| Arwen026 |  29.05.2018 09:29 |        Auf ein Neues...    Da bin ich wieder...  
HaBe WIndows neu installiert mittels der Iso auf winfuture (nach ANleitung hier aus dem Forum) und ein neues Office drauf gepackt. Bin gerade dabei, alles wieder einzurichten... Und nu geht`s schon wieder los: Tastatur schreibt hier und da Groß und klein wie sie will. im Browser werden bei KLick auch Schaltflächen wahllos neue Fenster geöffnet... Kann mir da jemand bitte helfen?! Nu hab ich alles neu gemacht und hier spinnt noch immer alles?! :-(  
Hier noch mal neu:    Code:  
 Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 16.05.2018 01 
durchgeführt von Katha (29-05-2018 10:27:13) 
Gestartet von C:\Users\Katha\Downloads 
Windows 10 Pro Version 1803 17134.1 (X64) (2018-05-28 21:27:35) 
Start-Modus: Normal 
==========================================================     
==================== Konten: =============================   
Administrator (S-1-5-21-1366541932-210867815-671509686-500 - Administrator - Disabled) 
DefaultAccount (S-1-5-21-1366541932-210867815-671509686-503 - Limited - Disabled) 
Gast (S-1-5-21-1366541932-210867815-671509686-501 - Limited - Disabled) 
Katha (S-1-5-21-1366541932-210867815-671509686-1001 - Administrator - Enabled) => C:\Users\Katha 
WDAGUtilityAccount (S-1-5-21-1366541932-210867815-671509686-504 - Limited - Disabled)   
==================== Sicherheits-Center ========================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)   
AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} 
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}   
==================== Installierte Programme ======================   
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)   
Dropbox (HKLM-x32\...\Dropbox) (Version: 50.4.71 - Dropbox, Inc.) 
Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.75.1 - Dropbox, Inc.) Hidden 
Microsoft Office Professional Plus 2016 - de-de (HKLM\...\ProPlusRetail - de-de) (Version: 16.0.9226.2156 - Microsoft Corporation) 
Microsoft OneDrive (HKU\S-1-5-21-1366541932-210867815-671509686-1001\...\OneDriveSetup.exe) (Version: 18.065.0329.0002 - Microsoft Corporation) 
Mozilla Firefox 60.0.1 (x64 de) (HKLM\...\Mozilla Firefox 60.0.1 (x64 de)) (Version: 60.0.1 - Mozilla) 
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 60.0.1 - Mozilla) 
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.9226.2156 - Microsoft Corporation) Hidden 
Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.9226.2156 - Microsoft Corporation) Hidden 
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.9226.2156 - Microsoft Corporation) Hidden 
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.9226.2156 - Microsoft Corporation) Hidden   
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)   
ShellIconOverlayIdentifiers: [   DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers: [   DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers: [   DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers: [   DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers: [   DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers: [   DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers: [   DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers: [   DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers: [   DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers: [   DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers-x32: [   DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers-x32: [   DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers-x32: [   DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers-x32: [   DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers-x32: [   DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers-x32: [   DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers-x32: [   DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers-x32: [   DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers-x32: [   DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers-x32: [   DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.) 
ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.) 
ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.) 
ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.) 
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2017-03-09] (Intel Corporation)   
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)   
Task: {172813CF-02A2-4439-B460-424BF395024C} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-05-12] (Microsoft Corporation) 
Task: {2C58874A-3F57-4FF6-B3D4-4AA72188B3CC} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2018-05-28] (Dropbox, Inc.) 
Task: {50CFD852-0D85-4D48-AF90-4A8731BC3269} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-05-12] (Microsoft Corporation) 
Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\Windows\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] () 
Task: {7A7270E2-D682-4615-9C82-679228B436AD} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-05-29] (Microsoft Corporation) 
Task: {7F472452-EFBA-4712-8F77-09E6C127F58D} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-05-29] (Microsoft Corporation) 
Task: {BC3786C6-FA26-411F-B689-7B22D7368538} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-05-29] (Microsoft Corporation) 
Task: {D0F52798-45F1-4ADE-BA8B-FD9BAA3473CD} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2018-05-28] (Dropbox, Inc.) 
Task: {E117276A-9105-4D82-A3DB-BBCD25070D8C} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-05-29] (Microsoft Corporation)   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)   
Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe 
Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe   
==================== Verknüpfungen & WMI ========================   
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)     
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============   
2018-04-12 01:34 - 2018-04-12 01:34 - 000491744 _____ () C:\Windows\System32\InputHost.dll 
2018-04-12 01:34 - 2018-04-12 01:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll 
2018-04-12 01:34 - 2018-04-12 01:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll 
2018-04-12 01:35 - 2018-04-12 18:19 - 002184704 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 
2017-03-09 01:16 - 2017-03-09 01:16 - 000112264 _____ () C:\Windows\System32\IccLibDll_x64.dll 
2018-05-28 23:53 - 2018-05-28 23:55 - 000478720 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18031.15820.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe 
2018-05-28 23:53 - 2018-05-28 23:55 - 066466304 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18031.15820.0_x64__8wekyb3d8bbwe\Microsoft.Photos.dll 
2018-05-28 23:53 - 2018-05-28 23:55 - 002523136 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18031.15820.0_x64__8wekyb3d8bbwe\UnityEngineDelegates.dll 
2018-05-28 23:53 - 2018-05-28 23:55 - 000010752 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18031.15820.0_x64__8wekyb3d8bbwe\RenderingPlugin.dll 
2018-05-28 23:53 - 2018-05-28 23:55 - 004173312 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18031.15820.0_x64__8wekyb3d8bbwe\MediaEngineCSWrapper.dll 
2018-05-28 23:53 - 2018-05-28 23:54 - 000009216 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18031.15820.0_x64__8wekyb3d8bbwe\ImagePipelineNative.dll 
2018-05-28 23:53 - 2018-05-28 23:55 - 000035840 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18031.15820.0_x64__8wekyb3d8bbwe\WinMLWrapper.UWP.dll 
2018-05-28 23:53 - 2018-05-28 23:55 - 002283008 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18031.15820.0_x64__8wekyb3d8bbwe\TrackingDLLUWP.dll 
2018-05-28 23:53 - 2018-05-28 23:55 - 015563776 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18031.15820.0_x64__8wekyb3d8bbwe\PhotosApp.Windows.dll 
2018-05-28 23:53 - 2018-05-28 23:54 - 004018176 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18031.15820.0_x64__8wekyb3d8bbwe\MediaEngine.dll 
2018-05-28 23:53 - 2018-05-28 23:54 - 003281920 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18031.15820.0_x64__8wekyb3d8bbwe\AppCore.Windows.dll 
2018-05-28 23:53 - 2018-05-28 23:55 - 001386496 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18031.15820.0_x64__8wekyb3d8bbwe\Microsoft.RichMedia.Ink.Controls.dll 
2018-04-12 18:23 - 2018-04-12 18:23 - 004601048 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18031.15820.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 
2018-05-28 23:58 - 2018-05-21 19:06 - 000847688 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_watchdog.dll 
2018-05-28 23:58 - 2018-05-21 19:06 - 002079048 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_crashpad.dll 
2018-05-28 23:58 - 2018-05-21 19:05 - 000100312 _____ () C:\Program Files (x86)\Dropbox\Client\_ctypes.pyd 
2018-05-28 23:58 - 2018-05-21 19:05 - 000018896 _____ () C:\Program Files (x86)\Dropbox\Client\select.pyd 
2018-05-28 23:58 - 2018-05-21 19:09 - 000020808 _____ () C:\Program Files (x86)\Dropbox\Client\tornado.speedups.pyd 
2018-05-28 23:58 - 2018-05-21 19:05 - 000035808 _____ () C:\Program Files (x86)\Dropbox\Client\_multiprocessing.pyd 
2018-05-28 23:58 - 2018-05-21 19:05 - 000694232 _____ () C:\Program Files (x86)\Dropbox\Client\unicodedata.pyd 
2018-05-28 23:58 - 2018-05-21 19:08 - 000021856 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._constant_time.pyd 
2018-05-28 23:58 - 2018-05-21 19:05 - 000130520 _____ () C:\Program Files (x86)\Dropbox\Client\_cffi_backend.pyd 
2018-05-28 23:58 - 2018-05-21 19:08 - 001845600 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._openssl.pyd 
2018-05-28 23:58 - 2018-05-21 19:08 - 000022880 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._padding.pyd 
2018-05-28 23:58 - 2018-05-21 19:06 - 000116696 _____ () C:\Program Files (x86)\Dropbox\Client\pywintypes27.dll 
2018-05-28 23:58 - 2018-05-21 19:05 - 000105944 _____ () C:\Program Files (x86)\Dropbox\Client\win32api.pyd 
2018-05-28 23:58 - 2018-05-21 19:10 - 000022872 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.crt.compiled._winffi_crt.pyd 
2018-05-28 23:58 - 2018-05-21 19:08 - 000063312 _____ () C:\Program Files (x86)\Dropbox\Client\psutil._psutil_windows.pyd 
2018-05-28 23:58 - 2018-05-21 19:05 - 000024536 _____ () C:\Program Files (x86)\Dropbox\Client\win32event.pyd 
2018-05-28 23:58 - 2018-05-21 19:08 - 000077120 _____ () C:\Program Files (x86)\Dropbox\Client\fastpath.pyd 
2018-05-28 23:58 - 2018-05-21 19:06 - 000392664 _____ () C:\Program Files (x86)\Dropbox\Client\pythoncom27.dll 
2018-05-28 23:58 - 2018-05-21 19:05 - 000043480 _____ () C:\Program Files (x86)\Dropbox\Client\win32process.pyd 
2018-05-28 23:58 - 2018-05-21 19:05 - 000020952 _____ () C:\Program Files (x86)\Dropbox\Client\mmapfile.pyd 
2018-05-28 23:58 - 2018-05-21 19:05 - 000124888 _____ () C:\Program Files (x86)\Dropbox\Client\win32file.pyd 
2018-05-28 23:58 - 2018-05-21 19:05 - 000114136 _____ () C:\Program Files (x86)\Dropbox\Client\win32security.pyd 
2018-05-28 23:58 - 2018-05-21 19:09 - 000392520 _____ () C:\Program Files (x86)\Dropbox\Client\win32com.shell.shell.pyd 
2018-05-28 23:58 - 2018-05-21 19:10 - 000028000 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.kernel32.compiled._winffi_kernel32.pyd 
2018-05-28 23:58 - 2018-05-21 19:05 - 000024024 _____ () C:\Program Files (x86)\Dropbox\Client\win32clipboard.pyd 
2018-05-28 23:58 - 2018-05-21 19:05 - 000175576 _____ () C:\Program Files (x86)\Dropbox\Client\win32gui.pyd 
2018-05-28 23:58 - 2018-05-21 19:05 - 000030168 _____ () C:\Program Files (x86)\Dropbox\Client\win32pipe.pyd 
2018-05-28 23:58 - 2018-05-21 19:05 - 000026072 _____ () C:\Program Files (x86)\Dropbox\Client\win32job.pyd 
2018-05-28 23:58 - 2018-05-21 19:05 - 000048600 _____ () C:\Program Files (x86)\Dropbox\Client\win32service.pyd 
2018-05-28 23:58 - 2018-05-21 19:05 - 000057816 _____ () C:\Program Files (x86)\Dropbox\Client\win32evtlog.pyd 
2018-05-28 23:58 - 2018-05-21 19:08 - 000021840 _____ () C:\Program Files (x86)\Dropbox\Client\cpuid.compiled._cpuid.pyd 
2018-05-28 23:58 - 2018-05-21 19:10 - 000023376 _____ () C:\Program Files (x86)\Dropbox\Client\winshell.compiled._winshell.pyd 
2018-05-28 23:58 - 2018-05-21 19:08 - 000022864 _____ () C:\Program Files (x86)\Dropbox\Client\crashpad.compiled._Crashpad.pyd 
2018-05-28 23:58 - 2018-05-21 19:09 - 000066400 _____ () C:\Program Files (x86)\Dropbox\Client\winenumhandles.compiled._WinEnumHandles.pyd 
2018-05-28 23:58 - 2018-05-21 19:10 - 000025440 _____ () C:\Program Files (x86)\Dropbox\Client\winscreenshot.compiled._CaptureScreenshot.pyd 
2018-05-28 23:58 - 2018-05-21 19:05 - 000145880 _____ () C:\Program Files (x86)\Dropbox\Client\pyexpat.pyd 
2018-05-28 23:58 - 2018-05-21 19:09 - 003863880 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWidgets.pyd 
2018-05-28 23:58 - 2018-05-21 19:05 - 000084944 _____ () C:\Program Files (x86)\Dropbox\Client\sip.pyd 
2018-05-28 23:58 - 2018-05-21 19:08 - 001798464 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtCore.pyd 
2018-05-28 23:58 - 2018-05-21 19:08 - 001959232 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtGui.pyd 
2018-05-28 23:58 - 2018-05-21 19:05 - 000028632 _____ () C:\Program Files (x86)\Dropbox\Client\win32ts.pyd 
2018-05-28 23:58 - 2018-05-21 19:09 - 000155472 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineWidgets.pyd 
2018-05-28 23:58 - 2018-05-21 19:08 - 000521544 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtNetwork.pyd 
2018-05-28 23:58 - 2018-05-21 19:09 - 000051024 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineCore.pyd 
2018-05-28 23:58 - 2018-05-21 19:08 - 000043336 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebChannel.pyd 
2018-05-28 23:58 - 2018-05-21 19:09 - 000131400 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKit.pyd 
2018-05-28 23:58 - 2018-05-21 19:09 - 000219984 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKitWidgets.pyd 
2018-05-28 23:58 - 2018-05-21 19:08 - 000204104 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtPrintSupport.pyd 
2018-05-28 23:58 - 2018-05-21 19:05 - 000060888 _____ () C:\Program Files (x86)\Dropbox\Client\win32print.pyd 
2018-05-28 23:58 - 2018-05-21 19:10 - 000054616 _____ () C:\Program Files (x86)\Dropbox\Client\winrpcserver.compiled._RPCServer.pyd 
2018-05-28 23:58 - 2018-05-21 19:05 - 000024024 _____ () C:\Program Files (x86)\Dropbox\Client\win32profile.pyd 
2018-05-28 23:58 - 2018-05-21 19:10 - 000022880 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.user32.compiled._winffi_user32.pyd 
2018-05-28 23:58 - 2018-05-21 19:10 - 000022368 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.iphlpapi.compiled._winffi_iphlpapi.pyd 
2018-05-28 23:58 - 2018-05-21 19:10 - 000021856 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winerror.compiled._winffi_winerror.pyd 
2018-05-28 23:58 - 2018-05-21 19:10 - 000022368 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.wininet.compiled._winffi_wininet.pyd 
2018-05-28 23:58 - 2018-05-21 19:08 - 000027496 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox.infinite.win.compiled._driverinstallation.pyd 
2018-05-28 23:58 - 2018-05-21 19:05 - 000349144 _____ () C:\Program Files (x86)\Dropbox\Client\winxpgui.pyd 
2018-05-28 23:58 - 2018-05-21 19:09 - 000101704 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWinExtras.pyd 
2018-05-28 23:58 - 2018-05-21 19:10 - 000023904 _____ () C:\Program Files (x86)\Dropbox\Client\winverifysignature.compiled._VerifySignature.pyd 
2018-05-28 23:58 - 2018-05-21 19:08 - 000025432 _____ () C:\Program Files (x86)\Dropbox\Client\librsyncffi.compiled._librsyncffi.pyd 
2018-05-28 23:58 - 2018-05-21 19:06 - 000036312 _____ () C:\Program Files (x86)\Dropbox\Client\librsync.dll 
2018-05-28 23:58 - 2018-05-21 19:08 - 000032608 _____ () C:\Program Files (x86)\Dropbox\Client\enterprise_data.compiled._enterprise_data.pyd 
2018-05-28 23:58 - 2018-05-21 19:06 - 000293392 _____ () C:\Program Files (x86)\Dropbox\Client\EnterpriseDataAdapter.dll 
2018-05-28 23:58 - 2018-05-21 19:10 - 000021856 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.advapi32.compiled._winffi_advapi32.pyd 
2018-05-28 23:58 - 2018-05-21 19:08 - 000181064 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_sqlite_ext.DLL 
2018-05-28 23:58 - 2018-05-21 19:09 - 000030544 _____ () C:\Program Files (x86)\Dropbox\Client\wind3d11.compiled._wind3d11.pyd 
2018-05-28 23:58 - 2018-05-21 19:08 - 000024384 _____ () C:\Program Files (x86)\Dropbox\Client\libEGL.DLL 
2018-05-28 23:58 - 2018-05-21 19:08 - 001638208 _____ () C:\Program Files (x86)\Dropbox\Client\libGLESv2.dll 
2018-05-28 23:58 - 2018-05-21 19:09 - 000087904 _____ () C:\Program Files (x86)\Dropbox\Client\windisplaytoast.compiled._DisplayToast.pyd 
2018-05-28 23:58 - 2018-05-21 19:10 - 000026464 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winhttp.compiled._winffi_winhttp.pyd 
2018-05-28 23:58 - 2018-05-21 19:08 - 000546632 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQuick.pyd 
2018-05-28 23:58 - 2018-05-21 19:08 - 000359744 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQml.pyd 
2018-05-28 23:58 - 2018-05-21 19:09 - 000038216 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngine.pyd 
2018-05-28 23:58 - 2018-05-21 19:10 - 000022880 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.shcore.compiled._winffi_shcore.pyd 
2018-05-29 09:39 - 2018-05-29 09:40 - 001452728 _____ () C:\Program Files (x86)\Microsoft Office\root\Office16\ClientTelemetry.dll 
2018-05-29 09:37 - 2018-05-29 09:38 - 001754296 _____ () C:\Program Files (x86)\Microsoft Office\Root\Office16\tmpod.dll 
2018-05-29 09:37 - 2018-05-29 09:37 - 001018032 _____ () C:\Program Files (x86)\Microsoft Office\Root\Office16\ADDINS\UmOutlookAddin.dll 
2018-05-29 09:39 - 2018-05-29 09:40 - 000558760 _____ () C:\Program Files (x86)\Microsoft Office\root\Office16\msfad.dll 
2018-05-29 09:37 - 2018-05-29 09:37 - 000164528 _____ () C:\Program Files (x86)\Microsoft Office\root\Office16\JitV.dll   
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)     
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)     
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)     
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)     
==================== Hosts Inhalt: ===============================   
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)   
2018-04-12 01:38 - 2018-04-12 01:36 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts     
==================== Andere Bereiche ============================   
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)   
HKU\S-1-5-21-1366541932-210867815-671509686-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg 
DNS Servers: 192.168.178.1 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) 
Windows Firewall ist aktiviert.   
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==     
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)   
FirewallRules: [{D2A66D97-7011-4991-994B-776BD4FBF716}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe 
FirewallRules: [{C0A8255F-E568-49DB-A8E6-B2D8F14C7C7F}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe 
FirewallRules: [{31CA4B2E-C2DD-4F16-9569-5284AF581A7C}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe 
FirewallRules: [{53ECA5FF-C404-4F21-81F2-A7EC4AB1D327}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe 
FirewallRules: [{DE06F819-93B8-4049-AE57-4C730E24B9B0}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe 
FirewallRules: [{F9C5A706-152E-44C7-AB54-29D670B8A3F7}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe 
FirewallRules: [{261535AC-F8A9-4AD4-B3FA-F12CA11519BC}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe 
FirewallRules: [{9984DFA7-DCB5-403D-903C-2A6D2CE1B2B6}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe   
==================== Wiederherstellungspunkte =========================   
29-05-2018 10:02:53 Windows Update   
==================== Fehlerhafte Geräte im Gerätemanager =============   
Name: Serieller PCI-Anschluss 
Description: Serieller PCI-Anschluss 
Class Guid:  
Manufacturer:  
Service:  
Problem: : The drivers for this device are not installed. (Code 28) 
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.     
==================== Fehlereinträge in der Ereignisanzeige: =========================   
Applikationsfehler: 
================== 
Error: (05/29/2018 09:49:45 AM) (Source: Microsoft Office 16) (EventID: 2011) (User: ) 
Description: Office Subscription licensing exception: Error Code: 0x44; CorrelationId: {E4BBD7E4-8E8B-489B-9B90-E74F7406C114}   
Error: (05/29/2018 09:43:54 AM) (Source: SideBySide) (EventID: 35) (User: ) 
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL" in Zeile  1. 
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein. 
Verweis: UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0". 
Definition: UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0". 
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.   
Error: (05/28/2018 11:24:10 PM) (Source: SecurityCenter) (EventID: 16) (User: ) 
Description: Fehler beim Aktualisieren des Windows Defender-Status auf SECURITY_PRODUCT_STATE_ON.   
Error: (05/28/2018 11:24:10 PM) (Source: SecurityCenter) (EventID: 16) (User: ) 
Description: Fehler beim Aktualisieren des Windows Defender-Status auf SECURITY_PRODUCT_STATE_ON.     
Systemfehler: 
============= 
Error: (05/29/2018 12:09:24 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-9O8ACKO) 
Description: Der Server "{F9717507-6651-4EDB-BFF7-AE615179BCCF}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.   
Error: (05/28/2018 11:58:27 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) 
Description: Der Dienst "DbxSvc" wurde aufgrund folgenden Fehlers nicht gestartet:  
Das System kann die angegebene Datei nicht finden.   
Error: (05/28/2018 11:29:09 PM) (Source: Service Control Manager) (EventID: 7030) (User: ) 
Description: Der Dienst "Druckererweiterungen und -benachrichtigungen" ist als interaktiver Dienst gekennzeichnet. Das System wurde jedoch so konfiguriert, dass interaktive Dienste nicht möglich sind. Der Dienst wird möglicherweise nicht richtig funktionieren.   
Error: (05/28/2018 11:25:56 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) 
Description: Der Dienst "Plattformdienst für verbundene Geräte" ist vom Dienst "Netzwerkverbindungsbroker" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:  
Ein an das System angeschlossenes Gerät funktioniert nicht.   
Error: (05/28/2018 11:25:56 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) 
Description: Der Dienst "Netzwerkverbindungsbroker" wurde mit folgendem Fehler beendet:  
Ein an das System angeschlossenes Gerät funktioniert nicht.   
Error: (05/28/2018 11:25:56 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT) 
Description: Der Server "{A47979D2-C419-11D9-A5B4-001185AD2B89}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.   
Error: (05/28/2018 11:23:55 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT) 
Description: Der Server "{A47979D2-C419-11D9-A5B4-001185AD2B89}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.   
Error: (05/28/2018 11:22:01 PM) (Source: Service Control Manager) (EventID: 7023) (User: ) 
Description: Der Dienst "iphlpsvc" wurde mit folgendem Fehler beendet:  
Das Gerät ist nicht bereit.     
==================== Speicherinformationen ===========================    
Prozessor: Intel(R) Core(TM) i3-2100 CPU @ 3.10GHz 
Prozentuale Nutzung des RAM: 70% 
Installierter physikalischer RAM: 3976.68 MB 
Verfügbarer physikalischer RAM: 1178.47 MB 
Summe virtueller Speicher: 5384.68 MB 
Verfügbarer virtueller Speicher: 2283.41 MB   
==================== Laufwerke ================================   
Drive c: () (Fixed) (Total:232.28 GB) (Free:209.25 GB) NTFS   
\\?\Volume{b2ef362a-0595-42de-91df-699687f44607}\ (Wiederherstellung) (Fixed) (Total:0.49 GB) (Free:0.11 GB) NTFS 
\\?\Volume{c9a18103-5c24-4071-ab46-fb2a1df37feb}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32   
==================== MBR & Partitionstabelle ==================   
======================================================== 
Disk: 0 (Size: 232.9 GB) (Disk ID: 24CA1F06)   
Partition: GPT.   
==================== Ende von Addition.txt ============================    Code:  
 Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 16.05.2018 01 
durchgeführt von Katha (Administrator) auf DESKTOP-9O8ACKO (29-05-2018 10:26:14) 
Gestartet von C:\Users\Katha\Downloads 
Geladene Profile: Katha (Verfügbare Profile: Katha) 
Platform: Windows 10 Pro Version 1803 17134.1 (X64) Sprache: Deutsch (Deutschland) 
Internet Explorer Version 11 (Standard-Browser: FF) 
Start-Modus: Normal 
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/   
==================== Prozesse (Nicht auf der Ausnahmeliste) =================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)   
(Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe 
(Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe 
(Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe 
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.9226.21755.0_x64__8wekyb3d8bbwe\HxTsr.exe 
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe 
(Intel Corporation) C:\Windows\System32\igfxtray.exe 
(Intel Corporation) C:\Windows\System32\hkcmd.exe 
(Intel Corporation) C:\Windows\System32\igfxpers.exe 
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe 
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe 
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe 
(Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe 
(Microsoft Corporation) C:\Windows\System32\dllhost.exe 
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe 
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\AppVShNotify.exe 
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\AppVShNotify.exe 
(Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Source Engine\OSE.EXE 
(Microsoft Corporation) C:\Windows\System32\DataExchangeHost.exe 
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\OUTLOOK.EXE 
(Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe 
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe 
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe 
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe 
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe 
() C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18031.15820.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe 
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe 
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe 
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe 
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe   
==================== Registry (Nicht auf der Ausnahmeliste) ===========================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)   
HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Corporation) 
HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [3643712 2018-05-21] (Dropbox, Inc.) 
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)   
==================== Internet (Nicht auf der Ausnahmeliste) ====================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)   
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 
Tcpip\..\Interfaces\{e2844e2b-4c34-44c1-adc0-5a01ac782503}: [DhcpNameServer] 192.168.178.1   
Internet Explorer: 
================== 
BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2018-05-29] (Microsoft Corporation) 
BHO-x32: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2018-05-29] (Microsoft Corporation) 
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-05-29] (Microsoft Corporation) 
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-05-29] (Microsoft Corporation) 
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-05-29] (Microsoft Corporation) 
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-05-29] (Microsoft Corporation)   
FireFox: 
======== 
FF DefaultProfile: kmmdmfct.default 
FF ProfilePath: C:\Users\Katha\AppData\Roaming\Mozilla\Firefox\Profiles\kmmdmfct.default [2018-05-29] 
FF Extension: (TLS 1.3 gradual roll-out fallback-limit) - C:\Users\Katha\AppData\Roaming\Mozilla\Firefox\Profiles\kmmdmfct.default\features\{2937a60e-0b1f-4279-b333-3de447cdbb2e}\tls13-version-fallback-rollout-bug1462099@mozilla.org.xpi [2018-05-29] [Legacy] 
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2018-05-29] (Microsoft Corporation) 
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2018-05-29] (Microsoft Corporation)   
==================== Dienste (Nicht auf der Ausnahmeliste) ====================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)   
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [8566448 2018-05-12] (Microsoft Corporation) 
S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2018-05-28] (Dropbox, Inc.) 
S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2018-05-28] (Dropbox, Inc.) 
R2 DbxSvc; C:\Windows\System32\DbxSvc.exe [51024 2018-05-21] (Dropbox, Inc.) 
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [4737448 2018-04-12] (Microsoft Corporation) 
S3 ssh-agent; C:\Windows\System32\OpenSSH\ssh-agent.exe [495616 2018-03-10] () 
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [4451616 2018-04-12] (Microsoft Corporation) 
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [105344 2018-04-12] (Microsoft Corporation)   
===================== Treiber (Nicht auf der Ausnahmeliste) ======================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)   
S3 smbdirect; C:\Windows\System32\DRIVERS\smbdirect.sys [152064 2018-04-12] (Microsoft Corporation) 
S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [44616 2018-04-12] (Microsoft Corporation) 
R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [331680 2018-04-12] (Microsoft Corporation) 
R3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [44032 2018-04-12] (Microsoft Corporation)   
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)     
==================== Ein Monat: Erstellte Dateien und Ordner ========   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)   
2018-05-29 10:26 - 2018-05-29 10:26 - 000007809 _____ C:\Users\Katha\Downloads\FRST.txt 
2018-05-29 10:26 - 2018-05-29 10:26 - 000000000 ____D C:\FRST 
2018-05-29 10:25 - 2018-05-29 10:25 - 002413056 _____ (Farbar) C:\Users\Katha\Downloads\FRST64.exe 
2018-05-29 10:04 - 2018-05-29 10:07 - 000000000 ____D C:\Windows\system32\MRT 
2018-05-29 10:04 - 2018-05-29 10:04 - 141696960 ____C (Microsoft Corporation) C:\Windows\system32\MRT-KB890830.exe 
2018-05-29 10:03 - 2018-05-29 10:04 - 141696960 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 
2018-05-29 09:58 - 2018-05-29 09:58 - 000000000 ____D C:\Users\Katha\Documents\Outlook-Dateien 
2018-05-29 09:47 - 2018-05-29 09:47 - 000000000 ____D C:\Users\Katha\AppData\Roaming\Skype 
2018-05-29 09:46 - 2018-05-29 09:30 - 000548000 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 
2018-05-29 09:43 - 2018-05-29 09:43 - 000002583 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk 
2018-05-29 09:43 - 2018-05-29 09:43 - 000002579 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk 
2018-05-29 09:43 - 2018-05-29 09:43 - 000002558 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk 
2018-05-29 09:43 - 2018-05-29 09:43 - 000002536 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype for Business.lnk 
2018-05-29 09:43 - 2018-05-29 09:43 - 000002533 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk 
2018-05-29 09:43 - 2018-05-29 09:43 - 000002500 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk 
2018-05-29 09:43 - 2018-05-29 09:43 - 000002497 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote 2016.lnk 
2018-05-29 09:43 - 2018-05-29 09:43 - 000002469 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk 
2018-05-29 09:43 - 2018-05-29 09:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools 
2018-05-29 09:36 - 2018-05-29 09:42 - 000000000 ____D C:\Program Files (x86)\Microsoft Office 
2018-05-29 09:36 - 2018-05-29 09:36 - 000000000 ____D C:\Program Files\Microsoft Office 15 
2018-05-29 09:34 - 2018-05-29 09:34 - 004654360 _____ (Microsoft Corporation) C:\Users\Katha\Downloads\Setup.X86.de-DE_ProPlusRetail_0a50817b-8e5e-4f1d-883a-9a35af1d0eb6_TX_DB_.exe 
2018-05-29 09:32 - 2018-05-29 09:32 - 000000000 ____D C:\Users\Katha\Desktop\Microsoft Office 2016 Professional Plus 
2018-05-29 09:32 - 2018-05-29 09:32 - 000000000 ____D C:\ProgramData\DownloadManager 
2018-05-29 09:28 - 2018-05-29 09:28 - 000000000 ___HD C:\OneDriveTemp 
2018-05-29 00:20 - 2018-05-28 23:25 - 000000000 ____D C:\Windows\Panther 
2018-05-29 00:00 - 2018-05-29 09:34 - 000000000 ___RD C:\Users\Katha\Dropbox 
2018-05-28 23:58 - 2018-05-28 23:58 - 000000000 ____D C:\Users\Katha\AppData\Local\PeerDistRepub 
2018-05-28 23:58 - 2018-05-28 23:58 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox 
2018-05-28 23:56 - 2018-05-28 23:56 - 000000000 ____D C:\Users\Katha\AppData\Roaming\Dropbox 
2018-05-28 23:55 - 2018-05-29 00:02 - 000000000 ____D C:\Users\Katha\AppData\Local\Dropbox 
2018-05-28 23:55 - 2018-05-29 00:00 - 000004304 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskMachineUA 
2018-05-28 23:55 - 2018-05-29 00:00 - 000004072 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskMachineCore 
2018-05-28 23:55 - 2018-05-29 00:00 - 000001244 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job 
2018-05-28 23:55 - 2018-05-29 00:00 - 000001240 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job 
2018-05-28 23:55 - 2018-05-28 23:59 - 000000000 ____D C:\Program Files (x86)\Dropbox 
2018-05-28 23:55 - 2018-05-28 23:55 - 000690080 _____ (Dropbox, Inc.) C:\Users\Katha\Downloads\DropboxInstaller.exe 
2018-05-28 23:55 - 2018-05-28 23:55 - 000000000 ____D C:\ProgramData\Dropbox 
2018-05-28 23:51 - 2018-05-29 09:55 - 000000000 ____D C:\Users\Katha\AppData\LocalLow\Mozilla 
2018-05-28 23:51 - 2018-05-28 23:56 - 000000000 ____D C:\Users\Katha\AppData\Local\Mozilla 
2018-05-28 23:51 - 2018-05-28 23:51 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 
2018-05-28 23:51 - 2018-05-28 23:51 - 000000993 _____ C:\Users\Public\Desktop\Firefox.lnk 
2018-05-28 23:51 - 2018-05-28 23:51 - 000000000 ____D C:\Users\Katha\AppData\Roaming\Mozilla 
2018-05-28 23:51 - 2018-05-28 23:51 - 000000000 ____D C:\Program Files\Mozilla Firefox 
2018-05-28 23:51 - 2018-05-28 23:51 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 
2018-05-28 23:50 - 2018-05-28 23:50 - 000000000 ____D C:\Users\Katha\AppData\Local\Comms 
2018-05-28 23:36 - 2018-05-28 23:36 - 000003374 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1366541932-210867815-671509686-1001 
2018-05-28 23:35 - 2018-05-29 09:28 - 000000000 ___RD C:\Users\Katha\OneDrive 
2018-05-28 23:34 - 2018-05-29 09:48 - 000000000 ____D C:\Users\Katha\AppData\Local\PlaceholderTileLogoFolder 
2018-05-28 23:34 - 2018-05-28 23:34 - 000000000 ____D C:\ProgramData\Microsoft OneDrive 
2018-05-28 23:33 - 2018-05-28 23:33 - 000000000 ___HD C:\Users\Katha\MicrosoftEdgeBackups 
2018-05-28 23:33 - 2018-05-28 23:33 - 000000000 ____D C:\Users\Katha\AppData\Local\MicrosoftEdge 
2018-05-28 23:32 - 2018-05-29 10:08 - 000000000 ____D C:\Users\Katha\AppData\Local\Packages 
2018-05-28 23:32 - 2018-05-29 10:02 - 000000000 ____D C:\Users\Katha\AppData\Local\Publishers 
2018-05-28 23:32 - 2018-05-28 23:33 - 000000000 ____D C:\Users\Katha\AppData\Local\ConnectedDevicesPlatform 
2018-05-28 23:32 - 2018-05-28 23:32 - 000000000 __RHD C:\Users\Public\AccountPictures 
2018-05-28 23:32 - 2018-05-28 23:32 - 000000000 ___RD C:\Users\Katha\3D Objects 
2018-05-28 23:32 - 2018-05-28 23:32 - 000000000 ____D C:\Users\Katha\AppData\Roaming\Adobe 
2018-05-28 23:32 - 2018-05-28 23:32 - 000000000 ____D C:\Users\Katha\AppData\Local\VirtualStore 
2018-05-28 23:31 - 2018-05-28 23:32 - 001627820 _____ C:\Windows\system32\PerfStringBackup.INI 
2018-05-28 23:31 - 2018-05-28 23:31 - 000000000 ____D C:\Program Files (x86)\Intel 
2018-05-28 23:30 - 2018-05-29 00:00 - 000000000 ____D C:\Users\Katha 
2018-05-28 23:30 - 2018-05-28 23:36 - 000002383 _____ C:\Users\Katha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 
2018-05-28 23:30 - 2018-05-28 23:30 - 000000020 ___SH C:\Users\Katha\ntuser.ini 
2018-05-28 23:30 - 2018-05-28 23:30 - 000000000 _SHDL C:\Users\Katha\Vorlagen 
2018-05-28 23:30 - 2018-05-28 23:30 - 000000000 _SHDL C:\Users\Katha\Startmenü 
2018-05-28 23:30 - 2018-05-28 23:30 - 000000000 _SHDL C:\Users\Katha\Netzwerkumgebung 
2018-05-28 23:30 - 2018-05-28 23:30 - 000000000 _SHDL C:\Users\Katha\Lokale Einstellungen 
2018-05-28 23:30 - 2018-05-28 23:30 - 000000000 _SHDL C:\Users\Katha\Eigene Dateien 
2018-05-28 23:30 - 2018-05-28 23:30 - 000000000 _SHDL C:\Users\Katha\Druckumgebung 
2018-05-28 23:30 - 2018-05-28 23:30 - 000000000 _SHDL C:\Users\Katha\Documents\Eigene Videos 
2018-05-28 23:30 - 2018-05-28 23:30 - 000000000 _SHDL C:\Users\Katha\Documents\Eigene Musik 
2018-05-28 23:30 - 2018-05-28 23:30 - 000000000 _SHDL C:\Users\Katha\Documents\Eigene Bilder 
2018-05-28 23:30 - 2018-05-28 23:30 - 000000000 _SHDL C:\Users\Katha\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 
2018-05-28 23:30 - 2018-05-28 23:30 - 000000000 _SHDL C:\Users\Katha\AppData\Local\Verlauf 
2018-05-28 23:30 - 2018-05-28 23:30 - 000000000 _SHDL C:\Users\Katha\AppData\Local\Anwendungsdaten 
2018-05-28 23:30 - 2018-05-28 23:30 - 000000000 _SHDL C:\Users\Katha\Anwendungsdaten 
2018-05-28 23:30 - 2018-05-28 23:30 - 000000000 ____D C:\Intel 
2018-05-28 23:29 - 2018-05-28 23:29 - 000000000 ____D C:\Windows\CSC 
2018-05-28 23:29 - 2018-04-12 01:33 - 002752000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll 
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Videos 
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Musik 
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Bilder 
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default\Vorlagen 
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default\Startmenü 
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default\Netzwerkumgebung 
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default\Lokale Einstellungen 
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default\Eigene Dateien 
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default\Druckumgebung 
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Videos 
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Musik 
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Bilder 
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default\AppData\Local\Verlauf 
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten 
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default\Anwendungsdaten 
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Videos 
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Musik 
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder 
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf 
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten 
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Programme 
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\ProgramData\Vorlagen 
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\ProgramData\Startmenü 
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme 
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\ProgramData\Dokumente 
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\ProgramData\Anwendungsdaten 
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Program Files\Gemeinsame Dateien 
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Dokumente und Einstellungen 
2018-05-28 23:24 - 2018-05-28 23:24 - 000000000 ____D C:\ProgramData\USOShared 
2018-05-28 23:22 - 2018-05-28 23:22 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf 
2018-05-28 23:22 - 2018-05-28 23:22 - 000000000 ____D C:\Windows\system32\Drivers\wd 
2018-05-28 23:21 - 2018-05-28 23:27 - 000000006 ____H C:\Windows\Tasks\SA.DAT 
2018-05-28 23:21 - 2018-05-28 23:22 - 000000000 ____D C:\Windows\system32\SleepStudy 
2018-05-28 23:21 - 2018-05-28 23:21 - 000233952 _____ C:\Windows\system32\FNTCACHE.DAT 
2018-05-28 23:21 - 2018-05-28 23:21 - 000000000 ____D C:\Windows\ServiceProfiles 
2018-05-21 19:06 - 2018-05-21 19:06 - 000051024 _____ (Dropbox, Inc.) C:\Windows\system32\DbxSvc.exe 
2018-05-21 19:06 - 2018-05-21 19:06 - 000050232 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-dev.sys 
2018-05-21 19:06 - 2018-05-21 19:06 - 000045672 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-canary.sys 
2018-05-21 19:06 - 2018-05-21 19:06 - 000045640 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-stable.sys   
==================== Ein Monat: Geänderte Dateien und Ordner ========   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)   
2018-05-29 10:18 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\AppReadiness 
2018-05-29 10:12 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps 
2018-05-29 10:12 - 2018-04-12 01:30 - 000000000 ____D C:\Windows\CbsTemp 
2018-05-29 10:03 - 2018-04-12 01:36 - 000000000 ____D C:\Windows\INF 
2018-05-29 09:48 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 
2018-05-29 09:36 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\Common Files\microsoft shared 
2018-05-29 09:30 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\appcompat 
2018-05-29 00:20 - 2018-04-12 01:38 - 000028672 _____ C:\Windows\system32\config\BCD-Template 
2018-05-28 23:32 - 2018-04-12 18:14 - 000704202 _____ C:\Windows\system32\perfh007.dat 
2018-05-28 23:32 - 2018-04-12 18:14 - 000141746 _____ C:\Windows\system32\perfc007.dat 
2018-05-28 23:31 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\WinBioDatabase 
2018-05-28 23:29 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\spool 
2018-05-28 23:29 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\FxsTmp 
2018-05-28 23:27 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\windows nt 
2018-05-28 23:26 - 2018-04-11 23:04 - 000262144 _____ C:\Windows\system32\config\BBI 
2018-05-28 23:23 - 2018-04-12 01:38 - 000000000 ___RD C:\Windows\PrintDialog 
2018-05-28 23:23 - 2018-04-12 01:38 - 000000000 ___RD C:\Windows\ImmersiveControlPanel 
2018-05-28 23:22 - 2018-04-11 23:04 - 000032768 _____ C:\Windows\system32\config\ELAM 
2018-05-01 23:22 - 2018-04-12 01:41 - 000835064 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 
2018-05-01 23:22 - 2018-04-12 01:41 - 000179704 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl   
==================== Bamital & volsnap ======================   
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)   
C:\Windows\system32\winlogon.exe => Datei ist digital signiert 
C:\Windows\system32\wininit.exe => Datei ist digital signiert 
C:\Windows\explorer.exe => Datei ist digital signiert 
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert 
C:\Windows\system32\svchost.exe => Datei ist digital signiert 
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert 
C:\Windows\system32\services.exe => Datei ist digital signiert 
C:\Windows\system32\User32.dll => Datei ist digital signiert 
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert 
C:\Windows\system32\userinit.exe => Datei ist digital signiert 
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert 
C:\Windows\system32\rpcss.dll => Datei ist digital signiert 
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert 
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert 
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert   
LastRegBack: 2018-05-28 23:21   
==================== Ende von FRST.txt ============================      |