FliegerWW59 | 02.10.2018 06:38 | Teil 2 FRST Code:
2018-09-30 15:58 - 2018-08-04 21:38 - 000000000 ____D C:\ProgramData\Kaspersky Lab
2018-09-30 15:50 - 2018-08-04 17:17 - 000000000 ___HD C:\Users\Hardy\MicrosoftEdgeBackups
2018-09-30 15:30 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\NDF
2018-09-30 15:18 - 2018-08-04 17:12 - 000000000 ____D C:\Windows\system32\SleepStudy
2018-09-30 11:44 - 2018-08-04 18:12 - 000000000 ____D C:\Windows\Panther
2018-09-30 11:04 - 2018-04-11 23:04 - 000032768 _____ C:\Windows\system32\config\ELAM
2018-09-30 10:53 - 2018-04-12 01:38 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2018-09-30 10:36 - 2018-08-04 22:44 - 000000000 ____D C:\ProgramData\Temp
2018-09-30 09:09 - 2018-08-04 21:42 - 000000000 ____D C:\Users\Hardy\AppData\Local\CrashDumps
2018-09-30 08:47 - 2018-08-04 17:53 - 000000000 ____D C:\Users\Hardy\AppData\Local\Adobe
2018-09-29 23:56 - 2018-08-04 17:24 - 000000000 ____D C:\ProgramData\NVIDIA
2018-09-29 23:51 - 2018-08-04 17:18 - 001730128 _____ C:\Windows\system32\PerfStringBackup.INI
2018-09-29 23:51 - 2018-04-12 18:13 - 000745690 _____ C:\Windows\system32\perfh007.dat
2018-09-29 23:51 - 2018-04-12 18:13 - 000151386 _____ C:\Windows\system32\perfc007.dat
2018-09-29 23:51 - 2018-04-12 01:36 - 000000000 ____D C:\Windows\INF
2018-09-29 23:44 - 2018-08-04 22:48 - 000190664 ____N (CyberLink Corp.) C:\Windows\system32\Drivers\rikvm_A4972E2E.sys
2018-09-29 23:44 - 2018-08-04 17:13 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2018-09-29 23:43 - 2018-04-11 23:04 - 000524288 _____ C:\Windows\system32\config\BBI
2018-09-29 17:36 - 2018-08-04 22:20 - 000007614 _____ C:\Users\Hardy\AppData\Local\Resmon.ResmonCfg
2018-09-29 16:44 - 2018-08-04 17:59 - 000000000 ____D C:\ProgramData\Package Cache
2018-09-29 16:40 - 2018-08-04 17:16 - 000000000 ____D C:\Users\Hardy
2018-09-29 16:39 - 2018-08-04 21:38 - 000000000 ____D C:\Program Files\Common Files\AV
2018-09-29 15:43 - 2018-04-12 01:38 - 000000000 ___HD C:\Windows\ELAMBKUP
2018-09-29 15:43 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\AppReadiness
2018-09-29 15:38 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps
2018-09-28 22:19 - 2018-08-04 21:38 - 001113912 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klif.sys
2018-09-28 22:19 - 2018-08-04 21:38 - 000220472 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klflt.sys
2018-09-28 22:19 - 2018-07-20 11:33 - 000089168 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\kldisk.sys
2018-09-28 22:19 - 2018-02-02 03:45 - 000123152 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klbackupflt.sys
2018-09-28 22:19 - 2017-12-27 10:10 - 000073416 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klbackupdisk.sys
2018-09-28 22:19 - 2017-11-29 07:03 - 000045768 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klpnpflt.sys
2018-09-28 22:17 - 2018-08-04 21:38 - 001214752 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klhk.sys
2018-09-28 22:17 - 2018-08-04 21:38 - 000152960 _____ (AO Kaspersky Lab) C:\Windows\system32\klhkum.dll
2018-09-24 20:59 - 2018-08-04 17:17 - 000000000 ____D C:\Users\Hardy\AppData\Local\Packages
2018-09-23 20:20 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\LiveKernelReports
2018-09-23 17:15 - 2018-08-04 17:19 - 000003376 _____ C:\Windows\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2859112683-376964598-3349159857-1001
2018-09-23 17:15 - 2018-08-04 17:18 - 000000000 ___RD C:\Users\Hardy\OneDrive
2018-09-23 17:15 - 2018-08-04 17:16 - 000002389 _____ C:\Users\Hardy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2018-09-20 22:24 - 2018-08-04 17:17 - 000000000 __RHD C:\Users\Public\AccountPictures
2018-09-20 22:24 - 2018-08-04 17:17 - 000000000 ___RD C:\Users\Hardy\3D Objects
2018-09-20 22:24 - 2018-08-04 17:12 - 005166136 _____ C:\Windows\system32\FNTCACHE.DAT
2018-09-20 22:23 - 2018-04-12 01:38 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2018-09-20 22:23 - 2018-04-12 01:38 - 000000000 ___RD C:\Program Files\Windows Defender
2018-09-20 22:23 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\TextInput
2018-09-20 22:23 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\ShellExperiences
2018-09-20 22:23 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\bcastdvr
2018-09-20 22:23 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files (x86)\Windows Defender
2018-09-20 22:21 - 2018-04-12 01:30 - 000000000 ____D C:\Windows\CbsTemp
2018-09-20 22:20 - 2018-04-12 01:34 - 000494400 _____ (Microsoft Corporation) C:\Windows\system32\bcryptprimitives.dll
2018-09-20 19:22 - 2018-08-04 17:55 - 000004562 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task
2018-09-20 19:22 - 2018-08-04 17:54 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2018-09-16 20:12 - 2018-08-04 17:20 - 000000000 ____D C:\Users\Hardy\AppData\Local\D3DSCache
2018-09-13 22:12 - 2018-08-04 18:00 - 000000000 ____D C:\Users\Hardy\AppData\Local\NVIDIA
2018-09-13 19:51 - 2018-08-04 17:34 - 000000000 ____D C:\Windows\system32\MRT
2018-09-13 19:50 - 2018-08-04 17:34 - 139184408 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2018-09-10 12:41 - 2018-08-04 17:17 - 000000000 ____D C:\Users\Hardy\AppData\Roaming\Adobe
2018-09-09 12:08 - 2018-08-04 17:18 - 000000000 ____D C:\Users\Hardy\AppData\Local\PlaceholderTileLogoFolder
2018-09-07 20:44 - 2018-08-04 18:00 - 000000000 ____D C:\Users\Hardy\AppData\Local\NVIDIA Corporation
2018-09-07 15:20 - 2018-08-12 21:04 - 000003926 _____ C:\Windows\System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-09-07 15:20 - 2018-08-12 21:04 - 000003926 _____ C:\Windows\System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-09-07 15:20 - 2018-08-12 21:04 - 000003926 _____ C:\Windows\System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-09-07 15:20 - 2018-08-04 18:00 - 000003894 _____ C:\Windows\System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-09-07 15:20 - 2018-08-04 18:00 - 000003866 _____ C:\Windows\System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-09-07 15:20 - 2018-08-04 18:00 - 000003858 _____ C:\Windows\System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-09-07 15:20 - 2018-08-04 18:00 - 000003654 _____ C:\Windows\System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
2018-09-07 15:20 - 2018-08-04 17:24 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2018-09-07 15:20 - 2018-08-04 17:24 - 000000000 ____D C:\Program Files\NVIDIA Corporation
2018-09-07 15:19 - 2018-08-04 17:24 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2018-09-06 17:36 - 2018-08-04 17:17 - 000000000 ____D C:\Users\Hardy\AppData\Local\VirtualStore
2018-09-06 16:03 - 2018-08-04 17:54 - 000000000 ____D C:\Program Files (x86)\Adobe
2018-09-06 11:59 - 2018-08-04 17:54 - 000000000 ____D C:\ProgramData\Adobe
2018-09-06 11:15 - 2018-04-12 01:38 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2018-09-06 00:23 - 2018-08-04 18:04 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2018-09-05 23:21 - 2018-04-12 01:33 - 000466432 _____ (Microsoft Corporation) C:\Windows\system32\dpnet.dll
2018-09-05 23:21 - 2018-04-12 01:33 - 000390656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnet.dll
2018-09-05 23:21 - 2018-04-12 01:33 - 000218112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dplayx.dll
2018-09-05 23:21 - 2018-04-12 01:33 - 000067584 _____ (Microsoft Corporation) C:\Windows\system32\dpnathlp.dll
2018-09-05 23:21 - 2018-04-12 01:33 - 000061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnathlp.dll
2018-09-05 23:21 - 2018-04-12 01:33 - 000046592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpwsockx.dll
2018-09-05 23:21 - 2018-04-12 01:33 - 000026624 _____ (Microsoft Corporation) C:\Windows\system32\dpnsvr.exe
2018-09-05 23:21 - 2018-04-12 01:33 - 000024064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpmodemx.dll
2018-09-05 23:21 - 2018-04-12 01:33 - 000023040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnsvr.exe
2018-09-05 23:21 - 2018-04-12 01:33 - 000020480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dplaysvr.exe
2018-09-05 23:21 - 2018-04-12 01:33 - 000010240 _____ (Microsoft Corporation) C:\Windows\system32\dpnhupnp.dll
2018-09-05 23:21 - 2018-04-12 01:33 - 000010240 _____ (Microsoft Corporation) C:\Windows\system32\dpnhpast.dll
2018-09-05 23:21 - 2018-04-12 01:33 - 000008704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnhupnp.dll
2018-09-05 23:21 - 2018-04-12 01:33 - 000008704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnhpast.dll
2018-09-05 23:21 - 2018-04-12 01:33 - 000006144 _____ (Microsoft Corporation) C:\Windows\system32\dpnlobby.dll
2018-09-05 23:21 - 2018-04-12 01:33 - 000006144 _____ (Microsoft Corporation) C:\Windows\system32\dpnaddr.dll
2018-09-05 23:21 - 2018-04-12 01:33 - 000005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnlobby.dll
2018-09-05 23:21 - 2018-04-12 01:33 - 000005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnaddr.dll
2018-09-05 22:53 - 2018-08-04 17:17 - 000000000 ____D C:\Users\Hardy\AppData\Local\ConnectedDevicesPlatform
2018-09-05 21:55 - 2018-08-04 18:04 - 000000000 ____D C:\Users\Hardy\AppData\Local\Downloaded Installations
2018-09-05 20:41 - 2018-04-12 01:38 - 000000252 _____ C:\Windows\system.ini
2018-09-05 14:20 - 2018-08-04 22:44 - 000000000 ____D C:\ProgramData\CyberLink
2018-09-05 14:08 - 2018-08-04 22:48 - 000003088 _____ C:\Windows\System32\Tasks\PDVDServ12 Task
2018-09-05 14:08 - 2018-08-04 22:48 - 000000000 ____D C:\Users\Public\CyberLink
2018-09-05 14:06 - 2018-08-04 22:46 - 000000000 ____D C:\ProgramData\CLSK
2018-09-05 10:08 - 2018-04-12 01:38 - 000000000 ___SD C:\Windows\SysWOW64\F12
2018-09-05 10:08 - 2018-04-12 01:38 - 000000000 ___SD C:\Windows\system32\F12
2018-09-05 10:08 - 2018-04-12 01:38 - 000000000 ___SD C:\Windows\system32\DiagSvcs
2018-09-05 10:08 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\SysWOW64\Dism
2018-09-05 10:08 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\system32\oobe
2018-09-05 10:08 - 2018-04-12 01:38 - 000000000 ____D C:\Windows\ShellExperiences
2018-09-05 10:08 - 2018-04-11 23:04 - 000000000 ____D C:\Windows\system32\Dism
2018-09-05 01:04 - 2018-04-12 01:41 - 000835144 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2018-09-05 01:04 - 2018-04-12 01:41 - 000179808 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2018-09-29 23:37 - 2018-09-29 23:37 - 000000000 _____ () C:\Users\Hardy\AppData\Local\oobelibMkey.log
2018-08-04 22:20 - 2018-09-29 17:36 - 000007614 _____ () C:\Users\Hardy\AppData\Local\Resmon.ResmonCfg
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2018-08-04 17:12
==================== Ende von FRST.txt ============================ Addition Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 28.09.2018
durchgeführt von Hardy (30-09-2018 16:01:22)
Gestartet von E:\Download
Windows 10 Home Version 1803 17134.319 (X64) (2018-08-04 15:14:08)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-2859112683-376964598-3349159857-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2859112683-376964598-3349159857-503 - Limited - Disabled)
Gast (S-1-5-21-2859112683-376964598-3349159857-501 - Limited - Disabled)
Hardy (S-1-5-21-2859112683-376964598-3349159857-1001 - Administrator - Enabled) => C:\Users\Hardy
WDAGUtilityAccount (S-1-5-21-2859112683-376964598-3349159857-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Norton Security (Enabled - Up to date) {E3FDBD9F-8140-1400-F32B-8B58923F7C4D}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AV: Kaspersky Internet Security (Enabled - Up to date) {0AB30972-4BAC-7BEE-CBCA-B8F9E68797D8}
AS: Spybot - Search and Destroy (Enabled - Up to date) {4C1D9672-63FE-5C90-371E-8FDA591C5B75}
AS: Kaspersky Internet Security (Enabled - Up to date) {B1D2E896-6D96-7460-F17A-838B9D00DD65}
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Kaspersky Internet Security (Enabled) {32888857-01C3-7AB6-E095-11CC1854D0A3}
FW: Norton Security (Enabled) {DBC63CBA-CB2F-1558-D874-226D6CEC3B36}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
64 Bit HP CIO Components Installer (HKLM\...\{0EBC740B-4363-489B-8C27-98CE0740BA19}) (Version: 18.2.4 - Hewlett-Packard) Hidden
7-Zip 18.05 (x64) (HKLM\...\7-Zip) (Version: 18.05 - Igor Pavlov)
ACDSee 14 (HKLM-x32\...\{6F5A71BD-9EC9-4A59-BFBD-CA63CFB4885D}) (Version: 14.0.113 - ACD Systems International Inc.)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 18.011.20063 - Adobe Systems Incorporated)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 31.0.0.96 - Adobe Systems Incorporated)
Adobe ExtendScript Toolkit CS5 (HKLM-x32\...\{E995AC53-954A-48D2-A861-613B8D42A9BE}) (Version: 3.5.0 - Adobe Systems Incorporated)
Adobe Photoshop CS5 (HKLM-x32\...\{15FEDA5F-141C-4127-8D7E-B962D1742728}) (Version: 12.0 - Adobe Systems Incorporated)
Amazon Music (HKU\S-1-5-21-2859112683-376964598-3349159857-1001\...\Amazon Amazon Music) (Version: 6.8.0.1378 - Amazon Services LLC)
Corel DESIGNER Technical Suite X5 - DE (HKLM-x32\...\{7C81BA57-56F8-4935-A2C1-9B3CC5646BB8}) (Version: 15.3 - Corel Corporation) Hidden
Corel DESIGNER Technical Suite X5 - EN (HKLM-x32\...\{4009454B-4B6D-4424-8830-1B8F758CADD6}) (Version: 15.3 - Corel Corporation) Hidden
Corel DESIGNER Technical Suite X5 - Extra Content (HKLM-x32\...\_{EB33BD77-DACE-44FD-BA32-9D089EB16C3A}) (Version: - Corel Corporation)
Corel DESIGNER Technical Suite X5 - Extra Content (HKLM-x32\...\{EB33BD77-DACE-44FD-BA32-9D089EB16C3A}) (Version: 15.2 - Corel Corporation) Hidden
Corel DESIGNER Technical Suite X5 - FR (HKLM-x32\...\{8578119A-AE81-458D-9C5E-D3F589481AA2}) (Version: 15.3 - Corel Corporation) Hidden
Corel DESIGNER Technical Suite X5 - IPM (HKLM-x32\...\{481A6B64-9B0C-418F-B7A1-C8D92A3CE138}) (Version: 15.3 - Corel Corporation) Hidden
Corel DESIGNER Technical Suite X5 - Setup Files (HKLM-x32\...\{CE54DCE1-E00A-4D91-ACB9-A2D916C24051}) (Version: 15.3 - Corel Corporation) Hidden
Corel DESIGNER Technical Suite X5 (HKLM-x32\...\_{CE54DCE1-E00A-4D91-ACB9-A2D916C24051}) (Version: 15.2.0.686 - Corel Corporation)
Corel DESIGNER Technical Suite X5 (HKLM-x32\...\{5B6B70AD-D344-4AA6-8A24-1B0B5BFCFFCD}) (Version: 15.3 - Corel Corporation) Hidden
Corel Graphics - Windows Shell Extension (HKLM-x32\...\_{B6BFCD02-BA0E-41A9-9C9C-6624C4BB475F}) (Version: 15.2.0.686 - Corel Corporation)
Corel Graphics - Windows Shell Extension (HKLM-x32\...\{B6BFCD02-BA0E-41A9-9C9C-6624C4BB475F}) (Version: 15.2.686 - Corel Corporation) Hidden
Corel Graphics - Windows Shell Extension 64 Bit (HKLM\...\{51DDB4F9-7FFF-4970-AED4-DB3C22A5C522}) (Version: 15.2.686 - Corel Corporation) Hidden
Corel PaintShop Pro 2018 (HKLM-x32\...\_{6000096B-318C-40F8-A450-043B6A602D16}) (Version: 20.0.0.132 - Corel Corporation)
Corel Update Manager (HKLM\...\{67881956-8135-4804-9465-BA1419010638}) (Version: 2.9.389 - Corel corporation) Hidden
CorelDRAW Graphics Suite X5 - Capture (HKLM-x32\...\{EDB98D5A-A6FB-425C-BFB7-51A0924B762D}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Common (HKLM-x32\...\{CA3861BA-1D96-4D66-B577-318E1602C4F3}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Connect (HKLM-x32\...\{54B8F4A1-02B0-4D32-8F37-925526C0EEC6}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Custom Data (HKLM-x32\...\{24D9A3E0-D086-4B62-AF93-63CF6B05CB48}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - DE (HKLM-x32\...\{DCF22E37-A8B6-4F78-9D61-3BCB5ED38A50}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Designer (HKLM-x32\...\{855916BB-AF65-4893-A326-4C9C39E98C99}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Draw (HKLM-x32\...\{62978C1C-FE2E-4A4E-851D-3EB406C9EBC2}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - EN (HKLM-x32\...\{E34C6AA4-AE8E-4677-912A-92FC2E039DD9}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Filters (HKLM-x32\...\{3472C84E-2FD0-439F-B27F-C290C1E4CD8B}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - FontNav (HKLM-x32\...\{983F7145-CABF-4EDD-9F3D-E06B2F024BD3}) (Version: 15.2 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - FR (HKLM-x32\...\{8F18CFF8-8259-4148-AD00-2EE572754E92}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - PHOTO-PAINT (HKLM-x32\...\{A1B04B6B-25BB-48AD-8BD9-D31A86E89F3E}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Photozoom Plugin (HKLM-x32\...\{D642FF8D-438D-4545-A1D5-2EDB4BCAE3BA}) (Version: 15.0 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - Redist (HKLM-x32\...\{59123CCF-FED2-46FF-9293-D1DC80042219}) (Version: 15.0 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - VBA (HKLM-x32\...\{57400C1E-BC51-4ECE-AD2A-A6096204DDEC}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - VideoBrowser (HKLM-x32\...\{FE4B83DE-85CF-4DE5-90CE-A2735A0E1F21}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - VSTA (HKLM-x32\...\{260ED378-2B8C-4831-ADAE-D0712D119AC5}) (Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Graphics Suite X5 - WT (HKLM-x32\...\{9244E956-5939-4B88-930C-0699D4AB2B95}) (Version: 15.3 - Corel Corporation) Hidden
CyberLink Media Suite 10 (HKLM-x32\...\InstallShield_{8F14AA37-5193-4A14-BD5B-BDF9B361AEF7}) (Version: 10.0 - CyberLink Corp.)
Deep Exploration 6 CE (HKLM-x32\...\{E903CEC4-6822-47A4-9F6C-4A93C02119A3}) (Version: 6.3 - Right Hemisphere)
DisplayDriverAnalyzer (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer) (Version: 399.07 - NVIDIA Corporation) Hidden
Dot4 (HKLM\...\{3EEDA265-C6F3-4EC1-A317-1C9315DEDDDE}) (Version: 1.0.0.0 - HP)
DTS Audio (HKLM-x32\...\{D5137AAA-45D7-4136-9506-BD1A623688AD}) (Version: 1.00.7300 - DTS, Inc.)
DxO PhotoLab (HKLM\...\{135FD87D-BDDE-4364-8B8C-CC65C77C590A}) (Version: 1.2.2 - DxO)
DxO ViewPoint 3 (HKLM\...\{D2D6C604-9155-5319-8B89-71E4C4E4077B}) (Version: 3.1.259.0 - DxO Labs)
FreeFileSync 10.3 (HKLM-x32\...\FreeFileSync_is1) (Version: 10.3 - FreeFileSync.org)
Ghostscript GPL 8.64 (Msi Setup) (HKLM-x32\...\_{06CD45E6-FF5E-4D8E-BC01-B276A90DADF2}) (Version: 8.64 - Corel Corporation)
Ghostscript GPL 8.64 (Msi Setup) (HKLM-x32\...\{06CD45E6-FF5E-4D8E-BC01-B276A90DADF2}) (Version: 8.64 - Corel Corporation) Hidden
High-Definition Video Playback 10 (HKLM-x32\...\{237CCB62-8454-43E3-B158-3ACD0134852E}) (Version: 7.0.11000.25.1 - Nero AG) Hidden
Hotfix für Microsoft Visual Studio 2007 Tools for Applications - ENU (KB947789) (HKLM-x32\...\{8E87B944-4815-3C5E-947F-5035C9F64362}.KB947789) (Version: 1 - Microsoft Corporation)
HP Color LaserJet MFP M278-M281 Hilfe (HKLM-x32\...\{3DF29BF3-A40D-4BDC-BE5D-FA592999A767}) (Version: 0.00.0005 - HP)
HP ColorLaserJet MFP M278-M281 - Grundlegende Software für das Gerät (HKLM\...\{59F2E2FE-BA54-4B61-B856-DC0A361C9980}) (Version: 44.3.2218.18109 - HP Inc.)
HP Dropbox Plugin (HKLM-x32\...\{FAC779E7-54CA-44BB-98BD-581EECBDC586}) (Version: 36.0.102.68541 - HP)
HP EmailSMTP Plugin (HKLM-x32\...\{F481B93C-521A-4507-B1FF-61FD9543CF87}) (Version: 43.0.0.0 - HP)
HP FTP Plugin (HKLM-x32\...\{72A62952-25F3-4554-A5DF-E360B8F53316}) (Version: 43.0.0.0 - HP)
HP Google Drive Plugin (HKLM-x32\...\{8124AF4B-3A5E-4659-B992-30BAABECFE16}) (Version: 36.0.102.68541 - HP)
HP OneDrive Plugin (HKLM-x32\...\{4957E048-6A3C-498F-BA88-87060A6AF7CF}) (Version: 36.0.0.0 - HP)
HP SharePoint Plugin (HKLM-x32\...\{AA3F32A4-4E25-4BAD-82B5-BEBE474A1346}) (Version: 43.0.0.0 - HP)
I.R.I.S OCR (HKLM-x32\...\{C5E64A12-F3D8-4735-8A3B-F9B07C071AFE}) (Version: 15.2.10.1114 - HP Inc.)
ICA (HKLM-x32\...\{6000096B-318C-40F8-A450-043B6A602D16}) (Version: 20.0.0.132 - Corel Corporation) Hidden
Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 16.5.0.1027 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{eb0d4a41-3065-42b0-a868-c60d42d3ea98}) (Version: 10.1.17695.8086 - Intel(R) Corporation) Hidden
IPM_PSP_COM64 (HKLM\...\{2013AABB-7212-4D79-B13B-25E567C2D0E4}) (Version: 20.0.0.132 - Corel Corporation) Hidden
Kaspersky Internet Security (HKLM-x32\...\{718613F4-492D-4272-ACC3-D04A8EF0F883}) (Version: 19.0.0.1088 - Kaspersky Lab) Hidden
Kaspersky Internet Security (HKLM-x32\...\InstallWIX_{718613F4-492D-4272-ACC3-D04A8EF0F883}) (Version: 19.0.0.1088 - Kaspersky Lab)
Kaspersky Secure Connection (HKLM-x32\...\{F10AA188-7166-430E-8810-FEAB2AD73DE3}) (Version: 19.0.0.1088 - Kaspersky Lab) Hidden
Kaspersky Secure Connection (HKLM-x32\...\InstallWIX_{F10AA188-7166-430E-8810-FEAB2AD73DE3}) (Version: 19.0.0.1088 - Kaspersky Lab)
Malwarebytes Version 3.6.1.2711 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.6.1.2711 - Malwarebytes)
Micrografx Designer 9.0 (HKLM-x32\...\{E54A8977-22E8-4A64-BF2C-E60FE122733A}) (Version: 9.0 - Micrografx, Inc.)
Microsoft Office Professional Plus 2016 - de-de (HKLM\...\ProPlusRetail - de-de) (Version: 16.0.10730.20102 - Microsoft Corporation)
Microsoft OneDrive (HKU\.DEFAULT\...\OneDriveSetup.exe) (Version: 17.3.6743.1212 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-2859112683-376964598-3349159857-1001\...\OneDriveSetup.exe) (Version: 18.151.0729.0012 - Microsoft Corporation)
Microsoft Primary Interoperability Assemblies 2005 (HKLM-x32\...\{D24DB8B9-BB6C-4334-9619-BA1C650E13D3}) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visio Professional 2016 - de-de (HKLM\...\VisioProRetail - de-de) (Version: 16.0.10730.20102 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.13.26020 (HKLM-x32\...\{7474cd6e-76cc-4257-837e-5b9261e526af}) (Version: 14.13.26020.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.13.26020 (HKLM-x32\...\{5c045b7f-e561-4794-91f8-c6cda0893107}) (Version: 14.13.26020.0 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 - ENU (HKLM-x32\...\{AA4A4B2C-0465-3CF8-BA76-27A027D8ACAB}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 Language Pack - DEU (HKLM-x32\...\{8E87B944-4815-3C5E-947F-5035C9F64362}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 Runtime (HKLM-x32\...\{299C0434-4F4E-341F-A916-4E07AEB35E79}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 Runtime Language Pack - DEU (HKLM-x32\...\{76DAEC83-AF7B-333C-8A53-83D7C7D39199}) (Version: 9.0.30729 - Microsoft Corporation)
Mindjet MindManager 9 (HKLM-x32\...\{EC3636D4-4FC7-4C0C-B16B-FA64C2020FF4}) (Version: 9.2.504 - Mindjet)
Mp3tag v2.89a (HKLM-x32\...\Mp3tag) (Version: 2.89a - Florian Heidenreich)
Nero Burning ROM 10 (HKLM-x32\...\{7A5D731D-B4B3-490E-B339-75685712BAAB}) (Version: 10.0.10700.7.100 - Nero AG)
Nero BurnRights 10 (HKLM-x32\...\{943CFD7D-5336-47AF-9418-E02473A5A517}) (Version: 4.0.10600.9.100 - Nero AG)
Nero DiscSpeed 10 (HKLM-x32\...\{34490F4E-48D0-492E-8249-B48BECF0537C}) (Version: 6.0.10400.4.100 - Nero AG)
Nero Express 10 (HKLM-x32\...\{70550193-1C22-445C-8FA4-564E155DB1A7}) (Version: 10.0.10500.7.100 - Nero AG)
Nero InfoTool 10 (HKLM-x32\...\{F412B4AF-388C-4FF5-9B2F-33DB1C536953}) (Version: 7.0.10400.5.100 - Nero AG)
Nero Multimedia Suite 10 (HKLM-x32\...\{277C1559-4CF7-44FF-8D07-98AA9C13AABD}) (Version: 10.0.11200 - Nero AG)
Nero Recode 10 (HKLM-x32\...\{8ECEC853-5C3D-4B10-B5C7-FF11FF724807}) (Version: 4.6.10600.1.100 - Nero AG)
Nero SoundTrax 10 (HKLM-x32\...\{E1EE5339-5D32-458F-BAAB-B19F6301BCE2}) (Version: 4.6.10500.1.100 - Nero AG)
Nero Update (HKLM-x32\...\{65BB0407-4CC8-4DC7-952E-3EEFDF05602A}) (Version: 1.0.0012 - Nero AG)
Nero WaveEditor 10 (HKLM-x32\...\{EDCDFAD5-DF80-4600-A493-E9DAD6810230}) (Version: 5.6.10500.1.100 - Nero AG)
Norton Security (HKLM-x32\...\NGC) (Version: 22.15.1.8 - Symantec Corporation)
Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.5.8 - Notepad++ Team)
NVIDIA 3D Vision Controller-Treiber 390.41 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 390.41 - NVIDIA Corporation)
NVIDIA 3D Vision Treiber 399.07 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 399.07 - NVIDIA Corporation)
NVIDIA Grafiktreiber 399.07 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 399.07 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.37.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.37.4 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.17.0524 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.17.0524 - NVIDIA Corporation)
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.10730.20102 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.10730.20102 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.10730.20102 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.10730.20102 - Microsoft Corporation) Hidden
Password Safe (32-bit) (HKLM-x32\...\Password Safe) (Version: 3.46.0 - Rony Shapiro)
PDF Settings CS5 (HKLM-x32\...\{A78FE97A-C0C8-49CE-89D0-EDD524A17392}) (Version: 10.0 - Adobe Systems Incorporated) Hidden
PDF-XChange 3 (HKLM\...\PDF-XChange 3_is1) (Version: - Tracker Software)
PDF-XChange PRO (HKLM\...\{E8FE19ED-8735-46C1-BE24-A7166F9D3C53}) (Version: 7.0.326.1 - Tracker Software Products (Canada) Ltd.) Hidden
PDF-XChange PRO (HKLM-x32\...\{a9ebaf66-b8a6-420c-9d5c-d78cdfed2e2d}) (Version: 7.0.326.1 - Tracker Software Products (Canada) Ltd.)
PSPPContent (HKLM-x32\...\{CC719875-8939-48D2-BA50-D5F5673C4C6A}) (Version: 20.0.0.132 - Corel Corporation) Hidden
PSPPHelp (HKLM-x32\...\{BBF5A9A0-82BD-4C51-9EAD-624651FE765B}) (Version: 20.0.0.132 - Corel Corporation) Hidden
PSPPro64 (HKLM\...\{A8A7345E-0111-4A73-9F0F-560A837BF901}) (Version: 20.0.0.132 - Corel Corporation) Hidden
RAD Studio 10.2 Version 19.0 (HKLM-x32\...\{C73EA5A5-18E6-4908-86E1-12AD2BBF363C}_is1) (Version: 19.0 - Embarcadero Technologies, Inc.)
Readiris Pro 15 (HKLM-x32\...\{6D3FCA51-77F4-4DD2-AEFA-4802F0036737}) (Version: 15.02.10293 - I.R.I.S.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8273 - Realtek Semiconductor Corp.)
Setup (HKLM-x32\...\{C9C9ACD1-F275-45CB-B507-96486DB5E608}) (Version: 20.0.0.132 - Ihr Firmenname) Hidden
Spybot - Search & Destroy (HKLM-x32\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.7.64.0 - Safer-Networking Ltd.)
System Explorer 7.0.0 (HKLM-x32\...\{40F485F7-6478-4896-B0D5-F94BE677EB78}_is1) (Version: - Mister Group)
Trojan Remover (HKLM-x32\...\Trojan Remover_is1) (Version: 6.9.5.2961 - Simply Super Software)
VMware Player (HKLM\...\{F73534C6-3B48-40E7-9ED8-C3E6FF693FFF}) (Version: 14.1.3 - VMware, Inc.)
WISO steuer:Sparbuch 2018 (HKLM-x32\...\{576B3526-CF89-4040-B7C5-EC6E121E844D}) (Version: 25.00.1359 - Buhl Data Service GmbH)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
ShellIconOverlayIdentifiers: [ OverlayExcluded] -> {4433A54A-1AC8-432F-90FC-85F045CF383C} => C:\Program Files\Norton Security\Engine\22.15.1.8\buShell.dll [2018-09-07] (Symantec Corporation)
ShellIconOverlayIdentifiers: [ OverlayPending] -> {F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225} => C:\Program Files\Norton Security\Engine\22.15.1.8\buShell.dll [2018-09-07] (Symantec Corporation)
ShellIconOverlayIdentifiers: [ OverlayProtected] -> {476D0EA3-80F9-48B5-B70B-05E677C9C148} => C:\Program Files\Norton Security\Engine\22.15.1.8\buShell.dll [2018-09-07] (Symantec Corporation)
ShellIconOverlayIdentifiers-x32: [ OverlayExcluded] -> {4433A54A-1AC8-432F-90FC-85F045CF383C} => C:\Program Files\Norton Security\Engine\22.15.1.8\buShell.dll [2018-09-07] (Symantec Corporation)
ShellIconOverlayIdentifiers-x32: [ OverlayPending] -> {F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225} => C:\Program Files\Norton Security\Engine\22.15.1.8\buShell.dll [2018-09-07] (Symantec Corporation)
ShellIconOverlayIdentifiers-x32: [ OverlayProtected] -> {476D0EA3-80F9-48B5-B70B-05E677C9C148} => C:\Program Files\Norton Security\Engine\22.15.1.8\buShell.dll [2018-09-07] (Symantec Corporation)
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov)
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => D:\Notepad++\NppShell_06.dll [2018-07-23] ()
ContextMenuHandlers1: [BUContextMenu] -> {F7CAA2A1-67A2-44BB-B20F-202FD8EB1DAB} => C:\Program Files\Norton Security\Engine\22.15.1.8\buShell.dll [2018-09-07] (Symantec Corporation)
ContextMenuHandlers1: [CLVDShellExt] -> {3E2A0A32-6E14-4BAD-AA87-BBB6A75EBFF2} => C:\Program Files (x86)\Common Files\CyberLink\ShellExtComponent\CLVDShellExt.dll [2015-06-26] (Cyberlink)
ContextMenuHandlers1: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 19.0.0\x64\ShellEx.dll [2018-08-04] (AO Kaspersky Lab)
ContextMenuHandlers1: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\Mp3tag\Mp3tagShell64.dll [2018-07-12] (Florian Heidenreich)
ContextMenuHandlers1-x32: [NeroShellExt] -> {F764812A-132C-4013-9960-5CBBEB408A0E} => C:\Program Files (x86)\Common Files\Nero\NeroShellExt\NeroShellExt.dll [2010-02-22] (Nero AG)
ContextMenuHandlers1-x32: [PDFXChange Editor Context menu] -> {2ACD35AB-F74A-4C20-AA9B-2DE80081626D} => C:\Program Files\Tracker Software\Shell Extensions\XCShellMenu.x64.dll [2018-07-25] (Tracker Software Products (Canada) Ltd.)
ContextMenuHandlers1-x32: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2018-03-23] (Safer-Networking Ltd.)
ContextMenuHandlers1-x32: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2018-03-23] (Safer-Networking Ltd.)
ContextMenuHandlers1-x32: [Symantec.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => C:\Program Files\Norton Security\Engine\22.15.1.8\NavShExt.dll [2018-09-07] (Symantec Corporation)
ContextMenuHandlers2: [CLVDShellExt] -> {3E2A0A32-6E14-4BAD-AA87-BBB6A75EBFF2} => C:\Program Files (x86)\Common Files\CyberLink\ShellExtComponent\CLVDShellExt.dll [2015-06-26] (Cyberlink)
ContextMenuHandlers2: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 19.0.0\x64\ShellEx.dll [2018-08-04] (AO Kaspersky Lab)
ContextMenuHandlers2: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\Mp3tag\Mp3tagShell64.dll [2018-07-12] (Florian Heidenreich)
ContextMenuHandlers2-x32: [NeroShellExt] -> {F764812A-132C-4013-9960-5CBBEB408A0E} => C:\Program Files (x86)\Common Files\Nero\NeroShellExt\NeroShellExt.dll [2010-02-22] (Nero AG)
ContextMenuHandlers2-x32: [Symantec.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => C:\Program Files\Norton Security\Engine\22.15.1.8\NavShExt.dll [2018-09-07] (Symantec Corporation)
ContextMenuHandlers2-x32-x32: [VMDiskMenuHandler] -> {271DC252-6FE1-4D59-9053-E4CF50AB99DE} => D:\VMware\VMware Player\vmdkShellExt.dll [2018-08-07] (VMware, Inc.)
ContextMenuHandlers2-x32-x32: [VMDiskMenuHandler64] -> {E4D28EDC-8C0B-43EE-9E7D-C8A8682334DC} => D:\VMware\VMware Player\x64\vmdkShellExt64.dll [2018-08-07] (VMware, Inc.)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes)
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov)
ContextMenuHandlers4: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 19.0.0\x64\ShellEx.dll [2018-08-04] (AO Kaspersky Lab)
ContextMenuHandlers4: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => D:\Mp3tag\Mp3tagShell64.dll [2018-07-12] (Florian Heidenreich)
ContextMenuHandlers4-x32: [NeroShellExt] -> {F764812A-132C-4013-9960-5CBBEB408A0E} => C:\Program Files (x86)\Common Files\Nero\NeroShellExt\NeroShellExt.dll [2010-02-22] (Nero AG)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2018-08-21] (NVIDIA Corporation)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov)
ContextMenuHandlers6: [BUContextMenu] -> {F7CAA2A1-67A2-44BB-B20F-202FD8EB1DAB} => C:\Program Files\Norton Security\Engine\22.15.1.8\buShell.dll [2018-09-07] (Symantec Corporation)
ContextMenuHandlers6: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 19.0.0\x64\ShellEx.dll [2018-08-04] (AO Kaspersky Lab)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes)
ContextMenuHandlers6: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2018-03-23] (Safer-Networking Ltd.)
ContextMenuHandlers6: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2018-03-23] (Safer-Networking Ltd.)
ContextMenuHandlers6: [Symantec.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => C:\Program Files\Norton Security\Engine\22.15.1.8\NavShExt.dll [2018-09-07] (Symantec Corporation)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {00C8C509-BA75-4ABD-8D44-9D668FC15775} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe [2018-04-20] (Safer-Networking Ltd.)
Task: {0AE6F5E1-E204-4723-AAC0-0235352CA301} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-09-13] (Microsoft Corporation)
Task: {2B472266-0BDA-4E6B-AFB7-DD1AF9E6B5E3} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-08-21] (NVIDIA Corporation)
Task: {400DBBE9-F6D7-41F3-A8DF-72EC9534478C} - System32\Tasks\AdobeGCInvoker-1.0-DESKTOP-97A3A8B-Hardy => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [2018-09-10] (Adobe Systems, Incorporated)
Task: {444718D2-F81A-4F2D-A1D3-CA78ACDB0941} - System32\Tasks\NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-08-21] (NVIDIA Corporation)
Task: {44B2C72C-EE3A-4359-AA0E-992B468D4705} - System32\Tasks\Norton Security\Norton Security Autofix => C:\Program Files\Norton Security\Engine\22.15.1.8\SymErr.exe [2018-09-07] (Symantec Corporation)
Task: {5CB4D589-F58D-4BC5-98AB-F9FBC9E82894} - System32\Tasks\PDVDServ12 Task => D:\CyberLink\PowerDVD12\PDVD12Serv.exe [2015-07-22] (CyberLink Corp.)
Task: {65324F30-C168-4E10-A616-28A651603A2D} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe [2018-04-20] (Safer-Networking Ltd.)
Task: {65B85F6F-35B3-4459-A179-28255D5B7B25} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\Windows\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-12] ()
Task: {686C6B39-B2B6-4C98-9A37-99DF0973A008} - System32\Tasks\Remediation\AntimalwareMigrationTask => C:\Program Files\Common Files\AV\Norton Security\Upgrade.exe [2018-09-07] (Symantec Corporation)
Task: {6D501AA4-76CA-4BB1-AC66-95F94838102F} - System32\Tasks\Norton WSC Integration => C:\Program Files\Norton Security\Engine\22.15.1.8\WSCStub.exe [2018-09-07] (Symantec Corporation)
Task: {6E22B4AD-B056-473F-845C-B3C045ADB889} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-09-13] (Microsoft Corporation)
Task: {6FD74B33-D584-4BB3-9C5F-EDA7B0FDF7F0} - System32\Tasks\Norton Security\Norton Security Error Analyzer => C:\Program Files\Norton Security\Engine\22.15.1.8\SymErr.exe [2018-09-07] (Symantec Corporation)
Task: {740FB55D-5E4F-43DF-85DE-6822F33D7E7C} - System32\Tasks\CorelUpdateHelperTaskCore => C:\Program Files (x86)\Corel\CUH\v2\CUH.exe [2018-06-21] (Corel Corporation)
Task: {79744B6B-2E1D-4DD0-8905-6EC7D17174D5} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-09-13] (Microsoft Corporation)
Task: {8EBD1218-3A9B-46BF-AA7D-3C140356F9D5} - System32\Tasks\NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-08-21] (NVIDIA Corporation)
Task: {A7452C0F-5E22-4BD6-AF08-2F3009100472} - System32\Tasks\CorelUpdateHelperTask-A749D9E4C2F35EE00744D925B084B7B2 => C:\Program Files (x86)\Corel\CUH\v2\CUH.exe [2018-06-21] (Corel Corporation)
Task: {AF790187-CDC9-44E7-8111-DCFA29049A7E} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-09-13] (Microsoft Corporation)
Task: {AF858776-AFE3-4D34-A799-7C7C33B27B63} - System32\Tasks\AdobeAAMUpdater-1.0-DESKTOP-97A3A8B-Hardy => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2018-04-11] (Adobe Systems Incorporated)
Task: {BB857BAA-9FDC-4B5F-9873-FEC40F8A92A4} - System32\Tasks\NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-08-21] (NVIDIA Corporation)
Task: {BBF6434B-1F62-40E4-94B2-8E8D4E2CA7D4} - System32\Tasks\Microsoft\Office\OfficeOsfInstaller => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\osfinstaller.exe [2018-09-13] (Microsoft Corporation)
Task: {BE11227C-9A67-448A-B757-9930462D6CD4} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [2018-08-21] (NVIDIA Corporation)
Task: {C4A522BA-6910-48B0-940F-19FD6728EDCA} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe [2018-04-20] (Safer-Networking Ltd.)
Task: {C4C513F1-0641-4879-BBCA-4610630B7599} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-09-08] (Microsoft Corporation)
Task: {D928B574-10F6-437D-A218-1EC21523E0E3} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-09-08] (Microsoft Corporation)
Task: {E2B55E4C-9AD1-425F-869B-A072E36E53D2} - System32\Tasks\NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe [2018-08-21] (NVIDIA Corporation)
Task: {E97AE6F9-947A-4D5C-87CB-714B11A0C6FF} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-08-14] (Adobe Systems Incorporated)
Task: {EDDD0A41-58C1-4BA8-9FD8-BA107EC8B0E1} - System32\Tasks\NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe [2018-08-21] (NVIDIA Corporation)
Task: {EEF834D2-EFB4-42D5-BCBF-F08152B4F4B6} - System32\Tasks\Norton Security\Norton Security Error Processor => C:\Program Files\Norton Security\Engine\22.15.1.8\SymErr.exe [2018-09-07] (Symantec Corporation)
Task: {FE7B73FD-C99B-4893-933E-06B388AFFADF} - System32\Tasks\dts_apo_service_task => C:\Program Files (x86)\DTS, Inc\DTS Audio\dts_apo_task.exe [2017-10-12] ()
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Verknüpfungen & WMI ========================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2018-08-04 18:04 - 2014-04-24 14:29 - 001360016 ____R () C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.22\AsSysCtrlService.exe
2018-08-04 18:04 - 2015-05-08 14:26 - 000936728 ____R () C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe
2018-09-26 22:48 - 2018-09-12 11:35 - 002701064 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
2018-09-26 22:48 - 2018-09-12 17:57 - 002785784 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll
2017-10-12 16:52 - 2017-10-12 16:52 - 000026560 _____ () C:\Program Files (x86)\DTS, Inc\DTS Audio\dts_apo_service.exe
2018-04-12 01:34 - 2018-04-12 01:34 - 000491744 _____ () C:\Windows\SYSTEM32\inputhost.dll
2018-09-26 21:55 - 2018-09-26 21:55 - 000479232 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
2018-09-26 21:55 - 2018-09-26 21:55 - 069128192 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\Microsoft.Photos.dll
2018-08-04 17:34 - 2018-08-04 17:36 - 002523136 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\UnityEngineDelegates.dll
2018-09-26 21:55 - 2018-09-26 21:55 - 000010752 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\RenderingPlugin.dll
2018-09-05 09:41 - 2018-09-05 09:43 - 003699200 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\MediaEngineCSWrapper.dll
2018-08-04 17:34 - 2018-08-04 17:36 - 000009216 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\ImagePipelineNative.dll
2018-09-05 09:41 - 2018-09-05 09:45 - 002280960 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\opencv_core320.dll
2018-09-05 09:41 - 2018-09-05 09:46 - 000035328 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\WinMLWrapper.UWP.dll
2018-09-05 09:41 - 2018-09-05 09:46 - 002480640 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\opencv_imgproc320.dll
2018-08-04 17:34 - 2018-08-04 17:36 - 002283008 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\TrackingDLLUWP.dll
2018-09-26 21:55 - 2018-09-26 21:55 - 014171648 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\PhotosApp.Windows.dll
2018-09-05 09:41 - 2018-09-05 09:42 - 003544576 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\MediaEngine.dll
2018-09-26 21:55 - 2018-09-26 21:55 - 002866176 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\AppCore.Windows.dll
2018-09-05 09:41 - 2018-09-05 09:46 - 000973312 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\RuntimeConfiguration.dll
2018-08-04 17:34 - 2018-08-04 17:36 - 004584960 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18081.14710.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll
2018-09-29 15:38 - 2018-09-29 15:38 - 000199168 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11808.1001.10.0_x64__8wekyb3d8bbwe\WinStore.Preview.dll
2018-08-04 17:35 - 2018-08-04 17:35 - 002447072 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11808.1001.10.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll
2018-09-15 14:36 - 2018-09-15 14:36 - 001685504 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11808.1001.10.0_x64__8wekyb3d8bbwe\Microsoft.Membership.MeControl.dll
2018-09-29 15:38 - 2018-09-29 15:38 - 007618560 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11808.1001.10.0_x64__8wekyb3d8bbwe\WinStore.Entertainment.Mobile.dll
2018-09-06 11:35 - 2018-09-10 23:02 - 008999576 _____ () C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\1031\GrooveIntlResource.dll
2018-04-12 01:34 - 2018-04-12 01:34 - 000472064 _____ () C:\Windows\ShellExperiences\TileControl.dll
2018-04-12 01:34 - 2018-04-12 01:34 - 002759168 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll
2018-09-20 22:20 - 2018-09-08 05:26 - 002185728 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2018-08-04 17:35 - 2018-08-04 17:35 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2018-08-04 17:35 - 2018-08-04 17:35 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1815.210.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2018-09-13 19:45 - 2018-09-13 19:45 - 035124736 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\Video.UI.exe
2018-09-13 19:45 - 2018-09-13 19:45 - 000290816 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\SharedUI.dll
2018-09-13 19:45 - 2018-09-13 19:45 - 006417408 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\EntCommon.dll
2018-04-12 18:20 - 2018-04-12 18:20 - 003553704 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll
2018-09-13 19:45 - 2018-09-13 19:45 - 009010176 _____ () C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.18082.10311.0_x64__8wekyb3d8bbwe\EntPlat.dll
2018-09-20 19:22 - 2018-09-20 19:22 - 003460096 _____ () C:\Program Files\WindowsApps\Microsoft.MSPaint_5.1809.1017.0_x64__8wekyb3d8bbwe\PaintStudio.View.exe
2018-09-20 19:22 - 2018-09-20 19:22 - 000016384 _____ () C:\Program Files\WindowsApps\Microsoft.MSPaint_5.1809.1017.0_x64__8wekyb3d8bbwe\SharedMemoryUWP.dll
2018-09-20 19:22 - 2018-09-20 19:22 - 001073152 _____ () C:\Program Files\WindowsApps\Microsoft.MSPaint_5.1809.1017.0_x64__8wekyb3d8bbwe\TelemetryUWP.dll
2018-09-20 19:22 - 2018-09-20 19:22 - 000815104 _____ () C:\Program Files\WindowsApps\Microsoft.MSPaint_5.1809.1017.0_x64__8wekyb3d8bbwe\Utils.CX.dll
2018-04-12 18:19 - 2018-04-12 18:19 - 003553704 _____ () C:\Program Files\WindowsApps\Microsoft.MSPaint_5.1809.1017.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll
2018-09-20 19:22 - 2018-09-20 19:22 - 008005120 _____ () C:\Program Files\WindowsApps\Microsoft.MSPaint_5.1809.1017.0_x64__8wekyb3d8bbwe\PaintStudio.ViewElements.dll
2018-09-20 19:22 - 2018-09-20 19:22 - 009089536 _____ () C:\Program Files\WindowsApps\Microsoft.MSPaint_5.1809.1017.0_x64__8wekyb3d8bbwe\PaintStudio.ViewModel.dll
2018-09-20 19:22 - 2018-09-20 19:22 - 000506880 _____ () C:\Program Files\WindowsApps\Microsoft.MSPaint_5.1809.1017.0_x64__8wekyb3d8bbwe\ConfigurationManager.dll
2018-09-20 19:22 - 2018-09-20 19:22 - 000626176 _____ () C:\Program Files\WindowsApps\Microsoft.MSPaint_5.1809.1017.0_x64__8wekyb3d8bbwe\MSASignIn.dll
2018-08-04 18:04 - 2018-09-29 23:44 - 000042792 _____ () C:\Program Files (x86)\ASUS\AXSP\1.02.00\PEbiosinterface32.dll
2018-08-04 18:04 - 2015-05-08 14:26 - 000104448 ____R () C:\Program Files (x86)\ASUS\AXSP\1.02.00\ATKEX.dll
2018-08-07 20:15 - 2018-08-07 20:15 - 000086968 _____ () D:\VMware\VMware Player\zlib1.dll
2018-09-05 14:07 - 2014-12-08 09:28 - 000627672 _____ () D:\CyberLink\Power2Go8\CLMediaLibrary.dll
2014-12-08 15:28 - 2014-12-08 15:28 - 000016856 _____ () D:\CyberLink\Power2Go8\CLMLSvcPS.dll
2011-02-11 04:27 - 2011-02-11 04:27 - 000150856 _____ () D:\Mindjet\MindManager 9\zlib.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
AlternateDataStreams: C:\ProgramData:BDSDRMHK [64]
AlternateDataStreams: C:\Users\All Users:BDSDRMHK [64]
AlternateDataStreams: C:\ProgramData\Anwendungsdaten:BDSDRMHK [64]
AlternateDataStreams: C:\ProgramData\Temp:CB0AACC9 [153]
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2018-04-12 01:38 - 2018-04-12 01:36 - 000000824 ____N C:\Windows\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-2859112683-376964598-3349159857-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [{34A2AB9F-2C9B-41D9-95E1-1C425A954963}] => (Allow) D:\CyberLink\PowerDVD12\Movie\PowerDVD Cinema\PowerDVDCinema12.exe
FirewallRules: [{40061C12-2B24-4E2A-823E-74E4674D5232}] => (Allow) C:\Program Files (x86)\Embarcadero\Studio\19.0\bin\bds.exe
FirewallRules: [{0390875C-7E5C-427D-AD57-EA6E31E02E36}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe
FirewallRules: [{4DE03110-9E2D-461B-9030-F2BF772D71B8}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe
FirewallRules: [{B59DCE19-EF91-4EDE-8C75-78B82BA0D15D}] => (Allow) D:\VMware\VMware Player\vmware-authd.exe
FirewallRules: [{A6FD872E-6DB6-4FBC-8A0A-A85BB4330D0D}] => (Allow) D:\VMware\VMware Player\vmware-authd.exe
FirewallRules: [{94BD68F6-E8D1-4B2E-9721-7903CA275771}] => (Allow) C:\Program Files\HP\HP ColorLaserJet MFP M278-M281\bin\EWSProxy.exe
FirewallRules: [{A923EEFD-2A5F-47CF-BF8C-DEE939A74CA2}] => (Allow) C:\Program Files\HP\HP ColorLaserJet MFP M278-M281\bin\FaxApplications.exe
FirewallRules: [{CEDD1098-A00E-43C0-873D-C687F3368BB0}] => (Allow) C:\Program Files\HP\HP ColorLaserJet MFP M278-M281\bin\DigitalWizards.exe
FirewallRules: [{3D9F312E-ECCD-4272-8CFD-940F836BFE57}] => (Allow) C:\Program Files\HP\HP ColorLaserJet MFP M278-M281\bin\SendAFax.exe
FirewallRules: [{75C854D2-3657-441D-977E-1CA535CEFB08}] => (Allow) C:\Program Files\HP\HP ColorLaserJet MFP M278-M281\bin\FaxPrinterUtility.exe
FirewallRules: [{9748B5E0-395B-48E2-A4BC-74C6A3698ED3}] => (Allow) C:\Program Files\HP\HP ColorLaserJet MFP M278-M281\Bin\DeviceSetup.exe
FirewallRules: [{6CC62221-DF92-4E2F-89D4-EB40B0BCF6A3}] => (Allow) LPort=5357
FirewallRules: [{6DF6C0BE-342F-4A73-A82D-C62EDFF653FB}] => (Allow) C:\Program Files\HP\HP ColorLaserJet MFP M278-M281\Bin\HPNetworkCommunicatorCom.exe
FirewallRules: [{610B1C98-8E46-4930-9077-8BF69F2E9A30}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe
FirewallRules: [{2A58AB2F-845B-4C53-9FB0-85A837F10CD9}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe
FirewallRules: [{B50420A5-CFB5-46F9-B781-D0FAAC39EFBF}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe] => Enabled:Spybot - Search & Destroy tray access
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe] => Enabled:Spybot-S&D 2 Scanner Service
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe] => Enabled:Spybot-S&D 2 Updater
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe] => Enabled:Spybot-S&D 2 Background update service
==================== Wiederherstellungspunkte =========================
20-09-2018 22:19:42 Windows Update
29-09-2018 09:54:13 Geplanter Prüfpunkt
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (09/30/2018 10:40:58 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: NPE.exe, Version: 5.3.0.24, Zeitstempel: 0x5ada94d3
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.17134.254, Zeitstempel: 0xbf2f8c99
Ausnahmecode: 0xc00000fd
Fehleroffset: 0x0004486b
ID des fehlerhaften Prozesses: 0x211c
Startzeit der fehlerhaften Anwendung: 0x01d458993d29f3b4
Pfad der fehlerhaften Anwendung: C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NGC_22.14.0.54\NPE.exe
Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\ntdll.dll
Berichtskennung: 22e67661-3aeb-4b36-81f5-aad3e9829c91
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (09/30/2018 10:40:14 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: NPE.exe, Version: 5.3.0.24, Zeitstempel: 0x5ada94d3
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.17134.254, Zeitstempel: 0xbf2f8c99
Ausnahmecode: 0xc00000fd
Fehleroffset: 0x0004486b
ID des fehlerhaften Prozesses: 0x1d90
Startzeit der fehlerhaften Anwendung: 0x01d45898fb993c50
Pfad der fehlerhaften Anwendung: C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NGC_22.14.0.54\NPE.exe
Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\ntdll.dll
Berichtskennung: 3ff32183-ab3a-4013-b1b1-0aada419b7fc
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (09/30/2018 09:09:22 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: explorer.exe, Version: 10.0.17134.165, Zeitstempel: 0x4031a9f8
Name des fehlerhaften Moduls: SHELL32.dll, Version: 10.0.17134.319, Zeitstempel: 0xeaa6ee2c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000a1144
ID des fehlerhaften Prozesses: 0x310c
Startzeit der fehlerhaften Anwendung: 0x01d4588c6fe3ce2e
Pfad der fehlerhaften Anwendung: C:\Windows\explorer.exe
Pfad des fehlerhaften Moduls: C:\Windows\System32\SHELL32.dll
Berichtskennung: 4eef0fa1-52a4-4a1e-b163-159b741054e1
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (09/30/2018 09:08:48 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: explorer.exe, Version: 10.0.17134.165, Zeitstempel: 0x4031a9f8
Name des fehlerhaften Moduls: SHELL32.dll, Version: 10.0.17134.319, Zeitstempel: 0xeaa6ee2c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000a1144
ID des fehlerhaften Prozesses: 0x312c
Startzeit der fehlerhaften Anwendung: 0x01d4588c6134ba94
Pfad der fehlerhaften Anwendung: C:\Windows\explorer.exe
Pfad des fehlerhaften Moduls: C:\Windows\System32\SHELL32.dll
Berichtskennung: 7b95ece6-f556-43e3-a5e5-f92adbebb7e6
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (09/30/2018 09:08:23 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Explorer.EXE, Version: 10.0.17134.165, Zeitstempel: 0x4031a9f8
Name des fehlerhaften Moduls: SHELL32.dll, Version: 10.0.17134.319, Zeitstempel: 0xeaa6ee2c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000a1144
ID des fehlerhaften Prozesses: 0x3748
Startzeit der fehlerhaften Anwendung: 0x01d45889062e39e4
Pfad der fehlerhaften Anwendung: C:\Windows\Explorer.EXE
Pfad des fehlerhaften Moduls: C:\Windows\System32\SHELL32.dll
Berichtskennung: e3900f72-d24f-4432-8f25-f3d4c0f1a262
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (09/29/2018 11:43:09 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: mbamservice.exe, Version: 3.2.0.704, Zeitstempel: 0x5b9acf90
Name des fehlerhaften Moduls: SelfProtectionSdk.dll, Version: 3.0.0.360, Zeitstempel: 0x5b995ba2
Ausnahmecode: 0xc0000409
Fehleroffset: 0x000000000014e2a9
ID des fehlerhaften Prozesses: 0x1344
Startzeit der fehlerhaften Anwendung: 0x01d4583d5dad7975
Pfad der fehlerhaften Anwendung: C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe
Pfad des fehlerhaften Moduls: C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
Berichtskennung: f9c3a1bc-1ee1-454d-87e7-e48e906f6f7b
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (09/29/2018 11:42:01 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: mbamservice.exe, Version: 3.2.0.704, Zeitstempel: 0x5b9acf90
Name des fehlerhaften Moduls: SelfProtectionSdk.dll, Version: 3.0.0.360, Zeitstempel: 0x5b995ba2
Ausnahmecode: 0xc0000409
Fehleroffset: 0x000000000014e2a9
ID des fehlerhaften Prozesses: 0x154c
Startzeit der fehlerhaften Anwendung: 0x01d4583be328dbaf
Pfad der fehlerhaften Anwendung: C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe
Pfad des fehlerhaften Moduls: C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
Berichtskennung: 44ab3864-ec08-4e87-bd0e-b2d23d576fe6
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (09/29/2018 08:41:30 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: NPE.exe, Version: 5.3.0.24, Zeitstempel: 0x5ada84d7
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.17134.254, Zeitstempel: 0xbf2f8c99
Ausnahmecode: 0xc00000fd
Fehleroffset: 0x00044a78
ID des fehlerhaften Prozesses: 0x718
Startzeit der fehlerhaften Anwendung: 0x01d45823f82d103e
Pfad der fehlerhaften Anwendung: E:\Download\NPE.exe
Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\ntdll.dll
Berichtskennung: 5513ddd7-f1a8-4e0e-b4e2-c7e541680048
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Systemfehler:
=============
Error: (09/29/2018 11:44:38 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "EraserSvc11731" wurde aufgrund folgenden Fehlers nicht gestartet:
Das System kann die angegebene Datei nicht finden.
Error: (09/29/2018 11:43:06 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-97A3A8B)
Description: Der Server "{A463FCB9-6B1C-4E0D-A80B-A2CA7999E25D}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (09/29/2018 11:43:06 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-97A3A8B)
Description: Der Server "{A463FCB9-6B1C-4E0D-A80B-A2CA7999E25D}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (09/29/2018 11:43:06 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-97A3A8B)
Description: Der Server "{A463FCB9-6B1C-4E0D-A80B-A2CA7999E25D}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (09/29/2018 11:43:06 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-97A3A8B)
Description: Der Server "{A463FCB9-6B1C-4E0D-A80B-A2CA7999E25D}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (09/29/2018 11:42:48 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "EraserSvc11731" wurde aufgrund folgenden Fehlers nicht gestartet:
Das System kann die angegebene Datei nicht finden.
Error: (09/29/2018 11:32:14 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-97A3A8B)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-97A3A8B\Hardy" (SID: S-1-5-21-2859112683-376964598-3349159857-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID
{7022A3B3-D004-4F52-AF11-E9E987FEE25F}
und der APPID
{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (09/29/2018 11:32:13 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "EraserSvc11731" wurde aufgrund folgenden Fehlers nicht gestartet:
Das System kann die angegebene Datei nicht finden.
Windows Defender:
===================================
Date: 2018-09-08 19:39:02.582
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {0224715D-10BD-4E27-9A12-F66897BAAD1A}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2018-09-08 19:12:53.145
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {B357C215-EDA5-42B5-A423-6BFCCEB603A5}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2018-09-29 23:32:16.161
Description:
Fehler von Windows Defender Antivirus beim Laden von Signaturen. Es wird versucht, einen als gültig bekannten Signatursatz wiederherzustellen.
Betroffene Signaturen: Aktuell
Fehlercode: 0x80070002
Fehlerbeschreibung: Das System kann die angegebene Datei nicht finden.
Signaturversion: 0.0.0.0;0.0.0.0
Modulversion: 0.0.0.0
Date: 2018-09-13 21:04:45.042
Description:
Fehler des Windows Defender Antivirus-Echtzeitschutz-Features.
Feature: Verhaltensüberwachung
Fehlercode: 0x80508023
Fehlerbeschreibung: Auf dem Gerät wurde keine Schadsoftware oder andere potenziell unerwünschte Software gefunden.
Ursache: Die Antischadsoftware wurde aus unbekanntem Grund beendet. Möglicherweise kann das Problem durch einen Neustart des Diensts behoben werden.
CodeIntegrity:
===================================
Date: 2018-09-30 15:58:29.826
Description:
Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume5\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
Date: 2018-09-30 15:58:05.323
Description:
Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume5\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
Date: 2018-09-30 15:57:15.475
Description:
Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume5\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
Date: 2018-09-30 15:57:15.278
Description:
Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume5\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
Date: 2018-09-30 15:56:50.978
Description:
Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume5\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
Date: 2018-09-30 15:56:40.895
Description:
Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume5\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
Date: 2018-09-30 15:56:40.690
Description:
Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume5\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
Date: 2018-09-30 15:56:34.093
Description:
Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume5\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.
==================== Speicherinformationen ===========================
Prozessor: Intel(R) Core(TM) i5-8600K CPU @ 3.60GHz
Prozentuale Nutzung des RAM: 31%
Installierter physikalischer RAM: 16319.63 MB
Verfügbarer physikalischer RAM: 11162.55 MB
Summe virtueller Speicher: 18751.63 MB
Verfügbarer virtueller Speicher: 11970.07 MB
==================== Laufwerke ================================
Drive c: (System) (Fixed) (Total:145.95 GB) (Free:90.79 GB) NTFS
Drive d: (Programme) (Fixed) (Total:86.4 GB) (Free:75.95 GB) NTFS
Drive e: (Daten) (Fixed) (Total:195.31 GB) (Free:130.07 GB) NTFS
Drive f: (Daten) (Fixed) (Total:585.94 GB) (Free:324.4 GB) NTFS
Drive g: (Daten) (Fixed) (Total:1081.76 GB) (Free:840.65 GB) NTFS
\\?\Volume{378822aa-0000-0000-0000-100000000000}\ () (Fixed) (Total:0.54 GB) (Free:0.5 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 232.9 GB) (Disk ID: 378822AA)
Partition 1: (Active) - (Size=549 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=145.9 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=86.4 GB) - (Type=07 NTFS)
========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 1863 GB) (Disk ID: 378822D7)
Partition 1: (Not Active) - (Size=195.3 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=585.9 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=1081.8 GB) - (Type=07 NTFS)
==================== Ende von Addition.txt ============================ Das Verschicken vielleicht nicht. Aber ein Einbruch in den Mail-Account kann es nicht alleine gewesen sein, da meiner Meinung nach Mails an Verteiler verschickt wurden, die nicht mehr im Postfach waren. Im Mail-Account sind auch keine Kontakte gespeichert. Diese habe ich ausschließlich in Outlook.
Man muss also irgendwie auf meinen Rechner zugreifen und dort Daten stehlen können. Ich habe eben auch den Eindruck, dass ohne mein Zutun merkwürdige Dinge passieren (scrollen in Verzeichnisbaum, schließen von Programmen, Änderung der Position von Fenstern).
Gestern Abend hatte ich wieder so ein Phänomen. Ich schließe immer alle Programme bevor ich den PC runterfahre. Als ich ihn danach nochmal eingeschaltet habe war Outlook und die Mail vom Trojanerboard offen.
Da macht sich einer an meinem PC zu schaffen...
VG G. |