Corporation) C:\WINDOWS\system32\bindflt.dll
2019-09-13 14:52 - 2019-09-13 14:52 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\dstokenclean.exe
2019-09-13 14:52 - 2019-09-13 14:52 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmCertResources.dll
2019-09-12 17:02 - 2019-09-12 17:02 - 000001162 _____ C:\Users\Public\Desktop\Remote Mouse.lnk
2019-09-12 17:02 - 2019-09-12 17:02 - 000001162 _____ C:\ProgramData\Desktop\Remote Mouse.lnk
2019-09-12 17:02 - 2019-09-12 17:02 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Remote Mouse
2019-09-12 17:02 - 2019-09-12 17:02 - 000000000 ____D C:\Program Files (x86)\Remote Mouse
2019-09-12 16:57 - 2019-09-18 15:58 - 000000000 ____D C:\WINDOWS\SysWOW64\luminati
2019-09-09 18:53 - 2019-09-09 18:53 - 000363912 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2019-09-09 18:53 - 2019-09-09 18:53 - 000236024 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw7335b6ff07d2b6af.tmp
2019-09-09 18:53 - 2019-09-09 18:53 - 000169408 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswd4010af9889b33c9.tmp
2019-09-04 12:27 - 2019-09-16 19:15 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\MEGAsync
2019-09-04 12:27 - 2019-09-04 12:27 - 000001192 _____ C:\Users\singh_mf7ck7n\Desktop\MEGAsync.lnk
2019-09-04 12:27 - 2019-09-04 12:27 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MEGAsync
2019-09-04 12:22 - 2019-09-04 12:22 - 000000928 _____ C:\Users\Public\Desktop\MegaDownloader.lnk
2019-09-04 12:22 - 2019-09-04 12:22 - 000000928 _____ C:\ProgramData\Desktop\MegaDownloader.lnk
2019-09-04 12:22 - 2019-09-04 12:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MegaDownloader
2019-09-04 12:22 - 2019-09-04 12:22 - 000000000 ____D C:\Program Files\MegaDownloader
2019-09-03 20:14 - 2019-09-03 20:14 - 000000818 _____ C:\Users\singh_mf7ck7n\Desktop\Sweet Home 3D.lnk
2019-09-03 20:14 - 2019-09-03 20:14 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eTeks Sweet Home 3D
2019-09-02 15:02 - 2019-09-02 15:02 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_WinUSB_01007.Wdf
2019-09-02 12:45 - 2019-09-26 16:34 - 000003218 _____ C:\WINDOWS\System32\Tasks\twelfths_modenatwelfths_modena
2019-09-02 12:45 - 2019-09-26 16:34 - 000003216 _____ C:\WINDOWS\System32\Tasks\liberates-marqueliberates-marque
2019-09-02 12:45 - 2019-09-26 16:34 - 000003204 _____ C:\WINDOWS\System32\Tasks\bandwidth merkinbandwidth merkin
2019-09-02 12:45 - 2019-09-26 16:34 - 000003196 _____ C:\WINDOWS\System32\Tasks\occasionsoccasions
2019-09-02 12:45 - 2019-09-26 16:34 - 000003164 _____ C:\WINDOWS\System32\Tasks\kluckkluck
2019-08-31 11:53 - 2019-08-31 11:53 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\mbam
2019-08-31 11:52 - 2019-08-31 11:52 - 000001915 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2019-08-31 11:52 - 2019-08-31 11:52 - 000001915 _____ C:\ProgramData\Desktop\Malwarebytes.lnk
2019-08-31 11:52 - 2019-08-31 11:52 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\mbamtray
2019-08-31 11:52 - 2019-08-31 11:52 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2019-08-31 11:52 - 2019-08-31 11:52 - 000000000 ____D C:\ProgramData\MB2Migration
2019-08-31 11:52 - 2019-08-31 11:52 - 000000000 ____D C:\Program Files\Malwarebytes
2019-08-31 11:52 - 2018-12-04 08:09 - 000152688 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys
2019-08-31 11:44 - 2019-08-31 11:52 - 000000000 ____D C:\ProgramData\Malwarebytes
2019-08-30 21:23 - 2019-08-30 21:23 - 000012634 _____ C:\WINDOWS\cFosSpeed_Setup_Log.txt
2019-08-30 20:43 - 2019-08-30 20:44 - 000000000 ____D C:\AdwCleaner
2019-08-30 13:00 - 2019-08-30 13:00 - 000002546 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Project.lnk
2019-08-30 13:00 - 2019-08-30 13:00 - 000002541 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype for Business.lnk
2019-08-30 13:00 - 2019-08-30 13:00 - 000002536 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk
2019-08-30 13:00 - 2019-08-30 13:00 - 000002535 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk
2019-08-30 13:00 - 2019-08-30 13:00 - 000002528 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Visio.lnk
2019-08-30 13:00 - 2019-08-30 13:00 - 000002499 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk
2019-08-30 13:00 - 2019-08-30 13:00 - 000002498 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk
2019-08-30 13:00 - 2019-08-30 13:00 - 000002492 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk
2019-08-30 13:00 - 2019-08-30 13:00 - 000002486 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk
2019-08-30 13:00 - 2019-08-30 13:00 - 000002478 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote 2016.lnk
2019-08-30 13:00 - 2019-08-30 13:00 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools
2019-08-27 18:24 - 2019-08-27 18:24 - 000000000 ____D C:\Program Files\ModifiableWindowsApps
2019-08-27 17:41 - 2019-08-27 17:41 - 000001163 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\paint.net.lnk
2019-08-27 17:41 - 2019-08-27 17:41 - 000001151 _____ C:\Users\Public\Desktop\paint.net.lnk
2019-08-27 17:41 - 2019-08-27 17:41 - 000001151 _____ C:\ProgramData\Desktop\paint.net.lnk
2019-08-27 17:41 - 2019-08-27 17:41 - 000000000 ____D C:\ProgramData\Microsoft Toolkit
2019-08-27 17:40 - 2019-08-27 17:40 - 000001071 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++.lnk
2019-08-27 17:40 - 2019-08-27 17:40 - 000000000 ____D C:\Users\singh_mf7ck7n\Documents\Add-in Express
2019-08-27 17:38 - 2019-08-27 17:38 - 000000000 ____D C:\WINDOWS\System32\Tasks\Ivanti
2019-08-27 17:26 - 2019-08-27 17:26 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\Mozilla
2019-08-27 17:26 - 2019-08-27 17:26 - 000000000 ____D C:\Users\Public\PrivacyPal Sessions
2019-08-27 17:20 - 2019-08-27 17:20 - 000037552 _____ (Basil) C:\WINDOWS\system32\Drivers\WinDivert64.sys
2019-08-27 17:18 - 2019-08-27 17:18 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\Macromedia
2019-08-27 17:16 - 2019-08-27 17:30 - 000000000 ____D C:\ProgramData\{F28C81AE-40C7-2976-BF5D-F5A5BFBAACF4}
2019-08-27 17:16 - 2019-08-27 17:30 - 000000000 ____D C:\ProgramData\{EFFEDD05-1C6C-3404-1401-87B814E6DEE9}
2019-08-27 17:15 - 2019-09-26 16:34 - 000003280 _____ C:\WINDOWS\System32\Tasks\birthday implicates markovicbirthday implicates markovic
2019-08-27 17:15 - 2019-09-26 16:34 - 000003210 _____ C:\WINDOWS\System32\Tasks\unscrupulousunscrupulous
2019-08-27 17:15 - 2019-09-26 16:34 - 000003198 _____ C:\WINDOWS\System32\Tasks\aka_balancedaka_balanced
2019-08-27 17:15 - 2019-09-26 16:25 - 000000000 ____D C:\WINDOWS\trustedlogos
2019-08-27 17:15 - 2019-08-27 21:26 - 000000000 ___HD C:\Program Files (x86)\Anga
2019-08-27 17:15 - 2019-08-27 21:26 - 000000000 ____D C:\Program Files (x86)\conductors
2019-08-27 17:15 - 2019-08-27 21:25 - 000000000 ___HD C:\Program Files (x86)\growly
2019-08-27 17:15 - 2019-08-27 21:25 - 000000000 ____D C:\Program Files (x86)\Populaires
2019-08-27 17:15 - 2019-08-27 17:33 - 000000000 ____D C:\Program Files (x86)\Hereinafter
2019-08-27 17:15 - 2019-08-27 17:33 - 000000000 ____D C:\Program Files (x86)\abbie
2019-08-27 16:40 - 2019-08-27 16:40 - 000000000 ____D C:\ProgramData\UniqueId


==================== Ein Monat (geänderte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-09-26 16:43 - 2017-08-10 14:59 - 000000000 ____D C:\ProgramData\Package Cache
2019-09-26 16:42 - 2019-03-19 06:52 - 000000000 ___HD C:\Program Files\WindowsApps
2019-09-26 16:42 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\AppReadiness
2019-09-26 16:40 - 2019-03-19 06:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2019-09-26 16:40 - 2018-10-05 22:07 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\AVAST Software
2019-09-26 16:40 - 2017-09-02 13:10 - 000000000 ____D C:\ProgramData\AVAST Software
2019-09-26 16:35 - 2019-03-19 06:50 - 000000000 ____D C:\WINDOWS\INF
2019-09-26 16:34 - 2019-08-21 15:26 - 000002588 _____ C:\WINDOWS\System32\Tasks\CreateExplorerShellUnelevatedTask
2019-09-26 16:34 - 2019-08-21 15:24 - 001723288 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2019-09-26 16:34 - 2019-08-21 15:22 - 000003398 _____ C:\WINDOWS\System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-26 16:34 - 2019-08-21 15:22 - 000003196 _____ C:\WINDOWS\System32\Tasks\NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-26 16:34 - 2019-08-21 15:22 - 000003152 _____ C:\WINDOWS\System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-26 16:34 - 2019-08-21 15:22 - 000002984 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-26 16:34 - 2019-08-21 15:22 - 000002948 _____ C:\WINDOWS\System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-26 16:34 - 2019-08-21 15:22 - 000002948 _____ C:\WINDOWS\System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-26 16:34 - 2019-08-21 15:22 - 000002948 _____ C:\WINDOWS\System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-26 16:34 - 2019-08-21 15:22 - 000002948 _____ C:\WINDOWS\System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-26 16:34 - 2019-08-21 15:22 - 000002914 _____ C:\WINDOWS\System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-26 16:34 - 2019-08-21 15:22 - 000002870 _____ C:\WINDOWS\System32\Tasks\AdobeGCInvoker-1.0-MicrosoftAccount-singhsimranpreet1803@gmail.com
2019-09-26 16:34 - 2019-08-21 15:22 - 000002858 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-931332352-1232532388-3247031277-1002
2019-09-26 16:34 - 2019-08-21 15:22 - 000002744 _____ C:\WINDOWS\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2019-09-26 16:34 - 2019-08-21 15:22 - 000002280 _____ C:\WINDOWS\System32\Tasks\MSIGH_Host
2019-09-26 16:34 - 2019-08-21 15:22 - 000002222 _____ C:\WINDOWS\System32\Tasks\MSIOSDx86_Host
2019-09-26 16:34 - 2019-08-21 15:22 - 000002222 _____ C:\WINDOWS\System32\Tasks\MSIOSDx64_Host
2019-09-26 16:34 - 2019-08-21 15:22 - 000002148 _____ C:\WINDOWS\System32\Tasks\MSISW_Host
2019-09-26 16:34 - 2019-03-19 14:16 - 000743724 _____ C:\WINDOWS\system32\perfh007.dat
2019-09-26 16:34 - 2019-03-19 14:16 - 000150048 _____ C:\WINDOWS\system32\perfc007.dat
2019-09-26 16:34 - 2018-04-14 14:57 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\CrashDumps
2019-09-26 16:27 - 2017-08-10 14:45 - 000000000 ____D C:\ProgramData\NVIDIA
2019-09-26 16:26 - 2017-08-10 15:52 - 000000000 ___RD C:\Users\singh_mf7ck7n\OneDrive
2019-09-26 16:25 - 2019-08-21 15:22 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2019-09-26 16:25 - 2019-08-10 14:58 - 000000000 ____D C:\Program Files (x86)\Mouse Server
2019-09-26 16:25 - 2018-04-14 15:09 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\DS4Windows
2019-09-26 16:25 - 2018-01-03 17:34 - 000000000 ____D C:\Program Files (x86)\TeamViewer
2019-09-26 15:29 - 2019-08-21 15:15 - 000000000 ____D C:\Users\singh_mf7ck7n
2019-09-26 15:29 - 2019-03-19 06:37 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2019-09-26 14:53 - 2019-07-03 21:43 - 000000000 ____D C:\Program Files (x86)\Microsoft Office
2019-09-26 14:48 - 2019-08-21 15:12 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2019-09-26 14:31 - 2017-12-15 15:31 - 000002336 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2019-09-26 14:29 - 2019-08-21 15:15 - 000002446 _____ C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2019-09-19 18:49 - 2017-08-10 14:45 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2019-09-18 16:08 - 2017-11-27 18:11 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\Packages
2019-09-18 15:55 - 2019-03-19 14:17 - 000000000 ____D C:\WINDOWS\system32\OpenSSH
2019-09-18 15:55 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SystemApps
2019-09-18 15:55 - 2019-03-19 06:37 - 000000000 ____D C:\WINDOWS\CbsTemp
2019-09-18 15:47 - 2019-08-21 15:22 - 000004184 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{1E54414B-C4CD-4AB0-98B7-5F78D50A67B3}
2019-09-17 14:47 - 2019-06-15 11:20 - 000001083 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 14.lnk
2019-09-17 14:47 - 2018-01-03 17:36 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\TeamViewer
2019-09-16 19:43 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2019-09-13 16:34 - 2017-11-27 18:17 - 000000000 ___RD C:\Users\singh_mf7ck7n\3D Objects
2019-09-13 16:34 - 2017-08-10 14:30 - 000000000 __RHD C:\Users\Public\AccountPictures
2019-09-13 16:32 - 2019-08-21 15:12 - 000493520 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2019-09-13 15:21 - 2019-03-19 14:19 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ___RD C:\WINDOWS\PrintDialog
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\TextInput
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SystemResources
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\PerceptionSimulation
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\ShellExperiences
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\Provisioning
2019-09-13 15:21 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\bcastdvr
2019-09-13 14:56 - 2019-03-19 14:19 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\system32\OEMDefaultAssociations.dll
2019-09-13 14:56 - 2019-03-19 14:19 - 000018903 _____ C:\WINDOWS\system32\OEMDefaultAssociations.xml
2019-09-13 14:56 - 2019-03-19 06:37 - 000000000 ____D C:\WINDOWS\servicing
2019-09-13 14:29 - 2018-03-20 10:07 - 000000000 ____D C:\Users\singh_mf7ck7n\Documents\Euro Truck Simulator 2
2019-09-12 16:57 - 2019-08-10 14:58 - 000001174 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mouse Server.lnk
2019-09-12 16:57 - 2019-08-10 14:58 - 000001162 _____ C:\Users\Public\Desktop\Mouse Server.lnk
2019-09-12 16:57 - 2019-08-10 14:58 - 000001162 _____ C:\ProgramData\Desktop\Mouse Server.lnk
2019-09-09 18:53 - 2019-07-20 13:45 - 001030784 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswa1a9671f86c036f5.tmp
2019-09-09 18:53 - 2019-07-20 13:45 - 000478096 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw21e301debb0cfcfe.tmp
2019-09-09 18:53 - 2019-07-20 13:45 - 000387176 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswfd13ea9755ca304c.tmp
2019-09-09 18:53 - 2019-07-20 13:45 - 000282768 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw52f3d425223c3de7.tmp
2019-09-09 18:53 - 2019-07-20 13:45 - 000263008 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswe38c8d224512d8f8.tmp
2019-09-09 18:53 - 2019-07-20 13:45 - 000209552 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw3ab83d57dcee50d6.tmp
2019-09-09 18:53 - 2019-07-20 13:45 - 000205848 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asweed26ad3547f7c54.tmp
2019-09-09 18:53 - 2019-07-20 13:45 - 000112312 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswe65656428f71b93b.tmp
2019-09-09 18:53 - 2019-07-20 13:45 - 000087944 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswecdceb418c12a315.tmp
2019-09-09 18:53 - 2019-07-20 13:45 - 000061472 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw8ee34e03efdcce28.tmp
2019-09-09 18:53 - 2019-07-20 13:45 - 000042288 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw613938033cd8cb44.tmp
2019-09-09 18:53 - 2019-07-20 13:45 - 000037104 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\asw3ecc85a2caaa5d88.tmp
2019-09-09 18:53 - 2019-03-19 06:52 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2019-09-06 14:26 - 2019-03-30 23:16 - 000007595 _____ C:\Users\singh_mf7ck7n\AppData\Local\Resmon.ResmonCfg
2019-09-04 03:56 - 2019-03-19 06:56 - 000835480 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2019-09-04 03:56 - 2019-03-19 06:56 - 000179816 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2019-09-02 11:47 - 2019-08-21 16:12 - 000000000 ____D C:\Windows.old
2019-09-02 11:47 - 2019-08-21 13:48 - 000000000 ___DC C:\WINDOWS\Panther
2019-08-30 21:23 - 2017-09-28 13:51 - 000000000 ____D C:\ProgramData\McAfee
2019-08-30 20:48 - 2017-12-26 16:01 - 000002410 _____ C:\Users\singh_mf7ck7n\Desktop\AMD Ryzen Master.lnk
2019-08-30 20:44 - 2017-10-20 08:51 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\Lavasoft
2019-08-30 20:44 - 2017-10-20 08:51 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
2019-08-30 20:44 - 2017-10-20 08:51 - 000000000 ____D C:\ProgramData\Lavasoft
2019-08-30 20:33 - 2017-10-20 08:51 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\Lavasoft
2019-08-30 20:32 - 2017-10-20 08:51 - 000000000 ____D C:\Program Files (x86)\Lavasoft
2019-08-30 12:49 - 2019-08-04 18:30 - 000212992 _____ C:\WINDOWS\system32\ClickToRun_Pipeline16
2019-08-27 18:14 - 2019-08-21 15:52 - 000000000 ____D C:\WINDOWS\system32\config\bbimigrate
2019-08-27 18:14 - 2018-07-16 12:39 - 000000000 ____D C:\Program Files (x86)\Windscribe
2019-08-27 17:46 - 2017-09-24 17:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2019-08-27 17:46 - 2017-09-24 17:04 - 000000000 ____D C:\Program Files\WinRAR
2019-08-27 17:44 - 2018-10-03 18:30 - 000001350 _____ C:\Users\Public\Desktop\Skype.lnk
2019-08-27 17:44 - 2018-10-03 18:30 - 000001350 _____ C:\ProgramData\Desktop\Skype.lnk
2019-08-27 17:44 - 2018-10-03 18:30 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2019-08-27 17:42 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
2019-08-27 17:42 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Macromed
2019-08-27 17:41 - 2018-01-04 13:26 - 000000000 ____D C:\Program Files\paint.net
2019-08-27 17:40 - 2017-08-10 14:59 - 000000000 ____D C:\Program Files (x86)\Notepad++
2019-08-27 17:31 - 2019-05-09 21:16 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\dvdcss
2019-08-27 17:31 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\Help
2019-08-27 17:31 - 2018-08-14 17:36 - 000000000 ____D C:\Temp
2019-08-27 17:31 - 2018-02-02 17:36 - 000000000 ____D C:\Users\singh_mf7ck7n\.thumbnails
2019-08-27 17:31 - 2018-01-17 16:44 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\LocalLow\Temp
2019-08-27 17:31 - 2018-01-04 13:25 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\paint.net
2019-08-27 17:31 - 2018-01-03 17:34 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\TeamViewer
2019-08-27 17:31 - 2017-12-25 16:14 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\Downloaded Installations
2019-08-27 17:31 - 2017-11-27 18:27 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\AvgSetupLog
2019-08-27 17:31 - 2017-08-10 15:53 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\Skype
2019-08-27 17:30 - 2019-07-04 18:41 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\ampme-desktop
2019-08-27 17:30 - 2019-05-22 14:30 - 000000000 ____D C:\Users\singh_mf7ck7n\Documents\American Truck Simulator
2019-08-27 17:30 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\Downloaded Program Files
2019-08-27 17:30 - 2018-10-04 19:16 - 000000000 ____D C:\Windows10Upgrade
2019-08-27 17:30 - 2018-09-22 11:22 - 000000000 ____D C:\Users\singh_mf7ck7n\greenfoot
2019-08-27 17:30 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\MsDtc
2019-08-27 17:30 - 2018-06-17 12:18 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\WhatsApp
2019-08-27 17:30 - 2018-06-01 11:43 - 000000000 ____D C:\Users\singh_mf7ck7n\Documents\Adobe
2019-08-27 17:30 - 2018-05-01 19:01 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\Sony
2019-08-27 17:30 - 2018-03-13 19:47 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\EasyAntiCheat
2019-08-27 17:30 - 2018-02-20 20:08 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\GeoGebra_6
2019-08-27 17:30 - 2017-11-29 15:51 - 000000000 ____D C:\ProgramData\ASUS Smart Gesture
2019-08-27 17:30 - 2017-10-20 08:50 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\uTorrent
2019-08-27 17:30 - 2017-08-26 17:42 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\HpUpdate
2019-08-27 17:30 - 2017-08-23 12:42 - 000000000 ____D C:\Fraps
2019-08-27 17:30 - 2017-08-23 10:35 - 000000000 ____D C:\Users\singh_mf7ck7n\Documents\3DMark
2019-08-27 17:30 - 2017-08-10 22:33 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\Bluestacks
2019-08-27 17:30 - 2017-08-10 17:11 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Roaming\discord
2019-08-27 17:30 - 2017-08-10 17:11 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\SquirrelTemp
2019-08-27 17:30 - 2017-08-10 17:11 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\Discord
2019-08-27 17:14 - 2018-11-07 16:26 - 000000000 ____D C:\Users\singh_mf7ck7n\AppData\Local\AdvinstAnalytics

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ================

2018-01-05 14:26 - 2018-01-05 14:26 - 000000033 _____ () C:\Users\singh_mf7ck7n\AppData\Roaming\AdobeWLCMCache.dat
2019-08-28 17:42 - 2019-08-28 17:42 - 000000000 _____ () C:\Users\singh_mf7ck7n\AppData\Local\oobelibMkey.log
2019-03-30 23:16 - 2019-09-06 14:26 - 000007595 _____ () C:\Users\singh_mf7ck7n\AppData\Local\Resmon.ResmonCfg
2018-02-09 11:30 - 2019-02-02 22:16 - 000000015 _____ () C:\Users\singh_mf7ck7n\AppData\Local\X-Plane_drm_11.prf
2018-02-09 11:27 - 2019-01-30 21:54 - 000000110 _____ () C:\Users\singh_mf7ck7n\AppData\Local\x-plane_install_11.txt

==================== SigCheck ===============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ============================
         

Alt 26.09.2019, 16:27   #13
M-K-D-B
/// TB-Ausbilder
 
Ads X Malware (Hijack Malware) - Standard

Ads X Malware (Hijack Malware)



Schritt 1
Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.

Alt 26.09.2019, 18:04   #14
mb_18
 
Ads X Malware (Hijack Malware) - Standard

AdwCleaner Logs



AdwCleaner[C00] :
Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 7.4.0.0
# -------------------------------
# Build:    07-23-2019
# Database: 2019-08-27.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    08-30-2019
# Duration: 00:00:01
# OS:       Windows 10 Pro
# Cleaned:  2
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

No malicious registry entries cleaned.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Preinstalled Software ] *****

Deleted       Preinstalled.ASUSSmartGesture
Deleted       Preinstalled.HPTouchSmart


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [6098 octets] - [30/08/2019 20:43:36]
AdwCleaner[C00].txt - [5363 octets] - [30/08/2019 20:44:05]
AdwCleaner[S01].txt - [1516 octets] - [30/08/2019 20:46:25]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C01].txt ##########
         
AdwCleaner[C01] :
Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 7.4.0.0
# -------------------------------
# Build:    07-23-2019
# Database: 2019-08-27.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    08-30-2019
# Duration: 00:00:01
# OS:       Windows 10 Pro
# Cleaned:  2
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

No malicious registry entries cleaned.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Preinstalled Software ] *****

Deleted       Preinstalled.ASUSSmartGesture
Deleted       Preinstalled.HPTouchSmart


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [6098 octets] - [30/08/2019 20:43:36]
AdwCleaner[C00].txt - [5363 octets] - [30/08/2019 20:44:05]
AdwCleaner[S01].txt - [1516 octets] - [30/08/2019 20:46:25]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C01].txt ##########
         
AdwCleaner[C02] :
Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 7.4.1.0
# -------------------------------
# Build:    09-04-2019
# Database: 2019-09-23.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    09-26-2019
# Duration: 00:00:00
# OS:       Windows 10 Pro
# Cleaned:  1
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted       HKLM\Software\Wow6432Node\Hola

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [6098 octets] - [30/08/2019 20:43:36]
AdwCleaner[C00].txt - [5363 octets] - [30/08/2019 20:44:05]
AdwCleaner[S01].txt - [1516 octets] - [30/08/2019 20:46:25]
AdwCleaner[C01].txt - [1686 octets] - [30/08/2019 20:46:41]
AdwCleaner_Debug.log - [9146 octets] - [26/09/2019 18:53:13]
AdwCleaner[S02].txt - [2404 octets] - [26/09/2019 18:53:48]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C02].txt ##########
         
AdwCleaner[S00] :
Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 7.4.0.0
# -------------------------------
# Build:    07-23-2019
# Database: 2019-08-27.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    08-30-2019
# Duration: 00:00:11
# OS:       Windows 10 Pro
# Scanned:  35522
# Detected: 55


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

PUP.Optional.GreatDealz         C:\Program Files (x86)\GreatDealz
PUP.Optional.OnlineIO           C:\Windows\Installer\{5266F634-7B7D-4537-BDDC-98DD6CFCBAA1}
PUP.Optional.PCBooster          C:\Users\singh_mf7ck7n\AppData\Local\PCBooster
PUP.Optional.Solvusoft          C:\ProgramData\Solvusoft
PUP.Optional.Solvusoft          C:\Users\singh_mf7ck7n\AppData\Roaming\Solvusoft
PUP.Optional.WebCompanion       C:\ProgramData\Application Data\Lavasoft\Web Companion
PUP.Optional.WebCompanion       C:\ProgramData\Lavasoft\Web Companion
PUP.Optional.WebCompanion       C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft\WebCompanion
PUP.Optional.WebCompanion       C:\Users\singh_mf7ck7n\AppData\Local\Lavasoft\WEBCOMPANION.EXE_URL_SIQ0LWF3TZGXP2KHFKLLYBK3IDTBEHNG
PUP.Optional.WinThruster        C:\Windows\Installer\{773A8CA8-3876-4AA1-AB78-EECA231BFF3A}
PUP.Optional.WiperSoft          C:\Program Files\WiperSoft
PUP.Optional.WiperSoft          C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WiperSoft
PUP.Optional.WiperSoft          C:\Users\singh_mf7ck7n\AppData\Roaming\WiperSoft

***** [ Files ] *****

PUP.Optional.WiperSoft          C:\Users\singh_mf7ck7n\Desktop\WiperSoft.lnk
PUP.Optional.WiperSoft          C:\Windows\System32\wiperrm.exe

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

PUP.Optional.Homeville          C:\Windows\Tasks\HOMEVILLE.JOB
PUP.Optional.WiperSoft          C:\Windows\System32\Tasks\WIPERSOFT STARTUP

***** [ Registry ] *****

Adware.OnlineIO                 HKLM\Software\Wow6432Node\Microleaves
Adware.RunBooster               HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{86284E49-A199-4A4B-A595-5FDF7171807C} 
Adware.RunBooster               HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{86284E49-A199-4A4B-A595-5FDF7171807C} 
Adware.RunBooster               HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RunBoosterUpdateTask
Adware.RunBooster               HKLM\Software\RunBooster
PUP.Optional.Conduit            HKCU\Software\Microsoft\Internet Explorer\Main|Start Page
PUP.Optional.FastDataX          HKCU\Software\FastDataX
PUP.Optional.Homeville          HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{85B0F28A-C3B1-41BC-B49A-EE9916916B7C} 
PUP.Optional.Homeville          HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Homeville
PUP.Optional.Homeville          HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Homeville Launcher
PUP.Optional.InstallCore        HKCU\Software\csastats
PUP.Optional.Legacy             HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\glassinbox.com
PUP.Optional.Legacy             HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|Web Companion
PUP.Optional.Legacy             HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{c374881f-1bb9-42a4-8c36-be9c4c25d540}|NameServer - "82.163.143.146,82.163.142.148"
PUP.Optional.Microleaves        HKLM\Software\Classes\Installer\Features\436F6625D7B77354DBCD89DDC6CFAB1A
PUP.Optional.Microleaves        HKLM\Software\Classes\Installer\Products\436F6625D7B77354DBCD89DDC6CFAB1A
PUP.Optional.Microleaves        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\436F6625D7B77354DBCD89DDC6CFAB1A
PUP.Optional.Microleaves        HKU\.DEFAULT\Software\Caphyon\Advanced Updater\{F039D4A9-14D3-4425-A4FA-F2F9D5B0E014}
PUP.Optional.Microleaves        HKU\S-1-5-18\Software\Caphyon\Advanced Updater\{F039D4A9-14D3-4425-A4FA-F2F9D5B0E014}
PUP.Optional.WebCompanion       HKCU\Software\Lavasoft\Web Companion
PUP.Optional.WebCompanion       HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
PUP.Optional.WebCompanion       HKLM\SYSTEM\Setup\FirstBoot\Services\WCAssistantService
PUP.Optional.WebCompanion       HKLM\Software\Wow6432Node\Lavasoft\Web Companion
PUP.Optional.WebCompanion       HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
PUP.Optional.WebCompanion       HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
PUP.Optional.WiperSoft          HKCU\Software\WiperSoft
PUP.Optional.WiperSoft          HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{44FF3A4C-9D4A-499B-A0B8-CC665FB7C26B} 
PUP.Optional.WiperSoft          HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WiperSoft Startup
PUP.Optional.WiperSoft          HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{AB1C8C91-4D8E-4C28-80E7-FD135FB90515}}_is1
Trojan.Agent                    HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{1fd06d23-1810-464b-b9c5-b92c28776962}_is1

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Preinstalled Software ] *****

Preinstalled.ASUSSmartGesture   
Preinstalled.HPTouchSmart       
Preinstalled.SamsungSmartSwitch 



########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########
         
AdwCleaner[S01] :
Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 7.4.0.0
# -------------------------------
# Build:    07-23-2019
# Database: 2019-08-27.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    08-30-2019
# Duration: 00:00:10
# OS:       Windows 10 Pro
# Scanned:  35522
# Detected: 8


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Preinstalled Software ] *****

Preinstalled.ASUSSmartGesture   
Preinstalled.HPTouchSmart       
Preinstalled.SamsungSmartSwitch 


AdwCleaner[S00].txt - [6098 octets] - [30/08/2019 20:43:36]
AdwCleaner[C00].txt - [5363 octets] - [30/08/2019 20:44:05]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S01].txt ##########
         
AdwCleaner[S02] :
Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 7.4.1.0
# -------------------------------
# Build:    09-04-2019
# Database: 2019-09-23.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    09-26-2019
# Duration: 00:00:09
# OS:       Windows 10 Pro
# Scanned:  35648
# Detected: 7


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

PUP.Optional.Legacy             HKLM\Software\Wow6432Node\Hola

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Preinstalled Software ] *****

Preinstalled.SamsungSmartSwitch   File   C:\Users\Public\Desktop\Smart Switch.lnk 
Preinstalled.SamsungSmartSwitch   File   C:\Users\singh_mf7ck7n\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Smart Switch.lnk 
Preinstalled.SamsungSmartSwitch   Folder   C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAMSUNG\SMART SWITCH PC 
Preinstalled.SamsungSmartSwitch   Folder   C:\Users\singh_mf7ck7n\AppData\Roaming\SAMSUNG\SMART SWITCH PC 
Preinstalled.SamsungSmartSwitch   Registry   HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7} 
Preinstalled.SamsungSmartSwitch   Registry   HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7} 


AdwCleaner[S00].txt - [6098 octets] - [30/08/2019 20:43:36]
AdwCleaner[C00].txt - [5363 octets] - [30/08/2019 20:44:05]
AdwCleaner[S01].txt - [1516 octets] - [30/08/2019 20:46:25]
AdwCleaner[C01].txt - [1686 octets] - [30/08/2019 20:46:41]
AdwCleaner_Debug.log - [5950 octets] - [26/09/2019 18:53:13]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S02].txt ##########
         
AdwCleaner_Debug :
Code:
ATTFilter
2019-09-26 16:53:13 :  <INFO>      [Application] AdwCleaner  7 . 4 . 1  launched
2019-09-26 16:53:13 :  <INFO>      [MBInstaller] Checking Iris
2019-09-26 16:53:13 :  <INFO>      [IRIS] Making request
2019-09-26 16:53:14 :  <INFO>      [AdwUpgrade] Checking application updates
2019-09-26 16:53:15 :  <INFO>      [SslCert] Issued by ("DigiCert SHA2 High Assurance Server CA")
2019-09-26 16:53:15 :  <INFO>      [SslCert] Issued to ("*.malwarebytes.com")
2019-09-26 16:53:15 :  <INFO>      [SslCert] Locality Name ("Santa Clara")
2019-09-26 16:53:15 :  <INFO>      [SslCert] Organization ("Malwarebytes Inc")
2019-09-26 16:53:15 :  <INFO>      [SslCert] Certificate EffectiveDate:  "Mo Okt 2 00:00:00 2017 GMT"
2019-09-26 16:53:15 :  <INFO>      [SslCert] Certificate ExpirationDate:  "Di Okt 6 12:00:00 2020 GMT"
2019-09-26 16:53:15 :  <INFO>      [SslCert] ALPN: None
2019-09-26 16:53:15 :  <INFO>      [SslCert] Cipher:  "ECDHE-RSA-AES256-GCM-SHA384"
2019-09-26 16:53:15 :  <INFO>      [SslCert] KXE:  "ECDH"
2019-09-26 16:53:15 :  <INFO>      [SslCert] Protocol:  "TLSv1.2"
2019-09-26 16:53:15 :  <INFO>      [SslCert] Issued by ("DigiCert SHA2 High Assurance Server CA")
2019-09-26 16:53:15 :  <INFO>      [SslCert] Issued to ("*.malwarebytes.com")
2019-09-26 16:53:15 :  <INFO>      [SslCert] Locality Name ("Santa Clara")
2019-09-26 16:53:15 :  <INFO>      [SslCert] Organization ("Malwarebytes Inc")
2019-09-26 16:53:15 :  <INFO>      [SslCert] Certificate EffectiveDate:  "Mo Okt 2 00:00:00 2017 GMT"
2019-09-26 16:53:15 :  <INFO>      [SslCert] Certificate ExpirationDate:  "Di Okt 6 12:00:00 2020 GMT"
2019-09-26 16:53:15 :  <INFO>      [SslCert] ALPN: None
2019-09-26 16:53:15 :  <INFO>      [SslCert] Cipher:  "ECDHE-RSA-AES256-GCM-SHA384"
2019-09-26 16:53:15 :  <INFO>      [SslCert] KXE:  "ECDH"
2019-09-26 16:53:15 :  <INFO>      [SslCert] Protocol:  "TLSv1.2"
2019-09-26 16:53:15 :  <INFO>      [Telemetry] Status code:  QVariant(int, 200)
2019-09-26 16:53:15 :  <WARNING>   [File Downloader] Error downloading ( QNetworkReply::NetworkError(ContentNotFoundError) )
2019-09-26 16:53:15 :  <INFO>      [IRIS] Failed
2019-09-26 16:53:39 :  <INFO>      [Button clicked] Scan
2019-09-26 16:53:39 :  <INFO>      [Scan] Started
2019-09-26 16:53:39 :  <INFO>      [Database] Downloading database
2019-09-26 16:53:40 :  <INFO>      [Database] Checking integrity
2019-09-26 16:53:40 :  <INFO>      [Database] Found  2600  families
2019-09-26 16:53:40 :  <INFO>      [Database] Database v "2019-09-23.1"
2019-09-26 16:53:40 :  <INFO>      [Loading paths] Local paths loaded
2019-09-26 16:53:40 :  <INFO>      [Loading paths] Chrome paths loaded
2019-09-26 16:53:40 :  <INFO>      [Loading paths] User Keys loaded
2019-09-26 16:53:40 :  <INFO>      [Module initialized]  "File"
2019-09-26 16:53:40 :  <INFO>      [Module initialized]  "Folder"
2019-09-26 16:53:40 :  <INFO>      [Module initialized]  "RegistryKey"
2019-09-26 16:53:40 :  <INFO>      [Module initialized]  "RegistryValue"
2019-09-26 16:53:40 :  <INFO>      [Module initialized]  "TaskName"
2019-09-26 16:53:40 :  <INFO>      [Module initialized]  "Service"
2019-09-26 16:53:40 :  <INFO>      [Module initialized]  "Winlogon"
2019-09-26 16:53:41 :  <INFO>      [Module initialized]  "URL"
2019-09-26 16:53:41 :  <INFO>      [Module initialized]  "RegAppInit"
2019-09-26 16:53:41 :  <INFO>      [Module initialized]  "RegClasses"
2019-09-26 16:53:41 :  <INFO>      [Module initialized]  "DNS"
2019-09-26 16:53:41 :  <INFO>      [Module initialized]  "RegFirewallPolicy"
2019-09-26 16:53:41 :  <INFO>      [Module initialized]  "RegGuid"
2019-09-26 16:53:41 :  <INFO>      [Module initialized]  "RegIEElevationPolicy"
2019-09-26 16:53:41 :  <INFO>      [Module initialized]  "RegOther"
2019-09-26 16:53:41 :  <INFO>      [Module initialized]  "RegProductID"
2019-09-26 16:53:41 :  <INFO>      [Module initialized]  "RegSoftware"
2019-09-26 16:53:41 :  <INFO>      [Module initialized]  "RegStartup"
2019-09-26 16:53:41 :  <INFO>      [Module initialized]  "WMI"
2019-09-26 16:53:41 :  <INFO>      [Module initialized]  "ChromiumExt"
2019-09-26 16:53:41 :  <INFO>      [Module initialized]  "FirefoxExt"
2019-09-26 16:53:41 :  <INFO>      [Module initialize] Scan Browser
2019-09-26 16:53:41 :  <INFO>      [Module initialize] Scan Browser FF
2019-09-26 16:53:41 :  <INFO>      [Module initialize] FF start pages loaded
2019-09-26 16:53:41 :  <INFO>      [Module initialize] FF search providers loaded
2019-09-26 16:53:41 :  <INFO>      [Module initialize] FF plugin list loaded
2019-09-26 16:53:41 :  <INFO>      [Scan] Exclusions loaded
2019-09-26 16:53:44 :  <INFO>      [Scan] Item detected:  "PUP.Optional.Legacy" ,  "HKLM\\Software\\Wow6432Node\\Hola" [ "Registry" ]
2019-09-26 16:53:46 :  <INFO>      [Scan] Item detected:  "Preinstalled.SamsungSmartSwitch" ,  "C:\\Users\\singh_mf7ck7n\\AppData\\Roaming\\Microsoft\\Internet Explorer\\Quick Launch\\Smart Switch.lnk" [ "File" ]
2019-09-26 16:53:46 :  <INFO>      [Scan] Item detected:  "Preinstalled.SamsungSmartSwitch" ,  "C:\\Users\\Public\\Desktop\\Smart Switch.lnk" [ "File" ]
2019-09-26 16:53:46 :  <INFO>      [Scan] Item detected:  "Preinstalled.SamsungSmartSwitch" ,  "C:\\Users\\singh_mf7ck7n\\AppData\\Roaming\\SAMSUNG\\SMART SWITCH PC" [ "Folder" ]
2019-09-26 16:53:46 :  <INFO>      [Scan] Item detected:  "Preinstalled.SamsungSmartSwitch" ,  "C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs\\SAMSUNG\\SMART SWITCH PC" [ "Folder" ]
2019-09-26 16:53:46 :  <INFO>      [Scan] Item detected:  "Preinstalled.SamsungSmartSwitch" ,  "HKLM\\Software\\Wow6432Node\\\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}" [ "Registry" ]
2019-09-26 16:53:46 :  <INFO>      [Scan] Item detected:  "Preinstalled.SamsungSmartSwitch" ,  "HKLM\\Software\\Wow6432Node\\\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}" [ "Registry" ]
2019-09-26 16:53:48 :  <INFO>      [Telemetry] Sending to Influx
2019-09-26 16:53:49 :  <INFO>      [SslCert] Issued by ("Let's Encrypt Authority X3")
2019-09-26 16:53:49 :  <INFO>      [SslCert] Issued to ("telemetry-02.adwc.mb.fr33tux.org")
2019-09-26 16:53:49 :  <INFO>      [SslCert] Locality Name ()
2019-09-26 16:53:49 :  <INFO>      [SslCert] Organization ()
2019-09-26 16:53:49 :  <INFO>      [SslCert] Certificate EffectiveDate:  "So Aug 18 10:50:38 2019 GMT"
2019-09-26 16:53:49 :  <INFO>      [SslCert] Certificate ExpirationDate:  "Sa Nov 16 10:50:38 2019 GMT"
2019-09-26 16:53:49 :  <INFO>      [SslCert] ALPN: Yes
2019-09-26 16:53:49 :  <INFO>      [SslCert] Cipher:  "ECDHE-RSA-AES256-GCM-SHA384"
2019-09-26 16:53:49 :  <INFO>      [SslCert] KXE:  "ECDH"
2019-09-26 16:53:49 :  <INFO>      [SslCert] Protocol:  "TLSv1.2"
2019-09-26 16:53:49 :  <INFO>      [Telemetry] Status code:  QVariant(int, 204)
2019-09-26 16:53:49 :  <INFO>      [Telemetry] Sending to DSE
2019-09-26 16:53:50 :  <INFO>      [SslCert] Issued by ("DigiCert SHA2 High Assurance Server CA")
2019-09-26 16:53:50 :  <INFO>      [SslCert] Issued to ("*.malwarebytes.com")
2019-09-26 16:53:50 :  <INFO>      [SslCert] Locality Name ("San Jose")
2019-09-26 16:53:50 :  <INFO>      [SslCert] Organization ("Malwarebytes Inc.")
2019-09-26 16:53:50 :  <INFO>      [SslCert] Certificate EffectiveDate:  "Do Feb 22 00:00:00 2018 GMT"
2019-09-26 16:53:50 :  <INFO>      [SslCert] Certificate ExpirationDate:  "Mi Apr 22 12:00:00 2020 GMT"
2019-09-26 16:53:50 :  <INFO>      [SslCert] ALPN: Yes
2019-09-26 16:53:50 :  <INFO>      [SslCert] Cipher:  "ECDHE-RSA-AES256-GCM-SHA384"
2019-09-26 16:53:50 :  <INFO>      [SslCert] KXE:  "ECDH"
2019-09-26 16:53:50 :  <INFO>      [SslCert] Protocol:  "TLSv1.2"
2019-09-26 16:53:50 :  <INFO>      [Telemetry] Status code:  QVariant(int, 201)
2019-09-26 16:53:50 :  <INFO>      [Scan] Finished
2019-09-26 16:55:26 :  <INFO>      [Button clicked] Next
2019-09-26 16:55:26 :  <INFO>      [Button clicked] Clean & repair
2019-09-26 16:55:31 :  <INFO>      [Cleaning] Started
2019-09-26 16:55:31 :  <WARNING>   [Cleaning] Unable to Open process -  "[System Process]"   0
2019-09-26 16:55:31 :  <WARNING>   [Cleaning] Unable to Open process -  "System"   0
2019-09-26 16:55:31 :  <WARNING>   [Cleaning] Unable to Open process -  "Registry"   0
2019-09-26 16:55:31 :  <WARNING>   [Cleaning] Unable to Open process -  "Memory Compression"   0
2019-09-26 16:55:31 :  <WARNING>   [Cleaning] Unable to Open process -  "SecurityHealthService.exe"   0
2019-09-26 16:55:31 :  <WARNING>   [Cleaning] Unable to Open process -  "SgrmBroker.exe"   0
2019-09-26 16:55:32 :  <INFO>      [Quarantine] Session folder:  "C:\\AdwCleaner\\Quarantine\\v1\\20190926.185532"
2019-09-26 16:55:32 :  <INFO>      [Cleaning] Processing:  "PUP.Optional.Legacy" ,  "HKLM\\Software\\Wow6432Node\\Hola" [ "Registry" ]
2019-09-26 16:55:32 :  <INFO>      [Cleaning] Quarantined:  "PUP.Optional.Legacy" ,  "HKLM\\Software\\Wow6432Node\\Hola" [ "Registry" ]
2019-09-26 16:55:32 :  <INFO>      [Engine Additional Action]  "Delete Tracing Keys"
2019-09-26 16:55:32 :  <INFO>      [Engine Additional Action]  "Reset Winsock"
2019-09-26 16:55:32 :  <INFO>      [Telemetry] Sending to Influx
2019-09-26 16:55:32 :  <INFO>      [SslCert] Issued by ("Let's Encrypt Authority X3")
2019-09-26 16:55:32 :  <INFO>      [SslCert] Issued to ("telemetry-02.adwc.mb.fr33tux.org")
2019-09-26 16:55:32 :  <INFO>      [SslCert] Locality Name ()
2019-09-26 16:55:32 :  <INFO>      [SslCert] Organization ()
2019-09-26 16:55:32 :  <INFO>      [SslCert] Certificate EffectiveDate:  "So Aug 18 10:50:38 2019 GMT"
2019-09-26 16:55:32 :  <INFO>      [SslCert] Certificate ExpirationDate:  "Sa Nov 16 10:50:38 2019 GMT"
2019-09-26 16:55:32 :  <INFO>      [SslCert] ALPN: Yes
2019-09-26 16:55:32 :  <INFO>      [SslCert] Cipher:  "ECDHE-RSA-AES256-GCM-SHA384"
2019-09-26 16:55:32 :  <INFO>      [SslCert] KXE:  "ECDH"
2019-09-26 16:55:32 :  <INFO>      [SslCert] Protocol:  "TLSv1.2"
2019-09-26 16:55:32 :  <INFO>      [Telemetry] Status code:  QVariant(int, 204)
2019-09-26 16:55:32 :  <INFO>      [Telemetry] Sending to DSE
2019-09-26 16:55:33 :  <INFO>      [SslCert] Issued by ("DigiCert SHA2 High Assurance Server CA")
2019-09-26 16:55:33 :  <INFO>      [SslCert] Issued to ("*.malwarebytes.com")
2019-09-26 16:55:33 :  <INFO>      [SslCert] Locality Name ("San Jose")
2019-09-26 16:55:33 :  <INFO>      [SslCert] Organization ("Malwarebytes Inc.")
2019-09-26 16:55:33 :  <INFO>      [SslCert] Certificate EffectiveDate:  "Do Feb 22 00:00:00 2018 GMT"
2019-09-26 16:55:33 :  <INFO>      [SslCert] Certificate ExpirationDate:  "Mi Apr 22 12:00:00 2020 GMT"
2019-09-26 16:55:33 :  <INFO>      [SslCert] ALPN: Yes
2019-09-26 16:55:33 :  <INFO>      [SslCert] Cipher:  "ECDHE-RSA-AES256-GCM-SHA384"
2019-09-26 16:55:33 :  <INFO>      [SslCert] KXE:  "ECDH"
2019-09-26 16:55:33 :  <INFO>      [SslCert] Protocol:  "TLSv1.2"
2019-09-26 16:55:33 :  <INFO>      [Telemetry] Status code:  QVariant(int, 201)
2019-09-26 16:55:33 :  <INFO>      [Cleaning] Finished
2019-09-26 16:55:36 :  <INFO>      [Button clicked] Dialog button clicked [ 6 ]
2019-09-26 16:55:36 :  <INFO>      [Application] Closing AdwCleaner
2019-09-26 16:56:15 :  <INFO>      [Application] AdwCleaner  7 . 4 . 1  launched
2019-09-26 16:56:17 :  <INFO>      [MBInstaller] Checking Iris
2019-09-26 16:56:17 :  <INFO>      [IRIS] Making request
2019-09-26 16:56:18 :  <INFO>      [MBBanner] Checking Iris
2019-09-26 16:56:18 :  <INFO>      [IRIS] Making request
2019-09-26 16:56:18 :  <INFO>      [Telemetry] Sending hello
ication updates
2019-09-26 16:56:18 :  <INFO>      [SslCert] Issued by ("DigiCert SHA2 High Assurance Server CA")
2019-09-26 16:56:18 :  <INFO>      [SslCert] Issued by ("DigiCert SHA2 High Assurance Server CA")
2019-09-26 16:56:19 :  <INFO>      [SslCert] Issued to ("*.malwarebytes.com")
2019-09-26 16:56:19 :  <INFO>      [SslCert] Issued to ("*.malwarebytes.com")
2019-09-26 16:56:19 :  <INFO>      [SslCert] Locality Name ("Santa Clara")
2019-09-26 16:56:19 :  <INFO>      [SslCert] Locality Name ("Santa Clara")
2019-09-26 16:56:19 :  <INFO>      [SslCert] Organization ("Malwarebytes Inc")
2019-09-26 16:56:19 :  <INFO>      [SslCert] Organization ("Malwarebytes Inc")
2019-09-26 16:56:19 :  <INFO>      [SslCert] Certificate EffectiveDate:  "Mo Okt 2 00:00:00 2017 GMT"
2019-09-26 16:56:19 :  <INFO>      [SslCert] Certificate EffectiveDate:  "Mo Okt 2 00:00:00 2017 GMT"
2019-09-26 16:56:19 :  <INFO>      [SslCert] Certificate ExpirationDate:  "Di Okt 6 12:00:00 2020 GMT"
2019-09-26 16:56:19 :  <INFO>      [SslCert] Certificate ExpirationDate:  "Di Okt 6 12:00:00 2020 GMT"
2019-09-26 16:56:19 :  <INFO>      [SslCert] ALPN: None
2019-09-26 16:56:19 :  <INFO>      [SslCert] ALPN: None
2019-09-26 16:56:19 :  <INFO>      [SslCert] Cipher:  "ECDHE-RSA-AES256-GCM-SHA384"
2019-09-26 16:56:19 :  <INFO>      [SslCert] Cipher:  "ECDHE-RSA-AES256-GCM-SHA384"
2019-09-26 16:56:19 :  <INFO>      [SslCert] KXE:  "ECDH"
2019-09-26 16:56:19 :  <INFO>      [SslCert] KXE:  "ECDH"
2019-09-26 16:56:19 :  <INFO>      [SslCert] Protocol:  "TLSv1.2"
2019-09-26 16:56:19 :  <INFO>      [SslCert] Protocol:  "TLSv1.2"
2019-09-26 16:56:19 :  <INFO>      [SslCert] Issued by ("DigiCert SHA2 High Assurance Server CA")
2019-09-26 16:56:19 :  <INFO>      [SslCert] Issued to ("*.malwarebytes.com")
2019-09-26 16:56:19 :  <INFO>      [SslCert] Locality Name ("Santa Clara")
2019-09-26 16:56:19 :  <INFO>      [SslCert] Organization ("Malwarebytes Inc")
2019-09-26 16:56:19 :  <INFO>      [SslCert] Certificate EffectiveDate:  "Mo Okt 2 00:00:00 2017 GMT"
2019-09-26 16:56:19 :  <INFO>      [SslCert] Certificate ExpirationDate:  "Di Okt 6 12:00:00 2020 GMT"
2019-09-26 16:56:19 :  <INFO>      [SslCert] ALPN: None
2019-09-26 16:56:19 :  <INFO>      [SslCert] Cipher:  "ECDHE-RSA-AES256-GCM-SHA384"
2019-09-26 16:56:19 :  <INFO>      [SslCert] KXE:  "ECDH"
2019-09-26 16:56:19 :  <INFO>      [SslCert] Protocol:  "TLSv1.2"
2019-09-26 16:56:19 :  <INFO>      [Telemetry] Status code:  QVariant(int, 200)
2019-09-26 16:56:19 :  <WARNING>   [File Downloader] Error downloading ( QNetworkReply::NetworkError(ContentNotFoundError) )
2019-09-26 16:56:19 :  <INFO>      [IRIS] Failed
2019-09-26 16:56:19 :  <WARNING>   [File Downloader] Error downloading ( QNetworkReply::NetworkError(ContentNotFoundError) )
2019-09-26 16:56:19 :  <INFO>      [IRIS] Failed
2019-09-26 16:56:47 :  <INFO>      [Button clicked] View Log
2019-09-26 16:56:47 :  <INFO>      [Button clicked] View Log
2019-09-26 16:57:31 :  <INFO>      [Application] Closing AdwCleaner
         

Alt 26.09.2019, 18:14   #15
M-K-D-B
/// TB-Ausbilder
 
Ads X Malware (Hijack Malware) - Standard

Ads X Malware (Hijack Malware)



Schritt 2
Führe Malwarebytes' AntiMalware (MBAM) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.

 

Themen zu Ads X Malware (Hijack Malware)
ads, adware, angezeigt, anhang, befinden, bilder, browser, computer, datei, einträge, gelöscht, google, hallo zusammen, hijack, link, löschen, malware, microsoft, neu, schädlinge, seite, versuche, weitergeleitet, woche, zusammen, öffnen




Ähnliche Themen: Ads X Malware (Hijack Malware)


  1. Virus, Malware, Hijack laptop läuft kaum noch
    Plagegeister aller Art und deren Bekämpfung - 20.12.2018 (14)
  2. Wann war eure erster Malware befall, bzw. welche Malware war es, und was ging karputt ?
    Diskussionsforum - 20.05.2016 (8)
  3. Versehentlich Malware per E-Mail geöffnet, Malware vorhanden aber nicht identifiziert
    Plagegeister aller Art und deren Bekämpfung - 03.05.2016 (31)
  4. Unistall-Vo-package (Malware/Virus?) bei Win7 64 bit /Malware-Adware gelöscht -Danke!
    Lob, Kritik und Wünsche - 06.07.2014 (1)
  5. Win7, firefox startet nicht, Malware laut Malwarebytes Anti-Malware, Security.Hijack
    Log-Analyse und Auswertung - 30.03.2014 (9)
  6. email link Malware Funde Heur.PE@4294967295, Malware@#nwdk01o66rpro, Malware@#2x6qrvr63cjrw
    Plagegeister aller Art und deren Bekämpfung - 29.10.2012 (10)
  7. Malware, appconf32.exe, Hijack.ControlPanelStyle, BAcroIEHelpe148.dll (Trojan.Banker) , BAcroIEHelpe
    Log-Analyse und Auswertung - 02.08.2012 (2)
  8. Seltsame Anwendung im Task-Manager / Malwarebytes Anti-Malware findet PUM.Hijack.StartMenu
    Log-Analyse und Auswertung - 09.07.2012 (25)
  9. Virus/Malware verhindert Installation/Start jeglicher Anti-Malware/Virusprogramme
    Plagegeister aller Art und deren Bekämpfung - 03.02.2012 (17)
  10. Malwarebytes' Anti-Malware findet PUM.Hijack.StartMenu in Registry
    Log-Analyse und Auswertung - 27.09.2011 (10)
  11. Malware Spyware.passwords.xgen durch Malwarebyte Anti-Malware erkannt.
    Plagegeister aller Art und deren Bekämpfung - 19.12.2010 (50)
  12. Trojan.StartPage, Malware.Packer.Gen und Hijack.DisplayProperties
    Plagegeister aller Art und deren Bekämpfung - 15.04.2010 (17)
  13. Malware Defense eingefangen - HiJack Logfile
    Log-Analyse und Auswertung - 03.01.2010 (5)
  14. Hilfe habe Malware auf dem PC! Wer kann mir mittels HiJack Logs helfen?
    Log-Analyse und Auswertung - 12.10.2009 (1)
  15. HiJacK log file+Malware Log - oft Bluescreen/Brenner fkt. nicht etc. HELP!
    Log-Analyse und Auswertung - 27.06.2009 (2)
  16. Avir findet Malware TR/Hijack.AE, wie entfernen?
    Log-Analyse und Auswertung - 30.11.2008 (1)
  17. Vieren endeckt. Hijack und Malware Berichte liegen bei
    Mülltonne - 10.07.2008 (1)

Zum Thema Ads X Malware (Hijack Malware) - Hallo zusammen, ich versuche seit einer Woche die ,,Ads X" aus den Google Einträgen zu entfernen. Ich verwende Windows 10 Pro. Was ich schon gemacht habe/laufen gelassen habe: Avira Pro - Ads X Malware (Hijack Malware)...
Archiv
Du betrachtest: Ads X Malware (Hijack Malware) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.