Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 10: Malewarebite läuft nicht nach herunterfahren

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 21.06.2020, 11:17   #1
MarkusZürich
 
Windows 10: Malewarebite läuft nicht nach herunterfahren - Standard

Windows 10: Malewarebite läuft nicht nach herunterfahren



Hallo und danke im Voraus für die Hilfe!

Wenn ich meinen Laptop herunterfahre ist Malwarebites nicht mehr aktivierbar es kommt eine Fehlermeldung, dass der Servce nicht erreicht werden kann. Ich entferne die Anwedeung mit dem Cleanprogramm "mb-support-1.6.1.784.exe", dann läuft es bis zum nächsten Herunterfahren des Systems. Der Support von Malwarebites hat nicht die gewünschten Antworte/lösungen geliefert. Mir ist ebenfalls aufgefallen, dass mein Avira zickt, ich habe es schon aufgerufen, und die Dienst waren alle ausgeschatet aber der Regenschirn n der Taslkleist war aufgespannt. Irgens ewas stimmt mit meinem System nicht.
Deshalb ersuche ich euch um Hilfe. als weitere Beitrage die Logfiles die ich vorbereitend erstellt habe:





First log erster Teil:
First.txt:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 20-06-2020
durchgeführt von Markus (Administrator) auf MARKUS-PC (Acer Aspire E5-772G) (21-06-2020 10:55:00)
Gestartet von C:\Users\Markus\Desktop
Geladene Profile: Markus
Platform: Windows 10 Home Version 1903 18362.904 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

() [Datei ist nicht signiert] C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe
(ABBYY Production LLC -> ABBYY Production LLC) C:\Program Files (x86)\ABBYY FineReader 12\NetworkLicenseServer.exe
(ABBYY Production LLC -> ABBYY Production LLC.) C:\Program Files (x86)\ABBYY FineReader 12\Bonus.ScreenshotReader.exe
(ABBYY Production LLC -> ABBYY Production LLC.) C:\Program Files (x86)\ABBYY FineReader 12\FineExec.exe
(Acer Incorporated -> acer) C:\Program Files\Acer\User Experience Improvement Program\Framework\UBTService.exe
(Adobe Inc. -> Adobe Systems) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\ProtectedService.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Optimizer Host\Avira.OptimizerHost.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe
(Avira Operations GmbH & Co. KG -> The OpenVPN Project) C:\Program Files (x86)\Avira\VPN\OpenVpn\phantomvpn.exe
(Dropbox, Inc -> Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe <3>
(Dropbox, Inc -> Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
(Dropbox, Inc -> Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe
(Dropbox, Inc -> The Qt Company Ltd.) C:\Program Files (x86)\Dropbox\Client\99.4.501\QtWebEngineProcess.exe <2>
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.35.452\GoogleCrashHandler.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.35.452\GoogleCrashHandler64.exe
(Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation-Wireless Connectivity Solutions -> Intel Corporation) C:\Windows\System32\ibtsiva.exe
(Intel Corporation-Wireless Connectivity Solutions -> Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
(Intel Corporation-Wireless Connectivity Solutions -> Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe
(Intel Corporation-Wireless Connectivity Solutions -> Intel® Corporation) C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe
(Intel(R) pGFX -> ) C:\Windows\System32\igfxTray.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxHK.exe
(MAGIX AG) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe <2>
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTEM.EXE
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <7>
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe <2>
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe <2>
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe
(SEIKO EPSON Corporation -> SEIKO EPSON CORPORATION) C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RPB.EXE
(SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) C:\Program Files\EPSON\EpsonCustomerResearchParticipation\EPCP.exe
(SEIKO EPSON Corporation -> Seiko Epson Corporation) C:\Windows\System32\escsvc64.exe
(SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\x64\3\E_YATIKEE.EXE
(SweetLabs Inc. -> SweetLabs, Inc) C:\Users\Markus\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe
(TeamViewer Germany GmbH -> TeamViewer Germany GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.) C:\Program Files (x86)\Western Digital\WD App Manager\Plugins\WD Sync\App\WDSyncService.exe
(WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.) C:\Program Files (x86)\Western Digital\WD App Manager\WDAppManager.exe
(Wondershare Technology Co.,Ltd -> Wondershare) C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppService.exe
konnte nicht auf den Prozess zugreifen -> WDAppManager.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [OODITRAY.EXE] => C:\Program Files\OO Software\DiskImage\ooditray.exe [7024416 2018-01-18] (O&O Software GmbH -> O&O Software GmbH)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [16418560 2016-03-07] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\System32\LogiLDA.dll [3942864 2016-10-13] (Logitech -> Logitech, Inc.)
HKLM-x32\...\Run: [EEventManager] => C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe [1087184 2016-01-20] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [238568 2020-05-08] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Avira System Speedup User Starter] => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [331040 2020-06-05] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Bonus.SSR.FR12] => C:\Program Files (x86)\ABBYY FineReader 12\Bonus.ScreenshotReader.exe [1555048 2018-07-27] (ABBYY Production LLC -> ABBYY Production LLC.)
HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [7916032 2020-06-09] (Dropbox, Inc -> Dropbox, Inc.)
HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\Run: [EPLTarget\P0000000000000001] => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YATIKEE.EXE [298560 2013-09-12] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [29072568 2020-05-22] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\Run: [QMxNetworkSync] => C:\Program Files\Common Files\MAGIX Services\QMxNetworkSync\QMxNetworkSync.exe [851704 2018-11-13] (MAGIX Software GmbH -> MAGIX)
HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\WINDOWS\system32\Bubbles.scr [807936 2019-03-19] (Microsoft Windows -> Microsoft Corporation)
HKLM\...\Print\Monitors\EPSON WF-3620 Series 64MonitorBE: C:\Windows\system32\E_YLMBKEE.DLL [179712 2013-10-21] (Microsoft Windows Hardware Compatibility Publisher -> SEIKO EPSON CORPORATION)
HKLM\...\Print\Monitors\EpsonNet Print Port: C:\Windows\system32\enppmon.dll [500736 2015-06-17] (SEIKO EPSON CORPORATION) [Datei ist nicht signiert]
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\83.0.4103.106\Installer\chrmstp.exe [2020-06-16] (Google LLC -> Google LLC)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{9459C573-B17A-45AE-9F64-1857B5D58CEE}] -> C:\Program Files (x86)\Microsoft\Edge\Application\81.0.416.81\Installer\setup.exe [2020-06-21] (Microsoft Corporation -> Microsoft Corporation)
GroupPolicy: Beschränkung ? <==== ACHTUNG
CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {028A5B52-2D2B-4A69-8B08-A847EA444283} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [686384 2020-05-22] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {04707C5E-1078-4861-B417-5193B532F11D} - System32\Tasks\Avira\System Speedup\Delayed Startup\Markus\2 => C:\Users\Markus\AppData\Local\Avira\SystemSpeedup\Delay Load for Current\WDAppManager.exe [1525616 2016-04-15] (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.)
Task: {0D7612CC-3DDD-450C-BBEF-2AA98F7ECF67} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23756168 2020-06-05] (Microsoft Corporation -> Microsoft Corporation)
Task: {0E478A3C-4869-4ACF-B1F6-31ECB75A55A2} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-06-24] (Google Inc -> Google Inc.)
Task: {0EC6C87C-DA75-4E64-A3F2-CEC15EAABD70} - System32\Tasks\Avira\System Speedup\TestScheduler => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [331040 2020-06-05] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
Task: {111A5FC4-1CAB-4DE2-9505-B6600024F872} - System32\Tasks\Avira\System Speedup\Delayed Startup\All users\1 => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [7916032 2020-06-09] (Dropbox, Inc -> Dropbox, Inc.)
Task: {1122BA4C-C7B5-4B7B-9395-98F8560BF3C4} - System32\Tasks\OO DiskImage {c86aec30-5bb6-4de1-9641-0f8895be4a80} => C:\Program Files\OO Software\DiskImage\oodiag.exe [8292640 2018-01-18] (O&O Software GmbH -> O&O Software GmbH)
Task: {134D0AD7-410B-4DE6-9CCC-74A203FED35C} - System32\Tasks\UbtFrameworkService => C:\Program Files\Acer\User Experience Improvement Program\Framework\TriggerFramework.exe [216296 2014-03-13] (Acer Incorporated -> TODO: <Company name>)
Task: {227C52C6-1166-4DBD-8858-410BE57FB93C} - System32\Tasks\AcerCMUpdateTask2.1.16258 => C:\Program Files (x86)\Acer\Amundsen\2.1.16258\AWC.exe [152880 2016-09-20] (Acer Incorporated -> )
Task: {29B8D664-522D-4BD0-8E00-48FF69200B3E} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1242704 2020-02-25] (Adobe Inc. -> Adobe Systems)
Task: {2EE516ED-39C8-45CD-9B48-55A1E88E789E} - System32\Tasks\ACCBackgroundApplication => C:\Program Files (x86)\Acer\Care Center\ACCStd.exe [4696880 2018-05-28] (Acer Incorporated -> )
Task: {2F4200F7-0F44-4CB6-933F-9C7B2DC766D0} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [124776 2020-06-11] (Microsoft Corporation -> Microsoft Corporation)
Task: {3BEBFB47-DF3E-4851-BAC3-0768ED8FD0E9} - System32\Tasks\MicrosoftEdgeUpdateTaskMachineUA => C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe [224160 2020-06-20] (Microsoft Corporation -> Microsoft Corporation)
Task: {3CE5EA98-F601-4D7C-BCED-2DCD1C2406B3} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-06-24] (Google Inc -> Google Inc.)
Task: {5BBE8313-22CA-4EF7-8FF7-9E443708A29E} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-10-19] (Dropbox, Inc -> Dropbox, Inc.)
Task: {5DE18289-99E1-4682-8C41-FB981D6BC91B} - System32\Tasks\GarminUpdaterTask => C:\Program Files (x86)\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe [40432 2019-07-25] (Garmin International, Inc. -> )
Task: {5E4ADF41-89DB-40A7-8069-C0FDB9AFC95E} - System32\Tasks\MAGIX PC Check & Tuning 2019 (Autopilot.exe) => C:\Program Files (x86)\MAGIX\MAGIX PC Check & Tuning 2019\Autopilot.exe [1743944 2018-06-01] (MAGIX Software GmbH -> MAGIX Software GmbH)
Task: {60737DF7-42F7-4C6B-9A23-D12DD1C51483} - System32\Tasks\FUBTrackingByPLD => C:\OEM\Preload\FubTracking\FubTracking.exe [30976 2015-05-14] (Acer Incorporated -> )
Task: {73C780A2-226C-4915-A3F9-4EB41966EC96} - System32\Tasks\Avira\System Speedup\Delayed Startup\All users\3 => C:\Program Files (x86)\ABBYY FineReader 12\Bonus.ScreenshotReader.exe [1555048 2018-07-27] (ABBYY Production LLC -> ABBYY Production LLC.)
Task: {77EBB8F4-432E-4752-9AB3-47D8EEE90336} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [24690360 2020-05-22] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {900E89CC-B16D-4228-8139-B224AFA746DC} - System32\Tasks\ACCAgent => C:\Program Files (x86)\Acer\Care Center\LiveUpdateAgent.exe [40352 2016-01-20] (Acer Incorporated -> )
Task: {9220534A-421B-40C5-B1E3-DDE4AFF40674} - System32\Tasks\Power Button => C:\Program Files\Acer\Acer Quick Access\ePowerButton_NB.exe [2766240 2016-07-29] (Acer Incorporated -> Acer Incorporated)
Task: {927E28A6-0D2B-4CDE-ACCF-6388C5854CB8} - System32\Tasks\AviraSystemSpeedupUpdate => C:\ProgramData\Avira\SystemSpeedup\Update\avira_speedup_setup_update.exe [28678840 2020-06-11] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
Task: {93C25E00-419D-4136-A487-F5E3CD96E326} - System32\Tasks\ACC => C:\Program Files (x86)\Acer\Care Center\LiveUpdateChecker.exe [2920752 2017-05-24] (Acer Incorporated -> )
Task: {94056C2F-8F2C-46E8-8580-433FE225358E} - System32\Tasks\EPSON WF-3620 Series Update {91A7AE01-1713-4B36-9C52-37AA8B590878} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE [679488 2013-02-28] (SEIKO EPSON Corporation -> SEIKO EPSON CORPORATION)
Task: {99F980CD-89F2-44B0-B711-2B680DEF5DC2} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [124624 2020-06-04] (Mozilla Corporation -> Mozilla Foundation)
Task: {9EF70817-D1CD-438B-BEE2-361BE011B53E} - System32\Tasks\Avira\System Speedup\Delayed Startup\Markus\1 => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [331040 2020-06-05] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
Task: {B0A9C9E4-325C-42FC-A7A9-E732432783A0} - System32\Tasks\Quick Access => C:\Program Files\Acer\Acer Quick Access\QALauncher.exe [421792 2016-07-29] (Acer Incorporated -> Acer Incorporated)
Task: {B1FE382B-76A3-4995-94F6-3DBCD73AE14C} - System32\Tasks\AviraFirewallManagerUpdater => C:\Program Files (x86)\Avira\FirewallManager\Avira.FirewallManager.Updater.exe [20728 2016-12-20] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
Task: {B9908749-CCC7-4764-8BD5-BACA520CF6B2} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [124776 2020-06-11] (Microsoft Corporation -> Microsoft Corporation)
Task: {BB4A4F2E-5A32-4FD6-A834-3AFAA5DA2BD9} - System32\Tasks\MAGIX PC Check & Tuning 2019 => C:\Program Files (x86)\MAGIX\MAGIX PC Check & Tuning 2019\PCCT.exe [2467912 2018-06-01] (MAGIX Software GmbH -> MAGIX Software GmbH)
Task: {BC87BA13-503E-42AD-8D45-EB2E26614A55} - System32\Tasks\Avira\System Speedup\Delayed Startup\All users\2 => C:\Program Files (x86)\Western Digital\WD App Manager\AppManagerLauncher.exe [21384 2016-04-15] (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.)
Task: {BC94BB9E-706D-47C9-A3E8-BC2C15730C17} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23756168 2020-06-05] (Microsoft Corporation -> Microsoft Corporation)
Task: {C29CC978-10C1-4F1F-9D1F-3732EB7C07A5} - System32\Tasks\Oem\AcerJumpstartTask => C:\Program Files (x86)\Acer\Acer Jumpstart\hermes.exe [64320 2019-07-11] (Acer Incorporated -> Acer)
Task: {C3095AAE-8077-4DC2-8B5C-2FD284704555} - System32\Tasks\Software Update Application => C:\ProgramData\OEM\UpgradeTool\ListCheck.exe [472992 2016-01-20] (Acer Incorporated -> Acer Incorporated)
Task: {CC96D47B-817B-4FAD-B642-A29A99503F83} - System32\Tasks\App Explorer => C:\Users\Markus\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe [7941288 2020-05-30] (SweetLabs Inc. -> SweetLabs, Inc) <==== ACHTUNG
Task: {CE7B20AF-737D-4692-8C95-23EE8307270F} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG
Task: {CF937F61-974E-4301-85FC-DFAC9DC4DEF4} - System32\Tasks\MicrosoftEdgeUpdateTaskMachineCore => C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe [224160 2020-06-20] (Microsoft Corporation -> Microsoft Corporation)
Task: {D47FC80E-7F88-4DAF-A5E8-5AC0DE3ECD86} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_238_Plugin.exe
Task: {D532B04E-10C8-4E1F-B324-45A2C562FA80} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-10-19] (Dropbox, Inc -> Dropbox, Inc.)
Task: {D7ECCC83-807D-4533-96E9-1CFCC154F520} - System32\Tasks\OO DiskImage {363a6022-90cd-4f22-959d-f31a020ba1bb} => C:\Program Files\OO Software\DiskImage\oodiag.exe [8292640 2018-01-18] (O&O Software GmbH -> O&O Software GmbH)
Task: {E7934BDC-E434-4413-B114-7CF6596BE63B} - System32\Tasks\BacKGroundAgent => C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe [65752 2017-03-20] (Acer Incorporated -> Acer Incorporated)
Task: {EEB6DFFA-4854-4AE1-B563-7464FCDA3306} - System32\Tasks\Avira_Antivirus_Systray => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [2759632 2020-05-26] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
Task: {F0072D0E-D365-4A3A-BB6D-081FF96702CE} - System32\Tasks\EPSON WF-3620 Series Update {58E09EF0-9BAF-4720-BE49-2B1ACCF4BAE8} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE [679488 2013-02-28] (SEIKO EPSON Corporation -> SEIKO EPSON CORPORATION)
Task: {F825F1D6-2A26-44F1-B40C-0DA689E44CB5} - System32\Tasks\EPSON WF-3620 Series Invitation {91A7AE01-1713-4B36-9C52-37AA8B590878} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE [679488 2013-02-28] (SEIKO EPSON Corporation -> SEIKO EPSON CORPORATION)
Task: {FA2A17A6-36B2-48F3-A2BC-DE11FD29340B} - System32\Tasks\EPSON WF-3620 Series Invitation {58E09EF0-9BAF-4720-BE49-2B1ACCF4BAE8} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE [679488 2013-02-28] (SEIKO EPSON Corporation -> SEIKO EPSON CORPORATION)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\EPSON WF-3620 Series Invitation {58E09EF0-9BAF-4720-BE49-2B1ACCF4BAE8}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE
Task: C:\WINDOWS\Tasks\EPSON WF-3620 Series Invitation {91A7AE01-1713-4B36-9C52-37AA8B590878}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE
Task: C:\WINDOWS\Tasks\EPSON WF-3620 Series Update {58E09EF0-9BAF-4720-BE49-2B1ACCF4BAE8}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE:/EXE:{58E09EF0-9BAF-4720-BE49-2B1ACCF4BAE8} /F:UpdateWORKGROUP\MARKUS-PC$ĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi
Task: C:\WINDOWS\Tasks\EPSON WF-3620 Series Update {91A7AE01-1713-4B36-9C52-37AA8B590878}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE:/EXE:{91A7AE01-1713-4B36-9C52-37AA8B590878} /F:UpdateWORKGROUP\MARKUS-PC$ĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi
Task: C:\WINDOWS\Tasks\MAGIX PC Check & Tuning 2019 (Autopilot.exe).job => C:\Program Files (x86)\MAGIX\MAGIX PC Check & Tuning 2019\Autopilot.exe C:\Program Files (x86)\MAGIX\MAGIX PC Check & Tuning 2019\MARKUS-PC\Markus-MAGIX PC Check & Tuning 2019 (Autopilot.exe
Task: C:\WINDOWS\Tasks\MAGIX PC Check & Tuning 2019.job => C:\Program Files (x86)\MAGIX\MAGIX PC Check & Tuning 2019\PCCT.exe
Task: C:\WINDOWS\Tasks\OO DiskImage {363a6022-90cd-4f22-959d-f31a020ba1bb}.job => C:\Program Files\OO Software\DiskImage\oodiag.exe,/run {363a6022-90cd-4f22-959d-f31a020ba1bb}O&O DiskImage C:\ProgramData\OO Software\DiskImage\Aufgaben\Aufgabe20180404.xml
Task: C:\WINDOWS\Tasks\OO DiskImage {c86aec30-5bb6-4de1-9641-0f8895be4a80}.job => C:\Program Files\OO Software\DiskImage\oodiag.exe,/run {c86aec30-5bb6-4de1-9641-0f8895be4a80}O&O DiskImage C:\ProgramData\OO Software\DiskImage\Aufgaben\Aufgabe20180222.xml

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{00135212-2282-4329-9ea5-92b70ccfcc51}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{73ed94aa-e322-4595-baac-da46a0fc7a65}: [DhcpNameServer] 185.123.227.250
Tcpip\..\Interfaces\{973d6731-f2ea-42f2-a4c6-cc080a69b61b}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer15.msn.com/?pc=ACTE
SearchScopes: HKLM -> DefaultScope {F94FD80A-2682-41D2-83CA-B3B8570DE916} URL = 
SearchScopes: HKLM-x32 -> DefaultScope {F94FD80A-2682-41D2-83CA-B3B8570DE916} URL = 
SearchScopes: HKU\S-1-5-21-1813954940-3808884423-3011015626-1001 -> {85A60A59-D3D8-468F-B598-FB4393789EF4} URL = hxxps://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-1813954940-3808884423-3011015626-1001 -> {C0C3A6C6-03BC-4195-8FCB-AEA091301353} URL = hxxps://ch.search.yahoo.com/yhs/search?hspart=lvs&hsimp=yhs-awc&type=lvs__webcompa__1_0__ya__ch_WCYID10107__161211__yaie&p={searchTerms}
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2020-01-12] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: E-Web Print -> {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} -> C:\Program Files (x86)\Epson Software\E-Web Print\ewps_tb.dll [2014-11-27] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
BHO-x32: Wondershare Video Converter Ultimate 7.1.0 -> {451C804F-C205-4F03-B48E-537EC94937BF} -> C:\ProgramData\Wondershare\Video Converter Ultimate\WSBrowserAppMgr.dll [2017-03-29] (Wondershare Technology Co.,Ltd -> Wondershare)
Toolbar: HKLM-x32 - E-Web Print - {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} - C:\Program Files (x86)\Epson Software\E-Web Print\ewps_tb.dll [2014-11-27] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-06-04] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-06-04] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-06-04] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-06-04] (Microsoft Corporation -> Microsoft Corporation)
Handler: WSWSVCUchrome - {1CA93FF0-A218-44F1 -  Keine Datei

FireFox:
========
FF DefaultProfile: 9mlsg9lg.default-1582457028420
FF ProfilePath: C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420 [2020-06-21]
FF Homepage: Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420 -> hxxps://www.google.ch/
FF Extension: (LastPass: Free Password Manager) - C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420\Extensions\support@lastpass.com.xpi [2020-05-04]
FF Extension: (Google Translator for Firefox) - C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420\Extensions\translator@zoli.bod.xpi [2020-02-23]
FF Extension: (ANIMATED blue rain) - C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420\Extensions\{183c6da1-331a-4a6e-9a8d-af076599dfda}.xpi [2020-02-23]
FF Extension: (Aurora Australis) - C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420\Extensions\{53dae7e9-b173-4eff-9d38-af2e398a5912}.xpi [2020-02-23]
FF Extension: (A Solid Green Success) - C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420\Extensions\{b75581ca-48e9-4c45-b7f5-33d0321c26a7}.xpi [2020-02-23]
FF Extension: (Video DownloadHelper) - C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2020-03-30]
FF ProfilePath: C:\Users\Markus\AppData\Roaming\KompoZer\Profiles\1lthu76l.default [2018-03-18]
FF HKLM-x32\...\Firefox\Extensions: [WSVCU@Wondershare.com] - C:\ProgramData\Wondershare\Video Converter Ultimate\WSVCU@Wondershare.com_xpi
FF Extension: (Wondershare Video Converter Ultimate) - C:\ProgramData\Wondershare\Video Converter Ultimate\WSVCU@Wondershare.com_xpi [2017-04-19] []
FF HKLM-x32\...\Firefox\Extensions: [e-webprint@epson.com] - C:\Program Files (x86)\Epson Software\E-Web Print\Firefox Add-on
FF Extension: (E-Web Print) - C:\Program Files (x86)\Epson Software\E-Web Print\Firefox Add-on [2017-05-05] [] [ist nicht signiert]
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_32_0_0_387.dll [2020-06-10] (Adobe Inc. -> )
FF Plugin: @videolan.org/vlc,version=3.0.10 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.11 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.7 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.7.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_387.dll [2020-06-10] (Adobe Inc. -> )
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.68 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2015-04-21] (Intel(R) Identity Protection Technology Software -> Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2015-04-21] (Intel(R) Identity Protection Technology Software -> Intel Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2020-01-12] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2020-05-04] (Adobe Inc. -> Adobe Systems Inc.)

Chrome: 
=======
CHR Profile: C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default [2020-05-11]
CHR StartupUrls: Default -> "hxxp://www.google.com"
CHR DefaultSearchURL: Default -> hxxps://search.avira.com/#web/result?source=omnibar&q={searchTerms}
CHR DefaultSearchKeyword: Default -> Avira
CHR DefaultSuggestURL: Default -> hxxps://search.avira.com/suggestions?q={searchTerms}&li=ff&hl=de
CHR Extension: (Präsentationen) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2019-08-17]
CHR Extension: (Avira Password Manager) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\caljgklbbfbcjjanaijlacgncafpegll [2019-09-25]
CHR Extension: (Avira Safe Shopping) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ccbpbkebodcjkknkfkpmfeciinhidaeh [2019-09-25]
CHR Extension: (Avira Browserschutz) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2019-09-25]
CHR Extension: (Avira SafeSearch Plus) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ipmkfpcnmccejididiaagpgchgjfajgp [2019-09-25]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-09-25]
CHR Extension: (Chrome Media Router) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-09-25]
CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll]
CHR HKLM\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk]
CHR HKLM\...\Chrome\Extension: [ipmkfpcnmccejididiaagpgchgjfajgp]
CHR HKLM-x32\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll]
CHR HKLM-x32\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh]
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk]
CHR HKLM-x32\...\Chrome\Extension: [ipmkfpcnmccejididiaagpgchgjfajgp]

Opera: 
=======
OPR Extension: (Avira Browser Safety) - C:\Users\Markus\AppData\Roaming\Opera Software\Opera Stable\Extensions\dalelnnofafalcmkmnhdbigbjjkloabo [2019-10-01]
OPR Extension: (Avira Password Manager) - C:\Users\Markus\AppData\Roaming\Opera Software\Opera Stable\Extensions\ngohaaocccbohaffogpbgfpmpgbcgccg [2019-09-30]
OPR Extension: (Free Avira Phantom VPN – Unblock Websites) - C:\Users\Markus\AppData\Roaming\Opera Software\Opera Stable\Extensions\pcgkmkjdikhiodinhloioejnpjgmfigd [2019-09-30]

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 ABBYY.Licensing.FineReader.Professional.12.0; C:\Program Files (x86)\ABBYY FineReader 12\NetworkLicenseServer.exe [953472 2018-07-10] (ABBYY Production LLC -> ABBYY Production LLC)
R2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [1208664 2020-05-26] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 AntivirProtectedService; C:\Program Files (x86)\Avira\Antivirus\ProtectedService.exe [537144 2020-05-26] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [483832 2020-05-26] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [483832 2020-05-26] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [573256 2020-06-03] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [636264 2020-05-08] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 AviraOptimizerHost; C:\Program Files (x86)\Avira\Optimizer Host\Avira.OptimizerHost.exe [2988544 2020-06-03] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 AviraPhantomVPN; C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe [383240 2020-05-28] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 AviraUpdaterService; C:\Program Files (x86)\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe [161552 2020-04-20] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [10634632 2020-06-05] (Microsoft Corporation -> Microsoft Corporation)
S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-10-19] (Dropbox, Inc -> Dropbox, Inc.)
S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-10-19] (Dropbox, Inc -> Dropbox, Inc.)
R2 DbxSvc; C:\WINDOWS\system32\DbxSvc.exe [44552 2020-06-09] (Dropbox, Inc -> Dropbox, Inc.)
S2 edgeupdate; C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe [224160 2020-06-20] (Microsoft Corporation -> Microsoft Corporation)
S3 edgeupdatem; C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe [224160 2020-06-20] (Microsoft Corporation -> Microsoft Corporation)
R2 EpsonCustomerResearchParticipation; C:\Program Files\EPSON\EpsonCustomerResearchParticipation\EPCP.exe [677376 2016-08-02] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
R2 EpsonScanSvc; C:\WINDOWS\system32\EscSvc64.exe [144560 2012-05-17] (SEIKO EPSON Corporation -> Seiko Epson Corporation)
R2 EPSON_PM_RPCV4_06; C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RPB.EXE [152640 2013-04-15] (SEIKO EPSON Corporation -> SEIKO EPSON CORPORATION)
R2 Fabs; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe [1858048 2012-01-23] (MAGIX AG) [Datei ist nicht signiert]
S3 FirebirdServerMAGIXInstance; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®) [Datei ist nicht signiert]
R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1165368 2016-06-15] (NVIDIA Corporation -> NVIDIA Corporation)
R2 igfxCUIService2.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [373720 2017-06-27] (Intel(R) pGFX -> Intel Corporation)
S3 Intel(R) Security Assist; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe [335872 2015-05-19] (Intel Corporation) [Datei ist nicht signiert]
R2 isaHelperSvc; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe [7680 2015-05-19] () [Datei ist nicht signiert]
S3 m2UpdateService_F8F8565687B043BDB2BA3B7982C22B5E; C:\Program Files (x86)\Swisscom\My Swisscom Assistant\m2UpdateService.exe [7862088 2018-10-24] (mquadr.at software engineering und consulting GmbH -> Swisscom)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [6933272 2020-06-21] (Malwarebytes Inc -> Malwarebytes)
S3 MicrosoftEdgeElevationService; C:\Program Files (x86)\Microsoft\Edge\Application\81.0.416.81\elevation_service.exe [1125256 2020-05-29] (Microsoft Corporation -> Microsoft Corporation)
S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [268192 2015-08-13] (Intel Corporation-Wireless Connectivity Solutions -> )
R2 NVDisplay.ContainerLocalSystem; C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe [462968 2017-05-01] (NVIDIA Corporation -> NVIDIA Corporation)
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1881144 2016-06-15] (NVIDIA Corporation -> NVIDIA Corporation)
S2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [2522680 2016-06-15] (NVIDIA Corporation -> NVIDIA Corporation)
S3 OO DiskImage; C:\Program Files\OO Software\DiskImage\oodiag.exe [8292640 2018-01-18] (O&O Software GmbH -> O&O Software GmbH)
S3 QALSvc; C:\Program Files\Acer\Acer Quick Access\QALSvc.exe [440224 2016-07-29] (Acer Incorporated -> Acer Incorporated)
S3 QASvc; C:\Program Files\Acer\Acer Quick Access\QASvc.exe [481696 2016-07-29] (Acer Incorporated -> Acer Incorporated)
R2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [754784 2016-07-22] (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.)
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [13088784 2020-05-25] (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
R3 UEIPSvc; C:\Program Files\Acer\User Experience Improvement Program\Framework\UBTService.exe [291232 2016-02-01] (Acer Incorporated -> acer)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\NisSrv.exe [2484256 2020-06-14] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\MsMpEng.exe [103168 2020-06-14] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppService.exe [493792 2017-12-19] (Wondershare Technology Co.,Ltd -> Wondershare)
S3 WsDrvInst; C:\Program Files (x86)\Wondershare\Video Converter Ultimate (Deutsch)\Transfer\DriverInstall.exe [105064 2018-03-13] (Wondershare Technology Co.,Ltd -> Wondershare)
R2 ZeroConfigService; C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe [3831712 2015-08-13] (Intel Corporation-Wireless Connectivity Solutions -> Intel® Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R0 avdevprot; C:\WINDOWS\System32\DRIVERS\avdevprot.sys [78936 2019-06-16] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
S0 avelam; C:\WINDOWS\System32\drivers\avelam.sys [22336 2019-02-21] (Microsoft Windows Early Launch Anti-Malware Publisher -> Avira Operations GmbH & Co. KG)
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [208016 2020-05-19] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R1 avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [199752 2020-05-07] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\WINDOWS\system32\DRIVERS\avkmgr.sys [46704 2019-02-21] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\WINDOWS\system32\DRIVERS\avnetflt.sys [89736 2019-02-21] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R0 avusbflt; C:\WINDOWS\System32\Drivers\avusbflt.sys [45472 2019-02-21] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
S3 BthA2dp; C:\WINDOWS\System32\drivers\BthA2dp.sys [231936 2019-09-11] (Microsoft Corporation) [Datei ist nicht signiert]
R3 dbx; C:\WINDOWS\System32\DRIVERS\dbx.sys [47600 2020-06-09] (Microsoft Windows Hardware Compatibility Publisher -> Dropbox, Inc.)
S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [130688 2016-07-22] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [153312 2020-06-21] (Malwarebytes Corporation -> Malwarebytes)
R3 LMDriver; C:\WINDOWS\System32\drivers\LMDriver.sys [31000 2018-05-15] (Acer Incorporated -> Acer Incorporated)
R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [214496 2020-06-21] (Malwarebytes Inc -> Malwarebytes)
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [19912 2020-06-21] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R3 MBAMFarflt; C:\WINDOWS\System32\DRIVERS\farflt.sys [196456 2020-06-21] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMProtection; C:\WINDOWS\system32\DRIVERS\mbam.sys [73368 2020-06-21] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [248968 2020-06-21] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMWebProtection; C:\WINDOWS\system32\DRIVERS\mwac.sys [131728 2020-06-21] (Malwarebytes Inc -> Malwarebytes)
R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nvacwu.inf_amd64_9d2734742a07f3cf\nvlddmkm.sys [14456920 2017-05-18] (NVIDIA Corporation -> NVIDIA Corporation)
S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [28216 2016-06-15] (NVIDIA Corporation -> NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [56384 2016-04-14] (NVIDIA Corporation -> NVIDIA Corporation)
R3 phantomtap; C:\WINDOWS\System32\drivers\phantomtap.sys [45056 2020-03-18] (Avira Operations GmbH & Co. KG -> The OpenVPN Project)
R3 RadioShim; C:\WINDOWS\System32\drivers\RadioShim.sys [25368 2018-05-15] (Acer Incorporated -> Acer Incorporated)
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [164992 2016-07-22] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
R3 SynRMIHID; C:\WINDOWS\system32\DRIVERS\SynRMIHID.sys [57448 2015-10-22] (Synaptics Incorporated -> Synaptics Incorporated)
S3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [35784 2017-03-20] (Avira Operations GmbH & Co. KG -> The OpenVPN Project)
S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [45960 2020-06-14] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [401120 2020-06-14] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [64224 2020-06-14] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2020-06-21 10:55 - 2020-06-21 11:02 - 000045520 _____ C:\Users\Markus\Desktop\FRST.txt
2020-06-21 10:54 - 2020-06-21 10:54 - 002289664 _____ (Farbar) C:\Users\Markus\Desktop\FRST64.exe
2020-06-21 10:37 - 2020-06-21 11:12 - 000000000 ____D C:\Users\Markus\AppData\LocalLow\IGDump
2020-06-21 10:37 - 2020-06-21 10:37 - 000196456 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys
2020-06-21 10:37 - 2020-06-21 10:37 - 000131728 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys
2020-06-21 10:37 - 2020-06-21 10:37 - 000073368 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys
2020-06-21 10:37 - 2020-06-21 10:37 - 000002025 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2020-06-21 10:37 - 2020-06-21 10:37 - 000002025 _____ C:\ProgramData\Desktop\Malwarebytes.lnk
2020-06-21 10:36 - 2020-06-21 10:36 - 000248968 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2020-06-21 10:36 - 2020-06-21 10:36 - 000214496 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys
2020-06-21 10:36 - 2020-06-21 10:36 - 000153312 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys
2020-06-21 10:36 - 2020-06-21 10:36 - 000019912 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys
2020-06-21 09:22 - 2020-06-21 09:23 - 000000000 ____D C:\Users\Markus\Documents\AAAA_Klavierunterricht
2020-06-21 09:13 - 2020-06-21 09:13 - 000000000 ____D C:\Users\Markus\AppData\Local\mbam
2020-06-21 09:11 - 2020-06-21 09:11 - 000000000 ____D C:\ProgramData\Malwarebytes
2020-06-21 08:42 - 2020-06-21 08:42 - 000000000 ____D C:\ProgramData\mb3migration
2020-06-21 00:00 - 2020-06-21 11:13 - 000003700 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2020-06-21 00:00 - 2020-06-21 11:13 - 000003576 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2020-06-21 00:00 - 2020-06-21 00:02 - 000002440 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2020-06-18 08:50 - 2020-06-18 08:50 - 025444352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll
2020-06-18 08:50 - 2020-06-18 08:50 - 009931592 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2020-06-18 08:50 - 2020-06-18 08:50 - 007604592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2020-06-18 08:50 - 2020-06-18 08:50 - 006527984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2020-06-18 08:50 - 2020-06-18 08:50 - 004565264 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe
2020-06-18 08:50 - 2020-06-18 08:50 - 004129424 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
2020-06-18 08:50 - 2020-06-18 08:50 - 002494752 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll
2020-06-18 08:50 - 2020-06-18 08:50 - 001743680 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll
2020-06-18 08:50 - 2020-06-18 08:50 - 001649168 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll
2020-06-18 08:50 - 2020-06-18 08:50 - 001610240 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll
2020-06-18 08:50 - 2020-06-18 08:50 - 001415688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll
2020-06-18 08:50 - 2020-06-18 08:50 - 001397560 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2020-06-18 08:50 - 2020-06-18 08:50 - 001151824 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll
2020-06-18 08:50 - 2020-06-18 08:50 - 001149712 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe
2020-06-18 08:50 - 2020-06-18 08:50 - 001077048 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2020-06-18 08:50 - 2020-06-18 08:50 - 000783496 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe
2020-06-18 08:50 - 2020-06-18 08:50 - 000211272 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll
2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth9.bin
2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth8.bin
2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth7.bin
2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth6.bin
2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth5.bin
2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth4.bin
2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth3.bin
2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth2.bin
2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth12.bin
2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth11.bin
2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth10.bin
2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth1.bin
2020-06-16 07:25 - 2020-06-21 10:57 - 000000000 ____D C:\FRST
2020-06-14 10:26 - 2020-06-14 10:26 - 000000023 _____ C:\Users\Markus\Desktop\malwarebyte-license.txt
2020-06-11 20:16 - 2020-06-21 10:37 - 000002037 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk
2020-06-11 20:15 - 2020-06-21 09:10 - 001988280 _____ (Malwarebytes) C:\Users\Markus\Downloads\MBSetup.exe
2020-06-11 20:15 - 2020-06-11 20:15 - 000000000 ____D C:\Malwarebytes
2020-06-11 08:10 - 2020-06-21 08:40 - 009154656 _____ C:\Users\Markus\Downloads\mb-support-1.6.1.784.exe
2020-06-11 06:32 - 2020-06-05 23:03 - 000835480 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2020-06-11 06:32 - 2020-06-05 23:03 - 000179608 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2020-06-10 21:27 - 2020-06-10 21:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox
2020-06-10 12:08 - 2020-06-10 12:08 - 009712640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmp.dll
2020-06-10 12:08 - 2020-06-10 12:08 - 000651264 _____ (Microsoft Corporation) C:\WINDOWS\system32\FXSCOMEX.dll
2020-06-10 12:08 - 2020-06-10 12:08 - 000503808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FXSCOMEX.dll
2020-06-10 12:08 - 2020-06-10 12:08 - 000219136 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpdxm.dll
2020-06-10 12:08 - 2020-06-10 12:08 - 000166912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmpdxm.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 011608064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmp.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 004470272 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsrchvw.exe
2020-06-10 12:07 - 2020-06-10 12:07 - 003525608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 003365376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe
2020-06-10 12:07 - 2020-06-10 12:07 - 001539072 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbengine.exe
2020-06-10 12:07 - 2020-06-10 12:07 - 001272160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 001112576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMNetMgr.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 001012800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 000940544 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 000920064 _____ (Microsoft Corporation) C:\WINDOWS\system32\MsSpellCheckingFacility.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 000747832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfds.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 000723968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 000688640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MsSpellCheckingFacility.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 000588800 _____ (Microsoft Corporation) C:\WINDOWS\system32\msra.exe
2020-06-10 12:07 - 2020-06-10 12:07 - 000526336 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 000466944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Picker.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 000430592 _____ (Microsoft Corporation) C:\WINDOWS\system32\WalletService.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 000349184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mswmdm.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 000342528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Feedback.Analog.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 000338944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Picker.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 000146944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmidx.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmjpegdec.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\system32\BdeUISrv.exe
2020-06-10 12:06 - 2020-06-10 12:07 - 019812864 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramWorld.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 019851776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 018029056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 007012864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 006292480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 005909504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 003822592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 003515392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb
2020-06-10 12:06 - 2020-06-10 12:06 - 002230240 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 002204160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVidCtl.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 001704448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmcndmgr.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 001467392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\quartz.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 001410048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmc.exe
2020-06-10 12:06 - 2020-06-10 12:06 - 001344512 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMNetMgr.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 001312256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 001099608 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfds.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000850944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tapi3.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000843776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000832512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdosys.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000740352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000686080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000668672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000609280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000567808 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhotoScreensaver.scr
2020-06-10 12:06 - 2020-06-10 12:06 - 000562176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000555520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\qdvd.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000549376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\qedit.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000516544 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000500224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PhotoScreensaver.scr
2020-06-10 12:06 - 2020-06-10 12:06 - 000484864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\psisdecd.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000478208 _____ (Microsoft® Windows® Operating System) C:\WINDOWS\SysWOW64\wvc.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000422400 _____ (Microsoft Corporation) C:\WINDOWS\system32\mswmdm.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000361472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\termmgr.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000354304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpencom.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000353792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000323584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LocationApi.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000299520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WlanMM.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000267776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000248320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VAN.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000225280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wavemsp.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000204800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mpg2splt.ax
2020-06-10 12:06 - 2020-06-10 12:06 - 000199168 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmidx.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000161792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cic.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000098816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wkspbrokerAx.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000098816 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmjpegdec.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000083600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\devenum.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000072704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdc.ocx
2020-06-10 12:06 - 2020-06-10 12:06 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iemigplugin.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000028368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SecurityCenterBrokerPS.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msimsg.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 025902080 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 008015360 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 007760384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 007268864 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 004858880 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 004610560 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 003398656 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVidCtl.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb
2020-06-10 12:05 - 2020-06-10 12:05 - 002281472 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmcndmgr.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 002184504 _____ (Microsoft Corporation) C:\WINDOWS\system32\workfolderssvc.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 001803776 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmc.exe
2020-06-10 12:05 - 2020-06-10 12:05 - 001637888 _____ (Microsoft Corporation) C:\WINDOWS\system32\quartz.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 001319936 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 001138688 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 001066496 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdosys.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000994304 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000982016 _____ (Microsoft Corporation) C:\WINDOWS\system32\tapi3.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000971264 _____ (Microsoft Corporation) C:\WINDOWS\system32\dsregcmd.exe
2020-06-10 12:05 - 2020-06-10 12:05 - 000893952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000868352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\imapi2fs.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000836608 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkfoldersControl.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000776192 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000705536 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000640000 _____ (Microsoft Corporation) C:\WINDOWS\system32\qedit.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000593920 _____ (Microsoft Corporation) C:\WINDOWS\system32\psisdecd.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000575488 _____ (Microsoft® Windows® Operating System) C:\WINDOWS\system32\wvc.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000574464 _____ (Microsoft Corporation) C:\WINDOWS\system32\msTextPrediction.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000571904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wiaaut.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000529920 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe
2020-06-10 12:05 - 2020-06-10 12:05 - 000498688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\azroles.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000477184 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedRealitySvc.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000430592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000426496 _____ (Microsoft Corporation) C:\WINDOWS\system32\termmgr.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000423424 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpencom.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000420352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\imapi2.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000398336 _____ (Microsoft Corporation) C:\WINDOWS\system32\WlanMM.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000398336 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationApi.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000391680 _____ (Microsoft Corporation) C:\WINDOWS\system32\qdvd.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000359936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iassdo.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000328192 _____ (Microsoft Corporation) C:\WINDOWS\system32\VAN.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000293376 _____ (Microsoft Corporation) C:\WINDOWS\system32\CXHProvisioningServer.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000260096 _____ (Microsoft Corporation) C:\WINDOWS\system32\wavemsp.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000259584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mpg2splt.ax
2020-06-10 12:05 - 2020-06-10 12:05 - 000249856 _____ (Microsoft Corporation) C:\WINDOWS\system32\FileHistory.exe
2020-06-10 12:05 - 2020-06-10 12:05 - 000230912 _____ (Microsoft Corporation) C:\WINDOWS\system32\RdpRelayTransport.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000225792 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkFoldersShell.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000205824 _____ (Microsoft Corporation) C:\WINDOWS\system32\cic.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000204008 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityCenterBroker.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000133120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iasrecst.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000127488 _____ (Microsoft Corporation) C:\WINDOWS\system32\wkspbrokerAx.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000114688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\imapi.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000107520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iasnap.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkFolders.exe
2020-06-10 12:05 - 2020-06-10 12:05 - 000099712 _____ (Microsoft Corporation) C:\WINDOWS\system32\FsIso.exe
2020-06-10 12:05 - 2020-06-10 12:05 - 000093448 _____ (Microsoft Corporation) C:\WINDOWS\system32\devenum.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdc.ocx
2020-06-10 12:05 - 2020-06-10 12:05 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iasads.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000041864 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityCenterBrokerPS.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\msimsg.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 005765144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 005004344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepository.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 002831872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CertEnroll.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 002798592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2020-06-10 12:04 - 2020-06-10 12:04 - 002583496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 001458688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 001348096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comsvcs.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 001314304 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagperf.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 001284608 _____ (Microsoft Corporation) C:\WINDOWS\system32\werconcpl.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 001215488 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdclt.exe
2020-06-10 12:04 - 2020-06-10 12:04 - 001193984 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdengin2.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000992256 _____ (Microsoft Corporation) C:\WINDOWS\system32\imapi2fs.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000897536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Immersive.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000894024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinTypes.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000868864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windowsperformancerecordercontrol.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000836608 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000782336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000740664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DismApi.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000692224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000684856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000674304 _____ (Microsoft Corporation) C:\WINDOWS\system32\wiaaut.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000651776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000632320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000619008 _____ (Microsoft Corporation) C:\WINDOWS\system32\azroles.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000593424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000572200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryPS.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000564496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StateRepository.Core.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000533504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000529920 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwanmm.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000513536 _____ (Microsoft Corporation) C:\WINDOWS\system32\imapi2.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000498688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlidcli.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000498176 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000490496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.FileExplorer.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000470016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000462848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000462848 _____ (Microsoft Corporation) C:\WINDOWS\system32\iassdo.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000453944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe
2020-06-10 12:04 - 2020-06-10 12:04 - 000407864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\spwizeng.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000405936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000391680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netshell.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000384512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiobj.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000384000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FirewallAPI.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000380728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys
2020-06-10 12:04 - 2020-06-10 12:04 - 000312832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SensorsApi.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000307712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wincorlib.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000283136 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000271360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpviewerax.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000223544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Dism.exe
2020-06-10 12:04 - 2020-06-10 12:04 - 000199992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe
2020-06-10 12:04 - 2020-06-10 12:04 - 000196096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\pku2u.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000194560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\psr.exe
2020-06-10 12:04 - 2020-06-10 12:04 - 000193592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\weretw.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000190048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\logoncli.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000186368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wdigest.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\iasrecst.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000183808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netprofm.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000170496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryUpgrade.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000165192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryClient.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000150328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe
2020-06-10 12:04 - 2020-06-10 12:04 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdrsvc.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\iasnap.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000137728 _____ (Microsoft Corporation) C:\WINDOWS\system32\imapi.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000130112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmcmnutils.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000125440 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdshext.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msaatext.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000098304 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000090952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryBroker.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000089344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\WwanRadioManager.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\iasads.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rtutils.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CertEnrollCtrl.exe
2020-06-10 12:04 - 2020-06-10 12:04 - 000038912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werdiagcontroller.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000032256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryCore.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DMAlertListener.ProxyStub.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 006091048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 005195432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 005111808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 001697792 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 001657856 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 001654960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 001393952 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 001283072 _____ (Microsoft Corporation) C:\WINDOWS\system32\usermgr.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 001261568 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpsvc.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 001250816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpsharercom.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 001153024 _____ (Microsoft Corporation) C:\WINDOWS\system32\windowsperformancerecordercontrol.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 001100288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Immersive.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 001055184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 001003832 _____ (Microsoft Corporation) C:\WINDOWS\system32\DismApi.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000932256 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe
2020-06-10 12:03 - 2020-06-10 12:03 - 000929280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000899584 _____ (Microsoft Corporation) C:\WINDOWS\system32\MdmDiagnostics.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000892416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MbaeApiPublic.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000881664 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000814080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000797464 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000777216 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000703488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BTAGService.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000696832 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidcli.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000690176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InkObjCore.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000666624 _____ (Microsoft Corporation) C:\WINDOWS\system32\configmanager2.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000628408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000614400 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofmsvc.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000596992 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000569856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Import.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000561464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys
2020-06-10 12:03 - 2020-06-10 12:03 - 000557056 _____ (Microsoft Corporation) C:\WINDOWS\system32\netshell.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000533504 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000522240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.System.Launcher.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000518456 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe
2020-06-10 12:03 - 2020-06-10 12:03 - 000508720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\taskschd.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000508216 _____ (Microsoft Corporation) C:\WINDOWS\system32\spwizeng.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000486912 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiobj.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000467952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000461112 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000451864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWanAPI.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000435200 _____ (Microsoft Corporation) C:\WINDOWS\system32\wincorlib.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000396800 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorsApi.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000357176 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthAgent.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000343552 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpr.exe
2020-06-10 12:03 - 2020-06-10 12:03 - 000325120 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpviewerax.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000309248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys
2020-06-10 12:03 - 2020-06-10 12:03 - 000306688 _____ (Microsoft Corporation) C:\WINDOWS\system32\RASMM.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000287232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Gaming.Preview.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000280376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Dism.exe
2020-06-10 12:03 - 2020-06-10 12:03 - 000259776 _____ (Microsoft Corporation) C:\WINDOWS\system32\logoncli.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000247856 _____ (Microsoft Corporation) C:\WINDOWS\system32\weretw.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000237056 _____ (Microsoft Corporation) C:\WINDOWS\system32\pku2u.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000232960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000232448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InkEd.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000228864 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofm.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000228352 _____ (Microsoft Corporation) C:\WINDOWS\system32\wersvc.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000221496 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe
2020-06-10 12:03 - 2020-06-10 12:03 - 000179512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys
2020-06-10 12:03 - 2020-06-10 12:03 - 000165888 _____ (Microsoft Corporation) C:\WINDOWS\system32\msaatext.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000165832 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe
2020-06-10 12:03 - 2020-06-10 12:03 - 000165296 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcmnutils.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000155648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NPSM.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000132424 _____ (Microsoft Corporation) C:\WINDOWS\system32\offlinelsa.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000129600 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpapi.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkStatus.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\system32\DAMM.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000115712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleprn.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000108856 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthProxyStub.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000081408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\atl.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000080384 _____ (Microsoft Corporation) C:\WINDOWS\system32\RpcEpMap.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000065024 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtutils.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000063288 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthHost.exe
2020-06-10 12:03 - 2020-06-10 12:03 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\system32\npmproxy.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\system32\werdiagcontroller.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\atlthunk.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LaunchWinApp.exe
2020-06-10 12:03 - 2020-06-10 12:03 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlmproxy.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlmsprep.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\DMAlertListener.ProxyStub.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 007911176 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 007266080 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 006435840 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 006066808 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 005283264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepository.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 004012032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Bluetooth.Service.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 003726848 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2020-06-10 12:02 - 2020-06-10 12:02 - 003712000 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 003581240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2020-06-10 12:02 - 2020-06-10 12:02 - 003368104 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 003187200 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertEnroll.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 002716672 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2020-06-10 12:02 - 2020-06-10 12:02 - 002656256 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 002289664 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 002235520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 001942528 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 001919488 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 001751040 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 001683968 _____ (Microsoft Corporation) C:\WINDOWS\system32\comsvcs.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 001637888 _____ (Microsoft Corporation) C:\WINDOWS\system32\TaskFlowDataEngine.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 001583104 _____ (Microsoft Corporation) C:\WINDOWS\system32\qmgr.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 001486336 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocoreworker.exe
2020-06-10 12:02 - 2020-06-10 12:02 - 001466368 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpsharercom.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 001447424 _____ (Microsoft Corporation) C:\WINDOWS\system32\VSSVC.exe
2020-06-10 12:02 - 2020-06-10 12:02 - 001274128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryPS.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 001260744 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 001180672 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 001158144 _____ (Microsoft Corporation) C:\WINDOWS\system32\MbaeApiPublic.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 001073664 _____ (Microsoft Corporation) C:\WINDOWS\system32\BTAGService.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 001007104 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000931840 _____ (Microsoft Corporation) C:\WINDOWS\system32\InkObjCore.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000892048 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000874296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
2020-06-10 12:02 - 2020-06-10 12:02 - 000863232 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32spl.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000826368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Import.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000784896 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifinetworkmanager.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000765440 _____ (Microsoft Corporation) C:\WINDOWS\system32\spoolsv.exe
2020-06-10 12:02 - 2020-06-10 12:02 - 000760296 _____ (Microsoft Corporation) C:\WINDOWS\system32\taskschd.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000736768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.Launcher.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000727040 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntime.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000722072 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000716320 _____ (Microsoft Corporation) C:\WINDOWS\system32\StateRepository.Core.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000716288 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntimewindows.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000679424 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000650752 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevicesFlowBroker.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000648192 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdpsvc.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000553984 _____ (Microsoft Corporation) C:\WINDOWS\system32\FirewallAPI.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000550400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2020-06-10 12:02 - 2020-06-10 12:02 - 000548984 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWanAPI.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000544256 _____ (Microsoft Corporation) C:\WINDOWS\system32\usosvc.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000531768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBXHCI.SYS
2020-06-10 12:02 - 2020-06-10 12:02 - 000472064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansec.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000457216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.ConversationalAgent.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000457216 _____ (Microsoft Corporation) C:\WINDOWS\system32\swprv.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000441152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2020-06-10 12:02 - 2020-06-10 12:02 - 000440832 _____ (Microsoft Corporation) C:\WINDOWS\system32\wksprt.exe
2020-06-10 12:02 - 2020-06-10 12:02 - 000427008 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanmsm.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000425056 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanapi.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000394752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Gaming.Preview.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000368640 _____ (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessManager.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000312832 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000294400 _____ (Microsoft Corporation) C:\WINDOWS\system32\provops.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000291328 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceDirectoryClient.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000269312 _____ (Microsoft Corporation) C:\WINDOWS\system32\InkEd.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000265216 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdd.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000264192 _____ (Microsoft Corporation) C:\WINDOWS\system32\netman.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000242688 _____ (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessManagerClient.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000228864 _____ (Microsoft Corporation) C:\WINDOWS\system32\psr.exe
2020-06-10 12:02 - 2020-06-10 12:02 - 000224256 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpdMtp.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000218624 _____ (Microsoft Corporation) C:\WINDOWS\system32\wdigest.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000209216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryClient.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000208384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryUpgrade.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000208384 _____ (Microsoft Corporation) C:\WINDOWS\system32\NPSM.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000201528 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_SIUF.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000190464 _____ (Microsoft Corporation) C:\WINDOWS\system32\AarSvc.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000180224 _____ (Microsoft Corporation) C:\WINDOWS\system32\dot3mm.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpdMtpUS.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000145920 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleprn.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000132608 _____ (Microsoft Corporation) C:\WINDOWS\splwow64.exe
2020-06-10 12:02 - 2020-06-10 12:02 - 000128312 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifitask.exe
2020-06-10 12:02 - 2020-06-10 12:02 - 000127064 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\BthRadioMedia.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000104248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryBroker.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\system32\atl.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\system32\WlanRadioManager.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\XboxGipRadioManager.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertEnrollCtrl.exe
2020-06-10 12:02 - 2020-06-10 12:02 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\system32\NfcRadioMedia.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000051712 _____ (Microsoft Corporation) C:\WINDOWS\system32\MdmDiagnosticsTool.exe
2020-06-10 12:02 - 2020-06-10 12:02 - 000045568 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryCore.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe
2020-06-10 12:02 - 2020-06-10 12:02 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wfdprov.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiConfigSP.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\atlthunk.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvcpal.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000016896 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanhlp.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000013312 _____ C:\WINDOWS\system32\agentactivationruntimestarter.exe
2020-06-10 11:17 - 2020-05-15 06:29 - 000492544 _____ (Microsoft Corporation) C:\WINDOWS\system32\poqexec.exe
2020-06-10 11:17 - 2020-05-15 06:10 - 000390656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\poqexec.exe
2020-06-09 20:58 - 2020-06-09 20:58 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-stable.sys
2020-06-09 20:58 - 2020-06-09 20:58 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-dev.sys
2020-06-09 20:58 - 2020-06-09 20:58 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-canary.sys
2020-06-09 20:58 - 2020-06-09 20:58 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx.sys
2020-06-09 20:58 - 2020-06-09 20:58 - 000044552 _____ (Dropbox, Inc.) C:\WINDOWS\system32\DbxSvc.exe
2020-05-29 04:10 - 2020-05-29 04:10 - 000002257 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth Pro.lnk
2020-05-29 04:10 - 2020-05-29 04:10 - 000002245 _____ C:\Users\Public\Desktop\Google Earth Pro.lnk
2020-05-29 04:10 - 2020-05-29 04:10 - 000002245 _____ C:\ProgramData\Desktop\Google Earth Pro.lnk
2020-05-29 04:09 - 2020-05-29 04:09 - 000000000 ____D C:\Program Files\Google
         

Alt 21.06.2020, 11:23   #2
MarkusZürich
 
Windows 10: Malewarebite läuft nicht nach herunterfahren - Standard

Windows 10: Malewarebite läuft nicht nach herunterfahren



First log 2. Teil
Code:
ATTFilter
==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2020-06-21 11:07 - 2019-03-19 06:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2020-06-21 10:49 - 2016-12-05 11:11 - 000000000 ____D C:\Users\Markus\AppData\LocalLow\Mozilla
2020-06-21 10:28 - 2017-06-01 17:27 - 000000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2020-06-21 10:28 - 2016-11-29 15:25 - 000000000 __SHD C:\Users\Markus\IntelGraphicsProfiles
2020-06-21 10:26 - 2020-03-27 06:24 - 000000000 ____D C:\Program Files (x86)\TeamViewer
2020-06-21 10:26 - 2019-08-20 15:35 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2020-06-21 10:26 - 2017-06-01 17:28 - 000000000 ____D C:\ProgramData\NVIDIA
2020-06-21 10:25 - 2019-03-19 06:37 - 000786432 _____ C:\WINDOWS\system32\config\BBI
2020-06-21 09:10 - 2017-09-03 09:22 - 000000000 ____D C:\Program Files\Malwarebytes
2020-06-21 08:33 - 2018-05-19 13:11 - 000000000 ____D C:\Users\Markus\AppData\Local\Host App Service
2020-06-21 08:27 - 2019-08-20 14:44 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2020-06-21 00:07 - 2019-03-19 06:52 - 000000000 ___HD C:\Program Files\WindowsApps
2020-06-21 00:07 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\AppReadiness
2020-06-20 14:14 - 2019-03-19 06:37 - 000000000 ____D C:\WINDOWS\CbsTemp
2020-06-18 20:26 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\ShellExperiences
2020-06-18 20:26 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\bcastdvr
2020-06-18 12:21 - 2017-11-21 20:06 - 000000000 ____D C:\Users\Markus\AppData\Local\Packages
2020-06-18 09:45 - 2015-07-09 09:08 - 000000000 ____D C:\Users\Markus\Documents\AA_Webseite
2020-06-18 08:21 - 2019-06-11 22:03 - 000000920 _____ C:\Users\Public\Desktop\VLC media player.lnk
2020-06-18 08:21 - 2019-06-11 22:03 - 000000920 _____ C:\ProgramData\Desktop\VLC media player.lnk
2020-06-17 17:04 - 2016-04-01 21:39 - 000000000 ____D C:\ProgramData\Package Cache
2020-06-16 06:12 - 2019-08-17 05:43 - 000002297 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2020-06-15 09:59 - 2015-01-09 14:16 - 000000000 ____D C:\Users\Markus\Documents\Tanzen
2020-06-15 08:06 - 2018-05-19 15:42 - 000000000 ____D C:\Users\Markus\AppData\Local\PlaceholderTileLogoFolder
2020-06-14 10:01 - 2018-05-19 13:41 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2020-06-11 23:01 - 2018-10-10 18:55 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2020-06-11 23:00 - 2019-08-20 15:35 - 000003778 _____ C:\WINDOWS\system32\Tasks\AviraSystemSpeedupUpdate
2020-06-11 22:38 - 2016-07-19 19:57 - 000000000 ____D C:\Program Files (x86)\Microsoft Office
2020-06-11 20:16 - 2019-03-19 06:52 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2020-06-11 06:44 - 2019-03-19 06:50 - 000000000 ____D C:\WINDOWS\INF
2020-06-11 06:39 - 2017-11-21 23:05 - 000000000 ___RD C:\Users\Markus\3D Objects
2020-06-11 06:39 - 2016-02-13 15:20 - 000000000 __RHD C:\Users\Public\AccountPictures
2020-06-11 06:36 - 2019-08-20 15:12 - 001507782 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2020-06-11 06:36 - 2019-03-19 14:16 - 000653966 _____ C:\WINDOWS\system32\perfh007.dat
2020-06-11 06:36 - 2019-03-19 14:16 - 000129474 _____ C:\WINDOWS\system32\perfc007.dat
2020-06-11 06:28 - 2019-08-20 14:44 - 000836880 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2020-06-10 23:35 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12
2020-06-10 23:35 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2020-06-10 23:35 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Com
2020-06-10 23:35 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\AdvancedInstallers
2020-06-10 23:34 - 2019-03-19 14:18 - 000000000 ____D C:\Program Files\Windows Photo Viewer
2020-06-10 23:34 - 2019-03-19 14:18 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2020-06-10 23:34 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\system32\F12
2020-06-10 23:34 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2020-06-10 23:34 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SystemResources
2020-06-10 23:34 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\oobe
2020-06-10 23:34 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Dism
2020-06-10 23:34 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Com
2020-06-10 23:34 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\AdvancedInstallers
2020-06-10 21:29 - 2019-10-19 12:05 - 000000000 ____D C:\Program Files (x86)\Dropbox
2020-06-10 13:24 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
2020-06-10 13:24 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Macromed
2020-06-10 13:20 - 2019-03-17 19:55 - 000000000 ____D C:\Program Files\dotnet
2020-06-10 12:02 - 2019-08-20 14:50 - 002876416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2020-06-09 16:29 - 2019-08-20 15:35 - 000004210 _____ C:\WINDOWS\system32\Tasks\CCleaner Update
2020-06-06 04:42 - 2016-04-01 21:38 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2020-06-05 00:04 - 2019-10-11 19:12 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2020-06-05 00:04 - 2019-08-29 06:03 - 000001198 _____ C:\Users\Public\Desktop\Mozilla Thunderbird.lnk
2020-06-05 00:04 - 2019-08-29 06:03 - 000001198 _____ C:\ProgramData\Desktop\Mozilla Thunderbird.lnk
2020-06-05 00:04 - 2019-08-08 11:35 - 000001210 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk
2020-06-04 16:36 - 2019-08-20 15:35 - 000003370 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1813954940-3808884423-3011015626-1001
2020-06-04 16:36 - 2019-08-20 14:57 - 000002429 _____ C:\Users\Markus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2020-06-04 16:36 - 2016-11-29 15:28 - 000000000 ___RD C:\Users\Markus\OneDrive
2020-06-04 12:25 - 2020-04-09 20:07 - 000000000 ____D C:\Program Files\Mozilla Firefox
2020-06-04 05:46 - 2020-05-07 00:16 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla
2020-06-04 05:46 - 2020-02-23 13:21 - 000001009 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2020-06-03 12:57 - 2019-07-17 09:29 - 000000000 ____D C:\Users\Markus\Documents\AA_Unterlagen Pflegezentrum Mattenhof
2020-06-03 08:17 - 2019-08-20 15:35 - 000004562 _____ C:\WINDOWS\system32\Tasks\Adobe Acrobat Update Task
2020-06-03 08:15 - 2020-03-17 21:48 - 000002140 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2020-06-03 08:10 - 2020-05-09 21:27 - 000000997 _____ C:\Users\Public\Desktop\Firefox.lnk
2020-06-03 08:10 - 2020-05-09 21:27 - 000000997 _____ C:\ProgramData\Desktop\Firefox.lnk
2020-06-01 20:04 - 2018-11-23 20:05 - 000000000 ____D C:\Users\Markus\Desktop\Meine mp3s
2020-06-01 19:44 - 2015-11-03 00:05 - 000000000 ___RD C:\Users\Markus\Documents\MAGIX
2020-05-30 00:45 - 2019-08-20 14:57 - 000000000 ____D C:\Users\Markus
2020-05-29 12:14 - 2020-01-03 15:44 - 000000000 ____D C:\Users\Markus\Desktop\Indien_Wolfgang
2020-05-29 11:15 - 2017-05-24 09:21 - 000000000 ____D C:\Program Files\UNP
2020-05-29 04:04 - 2019-08-25 10:47 - 000000867 _____ C:\Users\Public\Desktop\CCleaner.lnk
2020-05-29 04:04 - 2019-08-25 10:47 - 000000867 _____ C:\ProgramData\Desktop\CCleaner.lnk

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2018-09-03 14:43 - 2020-04-08 18:59 - 000039759 _____ () C:\Users\Markus\AppData\Local\.xml
2019-04-22 20:07 - 2019-04-22 20:07 - 000337085 _____ () C:\Users\Markus\AppData\Local\3750D7E9456043f992CE7D65D013B48E.Frank & Orchestra Sinatra - My Way 1.mid
2020-01-18 06:21 - 2020-01-18 06:51 - 000443854 _____ () C:\Users\Markus\AppData\Local\5AF6203968E942b58AD623A4AF6A687B.A Child Of Dreamland (The Gentle Maiden).xml
2018-09-09 14:48 - 2018-09-09 17:00 - 000083335 _____ () C:\Users\Markus\AppData\Local\6BE91714F0014d90A58C8E5BD5E4E977.Rachmaninoff Nocturne c-moll.mid
2020-01-18 06:15 - 2020-01-18 06:51 - 000424714 _____ () C:\Users\Markus\AppData\Local\A Child Of Dreamland (The Gentle Maiden).fnf [Wiederhergestellt].xml
2019-12-29 14:20 - 2020-01-18 05:55 - 000443044 _____ () C:\Users\Markus\AppData\Local\A Child Of Dreamland (The Gentle Maiden).xml
2018-12-21 13:32 - 2018-12-21 14:30 - 000137081 _____ () C:\Users\Markus\AppData\Local\aKORDBEGLEITUNG Stille_Nacht_heilige_Nacht_H.145_S.C.B..xml
2019-06-05 13:07 - 2019-06-05 13:28 - 000157403 _____ () C:\Users\Markus\AppData\Local\Alle Stimmen.xml
2020-02-03 19:26 - 2020-02-03 19:26 - 000000000 _____ () C:\Users\Markus\AppData\Local\Allegro 1. Satz_grieg_51027a_concerto_16_1_(nc)smythe.xml
2018-12-14 20:16 - 2018-12-14 20:26 - 000032426 _____ () C:\Users\Markus\AppData\Local\Alt & Tenor Sax T 23-64.xml
2018-12-16 17:17 - 2018-12-16 17:36 - 000035661 _____ () C:\Users\Markus\AppData\Local\Alt Klarinette 95-137.xml
2018-12-15 19:58 - 2018-12-15 20:18 - 000031318 _____ () C:\Users\Markus\AppData\Local\Alt Klarinette geschr. C-Dur T 1-84.xml
2018-12-14 18:35 - 2018-12-14 19:05 - 000047774 _____ () C:\Users\Markus\AppData\Local\Alt Sax 1&2 T23-64.xml
2018-12-17 19:47 - 2018-12-17 20:12 - 000042506 _____ () C:\Users\Markus\AppData\Local\Alt Saxophone 1&2 95-137.xml
2018-12-17 17:50 - 2018-12-17 17:50 - 000011439 _____ () C:\Users\Markus\AppData\Local\Alt Saxophone 1&2T 1-10.xml
2018-12-08 19:20 - 2018-12-08 19:20 - 000017746 _____ () C:\Users\Markus\AppData\Local\Alt Sax_T 1-10.xml
2018-12-09 10:32 - 2018-12-09 10:32 - 000020657 _____ () C:\Users\Markus\AppData\Local\alt_Saxophone_T 1-10.xml
2018-12-09 13:48 - 2018-12-09 13:48 - 000029259 _____ () C:\Users\Markus\AppData\Local\Alt_Saxophone_T 11-22.xml
2019-06-05 12:13 - 2019-06-05 12:51 - 000063475 _____ () C:\Users\Markus\AppData\Local\Arpeggios für keys.xml
2020-01-25 11:37 - 2020-01-25 18:57 - 000048775 _____ () C:\Users\Markus\AppData\Local\B und F.xml
2018-12-11 14:07 - 2018-12-11 14:07 - 000037543 _____ () C:\Users\Markus\AppData\Local\Bariton 1-22.xml
2018-12-17 19:13 - 2018-12-17 19:27 - 000031815 _____ () C:\Users\Markus\AppData\Local\Bariton 95-137.xml
2018-12-16 11:14 - 2018-12-16 11:14 - 000014752 _____ () C:\Users\Markus\AppData\Local\Bariton T 65-94.xml
2018-12-08 17:15 - 2018-12-08 17:25 - 000018564 _____ () C:\Users\Markus\AppData\Local\Bass Calrinette in b_T 1-10.xml
2018-12-16 17:46 - 2018-12-16 18:02 - 000040242 _____ () C:\Users\Markus\AppData\Local\Bass Klarinette 95-137.xml
2018-12-14 13:06 - 2018-12-14 13:21 - 000044497 _____ () C:\Users\Markus\AppData\Local\Bassklarinette T 22-64.xml
2018-12-16 12:00 - 2018-12-16 12:00 - 000026165 _____ () C:\Users\Markus\AppData\Local\Bassklarinette T 65-94.xml
2019-01-17 19:07 - 2019-01-17 19:07 - 000000000 _____ () C:\Users\Markus\AppData\Local\Butterfly_Lovers.xml
2018-12-09 14:17 - 2018-12-09 14:17 - 000041439 _____ () C:\Users\Markus\AppData\Local\Carinetten 12&3 T11-22.xml
2019-12-14 20:54 - 2019-12-14 21:02 - 000093062 _____ () C:\Users\Markus\AppData\Local\Cello.xml
2019-06-05 12:03 - 2019-06-05 12:50 - 000064909 _____ () C:\Users\Markus\AppData\Local\Choral Für Bestimmung Keys.xml
2019-12-15 16:49 - 2019-12-15 17:56 - 000149800 _____ () C:\Users\Markus\AppData\Local\Christina_Perri_-_A_thousand_Years_Cello_Piano_Duet.xml
2018-12-25 12:04 - 2018-12-25 12:05 - 000007795 _____ () C:\Users\Markus\AppData\Local\Coda  Solo.xml
2018-10-08 12:08 - 2018-10-08 12:08 - 001034065 _____ () C:\Users\Markus\AppData\Local\Concert Grand LE.xml
2018-12-14 00:50 - 2018-12-14 01:20 - 000093998 _____ () C:\Users\Markus\AppData\Local\Cross Stick.xml
2018-09-09 17:59 - 2020-01-26 12:58 - 000013229 _____ () C:\Users\Markus\AppData\Local\Dokument 1 [Wiederhergestellt].xml
2018-10-28 15:26 - 2018-10-28 15:33 - 000065121 _____ () C:\Users\Markus\AppData\Local\Dokument 2 - SambaRhytmus.xml
2018-10-28 15:37 - 2018-10-28 15:37 - 000065122 _____ () C:\Users\Markus\AppData\Local\Dokument 2 - SambaRhytmus_2.xml
2018-10-28 13:03 - 2018-10-28 13:52 - 000024401 _____ () C:\Users\Markus\AppData\Local\Dokument 2.xml
2018-12-25 10:38 - 2018-12-25 10:46 - 000014789 _____ () C:\Users\Markus\AppData\Local\Dritte Strophe T1-16.xml
2018-12-16 14:28 - 2018-12-16 14:28 - 000022155 _____ () C:\Users\Markus\AppData\Local\Es Klarinette 95-137.xml
2018-12-16 20:10 - 2018-12-17 20:56 - 000044100 _____ () C:\Users\Markus\AppData\Local\Fagott 94-137.xml
2018-12-09 11:41 - 2018-12-09 11:46 - 000024151 _____ () C:\Users\Markus\AppData\Local\Fagott T 11-18.xml
2018-12-15 15:10 - 2018-12-15 15:25 - 000132290 _____ () C:\Users\Markus\AppData\Local\Fagott T 22-64.xml
2018-12-16 11:19 - 2018-12-16 11:29 - 000029890 _____ () C:\Users\Markus\AppData\Local\Fagott T 65-94.xml
2018-11-27 12:57 - 2018-11-27 13:07 - 000900031 _____ () C:\Users\Markus\AppData\Local\FB000931C8D04662A824B5D5F21B54A4.The_Charleston.xml
2018-12-16 13:48 - 2018-12-16 14:03 - 000024729 _____ () C:\Users\Markus\AppData\Local\Flöten 95-137.xml
2019-04-22 18:04 - 2019-04-22 20:06 - 002519045 _____ () C:\Users\Markus\AppData\Local\Frank & Orchestra Sinatra - My Way 1.xml
2019-06-09 17:45 - 2019-06-09 17:58 - 000087705 _____ () C:\Users\Markus\AppData\Local\Gitarre Intro.xml
2019-04-30 22:40 - 2019-04-30 22:50 - 000453462 _____ () C:\Users\Markus\AppData\Local\GLockenspiel Spur 23_Hedwig's_Theme.xml
2019-01-02 11:52 - 2019-01-02 12:14 - 000039854 _____ () C:\Users\Markus\AppData\Local\Guggisberg Melodie Japanisch.xml
2019-01-02 10:07 - 2019-01-02 10:41 - 000049655 _____ () C:\Users\Markus\AppData\Local\gUGGISBERN mELODIE.xml
2019-06-22 13:09 - 2019-06-22 14:32 - 000365121 _____ () C:\Users\Markus\AppData\Local\Harpsichord.xml
2019-04-30 19:05 - 2019-04-30 22:19 - 006687293 _____ () C:\Users\Markus\AppData\Local\Harry_Potter_And_The_Chamber_Of_Secrets__Hedwig's_Theme.xml
2018-12-16 15:45 - 2018-12-16 16:20 - 000057084 _____ () C:\Users\Markus\AppData\Local\Horn 1&2 95-137.xml
2018-12-14 09:36 - 2018-12-14 09:36 - 000028977 _____ () C:\Users\Markus\AppData\Local\Horn 1&2 T 11-22.xml
2018-12-16 10:34 - 2018-12-16 10:39 - 000016828 _____ () C:\Users\Markus\AppData\Local\Horn 1&2 T 65-94.xml
2018-12-15 12:48 - 2018-12-15 13:28 - 000067591 _____ () C:\Users\Markus\AppData\Local\Horn 1&2 T23-64.xml
2018-12-08 19:45 - 2018-12-09 10:57 - 000019014 _____ () C:\Users\Markus\AppData\Local\Horn 1+2_T 1-10.xml
2018-12-16 16:30 - 2018-12-16 17:12 - 000061239 _____ () C:\Users\Markus\AppData\Local\Horn 3&4 95-137.xml
2018-12-14 09:44 - 2018-12-14 09:44 - 000028575 _____ () C:\Users\Markus\AppData\Local\Horn 3&4 T 11-22.xml
2018-12-16 10:44 - 2018-12-16 10:44 - 000016606 _____ () C:\Users\Markus\AppData\Local\Horn 3&4 T 65-94.xml
2018-12-15 13:48 - 2018-12-15 14:03 - 000070639 _____ () C:\Users\Markus\AppData\Local\Horn 3&4 T23-64.xml
2018-12-08 19:50 - 2018-12-08 19:50 - 000018950 _____ () C:\Users\Markus\AppData\Local\Horn 3+4_T 1-10.xml
2020-01-29 19:46 - 2020-02-01 18:30 - 000058034 _____ () C:\Users\Markus\AppData\Local\Horn in F.xml
2019-12-15 16:32 - 2019-12-20 22:33 - 001062934 _____ () C:\Users\Markus\AppData\Local\I Dreamed A Dream.xml
2019-12-22 10:44 - 2019-12-22 10:49 - 000026843 _____ () C:\Users\Markus\AppData\Local\I dreamed d Dream (Aus-Les-Miserables)Notenerstellung_Versuch.xml
2019-12-21 15:16 - 2019-12-21 15:44 - 000961733 _____ () C:\Users\Markus\AppData\Local\I-Dreamed-A-Dream-(From-Les-Miserables)Notenerstellung.xml
2018-12-02 11:07 - 2018-12-02 11:07 - 001384393 _____ () C:\Users\Markus\AppData\Local\Jealousy_Tango.xml
2018-11-04 13:28 - 2018-11-04 13:33 - 001048846 _____ () C:\Users\Markus\AppData\Local\Joplin, S., The Entertainer.xml
2019-12-29 14:35 - 2019-12-29 14:35 - 000350788 _____ () C:\Users\Markus\AppData\Local\Kanal 1 A Child Of Dreamland (The Gentle Maiden).xml
2019-12-22 14:27 - 2019-12-26 10:18 - 000353035 _____ () C:\Users\Markus\AppData\Local\Kanäle 1-6 I dreamed a Dream.xml
2019-12-22 21:20 - 2019-12-24 12:46 - 000562522 _____ () C:\Users\Markus\AppData\Local\Kanäle 8-13 I deramed a Dream.MID [Wiederhergestellt].xml
2019-12-22 14:52 - 2019-12-24 12:51 - 000562558 _____ () C:\Users\Markus\AppData\Local\Kanäle 8-13 I deramed a Dream.xml
2018-06-16 13:32 - 2018-06-16 13:32 - 000000353 _____ () C:\Users\Markus\AppData\Local\karboncalligraphyrc
2018-12-15 10:28 - 2018-12-15 10:53 - 000046621 _____ () C:\Users\Markus\AppData\Local\Klarinetten 1 T23-64.xml
2018-12-16 14:38 - 2018-12-16 15:33 - 000067058 _____ () C:\Users\Markus\AppData\Local\Klarinetten 1-3 95-137.xml
2018-12-14 21:14 - 2018-12-14 22:08 - 000071816 _____ () C:\Users\Markus\AppData\Local\Klarinetten 1-3 T23-64.xml
2018-12-16 12:32 - 2018-12-16 12:32 - 000036045 _____ () C:\Users\Markus\AppData\Local\Klarinetten T 65-94.xml
2020-01-26 12:23 - 2020-01-26 12:58 - 000035788 _____ () C:\Users\Markus\AppData\Local\Klatinetten für Midi.xml
2019-12-14 22:27 - 2019-12-15 00:22 - 000928193 _____ () C:\Users\Markus\AppData\Local\kOMLETES mIDI aLLE sTIMMEN.xml
2019-11-25 16:24 - 2019-11-25 16:24 - 000000039 _____ () C:\Users\Markus\AppData\Local\kritadisplayrc
2018-06-16 12:38 - 2019-11-25 16:24 - 000019198 _____ () C:\Users\Markus\AppData\Local\kritarc
2019-06-08 18:57 - 2019-06-08 18:59 - 001920296 _____ () C:\Users\Markus\AppData\Local\Le-Jazz-Hot.xml
2019-06-03 17:48 - 2019-06-03 18:14 - 000098331 _____ () C:\Users\Markus\AppData\Local\Lueget vo Bergen.xml
2019-06-03 19:22 - 2019-06-03 21:04 - 000170673 _____ () C:\Users\Markus\AppData\Local\Luegid Markus1.xml
2018-09-09 17:33 - 2018-09-09 18:09 - 000034970 _____ () C:\Users\Markus\AppData\Local\Melodie Markus.xml
2020-01-04 12:08 - 2020-01-06 18:37 - 001033190 _____ () C:\Users\Markus\AppData\Local\Mozart Konz für Flöte und Harfe 2.xml
2020-05-16 12:38 - 2020-05-16 13:13 - 000125491 _____ () C:\Users\Markus\AppData\Local\mscz.xml
2018-10-13 11:33 - 2018-10-13 11:34 - 000949413 _____ () C:\Users\Markus\AppData\Local\mz_311_1_format0.xml
2018-12-21 14:23 - 2018-12-21 14:24 - 000354711 _____ () C:\Users\Markus\AppData\Local\Noite_Feliz_Stille_Nacht_heilige_Nacht_H.145_S.C.B..xml
2018-12-12 14:29 - 2018-12-12 14:29 - 000074201 _____ () C:\Users\Markus\AppData\Local\Oben.fnf [Wiederhergestellt].xml
2018-12-11 23:29 - 2018-12-12 14:49 - 000132136 _____ () C:\Users\Markus\AppData\Local\Oben.xml
2018-12-11 23:19 - 2018-12-11 23:19 - 000012026 _____ () C:\Users\Markus\AppData\Local\Oben_T 1-10.xml
2018-12-16 14:13 - 2018-12-16 14:13 - 000025839 _____ () C:\Users\Markus\AppData\Local\Oboe 95-137.xml
2018-12-15 19:48 - 2018-12-15 19:48 - 000008745 _____ () C:\Users\Markus\AppData\Local\Oboe T 65-84.xml
2018-09-03 15:38 - 2018-09-03 15:48 - 000025837 _____ () C:\Users\Markus\AppData\Local\Opus 1.xml
2018-09-04 13:20 - 2018-09-07 19:34 - 000050680 _____ () C:\Users\Markus\AppData\Local\Opus 2.xml
2018-12-15 17:45 - 2018-12-15 18:00 - 000082711 _____ () C:\Users\Markus\AppData\Local\Posaunen T 23-64 und Solo ab T 63.xml
2018-12-17 12:51 - 2018-12-17 13:22 - 000061248 _____ () C:\Users\Markus\AppData\Local\Posaunen T 95-137.xml
2018-12-09 15:12 - 2018-12-09 15:17 - 000037182 _____ () C:\Users\Markus\AppData\Local\Posaunen T11-22.xml
2018-12-08 18:35 - 2018-12-08 18:50 - 000028466 _____ () C:\Users\Markus\AppData\Local\Posaunen_T 1-10.xml
2018-09-09 13:23 - 2018-09-09 16:58 - 000528348 _____ () C:\Users\Markus\AppData\Local\Rachmaninoff Nocturne c-moll.xml
2019-07-05 15:14 - 2019-07-05 15:14 - 000087739 _____ () C:\Users\Markus\AppData\Local\Rachmaninoff Song without words.xml
2018-12-26 14:19 - 2018-12-26 14:20 - 000536307 _____ () C:\Users\Markus\AppData\Local\rachmaninoff-prelude-in-c-sharp-minor.xml
2018-12-24 17:29 - 2018-12-24 17:42 - 000016261 _____ () C:\Users\Markus\AppData\Local\Refrain ab Takt 20.xml
2018-12-24 18:08 - 2018-12-24 18:50 - 000043178 _____ () C:\Users\Markus\AppData\Local\Refrain Begleitung ab Takt 20.xml
2019-08-19 09:40 - 2019-08-19 09:40 - 000007614 _____ () C:\Users\Markus\AppData\Local\Resmon.ResmonCfg
2018-12-16 18:35 - 2018-12-16 18:37 - 000025267 _____ () C:\Users\Markus\AppData\Local\Sax Solo 2.xml
2018-12-08 19:35 - 2018-12-17 17:44 - 000011839 _____ () C:\Users\Markus\AppData\Local\Saxophone_T 1-10.xml
2018-12-09 13:35 - 2018-12-09 13:35 - 000028439 _____ () C:\Users\Markus\AppData\Local\Saxophone_T 11-22.xml
2018-12-07 01:24 - 2018-12-08 13:41 - 000047659 _____ () C:\Users\Markus\AppData\Local\Seite 1 scan nicht korrekt.xml
2018-12-02 13:38 - 2018-12-02 13:53 - 000087087 _____ () C:\Users\Markus\AppData\Local\sexte tiefer für sax1.xml
2018-12-15 18:38 - 2018-12-15 18:58 - 000047660 _____ () C:\Users\Markus\AppData\Local\Solo Posaune 65-84.xml
2019-06-09 17:59 - 2019-06-09 18:17 - 000051580 _____ () C:\Users\Markus\AppData\Local\Solo Sax Intro.xml
2018-12-25 10:30 - 2018-12-25 10:36 - 000013349 _____ () C:\Users\Markus\AppData\Local\Strophe T1-20.xml
2018-12-24 13:18 - 2018-12-24 13:55 - 000026460 _____ () C:\Users\Markus\AppData\Local\Strophe T5-.xml
2018-12-17 20:23 - 2018-12-17 20:34 - 000027799 _____ () C:\Users\Markus\AppData\Local\Tenorsax 95-137.xml
2019-12-14 21:23 - 2019-12-14 21:27 - 000180033 _____ () C:\Users\Markus\AppData\Local\Test.xml
2018-11-26 22:19 - 2018-11-27 01:40 - 000451148 _____ () C:\Users\Markus\AppData\Local\The_Charleston Saxophon Auszug.xml
2018-11-27 12:48 - 2018-11-27 12:48 - 001554140 _____ () C:\Users\Markus\AppData\Local\The_Charleston.xml
2018-12-17 11:45 - 2018-12-17 12:39 - 000078641 _____ () C:\Users\Markus\AppData\Local\Tompeten T 95-137.xml
2018-12-15 16:23 - 2018-12-15 16:50 - 000045086 _____ () C:\Users\Markus\AppData\Local\Trompeten nicht transponiert T23-64.xml
2018-12-16 20:40 - 2018-12-17 21:01 - 000045095 _____ () C:\Users\Markus\AppData\Local\Tuba 94-137.xml
2018-12-15 20:38 - 2018-12-15 20:43 - 000016366 _____ () C:\Users\Markus\AppData\Local\Tuba T 65-84.xml
2018-12-15 11:43 - 2018-12-15 12:18 - 000078358 _____ () C:\Users\Markus\AppData\Local\Tuba T23-64.xml
2018-12-08 17:50 - 2018-12-08 18:30 - 000017001 _____ () C:\Users\Markus\AppData\Local\Tuba_T 1-10.xml
2019-06-22 11:30 - 2019-06-22 11:50 - 000089210 _____ () C:\Users\Markus\AppData\Local\Viola [Wiederhergestellt].xml
2019-06-22 11:22 - 2019-06-22 12:35 - 000133995 _____ () C:\Users\Markus\AppData\Local\Viola.xml
2019-06-22 15:32 - 2019-06-22 15:32 - 000191771 _____ () C:\Users\Markus\AppData\Local\Violoncello 1.xml
2019-06-22 15:55 - 2019-06-22 16:16 - 000150078 _____ () C:\Users\Markus\AppData\Local\Violoncello 2.xml
2020-05-16 13:38 - 2020-05-16 14:48 - 000141377 _____ () C:\Users\Markus\AppData\Local\Walzer asiatisch.xml
2019-12-14 20:59 - 2019-12-14 21:05 - 000121967 _____ () C:\Users\Markus\AppData\Local\Warm Bass.xml
2018-12-16 13:11 - 2018-12-16 13:30 - 000045346 _____ () C:\Users\Markus\AppData\Local\Xylophon 22-94.xml
2018-12-17 11:09 - 2018-12-17 12:04 - 000056535 _____ () C:\Users\Markus\AppData\Local\Xylpphon T 95-137.xml

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         
First Addition.txt:
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20-06-2020
durchgeführt von Markus (21-06-2020 11:24:38)
Gestartet von C:\Users\Markus\Desktop
Windows 10 Home Version 1903 18362.904 (X64) (2019-08-20 13:36:48)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-1813954940-3808884423-3011015626-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-1813954940-3808884423-3011015626-503 - Limited - Disabled)
Gast (S-1-5-21-1813954940-3808884423-3011015626-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-1813954940-3808884423-3011015626-1005 - Limited - Enabled)
Kurt ***** (S-1-5-21-1813954940-3808884423-3011015626-1003 - Limited - Enabled) => C:\Users\Kurt *****
Markus (S-1-5-21-1813954940-3808884423-3011015626-1001 - Administrator - Enabled) => C:\Users\Markus
WDAGUtilityAccount (S-1-5-21-1813954940-3808884423-3011015626-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Antivirus (Enabled - Up to date) {88AE6B46-DC3C-455A-A21B-085F285A3546}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

ABBYY FineReader 12 Professional (HKLM-x32\...\{F12000FE-0001-0000-0000-074957833700}) (Version: 12.1.733 - ABBYY Production LLC)
abFiles (HKLM-x32\...\{13885028-098C-4799-9B71-27DAC96502D5}) (Version: 2.03.2003 - Acer Incorporated)
abPhoto (HKLM-x32\...\{B5AD89F2-03D3-4206-8487-018298007DD0}) (Version: 4.00.2001.1 - Acer Incorporated)
Acer Care Center (HKLM\...\{1AF41E84-3408-499A-8C93-8891F0612719}) (Version: 2.00.3038 - Acer Incorporated)
Acer Configuration Manager (HKLM-x32\...\{414D554E-4453-454E-0201-000000016258}) (Version: 2.1.16258 - Acer)
Acer Jumpstart (HKLM-x32\...\{4B92BFBE-917D-4FA1-97E9-DB9D91286E90}) (Version: 3.0.18135.100 - Acer)
Acer Portal (HKLM-x32\...\{A5AD0B17-F34D-49BE-A157-C8B3D52ACD13}) (Version: 3.12.2006 - Acer Incorporated)
Acer Quick Access (HKLM\...\{8BBF04F1-C68A-441C-B5EF-446EE9960EAF}) (Version: 2.01.3007 - Acer Incorporated)
Acer UEIP Framework (HKLM\...\{12A718F2-2357-4D41-9E1F-18583A4745F7}) (Version: 3.01.3001 - Acer Incorporated)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 20.009.20067 - Adobe Systems Incorporated)
Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.387 - Adobe)
AmazingMIDI (HKLM-x32\...\AmazingMIDI) (Version:  - )
Ample Bass P Lite II version 2.3.1 (HKLM-x32\...\{26ACA0DD-7C66-40D7-B992-CC27CA024F2A}_is1) (Version: 2.3.1 - Ample Sound Technology Co., Ltd.)
Ample Guitar M Lite II version 2.3.1 (HKLM-x32\...\{548F88E8-79D2-441F-B87B-E71754257651}_is1) (Version: 2.3.1 - Ample Sound Technology Co., Ltd.)
Ample Percussion Cloudrum version 1.0.1 (HKLM-x32\...\{E7D238C0-82A6-446D-AE02-3EBC24EA0EDB}_is1) (Version: 1.0.1 - Ample Sound Technology Co., Ltd.)
ANT Drivers Installer x64 (HKLM\...\{B7626024-53D9-4982-A1EE-64BC9438DFD5}) (Version: 2.3.4 - Garmin Ltd or its subsidiaries) Hidden
AOP Framework (HKLM-x32\...\{4A37A114-702F-4055-A4B6-16571D4A5353}) (Version: 3.25.2001.0 - Acer Incorporated)
App Explorer (HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\Host App Service) (Version: 0.273.4.137 - SweetLabs) <==== ACHTUNG
Avira (HKLM-x32\...\{4BC31208-EC3B-453B-8819-6B81AE3EC153}) (Version: 1.2.146.25871 - Avira Operations GmbH & Co. KG) Hidden
Avira (HKLM-x32\...\{caade1ea-26aa-4e8f-a4f0-59cf0c0e91a5}) (Version: 1.2.146.25871 - Avira Operations GmbH & Co. KG)
Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.2006.1895 - Avira Operations GmbH & Co. KG)
Avira Firewall Manager (HKLM-x32\...\{06C2608C-CD4C-44A8-84E6-9A12D818E15C}) (Version: 1.0.3.292 - Avira Operations GmbH & Co. KG)
Avira Phantom VPN (HKLM-x32\...\Avira Phantom VPN) (Version: 2.33.5.26382 - Avira Operations GmbH & Co. KG)
Avira Privacy Pal (HKLM-x32\...\{F2BC8305-DFBE-4C02-A906-9BBD8EE299A3}_is1) (Version: 2.2.0.1945 - Avira Operations GmbH & Co. KG)
Avira Software Updater (HKLM-x32\...\{6BAE2CD1-EFB3-48A0-9DC4-7720086B4B65}) (Version: 2.0.6.31130 - Avira Operations GmbH & Co. KG)
Avira System Speedup (HKLM-x32\...\Avira System Speedup_is1) (Version: 6.5.0.10950 - Avira Operations GmbH & Co. KG)
Bonjour-Druckdienste (HKLM\...\{0DA20600-6130-443B-9D4B-F30520315FA6}) (Version: 2.0.2.0 - Apple Inc.)
CCleaner (HKLM\...\CCleaner) (Version: 5.67 - Piriform)
CDBurnerXP (HKLM-x32\...\{59614D31-548E-46E6-AD64-FF6D6E10CF0C}) (Version: 4.5.8.7128 - Canneverbe Limited)
DriverSetupUtility (HKLM\...\{2B51C83A-465D-4EA9-9CDC-1ED95ED09AC6}) (Version: 1.00.3013 - Acer Incorporated)
Dropbox (HKLM-x32\...\Dropbox) (Version: 99.4.501 - Dropbox, Inc.)
Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.295.1 - Dropbox, Inc.) Hidden
Druckerdeinstallation für EPSON WF-3620 Series (HKLM\...\EPSON WF-3620 Series) (Version:  - SEIKO EPSON Corporation)
Elevated Installer (HKLM-x32\...\{067FCCD5-0DC8-4D84-849C-A82656EFD36C}) (Version: 6.16.1.0 - Garmin Ltd or its subsidiaries) Hidden
Epson Customer Research Participation (HKLM\...\{B26449A6-6007-4460-B4FE-C4776115BCEA}) (Version: 1.81.0000 - Seiko Epson Corporation)
Epson Event Manager (HKLM-x32\...\{9F205E94-9E42-4486-A92A-DF3F6CB85444}) (Version: 3.10.0061 - Seiko Epson Corporation)
Epson E-Web Print (HKLM-x32\...\{6BF9F374-EC67-4808-A90C-F127DE6D989D}) (Version: 1.23.0000 - SEIKO EPSON CORPORATION)
Epson FAX Utility (HKLM-x32\...\{0CBE6C93-CB2E-4378-91EE-12BE6D4E2E4A}) (Version: 1.53.00 - SEIKO EPSON CORPORATION)
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version:  - Seiko Epson Corporation)
Epson Software Updater (HKLM-x32\...\{FD036A57-F81D-4865-AAF0-811558EA76AE}) (Version: 4.5.1 - Seiko Epson Corporation)
EpsonNet Print (HKLM\...\{15A0F113-BF2C-4C12-8AA8-42AE0D9AE1C9}) (Version: 3.1.2.0 - SEIKO EPSON Corporation)
Firebird SQL Server - MAGIX Edition (HKLM-x32\...\{39AB2E37-1A55-4292-A5D3-971E9F70D0F8}) (Version: 2.1.32.0 - MAGIX AG)
FORTE 9 - Premium Edition (HKLM-x32\...\FORTE 9 Premium_is1) (Version: 9.2.1.0 - Lugert Verlag)
Garmin Express (HKLM-x32\...\{78B7CE44-6303-4EC8-9A53-B7F3F3F89E24}) (Version: 6.16.1.0 - Garmin Ltd or its subsidiaries) Hidden
Garmin Express (HKLM-x32\...\{824324a6-400d-4ee8-9aa0-72a8627a425e}) (Version: 6.16.1.0 - Garmin Ltd or its subsidiaries)
Google Chrome (HKLM\...\{E2FB6226-C79A-39AB-9819-F0B7A32932A4}) (Version: 83.0.4103.106 - Google LLC)
Google Earth Pro (HKLM\...\{7E57D9AD-0F6E-45BD-9CBB-CDA35343510E}) (Version: 7.3.3.7721 - Google)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.451 - Google LLC) Hidden
Independence Libraries Common Files (HKLM\...\{9D066897-80ED-4050-808E-B3D198C13206}) (Version: 3.5.0.286 - MAGIX Software GmbH) Hidden
Independence Libraries Common Files (HKLM\...\MX.{9D066897-80ED-4050-808E-B3D198C13206}) (Version: 3.5.0.286 - MAGIX Software GmbH)
Independence Pro 3.5 VST-Plugins (HKLM\...\{B40C9F4D-ECEB-4E98-9FBE-308875B5FB74}) (Version: 3.5.0.286 - MAGIX Software GmbH) Hidden
Independence Pro 3.5 VST-Plugins (HKLM\...\MX.{B40C9F4D-ECEB-4E98-9FBE-308875B5FB74}) (Version: 3.5.0.286 - MAGIX Software GmbH)
Independence Pro Standard 3.5 (HKLM\...\{12FBE83D-482B-4D82-BAC7-665B7DD79DB2}) (Version: 3.5.0.286 - MAGIX Software GmbH) Hidden
Independence Pro Standard 3.5 (HKLM-x32\...\MX.{12FBE83D-482B-4D82-BAC7-665B7DD79DB2}) (Version: 3.5.0.286 - MAGIX Software GmbH)
inst (HKLM-x32\...\{6B53B06E-2843-4A59-8C79-8A8DDE647874}) (Version: 1.0.0.0 - Vondos Media GmbH) <==== ACHTUNG
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4703 - Intel Corporation)
Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{BFED6176-FB10-418C-8559-067269CA36FB}) (Version: 18.1.1546.2762 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{fb610cea-ba50-4d4b-a717-cf025419035c}) (Version: 10.1.1.13 - Intel(R) Corporation) Hidden
Intel® PROSet/Wireless Software (HKLM-x32\...\{4c8b7360-62a2-4339-b745-41323055d0bb}) (Version: 18.20.0 - Intel Corporation)
Intel® Security Assist (HKLM-x32\...\{4B230374-6475-4A73-BA6E-41015E9C5013}) (Version: 1.0.0.532 - Intel Corporation)
IrfanView 4.51 (32-bit) (HKLM-x32\...\IrfanView) (Version: 4.51 - Irfan Skiljan)
IrfanView 4.52 (64-bit) (HKLM\...\IrfanView64) (Version: 4.52 - Irfan Skiljan)
Krita (x64) 4.0.4 (HKLM\...\Krita_x64) (Version: 4.0.4.100 - Krita Foundation)
MacroRecorder v1.0.74 (HKLM-x32\...\MacroRecorder_is1) (Version: 1.0.74 - Bartels Media GmbH)
MAGIX Cloud Import (HKLM\...\{E2EC0850-84BF-4A86-842E-4A100473FB22}) (Version: 0.1.0.5 - MAGIX Software GmbH) Hidden
MAGIX Cloud Import (HKLM\...\MX.{E2EC0850-84BF-4A86-842E-4A100473FB22}) (Version: 0.1.0.5 - MAGIX Software GmbH)
MAGIX Connect (HKLM\...\{B0C73D27-EB3E-4D0E-B40D-0141DAF708CC}) (Version: 3.0.0.1 - MAGIX Software GmbH) Hidden
MAGIX Connect (HKLM\...\MX.{B0C73D27-EB3E-4D0E-B40D-0141DAF708CC}) (Version: 3.0.0.1 - MAGIX Software GmbH)
MAGIX Content und Soundpools (HKLM-x32\...\MAGIX_GlobalContent) (Version: 1.0.0.0 - MAGIX Software GmbH)
MAGIX Goya burnR (MSI) (HKLM\...\{A6332FAE-114E-4B18-8FC9-AEF2410C84B7}) (Version: 4.3.2.0 - MAGIX Software GmbH) Hidden
MAGIX Goya burnR (MSI) (HKLM-x32\...\MX.{A6332FAE-114E-4B18-8FC9-AEF2410C84B7}) (Version: 4.3.2.0 - MAGIX Software GmbH)
MAGIX Music Maker 2016 (Demosongs) (HKLM\...\{D0BED437-333F-4EC3-A67A-F6EE9EC3C686}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden
MAGIX Music Maker 2016 (Demosongs) (HKLM-x32\...\MX.{D0BED437-333F-4EC3-A67A-F6EE9EC3C686}) (Version: 1.0.0.0 - MAGIX Software GmbH)
MAGIX Music Maker 2016 (HKLM\...\{C34122C7-9635-42AA-856B-FB819183509A}) (Version: 22.0.3.63 - MAGIX Software GmbH) Hidden
MAGIX Music Maker 2016 (HKLM-x32\...\MX.{C34122C7-9635-42AA-856B-FB819183509A}) (Version: 22.0.3.63 - MAGIX Software GmbH)
MAGIX Music Maker 2016 (Synthesizer und Effekte) (HKLM\...\{47BFB1E6-F10E-4146-B0CB-29C353362068}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden
MAGIX Music Maker 2016 (Synthesizer und Effekte) (HKLM-x32\...\MX.{47BFB1E6-F10E-4146-B0CB-29C353362068}) (Version: 1.0.0.0 - MAGIX Software GmbH)
MAGIX Music Maker 2016 (Visuals) (HKLM\...\{847015F0-7379-4EF7-B01D-3C86911800C3}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden
MAGIX Music Maker 2016 (Visuals) (HKLM-x32\...\MX.{847015F0-7379-4EF7-B01D-3C86911800C3}) (Version: 1.0.0.0 - MAGIX Software GmbH)
MAGIX Music Maker 2016 Soundpools (HKLM\...\{38BB23A3-A522-4D3C-90C2-426DAF58B056}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden
MAGIX Music Maker 2016 Update (HKLM\...\{44E4A984-AE70-4898-B530-A65F801EE27B}) (Version: 22.0.5.74 - MAGIX Software GmbH) Hidden
MAGIX Music Maker 2016 Update (HKLM\...\{773E9487-1AA2-4AB0-8503-2CEE70A34F7B}) (Version: 22.0.6.78 - MAGIX Software GmbH) Hidden
MAGIX PC Check & Tuning 2019 (HKLM-x32\...\PC Check Tuning 2019_is1) (Version: 2.7.0.56 - MAGIX Software GmbH)
MAGIX Soundpool Music Maker - Feel good (HKLM\...\{33B6A911-B0DC-4528-96C3-54A607EFFBDC}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden
MAGIX Speed burnR (HKLM\...\{BCABD859-0D5A-4E29-B1EC-577F8C486E67}) (Version: 7.0.2.6 - MAGIX Software GmbH) Hidden
MAGIX Speed burnR (HKLM-x32\...\MX.{BCABD859-0D5A-4E29-B1EC-577F8C486E67}) (Version: 7.0.2.6 - MAGIX Software GmbH)
MAGIX Video deluxe Plus (HKLM\...\{3813875C-728D-492A-B4C3-FB4EF721F634}) (Version: 18.0.1.209 - MAGIX Software GmbH) Hidden
MAGIX Video deluxe Plus (HKLM\...\MX.{3813875C-728D-492A-B4C3-FB4EF721F634}) (Version: 18.0.1.209 - MAGIX Software GmbH)
MAGIX Video deluxe Plus (Update Service 5.7.13.67) (HKLM\...\{AF96706B-C41A-304C-8524-125AB89AA528}) (Version: 5.7.13.67 - MAGIX Software GmbH) Hidden
Malwarebytes version 4.1.0.56 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.1.0.56 - Malwarebytes)
Microsoft .NET Core Runtime - 2.1.19 (x64) (HKLM-x32\...\{ed4762b1-6289-4e51-8732-d2dfb5156e04}) (Version: 2.1.19.28928 - Microsoft Corporation)
Microsoft .NET Core SDK 2.1.505 (x64) (HKLM-x32\...\{8a2d6b13-cb92-4cfe-a3e0-468e6cdd1e2e}) (Version: 2.1.505 - Microsoft Corporation)
Microsoft .NET Core SDK 2.1.507 (x64) (HKLM-x32\...\{0ecb2aeb-69f6-4c91-99ca-3da8fc126200}) (Version: 2.1.507 - Microsoft Corporation)
Microsoft .NET Core SDK 2.1.508 (x64) (HKLM-x32\...\{0298bf05-e67a-4973-8ccc-7b13528189cb}) (Version: 2.1.508 - Microsoft Corporation)
Microsoft ASP.NET Core 2.1.19 - Shared Framework (HKLM-x32\...\{8dc2bffa-c73d-43be-b890-19f245a08e77}) (Version: 2.1.19.0 - Microsoft Corporation)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 81.0.416.81 - Microsoft Corporation)
Microsoft Edge Update (HKLM-x32\...\Microsoft Edge Update) (Version: 1.3.129.31 - )
Microsoft Office Home and Student 2016 - de-de (HKLM\...\HomeStudentRetail - de-de) (Version: 16.0.12827.20336 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\OneDriveSetup.exe) (Version: 20.064.0329.0008 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{402ED4A1-8F5B-387A-8688-997ABF58B8F2}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{90ffcee5-8608-4e94-8c18-a4feb4f83fb8}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40649 (HKLM-x32\...\{5d0723d3-cff7-4e07-8d0b-ada737deb5e6}) (Version: 12.0.40649.5 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40649 (HKLM-x32\...\{35b83883-40fa-423c-ae73-2aff7e1ea820}) (Version: 12.0.40649.5 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.26.28720 (HKLM-x32\...\{7d607fb4-7e28-4c7a-a92f-3fcdaf555faf}) (Version: 14.26.28720.3 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.26.28720 (HKLM-x32\...\{86380aef-fd23-4fc3-8723-a98ccad8f2c6}) (Version: 14.26.28720.3 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.60724 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.60724 - Microsoft Corporation)
Microsoft Visual Studio Installer (HKLM\...\{6F320B93-EE3C-4826-85E0-ADF79F8D4C61}) (Version: 1.18.1096.130 - Microsoft Corporation)
Microsoft-System-CLR-Typen für SQL Server vNext CTP1.6 (HKLM\...\{598EF772-9320-43B6-9D3C-A60A1F6A804E}) (Version: 15.0.600.33 - Microsoft Corporation)
Microsoft-System-CLR-Typen für SQL Server vNext CTP1.6 (HKLM-x32\...\{2773DECE-0FE5-4CA9-96A8-621E0185388F}) (Version: 15.0.600.33 - Microsoft Corporation)
MindMaster(Build ) (HKLM-x32\...\{B90063D2-500B-4097-96ED-74E349F8A6E5}_is1) (Version:  - EdrawSoft Co.,Ltd.)
Mozilla Firefox 77.0.1 (x64 de) (HKLM\...\Mozilla Firefox 77.0.1 (x64 de)) (Version: 77.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 68.9.0 - Mozilla)
Mozilla Thunderbird 68.9.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 68.9.0 (x86 de)) (Version: 68.9.0 - Mozilla)
MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2721691) (HKLM-x32\...\{355B5AC0-CEEE-42C5-AD4D-7F3CFD806C36}) (Version: 4.30.2114.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB973685) (HKLM-x32\...\{859DFA95-E4A6-48CD-B88E-A3E483E89B44}) (Version: 4.30.2107.0 - Microsoft Corporation)
Music Maker (DN-e1) (HKLM\...\{A9895999-6E20-3353-B9BE-5C34B953B99D}) (Version: 1.0.0.0 - MAGIX Software GmbH)
Music Maker (DN-e1) (HKLM\...\{FA5DCFEB-74D5-337A-BEF3-1881465F36B5}) (Version: 1.0.0.0 - MAGIX Software GmbH)
Music Maker (HKLM\...\{DC21CFD5-02AC-4C89-8D35-85506A9FEB55}) (Version: 28.0.0.12 - MAGIX Software GmbH) Hidden
Music Maker (HKLM-x32\...\MX.{DC21CFD5-02AC-4C89-8D35-85506A9FEB55}) (Version: 28.0.2.47 - MAGIX Software GmbH)
Music Maker (Vita Sampler) (HKLM\...\{07898298-6D95-3802-BE6A-B23A80805D5F}) (Version: 2.4.0.95 - MAGIX Software GmbH)
Music Maker (Vita Sampler) (HKLM\...\{2253038A-4352-3CDC-8375-38E35F5E548A}) (Version: 2.4.0.95 - MAGIX Software GmbH)
Music Maker Update (HKLM\...\{42F98EF0-5842-406D-B2DE-D54E71A7BD11}) (Version: 28.0.2.47 - MAGIX Software GmbH) Hidden
My Swisscom Assistant (HKLM-x32\...\My Swisscom Assistant) (Version: 2.17.21.1091 - Swisscom (Schweiz) AG)
O&O DiskImage Professional (HKLM\...\{D34414A3-988E-4B25-8DC4-B182EF6AAFB0}) (Version: 12.0.129 - O&O Software GmbH)
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.12827.20160 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.12827.20160 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.12827.20336 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.12827.20160 - Microsoft Corporation) Hidden
Private Tax 2018 1.7.0 (HKLM-x32\...\5823-8223-0154-1630) (Version: 1.7.0 - Information Factory AG)
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.3.9600.31213 - Realtek Semiconductor Corp.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.3.723.2015 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7719 - Realtek Semiconductor Corp.)
Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.61.0 - Samsung Electronics Co., Ltd.)
SHIELD Streaming (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.NvStreamSrv) (Version: 7.1.0280 - NVIDIA Corporation) Hidden
SHIELD Wireless Controller Driver (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_ShieldWirelessController) (Version: 2.11.4.1 - NVIDIA Corporation) Hidden
Smart Switch (HKLM-x32\...\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.19114.7 - Samsung Electronics Co., Ltd.) Hidden
Smart Switch (HKLM-x32\...\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.19114.7 - Samsung Electronics Co., Ltd.)
SyncFileSetup (x86) (HKLM-x32\...\{04848A0A-02B1-4703-B15D-6E7DCF95FB84}) (Version: 1.3.5949.26210 - Western Digital Technologies, Inc) Hidden
synedra View Personal 16.0.0.3 (HKLM-x32\...\synedraViewPersonal) (Version: 16.0.0.3 - synedra it GmbH)
TeamViewer (HKLM-x32\...\TeamViewer) (Version: 15.6.7 - TeamViewer)
Text-To-Speech-Runtime (HKLM-x32\...\{7B3F0113-E63C-4D6D-AF19-111A3165CCA2}) (Version: 1.0.0.0 - Magix Development GmbH)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{16AD6161-2E47-4BF1-AA77-0946EFE93E08}) (Version: 2.61.0.0 - Microsoft Corporation)
vanBasco's Karaoke Player (HKLM-x32\...\VMidi) (Version:  - )
VdhCoApp 1.2.3 (HKLM\...\weh-iss-net.downloadhelper.coapp_is1) (Version:  - DownloadHelper)
Versilian Studios Tubular Bells version 1.1 (HKLM-x32\...\{993DE5AC-4946-4941-B3DE-3A7C69103BF4}_is1) (Version: 1.1 - Versilian Studios)
Vita 2 (HKLM\...\{40161542-D9DF-4601-AA60-E969B017FB48}) (Version: 2.4.0.96 - MAGIX Software GmbH) Hidden
Vita 2 common (HKLM\...\{C7B5259E-11DC-4B21-BBDD-DDAAA88C1F36}) (Version: 2.4.0.96 - MAGIX Software GmbH) Hidden
Vita Accordion (HKLM\...\{C9106851-C36F-4EBA-A17C-58B40C7397CB}) (Version: 2.4.0.96 - MAGIX Software GmbH) Hidden
Vita Celtic Harp (HKLM\...\{9C9EB43F-2D43-4F42-B7C5-3425BCC5D9FB}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden
Vita Century Guitar (HKLM\...\{71654E46-669F-4C00-AD83-F5CE757E7CCD}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden
Vita Choir (HKLM\...\{35AF3A8D-F432-4FB6-A3F2-BC89A35DD953}) (Version: 2.4.0.95 - MAGIX Software GmbH) Hidden
Vita Church Organ (HKLM\...\{7D7C7FFD-CC0D-4F7C-903B-9B6744B48382}) (Version: 2.4.0.95 - MAGIX Software GmbH) Hidden
Vita Cinematic Synth (HKLM\...\{A90ABDBE-D391-461E-A928-EF0F0DC7628D}) (Version: 2.4.0.96 - MAGIX Software GmbH) Hidden
Vita Concert Grand LE (HKLM\...\{78999604-A81E-4ACF-9799-74F52D07A367}) (Version: 2.4.0.96 - MAGIX Software GmbH) Hidden
Vita Drum Engine (HKLM\...\{46038AEE-DD50-49FC-A69F-F9D64D83D6FA}) (Version: 2.4.0.96 - MAGIX Software GmbH) Hidden
Vita Electric Piano (HKLM\...\{006525CA-C051-46CC-9BC2-23B9A5937F54}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden
Vita Folk (HKLM\...\{2B018C17-B8C6-446B-91E8-47B358E1BD65}) (Version: 2.4.0.95 - MAGIX Software GmbH) Hidden
Vita Jazz Drums (HKLM\...\{E85DCED3-6737-4576-9309-581475219586}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden
Vita Orchestral Ensemble (HKLM\...\{7FAEEA2A-920A-4185-913E-15C53A310625}) (Version: 2.5.0.286 - MAGIX Software GmbH) Hidden
Vita Pop Brass (HKLM\...\{8C552461-06A8-49BC-9B29-F50EE432CE05}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden
Vita Saxophonia (HKLM\...\{2BA224C6-BA54-486D-8C13-B4EB96137605}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden
Vita Soundtrack Percussion (HKLM\...\{4B8CAFD5-6B8A-41D1-8623-BF409E2EB1C9}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden
Vita String Ensemble (HKLM\...\{96086C90-6320-416B-92B2-4ADC88169967}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden
Vita Upright Bass (HKLM\...\{8D0C5F51-3D98-4153-B249-F3FA091E87D5}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden
Vita Vibraphone (HKLM\...\{8013FF4A-1D6C-4315-B176-430BE182078A}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden
Vita World Flutes (HKLM\...\{04320A69-83CD-4223-9446-D62569D4B54D}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden
Vita World Percussion (HKLM\...\{C5969FCB-6894-4857-A85B-D0E45CD262DE}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden
VLC media player (HKLM\...\VLC media player) (Version: 3.0.11 - VideoLAN)
WavePurity (HKLM-x32\...\WavePurity) (Version:  - )
WD Access (HKLM-x32\...\{046643f7-6206-46bb-8968-92c37fee39e0}) (Version: 1.4.5949.29996 - Western Digital Technologies, Inc.)
WD Access (HKLM-x32\...\{C0624809-D60D-4AFF-8AF3-9452125AF4C1}) (Version: 1.4.5949.29996 - Western Digital Technologies, Inc) Hidden
WD My Cloud (HKLM\...\{4B86F896-11DC-4711-BB60-81104832FA44}) (Version: 1.0.7.17 - Western Digital Technologies, Inc.)
WD Sync (HKLM-x32\...\{0d591303-bbc5-4645-a03b-1c3f75f1a762}) (Version: 1.3.5949.26210 - Western Digital Technologies, Inc.)
Windows SDK AddOn (HKLM-x32\...\{1E76DFA7-96F3-4281-8E41-8A226C3E42EE}) (Version: 10.1.0.0 - Microsoft Corporation)
Windows-Treiberpaket - Dynastream Innovations, Inc. ANT LibUSB Drivers (04/11/2012 1.2.40.201) (HKLM\...\F9D2A789F9CFF8CEC36B544F53877C80F1F73C46) (Version: 04/11/2012 1.2.40.201 - Dynastream Innovations, Inc.)
Windows-Treiberpaket - Silicon Labs Software (DSI_SiUSBXp_3_1) USB  (02/06/2007 3.1) (HKLM\...\D1506E0025B5A3F9EB8270FE81C1EEDD9388B8A2) (Version: 02/06/2007 3.1 - Silicon Labs Software)

Packages:
=========
Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-04-07] (Microsoft Corporation)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-11] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-11] (Microsoft Corporation) [MS Ad]
Microsoft News – Nachrichten -> C:\Program Files\WindowsApps\Microsoft.BingNews_4.41.21603.0_x64__8wekyb3d8bbwe [2020-06-12] (Microsoft Corporation)
Minecraft for Windows 10 -> C:\Program Files\WindowsApps\Microsoft.MinecraftUWP_1.14.6005.0_x64__8wekyb3d8bbwe [2020-04-20] (Microsoft Studios)
Music Maker Jam -> C:\Program Files\WindowsApps\MAGIX.MusicMakerJam_3.1.1.0_x64__a2t3txkz9j1jw [2020-01-15] (MAGIX)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-1813954940-3808884423-3011015626-1001_Classes\CLSID\{7D0A7A56-5CDF-54A4-9F77-92BD46CECCCF}\InprocServer32 -> C:\Windows\system32\ole32.dll (Microsoft Windows -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1813954940-3808884423-3011015626-1001_Classes\CLSID\{E31EA727-12ED-4702-820C-4B6445F28E1A} -> [Dropbox] => C:\Users\Markus\Dropbox [2019-10-19 12:23]
ShellIconOverlayIdentifiers: [   DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ ACloudSynced] -> {5CCE71FA-9F61-4F24-9CD1-98D819B40D68} => C:\Program Files (x86)\Acer\shellext\x64\shellext_win.dll [2016-09-09] (Acer Incorporated -> Acer Incorporated)
ShellIconOverlayIdentifiers: [ ACloudSyncing] -> {C1E1456F-C2D8-4C96-870D-35F1E13941EE} => C:\Program Files (x86)\Acer\shellext\x64\shellext_win.dll [2016-09-09] (Acer Incorporated -> Acer Incorporated)
ShellIconOverlayIdentifiers: [ ACloudToBeSynced] -> {307523FA-DDC0-4068-983F-2A6B34627744} => C:\Program Files (x86)\Acer\shellext\x64\shellext_win.dll [2016-09-09] (Acer Incorporated -> Acer Incorporated)
ShellIconOverlayIdentifiers: [OODIIcon] -> {14A94384-BBED-47ed-86C0-6BF63FD892D0} => C:\Program Files\OO Software\DiskImage\oodishi.dll [2018-01-18] (O&O Software GmbH -> O&O Software GmbH)
ShellIconOverlayIdentifiers-x32: [   DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers1: [FineReader12ContextMenu] -> [CC]{55344AC6-630B-430C-B292-C7BE21F90061} =>  -> Keine Datei
ContextMenuHandlers1: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\Antivirus\shlext64.dll [2020-05-26] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
ContextMenuHandlers1: [SystemSpeedupFilesMenu] -> {14cb2bd0-2375-3d10-9b5d-5e18865c8959} => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.ShellExtension.DLL [2020-06-05] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
ContextMenuHandlers1: [WDSyncContextMenuHandler] -> {5A51BDCB-F8C2-4698-B79C-A77DF0AA466B} => C:\Program Files (x86)\Western Digital\WD App Manager\Plugins\WD Sync\App\WDSyncContextMenuHandler.dll [2016-04-15] (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.)
ContextMenuHandlers1: [WondershareVideoConverterFileOpreation] -> [CC]{FEB746CA-95C2-485F-B386-C30D4E56D22E} =>  -> Keine Datei
ContextMenuHandlers2: [OODIDismount] -> [CC]{BF5F9978-5B95-4F2E-BB19-5D95234187EE} =>  -> Keine Datei
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-06-21] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers4: [SystemSpeedupFoldersMenu] -> {700866bb-c8e9-3e71-b359-abb28baed0e8} => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.ShellExtension.DLL [2020-06-05] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2017-06-27] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-05-01] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers5: [SystemSpeedupDesktopMenu] -> {0cab5786-30e8-3185-9b3b-ccefbf1b8afe} => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.ShellExtension.DLL [2020-06-05] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-06-21] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\Antivirus\shlext64.dll [2020-05-26] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
ContextMenuHandlers6: [WDSyncContextMenuHandler] -> {5A51BDCB-F8C2-4698-B79C-A77DF0AA466B} => C:\Program Files (x86)\Western Digital\WD App Manager\Plugins\WD Sync\App\WDSyncContextMenuHandler.dll [2016-04-15] (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FullHD Videobearbeitung LoiLoScope Herunterladen.lnk -> C:\Program Files (x86)\LoiLo\LoiLoScope Download\WebShortcut.exe () -> hxxp://loilo.tv/product/20?partner_id=14

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2018-07-15 17:52 - 2017-09-27 17:30 - 000489984 _____ ( (Newtonsoft) [Datei ist nicht signiert])  [Datei wird verwendet ] C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\Newtonsoft.Json.dll
2016-04-15 15:33 - 2016-04-15 15:33 - 001239552 _____ ( (Robert Simpson, et al.) [Datei ist nicht signiert])  [Datei wird verwendet ] C:\Program Files (x86)\Western Digital\WD App Manager\Plugins\WD Sync\App\Plugins\System.Data.SQLite.dll
2018-07-15 17:52 - 2017-12-19 15:51 - 000088064 _____ ( (Wondershare) [Datei ist nicht signiert])  [Datei wird verwendet ] C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppCollect.dll
2018-07-15 17:52 - 2017-12-19 15:51 - 000200192 _____ ( (Wondershare) [Datei ist nicht signiert])  [Datei wird verwendet ] C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppCommon.dll
2020-04-16 07:46 - 2020-04-16 07:46 - 000000000 ____L (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\AppVIsvSubsystems32.dll
2020-04-16 07:46 - 2020-04-16 07:46 - 000000000 ____L (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\c2r32.dll
2016-07-19 20:56 - 2016-06-15 03:12 - 001298640 _____ (NVIDIA Corporation PE Sign v2014 -> NVIDIA Corporation) [Datei ist nicht signiert] C:\Program Files\NVIDIA Corporation\NvStreamSrv\rxinput.dll
2015-06-17 17:44 - 2015-06-17 17:44 - 000500736 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\WINDOWS\System32\enppmon.dll
2020-05-13 22:36 - 2020-05-13 22:36 - 000913920 _____ (ServiceStack) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\ServiceStack.Text\3d3266bc497c30fa79ed8206a210247a\ServiceStack.Text.ni.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ==========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\amazon.de -> hxxps://amazon.de
IE trusted site: HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\webcompanion.com -> hxxp://webcompanion.com

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2015-10-30 09:24 - 2017-04-17 15:04 - 000002024 _____ C:\WINDOWS\system32\drivers\etc\hosts
0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly
0.0.0.0 tracking.opencandy.com.s3.amazonaws.com
0.0.0.0 media.opencandy.com
0.0.0.0 cdn.opencandy.com
0.0.0.0 tracking.opencandy.com
0.0.0.0 api.opencandy.com
0.0.0.0 api.recommendedsw.com
0.0.0.0 installer.betterinstaller.com
0.0.0.0 installer.filebulldog.com
0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net
0.0.0.0 inno.bisrv.com
0.0.0.0 nsis.bisrv.com
0.0.0.0 cdn.file2desktop.com
0.0.0.0 cdn.goateastcach.us
0.0.0.0 cdn.guttastatdk.us
0.0.0.0 cdn.inskinmedia.com
0.0.0.0 cdn.insta.oibundles2.com
0.0.0.0 cdn.insta.playbryte.com
0.0.0.0 cdn.llogetfastcach.us
0.0.0.0 cdn.montiera.com
0.0.0.0 cdn.msdwnld.com
0.0.0.0 cdn.mypcbackup.com
0.0.0.0 cdn.ppdownload.com
0.0.0.0 cdn.riceateastcach.us
0.0.0.0 cdn.shyapotato.us
0.0.0.0 cdn.solimba.com
0.0.0.0 cdn.tuto4pc.com
0.0.0.0 cdn.appround.biz
0.0.0.0 cdn.bigspeedpro.com
0.0.0.0 cdn.bispd.com

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\WiFi\bin\;C:\Program Files\Common Files\Intel\WirelessCommon\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files\dotnet\
HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Markus\Pictures\Bilder  von Mueti\Lotus 1.jpg
DNS Servers: 185.123.227.250 - 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

HKLM\...\StartupApproved\Run: => "OODITRAY.EXE"
HKLM\...\StartupApproved\Run32: => "EEventManager"
HKLM\...\StartupApproved\Run32: => "Avira System Speedup User Starter"
HKLM\...\StartupApproved\Run32: => "Bonus.SSR.FR12"
HKLM\...\StartupApproved\Run32: => "My Swisscom Assistant"
HKLM\...\StartupApproved\Run32: => "Wondershare Helper Compact.exe"
HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\StartupApproved\Run: => "QMxNetworkSync"
HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\StartupApproved\Run: => "Chromium"
HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\StartupApproved\Run: => "vidnotifier.exe"
HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\StartupApproved\Run: => "Opera Browser Assistant"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{F65DCDD2-1D30-41A5-8CB7-B4EF05CD1FF6}] => (Allow) C:\Program Files\Common Files\MAGIX Services\QMxNetworkSync\QMxNetworkSync.exe (MAGIX Software GmbH -> MAGIX)
FirewallRules: [{3F94B22B-2C5B-47C7-871D-6F60805840CE}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\m2UpdateService.exe (mquadr.at software engineering und consulting GmbH -> Swisscom)
FirewallRules: [{799A8756-8289-4F6A-95CC-9703AF29F58B}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\PDF_Viewer\m2PDFViewer.exe (mquadr.at software engineering und consulting GmbH -> )
FirewallRules: [{5A78D272-155C-4357-8BF8-6BF6AE8BB0AA}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\Update\M2Updater.exe (mquadr.at software engineering und consulting GmbH -> Swisscom)
FirewallRules: [{809C0B3D-9E73-4BCD-A113-57433465478A}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\MySwisscomAssistant.exe (mquadr.at software engineering und consulting GmbH -> Swisscom)
FirewallRules: [{BAE38E3A-FE2C-4D07-964D-CEF07D0E959E}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\MySwisscomAssistant_Repair.exe (mquadr.at software engineering und consulting GmbH -> Swisscom)
FirewallRules: [{9DF4E062-CD32-42E9-AA49-380E11072920}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\MySwisscomAssistant_Launcher.exe (mquadr.at software engineering und consulting GmbH -> Swisscom)
FirewallRules: [{C274FF93-8B36-4AF8-9463-86202E4DF9BB}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\m2UpdateService.exe (mquadr.at software engineering und consulting GmbH -> Swisscom)
FirewallRules: [{AE3C714E-BC64-415E-98AD-4DF88391EE62}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\PDF_Viewer\m2PDFViewer.exe (mquadr.at software engineering und consulting GmbH -> )
FirewallRules: [{B0EAD782-24F5-4322-96D2-4240D79B342E}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\Update\M2Updater.exe (mquadr.at software engineering und consulting GmbH -> Swisscom)
FirewallRules: [{AED2468E-7848-46D1-8141-45250501C031}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\MySwisscomAssistant.exe (mquadr.at software engineering und consulting GmbH -> Swisscom)
FirewallRules: [{D9449BC7-97F5-4A3D-8EEC-72B2AD33F46B}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\MySwisscomAssistant_Repair.exe (mquadr.at software engineering und consulting GmbH -> Swisscom)
FirewallRules: [{F12B086A-8A7A-4D1D-8396-FCA2989B86DD}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\MySwisscomAssistant_Launcher.exe (mquadr.at software engineering und consulting GmbH -> Swisscom)
FirewallRules: [{96A4DBD3-3EC2-49D5-8033-BAB07471542F}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{8950EFFE-89A2-4228-A178-9DC5895EBF7E}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{CE3DF129-94E5-4D45-AADD-792167D80C4A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{B29DDB76-CCC7-44CC-B6ED-48F820991FD4}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{FA3C53CD-145B-44A4-B853-84139E1EEC75}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{08333007-7C7B-4A7B-B1BC-48B8D23308AA}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{A5E32BFE-29AB-490D-A0F3-E0F07F65FD41}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{CF508A98-45B5-4462-917E-789FA84980A2}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe (Intel Corporation-Wireless Connectivity Solutions -> )
FirewallRules: [{6032BBA3-5272-4047-92D1-009091E3995B}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe (Acer Incorporated -> acer)
FirewallRules: [{5A016586-8886-4B18-BB4E-67802637834E}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe (Acer Incorporated -> acer)
FirewallRules: [{B1598C2E-DF3E-46F5-B29E-ABBD23DC2567}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe (Acer Incorporated -> acer)
FirewallRules: [{59948178-E359-4618-8A68-4E637B4B89B3}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe (Acer Incorporated -> acer)
FirewallRules: [{FDC37BBE-8A5A-402D-92C7-CDD1962B3DFD}] => (Allow) C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe (Acer Incorporated -> Acer Cloud Technology)
FirewallRules: [{AD1E1658-D1BB-454C-80C8-2CC5E7445E45}] => (Allow) C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe (Acer Incorporated -> Acer Cloud Technology)
FirewallRules: [{C1467EBD-A07F-441C-8EB1-E5D7346EB4A8}] => (Allow) C:\Program Files (x86)\MAGIX\Music Maker 2016\MusicMaker.exe (MAGIX Software GmbH -> MAGIX Software GmbH)
FirewallRules: [TCP Query User{6F25C030-5D66-408F-8693-AFE8717ABC98}C:\program files (x86)\western digital\wd app manager\wdappmanager.exe] => (Allow) C:\program files (x86)\western digital\wd app manager\wdappmanager.exe (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.)
FirewallRules: [UDP Query User{EC36D2C5-6A5C-4984-B8AE-8B912C883449}C:\program files (x86)\western digital\wd app manager\wdappmanager.exe] => (Allow) C:\program files (x86)\western digital\wd app manager\wdappmanager.exe (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.)
FirewallRules: [{9D20D1BE-9303-440C-9738-47844F752E38}] => (Allow) C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
FirewallRules: [{CC4C5FE9-F83F-405D-ACC3-B6077C236B5C}] => (Allow) C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
FirewallRules: [TCP Query User{00D8977A-98EE-4AD9-AEE2-4C96153089C0}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files (x86)\epson software\event manager\eeventmanager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
FirewallRules: [UDP Query User{CE08BB2A-D81E-4E47-BEFD-6AA31ABF9D2E}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files (x86)\epson software\event manager\eeventmanager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
FirewallRules: [TCP Query User{D62AD0BC-5A30-434C-858C-5A3536584DCD}C:\program files\synedra\viewpersonal\synedraviewpersonal.exe] => (Allow) C:\program files\synedra\viewpersonal\synedraviewpersonal.exe (synedra IT GmbH) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{290E89F8-9F86-4112-8314-20D155742354}C:\program files\synedra\viewpersonal\synedraviewpersonal.exe] => (Allow) C:\program files\synedra\viewpersonal\synedraviewpersonal.exe (synedra IT GmbH) [Datei ist nicht signiert]
FirewallRules: [{F75A5D47-66FF-4F71-99D8-15154145C582}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
FirewallRules: [{955B9330-AD61-4C34-B974-EC180B03D5C1}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
FirewallRules: [TCP Query User{E313D577-474F-4A4F-98D5-AC29D257F17B}C:\program files (x86)\western digital\wd app manager\wdappmanager.exe] => (Block) C:\program files (x86)\western digital\wd app manager\wdappmanager.exe (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.)
FirewallRules: [UDP Query User{FF66064D-97EF-46BF-BBB2-3B9EE439B562}C:\program files (x86)\western digital\wd app manager\wdappmanager.exe] => (Block) C:\program files (x86)\western digital\wd app manager\wdappmanager.exe (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.)
FirewallRules: [{404A3DA9-0A13-44BE-8AB1-8C3E2D2416EA}] => (Allow) C:\Program Files (x86)\MAGIX\Music Maker\28\MusicMaker.exe (MAGIX Software GmbH -> MAGIX Software GmbH)
FirewallRules: [{B2069CC1-49FD-4BC6-A4DB-5F864A661A7E}] => (Allow) C:\Program Files\Common Files\MAGIX Services\MxCloudSync\MxCloudSync.exe (MAGIX Software GmbH -> MAGIX)
FirewallRules: [{B4ED8288-F69B-4CF1-A214-DBFD58533125}] => (Allow) C:\Program Files\MAGIX\Video deluxe Plus\2019\Videodeluxe.exe (MAGIX Software GmbH -> MAGIX Software GmbH)
FirewallRules: [{193DA00F-2602-4AF0-AD6C-793C95F4B11C}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{4CEF7B9B-3D1A-465D-87ED-8AD386BA0B6C}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{EEE0E591-5778-4C5A-9037-2243504A7C00}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{64157780-44B8-4AE0-9FDC-EA08160FC901}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{3F93DE18-5B88-4551-B406-DBD0DDA105E4}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{C6F3AAF3-151A-4709-B3FD-BED7EF893A44}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{4F68846C-EB25-4F7C-BD78-4269F25F3BE8}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{40CD21D3-8227-47AB-8AFF-7512B9C7A975}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{AA3DE8D2-4D12-4E5A-B2CE-1AF1442502E2}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.)
FirewallRules: [{8E6CD9D3-F1E1-44B8-AB47-75344276D9A7}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [{B4C656E1-607B-46B3-B07D-80C04F3C3990}] => (Block) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
FirewallRules: [{243C4B9E-EC87-49AF-9195-90D2CD3A93BC}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
FirewallRules: [{1B4CFB25-2FBB-4446-B34C-959E2D8696BA}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
FirewallRules: [{B5DD6B41-7BB5-4E40-B457-17CA280E573C}] => (Allow) C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation -> Microsoft Corporation)

==================== Wiederherstellungspunkte =========================

01-06-2020 20:21:06 Geplanter Prüfpunkt
10-06-2020 08:45:34 Geplanter Prüfpunkt
17-06-2020 16:21:11 Geplanter Prüfpunkt

==================== Fehlerhafte Geräte im Gerätemanager ============

Name: 
Description: 
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (06/21/2020 11:29:57 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (11732,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (06/21/2020 11:19:41 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (2880,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (06/21/2020 10:57:41 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (8600,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (06/21/2020 10:49:58 AM) (Source: SecurityCenter) (EventID: 16) (User: )
Description: Fehler beim Aktualisieren des -Status auf SECURITY_PRODUCT_STATE_ON.

Error: (06/21/2020 10:49:53 AM) (Source: SecurityCenter) (EventID: 16) (User: )
Description: Fehler beim Aktualisieren des -Status auf SECURITY_PRODUCT_STATE_ON.

Error: (06/21/2020 10:49:48 AM) (Source: SecurityCenter) (EventID: 16) (User: )
Description: Fehler beim Aktualisieren des -Status auf SECURITY_PRODUCT_STATE_ON.

Error: (06/21/2020 10:49:43 AM) (Source: SecurityCenter) (EventID: 16) (User: )
Description: Fehler beim Aktualisieren des -Status auf SECURITY_PRODUCT_STATE_ON.

Error: (06/21/2020 10:49:38 AM) (Source: SecurityCenter) (EventID: 16) (User: )
Description: Fehler beim Aktualisieren des -Status auf SECURITY_PRODUCT_STATE_ON.


Systemfehler:
=============
Error: (06/21/2020 11:22:47 AM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{492E1C30-A1A2-4695-87C8-7A8CAD6F936F}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (06/21/2020 11:03:14 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Intel(R) Security Assist" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

Error: (06/21/2020 11:03:14 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Intel(R) Security Assist erreicht.

Error: (06/21/2020 10:28:32 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Windows Presentation Foundation-Schriftartcache 3.0.0.0" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

Error: (06/21/2020 10:28:32 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Windows Presentation Foundation-Schriftartcache 3.0.0.0 erreicht.

Error: (06/21/2020 10:25:01 AM) (Source: Service Control Manager) (EventID: 7024) (User: )
Description: Der Dienst "Avira Planer" wurde mit dem folgenden dienstspezifischen Fehler beendet: 
Unzulässige Funktion.

Error: (06/21/2020 10:24:09 AM) (Source: Service Control Manager) (EventID: 7043) (User: )
Description: Der Dienst Malwarebytes Service konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden.

Error: (06/21/2020 10:23:44 AM) (Source: DCOM) (EventID: 10010) (User: MARKUS-PC)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.


Windows Defender:
===================================
Date: 2020-01-29 12:39:15.378
Description: 
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 
%Vorherige Version der Sicherheitsinformationen: 1.287.461.0
Update Source: Microsoft Center zum Schutz vor Schadsoftware
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion: 
%Vorherige Modulversion: 1.1.16600.7
Fehlercode: 0x80072ee7
Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. 

Date: 2020-01-29 12:39:15.378
Description: 
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 
%Vorherige Version der Sicherheitsinformationen: 1.287.461.0
Update Source: Microsoft Center zum Schutz vor Schadsoftware
Sicherheitstyp: AntiSpyware
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion: 
%Vorherige Modulversion: 1.1.16600.7
Fehlercode: 0x80072ee7
Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. 

Date: 2020-01-29 12:39:15.377
Description: 
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 
%Vorherige Version der Sicherheitsinformationen: 1.287.461.0
Update Source: Microsoft Center zum Schutz vor Schadsoftware
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion: 
%Vorherige Modulversion: 1.1.16600.7
Fehlercode: 0x80072ee7
Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. 

Date: 2020-01-29 12:39:15.360
Description: 
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 
%Vorherige Version der Sicherheitsinformationen: 1.287.461.0
Update Source: Microsoft Center zum Schutz vor Schadsoftware
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion: 
%Vorherige Modulversion: 1.1.16600.7
Fehlercode: 0x80072ee7
Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. 

Date: 2020-01-29 12:39:15.360
Description: 
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 
%Vorherige Version der Sicherheitsinformationen: 1.287.461.0
Update Source: Microsoft Center zum Schutz vor Schadsoftware
Sicherheitstyp: AntiSpyware
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion: 
%Vorherige Modulversion: 1.1.16600.7
Fehlercode: 0x80072ee7
Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden. 

CodeIntegrity:
===================================

Date: 2020-06-21 08:38:50.779
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2020-06-21 08:38:50.758
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2020-06-19 14:26:14.468
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2020-06-19 14:26:14.433
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2020-06-18 20:42:24.192
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2020-06-18 20:42:24.171
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2020-06-18 08:16:35.652
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2020-06-18 08:16:35.612
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\MBAMWsc.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

==================== Speicherinformationen =========================== 

BIOS: Insyde Corp. V1.14 03/28/2016
Hauptplatine: Acer Aspire E5-772G
Prozessor: Intel(R) Core(TM) i5-4200U CPU @ 1.60GHz
Prozentuale Nutzung des RAM: 59%
Installierter physikalischer RAM: 8112.45 MB
Verfügbarer physikalischer RAM: 3312.41 MB
Summe virtueller Speicher: 16112.45 MB
Verfügbarer virtueller Speicher: 10033.43 MB

==================== Laufwerke ================================

Drive c: (Acer) (Fixed) (Total:930.91 GB) (Free:153.25 GB) NTFS

\\?\Volume{8d5d5c6f-8a61-475d-9423-b29780e08f06}\ (Recovery) (Fixed) (Total:0.49 GB) (Free:0.05 GB) NTFS
\\?\Volume{56747bd0-845f-4bd0-bc54-bea78560cb3c}\ (ESP) (Fixed) (Total:0.09 GB) (Free:0.05 GB) FAT32

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: 5B7A8BEC)

Partition: GPT.

==================== Ende von Addition.txt =======================
         
Für weitere Infos Malwarebite Suchlauf-Bericht:
Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 21.06.20
Scan-Zeit: 10:56
Protokolldatei: 0b3ebc62-b39d-11ea-91e6-3065ecad6a0d.json

-Softwaredaten-
Version: 4.1.0.56
Komponentenversion: 1.0.955
Version des Aktualisierungspakets: 1.0.25811
Lizenz: Premium

-Systemdaten-
Betriebssystem: Windows 10 (Build 18362.904)
CPU: x64
Dateisystem: NTFS
Benutzer: MARKUS-PC\Markus

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 396374
Erkannte Bedrohungen: 0
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 36 Min., 55 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         
__________________


Alt 21.06.2020, 11:24   #3
MarkusZürich
 
Windows 10: Malewarebite läuft nicht nach herunterfahren - Standard

Windows 10: Malewarebite läuft nicht nach herunterfahren



Avira-scan von Heute
Code:
ATTFilter
Antivirus Pro
Erstellungsdatum der Reportdatei: Sonntag, 21. Juni 2020  11:14


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Markus *******
Seriennummer   : 2234356840-PEPWE-0000001
Plattform      : Windows 10 Home
Windowsversion : (plain)  [10.0.18362]
Boot Modus     : Normal gebootet
Benutzername   : SYSTEM
Computername   : MARKUS-PC

Versionsinformationen:
build.dat      : 15.0.2006.1895   124861 Bytes  02.06.2020 18:54:00
AVSCAN.EXE     : 15.0.2006.1895  3553784 Bytes  03.06.2020 14:02:45
AVSCANRC.DLL   : 1.0.2004.608    76064 Bytes  07.05.2020 05:06:06
LUKE.DLL       : 15.0.2005.1883   190896 Bytes  26.05.2020 19:10:43
AVSCPLR.DLL    : 15.0.2006.1895  2072960 Bytes  03.06.2020 14:02:46
remediation.dll: 1.0.2006.111  2719504 Bytes  18.06.2020 16:17:04
remediation.rdf: 1.0.2006.111   127410 Bytes  18.06.2020 16:17:05
AVREG.DLL      : 15.0.2005.1883   642864 Bytes  26.05.2020 19:10:30
avlode.dll     : 15.0.2006.1895  3001560 Bytes  03.06.2020 14:02:43
avlode.rdf     : 15.0.2005.1871    60017 Bytes  19.05.2020 15:26:20
XBV00010.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00011.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00012.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00013.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00014.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00015.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00016.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00017.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00018.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00019.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00020.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00021.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00022.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00023.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00024.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00025.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00026.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00027.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00028.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00029.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00030.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00031.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00032.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00033.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00034.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00035.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00036.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00037.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00038.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00039.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00040.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00041.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00042.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00043.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00044.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00045.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00046.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00047.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00048.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00049.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00050.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00051.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00052.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:31
XBV00053.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00054.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00055.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00056.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00057.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00058.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00059.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00060.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00061.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00062.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00063.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00064.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00065.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00066.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00067.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00068.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00069.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00070.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00071.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00072.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00073.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00074.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00075.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00076.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00077.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00078.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00079.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00080.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00081.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00082.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00083.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00084.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00085.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00086.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00087.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00088.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00089.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00090.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00091.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00092.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00093.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00094.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00095.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00096.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00097.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00098.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00099.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00100.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00101.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00102.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00103.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00104.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00105.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00106.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00107.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00108.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00109.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00110.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00111.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00112.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00113.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00114.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00115.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00116.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00117.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00118.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:32
XBV00119.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00120.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00121.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00122.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00123.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00124.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00125.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00126.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00127.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00128.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00129.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00130.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00131.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00132.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00133.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00134.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00135.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00136.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00137.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00138.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00139.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00140.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00141.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00142.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00143.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00144.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00145.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00146.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00147.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00148.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00149.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00150.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00151.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00152.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00153.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00154.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00155.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00156.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00157.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00158.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00159.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00160.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00161.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00162.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00163.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00164.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00165.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00166.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00167.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00168.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00169.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00170.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00171.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00172.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00173.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00174.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00175.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00176.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00177.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00178.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00179.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00180.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00181.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00182.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00183.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00184.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00185.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00186.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00187.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00188.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00189.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00190.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00191.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00192.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00193.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00194.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00195.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00196.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00197.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00198.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:33
XBV00199.VDF   : 8.18.0.182      2408 Bytes  27.05.2020 17:32:34
XBV00237.VDF   : 8.18.2.166      2408 Bytes  17.06.2020 20:31:29
XBV00238.VDF   : 8.18.2.166      2408 Bytes  17.06.2020 20:31:29
XBV00239.VDF   : 8.18.2.166      2408 Bytes  17.06.2020 20:31:29
XBV00240.VDF   : 8.18.2.166      2408 Bytes  17.06.2020 20:31:29
XBV00241.VDF   : 8.18.2.166      2408 Bytes  17.06.2020 20:31:29
XBV00242.VDF   : 8.18.2.166      2408 Bytes  17.06.2020 20:31:29
XBV00243.VDF   : 8.18.2.166      2408 Bytes  17.06.2020 20:31:29
XBV00244.VDF   : 8.18.2.166      2408 Bytes  17.06.2020 20:31:29
XBV00245.VDF   : 8.18.2.166      2408 Bytes  17.06.2020 20:31:29
XBV00246.VDF   : 8.18.2.166      2408 Bytes  17.06.2020 20:31:29
XBV00247.VDF   : 8.18.2.166      2408 Bytes  17.06.2020 20:31:29
XBV00248.VDF   : 8.18.2.166      2408 Bytes  17.06.2020 20:31:29
XBV00249.VDF   : 8.18.2.166      2408 Bytes  17.06.2020 20:31:29
XBV00250.VDF   : 8.18.2.166      2408 Bytes  17.06.2020 20:31:29
XBV00251.VDF   : 8.18.2.166      2408 Bytes  17.06.2020 20:31:29
XBV00252.VDF   : 8.18.2.166      2408 Bytes  17.06.2020 20:31:29
XBV00253.VDF   : 8.18.2.166      2408 Bytes  17.06.2020 20:31:29
XBV00254.VDF   : 8.18.2.166      2408 Bytes  17.06.2020 20:31:29
XBV00255.VDF   : 8.18.2.166      2408 Bytes  17.06.2020 20:31:29
XBV00000.VDF   : 7.18.0.98   26622824 Bytes  03.04.2020 17:32:25
XBV00001.VDF   : 8.18.0.150   5592936 Bytes  28.04.2020 17:32:26
XBV00002.VDF   : 8.18.0.154  10489192 Bytes  28.04.2020 17:32:29
XBV00003.VDF   : 8.18.0.182   3298664 Bytes  27.05.2020 17:32:30
XBV00004.VDF   : 8.18.0.184   4118888 Bytes  27.05.2020 17:32:31
XBV00005.VDF   : 8.18.0.204   6638440 Bytes  28.05.2020 10:58:16
XBV00006.VDF   : 8.18.1.78     416616 Bytes  02.06.2020 18:03:20
XBV00007.VDF   : 8.18.1.192    478568 Bytes  07.06.2020 14:38:56
XBV00008.VDF   : 8.18.2.52     466792 Bytes  12.06.2020 18:56:02
XBV00009.VDF   : 8.18.2.166    478056 Bytes  17.06.2020 20:31:28
XBV00200.VDF   : 8.18.2.168     11624 Bytes  17.06.2020 22:31:20
XBV00201.VDF   : 8.18.2.170     27496 Bytes  17.06.2020 06:17:15
XBV00202.VDF   : 8.18.2.172     33128 Bytes  18.06.2020 06:17:15
XBV00203.VDF   : 8.18.2.174     11624 Bytes  18.06.2020 06:17:15
XBV00204.VDF   : 8.18.2.176     13160 Bytes  18.06.2020 08:17:34
XBV00205.VDF   : 8.18.2.178      9576 Bytes  18.06.2020 10:17:55
XBV00206.VDF   : 8.18.2.180     27496 Bytes  18.06.2020 12:16:54
XBV00207.VDF   : 8.18.2.182     11112 Bytes  18.06.2020 14:16:53
XBV00208.VDF   : 8.18.2.184     10088 Bytes  18.06.2020 16:17:04
XBV00209.VDF   : 8.18.2.186      7528 Bytes  18.06.2020 18:16:51
XBV00210.VDF   : 8.18.2.188      7528 Bytes  18.06.2020 18:16:51
XBV00211.VDF   : 8.18.2.190      8040 Bytes  18.06.2020 20:16:58
XBV00212.VDF   : 8.18.2.192     26472 Bytes  18.06.2020 04:16:52
XBV00213.VDF   : 8.18.2.194     37224 Bytes  19.06.2020 04:16:52
XBV00214.VDF   : 8.18.2.196     10088 Bytes  19.06.2020 06:16:58
XBV00215.VDF   : 8.18.2.198      5992 Bytes  19.06.2020 12:27:34
XBV00216.VDF   : 8.18.2.200     26984 Bytes  19.06.2020 12:27:35
XBV00217.VDF   : 8.18.2.202     10088 Bytes  19.06.2020 12:27:35
XBV00218.VDF   : 8.18.2.204      5992 Bytes  19.06.2020 12:27:35
XBV00219.VDF   : 8.18.2.206     11112 Bytes  19.06.2020 14:27:05
XBV00220.VDF   : 8.18.2.208      7528 Bytes  19.06.2020 16:27:08
XBV00221.VDF   : 8.18.2.210      5992 Bytes  19.06.2020 18:27:05
XBV00222.VDF   : 8.18.2.212      6504 Bytes  19.06.2020 18:27:05
XBV00223.VDF   : 8.18.2.214      6504 Bytes  19.06.2020 20:27:05
XBV00224.VDF   : 8.18.2.216     24936 Bytes  19.06.2020 05:11:05
XBV00225.VDF   : 8.18.2.218     41320 Bytes  20.06.2020 05:11:05
XBV00226.VDF   : 8.18.2.220      7016 Bytes  20.06.2020 07:10:41
XBV00227.VDF   : 8.18.2.222      8040 Bytes  20.06.2020 09:10:33
XBV00228.VDF   : 8.18.2.224     23400 Bytes  20.06.2020 11:10:33
XBV00229.VDF   : 8.18.2.226      6504 Bytes  20.06.2020 11:10:33
XBV00230.VDF   : 8.18.2.228      5992 Bytes  20.06.2020 13:10:34
XBV00231.VDF   : 8.18.2.230      9064 Bytes  20.06.2020 15:10:33
XBV00232.VDF   : 8.18.2.232     11112 Bytes  20.06.2020 19:10:34
XBV00233.VDF   : 8.18.2.234      8040 Bytes  20.06.2020 19:10:34
XBV00234.VDF   : 8.18.2.236      6504 Bytes  20.06.2020 21:10:35
XBV00235.VDF   : 8.18.2.238     18280 Bytes  20.06.2020 08:39:04
XBV00236.VDF   : 8.18.2.240     31080 Bytes  21.06.2020 08:39:04
LOCAL001.VDF   : 8.18.2.240  57603072 Bytes  21.06.2020 08:39:22
Engineversion  : 8.3.60.46 
AEBB.DLL       : 8.1.3.4        72056 Bytes  20.12.2018 13:49:27
AECORE.DLL     : 8.3.23.0      289736 Bytes  04.06.2020 10:37:29
AECRYPTO.DLL   : 8.2.1.4       141800 Bytes  10.12.2018 21:32:12
AEDROID.DLL    : 8.4.13.16    2820904 Bytes  02.04.2020 14:44:44
AEEMU.DLL      : 8.1.3.12      421160 Bytes  20.12.2018 13:49:27
AEEXP.DLL      : 8.4.6.0       403624 Bytes  06.03.2019 14:27:08
AEGEN.DLL      : 8.1.8.356     734560 Bytes  19.12.2019 15:40:36
AEHELP.DLL     : 8.3.6.2       302704 Bytes  12.02.2020 09:15:02
AEHEUR.DLL     : 8.1.9.40    10973040 Bytes  16.06.2020 14:10:22
AELIBINF.DLL   : 8.2.1.8        80376 Bytes  10.12.2018 21:32:12
AEML.DLL       : 8.0.1.2       335600 Bytes  02.04.2020 14:44:44
AEMOBILE.DLL   : 8.1.22.0      362072 Bytes  12.11.2018 13:52:33
AEOFFICE.DLL   : 8.5.0.10      801080 Bytes  07.05.2020 05:06:39
AEPACK.DLL     : 8.5.0.60      859264 Bytes  27.05.2020 15:31:14
AERDL.DLL      : 8.2.3.28     1269704 Bytes  04.03.2020 12:45:53
AESBX.DLL      : 8.2.22.26    1669696 Bytes  06.04.2020 20:25:06
AESCN.DLL      : 8.3.10.4      165552 Bytes  02.04.2020 14:44:44
AESCRIPT.DLL   : 8.3.7.280    1220504 Bytes  18.06.2020 12:16:53
AEVDF.DLL      : 8.3.3.8       154264 Bytes  20.12.2018 13:49:30
AVWINLL.DLL    : 15.0.1907.1452   155416 Bytes  24.07.2019 15:43:52
AVPREF.DLL     : 15.0.1907.1452   172552 Bytes  24.07.2019 15:44:00
AVREP.DLL      : 15.0.1910.1601   257288 Bytes  11.10.2019 11:50:30
AVARKT.DLL     : 15.0.2005.1880   393168 Bytes  19.05.2020 15:26:18
SQLITE3.DLL    : 15.0.1910.1601   551328 Bytes  11.10.2019 11:50:53
AVSMTP.DLL     : 15.0.1907.1452   257208 Bytes  24.07.2019 15:44:05
NETNT.DLL      : 15.0.1907.1452    98768 Bytes  24.07.2019 15:44:31
CommonImageRc.dll: 1.0.2004.608  4268888 Bytes  07.05.2020 05:05:54
CommonTextRc.dll: 1.0.2005.614    77432 Bytes  19.05.2020 15:25:57

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Schnelle Prüfung
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\Antivirus\quicksysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: \:, 
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Auszulassende Dateien.................: 

Beginn des Suchlaufs: Sonntag, 21. Juni 2020  11:14

Der Suchlauf über die Bootsektoren wird begonnen:

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'fontdrvhost.exe' - '7' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '97' Modul(e) wurden durchsucht
Durchsuche Prozess 'fontdrvhost.exe' - '7' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'dwm.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'NVDisplay.Container.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'NVDisplay.Container.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxCUIService.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLANExt.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '101' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '135' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.ServiceHost.exe' - '116' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.VpnService.exe' - '119' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.OptimizerHost.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.SoftwareUpdater.ServiceHost.exe' - '131' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'OfficeClickToRun.exe' - '103' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '96' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'EvtEng.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'ss_conn_service.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'RegSrvc.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeamViewer_Service.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'dashost.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'phantomvpn.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'avwebg7.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'avmailc7.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'sihost.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '111' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhostw.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'HostAppServiceUpdater.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '320' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'PresentationFontCache.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxEM.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxHK.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxTray.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'StartMenuExperienceHost.exe' - '108' Modul(e) wurden durchsucht
Durchsuche Prozess 'RuntimeBroker.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'NetworkLicenseServer.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'SettingSyncHost.exe' - '85' Modul(e) wurden durchsucht
Durchsuche Prozess 'Bonus.ScreenshotReader.exe' - '129' Modul(e) wurden durchsucht
Durchsuche Prozess 'RuntimeBroker.exe' - '92' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'YourPhone.exe' - '97' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'RuntimeBroker.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'SecurityHealthSystray.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVCpl64.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'E_YATIKEE.EXE' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'ONENOTEM.EXE' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'RuntimeBroker.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '101' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dropbox.exe' - '245' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dropbox.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dropbox.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '94' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchUI.exe' - '160' Modul(e) wurden durchsucht
Durchsuche Prozess 'WDAppManager.exe' - '131' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.Systray.exe' - '147' Modul(e) wurden durchsucht
Durchsuche Prozess 'DbxSvc.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'DropboxUpdate.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'QtWebEngineProcess.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'QtWebEngineProcess.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvtray.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvtray.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'NvBackend.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'EPCP.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'EscSvc64.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'E_S60RPB.EXE' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'FABS.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'GfExperienceService.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '182' Modul(e) wurden durchsucht
Durchsuche Prozess 'ibtsiva.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '101' Modul(e) wurden durchsucht
Durchsuche Prozess 'jhi_service.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '90' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '90' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleCrashHandler.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleCrashHandler64.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'UBTService.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'NvNetworkService.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'ZeroConfigService.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'WsAppService.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '95' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamtray.exe' - '113' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'FineExec.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'WDSyncService.exe' - '102' Modul(e) wurden durchsucht
Durchsuche Prozess 'ApplicationFrameHost.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'Video.UI.exe' - '99' Modul(e) wurden durchsucht
Durchsuche Prozess 'RuntimeBroker.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'SystemSettings.exe' - '155' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'WindowsInternal.ComposableShell.Experiences.TextInput.InputApp.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '107' Modul(e) wurden durchsucht
Durchsuche Prozess 'thunderbird.exe' - '133' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'CompPkgSrv.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'FRST64.exe' - '127' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbam.exe' - '147' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '100' Modul(e) wurden durchsucht
Durchsuche Prozess 'HxTsr.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'RuntimeBroker.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'MicrosoftEdgeUpdateSetup_X86_1.3.129.31.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'MicrosoftEdgeUpdate.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '129' Modul(e) wurden durchsucht
Durchsuche Prozess 'MicrosoftEdgeUpdate.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '130' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'MicrosoftEdgeUpdateComRegisterShell64.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.SystemSpeedup.Maintenance.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '87' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '60' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Datei wurde im Zwischenspeicher in 'C:\ProgramData\Wondershare\Video Converter Ultimate\DelayPluginI.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = F7A3278B7A18DA305177E326A4E0A822314B0A18E77E9FE23E1F523322AC3316 [I:5, S:104]
Die Datei wurde im Zwischenspeicher in 'C:\ProgramData\Wondershare\Video Converter Ultimate\WSBrowserAppMgr.dll' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 608A9102BA4A403C935F062A77D5B6942572D5431230E275DD79FAA942A7524A [I:5, S:104]
Die Datei wurde im Zwischenspeicher in 'C:\Program Files (x86)\AmazingMIDI\UNWISE.EXE' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 4751A3547F3B482BB4A2440D4E91E3DCBA9B4B0F5B1BB50416A32FB47AE75C5E [I:5, S:104]
Die Datei 'C:\Program Files\VSTPlugins\Ample Sound\ActivationManager.exe' wurde durch Cloud-Sicherheit geprüft. SHA256 = F2EE75A6C4C714A44580D9F3B8B93386DFF01FB4E62FCB2ACDE0467CEE126BEC [I:2, S:100]
Die Datei wurde im Zwischenspeicher in 'C:\Program Files (x86)\LoiLo\LoiLoScope Download\WebShortcut.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = D1FB1CC969008C3A9A3E382686C84D04133F1ADCFACDB27F1F662469E1BC7D6F [I:5, S:104]
Die Datei 'C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe' wurde durch Cloud-Sicherheit geprüft. SHA256 = E01FA55B3A08C177C771F77DDB65FC628184691062F18464E8F98DCFDE0C2D68 [I:2, S:100]
Die Datei wurde im Zwischenspeicher in 'C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 31451A90A91AEE14C6B24F84CB9816E5C77179D411B8B3E8547F538235BEEFB0 [I:5, S:104]
Die Datei wurde im Zwischenspeicher in 'C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\NisSrv.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = E64CDB010582A84A9A62BE84FC0A103AE3D5463474FA82735C69E052A5816A84 [I:5, S:104]
Die Datei wurde im Zwischenspeicher in 'C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\MsMpEng.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = AA23BBCABA315E1035FD397A512551C6573B1BAD3B72665DA4F7D6D6537012C8 [I:5, S:104]
Die Datei wurde im Zwischenspeicher in 'C:\ProgramData\OEM\UpgradeTool\ListCheck.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 49574F855CBDFC2B82917F5EA7104DC003F004E721DBB797D9E761D5BB1FD457 [I:5, S:104]
Die Registry wurde durchsucht ( '4227' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in '\\?\C:\Program Files (x86)\Acer\Care Center\LiveUpdateChecker.exe'
Beginne mit der Suche in '\\?\C:\Program Files (x86)\Acer\Care Center\LiveUpdateAgent.exe'
Beginne mit der Suche in '\\?\C:\Program Files (x86)\Acer\Care Center\ACCStd.exe'
Beginne mit der Suche in '\\?\C:\Program Files (x86)\Acer\Amundsen\2.1.16258\AWC.exe'
Beginne mit der Suche in '\\?\C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe'
Beginne mit der Suche in '\\?\C:\Program Files (x86)\Dropbox\Client\Dropbox.exe'
Beginne mit der Suche in '\\?\C:\Program Files (x86)\Western Digital\WD App Manager\AppManagerLauncher.exe'
Beginne mit der Suche in '\\?\C:\Program Files (x86)\ABBYY FineReader 12\Bonus.ScreenshotReader.exe'
Beginne mit der Suche in '\\?\C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe'
Beginne mit der Suche in '\\?\C:\Users\Markus\AppData\Local\Avira\SystemSpeedup\Delay Load for Current\WDAppManager.exe'
Beginne mit der Suche in '\\?\C:\Program Files (x86)\Avira\FirewallManager\Avira.FirewallManager.Updater.exe'
Beginne mit der Suche in '\\?\C:\ProgramData\Avira\SystemSpeedup\Update\avira_speedup_setup_update.exe'
Beginne mit der Suche in '\\?\C:\Program Files (x86)\Avira\Antivirus\avgnt.exe'
Beginne mit der Suche in '\\?\C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe'
Beginne mit der Suche in '\\?\C:\Program Files\CCleaner\CCUpdate.exe'
Beginne mit der Suche in '\\?\C:\Program Files\CCleaner\CCleaner.exe'
Beginne mit der Suche in '\\?\C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE'
Beginne mit der Suche in '\\?\C:\OEM\Preload\FubTracking\FubTracking.exe'
Beginne mit der Suche in '\\?\C:\Program Files (x86)\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe'
Beginne mit der Suche in '\\?\C:\Program Files (x86)\Google\Update\GoogleUpdate.exe'
Beginne mit der Suche in '\\?\C:\Program Files (x86)\MAGIX\MAGIX PC Check & Tuning 2019\PCCT.exe'
Beginne mit der Suche in '\\?\C:\Program Files (x86)\MAGIX\MAGIX PC Check & Tuning 2019\Autopilot.exe'
Beginne mit der Suche in '\\?\C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe'
Beginne mit der Suche in '\\?\C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\appidpolicyconverter.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\appidcertstorecheck.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\compattelrunner.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\rundll32.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\SysWOW64\rundll32.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\AppHostRegistrationVerifier.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\dstokenclean.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\BthUdTask.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\SysWOW64\BthUdTask.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\bcdboot.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\ClipUp.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\System32\wsqmcons.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\defrag.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\devicecensus.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\mitigationscanner.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\directxdatabaseupdater.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\dxgiadaptercache.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\cleanmgr.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\SysWOW64\cleanmgr.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\DFDWiz.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\disksnapshot.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\System32\dusmtask.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\MDMAgent.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\dmclient.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\System32\LocationNotificationWindows.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\System32\WindowsActionDialog.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\ProvTool.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\System32\MbaeParserTask.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\lpremove.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\gatherNetworkInfo.vbs'
Beginne mit der Suche in '\\?\C:\WINDOWS\System32\WiFiTask.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\System32\drvinst.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\eduprintprov.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\sc.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\SysWOW64\sc.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\RAServer.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\SysWOW64\RAServer.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\System32\wpcmon.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\WindowsPowerShell\v1.0\powershell.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\SysWOW64\WindowsPowerShell\v1.0\powershell.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\SpaceAgent.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\spaceman.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\speech_onecore\common\SpeechRuntime.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\speech_onecore\common\SpeechModelDownload.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\SysWOW64\speech_onecore\common\SpeechModelDownload.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\ClipRenew.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\srtasks.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\tzsync.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\System32\UNP\UpdateNotificationMgr.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\usoclient.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\MusNotification.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\wermgr.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\SysWOW64\wermgr.exe'
Beginne mit der Suche in '\\?\C:\Program Files\Windows Media Player\wmpnscfg.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\system32\sihclient.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\System32\dsregcmd.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\System32\XblGameSaveTask.exe'
Beginne mit der Suche in '\\?\C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe'
Beginne mit der Suche in '\\?\C:\Program Files\Mozilla Firefox\default-browser-agent.exe'
Beginne mit der Suche in '\\?\C:\Program Files (x86)\Acer\Acer Jumpstart\hermes.exe'
Beginne mit der Suche in '\\?\C:\Program Files\OO Software\DiskImage\oodiag.exe'
Beginne mit der Suche in '\\?\C:\Program Files\Acer\Acer Quick Access\ePowerButton_NB.exe'
Beginne mit der Suche in '\\?\C:\Program Files\Acer\Acer Quick Access\QALauncher.exe'
Beginne mit der Suche in '\\?\C:\WINDOWS\System32\DataUsageLiveTileTask.exe'
Beginne mit der Suche in '\\?\C:\ProgramData\OEM\UpgradeTool\ListCheck.exe'
Beginne mit der Suche in '\\?\C:\Program Files\Acer\User Experience Improvement Program\Framework\TriggerFramework.exe'
Die Datei wurde im Zwischenspeicher in 'C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = C7A599EDEE97F79766825661A0BE94E1D480262EA4297E8AE536424467AD899C [I:5, S:104]
Die Datei 'C:\Program Files\OO Software\DiskImage\oodiag.exe' wurde durch Cloud-Sicherheit geprüft. SHA256 = FAA32B6E8EA02AD7247D869503DAEEBB85092594A177A32B045E54110A88BA90 [I:2, S:100]
Die Datei wurde im Zwischenspeicher in 'C:\ProgramData\OEM\UpgradeTool\ListCheck.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 49574F855CBDFC2B82917F5EA7104DC003F004E721DBB797D9E761D5BB1FD457 [I:5, S:104]


Ende des Suchlaufs: Sonntag, 21. Juni 2020  11:30
Benötigte Zeit: 16:30 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

      0 Verzeichnisse wurden überprüft
   6315 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
   6315 Dateien ohne Befall
     64 Archive wurden durchsucht
      0 Warnungen
      0 Hinweise
         
__________________

Alt 21.06.2020, 20:21   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 10: Malewarebite läuft nicht nach herunterfahren - Standard

Windows 10: Malewarebite läuft nicht nach herunterfahren



Zitat:
Irgens ewas stimmt mit meinem System nicht.
Ja, das kann passieren, wenn man Kaputtmacher wie CCleaner installiert und benutzt. Du hast außerdem noch ein anderes womöglich dickes Problem:

Windows 10 Home Version 1903

Dein Windows 10 hängt noch bei dieser alten Version fest. Gut möglich, dass deine Windows-Installation zerstört ist und alles komplett neu installiert werden muss.

Erstmal muss da einiges an unnötigem oder veraltetem Krempel runter - das hier bitte über Programme und Features (appwiz.cpl) deinstallieren:


Acer Care Center
Acer Configuration Manager
Acer Jumpstart
Acer Portal
Acer Quick Access
Acer UEIP Framework
Adobe Acrobat Reader DC
Adobe Flash Player 32 NPAPI
App Explorer
inst
Avira
Avira Antivirus
Avira Firewall Manager
Avira Phantom VPN
Avira Privacy Pal
Avira Software Updater
Avira System Speedup
CCleaner

Alt 23.06.2020, 06:03   #5
MarkusZürich
 
Windows 10: Malewarebite läuft nicht nach herunterfahren - Standard

Windows 10: Malewarebite läuft nicht nach herunterfahren



Hallo Cosinus, danke erst mal für deine Unterstützung!
Dass mein Betriebssystem derart veraltet ist überrascht mich - ich habe immer alle Updates gemacht und dachte, dass ich so mein System gut warte...Scheinbar war dem nicht so!
Die genannten Programme habe ich alle deinstalliert. Ein grosses Fragezeichen habe ich bezüglich des Adobe Readers - welches Programm empfiehlst du anstelle? ich habe meine ganzen wichtigen Dokumente gescannt als PDF gespeichert und und führe eine fast papierlose Buchhaltung.
Wie geht es nun weiter? Gerne erwarte ich deine nächsten Schritte.
Liebe Grüsse Markus


Alt 23.06.2020, 15:00   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 10: Malewarebite läuft nicht nach herunterfahren - Standard

Windows 10: Malewarebite läuft nicht nach herunterfahren



Adobe sollte erstmal dein kleinstes Problem sein. Die Frage ist, ob dieses System noch zu retten ist. Wie gesagt habe ich auch hier schon einige Kisten gesehen, bei den das Upgrade scheiterte. Egal ob die Kiste Malware hat oder nicht, sie muss dann komplett neu installiert werden weil die Fehlersuche zu lang dauert bzw zu nichts führt.

adwCleaner

Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei in CODE-Tags.
__________________
--> Windows 10: Malewarebite läuft nicht nach herunterfahren

Alt 23.06.2020, 16:10   #7
MarkusZürich
 
Windows 10: Malewarebite läuft nicht nach herunterfahren - Standard

Windows 10: Malewarebite läuft nicht nach herunterfahren



Alles klar, habe die Logdatei mit AdwCleaner erstellt:
Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 8.0.5.0
# -------------------------------
# Build:    05-25-2020
# Database: 2020-06-15.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    06-23-2020
# Duration: 00:01:24
# OS:       Windows 10 Home
# Cleaned:  76
# Failed:   1


***** [ Services ] *****

Deleted       m2UpdateService_F8F8565687B043BDB2BA3B7982C22B5E

***** [ Folders ] *****

Deleted       C:\Program Files (x86)\Amazon\Amazon Assistant
Deleted       C:\ProgramData\Application Data\Lavasoft\Web Companion
Deleted       C:\Users\Kurt ******\AppData\Local\Host App Service
Deleted       C:\Users\Markus\AppData\Local\Assistant
Deleted       C:\Users\Markus\AppData\Local\DOWNLOADED INSTALLATIONS\{31AD8258-894C-48D5-8149-C47506092754}
Deleted       C:\Users\Public\App Explorer
Deleted       C:\Users\Public\Pokki
Deleted       C:\Windows\Installer\{503CA94E-0834-4CEE-AD92-BA17AF4E809A}
Deleted       C:\Windows\ServiceProfiles\LocalService\AppData\Local\Host App Service
Deleted       C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Host App Service

***** [ Files ] *****

Deleted       C:\Users\Kurt *****\Desktop\App Explorer.lnk
Deleted       C:\Users\Kurt ******\Favorites\Booking.com.url
Deleted       C:\Users\Markus\Favorites\Booking.com.url
Deleted       C:\Windows\ServiceProfiles\LocalService\Desktop\App Explorer.lnk
Deleted       C:\Windows\ServiceProfiles\LocalService\Favorites\Booking.com.url
Deleted       C:\Windows\ServiceProfiles\NetworkService\Desktop\App Explorer.lnk
Deleted       C:\Windows\ServiceProfiles\NetworkService\Favorites\Booking.com.url
Deleted       C:\Windows\SysWOW64\LavasoftTcpServiceOff.ini
Deleted       C:\Windows\SysWOW64\lavasofttcpservice.dll
Deleted       C:\Windows\System32\LavasoftTcpService64.dll
Deleted       C:\Windows\System32\LavasoftTcpServiceOff.ini
Deleted       C:\Windows\System32\Tasks_Migrated\App Explorer

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted       HKCU\Software\AppDataLow\Software\Amazon\AmazonAssistant
Deleted       HKCU\Software\Classes\Software\APPDATALOW\SOFTWARE\AMAZON\Amazon1ButtonApp
Deleted       HKCU\Software\Lavasoft\Web Companion
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BD6ECB00-7C4A-4F97-B425-44117F2A7AAE}
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
Deleted       HKLM\SOFTWARE\Classes\AppID\AmazonAppIE.dll
Deleted       HKLM\Software\Classes\AppID\{F18AE3C4-D2AD-42AC-9282-509DCF035D06}
Deleted       HKLM\Software\Classes\Installer\Features\A38C15B2D5649AE4C9CDE19DE50DA96C
Deleted       HKLM\Software\Classes\Installer\Features\E49AC3054380EEC4DA29AB71FAE408A9
Deleted       HKLM\Software\Classes\Installer\Products\A38C15B2D5649AE4C9CDE19DE50DA96C
Deleted       HKLM\Software\Classes\Installer\Products\E49AC3054380EEC4DA29AB71FAE408A9
Deleted       HKLM\Software\Classes\Installer\UpgradeCodes\04A063A0BBEACF54EAEF493C49D9E3F6
Deleted       HKLM\Software\Classes\Interface\{3268A00F-D329-42E1-ABF0-E78D5656BA2A}
Deleted       HKLM\Software\Classes\Interface\{571139B2-8D93-4B29-9AA9-496EF27D6AF8}
Deleted       HKLM\Software\Classes\TypeLib\{EB2BEAEF-150C-4DE4-9D09-F16403C22769}
Deleted       HKLM\Software\Classes\TypeLib\{ED62BC6E-64F1-46BE-866F-4C8DC0DF7057}
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\04A063A0BBEACF54EAEF493C49D9E3F6
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E61B1AB66C44604797AC56F6BC3B0FF
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5B90A3D3F68EADC47B40D2D572B76E62
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\884DF2290FDFBE9408D20E763774932B
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A38C15B2D5649AE4C9CDE19DE50DA96C
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\E49AC3054380EEC4DA29AB71FAE408A9
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\F5415905096AA504A9FB967C7A138943
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2B51C83A-465D-4EA9-9CDC-1ED95ED09AC6}
Deleted       HKLM\Software\Wow6432Node\Lavasoft\Web Companion
Deleted       HKLM\Software\Wow6432Node\\AppDataLow\Software\Amazon\AmazonAssistant
Deleted       HKLM\Software\Wow6432Node\\Classes\AppID\AmazonAppIE.dll
Deleted       HKLM\Software\Wow6432Node\\Classes\AppID\{F18AE3C4-D2AD-42AC-9282-509DCF035D06}
Deleted       HKLM\Software\Wow6432Node\\Classes\CLSID\{8BF0126F-A5B7-4720-ABB2-2414A0AF5474}
Deleted       HKLM\Software\Wow6432Node\\Classes\Interface\{3268A00F-D329-42E1-ABF0-E78D5656BA2A}
Deleted       HKLM\Software\Wow6432Node\\Classes\Interface\{571139B2-8D93-4B29-9AA9-496EF27D6AF8}
Deleted       HKLM\Software\Wow6432Node\\Classes\TypeLib\{EB2BEAEF-150C-4DE4-9D09-F16403C22769}
Deleted       HKLM\Software\Wow6432Node\\Classes\TypeLib\{ED62BC6E-64F1-46BE-866F-4C8DC0DF7057}
Deleted       HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{6B53B06E-2843-4A59-8C79-8A8DDE647874}
Deleted       HKLM\System\CurrentControlSet\Services\EventLog\Application\Amazon Assistant Service
Deleted       HKLM\System\CurrentControlSet\Services\EventLog\Application\m2UpdateService_F8F8565687B043BDB2BA3B7982C22B5E

***** [ Chromium (and derivatives) ] *****

Deleted       Avira SafeSearch Plus - ipmkfpcnmccejididiaagpgchgjfajgp

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

Deleted       Preinstalled.ACERAOPFramework   Registry   HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|BacKGround Agent
Deleted       Preinstalled.ACERAOPFramework   Registry   HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{4A37A114-702F-4055-A4B6-16571D4A5353}
Deleted       Preinstalled.ACERClear.fiShellExtension   Registry   HKLM\Software\Classes\CLSID\{ED32C084-BABB-11E1-B491-D4D66088709B}
Deleted       Preinstalled.ACERClear.fiShellExtension   Registry   HKLM\Software\Wow6432Node\\Classes\CLSID\{ED32C084-BABB-11E1-B491-D4D66088709B}
Deleted       Preinstalled.AcerUEIPFramework   Registry   HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{12A718F2-2357-4D41-9E1F-18583A4745F7}
Deleted       Preinstalled.AcerUpdater   Folder   C:\ProgramData\ACER\ACER UPDATER
Deleted       Preinstalled.EpsonCustomerResearchParticipation   Folder   C:\Program Files\EPSON\EPSONCUSTOMERRESEARCHPARTICIPATION
Deleted       Preinstalled.EpsonCustomerResearchParticipation   Folder   C:\ProgramData\EPSON\EPSONCUSTOMERRESEARCHPARTICIPATION
Deleted       Preinstalled.EpsonCustomerResearchParticipation   Registry   HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{B26449A6-6007-4460-B4FE-C4776115BCEA}
Deleted       Preinstalled.SamsungSmartSwitch   File   C:\Users\Markus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Smart Switch.lnk
Deleted       Preinstalled.SamsungSmartSwitch   File   C:\Users\Public\Desktop\Smart Switch.lnk
Deleted       Preinstalled.SamsungSmartSwitch   Folder   C:\Program Files (x86)\SAMSUNG\SMART SWITCH PC
Deleted       Preinstalled.SamsungSmartSwitch   Folder   C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SAMSUNG\SMART SWITCH PC
Deleted       Preinstalled.SamsungSmartSwitch   Folder   C:\Users\Markus\AppData\Roaming\SAMSUNG\SMART SWITCH PC
Deleted       Preinstalled.SamsungSmartSwitch   Registry   HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}
Deleted       Preinstalled.SamsungSmartSwitch   Registry   HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}
Not Deleted   Preinstalled.ACERAOPFramework   Folder   C:\Program Files (x86)\ACER\AOP FRAMEWORK


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [9587 octets] - [23/06/2020 16:46:56]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########
         
Ich hoffe nichts falsch gemacht zu haben...

Liebe Grüsse
Markus

Alt 23.06.2020, 16:49   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 10: Malewarebite läuft nicht nach herunterfahren - Standard

Windows 10: Malewarebite läuft nicht nach herunterfahren



adwcleaner bitte zwecks Kontrolle wiederholen

Alt 23.06.2020, 22:53   #9
MarkusZürich
 
Windows 10: Malewarebite läuft nicht nach herunterfahren - Standard

Windows 10: Malewarebite läuft nicht nach herunterfahren



Hallo Cosinus, hier die Kontroll-Logdatei:
Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 8.0.5.0
# -------------------------------
# Build:    05-25-2020
# Database: 2020-06-15.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    06-23-2020
# Duration: 00:00:08
# OS:       Windows 10 Home
# Cleaned:  1
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

No malicious registry entries cleaned.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

Deleted       Preinstalled.ACERAOPFramework   Folder   C:\Program Files (x86)\ACER\AOP FRAMEWORK


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [9587 octets] - [23/06/2020 16:46:56]
AdwCleaner[C00].txt - [8896 octets] - [23/06/2020 16:51:33]
AdwCleaner[S01].txt - [1580 octets] - [23/06/2020 22:27:09]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C01].txt ##########
         
Vielen Dank und bis bald...
Liebe Grüsse Markus

Alt 23.06.2020, 22:55   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 10: Malewarebite läuft nicht nach herunterfahren - Standard

Windows 10: Malewarebite läuft nicht nach herunterfahren



Ich brauche neue FRST-Logs . Haken setzen bei addition.txt dann auf Untersuchen klicken.


Alt 24.06.2020, 21:11   #11
MarkusZürich
 
Windows 10: Malewarebite läuft nicht nach herunterfahren - Standard

Windows 10: Malewarebite läuft nicht nach herunterfahren



Hallo Cosinus,

Sorra für die Warterei! Als ich heute Morgen den Frst-Scan machen wollte, hat Frst gemeldet, dass es ein Update brauche. Dies ist fehlgeschlagen und Frst ist hängengeblieben.
Nun hat es aber geklappt und ich schicke dir gerne die Logdateien:
FRST.TXT:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 24-06-2020
durchgeführt von Markus (Administrator) auf MARKUS-PC (Acer Aspire E5-772G) (24-06-2020 21:49:59)
Gestartet von C:\Users\Markus\Desktop
Geladene Profile: Markus
Platform: Windows 10 Home Version 1903 18362.904 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(ABBYY Production LLC -> ABBYY Production LLC) C:\Program Files (x86)\ABBYY FineReader 12\NetworkLicenseServer.exe
(Dropbox, Inc -> Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe <3>
(Dropbox, Inc -> Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
(Dropbox, Inc -> Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe
(Dropbox, Inc -> The Qt Company Ltd.) C:\Program Files (x86)\Dropbox\Client\99.4.501\QtWebEngineProcess.exe <2>
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.35.452\GoogleCrashHandler.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.35.452\GoogleCrashHandler64.exe
(Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe
(Intel Corporation-Wireless Connectivity Solutions -> Intel Corporation) C:\Windows\System32\ibtsiva.exe
(Intel Corporation-Wireless Connectivity Solutions -> Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
(Intel Corporation-Wireless Connectivity Solutions -> Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe
(Intel Corporation-Wireless Connectivity Solutions -> Intel® Corporation) C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe
(Intel(R) pGFX -> ) C:\Windows\System32\igfxTray.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxHK.exe
(MAGIX AG) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTEM.EXE
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2005.5-0\MsMpEng.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2005.5-0\NisSrv.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe <2>
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe <2>
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe
(SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) C:\Program Files (x86)\EPSON Software\FAX Utility\FUFAXRCV.exe
(SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) C:\Program Files (x86)\EPSON Software\FAX Utility\FUFAXSTM.exe
(SEIKO EPSON Corporation -> SEIKO EPSON CORPORATION) C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RPB.EXE
(SEIKO EPSON Corporation -> Seiko Epson Corporation) C:\Windows\System32\escsvc64.exe
(SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\x64\3\E_YATIKEE.EXE
(TeamViewer Germany GmbH -> TeamViewer Germany GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.) C:\Program Files (x86)\Western Digital\WD App Manager\Plugins\WD Sync\App\WDSyncService.exe
(WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.) C:\Program Files (x86)\Western Digital\WD App Manager\WDAppManager.exe
(Wondershare Technology Co.,Ltd -> Wondershare) C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppService.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [OODITRAY.EXE] => C:\Program Files\OO Software\DiskImage\ooditray.exe [7024416 2018-01-18] (O&O Software GmbH -> O&O Software GmbH)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [16418560 2016-03-07] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\System32\LogiLDA.dll [3942864 2016-10-13] (Logitech -> Logitech, Inc.)
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2398776 2016-06-15] (NVIDIA Corporation -> NVIDIA Corporation)
HKLM-x32\...\Run: [EEventManager] => C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe [1087184 2016-01-20] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
HKLM-x32\...\Run: [Bonus.SSR.FR12] => C:\Program Files (x86)\ABBYY FineReader 12\Bonus.ScreenshotReader.exe [1555048 2018-07-27] (ABBYY Production LLC -> ABBYY Production LLC.)
HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [7916032 2020-06-09] (Dropbox, Inc -> Dropbox, Inc.)
HKLM-x32\...\Run: [FUFAXRCV] => C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXRCV.exe [650784 2015-01-20] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
HKLM-x32\...\Run: [FUFAXSTM] => C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe [863776 2015-01-20] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
HKLM-x32\...\Run: [DelaypluginInstall] => C:\ProgramData\Wondershare\Video Converter Ultimate\DelayPluginI.exe [1967328 2017-03-29] (Wondershare Technology Co.,Ltd -> )
HKLM-x32\...\Run: [WDAppManager] => C:\Program Files (x86)\Western Digital\WD App Manager\AppManagerLauncher.exe [21384 2016-04-15] (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.)
HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\Run: [EPLTarget\P0000000000000001] => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YATIKEE.EXE [298560 2013-09-12] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\Run: [QMxNetworkSync] => C:\Program Files\Common Files\MAGIX Services\QMxNetworkSync\QMxNetworkSync.exe [851704 2018-11-13] (MAGIX Software GmbH -> MAGIX)
HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\WINDOWS\system32\Bubbles.scr [807936 2019-03-19] (Microsoft Windows -> Microsoft Corporation)
HKLM\...\Print\Monitors\EPSON WF-3620 Series 64MonitorBE: C:\Windows\system32\E_YLMBKEE.DLL [179712 2013-10-21] (Microsoft Windows Hardware Compatibility Publisher -> SEIKO EPSON CORPORATION)
HKLM\...\Print\Monitors\EpsonNet Print Port: C:\Windows\system32\enppmon.dll [500736 2015-06-17] (SEIKO EPSON CORPORATION) [Datei ist nicht signiert]
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\83.0.4103.116\Installer\chrmstp.exe [2020-06-22] (Google LLC -> Google LLC)
Startup: C:\Users\Markus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\An OneNote senden.lnk [2020-03-07]
ShortcutTarget: An OneNote senden.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTEM.EXE (Microsoft Corporation -> Microsoft Corporation)
Startup: C:\Users\Markus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\WDAppManager.exe [2016-04-15] (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.)
GroupPolicy: Beschränkung ? <==== ACHTUNG
CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0D7612CC-3DDD-450C-BBEF-2AA98F7ECF67} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23756168 2020-06-05] (Microsoft Corporation -> Microsoft Corporation)
Task: {0E478A3C-4869-4ACF-B1F6-31ECB75A55A2} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-06-24] (Google Inc -> Google Inc.)
Task: {1122BA4C-C7B5-4B7B-9395-98F8560BF3C4} - System32\Tasks\OO DiskImage {c86aec30-5bb6-4de1-9641-0f8895be4a80} => C:\Program Files\OO Software\DiskImage\oodiag.exe [8292640 2018-01-18] (O&O Software GmbH -> O&O Software GmbH)
Task: {2F4200F7-0F44-4CB6-933F-9C7B2DC766D0} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [124776 2020-06-11] (Microsoft Corporation -> Microsoft Corporation)
Task: {32C3C66E-76CA-4757-8E13-F3CDAD40968E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\MpCmdRun.exe [491104 2020-06-14] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {3CE5EA98-F601-4D7C-BCED-2DCD1C2406B3} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-06-24] (Google Inc -> Google Inc.)
Task: {5BBE8313-22CA-4EF7-8FF7-9E443708A29E} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-10-19] (Dropbox, Inc -> Dropbox, Inc.)
Task: {5DE18289-99E1-4682-8C41-FB981D6BC91B} - System32\Tasks\GarminUpdaterTask => C:\Program Files (x86)\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe [40432 2019-07-25] (Garmin International, Inc. -> )
Task: {5E4ADF41-89DB-40A7-8069-C0FDB9AFC95E} - System32\Tasks\MAGIX PC Check & Tuning 2019 (Autopilot.exe) => C:\Program Files (x86)\MAGIX\MAGIX PC Check & Tuning 2019\Autopilot.exe [1743944 2018-06-01] (MAGIX Software GmbH -> MAGIX Software GmbH)
Task: {60737DF7-42F7-4C6B-9A23-D12DD1C51483} - System32\Tasks\FUBTrackingByPLD => C:\OEM\Preload\FubTracking\FubTracking.exe [30976 2015-05-14] (Acer Incorporated -> )
Task: {94056C2F-8F2C-46E8-8580-433FE225358E} - System32\Tasks\EPSON WF-3620 Series Update {91A7AE01-1713-4B36-9C52-37AA8B590878} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE [679488 2013-02-28] (SEIKO EPSON Corporation -> SEIKO EPSON CORPORATION)
Task: {99F980CD-89F2-44B0-B711-2B680DEF5DC2} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [124624 2020-06-04] (Mozilla Corporation -> Mozilla Foundation)
Task: {B9908749-CCC7-4764-8BD5-BACA520CF6B2} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [124776 2020-06-11] (Microsoft Corporation -> Microsoft Corporation)
Task: {BB4A4F2E-5A32-4FD6-A834-3AFAA5DA2BD9} - System32\Tasks\MAGIX PC Check & Tuning 2019 => C:\Program Files (x86)\MAGIX\MAGIX PC Check & Tuning 2019\PCCT.exe [2467912 2018-06-01] (MAGIX Software GmbH -> MAGIX Software GmbH)
Task: {BC94BB9E-706D-47C9-A3E8-BC2C15730C17} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23756168 2020-06-05] (Microsoft Corporation -> Microsoft Corporation)
Task: {C3095AAE-8077-4DC2-8B5C-2FD284704555} - System32\Tasks\Software Update Application => C:\ProgramData\OEM\UpgradeTool\ListCheck.exe [472992 2016-01-20] (Acer Incorporated -> Acer Incorporated)
Task: {C8EA1B9A-0F26-4DB0-881A-C38FF5543349} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\MpCmdRun.exe [491104 2020-06-14] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {CE7B20AF-737D-4692-8C95-23EE8307270F} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG
Task: {D532B04E-10C8-4E1F-B324-45A2C562FA80} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-10-19] (Dropbox, Inc -> Dropbox, Inc.)
Task: {D7ECCC83-807D-4533-96E9-1CFCC154F520} - System32\Tasks\OO DiskImage {363a6022-90cd-4f22-959d-f31a020ba1bb} => C:\Program Files\OO Software\DiskImage\oodiag.exe [8292640 2018-01-18] (O&O Software GmbH -> O&O Software GmbH)
Task: {DAD5F56D-0974-45CE-B6D6-36E077C96C30} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\MpCmdRun.exe [491104 2020-06-14] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {DBA29BFB-358D-4149-AB58-8598BF2A4B4A} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\MpCmdRun.exe [491104 2020-06-14] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {E7934BDC-E434-4413-B114-7CF6596BE63B} - System32\Tasks\BacKGroundAgent => C:\Program Files (x86)\Acer\AOP Framework\BackgroundAgent.exe
Task: {F0072D0E-D365-4A3A-BB6D-081FF96702CE} - System32\Tasks\EPSON WF-3620 Series Update {58E09EF0-9BAF-4720-BE49-2B1ACCF4BAE8} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE [679488 2013-02-28] (SEIKO EPSON Corporation -> SEIKO EPSON CORPORATION)
Task: {F825F1D6-2A26-44F1-B40C-0DA689E44CB5} - System32\Tasks\EPSON WF-3620 Series Invitation {91A7AE01-1713-4B36-9C52-37AA8B590878} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE [679488 2013-02-28] (SEIKO EPSON Corporation -> SEIKO EPSON CORPORATION)
Task: {FA2A17A6-36B2-48F3-A2BC-DE11FD29340B} - System32\Tasks\EPSON WF-3620 Series Invitation {58E09EF0-9BAF-4720-BE49-2B1ACCF4BAE8} => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE [679488 2013-02-28] (SEIKO EPSON Corporation -> SEIKO EPSON CORPORATION)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\EPSON WF-3620 Series Invitation {58E09EF0-9BAF-4720-BE49-2B1ACCF4BAE8}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE
Task: C:\WINDOWS\Tasks\EPSON WF-3620 Series Invitation {91A7AE01-1713-4B36-9C52-37AA8B590878}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE
Task: C:\WINDOWS\Tasks\EPSON WF-3620 Series Update {58E09EF0-9BAF-4720-BE49-2B1ACCF4BAE8}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE:/EXE:{58E09EF0-9BAF-4720-BE49-2B1ACCF4BAE8} /F:UpdateWORKGROUP\MARKUS-PC$ĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi
Task: C:\WINDOWS\Tasks\EPSON WF-3620 Series Update {91A7AE01-1713-4B36-9C52-37AA8B590878}.job => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_YTSKEE.EXE:/EXE:{91A7AE01-1713-4B36-9C52-37AA8B590878} /F:UpdateWORKGROUP\MARKUS-PC$ĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi
Task: C:\WINDOWS\Tasks\MAGIX PC Check & Tuning 2019 (Autopilot.exe).job => C:\Program Files (x86)\MAGIX\MAGIX PC Check & Tuning 2019\Autopilot.exe C:\Program Files (x86)\MAGIX\MAGIX PC Check & Tuning 2019\MARKUS-PC\Markus-MAGIX PC Check & Tuning 2019 (Autopilot.exe
Task: C:\WINDOWS\Tasks\MAGIX PC Check & Tuning 2019.job => C:\Program Files (x86)\MAGIX\MAGIX PC Check & Tuning 2019\PCCT.exe
Task: C:\WINDOWS\Tasks\OO DiskImage {363a6022-90cd-4f22-959d-f31a020ba1bb}.job => C:\Program Files\OO Software\DiskImage\oodiag.exe,/run {363a6022-90cd-4f22-959d-f31a020ba1bb}O&O DiskImage C:\ProgramData\OO Software\DiskImage\Aufgaben\Aufgabe20180404.xml
Task: C:\WINDOWS\Tasks\OO DiskImage {c86aec30-5bb6-4de1-9641-0f8895be4a80}.job => C:\Program Files\OO Software\DiskImage\oodiag.exe,/run {c86aec30-5bb6-4de1-9641-0f8895be4a80}O&O DiskImage C:\ProgramData\OO Software\DiskImage\Aufgaben\Aufgabe20180222.xml

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{00135212-2282-4329-9ea5-92b70ccfcc51}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{973d6731-f2ea-42f2-a4c6-cc080a69b61b}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer15.msn.com/?pc=ACTE
SearchScopes: HKLM -> DefaultScope {F94FD80A-2682-41D2-83CA-B3B8570DE916} URL = 
SearchScopes: HKLM-x32 -> DefaultScope {F94FD80A-2682-41D2-83CA-B3B8570DE916} URL = 
SearchScopes: HKU\S-1-5-21-1813954940-3808884423-3011015626-1001 -> {85A60A59-D3D8-468F-B598-FB4393789EF4} URL = hxxps://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-1813954940-3808884423-3011015626-1001 -> {C0C3A6C6-03BC-4195-8FCB-AEA091301353} URL = hxxps://ch.search.yahoo.com/yhs/search?hspart=lvs&hsimp=yhs-awc&type=lvs__webcompa__1_0__ya__ch_WCYID10107__161211__yaie&p={searchTerms}
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2020-01-12] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: E-Web Print -> {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} -> C:\Program Files (x86)\Epson Software\E-Web Print\ewps_tb.dll [2014-11-27] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
BHO-x32: Wondershare Video Converter Ultimate 7.1.0 -> {451C804F-C205-4F03-B48E-537EC94937BF} -> C:\ProgramData\Wondershare\Video Converter Ultimate\WSBrowserAppMgr.dll [2017-03-29] (Wondershare Technology Co.,Ltd -> Wondershare)
Toolbar: HKLM-x32 - E-Web Print - {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} - C:\Program Files (x86)\Epson Software\E-Web Print\ewps_tb.dll [2014-11-27] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-06-04] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-06-04] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-06-04] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-06-04] (Microsoft Corporation -> Microsoft Corporation)
Handler: WSWSVCUchrome - {1CA93FF0-A218-44F1 -  Keine Datei

Edge: 
======
Edge Profile: C:\Users\Markus\AppData\Local\Microsoft\Edge\User Data\Default [2020-06-23]

FireFox:
========
FF DefaultProfile: 9mlsg9lg.default-1582457028420
FF ProfilePath: C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420 [2020-06-24]
FF Homepage: Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420 -> hxxps://www.google.ch/
FF Extension: (LastPass: Free Password Manager) - C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420\Extensions\support@lastpass.com.xpi [2020-06-23]
FF Extension: (Google Translator for Firefox) - C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420\Extensions\translator@zoli.bod.xpi [2020-02-23]
FF Extension: (ANIMATED blue rain) - C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420\Extensions\{183c6da1-331a-4a6e-9a8d-af076599dfda}.xpi [2020-02-23]
FF Extension: (Aurora Australis) - C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420\Extensions\{53dae7e9-b173-4eff-9d38-af2e398a5912}.xpi [2020-02-23]
FF Extension: (A Solid Green Success) - C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420\Extensions\{b75581ca-48e9-4c45-b7f5-33d0321c26a7}.xpi [2020-02-23]
FF Extension: (Video DownloadHelper) - C:\Users\Markus\AppData\Roaming\Mozilla\Firefox\Profiles\9mlsg9lg.default-1582457028420\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2020-03-30]
FF ProfilePath: C:\Users\Markus\AppData\Roaming\KompoZer\Profiles\1lthu76l.default [2018-03-18]
FF HKLM-x32\...\Firefox\Extensions: [WSVCU@Wondershare.com] - C:\ProgramData\Wondershare\Video Converter Ultimate\WSVCU@Wondershare.com_xpi
FF Extension: (Wondershare Video Converter Ultimate) - C:\ProgramData\Wondershare\Video Converter Ultimate\WSVCU@Wondershare.com_xpi [2017-04-19] []
FF HKLM-x32\...\Firefox\Extensions: [e-webprint@epson.com] - C:\Program Files (x86)\Epson Software\E-Web Print\Firefox Add-on
FF Extension: (E-Web Print) - C:\Program Files (x86)\Epson Software\E-Web Print\Firefox Add-on [2017-05-05] [] [ist nicht signiert]
FF Plugin: @videolan.org/vlc,version=3.0.10 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.11 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.7 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.7.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2020-06-04] (VideoLAN -> VideoLAN)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.68 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2015-04-21] (Intel(R) Identity Protection Technology Software -> Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2015-04-21] (Intel(R) Identity Protection Technology Software -> Intel Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2020-01-12] (Microsoft Corporation -> Microsoft Corporation)

Chrome: 
=======
CHR Profile: C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default [2020-05-11]
CHR StartupUrls: Default -> "hxxp://www.google.com"
CHR Extension: (Präsentationen) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2019-08-17]
CHR Extension: (Avira Password Manager) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\caljgklbbfbcjjanaijlacgncafpegll [2019-09-25]
CHR Extension: (Avira Safe Shopping) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ccbpbkebodcjkknkfkpmfeciinhidaeh [2019-09-25]
CHR Extension: (Avira Browserschutz) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2019-09-25]
CHR Extension: (Avira SafeSearch Plus) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ipmkfpcnmccejididiaagpgchgjfajgp [2019-09-25]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-09-25]
CHR Extension: (Chrome Media Router) - C:\Users\Markus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-09-25]
CHR HKLM\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll]
CHR HKLM\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk]
CHR HKLM\...\Chrome\Extension: [ipmkfpcnmccejididiaagpgchgjfajgp]
CHR HKLM-x32\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll]
CHR HKLM-x32\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh]
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk]
CHR HKLM-x32\...\Chrome\Extension: [ipmkfpcnmccejididiaagpgchgjfajgp]

Opera: 
=======
OPR Extension: (Avira Browser Safety) - C:\Users\Markus\AppData\Roaming\Opera Software\Opera Stable\Extensions\dalelnnofafalcmkmnhdbigbjjkloabo [2019-10-01]
OPR Extension: (Avira Password Manager) - C:\Users\Markus\AppData\Roaming\Opera Software\Opera Stable\Extensions\ngohaaocccbohaffogpbgfpmpgbcgccg [2019-09-30]
OPR Extension: (Free Avira Phantom VPN – Unblock Websites) - C:\Users\Markus\AppData\Roaming\Opera Software\Opera Stable\Extensions\pcgkmkjdikhiodinhloioejnpjgmfigd [2019-09-30]

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 ABBYY.Licensing.FineReader.Professional.12.0; C:\Program Files (x86)\ABBYY FineReader 12\NetworkLicenseServer.exe [953472 2018-07-10] (ABBYY Production LLC -> ABBYY Production LLC)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [10634632 2020-06-05] (Microsoft Corporation -> Microsoft Corporation)
S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-10-19] (Dropbox, Inc -> Dropbox, Inc.)
S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2019-10-19] (Dropbox, Inc -> Dropbox, Inc.)
R2 DbxSvc; C:\WINDOWS\system32\DbxSvc.exe [44552 2020-06-09] (Dropbox, Inc -> Dropbox, Inc.)
R2 EpsonScanSvc; C:\WINDOWS\system32\EscSvc64.exe [144560 2012-05-17] (SEIKO EPSON Corporation -> Seiko Epson Corporation)
R2 EPSON_PM_RPCV4_06; C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RPB.EXE [152640 2013-04-15] (SEIKO EPSON Corporation -> SEIKO EPSON CORPORATION)
R2 Fabs; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe [1858048 2012-01-23] (MAGIX AG) [Datei ist nicht signiert]
S3 FirebirdServerMAGIXInstance; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®) [Datei ist nicht signiert]
R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1165368 2016-06-15] (NVIDIA Corporation -> NVIDIA Corporation)
R2 igfxCUIService2.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [373720 2017-06-27] (Intel(R) pGFX -> Intel Corporation)
R3 Intel(R) Security Assist; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe [335872 2015-05-19] (Intel Corporation) [Datei ist nicht signiert]
S2 isaHelperSvc; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe [7680 2015-05-19] () [Datei ist nicht signiert]
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [6933272 2020-06-21] (Malwarebytes Inc -> Malwarebytes)
S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [268192 2015-08-13] (Intel Corporation-Wireless Connectivity Solutions -> )
R2 NVDisplay.ContainerLocalSystem; C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe [462968 2017-05-01] (NVIDIA Corporation -> NVIDIA Corporation)
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1881144 2016-06-15] (NVIDIA Corporation -> NVIDIA Corporation)
S2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [2522680 2016-06-15] (NVIDIA Corporation -> NVIDIA Corporation)
S3 OO DiskImage; C:\Program Files\OO Software\DiskImage\oodiag.exe [8292640 2018-01-18] (O&O Software GmbH -> O&O Software GmbH)
R2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [754784 2016-07-22] (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.)
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [13088784 2020-05-25] (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\NisSrv.exe [2484256 2020-06-14] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\MsMpEng.exe [103168 2020-06-14] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppService.exe [493792 2017-12-19] (Wondershare Technology Co.,Ltd -> Wondershare)
S3 WsDrvInst; C:\Program Files (x86)\Wondershare\Video Converter Ultimate (Deutsch)\Transfer\DriverInstall.exe [105064 2018-03-13] (Wondershare Technology Co.,Ltd -> Wondershare)
R2 ZeroConfigService; C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe [3831712 2015-08-13] (Intel Corporation-Wireless Connectivity Solutions -> Intel® Corporation)
S2 EpsonCustomerResearchParticipation; "C:\Program Files\EPSON\EpsonCustomerResearchParticipation\EPCP.exe" [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 BthA2dp; C:\WINDOWS\System32\drivers\BthA2dp.sys [231936 2019-09-11] (Microsoft Corporation) [Datei ist nicht signiert]
R3 dbx; C:\WINDOWS\System32\DRIVERS\dbx.sys [47600 2020-06-09] (Microsoft Windows Hardware Compatibility Publisher -> Dropbox, Inc.)
R3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [130688 2016-07-22] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [153312 2020-06-21] (Malwarebytes Corporation -> Malwarebytes)
R3 LMDriver; C:\WINDOWS\System32\drivers\LMDriver.sys [31000 2018-05-15] (Acer Incorporated -> Acer Incorporated)
R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [214496 2020-06-21] (Malwarebytes Inc -> Malwarebytes)
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [19912 2020-06-21] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R3 MBAMFarflt; C:\WINDOWS\System32\DRIVERS\farflt.sys [196456 2020-06-23] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMProtection; C:\WINDOWS\system32\DRIVERS\mbam.sys [73368 2020-06-24] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [248968 2020-06-21] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMWebProtection; C:\WINDOWS\system32\DRIVERS\mwac.sys [131728 2020-06-23] (Malwarebytes Inc -> Malwarebytes)
R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nvacwu.inf_amd64_9d2734742a07f3cf\nvlddmkm.sys [14456920 2017-05-18] (NVIDIA Corporation -> NVIDIA Corporation)
S3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [28216 2016-06-15] (NVIDIA Corporation -> NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\WINDOWS\system32\drivers\nvvad64v.sys [56384 2016-04-14] (NVIDIA Corporation -> NVIDIA Corporation)
R3 RadioShim; C:\WINDOWS\System32\drivers\RadioShim.sys [25368 2018-05-15] (Acer Incorporated -> Acer Incorporated)
R3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [164992 2016-07-22] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
R3 SynRMIHID; C:\WINDOWS\system32\DRIVERS\SynRMIHID.sys [57448 2015-10-22] (Synaptics Incorporated -> Synaptics Incorporated)
S3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [35784 2017-03-20] (Avira Operations GmbH & Co. KG -> The OpenVPN Project)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [45960 2020-06-14] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [401120 2020-06-14] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [64224 2020-06-14] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2020-06-24 21:49 - 2020-06-24 21:53 - 000035006 _____ C:\Users\Markus\Desktop\FRST.txt
2020-06-24 21:49 - 2020-06-24 21:49 - 000000000 ____D C:\Users\Markus\Desktop\FRST-OlderVersion
2020-06-24 07:59 - 2020-06-24 21:12 - 000000000 ____D C:\Users\Markus\AppData\LocalLow\IGDump
2020-06-23 22:47 - 2020-06-24 20:36 - 000073368 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys
2020-06-23 22:46 - 2020-06-23 22:46 - 000196456 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys
2020-06-23 22:46 - 2020-06-23 22:46 - 000131728 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys
2020-06-23 16:45 - 2020-06-23 16:50 - 000000000 ____D C:\AdwCleaner
2020-06-23 16:42 - 2020-06-23 16:42 - 008402608 _____ (Malwarebytes) C:\Users\Markus\Desktop\adwcleaner_8.0.5.exe
2020-06-23 13:41 - 2020-06-23 13:41 - 000002102 _____ C:\Users\Public\Desktop\Private Tax 2019.lnk
2020-06-23 13:41 - 2020-06-23 13:41 - 000002102 _____ C:\ProgramData\Desktop\Private Tax 2019.lnk
2020-06-23 13:41 - 2020-06-23 13:41 - 000000000 ____D C:\Program Files (x86)\Private Tax 2019
2020-06-23 13:39 - 2020-06-23 13:39 - 095268776 _____ (Information Factory AG) C:\Users\Markus\Downloads\ptw19.exe
2020-06-23 00:59 - 2020-06-23 00:59 - 000002354 _____ C:\Users\Markus\Desktop\Microsoft Edge.lnk
2020-06-23 00:30 - 2020-06-23 00:30 - 000000337 _____ C:\UBT_UninstallLog.txt
2020-06-22 22:13 - 2020-06-22 22:13 - 000075077 _____ C:\Users\Markus\Desktop\Thomann_RE_48040159.pdf
2020-06-21 10:54 - 2020-06-24 21:49 - 002290688 _____ (Farbar) C:\Users\Markus\Desktop\FRST64.exe
2020-06-21 10:37 - 2020-06-21 10:37 - 000002025 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2020-06-21 10:37 - 2020-06-21 10:37 - 000002025 _____ C:\ProgramData\Desktop\Malwarebytes.lnk
2020-06-21 10:36 - 2020-06-21 10:36 - 000248968 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2020-06-21 10:36 - 2020-06-21 10:36 - 000214496 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys
2020-06-21 10:36 - 2020-06-21 10:36 - 000153312 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys
2020-06-21 10:36 - 2020-06-21 10:36 - 000019912 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys
2020-06-21 09:22 - 2020-06-23 09:20 - 000000000 ____D C:\Users\Markus\Documents\AAAA_Klavierunterricht
2020-06-21 09:13 - 2020-06-21 09:13 - 000000000 ____D C:\Users\Markus\AppData\Local\mbam
2020-06-21 09:11 - 2020-06-21 09:11 - 000000000 ____D C:\ProgramData\Malwarebytes
2020-06-21 08:42 - 2020-06-21 08:42 - 000000000 ____D C:\ProgramData\mb3migration
2020-06-21 00:00 - 2020-06-21 11:46 - 000002440 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2020-06-21 00:00 - 2020-06-21 11:13 - 000003700 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2020-06-21 00:00 - 2020-06-21 11:13 - 000003576 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2020-06-18 08:50 - 2020-06-18 08:50 - 025444352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll
2020-06-18 08:50 - 2020-06-18 08:50 - 009931592 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2020-06-18 08:50 - 2020-06-18 08:50 - 007604592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2020-06-18 08:50 - 2020-06-18 08:50 - 006527984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2020-06-18 08:50 - 2020-06-18 08:50 - 004565264 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe
2020-06-18 08:50 - 2020-06-18 08:50 - 004129424 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
2020-06-18 08:50 - 2020-06-18 08:50 - 002494752 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll
2020-06-18 08:50 - 2020-06-18 08:50 - 001743680 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll
2020-06-18 08:50 - 2020-06-18 08:50 - 001649168 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll
2020-06-18 08:50 - 2020-06-18 08:50 - 001610240 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll
2020-06-18 08:50 - 2020-06-18 08:50 - 001415688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll
2020-06-18 08:50 - 2020-06-18 08:50 - 001397560 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2020-06-18 08:50 - 2020-06-18 08:50 - 001151824 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll
2020-06-18 08:50 - 2020-06-18 08:50 - 001149712 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe
2020-06-18 08:50 - 2020-06-18 08:50 - 001077048 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2020-06-18 08:50 - 2020-06-18 08:50 - 000783496 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe
2020-06-18 08:50 - 2020-06-18 08:50 - 000211272 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll
2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth9.bin
2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth8.bin
2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth7.bin
2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth6.bin
2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth5.bin
2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth4.bin
2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth3.bin
2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth2.bin
2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth12.bin
2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth11.bin
2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth10.bin
2020-06-18 08:50 - 2020-06-18 08:50 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth1.bin
2020-06-16 07:25 - 2020-06-24 21:52 - 000000000 ____D C:\FRST
2020-06-14 10:26 - 2020-06-14 10:26 - 000000023 _____ C:\Users\Markus\Desktop\malwarebyte-license.txt
2020-06-11 20:16 - 2020-06-21 10:37 - 000002037 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk
2020-06-11 20:15 - 2020-06-21 09:10 - 001988280 _____ (Malwarebytes) C:\Users\Markus\Downloads\MBSetup.exe
2020-06-11 20:15 - 2020-06-11 20:15 - 000000000 ____D C:\Malwarebytes
2020-06-11 08:10 - 2020-06-21 08:40 - 009154656 _____ C:\Users\Markus\Downloads\mb-support-1.6.1.784.exe
2020-06-11 06:32 - 2020-06-05 23:03 - 000835480 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2020-06-11 06:32 - 2020-06-05 23:03 - 000179608 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2020-06-10 21:27 - 2020-06-10 21:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox
2020-06-10 12:08 - 2020-06-10 12:08 - 009712640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmp.dll
2020-06-10 12:08 - 2020-06-10 12:08 - 000651264 _____ (Microsoft Corporation) C:\WINDOWS\system32\FXSCOMEX.dll
2020-06-10 12:08 - 2020-06-10 12:08 - 000503808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FXSCOMEX.dll
2020-06-10 12:08 - 2020-06-10 12:08 - 000219136 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmpdxm.dll
2020-06-10 12:08 - 2020-06-10 12:08 - 000166912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmpdxm.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 011608064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmp.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 004470272 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsrchvw.exe
2020-06-10 12:07 - 2020-06-10 12:07 - 003525608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 003365376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe
2020-06-10 12:07 - 2020-06-10 12:07 - 001539072 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbengine.exe
2020-06-10 12:07 - 2020-06-10 12:07 - 001272160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 001112576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMNetMgr.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 001012800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 000940544 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 000920064 _____ (Microsoft Corporation) C:\WINDOWS\system32\MsSpellCheckingFacility.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 000747832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfds.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 000723968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 000688640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MsSpellCheckingFacility.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 000588800 _____ (Microsoft Corporation) C:\WINDOWS\system32\msra.exe
2020-06-10 12:07 - 2020-06-10 12:07 - 000526336 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 000466944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Picker.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 000430592 _____ (Microsoft Corporation) C:\WINDOWS\system32\WalletService.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 000349184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mswmdm.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 000342528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Feedback.Analog.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 000338944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Picker.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 000146944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmidx.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmjpegdec.dll
2020-06-10 12:07 - 2020-06-10 12:07 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\system32\BdeUISrv.exe
2020-06-10 12:06 - 2020-06-10 12:07 - 019812864 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramWorld.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 019851776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 018029056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 007012864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 006292480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 005909504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 003822592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 003515392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb
2020-06-10 12:06 - 2020-06-10 12:06 - 002230240 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 002204160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVidCtl.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 001704448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmcndmgr.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 001467392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\quartz.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 001410048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmc.exe
2020-06-10 12:06 - 2020-06-10 12:06 - 001344512 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMNetMgr.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 001312256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 001099608 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfds.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000850944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tapi3.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000843776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000832512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdosys.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000740352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000686080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000668672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000609280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000567808 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhotoScreensaver.scr
2020-06-10 12:06 - 2020-06-10 12:06 - 000562176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000555520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\qdvd.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000549376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\qedit.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000516544 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000500224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PhotoScreensaver.scr
2020-06-10 12:06 - 2020-06-10 12:06 - 000484864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\psisdecd.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000478208 _____ (Microsoft® Windows® Operating System) C:\WINDOWS\SysWOW64\wvc.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000422400 _____ (Microsoft Corporation) C:\WINDOWS\system32\mswmdm.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000361472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\termmgr.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000354304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpencom.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000353792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000323584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LocationApi.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000299520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WlanMM.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000267776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000248320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\VAN.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000225280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wavemsp.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000204800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mpg2splt.ax
2020-06-10 12:06 - 2020-06-10 12:06 - 000199168 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmidx.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000161792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cic.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000098816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wkspbrokerAx.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000098816 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmjpegdec.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000083600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\devenum.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000078848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000072704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdc.ocx
2020-06-10 12:06 - 2020-06-10 12:06 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iemigplugin.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000028368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SecurityCenterBrokerPS.dll
2020-06-10 12:06 - 2020-06-10 12:06 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msimsg.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 025902080 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 008015360 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 007760384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 007268864 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 004858880 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 004610560 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 003398656 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVidCtl.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb
2020-06-10 12:05 - 2020-06-10 12:05 - 002281472 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmcndmgr.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 002184504 _____ (Microsoft Corporation) C:\WINDOWS\system32\workfolderssvc.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 001803776 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmc.exe
2020-06-10 12:05 - 2020-06-10 12:05 - 001637888 _____ (Microsoft Corporation) C:\WINDOWS\system32\quartz.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 001319936 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 001138688 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 001066496 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdosys.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000994304 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000982016 _____ (Microsoft Corporation) C:\WINDOWS\system32\tapi3.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000971264 _____ (Microsoft Corporation) C:\WINDOWS\system32\dsregcmd.exe
2020-06-10 12:05 - 2020-06-10 12:05 - 000893952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000868352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\imapi2fs.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000836608 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkfoldersControl.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000776192 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000705536 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000640000 _____ (Microsoft Corporation) C:\WINDOWS\system32\qedit.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000593920 _____ (Microsoft Corporation) C:\WINDOWS\system32\psisdecd.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000575488 _____ (Microsoft® Windows® Operating System) C:\WINDOWS\system32\wvc.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000574464 _____ (Microsoft Corporation) C:\WINDOWS\system32\msTextPrediction.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000571904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wiaaut.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000529920 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe
2020-06-10 12:05 - 2020-06-10 12:05 - 000498688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\azroles.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000477184 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedRealitySvc.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000430592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000426496 _____ (Microsoft Corporation) C:\WINDOWS\system32\termmgr.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000423424 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpencom.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000420352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\imapi2.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000398336 _____ (Microsoft Corporation) C:\WINDOWS\system32\WlanMM.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000398336 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationApi.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000391680 _____ (Microsoft Corporation) C:\WINDOWS\system32\qdvd.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000359936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iassdo.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000328192 _____ (Microsoft Corporation) C:\WINDOWS\system32\VAN.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000293376 _____ (Microsoft Corporation) C:\WINDOWS\system32\CXHProvisioningServer.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000260096 _____ (Microsoft Corporation) C:\WINDOWS\system32\wavemsp.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000259584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mpg2splt.ax
2020-06-10 12:05 - 2020-06-10 12:05 - 000249856 _____ (Microsoft Corporation) C:\WINDOWS\system32\FileHistory.exe
2020-06-10 12:05 - 2020-06-10 12:05 - 000230912 _____ (Microsoft Corporation) C:\WINDOWS\system32\RdpRelayTransport.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000225792 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkFoldersShell.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000205824 _____ (Microsoft Corporation) C:\WINDOWS\system32\cic.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000204008 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityCenterBroker.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000133120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iasrecst.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000127488 _____ (Microsoft Corporation) C:\WINDOWS\system32\wkspbrokerAx.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000114688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\imapi.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000107520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iasnap.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\system32\WorkFolders.exe
2020-06-10 12:05 - 2020-06-10 12:05 - 000099712 _____ (Microsoft Corporation) C:\WINDOWS\system32\FsIso.exe
2020-06-10 12:05 - 2020-06-10 12:05 - 000093448 _____ (Microsoft Corporation) C:\WINDOWS\system32\devenum.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdc.ocx
2020-06-10 12:05 - 2020-06-10 12:05 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iasads.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000041864 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityCenterBrokerPS.dll
2020-06-10 12:05 - 2020-06-10 12:05 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\msimsg.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 005765144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 005004344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepository.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 002831872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CertEnroll.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 002798592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2020-06-10 12:04 - 2020-06-10 12:04 - 002583496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 001458688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 001348096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comsvcs.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 001314304 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagperf.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 001284608 _____ (Microsoft Corporation) C:\WINDOWS\system32\werconcpl.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 001215488 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdclt.exe
2020-06-10 12:04 - 2020-06-10 12:04 - 001193984 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdengin2.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000992256 _____ (Microsoft Corporation) C:\WINDOWS\system32\imapi2fs.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000897536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Immersive.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000894024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinTypes.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000868864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windowsperformancerecordercontrol.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000836608 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000782336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000740664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DismApi.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000692224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000684856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000674304 _____ (Microsoft Corporation) C:\WINDOWS\system32\wiaaut.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000651776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000632320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000619008 _____ (Microsoft Corporation) C:\WINDOWS\system32\azroles.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000593424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000572200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryPS.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000564496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StateRepository.Core.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000533504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000529920 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwanmm.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000513536 _____ (Microsoft Corporation) C:\WINDOWS\system32\imapi2.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000498688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlidcli.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000498176 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000490496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.FileExplorer.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000470016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000462848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000462848 _____ (Microsoft Corporation) C:\WINDOWS\system32\iassdo.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000453944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe
2020-06-10 12:04 - 2020-06-10 12:04 - 000407864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\spwizeng.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000405936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000391680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netshell.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000384512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiobj.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000384000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FirewallAPI.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000380728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys
2020-06-10 12:04 - 2020-06-10 12:04 - 000312832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SensorsApi.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000307712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wincorlib.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000283136 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000271360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpviewerax.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000223544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Dism.exe
2020-06-10 12:04 - 2020-06-10 12:04 - 000199992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe
2020-06-10 12:04 - 2020-06-10 12:04 - 000196096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\pku2u.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000194560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\psr.exe
2020-06-10 12:04 - 2020-06-10 12:04 - 000193592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\weretw.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000190048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\logoncli.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000186368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wdigest.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\iasrecst.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000183808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netprofm.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000170496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryUpgrade.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000165192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryClient.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000150328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe
2020-06-10 12:04 - 2020-06-10 12:04 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdrsvc.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\iasnap.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000137728 _____ (Microsoft Corporation) C:\WINDOWS\system32\imapi.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000130112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmcmnutils.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000125440 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdshext.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msaatext.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000098304 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000090952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryBroker.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000089344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\WwanRadioManager.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\iasads.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rtutils.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CertEnrollCtrl.exe
2020-06-10 12:04 - 2020-06-10 12:04 - 000038912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werdiagcontroller.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000032256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryCore.dll
2020-06-10 12:04 - 2020-06-10 12:04 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DMAlertListener.ProxyStub.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 006091048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 005195432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 005111808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 001697792 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 001657856 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 001654960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 001393952 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 001283072 _____ (Microsoft Corporation) C:\WINDOWS\system32\usermgr.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 001261568 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpsvc.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 001250816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpsharercom.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 001153024 _____ (Microsoft Corporation) C:\WINDOWS\system32\windowsperformancerecordercontrol.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 001100288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Immersive.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 001055184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 001003832 _____ (Microsoft Corporation) C:\WINDOWS\system32\DismApi.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000932256 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe
2020-06-10 12:03 - 2020-06-10 12:03 - 000929280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000899584 _____ (Microsoft Corporation) C:\WINDOWS\system32\MdmDiagnostics.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000892416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MbaeApiPublic.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000881664 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000814080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000797464 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000777216 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000703488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BTAGService.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000696832 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidcli.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000690176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InkObjCore.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000666624 _____ (Microsoft Corporation) C:\WINDOWS\system32\configmanager2.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000628408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000614400 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofmsvc.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000596992 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000569856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Import.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000561464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys
2020-06-10 12:03 - 2020-06-10 12:03 - 000557056 _____ (Microsoft Corporation) C:\WINDOWS\system32\netshell.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000533504 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000522240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.System.Launcher.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000518456 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe
2020-06-10 12:03 - 2020-06-10 12:03 - 000508720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\taskschd.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000508216 _____ (Microsoft Corporation) C:\WINDOWS\system32\spwizeng.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000486912 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiobj.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000467952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000461112 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000451864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWanAPI.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000435200 _____ (Microsoft Corporation) C:\WINDOWS\system32\wincorlib.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000396800 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorsApi.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000357176 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthAgent.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000343552 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpr.exe
2020-06-10 12:03 - 2020-06-10 12:03 - 000325120 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpviewerax.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000309248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys
2020-06-10 12:03 - 2020-06-10 12:03 - 000306688 _____ (Microsoft Corporation) C:\WINDOWS\system32\RASMM.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000287232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Gaming.Preview.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000280376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Dism.exe
2020-06-10 12:03 - 2020-06-10 12:03 - 000259776 _____ (Microsoft Corporation) C:\WINDOWS\system32\logoncli.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000247856 _____ (Microsoft Corporation) C:\WINDOWS\system32\weretw.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000237056 _____ (Microsoft Corporation) C:\WINDOWS\system32\pku2u.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000232960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000232448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InkEd.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000228864 _____ (Microsoft Corporation) C:\WINDOWS\system32\netprofm.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000228352 _____ (Microsoft Corporation) C:\WINDOWS\system32\wersvc.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000221496 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe
2020-06-10 12:03 - 2020-06-10 12:03 - 000179512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys
2020-06-10 12:03 - 2020-06-10 12:03 - 000165888 _____ (Microsoft Corporation) C:\WINDOWS\system32\msaatext.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000165832 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe
2020-06-10 12:03 - 2020-06-10 12:03 - 000165296 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcmnutils.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000155648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NPSM.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000132424 _____ (Microsoft Corporation) C:\WINDOWS\system32\offlinelsa.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000129600 _____ (Microsoft Corporation) C:\WINDOWS\system32\gpapi.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkStatus.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\system32\DAMM.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000115712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleprn.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000108856 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthProxyStub.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000081408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\atl.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000080384 _____ (Microsoft Corporation) C:\WINDOWS\system32\RpcEpMap.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000065024 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtutils.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000063288 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthHost.exe
2020-06-10 12:03 - 2020-06-10 12:03 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\system32\npmproxy.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\system32\werdiagcontroller.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000037376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\atlthunk.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LaunchWinApp.exe
2020-06-10 12:03 - 2020-06-10 12:03 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlmproxy.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\nlmsprep.dll
2020-06-10 12:03 - 2020-06-10 12:03 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\DMAlertListener.ProxyStub.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 007911176 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 007266080 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 006435840 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 006066808 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 005283264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepository.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 004012032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Bluetooth.Service.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 003726848 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2020-06-10 12:02 - 2020-06-10 12:02 - 003712000 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 003581240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2020-06-10 12:02 - 2020-06-10 12:02 - 003368104 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 003187200 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertEnroll.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 002716672 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2020-06-10 12:02 - 2020-06-10 12:02 - 002656256 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 002289664 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 002235520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 001942528 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 001919488 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 001751040 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 001683968 _____ (Microsoft Corporation) C:\WINDOWS\system32\comsvcs.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 001637888 _____ (Microsoft Corporation) C:\WINDOWS\system32\TaskFlowDataEngine.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 001583104 _____ (Microsoft Corporation) C:\WINDOWS\system32\qmgr.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 001486336 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocoreworker.exe
2020-06-10 12:02 - 2020-06-10 12:02 - 001466368 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpsharercom.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 001447424 _____ (Microsoft Corporation) C:\WINDOWS\system32\VSSVC.exe
2020-06-10 12:02 - 2020-06-10 12:02 - 001274128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryPS.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 001260744 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 001180672 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 001158144 _____ (Microsoft Corporation) C:\WINDOWS\system32\MbaeApiPublic.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 001073664 _____ (Microsoft Corporation) C:\WINDOWS\system32\BTAGService.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 001007104 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000931840 _____ (Microsoft Corporation) C:\WINDOWS\system32\InkObjCore.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000892048 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000874296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
2020-06-10 12:02 - 2020-06-10 12:02 - 000863232 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32spl.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000826368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Import.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000784896 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifinetworkmanager.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000765440 _____ (Microsoft Corporation) C:\WINDOWS\system32\spoolsv.exe
2020-06-10 12:02 - 2020-06-10 12:02 - 000760296 _____ (Microsoft Corporation) C:\WINDOWS\system32\taskschd.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000736768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.System.Launcher.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000727040 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntime.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000722072 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000716320 _____ (Microsoft Corporation) C:\WINDOWS\system32\StateRepository.Core.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000716288 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntimewindows.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000679424 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000650752 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevicesFlowBroker.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000648192 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdpsvc.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000553984 _____ (Microsoft Corporation) C:\WINDOWS\system32\FirewallAPI.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000550400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2020-06-10 12:02 - 2020-06-10 12:02 - 000548984 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWanAPI.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000544256 _____ (Microsoft Corporation) C:\WINDOWS\system32\usosvc.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000531768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBXHCI.SYS
2020-06-10 12:02 - 2020-06-10 12:02 - 000472064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansec.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000457216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.ConversationalAgent.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000457216 _____ (Microsoft Corporation) C:\WINDOWS\system32\swprv.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000441152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2020-06-10 12:02 - 2020-06-10 12:02 - 000440832 _____ (Microsoft Corporation) C:\WINDOWS\system32\wksprt.exe
2020-06-10 12:02 - 2020-06-10 12:02 - 000427008 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanmsm.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000425056 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanapi.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000394752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Gaming.Preview.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000368640 _____ (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessManager.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000312832 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000294400 _____ (Microsoft Corporation) C:\WINDOWS\system32\provops.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000291328 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceDirectoryClient.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000269312 _____ (Microsoft Corporation) C:\WINDOWS\system32\InkEd.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000265216 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdd.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000264192 _____ (Microsoft Corporation) C:\WINDOWS\system32\netman.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000242688 _____ (Microsoft Corporation) C:\WINDOWS\system32\CapabilityAccessManagerClient.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000228864 _____ (Microsoft Corporation) C:\WINDOWS\system32\psr.exe
2020-06-10 12:02 - 2020-06-10 12:02 - 000224256 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpdMtp.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000218624 _____ (Microsoft Corporation) C:\WINDOWS\system32\wdigest.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000209216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryClient.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000208384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryUpgrade.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000208384 _____ (Microsoft Corporation) C:\WINDOWS\system32\NPSM.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000201528 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_SIUF.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000190464 _____ (Microsoft Corporation) C:\WINDOWS\system32\AarSvc.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000180224 _____ (Microsoft Corporation) C:\WINDOWS\system32\dot3mm.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpdMtpUS.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000145920 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleprn.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000132608 _____ (Microsoft Corporation) C:\WINDOWS\splwow64.exe
2020-06-10 12:02 - 2020-06-10 12:02 - 000128312 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifitask.exe
2020-06-10 12:02 - 2020-06-10 12:02 - 000127064 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\BthRadioMedia.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000104248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryBroker.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\system32\atl.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\system32\WlanRadioManager.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\XboxGipRadioManager.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\CertEnrollCtrl.exe
2020-06-10 12:02 - 2020-06-10 12:02 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\system32\NfcRadioMedia.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000051712 _____ (Microsoft Corporation) C:\WINDOWS\system32\MdmDiagnosticsTool.exe
2020-06-10 12:02 - 2020-06-10 12:02 - 000045568 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryCore.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe
2020-06-10 12:02 - 2020-06-10 12:02 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wfdprov.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiConfigSP.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\atlthunk.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvcpal.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000016896 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanhlp.dll
2020-06-10 12:02 - 2020-06-10 12:02 - 000013312 _____ C:\WINDOWS\system32\agentactivationruntimestarter.exe
2020-06-10 11:17 - 2020-05-15 06:29 - 000492544 _____ (Microsoft Corporation) C:\WINDOWS\system32\poqexec.exe
2020-06-10 11:17 - 2020-05-15 06:10 - 000390656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\poqexec.exe
2020-06-09 20:58 - 2020-06-09 20:58 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-stable.sys
2020-06-09 20:58 - 2020-06-09 20:58 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-dev.sys
2020-06-09 20:58 - 2020-06-09 20:58 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-canary.sys
2020-06-09 20:58 - 2020-06-09 20:58 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx.sys
2020-06-09 20:58 - 2020-06-09 20:58 - 000044552 _____ (Dropbox, Inc.) C:\WINDOWS\system32\DbxSvc.exe
2020-05-29 04:10 - 2020-05-29 04:10 - 000002257 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth Pro.lnk
2020-05-29 04:10 - 2020-05-29 04:10 - 000002245 _____ C:\Users\Public\Desktop\Google Earth Pro.lnk
2020-05-29 04:10 - 2020-05-29 04:10 - 000002245 _____ C:\ProgramData\Desktop\Google Earth Pro.lnk
2020-05-29 04:09 - 2020-05-29 04:09 - 000000000 ____D C:\Program Files\Google

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2020-06-24 21:49 - 2016-12-05 11:11 - 000000000 ____D C:\Users\Markus\AppData\LocalLow\Mozilla
2020-06-24 21:43 - 2019-03-19 06:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2020-06-24 21:38 - 2019-08-20 14:44 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2020-06-24 20:37 - 2016-11-29 15:25 - 000000000 __SHD C:\Users\Markus\IntelGraphicsProfiles
2020-06-24 20:36 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\AppReadiness
2020-06-24 20:36 - 2017-06-01 17:27 - 000000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2020-06-24 20:33 - 2020-03-27 06:24 - 000000000 ____D C:\Program Files (x86)\TeamViewer
2020-06-24 20:33 - 2019-08-20 15:35 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2020-06-24 20:33 - 2017-06-01 17:28 - 000000000 ____D C:\ProgramData\NVIDIA
2020-06-23 22:45 - 2019-03-19 06:37 - 000786432 _____ C:\WINDOWS\system32\config\BBI
2020-06-23 22:41 - 2016-04-01 21:35 - 000000000 ____D C:\Program Files (x86)\Acer
2020-06-23 16:51 - 2020-01-18 16:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung
2020-06-23 16:51 - 2016-04-01 21:35 - 000000000 ____D C:\ProgramData\Acer
2020-06-23 16:51 - 2014-08-21 00:15 - 000000000 ____D C:\Program Files\EPSON
2020-06-23 16:51 - 2014-08-14 23:34 - 000000000 ____D C:\ProgramData\EPSON
2020-06-23 16:50 - 2020-01-18 16:54 - 000000000 ____D C:\Users\Markus\AppData\Roaming\Samsung
2020-06-23 16:50 - 2020-01-18 16:47 - 000000000 ____D C:\Program Files (x86)\Samsung
2020-06-23 16:50 - 2018-04-12 01:38 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated
2020-06-23 16:50 - 2017-03-02 11:21 - 000000000 ____D C:\Program Files (x86)\Amazon
2020-06-23 16:50 - 2016-12-02 11:59 - 000000000 ____D C:\Users\Markus\AppData\Local\Downloaded Installations
2020-06-23 16:39 - 2019-03-19 06:52 - 000000000 ___HD C:\Program Files\WindowsApps
2020-06-23 14:19 - 2015-01-09 14:16 - 000000000 ____D C:\Users\Markus\Documents\Steuern
2020-06-23 13:42 - 2017-03-31 11:37 - 000000000 ____D C:\Users\Markus\AppData\Local\Information Factory
2020-06-23 13:42 - 2015-01-09 14:16 - 000000000 ____D C:\Users\Markus\Documents\Private Tax
2020-06-23 13:41 - 2012-12-10 05:07 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Private Tax
2020-06-23 12:24 - 2019-07-17 09:29 - 000000000 ____D C:\Users\Markus\Documents\AA_Unterlagen Pflegezentrum Mattenhof
2020-06-23 00:46 - 2016-11-30 12:09 - 000000000 ____D C:\Program Files (x86)\Avira
2020-06-23 00:43 - 2018-10-10 18:55 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2020-06-23 00:43 - 2016-11-30 12:09 - 000000000 ____D C:\ProgramData\Avira
2020-06-23 00:43 - 2016-04-01 21:39 - 000000000 ____D C:\ProgramData\Package Cache
2020-06-23 00:38 - 2019-03-19 06:50 - 000000000 ____D C:\WINDOWS\INF
2020-06-23 00:33 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
2020-06-23 00:33 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Macromed
2020-06-23 00:32 - 2016-12-03 10:14 - 000000000 ____D C:\Program Files (x86)\Adobe
2020-06-23 00:30 - 2016-04-01 21:35 - 000000000 ____D C:\ProgramData\OEM
2020-06-23 00:30 - 2016-04-01 21:35 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer
2020-06-23 00:07 - 2016-04-01 22:17 - 000000000 ___HD C:\OEM
2020-06-22 22:23 - 2019-08-17 05:43 - 000002297 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2020-06-21 09:10 - 2017-09-03 09:22 - 000000000 ____D C:\Program Files\Malwarebytes
2020-06-20 14:14 - 2019-03-19 06:37 - 000000000 ____D C:\WINDOWS\CbsTemp
2020-06-18 20:26 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\ShellExperiences
2020-06-18 20:26 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\bcastdvr
2020-06-18 12:21 - 2017-11-21 20:06 - 000000000 ____D C:\Users\Markus\AppData\Local\Packages
2020-06-18 09:45 - 2015-07-09 09:08 - 000000000 ____D C:\Users\Markus\Documents\AA_Webseite
2020-06-18 08:21 - 2019-06-11 22:03 - 000000920 _____ C:\Users\Public\Desktop\VLC media player.lnk
2020-06-18 08:21 - 2019-06-11 22:03 - 000000920 _____ C:\ProgramData\Desktop\VLC media player.lnk
2020-06-15 09:59 - 2015-01-09 14:16 - 000000000 ____D C:\Users\Markus\Documents\Tanzen
2020-06-15 08:06 - 2018-05-19 15:42 - 000000000 ____D C:\Users\Markus\AppData\Local\PlaceholderTileLogoFolder
2020-06-14 10:01 - 2018-05-19 13:41 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2020-06-11 22:38 - 2016-07-19 19:57 - 000000000 ____D C:\Program Files (x86)\Microsoft Office
2020-06-11 20:16 - 2019-03-19 06:52 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2020-06-11 06:39 - 2017-11-21 23:05 - 000000000 ___RD C:\Users\Markus\3D Objects
2020-06-11 06:39 - 2016-02-13 15:20 - 000000000 __RHD C:\Users\Public\AccountPictures
2020-06-11 06:36 - 2019-08-20 15:12 - 001507782 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2020-06-11 06:36 - 2019-03-19 14:16 - 000653966 _____ C:\WINDOWS\system32\perfh007.dat
2020-06-11 06:36 - 2019-03-19 14:16 - 000129474 _____ C:\WINDOWS\system32\perfc007.dat
2020-06-11 06:28 - 2019-08-20 14:44 - 000836880 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2020-06-10 23:35 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12
2020-06-10 23:35 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2020-06-10 23:35 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Com
2020-06-10 23:35 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\AdvancedInstallers
2020-06-10 23:34 - 2019-03-19 14:18 - 000000000 ____D C:\Program Files\Windows Photo Viewer
2020-06-10 23:34 - 2019-03-19 14:18 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2020-06-10 23:34 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\system32\F12
2020-06-10 23:34 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2020-06-10 23:34 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SystemResources
2020-06-10 23:34 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\oobe
2020-06-10 23:34 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Dism
2020-06-10 23:34 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Com
2020-06-10 23:34 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\AdvancedInstallers
2020-06-10 21:29 - 2019-10-19 12:05 - 000000000 ____D C:\Program Files (x86)\Dropbox
2020-06-10 13:20 - 2019-03-17 19:55 - 000000000 ____D C:\Program Files\dotnet
2020-06-10 12:02 - 2019-08-20 14:50 - 002876416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2020-06-06 04:42 - 2016-04-01 21:38 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2020-06-05 00:04 - 2019-10-11 19:12 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2020-06-05 00:04 - 2019-08-29 06:03 - 000001198 _____ C:\Users\Public\Desktop\Mozilla Thunderbird.lnk
2020-06-05 00:04 - 2019-08-29 06:03 - 000001198 _____ C:\ProgramData\Desktop\Mozilla Thunderbird.lnk
2020-06-05 00:04 - 2019-08-08 11:35 - 000001210 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk
2020-06-04 16:36 - 2019-08-20 15:35 - 000003370 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1813954940-3808884423-3011015626-1001
2020-06-04 16:36 - 2019-08-20 14:57 - 000002429 _____ C:\Users\Markus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2020-06-04 16:36 - 2016-11-29 15:28 - 000000000 ___RD C:\Users\Markus\OneDrive
2020-06-04 12:25 - 2020-04-09 20:07 - 000000000 ____D C:\Program Files\Mozilla Firefox
2020-06-04 05:46 - 2020-05-07 00:16 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla
2020-06-04 05:46 - 2020-02-23 13:21 - 000001009 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2020-06-03 08:10 - 2020-05-09 21:27 - 000000997 _____ C:\Users\Public\Desktop\Firefox.lnk
2020-06-03 08:10 - 2020-05-09 21:27 - 000000997 _____ C:\ProgramData\Desktop\Firefox.lnk
2020-06-01 20:04 - 2018-11-23 20:05 - 000000000 ____D C:\Users\Markus\Desktop\Meine mp3s
2020-06-01 19:44 - 2015-11-03 00:05 - 000000000 ___RD C:\Users\Markus\Documents\MAGIX
2020-05-30 00:45 - 2019-08-20 14:57 - 000000000 ____D C:\Users\Markus
2020-05-29 12:14 - 2020-01-03 15:44 - 000000000 ____D C:\Users\Markus\Desktop\Indien_Wolfgang
2020-05-29 11:15 - 2017-05-24 09:21 - 000000000 ____D C:\Program Files\UNP

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2018-09-03 14:43 - 2020-04-08 18:59 - 000039759 _____ () C:\Users\Markus\AppData\Local\.xml
2019-04-22 20:07 - 2019-04-22 20:07 - 000337085 _____ () C:\Users\Markus\AppData\Local\3750D7E9456043f992CE7D65D013B48E.Frank & Orchestra Sinatra - My Way 1.mid
2020-01-18 06:21 - 2020-01-18 06:51 - 000443854 _____ () C:\Users\Markus\AppData\Local\5AF6203968E942b58AD623A4AF6A687B.A Child Of Dreamland (The Gentle Maiden).xml
2018-09-09 14:48 - 2018-09-09 17:00 - 000083335 _____ () C:\Users\Markus\AppData\Local\6BE91714F0014d90A58C8E5BD5E4E977.Rachmaninoff Nocturne c-moll.mid
2020-01-18 06:15 - 2020-01-18 06:51 - 000424714 _____ () C:\Users\Markus\AppData\Local\A Child Of Dreamland (The Gentle Maiden).fnf [Wiederhergestellt].xml
2019-12-29 14:20 - 2020-01-18 05:55 - 000443044 _____ () C:\Users\Markus\AppData\Local\A Child Of Dreamland (The Gentle Maiden).xml
2018-12-21 13:32 - 2018-12-21 14:30 - 000137081 _____ () C:\Users\Markus\AppData\Local\aKORDBEGLEITUNG Stille_Nacht_heilige_Nacht_H.145_S.C.B..xml
2019-06-05 13:07 - 2019-06-05 13:28 - 000157403 _____ () C:\Users\Markus\AppData\Local\Alle Stimmen.xml
2020-02-03 19:26 - 2020-02-03 19:26 - 000000000 _____ () C:\Users\Markus\AppData\Local\Allegro 1. Satz_grieg_51027a_concerto_16_1_(nc)smythe.xml
2018-12-14 20:16 - 2018-12-14 20:26 - 000032426 _____ () C:\Users\Markus\AppData\Local\Alt & Tenor Sax T 23-64.xml
2018-12-16 17:17 - 2018-12-16 17:36 - 000035661 _____ () C:\Users\Markus\AppData\Local\Alt Klarinette 95-137.xml
2018-12-15 19:58 - 2018-12-15 20:18 - 000031318 _____ () C:\Users\Markus\AppData\Local\Alt Klarinette geschr. C-Dur T 1-84.xml
2018-12-14 18:35 - 2018-12-14 19:05 - 000047774 _____ () C:\Users\Markus\AppData\Local\Alt Sax 1&2 T23-64.xml
2018-12-17 19:47 - 2018-12-17 20:12 - 000042506 _____ () C:\Users\Markus\AppData\Local\Alt Saxophone 1&2 95-137.xml
2018-12-17 17:50 - 2018-12-17 17:50 - 000011439 _____ () C:\Users\Markus\AppData\Local\Alt Saxophone 1&2T 1-10.xml
2018-12-08 19:20 - 2018-12-08 19:20 - 000017746 _____ () C:\Users\Markus\AppData\Local\Alt Sax_T 1-10.xml
2018-12-09 10:32 - 2018-12-09 10:32 - 000020657 _____ () C:\Users\Markus\AppData\Local\alt_Saxophone_T 1-10.xml
2018-12-09 13:48 - 2018-12-09 13:48 - 000029259 _____ () C:\Users\Markus\AppData\Local\Alt_Saxophone_T 11-22.xml
2019-06-05 12:13 - 2019-06-05 12:51 - 000063475 _____ () C:\Users\Markus\AppData\Local\Arpeggios für keys.xml
2020-01-25 11:37 - 2020-01-25 18:57 - 000048775 _____ () C:\Users\Markus\AppData\Local\B und F.xml
2018-12-11 14:07 - 2018-12-11 14:07 - 000037543 _____ () C:\Users\Markus\AppData\Local\Bariton 1-22.xml
2018-12-17 19:13 - 2018-12-17 19:27 - 000031815 _____ () C:\Users\Markus\AppData\Local\Bariton 95-137.xml
2018-12-16 11:14 - 2018-12-16 11:14 - 000014752 _____ () C:\Users\Markus\AppData\Local\Bariton T 65-94.xml
2018-12-08 17:15 - 2018-12-08 17:25 - 000018564 _____ () C:\Users\Markus\AppData\Local\Bass Calrinette in b_T 1-10.xml
2018-12-16 17:46 - 2018-12-16 18:02 - 000040242 _____ () C:\Users\Markus\AppData\Local\Bass Klarinette 95-137.xml
2018-12-14 13:06 - 2018-12-14 13:21 - 000044497 _____ () C:\Users\Markus\AppData\Local\Bassklarinette T 22-64.xml
2018-12-16 12:00 - 2018-12-16 12:00 - 000026165 _____ () C:\Users\Markus\AppData\Local\Bassklarinette T 65-94.xml
2019-01-17 19:07 - 2019-01-17 19:07 - 000000000 _____ () C:\Users\Markus\AppData\Local\Butterfly_Lovers.xml
2018-12-09 14:17 - 2018-12-09 14:17 - 000041439 _____ () C:\Users\Markus\AppData\Local\Carinetten 12&3 T11-22.xml
2019-12-14 20:54 - 2019-12-14 21:02 - 000093062 _____ () C:\Users\Markus\AppData\Local\Cello.xml
2019-06-05 12:03 - 2019-06-05 12:50 - 000064909 _____ () C:\Users\Markus\AppData\Local\Choral Für Bestimmung Keys.xml
2019-12-15 16:49 - 2019-12-15 17:56 - 000149800 _____ () C:\Users\Markus\AppData\Local\Christina_Perri_-_A_thousand_Years_Cello_Piano_Duet.xml
2018-12-25 12:04 - 2018-12-25 12:05 - 000007795 _____ () C:\Users\Markus\AppData\Local\Coda  Solo.xml
2018-10-08 12:08 - 2018-10-08 12:08 - 001034065 _____ () C:\Users\Markus\AppData\Local\Concert Grand LE.xml
2018-12-14 00:50 - 2018-12-14 01:20 - 000093998 _____ () C:\Users\Markus\AppData\Local\Cross Stick.xml
2018-09-09 17:59 - 2020-01-26 12:58 - 000013229 _____ () C:\Users\Markus\AppData\Local\Dokument 1 [Wiederhergestellt].xml
2018-10-28 15:26 - 2018-10-28 15:33 - 000065121 _____ () C:\Users\Markus\AppData\Local\Dokument 2 - SambaRhytmus.xml
2018-10-28 15:37 - 2018-10-28 15:37 - 000065122 _____ () C:\Users\Markus\AppData\Local\Dokument 2 - SambaRhytmus_2.xml
2018-10-28 13:03 - 2018-10-28 13:52 - 000024401 _____ () C:\Users\Markus\AppData\Local\Dokument 2.xml
2018-12-25 10:38 - 2018-12-25 10:46 - 000014789 _____ () C:\Users\Markus\AppData\Local\Dritte Strophe T1-16.xml
2018-12-16 14:28 - 2018-12-16 14:28 - 000022155 _____ () C:\Users\Markus\AppData\Local\Es Klarinette 95-137.xml
2018-12-16 20:10 - 2018-12-17 20:56 - 000044100 _____ () C:\Users\Markus\AppData\Local\Fagott 94-137.xml
2018-12-09 11:41 - 2018-12-09 11:46 - 000024151 _____ () C:\Users\Markus\AppData\Local\Fagott T 11-18.xml
2018-12-15 15:10 - 2018-12-15 15:25 - 000132290 _____ () C:\Users\Markus\AppData\Local\Fagott T 22-64.xml
2018-12-16 11:19 - 2018-12-16 11:29 - 000029890 _____ () C:\Users\Markus\AppData\Local\Fagott T 65-94.xml
2018-11-27 12:57 - 2018-11-27 13:07 - 000900031 _____ () C:\Users\Markus\AppData\Local\FB000931C8D04662A824B5D5F21B54A4.The_Charleston.xml
2018-12-16 13:48 - 2018-12-16 14:03 - 000024729 _____ () C:\Users\Markus\AppData\Local\Flöten 95-137.xml
2019-04-22 18:04 - 2019-04-22 20:06 - 002519045 _____ () C:\Users\Markus\AppData\Local\Frank & Orchestra Sinatra - My Way 1.xml
2019-06-09 17:45 - 2019-06-09 17:58 - 000087705 _____ () C:\Users\Markus\AppData\Local\Gitarre Intro.xml
2019-04-30 22:40 - 2019-04-30 22:50 - 000453462 _____ () C:\Users\Markus\AppData\Local\GLockenspiel Spur 23_Hedwig's_Theme.xml
2019-01-02 11:52 - 2019-01-02 12:14 - 000039854 _____ () C:\Users\Markus\AppData\Local\Guggisberg Melodie Japanisch.xml
2019-01-02 10:07 - 2019-01-02 10:41 - 000049655 _____ () C:\Users\Markus\AppData\Local\gUGGISBERN mELODIE.xml
2019-06-22 13:09 - 2019-06-22 14:32 - 000365121 _____ () C:\Users\Markus\AppData\Local\Harpsichord.xml
2019-04-30 19:05 - 2019-04-30 22:19 - 006687293 _____ () C:\Users\Markus\AppData\Local\Harry_Potter_And_The_Chamber_Of_Secrets__Hedwig's_Theme.xml
2018-12-16 15:45 - 2018-12-16 16:20 - 000057084 _____ () C:\Users\Markus\AppData\Local\Horn 1&2 95-137.xml
2018-12-14 09:36 - 2018-12-14 09:36 - 000028977 _____ () C:\Users\Markus\AppData\Local\Horn 1&2 T 11-22.xml
2018-12-16 10:34 - 2018-12-16 10:39 - 000016828 _____ () C:\Users\Markus\AppData\Local\Horn 1&2 T 65-94.xml
2018-12-15 12:48 - 2018-12-15 13:28 - 000067591 _____ () C:\Users\Markus\AppData\Local\Horn 1&2 T23-64.xml
2018-12-08 19:45 - 2018-12-09 10:57 - 000019014 _____ () C:\Users\Markus\AppData\Local\Horn 1+2_T 1-10.xml
2018-12-16 16:30 - 2018-12-16 17:12 - 000061239 _____ () C:\Users\Markus\AppData\Local\Horn 3&4 95-137.xml
2018-12-14 09:44 - 2018-12-14 09:44 - 000028575 _____ () C:\Users\Markus\AppData\Local\Horn 3&4 T 11-22.xml
2018-12-16 10:44 - 2018-12-16 10:44 - 000016606 _____ () C:\Users\Markus\AppData\Local\Horn 3&4 T 65-94.xml
2018-12-15 13:48 - 2018-12-15 14:03 - 000070639 _____ () C:\Users\Markus\AppData\Local\Horn 3&4 T23-64.xml
2018-12-08 19:50 - 2018-12-08 19:50 - 000018950 _____ () C:\Users\Markus\AppData\Local\Horn 3+4_T 1-10.xml
2020-01-29 19:46 - 2020-02-01 18:30 - 000058034 _____ () C:\Users\Markus\AppData\Local\Horn in F.xml
2019-12-15 16:32 - 2019-12-20 22:33 - 001062934 _____ () C:\Users\Markus\AppData\Local\I Dreamed A Dream.xml
2019-12-22 10:44 - 2019-12-22 10:49 - 000026843 _____ () C:\Users\Markus\AppData\Local\I dreamed d Dream (Aus-Les-Miserables)Notenerstellung_Versuch.xml
2019-12-21 15:16 - 2019-12-21 15:44 - 000961733 _____ () C:\Users\Markus\AppData\Local\I-Dreamed-A-Dream-(From-Les-Miserables)Notenerstellung.xml
2018-12-02 11:07 - 2018-12-02 11:07 - 001384393 _____ () C:\Users\Markus\AppData\Local\Jealousy_Tango.xml
2018-11-04 13:28 - 2018-11-04 13:33 - 001048846 _____ () C:\Users\Markus\AppData\Local\Joplin, S., The Entertainer.xml
2019-12-29 14:35 - 2019-12-29 14:35 - 000350788 _____ () C:\Users\Markus\AppData\Local\Kanal 1 A Child Of Dreamland (The Gentle Maiden).xml
2019-12-22 14:27 - 2019-12-26 10:18 - 000353035 _____ () C:\Users\Markus\AppData\Local\Kanäle 1-6 I dreamed a Dream.xml
2019-12-22 21:20 - 2019-12-24 12:46 - 000562522 _____ () C:\Users\Markus\AppData\Local\Kanäle 8-13 I deramed a Dream.MID [Wiederhergestellt].xml
2019-12-22 14:52 - 2019-12-24 12:51 - 000562558 _____ () C:\Users\Markus\AppData\Local\Kanäle 8-13 I deramed a Dream.xml
2018-06-16 13:32 - 2018-06-16 13:32 - 000000353 _____ () C:\Users\Markus\AppData\Local\karboncalligraphyrc
2018-12-15 10:28 - 2018-12-15 10:53 - 000046621 _____ () C:\Users\Markus\AppData\Local\Klarinetten 1 T23-64.xml
2018-12-16 14:38 - 2018-12-16 15:33 - 000067058 _____ () C:\Users\Markus\AppData\Local\Klarinetten 1-3 95-137.xml
2018-12-14 21:14 - 2018-12-14 22:08 - 000071816 _____ () C:\Users\Markus\AppData\Local\Klarinetten 1-3 T23-64.xml
2018-12-16 12:32 - 2018-12-16 12:32 - 000036045 _____ () C:\Users\Markus\AppData\Local\Klarinetten T 65-94.xml
2020-01-26 12:23 - 2020-01-26 12:58 - 000035788 _____ () C:\Users\Markus\AppData\Local\Klatinetten für Midi.xml
2019-12-14 22:27 - 2019-12-15 00:22 - 000928193 _____ () C:\Users\Markus\AppData\Local\kOMLETES mIDI aLLE sTIMMEN.xml
2019-11-25 16:24 - 2019-11-25 16:24 - 000000039 _____ () C:\Users\Markus\AppData\Local\kritadisplayrc
2018-06-16 12:38 - 2019-11-25 16:24 - 000019198 _____ () C:\Users\Markus\AppData\Local\kritarc
2019-06-08 18:57 - 2019-06-08 18:59 - 001920296 _____ () C:\Users\Markus\AppData\Local\Le-Jazz-Hot.xml
2019-06-03 17:48 - 2019-06-03 18:14 - 000098331 _____ () C:\Users\Markus\AppData\Local\Lueget vo Bergen.xml
2019-06-03 19:22 - 2019-06-03 21:04 - 000170673 _____ () C:\Users\Markus\AppData\Local\Luegid Markus1.xml
2018-09-09 17:33 - 2018-09-09 18:09 - 000034970 _____ () C:\Users\Markus\AppData\Local\Melodie Markus.xml
2020-01-04 12:08 - 2020-01-06 18:37 - 001033190 _____ () C:\Users\Markus\AppData\Local\Mozart Konz für Flöte und Harfe 2.xml
2020-05-16 12:38 - 2020-05-16 13:13 - 000125491 _____ () C:\Users\Markus\AppData\Local\mscz.xml
2018-10-13 11:33 - 2018-10-13 11:34 - 000949413 _____ () C:\Users\Markus\AppData\Local\mz_311_1_format0.xml
2018-12-21 14:23 - 2018-12-21 14:24 - 000354711 _____ () C:\Users\Markus\AppData\Local\Noite_Feliz_Stille_Nacht_heilige_Nacht_H.145_S.C.B..xml
2018-12-12 14:29 - 2018-12-12 14:29 - 000074201 _____ () C:\Users\Markus\AppData\Local\Oben.fnf [Wiederhergestellt].xml
2018-12-11 23:29 - 2018-12-12 14:49 - 000132136 _____ () C:\Users\Markus\AppData\Local\Oben.xml
2018-12-11 23:19 - 2018-12-11 23:19 - 000012026 _____ () C:\Users\Markus\AppData\Local\Oben_T 1-10.xml
2018-12-16 14:13 - 2018-12-16 14:13 - 000025839 _____ () C:\Users\Markus\AppData\Local\Oboe 95-137.xml
2018-12-15 19:48 - 2018-12-15 19:48 - 000008745 _____ () C:\Users\Markus\AppData\Local\Oboe T 65-84.xml
2018-09-03 15:38 - 2018-09-03 15:48 - 000025837 _____ () C:\Users\Markus\AppData\Local\Opus 1.xml
2018-09-04 13:20 - 2018-09-07 19:34 - 000050680 _____ () C:\Users\Markus\AppData\Local\Opus 2.xml
2018-12-15 17:45 - 2018-12-15 18:00 - 000082711 _____ () C:\Users\Markus\AppData\Local\Posaunen T 23-64 und Solo ab T 63.xml
2018-12-17 12:51 - 2018-12-17 13:22 - 000061248 _____ () C:\Users\Markus\AppData\Local\Posaunen T 95-137.xml
2018-12-09 15:12 - 2018-12-09 15:17 - 000037182 _____ () C:\Users\Markus\AppData\Local\Posaunen T11-22.xml
2018-12-08 18:35 - 2018-12-08 18:50 - 000028466 _____ () C:\Users\Markus\AppData\Local\Posaunen_T 1-10.xml
2018-09-09 13:23 - 2018-09-09 16:58 - 000528348 _____ () C:\Users\Markus\AppData\Local\Rachmaninoff Nocturne c-moll.xml
2019-07-05 15:14 - 2019-07-05 15:14 - 000087739 _____ () C:\Users\Markus\AppData\Local\Rachmaninoff Song without words.xml
2018-12-26 14:19 - 2018-12-26 14:20 - 000536307 _____ () C:\Users\Markus\AppData\Local\rachmaninoff-prelude-in-c-sharp-minor.xml
2018-12-24 17:29 - 2018-12-24 17:42 - 000016261 _____ () C:\Users\Markus\AppData\Local\Refrain ab Takt 20.xml
2018-12-24 18:08 - 2018-12-24 18:50 - 000043178 _____ () C:\Users\Markus\AppData\Local\Refrain Begleitung ab Takt 20.xml
2019-08-19 09:40 - 2019-08-19 09:40 - 000007614 _____ () C:\Users\Markus\AppData\Local\Resmon.ResmonCfg
2018-12-16 18:35 - 2018-12-16 18:37 - 000025267 _____ () C:\Users\Markus\AppData\Local\Sax Solo 2.xml
2018-12-08 19:35 - 2018-12-17 17:44 - 000011839 _____ () C:\Users\Markus\AppData\Local\Saxophone_T 1-10.xml
2018-12-09 13:35 - 2018-12-09 13:35 - 000028439 _____ () C:\Users\Markus\AppData\Local\Saxophone_T 11-22.xml
2018-12-07 01:24 - 2018-12-08 13:41 - 000047659 _____ () C:\Users\Markus\AppData\Local\Seite 1 scan nicht korrekt.xml
2018-12-02 13:38 - 2018-12-02 13:53 - 000087087 _____ () C:\Users\Markus\AppData\Local\sexte tiefer für sax1.xml
2018-12-15 18:38 - 2018-12-15 18:58 - 000047660 _____ () C:\Users\Markus\AppData\Local\Solo Posaune 65-84.xml
2019-06-09 17:59 - 2019-06-09 18:17 - 000051580 _____ () C:\Users\Markus\AppData\Local\Solo Sax Intro.xml
2018-12-25 10:30 - 2018-12-25 10:36 - 000013349 _____ () C:\Users\Markus\AppData\Local\Strophe T1-20.xml
2018-12-24 13:18 - 2018-12-24 13:55 - 000026460 _____ () C:\Users\Markus\AppData\Local\Strophe T5-.xml
2018-12-17 20:23 - 2018-12-17 20:34 - 000027799 _____ () C:\Users\Markus\AppData\Local\Tenorsax 95-137.xml
2019-12-14 21:23 - 2019-12-14 21:27 - 000180033 _____ () C:\Users\Markus\AppData\Local\Test.xml
2018-11-26 22:19 - 2018-11-27 01:40 - 000451148 _____ () C:\Users\Markus\AppData\Local\The_Charleston Saxophon Auszug.xml
2018-11-27 12:48 - 2018-11-27 12:48 - 001554140 _____ () C:\Users\Markus\AppData\Local\The_Charleston.xml
2018-12-17 11:45 - 2018-12-17 12:39 - 000078641 _____ () C:\Users\Markus\AppData\Local\Tompeten T 95-137.xml
2018-12-15 16:23 - 2018-12-15 16:50 - 000045086 _____ () C:\Users\Markus\AppData\Local\Trompeten nicht transponiert T23-64.xml
2018-12-16 20:40 - 2018-12-17 21:01 - 000045095 _____ () C:\Users\Markus\AppData\Local\Tuba 94-137.xml
2018-12-15 20:38 - 2018-12-15 20:43 - 000016366 _____ () C:\Users\Markus\AppData\Local\Tuba T 65-84.xml
2018-12-15 11:43 - 2018-12-15 12:18 - 000078358 _____ () C:\Users\Markus\AppData\Local\Tuba T23-64.xml
2018-12-08 17:50 - 2018-12-08 18:30 - 000017001 _____ () C:\Users\Markus\AppData\Local\Tuba_T 1-10.xml
2019-06-22 11:30 - 2019-06-22 11:50 - 000089210 _____ () C:\Users\Markus\AppData\Local\Viola [Wiederhergestellt].xml
2019-06-22 11:22 - 2019-06-22 12:35 - 000133995 _____ () C:\Users\Markus\AppData\Local\Viola.xml
2019-06-22 15:32 - 2019-06-22 15:32 - 000191771 _____ () C:\Users\Markus\AppData\Local\Violoncello 1.xml
2019-06-22 15:55 - 2019-06-22 16:16 - 000150078 _____ () C:\Users\Markus\AppData\Local\Violoncello 2.xml
2020-05-16 13:38 - 2020-05-16 14:48 - 000141377 _____ () C:\Users\Markus\AppData\Local\Walzer asiatisch.xml
2019-12-14 20:59 - 2019-12-14 21:05 - 000121967 _____ () C:\Users\Markus\AppData\Local\Warm Bass.xml
2018-12-16 13:11 - 2018-12-16 13:30 - 000045346 _____ () C:\Users\Markus\AppData\Local\Xylophon 22-94.xml
2018-12-17 11:09 - 2018-12-17 12:04 - 000056535 _____ () C:\Users\Markus\AppData\Local\Xylpphon T 95-137.xml

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         

Alt 24.06.2020, 21:13   #12
MarkusZürich
 
Windows 10: Malewarebite läuft nicht nach herunterfahren - Standard

Windows 10: Malewarebite läuft nicht nach herunterfahren



Und Addition.txt:
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 24-06-2020
durchgeführt von Markus (24-06-2020 21:56:02)
Gestartet von C:\Users\Markus\Desktop
Windows 10 Home Version 1903 18362.904 (X64) (2019-08-20 13:36:48)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-1813954940-3808884423-3011015626-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-1813954940-3808884423-3011015626-503 - Limited - Disabled)
Gast (S-1-5-21-1813954940-3808884423-3011015626-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-1813954940-3808884423-3011015626-1005 - Limited - Enabled)
Kurt ****** (S-1-5-21-1813954940-3808884423-3011015626-1003 - Limited - Enabled) => C:\Users\Kurt ******
Markus (S-1-5-21-1813954940-3808884423-3011015626-1001 - Administrator - Enabled) => C:\Users\Markus
WDAGUtilityAccount (S-1-5-21-1813954940-3808884423-3011015626-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Avira Antivirus (Enabled - Up to date) {33CF8AA2-FA06-4AD4-98AB-332D53DD7FFB}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

ABBYY FineReader 12 Professional (HKLM-x32\...\{F12000FE-0001-0000-0000-074957833700}) (Version: 12.1.733 - ABBYY Production LLC)
abFiles (HKLM-x32\...\{13885028-098C-4799-9B71-27DAC96502D5}) (Version: 2.03.2003 - Acer Incorporated)
abPhoto (HKLM-x32\...\{B5AD89F2-03D3-4206-8487-018298007DD0}) (Version: 4.00.2001.1 - Acer Incorporated)
AmazingMIDI (HKLM-x32\...\AmazingMIDI) (Version:  - )
Ample Bass P Lite II version 2.3.1 (HKLM-x32\...\{26ACA0DD-7C66-40D7-B992-CC27CA024F2A}_is1) (Version: 2.3.1 - Ample Sound Technology Co., Ltd.)
Ample Guitar M Lite II version 2.3.1 (HKLM-x32\...\{548F88E8-79D2-441F-B87B-E71754257651}_is1) (Version: 2.3.1 - Ample Sound Technology Co., Ltd.)
Ample Percussion Cloudrum version 1.0.1 (HKLM-x32\...\{E7D238C0-82A6-446D-AE02-3EBC24EA0EDB}_is1) (Version: 1.0.1 - Ample Sound Technology Co., Ltd.)
ANT Drivers Installer x64 (HKLM\...\{B7626024-53D9-4982-A1EE-64BC9438DFD5}) (Version: 2.3.4 - Garmin Ltd or its subsidiaries) Hidden
Bonjour-Druckdienste (HKLM\...\{0DA20600-6130-443B-9D4B-F30520315FA6}) (Version: 2.0.2.0 - Apple Inc.)
CDBurnerXP (HKLM-x32\...\{59614D31-548E-46E6-AD64-FF6D6E10CF0C}) (Version: 4.5.8.7128 - Canneverbe Limited)
Dropbox (HKLM-x32\...\Dropbox) (Version: 99.4.501 - Dropbox, Inc.)
Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.295.1 - Dropbox, Inc.) Hidden
Druckerdeinstallation für EPSON WF-3620 Series (HKLM\...\EPSON WF-3620 Series) (Version:  - SEIKO EPSON Corporation)
Elevated Installer (HKLM-x32\...\{067FCCD5-0DC8-4D84-849C-A82656EFD36C}) (Version: 6.16.1.0 - Garmin Ltd or its subsidiaries) Hidden
Epson Event Manager (HKLM-x32\...\{9F205E94-9E42-4486-A92A-DF3F6CB85444}) (Version: 3.10.0061 - Seiko Epson Corporation)
Epson E-Web Print (HKLM-x32\...\{6BF9F374-EC67-4808-A90C-F127DE6D989D}) (Version: 1.23.0000 - SEIKO EPSON CORPORATION)
Epson FAX Utility (HKLM-x32\...\{0CBE6C93-CB2E-4378-91EE-12BE6D4E2E4A}) (Version: 1.53.00 - SEIKO EPSON CORPORATION)
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version:  - Seiko Epson Corporation)
Epson Software Updater (HKLM-x32\...\{FD036A57-F81D-4865-AAF0-811558EA76AE}) (Version: 4.5.1 - Seiko Epson Corporation)
EpsonNet Print (HKLM\...\{15A0F113-BF2C-4C12-8AA8-42AE0D9AE1C9}) (Version: 3.1.2.0 - SEIKO EPSON Corporation)
Firebird SQL Server - MAGIX Edition (HKLM-x32\...\{39AB2E37-1A55-4292-A5D3-971E9F70D0F8}) (Version: 2.1.32.0 - MAGIX AG)
FORTE 9 - Premium Edition (HKLM-x32\...\FORTE 9 Premium_is1) (Version: 9.2.1.0 - Lugert Verlag)
Garmin Express (HKLM-x32\...\{78B7CE44-6303-4EC8-9A53-B7F3F3F89E24}) (Version: 6.16.1.0 - Garmin Ltd or its subsidiaries) Hidden
Garmin Express (HKLM-x32\...\{824324a6-400d-4ee8-9aa0-72a8627a425e}) (Version: 6.16.1.0 - Garmin Ltd or its subsidiaries)
Google Chrome (HKLM\...\{E2FB6226-C79A-39AB-9819-F0B7A32932A4}) (Version: 83.0.4103.116 - Google LLC)
Google Earth Pro (HKLM\...\{7E57D9AD-0F6E-45BD-9CBB-CDA35343510E}) (Version: 7.3.3.7721 - Google)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.451 - Google LLC) Hidden
Independence Libraries Common Files (HKLM\...\{9D066897-80ED-4050-808E-B3D198C13206}) (Version: 3.5.0.286 - MAGIX Software GmbH) Hidden
Independence Libraries Common Files (HKLM\...\MX.{9D066897-80ED-4050-808E-B3D198C13206}) (Version: 3.5.0.286 - MAGIX Software GmbH)
Independence Pro 3.5 VST-Plugins (HKLM\...\{B40C9F4D-ECEB-4E98-9FBE-308875B5FB74}) (Version: 3.5.0.286 - MAGIX Software GmbH) Hidden
Independence Pro 3.5 VST-Plugins (HKLM\...\MX.{B40C9F4D-ECEB-4E98-9FBE-308875B5FB74}) (Version: 3.5.0.286 - MAGIX Software GmbH)
Independence Pro Standard 3.5 (HKLM\...\{12FBE83D-482B-4D82-BAC7-665B7DD79DB2}) (Version: 3.5.0.286 - MAGIX Software GmbH) Hidden
Independence Pro Standard 3.5 (HKLM-x32\...\MX.{12FBE83D-482B-4D82-BAC7-665B7DD79DB2}) (Version: 3.5.0.286 - MAGIX Software GmbH)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4703 - Intel Corporation)
Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{BFED6176-FB10-418C-8559-067269CA36FB}) (Version: 18.1.1546.2762 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{fb610cea-ba50-4d4b-a717-cf025419035c}) (Version: 10.1.1.13 - Intel(R) Corporation) Hidden
Intel® PROSet/Wireless Software (HKLM-x32\...\{4c8b7360-62a2-4339-b745-41323055d0bb}) (Version: 18.20.0 - Intel Corporation)
Intel® Security Assist (HKLM-x32\...\{4B230374-6475-4A73-BA6E-41015E9C5013}) (Version: 1.0.0.532 - Intel Corporation)
IrfanView 4.51 (32-bit) (HKLM-x32\...\IrfanView) (Version: 4.51 - Irfan Skiljan)
IrfanView 4.52 (64-bit) (HKLM\...\IrfanView64) (Version: 4.52 - Irfan Skiljan)
Krita (x64) 4.0.4 (HKLM\...\Krita_x64) (Version: 4.0.4.100 - Krita Foundation)
MacroRecorder v1.0.74 (HKLM-x32\...\MacroRecorder_is1) (Version: 1.0.74 - Bartels Media GmbH)
MAGIX Cloud Import (HKLM\...\{E2EC0850-84BF-4A86-842E-4A100473FB22}) (Version: 0.1.0.5 - MAGIX Software GmbH) Hidden
MAGIX Cloud Import (HKLM\...\MX.{E2EC0850-84BF-4A86-842E-4A100473FB22}) (Version: 0.1.0.5 - MAGIX Software GmbH)
MAGIX Connect (HKLM\...\{B0C73D27-EB3E-4D0E-B40D-0141DAF708CC}) (Version: 3.0.0.1 - MAGIX Software GmbH) Hidden
MAGIX Connect (HKLM\...\MX.{B0C73D27-EB3E-4D0E-B40D-0141DAF708CC}) (Version: 3.0.0.1 - MAGIX Software GmbH)
MAGIX Content und Soundpools (HKLM-x32\...\MAGIX_GlobalContent) (Version: 1.0.0.0 - MAGIX Software GmbH)
MAGIX Goya burnR (MSI) (HKLM\...\{A6332FAE-114E-4B18-8FC9-AEF2410C84B7}) (Version: 4.3.2.0 - MAGIX Software GmbH) Hidden
MAGIX Goya burnR (MSI) (HKLM-x32\...\MX.{A6332FAE-114E-4B18-8FC9-AEF2410C84B7}) (Version: 4.3.2.0 - MAGIX Software GmbH)
MAGIX Music Maker 2016 (Demosongs) (HKLM\...\{D0BED437-333F-4EC3-A67A-F6EE9EC3C686}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden
MAGIX Music Maker 2016 (Demosongs) (HKLM-x32\...\MX.{D0BED437-333F-4EC3-A67A-F6EE9EC3C686}) (Version: 1.0.0.0 - MAGIX Software GmbH)
MAGIX Music Maker 2016 (HKLM\...\{C34122C7-9635-42AA-856B-FB819183509A}) (Version: 22.0.3.63 - MAGIX Software GmbH) Hidden
MAGIX Music Maker 2016 (HKLM-x32\...\MX.{C34122C7-9635-42AA-856B-FB819183509A}) (Version: 22.0.3.63 - MAGIX Software GmbH)
MAGIX Music Maker 2016 (Synthesizer und Effekte) (HKLM\...\{47BFB1E6-F10E-4146-B0CB-29C353362068}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden
MAGIX Music Maker 2016 (Synthesizer und Effekte) (HKLM-x32\...\MX.{47BFB1E6-F10E-4146-B0CB-29C353362068}) (Version: 1.0.0.0 - MAGIX Software GmbH)
MAGIX Music Maker 2016 (Visuals) (HKLM\...\{847015F0-7379-4EF7-B01D-3C86911800C3}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden
MAGIX Music Maker 2016 (Visuals) (HKLM-x32\...\MX.{847015F0-7379-4EF7-B01D-3C86911800C3}) (Version: 1.0.0.0 - MAGIX Software GmbH)
MAGIX Music Maker 2016 Soundpools (HKLM\...\{38BB23A3-A522-4D3C-90C2-426DAF58B056}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden
MAGIX Music Maker 2016 Update (HKLM\...\{44E4A984-AE70-4898-B530-A65F801EE27B}) (Version: 22.0.5.74 - MAGIX Software GmbH) Hidden
MAGIX Music Maker 2016 Update (HKLM\...\{773E9487-1AA2-4AB0-8503-2CEE70A34F7B}) (Version: 22.0.6.78 - MAGIX Software GmbH) Hidden
MAGIX PC Check & Tuning 2019 (HKLM-x32\...\PC Check Tuning 2019_is1) (Version: 2.7.0.56 - MAGIX Software GmbH)
MAGIX Soundpool Music Maker - Feel good (HKLM\...\{33B6A911-B0DC-4528-96C3-54A607EFFBDC}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden
MAGIX Speed burnR (HKLM\...\{BCABD859-0D5A-4E29-B1EC-577F8C486E67}) (Version: 7.0.2.6 - MAGIX Software GmbH) Hidden
MAGIX Speed burnR (HKLM-x32\...\MX.{BCABD859-0D5A-4E29-B1EC-577F8C486E67}) (Version: 7.0.2.6 - MAGIX Software GmbH)
MAGIX Video deluxe Plus (HKLM\...\{3813875C-728D-492A-B4C3-FB4EF721F634}) (Version: 18.0.1.209 - MAGIX Software GmbH) Hidden
MAGIX Video deluxe Plus (HKLM\...\MX.{3813875C-728D-492A-B4C3-FB4EF721F634}) (Version: 18.0.1.209 - MAGIX Software GmbH)
MAGIX Video deluxe Plus (Update Service 5.7.13.67) (HKLM\...\{AF96706B-C41A-304C-8524-125AB89AA528}) (Version: 5.7.13.67 - MAGIX Software GmbH) Hidden
Malwarebytes version 4.1.0.56 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.1.0.56 - Malwarebytes)
Microsoft .NET Core Runtime - 2.1.19 (x64) (HKLM-x32\...\{ed4762b1-6289-4e51-8732-d2dfb5156e04}) (Version: 2.1.19.28928 - Microsoft Corporation)
Microsoft .NET Core SDK 2.1.505 (x64) (HKLM-x32\...\{8a2d6b13-cb92-4cfe-a3e0-468e6cdd1e2e}) (Version: 2.1.505 - Microsoft Corporation)
Microsoft .NET Core SDK 2.1.507 (x64) (HKLM-x32\...\{0ecb2aeb-69f6-4c91-99ca-3da8fc126200}) (Version: 2.1.507 - Microsoft Corporation)
Microsoft .NET Core SDK 2.1.508 (x64) (HKLM-x32\...\{0298bf05-e67a-4973-8ccc-7b13528189cb}) (Version: 2.1.508 - Microsoft Corporation)
Microsoft ASP.NET Core 2.1.19 - Shared Framework (HKLM-x32\...\{8dc2bffa-c73d-43be-b890-19f245a08e77}) (Version: 2.1.19.0 - Microsoft Corporation)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 83.0.478.54 - Microsoft Corporation)
Microsoft Edge Update (HKLM-x32\...\Microsoft Edge Update) (Version: 1.3.129.31 - )
Microsoft Office Home and Student 2016 - de-de (HKLM\...\HomeStudentRetail - de-de) (Version: 16.0.12827.20336 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\OneDriveSetup.exe) (Version: 20.064.0329.0008 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{402ED4A1-8F5B-387A-8688-997ABF58B8F2}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{90ffcee5-8608-4e94-8c18-a4feb4f83fb8}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40649 (HKLM-x32\...\{5d0723d3-cff7-4e07-8d0b-ada737deb5e6}) (Version: 12.0.40649.5 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40649 (HKLM-x32\...\{35b83883-40fa-423c-ae73-2aff7e1ea820}) (Version: 12.0.40649.5 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.26.28720 (HKLM-x32\...\{7d607fb4-7e28-4c7a-a92f-3fcdaf555faf}) (Version: 14.26.28720.3 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.26.28720 (HKLM-x32\...\{86380aef-fd23-4fc3-8723-a98ccad8f2c6}) (Version: 14.26.28720.3 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.60724 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.60724 - Microsoft Corporation)
Microsoft Visual Studio Installer (HKLM\...\{6F320B93-EE3C-4826-85E0-ADF79F8D4C61}) (Version: 1.18.1096.130 - Microsoft Corporation)
Microsoft-System-CLR-Typen für SQL Server vNext CTP1.6 (HKLM\...\{598EF772-9320-43B6-9D3C-A60A1F6A804E}) (Version: 15.0.600.33 - Microsoft Corporation)
Microsoft-System-CLR-Typen für SQL Server vNext CTP1.6 (HKLM-x32\...\{2773DECE-0FE5-4CA9-96A8-621E0185388F}) (Version: 15.0.600.33 - Microsoft Corporation)
MindMaster(Build ) (HKLM-x32\...\{B90063D2-500B-4097-96ED-74E349F8A6E5}_is1) (Version:  - EdrawSoft Co.,Ltd.)
Mozilla Firefox 77.0.1 (x64 de) (HKLM\...\Mozilla Firefox 77.0.1 (x64 de)) (Version: 77.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 68.9.0 - Mozilla)
Mozilla Thunderbird 68.9.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 68.9.0 (x86 de)) (Version: 68.9.0 - Mozilla)
MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2721691) (HKLM-x32\...\{355B5AC0-CEEE-42C5-AD4D-7F3CFD806C36}) (Version: 4.30.2114.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB973685) (HKLM-x32\...\{859DFA95-E4A6-48CD-B88E-A3E483E89B44}) (Version: 4.30.2107.0 - Microsoft Corporation)
Music Maker (DN-e1) (HKLM\...\{A9895999-6E20-3353-B9BE-5C34B953B99D}) (Version: 1.0.0.0 - MAGIX Software GmbH)
Music Maker (DN-e1) (HKLM\...\{FA5DCFEB-74D5-337A-BEF3-1881465F36B5}) (Version: 1.0.0.0 - MAGIX Software GmbH)
Music Maker (HKLM\...\{DC21CFD5-02AC-4C89-8D35-85506A9FEB55}) (Version: 28.0.0.12 - MAGIX Software GmbH) Hidden
Music Maker (HKLM-x32\...\MX.{DC21CFD5-02AC-4C89-8D35-85506A9FEB55}) (Version: 28.0.2.47 - MAGIX Software GmbH)
Music Maker (Vita Sampler) (HKLM\...\{07898298-6D95-3802-BE6A-B23A80805D5F}) (Version: 2.4.0.95 - MAGIX Software GmbH)
Music Maker (Vita Sampler) (HKLM\...\{2253038A-4352-3CDC-8375-38E35F5E548A}) (Version: 2.4.0.95 - MAGIX Software GmbH)
Music Maker Update (HKLM\...\{42F98EF0-5842-406D-B2DE-D54E71A7BD11}) (Version: 28.0.2.47 - MAGIX Software GmbH) Hidden
My Swisscom Assistant (HKLM-x32\...\My Swisscom Assistant) (Version: 2.17.21.1091 - Swisscom (Schweiz) AG)
O&O DiskImage Professional (HKLM\...\{D34414A3-988E-4B25-8DC4-B182EF6AAFB0}) (Version: 12.0.129 - O&O Software GmbH)
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.12827.20160 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.12827.20160 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.12827.20336 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.12827.20160 - Microsoft Corporation) Hidden
Private Tax 2018 1.7.0 (HKLM-x32\...\5823-8223-0154-1630) (Version: 1.7.0 - Information Factory AG)
Private Tax 2019 1.4.0 (HKLM-x32\...\7222-0363-5235-9868) (Version: 1.4.0 - Information Factory AG)
Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.3.9600.31213 - Realtek Semiconductor Corp.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.3.723.2015 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7719 - Realtek Semiconductor Corp.)
Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.61.0 - Samsung Electronics Co., Ltd.)
SHIELD Streaming (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.NvStreamSrv) (Version: 7.1.0280 - NVIDIA Corporation) Hidden
SHIELD Wireless Controller Driver (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_ShieldWirelessController) (Version: 2.11.4.1 - NVIDIA Corporation) Hidden
SyncFileSetup (x86) (HKLM-x32\...\{04848A0A-02B1-4703-B15D-6E7DCF95FB84}) (Version: 1.3.5949.26210 - Western Digital Technologies, Inc) Hidden
synedra View Personal 16.0.0.3 (HKLM-x32\...\synedraViewPersonal) (Version: 16.0.0.3 - synedra it GmbH)
TeamViewer (HKLM-x32\...\TeamViewer) (Version: 15.6.7 - TeamViewer)
Text-To-Speech-Runtime (HKLM-x32\...\{7B3F0113-E63C-4D6D-AF19-111A3165CCA2}) (Version: 1.0.0.0 - Magix Development GmbH)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{16AD6161-2E47-4BF1-AA77-0946EFE93E08}) (Version: 2.61.0.0 - Microsoft Corporation)
vanBasco's Karaoke Player (HKLM-x32\...\VMidi) (Version:  - )
VdhCoApp 1.2.3 (HKLM\...\weh-iss-net.downloadhelper.coapp_is1) (Version:  - DownloadHelper)
Versilian Studios Tubular Bells version 1.1 (HKLM-x32\...\{993DE5AC-4946-4941-B3DE-3A7C69103BF4}_is1) (Version: 1.1 - Versilian Studios)
Vita 2 (HKLM\...\{40161542-D9DF-4601-AA60-E969B017FB48}) (Version: 2.4.0.96 - MAGIX Software GmbH) Hidden
Vita 2 common (HKLM\...\{C7B5259E-11DC-4B21-BBDD-DDAAA88C1F36}) (Version: 2.4.0.96 - MAGIX Software GmbH) Hidden
Vita Accordion (HKLM\...\{C9106851-C36F-4EBA-A17C-58B40C7397CB}) (Version: 2.4.0.96 - MAGIX Software GmbH) Hidden
Vita Celtic Harp (HKLM\...\{9C9EB43F-2D43-4F42-B7C5-3425BCC5D9FB}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden
Vita Century Guitar (HKLM\...\{71654E46-669F-4C00-AD83-F5CE757E7CCD}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden
Vita Choir (HKLM\...\{35AF3A8D-F432-4FB6-A3F2-BC89A35DD953}) (Version: 2.4.0.95 - MAGIX Software GmbH) Hidden
Vita Church Organ (HKLM\...\{7D7C7FFD-CC0D-4F7C-903B-9B6744B48382}) (Version: 2.4.0.95 - MAGIX Software GmbH) Hidden
Vita Cinematic Synth (HKLM\...\{A90ABDBE-D391-461E-A928-EF0F0DC7628D}) (Version: 2.4.0.96 - MAGIX Software GmbH) Hidden
Vita Concert Grand LE (HKLM\...\{78999604-A81E-4ACF-9799-74F52D07A367}) (Version: 2.4.0.96 - MAGIX Software GmbH) Hidden
Vita Drum Engine (HKLM\...\{46038AEE-DD50-49FC-A69F-F9D64D83D6FA}) (Version: 2.4.0.96 - MAGIX Software GmbH) Hidden
Vita Electric Piano (HKLM\...\{006525CA-C051-46CC-9BC2-23B9A5937F54}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden
Vita Folk (HKLM\...\{2B018C17-B8C6-446B-91E8-47B358E1BD65}) (Version: 2.4.0.95 - MAGIX Software GmbH) Hidden
Vita Jazz Drums (HKLM\...\{E85DCED3-6737-4576-9309-581475219586}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden
Vita Orchestral Ensemble (HKLM\...\{7FAEEA2A-920A-4185-913E-15C53A310625}) (Version: 2.5.0.286 - MAGIX Software GmbH) Hidden
Vita Pop Brass (HKLM\...\{8C552461-06A8-49BC-9B29-F50EE432CE05}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden
Vita Saxophonia (HKLM\...\{2BA224C6-BA54-486D-8C13-B4EB96137605}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden
Vita Soundtrack Percussion (HKLM\...\{4B8CAFD5-6B8A-41D1-8623-BF409E2EB1C9}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden
Vita String Ensemble (HKLM\...\{96086C90-6320-416B-92B2-4ADC88169967}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden
Vita Upright Bass (HKLM\...\{8D0C5F51-3D98-4153-B249-F3FA091E87D5}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden
Vita Vibraphone (HKLM\...\{8013FF4A-1D6C-4315-B176-430BE182078A}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden
Vita World Flutes (HKLM\...\{04320A69-83CD-4223-9446-D62569D4B54D}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden
Vita World Percussion (HKLM\...\{C5969FCB-6894-4857-A85B-D0E45CD262DE}) (Version: 2.4.0.78 - MAGIX Software GmbH) Hidden
VLC media player (HKLM\...\VLC media player) (Version: 3.0.11 - VideoLAN)
WavePurity (HKLM-x32\...\WavePurity) (Version:  - )
WD Access (HKLM-x32\...\{046643f7-6206-46bb-8968-92c37fee39e0}) (Version: 1.4.5949.29996 - Western Digital Technologies, Inc.)
WD Access (HKLM-x32\...\{C0624809-D60D-4AFF-8AF3-9452125AF4C1}) (Version: 1.4.5949.29996 - Western Digital Technologies, Inc) Hidden
WD My Cloud (HKLM\...\{4B86F896-11DC-4711-BB60-81104832FA44}) (Version: 1.0.7.17 - Western Digital Technologies, Inc.)
WD Sync (HKLM-x32\...\{0d591303-bbc5-4645-a03b-1c3f75f1a762}) (Version: 1.3.5949.26210 - Western Digital Technologies, Inc.)
Windows SDK AddOn (HKLM-x32\...\{1E76DFA7-96F3-4281-8E41-8A226C3E42EE}) (Version: 10.1.0.0 - Microsoft Corporation)
Windows-Treiberpaket - Dynastream Innovations, Inc. ANT LibUSB Drivers (04/11/2012 1.2.40.201) (HKLM\...\F9D2A789F9CFF8CEC36B544F53877C80F1F73C46) (Version: 04/11/2012 1.2.40.201 - Dynastream Innovations, Inc.)
Windows-Treiberpaket - Silicon Labs Software (DSI_SiUSBXp_3_1) USB  (02/06/2007 3.1) (HKLM\...\D1506E0025B5A3F9EB8270FE81C1EEDD9388B8A2) (Version: 02/06/2007 3.1 - Silicon Labs Software)

Packages:
=========
Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-04-07] (Microsoft Corporation)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-11] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-11] (Microsoft Corporation) [MS Ad]
Minecraft for Windows 10 -> C:\Program Files\WindowsApps\Microsoft.MinecraftUWP_1.14.6005.0_x64__8wekyb3d8bbwe [2020-04-20] (Microsoft Studios)
Music Maker Jam -> C:\Program Files\WindowsApps\MAGIX.MusicMakerJam_3.1.1.0_x64__a2t3txkz9j1jw [2020-01-15] (MAGIX)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-1813954940-3808884423-3011015626-1001_Classes\CLSID\{7D0A7A56-5CDF-54A4-9F77-92BD46CECCCF}\InprocServer32 -> C:\Windows\system32\ole32.dll (Microsoft Windows -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1813954940-3808884423-3011015626-1001_Classes\CLSID\{E31EA727-12ED-4702-820C-4B6445F28E1A} -> [Dropbox] => C:\Users\Markus\Dropbox [2019-10-19 12:23]
ShellIconOverlayIdentifiers: [   DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [OODIIcon] -> {14A94384-BBED-47ed-86C0-6BF63FD892D0} => C:\Program Files\OO Software\DiskImage\oodishi.dll [2018-01-18] (O&O Software GmbH -> O&O Software GmbH)
ShellIconOverlayIdentifiers-x32: [   DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers1: [FineReader12ContextMenu] -> [CC]{55344AC6-630B-430C-B292-C7BE21F90061} =>  -> Keine Datei
ContextMenuHandlers1: [WDSyncContextMenuHandler] -> {5A51BDCB-F8C2-4698-B79C-A77DF0AA466B} => C:\Program Files (x86)\Western Digital\WD App Manager\Plugins\WD Sync\App\WDSyncContextMenuHandler.dll [2016-04-15] (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.)
ContextMenuHandlers1: [WondershareVideoConverterFileOpreation] -> [CC]{FEB746CA-95C2-485F-B386-C30D4E56D22E} =>  -> Keine Datei
ContextMenuHandlers2: [OODIDismount] -> [CC]{BF5F9978-5B95-4F2E-BB19-5D95234187EE} =>  -> Keine Datei
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-06-21] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.37.0.dll [2020-04-01] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2017-06-27] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2017-05-01] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-06-21] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [WDSyncContextMenuHandler] -> {5A51BDCB-F8C2-4698-B79C-A77DF0AA466B} => C:\Program Files (x86)\Western Digital\WD App Manager\Plugins\WD Sync\App\WDSyncContextMenuHandler.dll [2016-04-15] (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FullHD Videobearbeitung LoiLoScope Herunterladen.lnk -> C:\Program Files (x86)\LoiLo\LoiLoScope Download\WebShortcut.exe () -> hxxp://loilo.tv/product/20?partner_id=14

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2018-07-15 17:52 - 2017-09-27 17:30 - 000489984 _____ ( (Newtonsoft) [Datei ist nicht signiert])  [Datei wird verwendet ] C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\Newtonsoft.Json.dll
2016-04-15 15:33 - 2016-04-15 15:33 - 001239552 _____ ( (Robert Simpson, et al.) [Datei ist nicht signiert])  [Datei wird verwendet ] C:\Program Files (x86)\Western Digital\WD App Manager\Plugins\WD Sync\App\Plugins\System.Data.SQLite.dll
2018-07-15 17:52 - 2017-12-19 15:51 - 000088064 _____ ( (Wondershare) [Datei ist nicht signiert])  [Datei wird verwendet ] C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppCollect.dll
2018-07-15 17:52 - 2017-12-19 15:51 - 000200192 _____ ( (Wondershare) [Datei ist nicht signiert])  [Datei wird verwendet ] C:\Program Files (x86)\Wondershare\WAF\2.4.3.233\WsAppCommon.dll
2020-04-16 07:46 - 2020-04-16 07:46 - 000000000 ____L (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\AppVIsvSubsystems32.dll
2020-04-16 07:46 - 2020-04-16 07:46 - 000000000 ____L (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\c2r32.dll
2016-07-19 20:56 - 2016-06-15 03:12 - 001298640 _____ (NVIDIA Corporation PE Sign v2014 -> NVIDIA Corporation) [Datei ist nicht signiert] C:\Program Files\NVIDIA Corporation\NvStreamSrv\rxinput.dll
2017-01-24 14:10 - 2015-01-20 02:00 - 000095744 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\EbpD4Fax.dll
2017-01-24 14:10 - 2015-01-20 02:00 - 000212992 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\FUADRFIL.dll
2017-01-24 14:10 - 2015-01-20 02:00 - 000282624 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\FUFAXCFG.dll
2017-01-24 14:10 - 2015-01-20 02:00 - 000438272 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\FUFAXCSR.DLL
2017-01-24 14:10 - 2015-01-20 02:00 - 000385024 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\FUFAXLDB.dll
2017-01-24 14:10 - 2015-01-20 02:00 - 000536576 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\FUFAXTIF.dll
2017-01-24 14:10 - 2015-01-20 02:00 - 000421888 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\FUIMGCDC.dll
2017-01-24 14:10 - 2015-01-20 02:00 - 000274432 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\FULEPP.dll
2017-01-24 14:10 - 2015-01-20 02:00 - 000077824 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\FUSTMMSG.dll
2017-01-24 14:10 - 2015-01-20 02:00 - 000327680 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\FUSVCCLT.dll
2017-01-24 14:10 - 2015-01-20 02:00 - 000065536 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\FUUSBHLP.dll
2017-01-24 14:10 - 2015-01-20 02:00 - 000253952 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\FUVERDLG.dll
2017-01-24 14:10 - 2015-01-20 02:00 - 000069632 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\Library\FUDEVCOM.dll
2017-01-24 14:10 - 2015-01-20 02:00 - 000135168 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\Library\FUDRVUTL.dll
2017-01-24 14:10 - 2015-01-20 02:00 - 000339968 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\Library\FUPRBDEV.dll
2017-01-24 14:10 - 2015-01-20 02:00 - 000286720 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\Library\FUSNMPUT.dll
2017-01-24 14:10 - 2015-01-19 18:00 - 000081920 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\Epson Software\FAX Utility\Resource\FUCMNMSG.dll
2017-01-24 14:10 - 2015-01-19 18:00 - 000090112 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\Epson Software\FAX Utility\Resource\FUFAXCFGRes.dll
2017-01-24 14:10 - 2015-01-19 18:00 - 000241664 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\Epson Software\FAX Utility\Resource\FUFAXRCV.dll
2017-01-24 14:10 - 2015-01-19 18:00 - 000110592 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\Epson Software\FAX Utility\Resource\FUFAXSTM.dll
2017-01-24 14:10 - 2015-01-19 18:00 - 000022016 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\Epson Software\FAX Utility\Resource\FULEPPRes.dll
2017-01-24 14:10 - 2015-01-19 18:00 - 000077824 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\Program Files (x86)\Epson Software\FAX Utility\Resource\FUPRBDEVRes.dll
2015-06-17 17:44 - 2015-06-17 17:44 - 000500736 _____ (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] C:\WINDOWS\System32\enppmon.dll
2017-01-24 14:10 - 2015-01-20 02:00 - 000786432 _____ (SEIKO EPSON) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\Library\ENCM.dll
2017-01-24 14:10 - 2015-01-20 02:00 - 000278528 _____ (SEIKO EPSON) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\Library\ENNW.dll
2017-01-24 14:10 - 2015-01-20 02:00 - 000299008 _____ (SEIKO EPSON) [Datei ist nicht signiert] C:\Program Files (x86)\EPSON Software\FAX Utility\Library\ENUTIL.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ==========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\amazon.de -> hxxps://amazon.de
IE trusted site: HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\localhost -> localhost

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2015-10-30 09:24 - 2017-04-17 15:04 - 000002024 _____ C:\WINDOWS\system32\drivers\etc\hosts
0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly
0.0.0.0 tracking.opencandy.com.s3.amazonaws.com
0.0.0.0 media.opencandy.com
0.0.0.0 cdn.opencandy.com
0.0.0.0 tracking.opencandy.com
0.0.0.0 api.opencandy.com
0.0.0.0 api.recommendedsw.com
0.0.0.0 installer.betterinstaller.com
0.0.0.0 installer.filebulldog.com
0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net
0.0.0.0 inno.bisrv.com
0.0.0.0 nsis.bisrv.com
0.0.0.0 cdn.file2desktop.com
0.0.0.0 cdn.goateastcach.us
0.0.0.0 cdn.guttastatdk.us
0.0.0.0 cdn.inskinmedia.com
0.0.0.0 cdn.insta.oibundles2.com
0.0.0.0 cdn.insta.playbryte.com
0.0.0.0 cdn.llogetfastcach.us
0.0.0.0 cdn.montiera.com
0.0.0.0 cdn.msdwnld.com
0.0.0.0 cdn.mypcbackup.com
0.0.0.0 cdn.ppdownload.com
0.0.0.0 cdn.riceateastcach.us
0.0.0.0 cdn.shyapotato.us
0.0.0.0 cdn.solimba.com
0.0.0.0 cdn.tuto4pc.com
0.0.0.0 cdn.appround.biz
0.0.0.0 cdn.bigspeedpro.com
0.0.0.0 cdn.bispd.com

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\WiFi\bin\;C:\Program Files\Common Files\Intel\WirelessCommon\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files\dotnet\
HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Markus\Pictures\Bilder  von Mueti\Lotus 1.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

HKLM\...\StartupApproved\Run: => "OODITRAY.EXE"
HKLM\...\StartupApproved\Run32: => "EEventManager"
HKLM\...\StartupApproved\Run32: => "Avira System Speedup User Starter"
HKLM\...\StartupApproved\Run32: => "Bonus.SSR.FR12"
HKLM\...\StartupApproved\Run32: => "My Swisscom Assistant"
HKLM\...\StartupApproved\Run32: => "Wondershare Helper Compact.exe"
HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\StartupApproved\Run: => "QMxNetworkSync"
HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\StartupApproved\Run: => "Chromium"
HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\StartupApproved\Run: => "vidnotifier.exe"
HKU\S-1-5-21-1813954940-3808884423-3011015626-1001\...\StartupApproved\Run: => "Opera Browser Assistant"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{F65DCDD2-1D30-41A5-8CB7-B4EF05CD1FF6}] => (Allow) C:\Program Files\Common Files\MAGIX Services\QMxNetworkSync\QMxNetworkSync.exe (MAGIX Software GmbH -> MAGIX)
FirewallRules: [{3F94B22B-2C5B-47C7-871D-6F60805840CE}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\m2UpdateService.exe (mquadr.at software engineering und consulting GmbH -> Swisscom)
FirewallRules: [{799A8756-8289-4F6A-95CC-9703AF29F58B}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\PDF_Viewer\m2PDFViewer.exe (mquadr.at software engineering und consulting GmbH -> )
FirewallRules: [{5A78D272-155C-4357-8BF8-6BF6AE8BB0AA}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\Update\M2Updater.exe (mquadr.at software engineering und consulting GmbH -> Swisscom)
FirewallRules: [{809C0B3D-9E73-4BCD-A113-57433465478A}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\MySwisscomAssistant.exe (mquadr.at software engineering und consulting GmbH -> Swisscom)
FirewallRules: [{BAE38E3A-FE2C-4D07-964D-CEF07D0E959E}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\MySwisscomAssistant_Repair.exe (mquadr.at software engineering und consulting GmbH -> Swisscom)
FirewallRules: [{9DF4E062-CD32-42E9-AA49-380E11072920}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\MySwisscomAssistant_Launcher.exe (mquadr.at software engineering und consulting GmbH -> Swisscom)
FirewallRules: [{C274FF93-8B36-4AF8-9463-86202E4DF9BB}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\m2UpdateService.exe (mquadr.at software engineering und consulting GmbH -> Swisscom)
FirewallRules: [{AE3C714E-BC64-415E-98AD-4DF88391EE62}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\PDF_Viewer\m2PDFViewer.exe (mquadr.at software engineering und consulting GmbH -> )
FirewallRules: [{B0EAD782-24F5-4322-96D2-4240D79B342E}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\Update\M2Updater.exe (mquadr.at software engineering und consulting GmbH -> Swisscom)
FirewallRules: [{AED2468E-7848-46D1-8141-45250501C031}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\MySwisscomAssistant.exe (mquadr.at software engineering und consulting GmbH -> Swisscom)
FirewallRules: [{D9449BC7-97F5-4A3D-8EEC-72B2AD33F46B}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\MySwisscomAssistant_Repair.exe (mquadr.at software engineering und consulting GmbH -> Swisscom)
FirewallRules: [{F12B086A-8A7A-4D1D-8396-FCA2989B86DD}] => (Allow) C:\Program Files (x86)\Swisscom\My Swisscom Assistant\MySwisscomAssistant_Launcher.exe (mquadr.at software engineering und consulting GmbH -> Swisscom)
FirewallRules: [{96A4DBD3-3EC2-49D5-8033-BAB07471542F}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{8950EFFE-89A2-4228-A178-9DC5895EBF7E}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{CE3DF129-94E5-4D45-AADD-792167D80C4A}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{B29DDB76-CCC7-44CC-B6ED-48F820991FD4}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{FA3C53CD-145B-44A4-B853-84139E1EEC75}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{08333007-7C7B-4A7B-B1BC-48B8D23308AA}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{A5E32BFE-29AB-490D-A0F3-E0F07F65FD41}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{CF508A98-45B5-4462-917E-789FA84980A2}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe (Intel Corporation-Wireless Connectivity Solutions -> )
FirewallRules: [{6032BBA3-5272-4047-92D1-009091E3995B}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe (Acer Incorporated -> acer)
FirewallRules: [{5A016586-8886-4B18-BB4E-67802637834E}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\WindowsUpnp.exe (Acer Incorporated -> acer)
FirewallRules: [{B1598C2E-DF3E-46F5-B29E-ABBD23DC2567}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe (Acer Incorporated -> acer)
FirewallRules: [{59948178-E359-4618-8A68-4E637B4B89B3}] => (Allow) C:\Program Files (x86)\Acer\abPhoto\DMCDaemon.exe (Acer Incorporated -> acer)
FirewallRules: [{FDC37BBE-8A5A-402D-92C7-CDD1962B3DFD}] => (Allow) C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe => Keine Datei
FirewallRules: [{AD1E1658-D1BB-454C-80C8-2CC5E7445E45}] => (Allow) C:\Program Files (x86)\Acer\AOP Framework\acer\ccd.exe => Keine Datei
FirewallRules: [{C1467EBD-A07F-441C-8EB1-E5D7346EB4A8}] => (Allow) C:\Program Files (x86)\MAGIX\Music Maker 2016\MusicMaker.exe (MAGIX Software GmbH -> MAGIX Software GmbH)
FirewallRules: [TCP Query User{6F25C030-5D66-408F-8693-AFE8717ABC98}C:\program files (x86)\western digital\wd app manager\wdappmanager.exe] => (Allow) C:\program files (x86)\western digital\wd app manager\wdappmanager.exe (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.)
FirewallRules: [UDP Query User{EC36D2C5-6A5C-4984-B8AE-8B912C883449}C:\program files (x86)\western digital\wd app manager\wdappmanager.exe] => (Allow) C:\program files (x86)\western digital\wd app manager\wdappmanager.exe (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.)
FirewallRules: [{9D20D1BE-9303-440C-9738-47844F752E38}] => (Allow) C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
FirewallRules: [{CC4C5FE9-F83F-405D-ACC3-B6077C236B5C}] => (Allow) C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
FirewallRules: [TCP Query User{00D8977A-98EE-4AD9-AEE2-4C96153089C0}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files (x86)\epson software\event manager\eeventmanager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
FirewallRules: [UDP Query User{CE08BB2A-D81E-4E47-BEFD-6AA31ABF9D2E}C:\program files (x86)\epson software\event manager\eeventmanager.exe] => (Allow) C:\program files (x86)\epson software\event manager\eeventmanager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
FirewallRules: [TCP Query User{D62AD0BC-5A30-434C-858C-5A3536584DCD}C:\program files\synedra\viewpersonal\synedraviewpersonal.exe] => (Allow) C:\program files\synedra\viewpersonal\synedraviewpersonal.exe (synedra IT GmbH) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{290E89F8-9F86-4112-8314-20D155742354}C:\program files\synedra\viewpersonal\synedraviewpersonal.exe] => (Allow) C:\program files\synedra\viewpersonal\synedraviewpersonal.exe (synedra IT GmbH) [Datei ist nicht signiert]
FirewallRules: [{F75A5D47-66FF-4F71-99D8-15154145C582}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
FirewallRules: [{955B9330-AD61-4C34-B974-EC180B03D5C1}] => (Allow) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
FirewallRules: [TCP Query User{E313D577-474F-4A4F-98D5-AC29D257F17B}C:\program files (x86)\western digital\wd app manager\wdappmanager.exe] => (Block) C:\program files (x86)\western digital\wd app manager\wdappmanager.exe (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.)
FirewallRules: [UDP Query User{FF66064D-97EF-46BF-BBB2-3B9EE439B562}C:\program files (x86)\western digital\wd app manager\wdappmanager.exe] => (Block) C:\program files (x86)\western digital\wd app manager\wdappmanager.exe (WESTERN DIGITAL TECHNOLOGIES -> Western Digital Technologies, Inc.)
FirewallRules: [{404A3DA9-0A13-44BE-8AB1-8C3E2D2416EA}] => (Allow) C:\Program Files (x86)\MAGIX\Music Maker\28\MusicMaker.exe (MAGIX Software GmbH -> MAGIX Software GmbH)
FirewallRules: [{B2069CC1-49FD-4BC6-A4DB-5F864A661A7E}] => (Allow) C:\Program Files\Common Files\MAGIX Services\MxCloudSync\MxCloudSync.exe (MAGIX Software GmbH -> MAGIX)
FirewallRules: [{B4ED8288-F69B-4CF1-A214-DBFD58533125}] => (Allow) C:\Program Files\MAGIX\Video deluxe Plus\2019\Videodeluxe.exe (MAGIX Software GmbH -> MAGIX Software GmbH)
FirewallRules: [{193DA00F-2602-4AF0-AD6C-793C95F4B11C}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{4CEF7B9B-3D1A-465D-87ED-8AD386BA0B6C}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{EEE0E591-5778-4C5A-9037-2243504A7C00}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{64157780-44B8-4AE0-9FDC-EA08160FC901}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{3F93DE18-5B88-4551-B406-DBD0DDA105E4}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{C6F3AAF3-151A-4709-B3FD-BED7EF893A44}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{4F68846C-EB25-4F7C-BD78-4269F25F3BE8}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{40CD21D3-8227-47AB-8AFF-7512B9C7A975}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{AA3DE8D2-4D12-4E5A-B2CE-1AF1442502E2}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.)
FirewallRules: [{B4C656E1-607B-46B3-B07D-80C04F3C3990}] => (Block) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe => Keine Datei
FirewallRules: [{243C4B9E-EC87-49AF-9195-90D2CD3A93BC}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe => Keine Datei
FirewallRules: [{1B4CFB25-2FBB-4446-B34C-959E2D8696BA}] => (Allow) C:\Program Files (x86)\Avira\SoftwareUpdater\avirasoftwareupdatertoastnotificationsbridge.exe => Keine Datei
FirewallRules: [{1ACC13EA-F92D-4D64-BE81-140A07AF3284}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)

==================== Wiederherstellungspunkte =========================

01-06-2020 20:21:06 Geplanter Prüfpunkt
10-06-2020 08:45:34 Geplanter Prüfpunkt
17-06-2020 16:21:11 Geplanter Prüfpunkt
23-06-2020 00:08:21 Removed Acer Configuration Manager
23-06-2020 16:48:03 AdwCleaner_BeforeCleaning_23/06/2020_16:47:42
23-06-2020 22:39:41 AdwCleaner_BeforeCleaning_23/06/2020_22:39:19

==================== Fehlerhafte Geräte im Gerätemanager ============

Name: 
Description: 
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (06/24/2020 09:11:43 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (1152,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (06/24/2020 08:56:27 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (3524,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (06/24/2020 08:40:05 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: WDAppManager.exe, Version: 1.2.4.12, Zeitstempel: 0x571189da
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.18362.815, Zeitstempel: 0xb89efff3
Ausnahmecode: 0xe0434352
Fehleroffset: 0x000000000003a799
ID des fehlerhaften Prozesses: 0x2634
Startzeit der fehlerhaften Anwendung: 0x01d64a56af5b703c
Pfad der fehlerhaften Anwendung: C:\Users\Markus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\WDAppManager.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: d29567df-ea9b-45ce-b0c5-35a7f0645d19
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (06/24/2020 08:39:58 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: WDAppManager.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.IO.FileNotFoundException
   bei WDAppManager.App..cctor()

Ausnahmeinformationen: System.TypeInitializationException
   bei WDAppManager.App.Main()

Error: (06/24/2020 08:38:21 PM) (Source: Windows Search Service) (EventID: 10021) (User: )
Description: Die Registrierungsinformationen der Leistungsindikatoren für WSearchIdxPi für die Instanz   konnten wegen des folgenden Fehlers nicht abgerufen werden: Der Vorgang wurde erfolgreich beendet.   0x0.

Error: (06/24/2020 08:38:16 PM) (Source: Windows Search Service) (EventID: 3007) (User: )
Description: Die Leistungsüberwachung für den Gatherer-Dienst kann nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut.

Kontext:  Anwendung, SystemIndex Katalog

Error: (06/24/2020 08:37:32 PM) (Source: Windows Search Service) (EventID: 3006) (User: )
Description: Die Leistungsüberwachung kann für den Gatherer-Dienst nicht initialisiert werden, da die Datenquellen nicht geladen sind oder das freigegebene Speicherobjekt nicht geöffnet werden konnte. Dies beeinträchtigt lediglich die Verfügbarkeit der Leistungsindikatoren. Starten Sie den Computer erneut.

Error: (06/24/2020 08:27:50 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (7236,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.


Systemfehler:
=============
Error: (06/24/2020 08:39:26 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "EpsonCustomerResearchParticipation" wurde aufgrund folgenden Fehlers nicht gestartet: 
Das System kann die angegebene Datei nicht finden.

Error: (06/24/2020 08:39:21 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "Übermittlungsoptimierung" wurde nicht richtig gestartet.

Error: (06/24/2020 08:33:22 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎24.‎06.‎2020 um 20:28:30 unerwartet heruntergefahren.

Error: (06/24/2020 08:26:45 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst BFE erreicht.

Error: (06/24/2020 08:26:15 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst FDResPub erreicht.

Error: (06/24/2020 08:25:45 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst BFE erreicht.

Error: (06/24/2020 08:25:15 PM) (Source: Service Control Manager) (EventID: 7011) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung von Dienst FDResPub erreicht.

Error: (06/24/2020 07:43:28 AM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "Manager für heruntergeladene Karten" wurde nicht richtig gestartet.


Windows Defender:
===================================
Date: 2020-06-23 01:02:27.703
Description: 
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 
%Vorherige Version der Sicherheitsinformationen: 1.317.1943.0
Update Source: Microsoft Center zum Schutz vor Schadsoftware
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion: 
%Vorherige Modulversion: 1.1.17100.2
Fehlercode: 0x8050a003
Fehlerbeschreibung: Dieses Paket enthält keine aktuellen Definitionsdateien für das Programm. Weitere Informationen finden Sie in "Hilfe und Support". 

Date: 2020-06-23 01:02:27.703
Description: 
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 
%Vorherige Version der Sicherheitsinformationen: 1.317.1943.0
Update Source: Microsoft Center zum Schutz vor Schadsoftware
Sicherheitstyp: AntiSpyware
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion: 
%Vorherige Modulversion: 1.1.17100.2
Fehlercode: 0x8050a003
Fehlerbeschreibung: Dieses Paket enthält keine aktuellen Definitionsdateien für das Programm. Weitere Informationen finden Sie in "Hilfe und Support". 

Date: 2020-06-23 01:02:27.702
Description: 
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 
%Vorherige Version der Sicherheitsinformationen: 1.317.1943.0
Update Source: Microsoft Center zum Schutz vor Schadsoftware
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Aktuelle Modulversion: 
%Vorherige Modulversion: 1.1.17100.2
Fehlercode: 0x8050a003
Fehlerbeschreibung: Dieses Paket enthält keine aktuellen Definitionsdateien für das Programm. Weitere Informationen finden Sie in "Hilfe und Support". 

Date: 2020-06-23 00:45:26.733
Description: 
Bei Windows Defender Antivirus ist ein Fehler beim Laden der Sicherheitsinformationen aufgetreten. Es wird versucht, zu einer als fehlerfrei bekannten Version zurückzukehren.
Sicherheitsversion versucht: Sicherung
Fehlercode: 0x80070013
Fehlerbeschreibung: Das Medium ist schreibgeschützt. 
tSicherheitsversion: 1.315.1096.0;1.315.1096.0
Modulversion: 1.1.17000.7

Date: 2020-06-23 00:45:24.518
Description: 
Bei Windows Defender Antivirus ist ein Fehler beim Laden der Sicherheitsinformationen aufgetreten. Es wird versucht, zu einer als fehlerfrei bekannten Version zurückzukehren.
Sicherheitsversion versucht: Aktuell
Fehlercode: 0x80004004
Fehlerbeschreibung: Vorgang abgebrochen 
tSicherheitsversion: 1.317.1338.0;1.317.1338.0
Modulversion: 1.1.17100.2

CodeIntegrity:
===================================

Date: 2020-06-23 14:53:18.534
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Microsoft\Edge\Application\msedge.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements.

Date: 2020-06-23 14:51:39.598
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Microsoft\Edge\Application\msedge.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements.

Date: 2020-06-23 14:51:38.516
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Microsoft\Edge\Application\msedge.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements.

Date: 2020-06-23 14:51:38.442
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Microsoft\Edge\Application\msedge.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements.

Date: 2020-06-23 14:01:06.777
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Microsoft\Edge\Application\msedge.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements.

Date: 2020-06-23 13:55:59.884
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Microsoft\Edge\Application\msedge.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements.

Date: 2020-06-23 13:55:59.292
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Microsoft\Edge\Application\msedge.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements.

Date: 2020-06-23 13:55:59.126
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Microsoft\Edge\Application\msedge.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Microsoft signing level requirements.

==================== Speicherinformationen =========================== 

BIOS: Insyde Corp. V1.14 03/28/2016
Hauptplatine: Acer Aspire E5-772G
Prozessor: Intel(R) Core(TM) i5-4200U CPU @ 1.60GHz
Prozentuale Nutzung des RAM: 43%
Installierter physikalischer RAM: 8112.45 MB
Verfügbarer physikalischer RAM: 4590.16 MB
Summe virtueller Speicher: 16112.45 MB
Verfügbarer virtueller Speicher: 12262.93 MB

==================== Laufwerke ================================

Drive c: (Acer) (Fixed) (Total:930.91 GB) (Free:153.42 GB) NTFS

\\?\Volume{8d5d5c6f-8a61-475d-9423-b29780e08f06}\ (Recovery) (Fixed) (Total:0.49 GB) (Free:0.05 GB) NTFS
\\?\Volume{56747bd0-845f-4bd0-bc54-bea78560cb3c}\ (ESP) (Fixed) (Total:0.09 GB) (Free:0.05 GB) FAT32

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: 5B7A8BEC)

Partition: GPT.

==================== Ende von Addition.txt =======================
         
Herzlichen Dank für deinen weiterführenden Support! Markus

Alt 30.06.2020, 08:03   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 10: Malewarebite läuft nicht nach herunterfahren - Standard

Windows 10: Malewarebite läuft nicht nach herunterfahren



Zitat:
Windows 10 Home Version 1903 18362.904
Schau jetzt mal nach ob dir ein Upgrade auf 1909 oder 2004 angeboten wird. Wenn nicht, musst du das manuell machen.

Alt 02.07.2020, 19:44   #14
MarkusZürich
 
Windows 10: Malewarebite läuft nicht nach herunterfahren - Standard

Windows 10: Malewarebite läuft nicht nach herunterfahren



Hallo Cosinus
Vielen Dank, dass du dich meinem Problem wieder annimmst und bereit bist mich weiterhin zu betreuen !!

Ich habe ein Windows Update auf die Version 2004 gemacht. Es wurde mir angeboten und ist von alleine automatisiert abgelaufen; es scheint gelungen zu sein.

Welche weiteren Schritte empfiehlst du mir, um mein Systen von Bedrohungen zu befreien und in Zukunft zu vermeiden?

Liebe Grüsse Markus

Alt 02.07.2020, 22:09   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 10: Malewarebite läuft nicht nach herunterfahren - Standard

Windows 10: Malewarebite läuft nicht nach herunterfahren



Kontrollscans mit Malwarebytes + RogueKiller bitte.

Antwort

Themen zu Windows 10: Malewarebite läuft nicht nach herunterfahren
.exe, aktivierbar, avira, danke, dienst, ebenfalls, entferne, erreicht, erstell, erstellt, fehlermeldung, gen, herunterfahren, hilfe, laptop, logfiles, malwarebites, meinem, nicht, nicht mehr, programm, windows, windows 10, zickt



Ähnliche Themen: Windows 10: Malewarebite läuft nicht nach herunterfahren


  1. Windows läuft nicht mehr korrekt nach Update
    Überwachung, Datenschutz und Spam - 02.06.2018 (7)
  2. Windows fährt nach dem herunterfahren direkt wieder hoch, Malware ?
    Alles rund um Windows - 23.04.2018 (7)
  3. Blue Screen: Windows wird nach unerwartetem Herunterfahren wieder ausgeführt
    Alles rund um Windows - 24.03.2018 (11)
  4. Laptop schaltet nach dem Herunterfahren nicht ab. Windows 10
    Alles rund um Windows - 30.04.2017 (9)
  5. Windows wird nach unerwartetem Herunterfahren wieder ausgeführt.
    Alles rund um Windows - 24.11.2016 (3)
  6. Notebook mit windows 7 lässt sich nicht herunterfahren und VS funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 05.10.2016 (13)
  7. Permanentes Herunterfahren nach angeblichem Windows Update
    Plagegeister aller Art und deren Bekämpfung - 02.03.2016 (16)
  8. Windows wird nach unerwarteten Herunterfahren wieder ausgeführt:
    Alles rund um Windows - 19.02.2016 (11)
  9. WIndows startet nach unerwartetem herunterfahren weider ausgeführt (vista)
    Alles rund um Windows - 03.02.2016 (0)
  10. Windows 7 Professional blinkender Bildschirm nach unkontrolliertem Herunterfahren regelmäßig monatlich
    Log-Analyse und Auswertung - 16.12.2015 (11)
  11. Lüfter laufen nach herunterfahren von Windows weiter | Viele Fehler in der Ereignisanzeige | Read error
    Plagegeister aller Art und deren Bekämpfung - 17.10.2014 (4)
  12. Windows wird nach unerwartetem Herunterfahren wieder ausgeführt.
    Alles rund um Windows - 30.07.2014 (13)
  13. Windows 7 Laptop kann nicht: herunterfahren
    Plagegeister aller Art und deren Bekämpfung - 28.06.2014 (1)
  14. Windows 8.1 lässt sich nicht herunterfahren!
    Alles rund um Windows - 16.02.2014 (3)
  15. Windows Vista ganz langsam, Lüfter läuft (und läuft) PC fährt nicht runter...
    Alles rund um Windows - 27.02.2011 (6)
  16. PC stürzt ab und lässt sich nach reboot nicht mehr herunterfahren
    Log-Analyse und Auswertung - 13.11.2009 (5)
  17. kann windows nicht mehr herunterfahren
    Alles rund um Windows - 01.01.2004 (1)

Zum Thema Windows 10: Malewarebite läuft nicht nach herunterfahren - Hallo und danke im Voraus für die Hilfe! Wenn ich meinen Laptop herunterfahre ist Malwarebites nicht mehr aktivierbar es kommt eine Fehlermeldung, dass der Servce nicht erreicht werden kann. Ich - Windows 10: Malewarebite läuft nicht nach herunterfahren...
Archiv
Du betrachtest: Windows 10: Malewarebite läuft nicht nach herunterfahren auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.