Arwen026 | 29.05.2018 09:29 | Auf ein Neues... Da bin ich wieder...
HaBe WIndows neu installiert mittels der Iso auf winfuture (nach ANleitung hier aus dem Forum) und ein neues Office drauf gepackt. Bin gerade dabei, alles wieder einzurichten... Und nu geht`s schon wieder los: Tastatur schreibt hier und da Groß und klein wie sie will. im Browser werden bei KLick auch Schaltflächen wahllos neue Fenster geöffnet... Kann mir da jemand bitte helfen?! Nu hab ich alles neu gemacht und hier spinnt noch immer alles?! :-(
Hier noch mal neu: Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 16.05.2018 01
durchgeführt von Katha (29-05-2018 10:27:13)
Gestartet von C:\Users\Katha\Downloads
Windows 10 Pro Version 1803 17134.1 (X64) (2018-05-28 21:27:35)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-1366541932-210867815-671509686-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-1366541932-210867815-671509686-503 - Limited - Disabled)
Gast (S-1-5-21-1366541932-210867815-671509686-501 - Limited - Disabled)
Katha (S-1-5-21-1366541932-210867815-671509686-1001 - Administrator - Enabled) => C:\Users\Katha
WDAGUtilityAccount (S-1-5-21-1366541932-210867815-671509686-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Dropbox (HKLM-x32\...\Dropbox) (Version: 50.4.71 - Dropbox, Inc.)
Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.75.1 - Dropbox, Inc.) Hidden
Microsoft Office Professional Plus 2016 - de-de (HKLM\...\ProPlusRetail - de-de) (Version: 16.0.9226.2156 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-1366541932-210867815-671509686-1001\...\OneDriveSetup.exe) (Version: 18.065.0329.0002 - Microsoft Corporation)
Mozilla Firefox 60.0.1 (x64 de) (HKLM\...\Mozilla Firefox 60.0.1 (x64 de)) (Version: 60.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 60.0.1 - Mozilla)
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.9226.2156 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.9226.2156 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.9226.2156 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.9226.2156 - Microsoft Corporation) Hidden
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.)
ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.)
ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.)
ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.22.0.dll [2018-05-21] (Dropbox, Inc.)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2017-03-09] (Intel Corporation)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {172813CF-02A2-4439-B460-424BF395024C} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-05-12] (Microsoft Corporation)
Task: {2C58874A-3F57-4FF6-B3D4-4AA72188B3CC} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2018-05-28] (Dropbox, Inc.)
Task: {50CFD852-0D85-4D48-AF90-4A8731BC3269} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-05-12] (Microsoft Corporation)
Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\Windows\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] ()
Task: {7A7270E2-D682-4615-9C82-679228B436AD} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-05-29] (Microsoft Corporation)
Task: {7F472452-EFBA-4712-8F77-09E6C127F58D} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-05-29] (Microsoft Corporation)
Task: {BC3786C6-FA26-411F-B689-7B22D7368538} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-05-29] (Microsoft Corporation)
Task: {D0F52798-45F1-4ADE-BA8B-FD9BAA3473CD} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2018-05-28] (Dropbox, Inc.)
Task: {E117276A-9105-4D82-A3DB-BBCD25070D8C} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-05-29] (Microsoft Corporation)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
==================== Verknüpfungen & WMI ========================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2018-04-12 01:34 - 2018-04-12 01:34 - 000491744 _____ () C:\Windows\System32\InputHost.dll
2018-04-12 01:34 - 2018-04-12 01:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll
2018-04-12 01:34 - 2018-04-12 01:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll
2018-04-12 01:35 - 2018-04-12 18:19 - 002184704 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2017-03-09 01:16 - 2017-03-09 01:16 - 000112264 _____ () C:\Windows\System32\IccLibDll_x64.dll
2018-05-28 23:53 - 2018-05-28 23:55 - 000478720 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18031.15820.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
2018-05-28 23:53 - 2018-05-28 23:55 - 066466304 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18031.15820.0_x64__8wekyb3d8bbwe\Microsoft.Photos.dll
2018-05-28 23:53 - 2018-05-28 23:55 - 002523136 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18031.15820.0_x64__8wekyb3d8bbwe\UnityEngineDelegates.dll
2018-05-28 23:53 - 2018-05-28 23:55 - 000010752 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18031.15820.0_x64__8wekyb3d8bbwe\RenderingPlugin.dll
2018-05-28 23:53 - 2018-05-28 23:55 - 004173312 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18031.15820.0_x64__8wekyb3d8bbwe\MediaEngineCSWrapper.dll
2018-05-28 23:53 - 2018-05-28 23:54 - 000009216 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18031.15820.0_x64__8wekyb3d8bbwe\ImagePipelineNative.dll
2018-05-28 23:53 - 2018-05-28 23:55 - 000035840 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18031.15820.0_x64__8wekyb3d8bbwe\WinMLWrapper.UWP.dll
2018-05-28 23:53 - 2018-05-28 23:55 - 002283008 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18031.15820.0_x64__8wekyb3d8bbwe\TrackingDLLUWP.dll
2018-05-28 23:53 - 2018-05-28 23:55 - 015563776 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18031.15820.0_x64__8wekyb3d8bbwe\PhotosApp.Windows.dll
2018-05-28 23:53 - 2018-05-28 23:54 - 004018176 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18031.15820.0_x64__8wekyb3d8bbwe\MediaEngine.dll
2018-05-28 23:53 - 2018-05-28 23:54 - 003281920 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18031.15820.0_x64__8wekyb3d8bbwe\AppCore.Windows.dll
2018-05-28 23:53 - 2018-05-28 23:55 - 001386496 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18031.15820.0_x64__8wekyb3d8bbwe\Microsoft.RichMedia.Ink.Controls.dll
2018-04-12 18:23 - 2018-04-12 18:23 - 004601048 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18031.15820.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll
2018-05-28 23:58 - 2018-05-21 19:06 - 000847688 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_watchdog.dll
2018-05-28 23:58 - 2018-05-21 19:06 - 002079048 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_crashpad.dll
2018-05-28 23:58 - 2018-05-21 19:05 - 000100312 _____ () C:\Program Files (x86)\Dropbox\Client\_ctypes.pyd
2018-05-28 23:58 - 2018-05-21 19:05 - 000018896 _____ () C:\Program Files (x86)\Dropbox\Client\select.pyd
2018-05-28 23:58 - 2018-05-21 19:09 - 000020808 _____ () C:\Program Files (x86)\Dropbox\Client\tornado.speedups.pyd
2018-05-28 23:58 - 2018-05-21 19:05 - 000035808 _____ () C:\Program Files (x86)\Dropbox\Client\_multiprocessing.pyd
2018-05-28 23:58 - 2018-05-21 19:05 - 000694232 _____ () C:\Program Files (x86)\Dropbox\Client\unicodedata.pyd
2018-05-28 23:58 - 2018-05-21 19:08 - 000021856 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._constant_time.pyd
2018-05-28 23:58 - 2018-05-21 19:05 - 000130520 _____ () C:\Program Files (x86)\Dropbox\Client\_cffi_backend.pyd
2018-05-28 23:58 - 2018-05-21 19:08 - 001845600 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._openssl.pyd
2018-05-28 23:58 - 2018-05-21 19:08 - 000022880 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._padding.pyd
2018-05-28 23:58 - 2018-05-21 19:06 - 000116696 _____ () C:\Program Files (x86)\Dropbox\Client\pywintypes27.dll
2018-05-28 23:58 - 2018-05-21 19:05 - 000105944 _____ () C:\Program Files (x86)\Dropbox\Client\win32api.pyd
2018-05-28 23:58 - 2018-05-21 19:10 - 000022872 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.crt.compiled._winffi_crt.pyd
2018-05-28 23:58 - 2018-05-21 19:08 - 000063312 _____ () C:\Program Files (x86)\Dropbox\Client\psutil._psutil_windows.pyd
2018-05-28 23:58 - 2018-05-21 19:05 - 000024536 _____ () C:\Program Files (x86)\Dropbox\Client\win32event.pyd
2018-05-28 23:58 - 2018-05-21 19:08 - 000077120 _____ () C:\Program Files (x86)\Dropbox\Client\fastpath.pyd
2018-05-28 23:58 - 2018-05-21 19:06 - 000392664 _____ () C:\Program Files (x86)\Dropbox\Client\pythoncom27.dll
2018-05-28 23:58 - 2018-05-21 19:05 - 000043480 _____ () C:\Program Files (x86)\Dropbox\Client\win32process.pyd
2018-05-28 23:58 - 2018-05-21 19:05 - 000020952 _____ () C:\Program Files (x86)\Dropbox\Client\mmapfile.pyd
2018-05-28 23:58 - 2018-05-21 19:05 - 000124888 _____ () C:\Program Files (x86)\Dropbox\Client\win32file.pyd
2018-05-28 23:58 - 2018-05-21 19:05 - 000114136 _____ () C:\Program Files (x86)\Dropbox\Client\win32security.pyd
2018-05-28 23:58 - 2018-05-21 19:09 - 000392520 _____ () C:\Program Files (x86)\Dropbox\Client\win32com.shell.shell.pyd
2018-05-28 23:58 - 2018-05-21 19:10 - 000028000 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.kernel32.compiled._winffi_kernel32.pyd
2018-05-28 23:58 - 2018-05-21 19:05 - 000024024 _____ () C:\Program Files (x86)\Dropbox\Client\win32clipboard.pyd
2018-05-28 23:58 - 2018-05-21 19:05 - 000175576 _____ () C:\Program Files (x86)\Dropbox\Client\win32gui.pyd
2018-05-28 23:58 - 2018-05-21 19:05 - 000030168 _____ () C:\Program Files (x86)\Dropbox\Client\win32pipe.pyd
2018-05-28 23:58 - 2018-05-21 19:05 - 000026072 _____ () C:\Program Files (x86)\Dropbox\Client\win32job.pyd
2018-05-28 23:58 - 2018-05-21 19:05 - 000048600 _____ () C:\Program Files (x86)\Dropbox\Client\win32service.pyd
2018-05-28 23:58 - 2018-05-21 19:05 - 000057816 _____ () C:\Program Files (x86)\Dropbox\Client\win32evtlog.pyd
2018-05-28 23:58 - 2018-05-21 19:08 - 000021840 _____ () C:\Program Files (x86)\Dropbox\Client\cpuid.compiled._cpuid.pyd
2018-05-28 23:58 - 2018-05-21 19:10 - 000023376 _____ () C:\Program Files (x86)\Dropbox\Client\winshell.compiled._winshell.pyd
2018-05-28 23:58 - 2018-05-21 19:08 - 000022864 _____ () C:\Program Files (x86)\Dropbox\Client\crashpad.compiled._Crashpad.pyd
2018-05-28 23:58 - 2018-05-21 19:09 - 000066400 _____ () C:\Program Files (x86)\Dropbox\Client\winenumhandles.compiled._WinEnumHandles.pyd
2018-05-28 23:58 - 2018-05-21 19:10 - 000025440 _____ () C:\Program Files (x86)\Dropbox\Client\winscreenshot.compiled._CaptureScreenshot.pyd
2018-05-28 23:58 - 2018-05-21 19:05 - 000145880 _____ () C:\Program Files (x86)\Dropbox\Client\pyexpat.pyd
2018-05-28 23:58 - 2018-05-21 19:09 - 003863880 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWidgets.pyd
2018-05-28 23:58 - 2018-05-21 19:05 - 000084944 _____ () C:\Program Files (x86)\Dropbox\Client\sip.pyd
2018-05-28 23:58 - 2018-05-21 19:08 - 001798464 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtCore.pyd
2018-05-28 23:58 - 2018-05-21 19:08 - 001959232 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtGui.pyd
2018-05-28 23:58 - 2018-05-21 19:05 - 000028632 _____ () C:\Program Files (x86)\Dropbox\Client\win32ts.pyd
2018-05-28 23:58 - 2018-05-21 19:09 - 000155472 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineWidgets.pyd
2018-05-28 23:58 - 2018-05-21 19:08 - 000521544 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtNetwork.pyd
2018-05-28 23:58 - 2018-05-21 19:09 - 000051024 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineCore.pyd
2018-05-28 23:58 - 2018-05-21 19:08 - 000043336 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebChannel.pyd
2018-05-28 23:58 - 2018-05-21 19:09 - 000131400 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKit.pyd
2018-05-28 23:58 - 2018-05-21 19:09 - 000219984 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKitWidgets.pyd
2018-05-28 23:58 - 2018-05-21 19:08 - 000204104 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtPrintSupport.pyd
2018-05-28 23:58 - 2018-05-21 19:05 - 000060888 _____ () C:\Program Files (x86)\Dropbox\Client\win32print.pyd
2018-05-28 23:58 - 2018-05-21 19:10 - 000054616 _____ () C:\Program Files (x86)\Dropbox\Client\winrpcserver.compiled._RPCServer.pyd
2018-05-28 23:58 - 2018-05-21 19:05 - 000024024 _____ () C:\Program Files (x86)\Dropbox\Client\win32profile.pyd
2018-05-28 23:58 - 2018-05-21 19:10 - 000022880 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.user32.compiled._winffi_user32.pyd
2018-05-28 23:58 - 2018-05-21 19:10 - 000022368 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.iphlpapi.compiled._winffi_iphlpapi.pyd
2018-05-28 23:58 - 2018-05-21 19:10 - 000021856 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winerror.compiled._winffi_winerror.pyd
2018-05-28 23:58 - 2018-05-21 19:10 - 000022368 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.wininet.compiled._winffi_wininet.pyd
2018-05-28 23:58 - 2018-05-21 19:08 - 000027496 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox.infinite.win.compiled._driverinstallation.pyd
2018-05-28 23:58 - 2018-05-21 19:05 - 000349144 _____ () C:\Program Files (x86)\Dropbox\Client\winxpgui.pyd
2018-05-28 23:58 - 2018-05-21 19:09 - 000101704 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWinExtras.pyd
2018-05-28 23:58 - 2018-05-21 19:10 - 000023904 _____ () C:\Program Files (x86)\Dropbox\Client\winverifysignature.compiled._VerifySignature.pyd
2018-05-28 23:58 - 2018-05-21 19:08 - 000025432 _____ () C:\Program Files (x86)\Dropbox\Client\librsyncffi.compiled._librsyncffi.pyd
2018-05-28 23:58 - 2018-05-21 19:06 - 000036312 _____ () C:\Program Files (x86)\Dropbox\Client\librsync.dll
2018-05-28 23:58 - 2018-05-21 19:08 - 000032608 _____ () C:\Program Files (x86)\Dropbox\Client\enterprise_data.compiled._enterprise_data.pyd
2018-05-28 23:58 - 2018-05-21 19:06 - 000293392 _____ () C:\Program Files (x86)\Dropbox\Client\EnterpriseDataAdapter.dll
2018-05-28 23:58 - 2018-05-21 19:10 - 000021856 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.advapi32.compiled._winffi_advapi32.pyd
2018-05-28 23:58 - 2018-05-21 19:08 - 000181064 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_sqlite_ext.DLL
2018-05-28 23:58 - 2018-05-21 19:09 - 000030544 _____ () C:\Program Files (x86)\Dropbox\Client\wind3d11.compiled._wind3d11.pyd
2018-05-28 23:58 - 2018-05-21 19:08 - 000024384 _____ () C:\Program Files (x86)\Dropbox\Client\libEGL.DLL
2018-05-28 23:58 - 2018-05-21 19:08 - 001638208 _____ () C:\Program Files (x86)\Dropbox\Client\libGLESv2.dll
2018-05-28 23:58 - 2018-05-21 19:09 - 000087904 _____ () C:\Program Files (x86)\Dropbox\Client\windisplaytoast.compiled._DisplayToast.pyd
2018-05-28 23:58 - 2018-05-21 19:10 - 000026464 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winhttp.compiled._winffi_winhttp.pyd
2018-05-28 23:58 - 2018-05-21 19:08 - 000546632 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQuick.pyd
2018-05-28 23:58 - 2018-05-21 19:08 - 000359744 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQml.pyd
2018-05-28 23:58 - 2018-05-21 19:09 - 000038216 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngine.pyd
2018-05-28 23:58 - 2018-05-21 19:10 - 000022880 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.shcore.compiled._winffi_shcore.pyd
2018-05-29 09:39 - 2018-05-29 09:40 - 001452728 _____ () C:\Program Files (x86)\Microsoft Office\root\Office16\ClientTelemetry.dll
2018-05-29 09:37 - 2018-05-29 09:38 - 001754296 _____ () C:\Program Files (x86)\Microsoft Office\Root\Office16\tmpod.dll
2018-05-29 09:37 - 2018-05-29 09:37 - 001018032 _____ () C:\Program Files (x86)\Microsoft Office\Root\Office16\ADDINS\UmOutlookAddin.dll
2018-05-29 09:39 - 2018-05-29 09:40 - 000558760 _____ () C:\Program Files (x86)\Microsoft Office\root\Office16\msfad.dll
2018-05-29 09:37 - 2018-05-29 09:37 - 000164528 _____ () C:\Program Files (x86)\Microsoft Office\root\Office16\JitV.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2018-04-12 01:38 - 2018-04-12 01:36 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-1366541932-210867815-671509686-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [{D2A66D97-7011-4991-994B-776BD4FBF716}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{C0A8255F-E568-49DB-A8E6-B2D8F14C7C7F}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{31CA4B2E-C2DD-4F16-9569-5284AF581A7C}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
FirewallRules: [{53ECA5FF-C404-4F21-81F2-A7EC4AB1D327}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe
FirewallRules: [{DE06F819-93B8-4049-AE57-4C730E24B9B0}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe
FirewallRules: [{F9C5A706-152E-44C7-AB54-29D670B8A3F7}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe
FirewallRules: [{261535AC-F8A9-4AD4-B3FA-F12CA11519BC}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe
FirewallRules: [{9984DFA7-DCB5-403D-903C-2A6D2CE1B2B6}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe
==================== Wiederherstellungspunkte =========================
29-05-2018 10:02:53 Windows Update
==================== Fehlerhafte Geräte im Gerätemanager =============
Name: Serieller PCI-Anschluss
Description: Serieller PCI-Anschluss
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (05/29/2018 09:49:45 AM) (Source: Microsoft Office 16) (EventID: 2011) (User: )
Description: Office Subscription licensing exception: Error Code: 0x44; CorrelationId: {E4BBD7E4-8E8B-489B-9B90-E74F7406C114}
Error: (05/29/2018 09:43:54 AM) (Source: SideBySide) (EventID: 35) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL" in Zeile 1.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0".
Definition: UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.
Error: (05/28/2018 11:24:10 PM) (Source: SecurityCenter) (EventID: 16) (User: )
Description: Fehler beim Aktualisieren des Windows Defender-Status auf SECURITY_PRODUCT_STATE_ON.
Error: (05/28/2018 11:24:10 PM) (Source: SecurityCenter) (EventID: 16) (User: )
Description: Fehler beim Aktualisieren des Windows Defender-Status auf SECURITY_PRODUCT_STATE_ON.
Systemfehler:
=============
Error: (05/29/2018 12:09:24 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-9O8ACKO)
Description: Der Server "{F9717507-6651-4EDB-BFF7-AE615179BCCF}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (05/28/2018 11:58:27 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "DbxSvc" wurde aufgrund folgenden Fehlers nicht gestartet:
Das System kann die angegebene Datei nicht finden.
Error: (05/28/2018 11:29:09 PM) (Source: Service Control Manager) (EventID: 7030) (User: )
Description: Der Dienst "Druckererweiterungen und -benachrichtigungen" ist als interaktiver Dienst gekennzeichnet. Das System wurde jedoch so konfiguriert, dass interaktive Dienste nicht möglich sind. Der Dienst wird möglicherweise nicht richtig funktionieren.
Error: (05/28/2018 11:25:56 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Plattformdienst für verbundene Geräte" ist vom Dienst "Netzwerkverbindungsbroker" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
Ein an das System angeschlossenes Gerät funktioniert nicht.
Error: (05/28/2018 11:25:56 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Netzwerkverbindungsbroker" wurde mit folgendem Fehler beendet:
Ein an das System angeschlossenes Gerät funktioniert nicht.
Error: (05/28/2018 11:25:56 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{A47979D2-C419-11D9-A5B4-001185AD2B89}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (05/28/2018 11:23:55 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{A47979D2-C419-11D9-A5B4-001185AD2B89}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (05/28/2018 11:22:01 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "iphlpsvc" wurde mit folgendem Fehler beendet:
Das Gerät ist nicht bereit.
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Core(TM) i3-2100 CPU @ 3.10GHz
Prozentuale Nutzung des RAM: 70%
Installierter physikalischer RAM: 3976.68 MB
Verfügbarer physikalischer RAM: 1178.47 MB
Summe virtueller Speicher: 5384.68 MB
Verfügbarer virtueller Speicher: 2283.41 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:232.28 GB) (Free:209.25 GB) NTFS
\\?\Volume{b2ef362a-0595-42de-91df-699687f44607}\ (Wiederherstellung) (Fixed) (Total:0.49 GB) (Free:0.11 GB) NTFS
\\?\Volume{c9a18103-5c24-4071-ab46-fb2a1df37feb}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Size: 232.9 GB) (Disk ID: 24CA1F06)
Partition: GPT.
==================== Ende von Addition.txt ============================ Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 16.05.2018 01
durchgeführt von Katha (Administrator) auf DESKTOP-9O8ACKO (29-05-2018 10:26:14)
Gestartet von C:\Users\Katha\Downloads
Geladene Profile: Katha (Verfügbare Profile: Katha)
Platform: Windows 10 Pro Version 1803 17134.1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe
(Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.9226.21755.0_x64__8wekyb3d8bbwe\HxTsr.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\AppVShNotify.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\AppVShNotify.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Source Engine\OSE.EXE
(Microsoft Corporation) C:\Windows\System32\DataExchangeHost.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\OUTLOOK.EXE
(Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
() C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18031.15820.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Corporation)
HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [3643712 2018-05-21] (Dropbox, Inc.)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{e2844e2b-4c34-44c1-adc0-5a01ac782503}: [DhcpNameServer] 192.168.178.1
Internet Explorer:
==================
BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2018-05-29] (Microsoft Corporation)
BHO-x32: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2018-05-29] (Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-05-29] (Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-05-29] (Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-05-29] (Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-05-29] (Microsoft Corporation)
FireFox:
========
FF DefaultProfile: kmmdmfct.default
FF ProfilePath: C:\Users\Katha\AppData\Roaming\Mozilla\Firefox\Profiles\kmmdmfct.default [2018-05-29]
FF Extension: (TLS 1.3 gradual roll-out fallback-limit) - C:\Users\Katha\AppData\Roaming\Mozilla\Firefox\Profiles\kmmdmfct.default\features\{2937a60e-0b1f-4279-b333-3de447cdbb2e}\tls13-version-fallback-rollout-bug1462099@mozilla.org.xpi [2018-05-29] [Legacy]
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2018-05-29] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2018-05-29] (Microsoft Corporation)
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [8566448 2018-05-12] (Microsoft Corporation)
S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2018-05-28] (Dropbox, Inc.)
S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2018-05-28] (Dropbox, Inc.)
R2 DbxSvc; C:\Windows\System32\DbxSvc.exe [51024 2018-05-21] (Dropbox, Inc.)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [4737448 2018-04-12] (Microsoft Corporation)
S3 ssh-agent; C:\Windows\System32\OpenSSH\ssh-agent.exe [495616 2018-03-10] ()
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [4451616 2018-04-12] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [105344 2018-04-12] (Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S3 smbdirect; C:\Windows\System32\DRIVERS\smbdirect.sys [152064 2018-04-12] (Microsoft Corporation)
S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [44616 2018-04-12] (Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [331680 2018-04-12] (Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [44032 2018-04-12] (Microsoft Corporation)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2018-05-29 10:26 - 2018-05-29 10:26 - 000007809 _____ C:\Users\Katha\Downloads\FRST.txt
2018-05-29 10:26 - 2018-05-29 10:26 - 000000000 ____D C:\FRST
2018-05-29 10:25 - 2018-05-29 10:25 - 002413056 _____ (Farbar) C:\Users\Katha\Downloads\FRST64.exe
2018-05-29 10:04 - 2018-05-29 10:07 - 000000000 ____D C:\Windows\system32\MRT
2018-05-29 10:04 - 2018-05-29 10:04 - 141696960 ____C (Microsoft Corporation) C:\Windows\system32\MRT-KB890830.exe
2018-05-29 10:03 - 2018-05-29 10:04 - 141696960 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2018-05-29 09:58 - 2018-05-29 09:58 - 000000000 ____D C:\Users\Katha\Documents\Outlook-Dateien
2018-05-29 09:47 - 2018-05-29 09:47 - 000000000 ____D C:\Users\Katha\AppData\Roaming\Skype
2018-05-29 09:46 - 2018-05-29 09:30 - 000548000 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2018-05-29 09:43 - 2018-05-29 09:43 - 000002583 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk
2018-05-29 09:43 - 2018-05-29 09:43 - 000002579 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk
2018-05-29 09:43 - 2018-05-29 09:43 - 000002558 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk
2018-05-29 09:43 - 2018-05-29 09:43 - 000002536 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype for Business.lnk
2018-05-29 09:43 - 2018-05-29 09:43 - 000002533 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk
2018-05-29 09:43 - 2018-05-29 09:43 - 000002500 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk
2018-05-29 09:43 - 2018-05-29 09:43 - 000002497 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote 2016.lnk
2018-05-29 09:43 - 2018-05-29 09:43 - 000002469 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk
2018-05-29 09:43 - 2018-05-29 09:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools
2018-05-29 09:36 - 2018-05-29 09:42 - 000000000 ____D C:\Program Files (x86)\Microsoft Office
2018-05-29 09:36 - 2018-05-29 09:36 - 000000000 ____D C:\Program Files\Microsoft Office 15
2018-05-29 09:34 - 2018-05-29 09:34 - 004654360 _____ (Microsoft Corporation) C:\Users\Katha\Downloads\Setup.X86.de-DE_ProPlusRetail_0a50817b-8e5e-4f1d-883a-9a35af1d0eb6_TX_DB_.exe
2018-05-29 09:32 - 2018-05-29 09:32 - 000000000 ____D C:\Users\Katha\Desktop\Microsoft Office 2016 Professional Plus
2018-05-29 09:32 - 2018-05-29 09:32 - 000000000 ____D C:\ProgramData\DownloadManager
2018-05-29 09:28 - 2018-05-29 09:28 - 000000000 ___HD C:\OneDriveTemp
2018-05-29 00:20 - 2018-05-28 23:25 - 000000000 ____D C:\Windows\Panther
2018-05-29 00:00 - 2018-05-29 09:34 - 000000000 ___RD C:\Users\Katha\Dropbox
2018-05-28 23:58 - 2018-05-28 23:58 - 000000000 ____D C:\Users\Katha\AppData\Local\PeerDistRepub
2018-05-28 23:58 - 2018-05-28 23:58 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox
2018-05-28 23:56 - 2018-05-28 23:56 - 000000000 ____D C:\Users\Katha\AppData\Roaming\Dropbox
2018-05-28 23:55 - 2018-05-29 00:02 - 000000000 ____D C:\Users\Katha\AppData\Local\Dropbox
2018-05-28 23:55 - 2018-05-29 00:00 - 000004304 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskMachineUA
2018-05-28 23:55 - 2018-05-29 00:00 - 000004072 _____ C:\Windows\System32\Tasks\DropboxUpdateTaskMachineCore
2018-05-28 23:55 - 2018-05-29 00:00 - 000001244 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job
2018-05-28 23:55 - 2018-05-29 00:00 - 000001240 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job
2018-05-28 23:55 - 2018-05-28 23:59 - 000000000 ____D C:\Program Files (x86)\Dropbox
2018-05-28 23:55 - 2018-05-28 23:55 - 000690080 _____ (Dropbox, Inc.) C:\Users\Katha\Downloads\DropboxInstaller.exe
2018-05-28 23:55 - 2018-05-28 23:55 - 000000000 ____D C:\ProgramData\Dropbox
2018-05-28 23:51 - 2018-05-29 09:55 - 000000000 ____D C:\Users\Katha\AppData\LocalLow\Mozilla
2018-05-28 23:51 - 2018-05-28 23:56 - 000000000 ____D C:\Users\Katha\AppData\Local\Mozilla
2018-05-28 23:51 - 2018-05-28 23:51 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2018-05-28 23:51 - 2018-05-28 23:51 - 000000993 _____ C:\Users\Public\Desktop\Firefox.lnk
2018-05-28 23:51 - 2018-05-28 23:51 - 000000000 ____D C:\Users\Katha\AppData\Roaming\Mozilla
2018-05-28 23:51 - 2018-05-28 23:51 - 000000000 ____D C:\Program Files\Mozilla Firefox
2018-05-28 23:51 - 2018-05-28 23:51 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2018-05-28 23:50 - 2018-05-28 23:50 - 000000000 ____D C:\Users\Katha\AppData\Local\Comms
2018-05-28 23:36 - 2018-05-28 23:36 - 000003374 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1366541932-210867815-671509686-1001
2018-05-28 23:35 - 2018-05-29 09:28 - 000000000 ___RD C:\Users\Katha\OneDrive
2018-05-28 23:34 - 2018-05-29 09:48 - 000000000 ____D C:\Users\Katha\AppData\Local\PlaceholderTileLogoFolder
2018-05-28 23:34 - 2018-05-28 23:34 - 000000000 ____D C:\ProgramData\Microsoft OneDrive
2018-05-28 23:33 - 2018-05-28 23:33 - 000000000 ___HD C:\Users\Katha\MicrosoftEdgeBackups
2018-05-28 23:33 - 2018-05-28 23:33 - 000000000 ____D C:\Users\Katha\AppData\Local\MicrosoftEdge
2018-05-28 23:32 - 2018-05-29 10:08 - 000000000 ____D C:\Users\Katha\AppData\Local\Packages
2018-05-28 23:32 - 2018-05-29 10:02 - 000000000 ____D C:\Users\Katha\AppData\Local\Publishers
2018-05-28 23:32 - 2018-05-28 23:33 - 000000000 ____D C:\Users\Katha\AppData\Local\ConnectedDevicesPlatform
2018-05-28 23:32 - 2018-05-28 23:32 - 000000000 __RHD C:\Users\Public\AccountPictures
2018-05-28 23:32 - 2018-05-28 23:32 - 000000000 ___RD C:\Users\Katha\3D Objects
2018-05-28 23:32 - 2018-05-28 23:32 - 000000000 ____D C:\Users\Katha\AppData\Roaming\Adobe
2018-05-28 23:32 - 2018-05-28 23:32 - 000000000 ____D C:\Users\Katha\AppData\Local\VirtualStore
2018-05-28 23:31 - 2018-05-28 23:32 - 001627820 _____ C:\Windows\system32\PerfStringBackup.INI
2018-05-28 23:31 - 2018-05-28 23:31 - 000000000 ____D C:\Program Files (x86)\Intel
2018-05-28 23:30 - 2018-05-29 00:00 - 000000000 ____D C:\Users\Katha
2018-05-28 23:30 - 2018-05-28 23:36 - 000002383 _____ C:\Users\Katha\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2018-05-28 23:30 - 2018-05-28 23:30 - 000000020 ___SH C:\Users\Katha\ntuser.ini
2018-05-28 23:30 - 2018-05-28 23:30 - 000000000 _SHDL C:\Users\Katha\Vorlagen
2018-05-28 23:30 - 2018-05-28 23:30 - 000000000 _SHDL C:\Users\Katha\Startmenü
2018-05-28 23:30 - 2018-05-28 23:30 - 000000000 _SHDL C:\Users\Katha\Netzwerkumgebung
2018-05-28 23:30 - 2018-05-28 23:30 - 000000000 _SHDL C:\Users\Katha\Lokale Einstellungen
2018-05-28 23:30 - 2018-05-28 23:30 - 000000000 _SHDL C:\Users\Katha\Eigene Dateien
2018-05-28 23:30 - 2018-05-28 23:30 - 000000000 _SHDL C:\Users\Katha\Druckumgebung
2018-05-28 23:30 - 2018-05-28 23:30 - 000000000 _SHDL C:\Users\Katha\Documents\Eigene Videos
2018-05-28 23:30 - 2018-05-28 23:30 - 000000000 _SHDL C:\Users\Katha\Documents\Eigene Musik
2018-05-28 23:30 - 2018-05-28 23:30 - 000000000 _SHDL C:\Users\Katha\Documents\Eigene Bilder
2018-05-28 23:30 - 2018-05-28 23:30 - 000000000 _SHDL C:\Users\Katha\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2018-05-28 23:30 - 2018-05-28 23:30 - 000000000 _SHDL C:\Users\Katha\AppData\Local\Verlauf
2018-05-28 23:30 - 2018-05-28 23:30 - 000000000 _SHDL C:\Users\Katha\AppData\Local\Anwendungsdaten
2018-05-28 23:30 - 2018-05-28 23:30 - 000000000 _SHDL C:\Users\Katha\Anwendungsdaten
2018-05-28 23:30 - 2018-05-28 23:30 - 000000000 ____D C:\Intel
2018-05-28 23:29 - 2018-05-28 23:29 - 000000000 ____D C:\Windows\CSC
2018-05-28 23:29 - 2018-04-12 01:33 - 002752000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Videos
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default\Vorlagen
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default\Startmenü
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default\Netzwerkumgebung
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default\Lokale Einstellungen
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default\Eigene Dateien
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default\Druckumgebung
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Videos
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default\Anwendungsdaten
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Videos
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Programme
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\ProgramData\Vorlagen
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\ProgramData\Startmenü
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\ProgramData\Dokumente
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\ProgramData\Anwendungsdaten
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Program Files\Gemeinsame Dateien
2018-05-28 23:27 - 2018-05-28 23:27 - 000000000 _SHDL C:\Dokumente und Einstellungen
2018-05-28 23:24 - 2018-05-28 23:24 - 000000000 ____D C:\ProgramData\USOShared
2018-05-28 23:22 - 2018-05-28 23:22 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2018-05-28 23:22 - 2018-05-28 23:22 - 000000000 ____D C:\Windows\system32\Drivers\wd
2018-05-28 23:21 - 2018-05-28 23:27 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2018-05-28 23:21 - 2018-05-28 23:22 - 000000000 ____D C:\Windows\system32\SleepStudy
2018-05-28 23:21 - 2018-05-28 23:21 - 000233952 _____ C:\Windows\system32\FNTCACHE.DAT
2018-05-28 23:21 - 2018-05-28 23:21 - 000000000 ____D C:\Windows\ServiceProfiles
2018-05-21 19:06 - 2018-05-21 19:06 - 000051024 _____ (Dropbox, Inc.) C:\Windows\system32\DbxSvc.exe
2018-05-21 19:06 - 2018-05-21 19:06 - 000050232 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-dev.sys
2018-05-21 19:06 - 2018-05-21 19:06 - 000045672 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-canary.sys
2018-05-21 19:06 - 2018-05-21 19:06 - 000045640 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-stable.sys
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2018-05-29 10:18 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\AppReadiness
2018-05-29 10:12 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps
2018-05-29 10:12 - 2018-04-12 01:30 - 000000000 ____D C:\Windows\CbsTemp
2018-05-29 10:03 - 2018-04-12 01:36 - 000000000 ____D C:\Windows\INF
2018-05-29 09:48 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2018-05-29 09:36 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2018-05-29 09:30 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\appcompat
2018-05-29 00:20 - 2018-04-12 01:38 - 000028672 _____ C:\Windows\system32\config\BCD-Template
2018-05-28 23:32 - 2018-04-12 18:14 - 000704202 _____ C:\Windows\system32\perfh007.dat
2018-05-28 23:32 - 2018-04-12 18:14 - 000141746 _____ C:\Windows\system32\perfc007.dat
2018-05-28 23:31 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\WinBioDatabase
2018-05-28 23:29 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\spool
2018-05-28 23:29 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\FxsTmp
2018-05-28 23:27 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\windows nt
2018-05-28 23:26 - 2018-04-11 23:04 - 000262144 _____ C:\Windows\system32\config\BBI
2018-05-28 23:23 - 2018-04-12 01:38 - 000000000 ___RD C:\Windows\PrintDialog
2018-05-28 23:23 - 2018-04-12 01:38 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2018-05-28 23:22 - 2018-04-11 23:04 - 000032768 _____ C:\Windows\system32\config\ELAM
2018-05-01 23:22 - 2018-04-12 01:41 - 000835064 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2018-05-01 23:22 - 2018-04-12 01:41 - 000179704 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2018-05-28 23:21
==================== Ende von FRST.txt ============================ |