Logs    Moin, 
danke weiterhin für die Hilfe. 
Hier die Log-Files:   Addition.txt:  Code:  
 Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20-08-2017 
durchgeführt von leovi (20-08-2017 13:35:02) 
Gestartet von C:\Users\leovi\Desktop 
Windows 10 Home Version 1703 (X64) (2017-06-26 16:04:48) 
Start-Modus: Normal 
==========================================================     
==================== Konten: =============================   
Administrator (S-1-5-21-3410339148-1799566859-353890503-500 - Administrator - Disabled) 
DefaultAccount (S-1-5-21-3410339148-1799566859-353890503-503 - Limited - Disabled) 
Gast (S-1-5-21-3410339148-1799566859-353890503-501 - Limited - Disabled) 
leovi (S-1-5-21-3410339148-1799566859-353890503-1001 - Administrator - Enabled) => C:\Users\leovi   
==================== Sicherheits-Center ========================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)   
AV: Avira Antivirus (Enabled - Up to date) {B3F630BD-538D-1B4A-14FA-14B63235278F} 
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} 
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} 
AS: Avira Antivirus (Enabled - Up to date) {0897D159-75B7-14C4-2E4A-2FC449B26D32} 
AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96} 
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}   
==================== Installierte Programme ======================   
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)   
7-Zip 17.00 beta (x64) (HKLM\...\7-Zip) (Version: 17.00 beta - Igor Pavlov) 
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 17.012.20095 - Adobe Systems Incorporated) 
Amazon Drive (HKU\S-1-5-21-3410339148-1799566859-353890503-1001\...\Amazon Drive) (Version: 4.0.16 - Amazon.com, Inc.) 
Ansel (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Ansel) (Version: 382.05 - NVIDIA Corporation) Hidden 
Avidemux 2.6 - 64 bits (HKLM-x32\...\Avidemux 2.6 - 64 bits (64-bit)) (Version: 2.6.21.170501 - ) 
Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.29.32 - Avira Operations GmbH & Co. KG) 
Avira Connect (HKLM-x32\...\{661C79C2-D156-419C-81CA-D1A2523B0841}) (Version: 1.2.91.10326 - Avira Operations GmbH & Co. KG) Hidden 
Avira Connect (HKLM-x32\...\{dd9049b8-31d1-40bd-8c8c-97a7b087a78f}) (Version: 1.2.91.10326 - Avira Operations GmbH & Co. KG) 
Avira Phantom VPN (HKLM-x32\...\Avira Phantom VPN) (Version: 2.9.1.24376 - Avira Operations GmbH & Co. KG) 
Avira Scout (HKLM-x32\...\Avira Scout) (Version: 17.6.3071.2851 - Avira Operations GmbH & Co. KG) 
Avira Software Updater (HKLM-x32\...\{7A2E39A1-265C-4BF8-BE49-DE3248B9792A}) (Version: 2.0.3.40092 - Avira Operations GmbH & Co. KG) 
Avira System Speedup (HKLM-x32\...\Avira System Speedup_is1) (Version: 4.0.0.5812 - Avira Operations GmbH & Co. KG) 
Brother MFL-Pro Suite MFC-J5320DW (HKLM-x32\...\{7FC49664-DAA4-4E7C-ADD0-614ABB43691B}) (Version: 1.0.5.0 - Brother Industries, Ltd.) 
ConEmu 161206.x64 (HKLM\...\{7903B64C-30A1-4572-B8C5-8635D01B5E25}) (Version: 11.161.2060 - ConEmu-Maximus5) 
Dropbox (HKLM-x32\...\Dropbox) (Version: 32.4.23 - Dropbox, Inc.) 
Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.65.1 - Dropbox, Inc.) Hidden 
FileZilla Client 3.26.2 (HKLM-x32\...\FileZilla Client) (Version: 3.26.2 - Tim Kosse) 
GIMP 2.8.22 (HKLM\...\GIMP-2_is1) (Version: 2.8.22 - The GIMP Team) 
Git version 2.13.3 (HKLM\...\Git_is1) (Version: 2.13.3 - The Git Development Community) 
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 60.0.3112.101 - Google Inc.) 
Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.32.7 - Google Inc.) Hidden 
HeidiSQL (HKLM\...\HeidiSQL_is1) (Version:  - Ansgar Becker) 
IrfanView 4.44 (64-bit) (HKLM\...\IrfanView64) (Version: 4.44 - Irfan Skiljan) 
Java 8 Update 144 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180144F0}) (Version: 8.0.1440.1 - Oracle Corporation) 
JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH) 
JetBrains PhpStorm 2017.2 (HKLM-x32\...\PhpStorm 2017.2) (Version: 172.3317.83 - JetBrains s.r.o.) 
KeePass Password Safe 1.33 (HKLM-x32\...\KeePass Password Safe_is1) (Version: 1.33 - Dominik Reichl) 
Malwarebytes Version 3.1.2.1733 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.1.2.1733 - Malwarebytes) 
MediaInfo 0.7.97 (HKLM\...\MediaInfo) (Version: 0.7.97 - MediaArea.net) 
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft) 
Microsoft Office Enterprise 2007 (HKLM-x32\...\ENTERPRISE) (Version: 12.0.6612.1000 - Microsoft Corporation) 
Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) 
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation) 
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) 
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation) 
Minecraft (HKLM-x32\...\{1C16BCA3-EBC1-49F6-8623-8FBFB9CCC872}) (Version: 1.0.3.0 - Mojang) 
Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 7.4.2 - Notepad++ Team) 
NVIDIA 3D Vision Treiber 382.05 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 382.05 - NVIDIA Corporation) 
NVIDIA Grafiktreiber 382.05 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 382.05 - NVIDIA Corporation) 
NVIDIA HD-Audiotreiber 1.3.34.26 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.26 - NVIDIA Corporation) 
PDFsam Basic (HKLM-x32\...\{0F7F1493-D16D-4C7B-A271-17A12168CCC4}) (Version: 3.30.2.0 - Andrea Vacondio) 
Python 3.6.1 (32-bit) (HKU\S-1-5-21-3410339148-1799566859-353890503-1001\...\{1babc3bc-6a32-44f7-bf4d-60eec36c9ad1}) (Version: 3.6.1150.0 - Python Software Foundation) 
Python 3.6.1 Add to Path (32-bit) (HKLM-x32\...\{ED8BD450-5015-4CB3-95B5-2D93F23E111B}) (Version: 3.6.1150.0 - Python Software Foundation) Hidden 
Python 3.6.1 Core Interpreter (32-bit) (HKLM-x32\...\{E63E60CA-437B-4894-8395-81F2F66483B0}) (Version: 3.6.1150.0 - Python Software Foundation) Hidden 
Python 3.6.1 Development Libraries (32-bit) (HKLM-x32\...\{3029D656-0C32-4AC9-84FB-A15056F356CC}) (Version: 3.6.1150.0 - Python Software Foundation) Hidden 
Python 3.6.1 Documentation (32-bit) (HKLM-x32\...\{D1198C40-C6F5-4FFB-B98C-79BF1FE706C1}) (Version: 3.6.1150.0 - Python Software Foundation) Hidden 
Python 3.6.1 Executables (32-bit) (HKLM-x32\...\{A7036382-80F1-4FC1-B244-D31AA50337F4}) (Version: 3.6.1150.0 - Python Software Foundation) Hidden 
Python 3.6.1 pip Bootstrap (32-bit) (HKLM-x32\...\{899F7F28-F6D3-4E5B-8FBE-F7929036172A}) (Version: 3.6.1150.0 - Python Software Foundation) Hidden 
Python 3.6.1 Standard Library (32-bit) (HKLM-x32\...\{3BCCB89B-CD98-4F78-8436-78847FABFD68}) (Version: 3.6.1150.0 - Python Software Foundation) Hidden 
Python 3.6.1 Tcl/Tk Support (32-bit) (HKLM-x32\...\{F6ED0771-FE83-4A1C-BE65-A06CB65B46D5}) (Version: 3.6.1150.0 - Python Software Foundation) Hidden 
Python 3.6.1 Test Suite (32-bit) (HKLM-x32\...\{F44EF183-905E-48BB-998E-53FC99B36FE3}) (Version: 3.6.1150.0 - Python Software Foundation) Hidden 
Python 3.6.1 Utility Scripts (32-bit) (HKLM-x32\...\{2AA7DAB3-6778-42A7-9F33-22615234540E}) (Version: 3.6.1150.0 - Python Software Foundation) Hidden 
Python Launcher (HKLM-x32\...\{323AC113-C6CE-4F99-842F-4936332D055A}) (Version: 3.6.5923.0 - Python Software Foundation) 
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8228 - Realtek Semiconductor Corp.) 
Screenpresso (HKU\S-1-5-21-3410339148-1799566859-353890503-1001\...\Screenpresso) (Version: 1.7.0.0 - Learnpulse) 
SleepTimer Ultimate 2.1 (HKLM-x32\...\{0EE56463-49B2-45E1-B74F-3E0139DBC986}_is1) (Version:  - Christian Handorf) 
Spotify (HKU\S-1-5-21-3410339148-1799566859-353890503-1001\...\Spotify) (Version: 1.0.60.492.gbb40dab8 - Spotify AB) 
TeamViewer 12 (HKLM-x32\...\TeamViewer) (Version: 12.0.78716 - TeamViewer) 
Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft) 
Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-0407-0000-0000000FF1CE}_ENTERPRISE_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version:  - Microsoft) 
Update für Microsoft Office Outlook 2007 Help (KB963677) (HKLM-x32\...\{90120000-001A-0407-0000-0000000FF1CE}_ENTERPRISE_{F6828576-6F79-470D-AB50-69D1BBADBD30}) (Version:  - Microsoft) 
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-0407-0000-0000000FF1CE}_ENTERPRISE_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version:  - Microsoft) 
Update für Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-0407-0000-0000000FF1CE}_ENTERPRISE_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version:  - Microsoft) 
Vulkan Run Time Libraries 1.0.42.1 (HKLM\...\VulkanRT1.0.42.1) (Version: 1.0.42.1 - LunarG, Inc.) 
XAMPP (HKLM-x32\...\xampp) (Version: 7.1.7-0 - Bitnami)   
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)   
CustomCLSID: HKU\S-1-5-21-3410339148-1799566859-353890503-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\leovi\AppData\Local\Microsoft\OneDrive\17.3.6943.0625\amd64\FileSyncShell64.dll => Keine Datei 
CustomCLSID: HKU\S-1-5-21-3410339148-1799566859-353890503-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\leovi\AppData\Local\Microsoft\OneDrive\17.3.6943.0625\amd64\FileSyncShell64.dll => Keine Datei 
CustomCLSID: HKU\S-1-5-21-3410339148-1799566859-353890503-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\leovi\AppData\Local\Microsoft\OneDrive\17.3.6943.0625\amd64\FileSyncShell64.dll => Keine Datei 
ShellIconOverlayIdentifiers: [   DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers: [   DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers: [   DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers: [   DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers: [   DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers: [   DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers: [   DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers: [   DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers: [   DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers: [   DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers-x32: [   DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers-x32: [   DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers-x32: [   DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers-x32: [   DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers-x32: [   DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers-x32: [   DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers-x32: [   DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers-x32: [   DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers-x32: [   DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.) 
ShellIconOverlayIdentifiers-x32: [   DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.) 
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2017-04-29] (Igor Pavlov) 
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2017-06-18] () 
ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.) 
ContextMenuHandlers1: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\Antivirus\shlext64.dll [2017-08-09] (Avira Operations GmbH & Co. KG) 
ContextMenuHandlers1: [SystemSpeedupFilesMenu] -> {ef263503-8f0e-3e6a-ae2e-fe0b4b441d52} => C:\Windows\system32\mscoree.dll [2017-03-18] (Microsoft Corporation) 
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-05-09] (Malwarebytes) 
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2017-04-29] (Igor Pavlov) 
ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.) 
ContextMenuHandlers4: [SystemSpeedupFoldersMenu] -> {3d52b24d-33bb-3895-99ea-a0156f24a3f9} => C:\Windows\system32\mscoree.dll [2017-03-18] (Microsoft Corporation) 
ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.18.0.dll [2017-08-10] (Dropbox, Inc.) 
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2017-05-01] (NVIDIA Corporation) 
ContextMenuHandlers5: [SystemSpeedupDesktopMenu] -> {cefaf456-bc17-3f4b-b7d9-75070925911b} => C:\Windows\system32\mscoree.dll [2017-03-18] (Microsoft Corporation) 
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2017-04-29] (Igor Pavlov) 
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2017-05-09] (Malwarebytes) 
ContextMenuHandlers6: [Shell Extension for Malware scanning] -> {45AC2688-0253-4ED8-97DE-B5370FA7D48A} => C:\Program Files (x86)\Avira\Antivirus\shlext64.dll [2017-08-09] (Avira Operations GmbH & Co. KG)   
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)   
Task: {46501628-C724-4A32-8065-BE808B7183E5} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2017-07-04] (Dropbox, Inc.) 
Task: {56D34B67-8750-44F2-8968-C819E7BC6F68} - System32\Tasks\Avira\System Speedup\TestScheduler => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [2017-08-11] (Avira Operations GmbH & Co. KG) 
Task: {71D4BE83-3763-470A-B505-57051AB75ED7} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2017-07-19] (Adobe Systems Incorporated) 
Task: {7C49FB76-60D2-462E-9E5E-A4E1317732AC} - System32\Tasks\AviraScoutUpdateTaskMachineUA => C:\Program Files (x86)\Avira\Scout Update\ScoutUpdate.exe [2017-07-04] (Avira Operations GmbH & Co. KG) 
Task: {90F3404B-FF3B-4948-A64B-6B29267E9EE9} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-08-20] (Google Inc.) 
Task: {9549C083-602B-44CC-8343-F63AD20E8BB0} - System32\Tasks\Avira\System Speedup\SpeedupSysTray => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.Systray.exe [2017-08-11] (Avira Operations GmbH & Co. KG) 
Task: {A35345E9-418C-4C43-BFB1-FBE72E58A26B} - System32\Tasks\AviraSystemSpeedupUpdate => C:\ProgramData\Avira\SystemSpeedup\Update\avira_speedup_setup_update.exe [2017-08-19] (Avira Operations GmbH & Co. KG ) 
Task: {A74A5C75-BAC7-411D-9DA2-14C43FE3ED1E} - System32\Tasks\AviraScoutUpdateTaskMachineCore => C:\Program Files (x86)\Avira\Scout Update\ScoutUpdate.exe [2017-07-04] (Avira Operations GmbH & Co. KG) 
Task: {A97E7106-6CA8-4ED8-BA4E-FAFBC136868B} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2017-07-04] (Dropbox, Inc.) 
Task: {B9B86873-264B-4DA2-BA52-D7B2793EEA3F} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-08-20] (Google Inc.)   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)   
Task: C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe 
Task: C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe   
==================== Verknüpfungen & WMI ========================   
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)     
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============   
2017-07-04 12:59 - 2005-04-22 06:36 - 000143360 _____ () C:\Windows\system32\BrSNMP64.dll 
2017-08-19 17:40 - 2017-06-27 12:06 - 002260432 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll 
2017-03-18 22:58 - 2017-03-18 22:58 - 000138000 _____ () C:\Windows\SYSTEM32\inputhost.dll 
2017-06-12 19:48 - 2017-06-12 19:48 - 000052392 _____ () C:\Program Files\FileZilla FTP Client\fzshellext_64.dll 
2017-03-18 22:59 - 2017-03-20 06:36 - 001731072 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 
2017-08-20 13:31 - 2017-08-11 09:40 - 003824472 _____ () C:\Program Files (x86)\Google\Chrome\Application\60.0.3112.101\libglesv2.dll 
2017-08-20 13:31 - 2017-08-11 09:40 - 000100184 _____ () C:\Program Files (x86)\Google\Chrome\Application\60.0.3112.101\libegl.dll 
2017-06-10 01:20 - 2017-06-10 01:20 - 000790528 _____ () C:\Users\leovi\AppData\Local\Amazon Drive\sqlite3.dll 
2017-07-04 12:59 - 2009-02-27 16:38 - 000139264 ____R () C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll 
2017-08-18 13:43 - 2017-08-10 19:03 - 000753472 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_watchdog.dll 
2017-08-18 13:43 - 2017-08-10 19:03 - 001787200 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_crashpad.dll 
2017-07-04 13:40 - 2017-08-10 19:03 - 000100296 _____ () C:\Program Files (x86)\Dropbox\Client\_ctypes.pyd 
2017-07-04 13:40 - 2017-08-10 19:03 - 000018888 _____ () C:\Program Files (x86)\Dropbox\Client\select.pyd 
2017-07-04 13:40 - 2017-08-10 19:06 - 000020800 _____ () C:\Program Files (x86)\Dropbox\Client\tornado.speedups.pyd 
2017-07-04 13:40 - 2017-08-10 19:03 - 000035792 _____ () C:\Program Files (x86)\Dropbox\Client\_multiprocessing.pyd 
2017-08-18 13:43 - 2017-08-10 19:05 - 000021848 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._constant_time.pyd 
2017-07-04 13:40 - 2017-08-10 19:03 - 000125904 _____ () C:\Program Files (x86)\Dropbox\Client\_cffi_backend.pyd 
2017-07-04 13:40 - 2017-08-10 19:03 - 000694224 _____ () C:\Program Files (x86)\Dropbox\Client\unicodedata.pyd 
2017-08-18 13:43 - 2017-08-10 19:05 - 001862992 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._openssl.pyd 
2017-08-18 13:43 - 2017-08-10 19:05 - 000022864 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._padding.pyd 
2017-08-18 13:43 - 2017-08-10 19:03 - 000145864 _____ () C:\Program Files (x86)\Dropbox\Client\pyexpat.pyd 
2017-08-18 13:43 - 2017-08-10 19:03 - 000020432 _____ () C:\Program Files (x86)\Dropbox\Client\faulthandler.pyd 
2017-08-18 13:43 - 2017-08-10 19:03 - 000116688 _____ () C:\Program Files (x86)\Dropbox\Client\pywintypes27.dll 
2017-07-04 13:40 - 2017-08-10 19:03 - 000105928 _____ () C:\Program Files (x86)\Dropbox\Client\win32api.pyd 
2017-07-04 13:40 - 2017-08-10 19:07 - 000022864 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.crt.compiled._winffi_crt.pyd 
2017-08-18 13:43 - 2017-08-10 19:05 - 000062784 _____ () C:\Program Files (x86)\Dropbox\Client\psutil._psutil_windows.pyd 
2017-08-18 13:43 - 2017-08-10 19:05 - 000040248 _____ () C:\Program Files (x86)\Dropbox\Client\fastpath.pyd 
2017-07-04 13:40 - 2017-08-10 19:03 - 000024528 _____ () C:\Program Files (x86)\Dropbox\Client\win32event.pyd 
2017-08-18 13:43 - 2017-08-10 19:03 - 000020936 _____ () C:\Program Files (x86)\Dropbox\Client\mmapfile.pyd 
2017-07-04 13:40 - 2017-08-10 19:03 - 000124880 _____ () C:\Program Files (x86)\Dropbox\Client\win32file.pyd 
2017-07-04 13:40 - 2017-08-10 19:03 - 000116176 _____ () C:\Program Files (x86)\Dropbox\Client\win32security.pyd 
2017-08-18 13:43 - 2017-08-10 19:03 - 000392656 _____ () C:\Program Files (x86)\Dropbox\Client\pythoncom27.dll 
2017-07-04 13:40 - 2017-08-10 19:06 - 000392512 _____ () C:\Program Files (x86)\Dropbox\Client\win32com.shell.shell.pyd 
2017-07-04 13:40 - 2017-08-10 19:07 - 000026456 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.kernel32.compiled._winffi_kernel32.pyd 
2017-07-04 13:40 - 2017-08-10 19:03 - 000024016 _____ () C:\Program Files (x86)\Dropbox\Client\win32clipboard.pyd 
2017-07-04 13:40 - 2017-08-10 19:03 - 000175560 _____ () C:\Program Files (x86)\Dropbox\Client\win32gui.pyd 
2017-07-04 13:40 - 2017-08-10 19:03 - 000030160 _____ () C:\Program Files (x86)\Dropbox\Client\win32pipe.pyd 
2017-07-04 13:40 - 2017-08-10 19:03 - 000043472 _____ () C:\Program Files (x86)\Dropbox\Client\win32process.pyd 
2017-07-04 13:40 - 2017-08-10 19:03 - 000048592 _____ () C:\Program Files (x86)\Dropbox\Client\win32service.pyd 
2017-07-04 13:40 - 2017-08-10 19:03 - 000057808 _____ () C:\Program Files (x86)\Dropbox\Client\win32evtlog.pyd 
2017-08-18 13:43 - 2017-08-10 19:05 - 000022336 _____ () C:\Program Files (x86)\Dropbox\Client\cpuid.compiled._cpuid.pyd 
2017-07-04 13:40 - 2017-08-10 19:07 - 000082264 _____ () C:\Program Files (x86)\Dropbox\Client\winenumhandles.compiled._WinEnumHandles.pyd 
2017-07-04 13:40 - 2017-08-10 19:07 - 000025432 _____ () C:\Program Files (x86)\Dropbox\Client\winscreenshot.compiled._CaptureScreenshot.pyd 
2017-08-18 13:43 - 2017-08-10 19:06 - 003928896 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWidgets.pyd 
2017-07-04 13:40 - 2017-08-10 19:03 - 000083912 _____ () C:\Program Files (x86)\Dropbox\Client\sip.pyd 
2017-08-18 13:43 - 2017-08-10 19:05 - 001826104 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtCore.pyd 
2017-08-18 13:43 - 2017-08-10 19:05 - 001972024 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtGui.pyd 
2017-07-04 13:40 - 2017-08-10 19:03 - 000028616 _____ () C:\Program Files (x86)\Dropbox\Client\win32ts.pyd 
2017-07-04 13:40 - 2017-08-10 19:03 - 000024016 _____ () C:\Program Files (x86)\Dropbox\Client\win32profile.pyd 
2017-08-18 13:43 - 2017-08-10 19:05 - 000171336 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineWidgets.pyd 
2017-08-18 13:43 - 2017-08-10 19:05 - 000042816 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebChannel.pyd 
2017-08-18 13:43 - 2017-08-10 19:05 - 000531264 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtNetwork.pyd 
2017-08-18 13:43 - 2017-08-10 19:05 - 000133432 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKit.pyd 
2017-08-18 13:43 - 2017-08-10 19:06 - 000224064 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKitWidgets.pyd 
2017-08-18 13:43 - 2017-08-10 19:05 - 000207680 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtPrintSupport.pyd 
2017-07-04 13:40 - 2017-08-10 19:03 - 000060880 _____ () C:\Program Files (x86)\Dropbox\Client\win32print.pyd 
2017-07-04 13:40 - 2017-08-10 19:07 - 000054608 _____ () C:\Program Files (x86)\Dropbox\Client\winrpcserver.compiled._RPCServer.pyd 
2017-07-04 13:40 - 2017-08-10 19:07 - 000022864 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.user32.compiled._winffi_user32.pyd 
2017-07-04 13:40 - 2017-08-10 19:07 - 000069968 _____ () C:\Program Files (x86)\Dropbox\Client\windisplaytoast.compiled._DisplayToast.pyd 
2017-07-04 13:40 - 2017-08-10 19:07 - 000022872 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.iphlpapi.compiled._winffi_iphlpapi.pyd 
2017-07-04 13:40 - 2017-08-10 19:07 - 000021848 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winerror.compiled._winffi_winerror.pyd 
2017-07-04 13:40 - 2017-08-10 19:07 - 000022872 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.wininet.compiled._winffi_wininet.pyd 
2017-08-18 13:43 - 2017-08-10 19:05 - 000027488 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox.infinite.win.compiled._driverinstallation.pyd 
2017-07-04 13:40 - 2017-08-10 19:03 - 000349128 _____ () C:\Program Files (x86)\Dropbox\Client\winxpgui.pyd 
2017-08-18 13:43 - 2017-08-10 19:06 - 000103232 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWinExtras.pyd 
2017-07-04 13:40 - 2017-08-10 19:07 - 000023896 _____ () C:\Program Files (x86)\Dropbox\Client\winverifysignature.compiled._VerifySignature.pyd 
2017-08-18 13:43 - 2017-08-10 19:05 - 000025936 _____ () C:\Program Files (x86)\Dropbox\Client\librsyncffi.compiled._librsyncffi.pyd 
2017-08-18 13:43 - 2017-08-10 19:03 - 000036296 _____ () C:\Program Files (x86)\Dropbox\Client\librsync.dll 
2017-08-18 13:43 - 2017-08-10 19:05 - 000033112 _____ () C:\Program Files (x86)\Dropbox\Client\enterprise_data.compiled._enterprise_data.pyd 
2017-08-18 13:43 - 2017-08-10 19:03 - 000293392 _____ () C:\Program Files (x86)\Dropbox\Client\EnterpriseDataAdapter.dll 
2017-08-18 13:43 - 2017-08-10 19:05 - 000181056 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_sqlite_ext.DLL 
2017-07-04 13:40 - 2017-08-10 19:07 - 000030536 _____ () C:\Program Files (x86)\Dropbox\Client\wind3d11.compiled._wind3d11.pyd 
2017-08-18 13:43 - 2017-08-10 19:05 - 000024368 _____ () C:\Program Files (x86)\Dropbox\Client\libEGL.dll 
2017-08-18 13:43 - 2017-08-10 19:05 - 001637688 _____ () C:\Program Files (x86)\Dropbox\Client\libGLESv2.dll 
2017-07-04 13:40 - 2017-08-10 19:07 - 000026456 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winhttp.compiled._winffi_winhttp.pyd 
2017-07-04 13:40 - 2017-08-10 19:07 - 000023368 _____ () C:\Program Files (x86)\Dropbox\Client\wincrashpad.compiled._Crashpad.pyd 
2017-08-18 13:43 - 2017-08-10 19:05 - 000546104 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQuick.pyd 
2017-08-18 13:43 - 2017-08-10 19:05 - 000357688 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQml.pyd 
2017-07-04 11:02 - 2017-08-03 21:05 - 067117168 _____ () C:\Users\leovi\AppData\Roaming\Spotify\libcef.dll 
2017-07-04 11:02 - 2017-08-03 21:05 - 002253424 _____ () C:\Users\leovi\AppData\Roaming\Spotify\libglesv2.dll 
2017-07-04 11:02 - 2017-08-03 21:05 - 000086640 _____ () C:\Users\leovi\AppData\Roaming\Spotify\libegl.dll   
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)     
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)   
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" 
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"   
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)     
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)     
==================== Hosts Inhalt: ===============================   
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)   
2017-03-18 23:03 - 2017-03-18 23:01 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts     
==================== Andere Bereiche ============================   
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)   
HKU\S-1-5-21-3410339148-1799566859-353890503-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\leovi\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\img0.jpg 
DNS Servers: 192.168.178.1 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) 
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) 
Windows Firewall ist aktiviert.   
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==     
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)   
FirewallRules: [TCP Query User{D04D1C42-51A0-4AB5-AE99-FFEC31AB6D8F}C:\users\leovi\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\leovi\appdata\roaming\spotify\spotify.exe 
FirewallRules: [UDP Query User{D49BBD7B-8161-4F29-A78B-F91A13947698}C:\users\leovi\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\leovi\appdata\roaming\spotify\spotify.exe 
FirewallRules: [TCP Query User{7553ECC0-E5B1-4BBB-862E-61D7D527CDCA}C:\program files (x86)\google\chrome\application\chrome.exe] => (Block) C:\program files (x86)\google\chrome\application\chrome.exe 
FirewallRules: [UDP Query User{D3460F9F-1D83-4D46-AE27-AB5D7C9F6D16}C:\program files (x86)\google\chrome\application\chrome.exe] => (Block) C:\program files (x86)\google\chrome\application\chrome.exe 
FirewallRules: [{166F9201-E951-4FDB-B595-C97220B1CAA6}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe   
==================== Wiederherstellungspunkte =========================   
09-08-2017 14:43:12 Windows Update 
09-08-2017 14:43:19 Windows Update 
18-08-2017 13:48:02 Windows Update   
==================== Fehlerhafte Geräte im Gerätemanager =============     
==================== Fehlereinträge in der Ereignisanzeige: =========================   
Applikationsfehler: 
================== 
Error: (08/20/2017 12:50:08 PM) (Source: Perflib) (EventID: 1008) (User: ) 
Description: Die Open-Prozedur für den Dienst "BITS" in der DLL "C:\Windows\System32\bitsperf.dll" war nicht erfolgreich. Die Leistungsdaten für diesen Dienst sind nicht verfügbar. Die ersten vier Bytes (DWORD) des Datenbereichs enthalten den Fehlercode.   
Error: (08/20/2017 12:46:08 PM) (Source: Application Error) (EventID: 1000) (User: ) 
Description: Name der fehlerhaften Anwendung: MicrosoftEdgeCP.exe, Version: 11.0.15063.483, Zeitstempel: 0x595f2577 
Name des fehlerhaften Moduls: edgehtml.dll, Version: 11.0.15063.540, Zeitstempel: 0xb73979ce 
Ausnahmecode: 0x8000ffff 
Fehleroffset: 0x00000000005aefac 
ID des fehlerhaften Prozesses: 0x1ea0 
Startzeit der fehlerhaften Anwendung: 0x01d319a176ec9241 
Pfad der fehlerhaften Anwendung: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe 
Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\edgehtml.dll 
Berichtskennung: d80d238b-cb3f-452f-a901-9d97701c0504 
Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ContentProcess   
Error: (08/19/2017 06:04:19 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: DESKTOP-LLMTL8S) 
Description: Das Paket „Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe+ContentProcess#{00071401-0001-0000-c21c-060000000000}“ wurde beendet, da das Anhalten zu lange dauerte.   
Error: (08/19/2017 05:39:31 PM) (Source: Perflib) (EventID: 1023) (User: ) 
Description: Die erweiterbare Leistungsindikator-DLL rdyboost kann nicht geladen werden. Die ersten vier Bytes (DWORD) des Datenbereichs enthalten den Windows-Fehlercode.   
Error: (08/19/2017 05:01:36 PM) (Source: Application Error) (EventID: 1000) (User: ) 
Description: Name der fehlerhaften Anwendung: MicrosoftEdgeCP.exe, Version: 11.0.15063.483, Zeitstempel: 0x595f2577 
Name des fehlerhaften Moduls: edgehtml.dll, Version: 11.0.15063.540, Zeitstempel: 0xb73979ce 
Ausnahmecode: 0xcfffffff 
Fehleroffset: 0x0000000000294bed 
ID des fehlerhaften Prozesses: 0x1804 
Startzeit der fehlerhaften Anwendung: 0x01d318fb806fae25 
Pfad der fehlerhaften Anwendung: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe 
Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\edgehtml.dll 
Berichtskennung: b793ceb1-3b25-4fa5-b34a-78145b4b885b 
Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ContentProcess   
Error: (08/19/2017 04:58:54 PM) (Source: Application Error) (EventID: 1000) (User: ) 
Description: Name der fehlerhaften Anwendung: MicrosoftEdgeCP.exe, Version: 11.0.15063.483, Zeitstempel: 0x595f2577 
Name des fehlerhaften Moduls: edgehtml.dll, Version: 11.0.15063.540, Zeitstempel: 0xb73979ce 
Ausnahmecode: 0xcfffffff 
Fehleroffset: 0x000000000038156c 
ID des fehlerhaften Prozesses: 0x34e8 
Startzeit der fehlerhaften Anwendung: 0x01d318fba5fbe05c 
Pfad der fehlerhaften Anwendung: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe 
Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\edgehtml.dll 
Berichtskennung: 5046e56a-bc39-41f0-b517-8fee784d168c 
Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ContentProcess   
Error: (08/19/2017 04:58:38 PM) (Source: Application Error) (EventID: 1000) (User: ) 
Description: Name der fehlerhaften Anwendung: MicrosoftEdgeCP.exe, Version: 11.0.15063.483, Zeitstempel: 0x595f2577 
Name des fehlerhaften Moduls: edgehtml.dll, Version: 11.0.15063.540, Zeitstempel: 0xb73979ce 
Ausnahmecode: 0xcfffffff 
Fehleroffset: 0x0000000000381834 
ID des fehlerhaften Prozesses: 0x2ff8 
Startzeit der fehlerhaften Anwendung: 0x01d318fb8077be66 
Pfad der fehlerhaften Anwendung: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe 
Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\edgehtml.dll 
Berichtskennung: 5a2701b8-d9fe-4a9c-a641-b793aaa35bb1 
Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ContentProcess   
Error: (08/19/2017 04:58:32 PM) (Source: Application Error) (EventID: 1000) (User: ) 
Description: Name der fehlerhaften Anwendung: MicrosoftEdgeCP.exe, Version: 11.0.15063.483, Zeitstempel: 0x595f2577 
Name des fehlerhaften Moduls: chakra.dll, Version: 11.0.15063.540, Zeitstempel: 0x55c47429 
Ausnahmecode: 0xcfffffff 
Fehleroffset: 0x000000000017d481 
ID des fehlerhaften Prozesses: 0xf14 
Startzeit der fehlerhaften Anwendung: 0x01d318fb2e007853 
Pfad der fehlerhaften Anwendung: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe 
Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\chakra.dll 
Berichtskennung: 10bf9414-75d6-49c7-a063-e82e721ee942 
Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: ContentProcess   
Error: (08/10/2017 03:40:59 PM) (Source: Perflib) (EventID: 1023) (User: ) 
Description: Die erweiterbare Leistungsindikator-DLL rdyboost kann nicht geladen werden. Die ersten vier Bytes (DWORD) des Datenbereichs enthalten den Windows-Fehlercode.   
Error: (08/10/2017 03:40:34 PM) (Source: Application Error) (EventID: 1000) (User: ) 
Description: Name der fehlerhaften Anwendung: svchost.exe_AppReadiness, Version: 10.0.15063.0, Zeitstempel: 0x02799ef5 
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.15063.447, Zeitstempel: 0xa329d3a8 
Ausnahmecode: 0xc0000374 
Fehleroffset: 0x00000000000f775f 
ID des fehlerhaften Prozesses: 0x14a0 
Startzeit der fehlerhaften Anwendung: 0x01d311de274a322c 
Pfad der fehlerhaften Anwendung: c:\windows\system32\svchost.exe 
Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\ntdll.dll 
Berichtskennung: f97088db-cd96-4e41-8c15-aef13ee376e1 
Vollständiger Name des fehlerhaften Pakets:  
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:     
Systemfehler: 
============= 
Error: (08/20/2017 01:28:50 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) 
Description: Der Dienst "CldFlt" wurde aufgrund folgenden Fehlers nicht gestartet:  
Die Anforderung wird nicht unterstützt.   
Error: (08/20/2017 01:28:46 PM) (Source: Application Popup) (EventID: 56) (User: ) 
Description: ACPI5   
Error: (08/20/2017 01:28:23 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-LLMTL8S) 
Description: Der Server "{0002DF02-0000-0000-C000-000000000046}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.   
Error: (08/20/2017 01:28:23 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-LLMTL8S) 
Description: Der Server "{0002DF02-0000-0000-C000-000000000046}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.   
Error: (08/20/2017 01:19:32 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) 
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID  
{D63B10C5-BB46-4990-A94F-E40B9D520160} 
 und der APPID  
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276} 
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.   
Error: (08/20/2017 12:49:40 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) 
Description: Der Dienst "CldFlt" wurde aufgrund folgenden Fehlers nicht gestartet:  
Die Anforderung wird nicht unterstützt.   
Error: (08/20/2017 12:49:35 PM) (Source: Application Popup) (EventID: 56) (User: ) 
Description: ACPI5   
Error: (08/20/2017 12:49:04 PM) (Source: Service Control Manager) (EventID: 7032) (User: ) 
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler:  
Es wird bereits eine Instanz des Dienstes ausgeführt.   
Error: (08/20/2017 12:48:35 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) 
Description: Dienst "Avira System Speedup" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.   
Error: (08/20/2017 12:48:34 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) 
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.     
CodeIntegrity: 
=================================== 
  Date: 2017-08-20 13:30:32.268 
  Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.   
  Date: 2017-08-20 13:30:32.116 
  Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.   
  Date: 2017-08-20 13:30:29.673 
  Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.   
  Date: 2017-08-20 13:30:29.450 
  Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.   
  Date: 2017-08-20 13:30:29.343 
  Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.   
  Date: 2017-08-20 13:10:18.256 
  Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.   
  Date: 2017-08-20 13:07:23.876 
  Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.   
  Date: 2017-08-20 13:07:23.766 
  Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.   
  Date: 2017-08-20 13:06:26.894 
  Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.   
  Date: 2017-08-20 13:02:20.924 
  Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbae64.dll that did not meet the Store signing level requirements.     
==================== Speicherinformationen ===========================    
Prozessor: Intel(R) Core(TM) i7-6700K CPU @ 4.00GHz 
Prozentuale Nutzung des RAM: 22% 
Installierter physikalischer RAM: 16333.61 MB 
Verfügbarer physikalischer RAM: 12634.2 MB 
Summe virtueller Speicher: 18765.61 MB 
Verfügbarer virtueller Speicher: 14584.94 MB   
==================== Laufwerke ================================   
Drive c: () (Fixed) (Total:223.57 GB) (Free:171.45 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)] 
Drive d: () (Fixed) (Total:2794.39 GB) (Free:2720.18 GB) NTFS   
==================== MBR & Partitionstabelle ==================   
======================================================== 
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 2794.5 GB) (Disk ID: 00000000)   
Partition: GPT.   
======================================================== 
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 223.6 GB) (Disk ID: 5A4CD145) 
Partition 1: (Active) - (Size=223.6 GB) - (Type=07 NTFS)   
==================== Ende von Addition.txt ============================    FRST.txt:  Code:  
 Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 20-08-2017 
durchgeführt von leovi (Administrator) auf DESKTOP-LLMTL8S (20-08-2017 13:34:43) 
Gestartet von C:\Users\leovi\Desktop 
Geladene Profile: leovi (Verfügbare Profile: leovi) 
Platform: Windows 10 Home Version 1703 (X64) Sprache: Deutsch (Deutschland) 
Internet Explorer Version 11 (Standard-Browser: Chrome) 
Start-Modus: Normal 
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/   
==================== Prozesse (Nicht auf der Ausnahmeliste) =================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)   
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe 
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe 
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe 
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe 
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe 
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.SpeedupService.exe 
(Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe 
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe 
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe 
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe 
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe 
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe 
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.Systray.exe 
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe 
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe 
(Microsoft Corporation) C:\Windows\System32\dllhost.exe 
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe 
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe 
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe 
(Learnpulse) C:\Users\leovi\AppData\Local\Learnpulse\Screenpresso\Screenpresso.exe 
(Amazon.com Inc.) C:\Users\leovi\AppData\Local\Amazon Drive\AmazonDrive.exe 
(Spotify Ltd) C:\Users\leovi\AppData\Roaming\Spotify\SpotifyWebHelper.exe 
(Spotify Ltd) C:\Users\leovi\AppData\Roaming\Spotify\SpotifyWebHelper.exe 
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe 
(Brother Industries, Ltd.) C:\Program Files (x86)\ControlCenter4\BrCtrlCntr.exe 
(Brother Industries, Ltd.) C:\Program Files (x86)\ControlCenter4\BrCcUxSys.exe 
(Brother Industries, Ltd.) C:\Program Files (x86)\Brother\Brother Help\BrotherHelp.exe 
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe 
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe 
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe 
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe 
(Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe 
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe 
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe 
(Microsoft Corporation) C:\Windows\System32\browser_broker.exe 
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe 
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe 
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe 
(Microsoft Corporation) C:\Windows\System32\InstallAgent.exe 
(Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe 
(Spotify Ltd) C:\Users\leovi\AppData\Roaming\Spotify\Spotify.exe 
(Spotify Ltd) C:\Users\leovi\AppData\Roaming\Spotify\Spotify.exe 
(Spotify Ltd) C:\Users\leovi\AppData\Roaming\Spotify\Spotify.exe 
(Spotify Ltd) C:\Users\leovi\AppData\Roaming\Spotify\Spotify.exe 
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 
(Microsoft Corporation) C:\Windows\System32\rundll32.exe 
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe 
(Microsoft Corporation) C:\Windows\System32\dllhost.exe 
(Microsoft Corporation) C:\Windows\System32\dllhost.exe   
==================== Registry (Nicht auf der Ausnahmeliste) ====================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)   
HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [629152 2017-03-18] (Microsoft Corporation) 
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9235936 2017-08-10] (Realtek Semiconductor) 
HKLM\...\Run: [Malwarebytes TrayApp] => C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\mbamtray.exe [3146704 2017-05-09] (Malwarebytes) 
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [97512 2017-06-13] (Avira Operations GmbH & Co. KG) 
HKLM-x32\...\Run: [Avira System Speedup User Starter] => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.Core.Common.Starter.exe [66144 2017-08-11] (Avira Operations GmbH & Co. KG) 
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [919032 2017-08-09] (Avira Operations GmbH & Co. KG) 
HKLM-x32\...\Run: [ControlCenter4] => C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe [139776 2014-06-16] (Brother Industries, Ltd.) 
HKLM-x32\...\Run: [BrStsMon00] => C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe [4513792 2014-05-22] (Brother Industries, Ltd.) 
HKLM-x32\...\Run: [BrHelp] => C:\Program Files (x86)\Brother\Brother Help\BrotherHelp.exe [1944576 2013-03-07] (Brother Industries, Ltd.) 
HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [3487032 2017-08-10] (Dropbox, Inc.) 
HKLM-x32\...\Run: [GrooveMonitor] => C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation) 
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [587288 2017-07-21] (Oracle Corporation) 
HKU\S-1-5-21-3410339148-1799566859-353890503-1001\...\Run: [Screenpresso] => C:\Users\leovi\AppData\Local\Learnpulse\Screenpresso\Screenpresso.exe [12701760 2017-07-29] (Learnpulse) 
HKU\S-1-5-21-3410339148-1799566859-353890503-1001\...\Run: [Spotify] => C:\Users\leovi\AppData\Roaming\Spotify\Spotify.exe [15866480 2017-08-03] (Spotify Ltd) 
HKU\S-1-5-21-3410339148-1799566859-353890503-1001\...\Run: [Amazon Drive] => C:\Users\leovi\AppData\Local\Amazon Drive\AmazonDrive.exe [4879024 2017-06-20] (Amazon.com Inc.) 
HKU\S-1-5-21-3410339148-1799566859-353890503-1001\...\Run: [Spotify Web Helper] => C:\Users\leovi\AppData\Roaming\Spotify\SpotifyWebHelper.exe [1580144 2017-08-03] (Spotify Ltd) 
HKU\S-1-5-21-3410339148-1799566859-353890503-1001\...\MountPoints2: {c764e764-60ac-11e7-a939-408d5cb945bf} - "E:\HiSuiteDownLoader.exe"    
==================== Internet (Nicht auf der Ausnahmeliste) ====================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)   
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 
Tcpip\..\Interfaces\{6744a70c-2c60-48af-9c4e-63956f34cd5f}: [DhcpNameServer] 192.168.178.1 
Tcpip\..\Interfaces\{6e7a029a-2a45-41fa-a834-0b88b710a7e6}: [DhcpNameServer] 192.168.178.1   
Internet Explorer: 
================== 
HKU\S-1-5-21-3410339148-1799566859-353890503-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://go.microsoft.com/fwlink/p/?LinkId=619797&pc=UE03&ocid=UE03DHP 
SearchScopes: HKU\S-1-5-21-3410339148-1799566859-353890503-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE04 
SearchScopes: HKU\S-1-5-21-3410339148-1799566859-353890503-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE04 
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26] (Microsoft Corporation) 
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_144\bin\ssv.dll [2017-08-03] (Oracle Corporation) 
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_144\bin\jp2ssv.dll [2017-08-03] (Oracle Corporation)   
FireFox: 
======== 
FF ProfilePath: C:\Users\leovi\AppData\Roaming\Mozilla\Firefox\Profiles\pNIckqMQ.default [nicht gefunden] <==== ACHTUNG 
FF Plugin-x32: @java.com/DTPlugin,version=11.144.2 -> C:\Program Files (x86)\Java\jre1.8.0_144\bin\dtplugin\npDeployJava1.dll [2017-08-03] (Oracle Corporation) 
FF Plugin-x32: @java.com/JavaPlugin,version=11.144.2 -> C:\Program Files (x86)\Java\jre1.8.0_144\bin\plugin2\npjp2.dll [2017-08-03] (Oracle Corporation) 
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) 
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2017-05-01] (NVIDIA Corporation) 
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2017-05-01] (NVIDIA Corporation) 
FF Plugin-x32: @scout.avira-update.com/Avira Scout Update;version=3 -> C:\Program Files (x86)\Avira\Scout Update\1.3.32.7\npScoutUpdate3.dll [2017-07-04] (Avira Operations GmbH & Co. KG) 
FF Plugin-x32: @scout.avira-update.com/Avira Scout Update;version=9 -> C:\Program Files (x86)\Avira\Scout Update\1.3.32.7\npScoutUpdate3.dll [2017-07-04] (Avira Operations GmbH & Co. KG) 
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-08-20] (Google Inc.) 
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll [2017-08-20] (Google Inc.) 
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2017-08-01] (Adobe Systems Inc.)   
Chrome:  
======= 
CHR DefaultSearchURL: Default -> hxxps://search.avira.com/#web/result?source=omnibar&q={searchTerms} 
CHR DefaultSearchKeyword: Default -> Avira 
CHR DefaultSuggestURL: Default -> hxxps://search.avira.com/suggestions?q={searchTerms}&li=ff&hl=de 
CHR Profile: C:\Users\leovi\AppData\Local\Google\Chrome\User Data\Default [2017-08-20] 
CHR Extension: (Google Präsentationen) - C:\Users\leovi\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-08-20] 
CHR Extension: (Google Docs) - C:\Users\leovi\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-08-20] 
CHR Extension: (Google Drive) - C:\Users\leovi\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-08-20] 
CHR Extension: (YouTube) - C:\Users\leovi\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-08-20] 
CHR Extension: (Google Tabellen) - C:\Users\leovi\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-08-20] 
CHR Extension: (Google Docs Offline) - C:\Users\leovi\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-08-20] 
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\leovi\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-08-20] 
CHR Extension: (Google Mail) - C:\Users\leovi\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-08-20] 
CHR Extension: (Chrome Media Router) - C:\Users\leovi\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-08-20] 
CHR HKLM\...\Chrome\Extension: [ipmkfpcnmccejididiaagpgchgjfajgp] - hxxps://clients2.google.com/service/update2/crx 
CHR HKLM-x32\...\Chrome\Extension: [ipmkfpcnmccejididiaagpgchgjfajgp] - hxxps://clients2.google.com/service/update2/crx   
==================== Dienste (Nicht auf der Ausnahmeliste) ====================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)   
S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [1128432 2017-08-09] (Avira Operations GmbH & Co. KG) 
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [490968 2017-08-09] (Avira Operations GmbH & Co. KG) 
R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [490968 2017-08-09] (Avira Operations GmbH & Co. KG) 
S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1525240 2017-08-09] (Avira Operations GmbH & Co. KG) 
R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [377976 2017-06-13] (Avira Operations GmbH & Co. KG) 
R2 AviraPhantomVPN; C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe [322616 2017-07-13] (Avira Operations GmbH & Co. KG) 
R2 AviraUpdaterService; C:\Program Files (x86)\Avira\SoftwareUpdater\Avira.SoftwareUpdater.ServiceHost.exe [102304 2017-08-08] (Avira Operations GmbH & Co. KG) 
S3 BrYNSvc; C:\Program Files (x86)\Browny02\BrYNSvc.exe [282112 2013-09-25] (Brother Industries, Ltd.) [Datei ist nicht signiert] 
S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2017-07-04] (Dropbox, Inc.) 
S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2017-07-04] (Dropbox, Inc.) 
R2 DbxSvc; C:\Windows\system32\DbxSvc.exe [49992 2017-08-10] (Dropbox, Inc.) 
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [4470736 2017-05-09] (Malwarebytes) 
R2 NVDisplay.ContainerLocalSystem; C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe [462968 2017-05-01] (NVIDIA Corporation) 
S2 scupdate; C:\Program Files (x86)\Avira\Scout Update\ScoutUpdate.exe [116312 2017-07-04] (Avira Operations GmbH & Co. KG) 
S3 scupdatem; C:\Program Files (x86)\Avira\Scout Update\ScoutUpdate.exe [116312 2017-07-04] (Avira Operations GmbH & Co. KG) 
R2 SpeedupService; C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.SpeedupService.exe [75312 2017-08-11] (Avira Operations GmbH & Co. KG) 
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [10885360 2017-05-31] (TeamViewer GmbH) 
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [342264 2017-03-18] (Microsoft Corporation) 
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [102816 2017-06-20] (Microsoft Corporation)   
===================== Treiber (Nicht auf der Ausnahmeliste) ======================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)   
R0 avdevprot; C:\Windows\System32\DRIVERS\avdevprot.sys [60920 2017-06-02] (Avira Operations GmbH & Co. KG) 
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [173784 2017-08-09] (Avira Operations GmbH & Co. KG) 
R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [167464 2017-08-09] (Avira Operations GmbH & Co. KG) 
R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [44488 2017-06-02] (Avira Operations GmbH & Co. KG) 
R2 avnetflt; C:\Windows\system32\DRIVERS\avnetflt.sys [88488 2017-06-02] (Avira Operations GmbH & Co. KG) 
R0 avusbflt; C:\Windows\System32\Drivers\avusbflt.sys [38048 2017-06-02] (Avira Operations GmbH & Co. KG) 
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [77376 2017-06-27] () 
R2 MBAMChameleon; C:\Windows\system32\drivers\MBAMChameleon.sys [188352 2017-08-19] (Malwarebytes) 
R3 MBAMFarflt; C:\Windows\system32\drivers\farflt.sys [101784 2017-08-20] (Malwarebytes) 
R3 MBAMProtection; C:\Windows\system32\drivers\mbam.sys [45472 2017-08-20] (Malwarebytes) 
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [253856 2017-08-20] (Malwarebytes) 
R3 MBAMWebProtection; C:\Windows\system32\drivers\mwac.sys [93600 2017-08-20] (Malwarebytes) 
R3 nvlddmkm; C:\Windows\System32\DriverStore\FileRepository\nv_ref_pubwu.inf_amd64_f9309145156afb40\nvlddmkm.sys [14456912 2017-05-19] (NVIDIA Corporation) 
S3 SDFRd; C:\Windows\System32\drivers\SDFRd.sys [31128 2017-03-18] () 
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44632 2017-03-18] (Microsoft Corporation) 
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [294816 2017-03-18] (Microsoft Corporation) 
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [121248 2017-03-18] (Microsoft Corporation)   
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)     
==================== Ein Monat: Erstellte Dateien und Ordner ========   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)   
2017-08-20 13:31 - 2017-08-20 13:31 - 000002336 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 
2017-08-20 13:31 - 2017-08-20 13:31 - 000002324 _____ C:\Users\Public\Desktop\Google Chrome.lnk 
2017-08-20 13:30 - 2017-08-20 13:30 - 000003628 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 
2017-08-20 13:30 - 2017-08-20 13:30 - 000003504 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 
2017-08-20 12:51 - 2017-08-20 12:51 - 000000000 ____D C:\Users\leovi\AppData\Roaming\Macromedia 
2017-08-20 12:48 - 2017-08-20 12:49 - 000015123 _____ C:\Users\leovi\Desktop\Fixlog.txt 
2017-08-20 12:48 - 2017-08-20 12:48 - 000000000 ____D C:\Users\leovi\Desktop\FRST-OlderVersion 
2017-08-19 17:44 - 2017-08-20 13:29 - 000000000 ____D C:\Users\Public\Speedup Sessions 
2017-08-19 17:43 - 2017-08-20 12:55 - 000045657 _____ C:\Users\leovi\Desktop\Addition.txt 
2017-08-19 17:42 - 2017-08-19 17:42 - 000001407 _____ C:\Users\leovi\Desktop\mbam.txt 
2017-08-19 17:40 - 2017-08-20 13:28 - 000253856 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 
2017-08-19 17:40 - 2017-08-20 13:28 - 000101784 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys 
2017-08-19 17:40 - 2017-08-20 13:28 - 000093600 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys 
2017-08-19 17:40 - 2017-08-20 13:28 - 000045472 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 
2017-08-19 17:40 - 2017-08-19 17:40 - 000188352 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMChameleon.sys 
2017-08-19 17:40 - 2017-08-19 17:40 - 000001912 _____ C:\Users\Public\Desktop\Malwarebytes.lnk 
2017-08-19 17:40 - 2017-08-19 17:40 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes 
2017-08-19 17:40 - 2017-08-19 17:40 - 000000000 ____D C:\ProgramData\Malwarebytes 
2017-08-19 17:40 - 2017-08-19 17:40 - 000000000 ____D C:\Program Files\Malwarebytes 
2017-08-19 17:40 - 2017-06-27 12:06 - 000077376 _____ C:\Windows\system32\Drivers\mbae64.sys 
2017-08-19 17:39 - 2017-08-19 17:39 - 000001278 _____ C:\Users\leovi\Desktop\AdwCleaner[C0].txt 
2017-08-19 17:36 - 2017-08-19 17:37 - 000000000 ____D C:\AdwCleaner 
2017-08-19 17:35 - 2017-08-19 17:35 - 065033984 _____ (Malwarebytes ) C:\Users\leovi\Desktop\malwarebytes3.exe 
2017-08-19 17:34 - 2017-08-19 17:34 - 008185288 _____ (Malwarebytes) C:\Users\leovi\Desktop\adwcleaner_7.0.1.0.exe 
2017-08-19 16:58 - 2017-08-20 12:46 - 000000000 ____D C:\Users\leovi\AppData\Local\CrashDumps 
2017-08-19 16:53 - 2017-08-19 17:00 - 000437675 _____ C:\Users\leovi\Desktop\Youtube.txt 
2017-08-19 16:27 - 2017-08-20 13:34 - 000017942 _____ C:\Users\leovi\Desktop\FRST.txt 
2017-08-19 16:27 - 2017-08-20 13:34 - 000000000 ____D C:\FRST 
2017-08-19 16:26 - 2017-08-20 12:48 - 002395648 _____ (Farbar) C:\Users\leovi\Desktop\FRST64.exe 
2017-08-18 13:48 - 2017-08-18 13:48 - 000000000 ____H C:\ProgramData\DP45977C.lfl 
2017-08-18 13:48 - 2017-08-18 13:48 - 000000000 ____D C:\Windows\SysWOW64\RTCOM 
2017-08-18 13:48 - 2017-08-18 13:48 - 000000000 ____D C:\Program Files\Realtek 
2017-08-18 13:44 - 2017-08-18 13:44 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox 
2017-08-10 19:03 - 2017-08-10 19:03 - 000049992 _____ (Dropbox, Inc.) C:\Windows\system32\DbxSvc.exe 
2017-08-10 19:03 - 2017-08-10 19:03 - 000045672 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-dev.sys 
2017-08-10 19:03 - 2017-08-10 19:03 - 000045640 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-stable.sys 
2017-08-10 19:03 - 2017-08-10 19:03 - 000045640 _____ (Dropbox, Inc.) C:\Windows\system32\Drivers\dbx-canary.sys 
2017-08-10 18:08 - 2017-08-10 18:08 - 000451991 _____ C:\Users\leovi\Desktop\Reactions.html 
2017-08-10 18:03 - 2017-08-10 18:03 - 008144042 _____ C:\Users\leovi\Desktop\Wellenlänge.html 
2017-08-10 05:45 - 2017-08-10 05:45 - 072520712 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoRes64.dat 
2017-08-10 05:45 - 2017-08-10 05:45 - 007172912 _____ (Dolby Laboratories) C:\Windows\system32\R4EEP64A.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 007096184 _____ (Dolby Laboratories) C:\Windows\system32\DDPP64A.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 005897184 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHD64.sys 
2017-08-10 05:45 - 2017-08-10 05:45 - 003677160 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTSnMg64.cpl 
2017-08-10 05:45 - 2017-08-10 05:45 - 003517504 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RltkAPO64.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 003509200 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApi64.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 003205120 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtPgEx64.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 002211304 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoInstII64.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 001965808 _____ (Dolby Laboratories) C:\Windows\system32\DDPD64A.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 001780616 _____ (DTS) C:\Windows\system32\DTSS2SpeakerDLL64.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 001591056 _____ (DTS) C:\Windows\system32\DTSS2HeadphoneDLL64.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 001508928 _____ (DTS) C:\Windows\system32\DTSBoostDLL64.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 001347144 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTCOM64.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 000743960 _____ (DTS) C:\Windows\system32\DTSBassEnhancementDLL64.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 000727432 _____ (DTS) C:\Windows\system32\DTSSymmetryDLL64.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 000708304 _____ (DTS) C:\Windows\system32\DTSVoiceClarityDLL64.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 000691680 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtDataProc64.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 000504304 _____ (DTS) C:\Windows\system32\DTSNeoPCDLL64.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 000447712 _____ (Dolby Laboratories) C:\Windows\system32\R4EED64A.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 000445392 _____ (DTS) C:\Windows\system32\DTSLimiterDLL64.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 000441264 _____ (DTS) C:\Windows\system32\DTSGainCompensatorDLL64.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 000343704 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtlCPAPI64.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 000327456 _____ (Dolby Laboratories) C:\Windows\system32\DDPO64A.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 000272712 _____ (Dolby Laboratories) C:\Windows\system32\DDPA64.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 000253896 _____ (DTS) C:\Windows\system32\DTSGFXAPO64.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 000253856 _____ (DTS) C:\Windows\system32\DTSLFXAPO64.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 000252872 _____ (DTS) C:\Windows\system32\DTSGFXAPONS64.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 000192984 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCfg64.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 000151784 _____ (Dolby Laboratories) C:\Windows\system32\R4EEL64A.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 000134192 _____ (Dolby Laboratories) C:\Windows\system32\R4EEA64A.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 000118592 _____ C:\Windows\system32\AcpiServiceVnA64.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 000105304 _____ C:\Windows\system32\audioLibVc.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 000084608 _____ (Dolby Laboratories) C:\Windows\system32\R4EEG64A.dll 
2017-08-10 05:45 - 2017-08-10 05:45 - 000023688 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoLDR64.dll 
2017-08-10 02:01 - 2017-08-10 02:01 - 013064373 _____ C:\Windows\system32\Drivers\RTAIODAT.DAT 
2017-08-09 15:45 - 2017-08-09 15:45 - 000000000 ____D C:\Users\leovi\AppData\Roaming\NVIDIA 
2017-08-09 15:32 - 2017-08-09 15:52 - 000000000 ____D C:\Users\leovi\AppData\Roaming\.minecraft 
2017-08-09 15:32 - 2017-08-09 15:33 - 000000000 ____D C:\Program Files (x86)\Minecraft 
2017-08-09 15:32 - 2017-08-09 15:32 - 000001030 _____ C:\Users\Public\Desktop\Minecraft.lnk 
2017-08-09 15:32 - 2017-08-09 15:32 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Minecraft 
2017-08-09 14:42 - 2017-08-01 04:38 - 000406544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\policymanager.dll 
2017-08-09 14:42 - 2017-08-01 04:36 - 002165752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 
2017-08-09 14:42 - 2017-08-01 04:36 - 000750496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WWAHost.exe 
2017-08-09 14:42 - 2017-08-01 04:35 - 000280472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WerFault.exe 
2017-08-09 14:42 - 2017-08-01 04:35 - 000133904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WerFaultSecure.exe 
2017-08-09 14:42 - 2017-08-01 04:34 - 000610584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll 
2017-08-09 14:42 - 2017-08-01 04:34 - 000359552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Faultrep.dll 
2017-08-09 14:42 - 2017-08-01 04:34 - 000349600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 
2017-08-09 14:42 - 2017-08-01 04:34 - 000168864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wermgr.exe 
2017-08-09 14:42 - 2017-08-01 04:31 - 000176024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\basecsp.dll 
2017-08-09 14:42 - 2017-08-01 04:20 - 002956288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys 
2017-08-09 14:42 - 2017-08-01 04:20 - 000404480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\werui.dll 
2017-08-09 14:42 - 2017-08-01 04:20 - 000154624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWWIN.EXE 
2017-08-09 14:42 - 2017-08-01 04:18 - 013841408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.dll 
2017-08-09 14:42 - 2017-08-01 04:18 - 002199552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.Resources.dll 
2017-08-09 14:42 - 2017-08-01 04:17 - 000034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tokenbinding.dll 
2017-08-09 14:42 - 2017-08-01 04:16 - 000080896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakradiag.dll 
2017-08-09 14:42 - 2017-08-01 04:14 - 000035840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sscore.dll 
2017-08-09 14:42 - 2017-08-01 04:13 - 020504064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll 
2017-08-09 14:42 - 2017-08-01 04:13 - 000364032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msIso.dll 
2017-08-09 14:42 - 2017-08-01 04:13 - 000127488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fdeploy.dll 
2017-08-09 14:42 - 2017-08-01 04:12 - 019336192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 
2017-08-09 14:42 - 2017-08-01 04:12 - 000229888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scksp.dll 
2017-08-09 14:42 - 2017-08-01 04:10 - 000358400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieproxy.dll 
2017-08-09 14:42 - 2017-08-01 04:09 - 000394240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Internal.Management.dll 
2017-08-09 14:42 - 2017-08-01 04:08 - 000267264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncryptprov.dll 
2017-08-09 14:42 - 2017-08-01 04:07 - 011870208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 
2017-08-09 14:42 - 2017-08-01 04:07 - 005961728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Data.Pdf.dll 
2017-08-09 14:42 - 2017-08-01 04:07 - 002671616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll 
2017-08-09 14:42 - 2017-08-01 04:06 - 000798208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TokenBroker.dll 
2017-08-09 14:42 - 2017-08-01 04:04 - 006269440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll 
2017-08-09 14:42 - 2017-08-01 04:04 - 003656192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 
2017-08-09 14:42 - 2017-08-01 04:03 - 001627136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 
2017-08-09 14:42 - 2017-08-01 00:45 - 001311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjet40.dll 
2017-08-09 14:42 - 2017-08-01 00:45 - 000866816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswdat10.dll 
2017-08-09 14:42 - 2017-08-01 00:45 - 000641536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswstr10.dll 
2017-08-09 14:42 - 2017-08-01 00:45 - 000616448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrepl40.dll 
2017-08-09 14:42 - 2017-08-01 00:45 - 000518144 _____ C:\Windows\SysWOW64\msjetoledb40.dll 
2017-08-09 14:42 - 2017-08-01 00:45 - 000475648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxbde40.dll 
2017-08-09 14:42 - 2017-08-01 00:45 - 000375808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mspbde40.dll 
2017-08-09 14:42 - 2017-08-01 00:45 - 000343552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd3x40.dll 
2017-08-09 14:42 - 2017-08-01 00:45 - 000339968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msexcl40.dll 
2017-08-09 14:42 - 2017-08-01 00:45 - 000310272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd2x40.dll 
2017-08-09 14:42 - 2017-08-01 00:45 - 000290816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjtes40.dll 
2017-08-09 14:42 - 2017-08-01 00:45 - 000272896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstext40.dll 
2017-08-09 14:42 - 2017-08-01 00:45 - 000240640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msltus40.dll 
2017-08-09 14:42 - 2017-08-01 00:45 - 000144896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjint40.dll 
2017-08-09 14:42 - 2017-08-01 00:45 - 000083968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjter40.dll 
2017-08-09 14:42 - 2017-07-28 07:07 - 000805816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.dll 
2017-08-09 14:42 - 2017-07-28 06:48 - 001839872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 
2017-08-09 14:42 - 2017-07-28 06:48 - 000100232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcd.dll 
2017-08-09 14:42 - 2017-07-28 06:48 - 000096648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dmcmnutils.dll 
2017-08-09 14:42 - 2017-07-28 06:47 - 002259768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CoreUIComponents.dll 
2017-08-09 14:42 - 2017-07-28 06:40 - 005820984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windows.storage.dll 
2017-08-09 14:42 - 2017-07-28 06:40 - 000551200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxgi.dll 
2017-08-09 14:42 - 2017-07-28 06:38 - 004213656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepository.dll 
2017-08-09 14:42 - 2017-07-28 06:37 - 000519680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppXDeploymentClient.dll 
2017-08-09 14:42 - 2017-07-28 06:36 - 020373408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 
2017-08-09 14:42 - 2017-07-28 06:36 - 006761568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll 
2017-08-09 14:42 - 2017-07-28 06:36 - 005808640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.dll 
2017-08-09 14:42 - 2017-07-28 06:36 - 002424024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmp4srcsnk.dll 
2017-08-09 14:42 - 2017-07-28 06:36 - 001195760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll 
2017-08-09 14:42 - 2017-07-28 06:36 - 000866808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DolbyDecMFT.dll 
2017-08-09 14:42 - 2017-07-28 06:36 - 000864248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll 
2017-08-09 14:42 - 2017-07-28 06:36 - 000173104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfsensorgroup.dll 
2017-08-09 14:42 - 2017-07-28 06:36 - 000090464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msacm32.dll 
2017-08-09 14:42 - 2017-07-28 06:35 - 000988168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll 
2017-08-09 14:42 - 2017-07-28 06:35 - 000277432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shlwapi.dll 
2017-08-09 14:42 - 2017-07-28 06:33 - 000967584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ReAgent.dll 
2017-08-09 14:42 - 2017-07-28 06:33 - 000583160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CoreMessaging.dll 
2017-08-09 14:42 - 2017-07-28 06:33 - 000414296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TextInputFramework.dll 
2017-08-09 14:42 - 2017-07-28 06:25 - 003464704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIRibbon.dll 
2017-08-09 14:42 - 2017-07-28 06:24 - 000584192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIRibbonRes.dll 
2017-08-09 14:42 - 2017-07-28 06:21 - 000029184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cmintegrator.dll 
2017-08-09 14:42 - 2017-07-28 06:20 - 000079872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll 
2017-08-09 14:42 - 2017-07-28 06:20 - 000018432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IpNatHlpClient.dll 
2017-08-09 14:42 - 2017-07-28 06:19 - 000147456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VCardParser.dll 
2017-08-09 14:42 - 2017-07-28 06:19 - 000117760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.StateRepositoryUpgrade.dll 
2017-08-09 14:42 - 2017-07-28 06:18 - 000139776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BluetoothApis.dll 
2017-08-09 14:42 - 2017-07-28 06:17 - 006728192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll 
2017-08-09 14:42 - 2017-07-28 06:16 - 001291776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVPXENC.dll 
2017-08-09 14:42 - 2017-07-28 06:16 - 000470016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TpmCoreProvisioning.dll 
2017-08-09 14:42 - 2017-07-28 06:16 - 000135680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qasf.dll 
2017-08-09 14:42 - 2017-07-28 06:15 - 005721600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BingMaps.dll 
2017-08-09 14:42 - 2017-07-28 06:15 - 000586752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Authentication.Web.Core.dll 
2017-08-09 14:42 - 2017-07-28 06:14 - 000368128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InstallAgentUserBroker.exe 
2017-08-09 14:42 - 2017-07-28 06:14 - 000357888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ActivationManager.dll 
2017-08-09 14:42 - 2017-07-28 06:14 - 000331264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rastlsext.dll 
2017-08-09 14:42 - 2017-07-28 06:13 - 000932352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GamePanel.exe 
2017-08-09 14:42 - 2017-07-28 06:13 - 000665600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netlogon.dll 
2017-08-09 14:42 - 2017-07-28 06:13 - 000636416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WpcWebFilter.dll 
2017-08-09 14:42 - 2017-07-28 06:12 - 000952832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comdlg32.dll 
2017-08-09 14:42 - 2017-07-28 06:12 - 000587776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PCPKsp.dll 
2017-08-09 14:42 - 2017-07-28 06:12 - 000446464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rastls.dll 
2017-08-09 14:42 - 2017-07-28 06:12 - 000337920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InstallAgent.exe 
2017-08-09 14:42 - 2017-07-28 06:11 - 003667456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_47.dll 
2017-08-09 14:42 - 2017-07-28 06:11 - 001248768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AzureSettingSyncProvider.dll 
2017-08-09 14:42 - 2017-07-28 06:10 - 001019904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aadtb.dll 
2017-08-09 14:42 - 2017-07-28 06:10 - 000787456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll 
2017-08-09 14:42 - 2017-07-28 06:10 - 000564224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shsvcs.dll 
2017-08-09 14:42 - 2017-07-28 06:09 - 005225984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll 
2017-08-09 14:42 - 2017-07-28 06:08 - 004559360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dbgeng.dll 
2017-08-09 14:42 - 2017-07-28 06:08 - 004417024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExplorerFrame.dll 
2017-08-09 14:42 - 2017-07-28 06:08 - 004056064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFMediaEngine.dll 
2017-08-09 14:42 - 2017-07-28 06:08 - 000760832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasapi32.dll 
2017-08-09 14:42 - 2017-07-28 06:07 - 002211840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InputService.dll 
2017-08-09 14:42 - 2017-07-28 06:05 - 001536512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Immersive.dll 
2017-08-09 14:42 - 2017-07-28 06:05 - 000892928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\autochk.exe 
2017-08-09 14:42 - 2017-07-28 06:05 - 000538112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\untfs.dll 
2017-08-09 14:42 - 2017-07-28 06:02 - 000877056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\autoconv.exe 
2017-08-09 14:42 - 2017-07-28 06:02 - 000853504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\autofmt.exe 
2017-08-09 14:42 - 2017-07-28 06:02 - 000077312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\spbcd.dll 
2017-08-09 14:40 - 2017-08-01 04:32 - 000820128 _____ (Microsoft Corporation) C:\Windows\system32\WWAHost.exe 
2017-08-09 14:40 - 2017-08-01 03:45 - 003670016 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys 
2017-08-09 14:40 - 2017-08-01 03:31 - 001396736 _____ (Microsoft Corporation) C:\Windows\system32\wwansvc.dll 
2017-08-09 14:40 - 2017-08-01 03:30 - 003377664 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll 
2017-08-09 14:40 - 2017-08-01 03:30 - 002055168 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys 
2017-08-09 14:40 - 2017-07-28 07:30 - 001068720 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.dll 
2017-08-09 14:40 - 2017-07-28 07:15 - 005302968 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepository.dll 
2017-08-09 14:40 - 2017-07-28 07:14 - 000318232 _____ (Microsoft Corporation) C:\Windows\system32\wininit.exe 
2017-08-09 14:40 - 2017-07-28 07:13 - 007907344 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll 
2017-08-09 14:40 - 2017-07-28 07:10 - 001114528 _____ (Microsoft Corporation) C:\Windows\system32\ReAgent.dll 
2017-08-09 14:40 - 2017-07-28 06:31 - 003995136 _____ (Microsoft Corporation) C:\Windows\system32\UIRibbon.dll 
2017-08-09 14:40 - 2017-07-28 06:29 - 000584192 _____ (Microsoft Corporation) C:\Windows\system32\UIRibbonRes.dll 
2017-08-09 14:40 - 2017-07-28 06:26 - 000094720 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 
2017-08-09 14:40 - 2017-07-28 06:26 - 000044032 _____ (Microsoft Corporation) C:\Windows\system32\cmintegrator.dll 
2017-08-09 14:40 - 2017-07-28 06:25 - 000112640 _____ (Microsoft Corporation) C:\Windows\system32\wuuhosdeployment.dll 
2017-08-09 14:40 - 2017-07-28 06:24 - 000136192 _____ (Microsoft Corporation) C:\Windows\system32\Windows.StateRepositoryUpgrade.dll 
2017-08-09 14:40 - 2017-07-28 06:24 - 000064512 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 
2017-08-09 14:40 - 2017-07-28 06:20 - 001015296 _____ (Microsoft Corporation) C:\Windows\system32\XblAuthManager.dll 
2017-08-09 14:40 - 2017-07-28 06:19 - 000942592 _____ (Microsoft Corporation) C:\Windows\system32\wbiosrvc.dll 
2017-08-09 14:40 - 2017-07-28 06:19 - 000417792 _____ (Microsoft Corporation) C:\Windows\system32\InstallAgentUserBroker.exe 
2017-08-09 14:40 - 2017-07-28 06:19 - 000229376 _____ (Microsoft Corporation) C:\Windows\system32\SIHClient.exe 
2017-08-09 14:40 - 2017-07-28 06:18 - 001298432 _____ (Microsoft Corporation) C:\Windows\system32\lpasvc.dll 
2017-08-09 14:40 - 2017-07-28 06:18 - 001260544 _____ (Microsoft Corporation) C:\Windows\system32\GamePanel.exe 
2017-08-09 14:40 - 2017-07-28 06:16 - 000383488 _____ (Microsoft Corporation) C:\Windows\system32\InstallAgent.exe 
2017-08-09 14:40 - 2017-07-28 06:15 - 000986112 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 
2017-08-09 14:40 - 2017-07-28 06:13 - 000972288 _____ (Microsoft Corporation) C:\Windows\system32\MPSSVC.dll 
2017-08-09 14:40 - 2017-07-28 06:12 - 005557760 _____ (Microsoft Corporation) C:\Windows\system32\dbgeng.dll 
2017-08-09 14:40 - 2017-07-28 06:12 - 002444288 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 
2017-08-09 14:40 - 2017-07-28 06:12 - 000406528 _____ (Microsoft Corporation) C:\Windows\system32\wuuhext.dll 
2017-08-09 14:40 - 2017-07-28 06:10 - 001706496 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Immersive.dll 
2017-08-09 14:39 - 2017-08-01 04:39 - 008319392 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 
2017-08-09 14:39 - 2017-08-01 04:38 - 000382368 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\clfs.sys 
2017-08-09 14:39 - 2017-08-01 04:36 - 000119712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdx.sys 
2017-08-09 14:39 - 2017-08-01 04:33 - 000473240 _____ (Microsoft Corporation) C:\Windows\system32\policymanager.dll 
2017-08-09 14:39 - 2017-08-01 04:32 - 002444704 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 
2017-08-09 14:39 - 2017-08-01 04:32 - 000712600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms2.sys 
2017-08-09 14:39 - 2017-08-01 04:31 - 005477088 _____ (Microsoft Corporation) C:\Windows\system32\OneCoreUAPCommonProxyStub.dll 
2017-08-09 14:39 - 2017-08-01 04:31 - 002645680 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 
2017-08-09 14:39 - 2017-08-01 04:31 - 000212384 _____ (Microsoft Corporation) C:\Windows\system32\browserbroker.dll 
2017-08-09 14:39 - 2017-08-01 04:30 - 000723680 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll 
2017-08-09 14:39 - 2017-08-01 04:30 - 000411040 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 
2017-08-09 14:39 - 2017-08-01 04:30 - 000410160 _____ (Microsoft Corporation) C:\Windows\system32\Faultrep.dll 
2017-08-09 14:39 - 2017-08-01 04:30 - 000315288 _____ (Microsoft Corporation) C:\Windows\system32\WerFault.exe 
2017-08-09 14:39 - 2017-08-01 04:30 - 000182688 _____ (Microsoft Corporation) C:\Windows\system32\wermgr.exe 
2017-08-09 14:39 - 2017-08-01 04:30 - 000143736 _____ (Microsoft Corporation) C:\Windows\system32\WerFaultSecure.exe 
2017-08-09 14:39 - 2017-08-01 04:26 - 000204192 _____ (Microsoft Corporation) C:\Windows\system32\basecsp.dll 
2017-08-09 14:39 - 2017-08-01 03:57 - 023677952 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll 
2017-08-09 14:39 - 2017-08-01 03:45 - 001275392 _____ (Microsoft Corporation) C:\Windows\system32\werconcpl.dll 
2017-08-09 14:39 - 2017-08-01 03:45 - 000462848 _____ (Microsoft Corporation) C:\Windows\system32\werui.dll 
2017-08-09 14:39 - 2017-08-01 03:45 - 000092672 _____ (Microsoft Corporation) C:\Windows\system32\wercplsupport.dll 
2017-08-09 14:39 - 2017-08-01 03:44 - 000184320 _____ (Microsoft Corporation) C:\Windows\system32\DWWIN.EXE 
2017-08-09 14:39 - 2017-08-01 03:44 - 000077824 _____ (Microsoft Corporation) C:\Windows\system32\wsqmcons.exe 
2017-08-09 14:39 - 2017-08-01 03:42 - 002199552 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.Resources.dll 
2017-08-09 14:39 - 2017-08-01 03:41 - 000130560 _____ (Microsoft Corporation) C:\Windows\system32\policymanagerprecheck.dll 
2017-08-09 14:39 - 2017-08-01 03:41 - 000110592 _____ (Microsoft Corporation) C:\Windows\system32\Chakradiag.dll 
2017-08-09 14:39 - 2017-08-01 03:41 - 000042496 _____ (Microsoft Corporation) C:\Windows\system32\tokenbinding.dll 
2017-08-09 14:39 - 2017-08-01 03:40 - 017366528 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.dll 
2017-08-09 14:39 - 2017-08-01 03:40 - 000290816 _____ (Microsoft Corporation) C:\Windows\system32\dmenterprisediagnostics.dll 
2017-08-09 14:39 - 2017-08-01 03:39 - 000046592 _____ (Microsoft Corporation) C:\Windows\system32\sscore.dll 
2017-08-09 14:39 - 2017-08-01 03:38 - 000153088 _____ (Microsoft Corporation) C:\Windows\system32\fdeploy.dll 
2017-08-09 14:39 - 2017-08-01 03:38 - 000143872 _____ (Microsoft Corporation) C:\Windows\system32\profsvcext.dll 
2017-08-09 14:39 - 2017-08-01 03:37 - 000582656 _____ (Microsoft Corporation) C:\Windows\system32\SmsRouterSvc.dll 
2017-08-09 14:39 - 2017-08-01 03:37 - 000433664 _____ (Microsoft Corporation) C:\Windows\system32\msIso.dll 
2017-08-09 14:39 - 2017-08-01 03:37 - 000255488 _____ (Microsoft Corporation) C:\Windows\system32\scksp.dll 
2017-08-09 14:39 - 2017-08-01 03:36 - 023681536 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 
2017-08-09 14:39 - 2017-08-01 03:35 - 000692736 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 
2017-08-09 14:39 - 2017-08-01 03:34 - 000805888 _____ (Microsoft Corporation) C:\Windows\system32\ieproxy.dll 
2017-08-09 14:39 - 2017-08-01 03:33 - 001269760 _____ (Microsoft Corporation) C:\Windows\system32\enterprisecsps.dll 
2017-08-09 14:39 - 2017-08-01 03:33 - 000315904 _____ (Microsoft Corporation) C:\Windows\system32\ncryptprov.dll 
2017-08-09 14:39 - 2017-08-01 03:32 - 007336960 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Pdf.dll 
2017-08-09 14:39 - 2017-08-01 03:32 - 000176640 _____ (Microsoft Corporation) C:\Windows\system32\wersvc.dll 
2017-08-09 14:39 - 2017-08-01 03:31 - 012786176 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 
2017-08-09 14:39 - 2017-08-01 03:31 - 004445696 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_nt.dll 
2017-08-09 14:39 - 2017-08-01 03:30 - 008209920 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll 
2017-08-09 14:39 - 2017-08-01 03:30 - 001052160 _____ (Microsoft Corporation) C:\Windows\system32\TokenBroker.dll 
2017-08-09 14:39 - 2017-08-01 03:30 - 000303104 _____ (Microsoft Corporation) C:\Windows\system32\srvsvc.dll 
2017-08-09 14:39 - 2017-08-01 03:28 - 004730368 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 
2017-08-09 14:39 - 2017-08-01 03:28 - 002516480 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll 
2017-08-09 14:39 - 2017-08-01 03:27 - 001802752 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 
2017-08-09 14:39 - 2017-08-01 03:27 - 000574464 _____ (Microsoft Corporation) C:\Windows\system32\configmanager2.dll 
2017-08-09 14:39 - 2017-08-01 03:27 - 000482816 _____ (Microsoft Corporation) C:\Windows\system32\dmenrollengine.dll 
2017-08-09 14:39 - 2017-08-01 03:26 - 000323584 _____ (Microsoft Corporation) C:\Windows\system32\DeviceEnroller.exe 
2017-08-09 14:39 - 2017-08-01 03:25 - 000249344 _____ (Microsoft Corporation) C:\Windows\system32\coredpus.dll 
2017-08-09 14:39 - 2017-08-01 03:25 - 000194048 _____ (Microsoft Corporation) C:\Windows\system32\mdmregistration.dll 
2017-08-09 14:39 - 2017-08-01 03:25 - 000140800 _____ (Microsoft Corporation) C:\Windows\system32\dmcsps.dll 
2017-08-09 14:39 - 2017-07-28 07:25 - 002399728 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 
2017-08-09 14:39 - 2017-07-28 07:24 - 002327456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys 
2017-08-09 14:39 - 2017-07-28 07:24 - 000455584 _____ (Microsoft Corporation) C:\Windows\system32\hal.dll 
2017-08-09 14:39 - 2017-07-28 07:24 - 000119904 _____ (Microsoft Corporation) C:\Windows\system32\dmcmnutils.dll 
2017-08-09 14:39 - 2017-07-28 07:24 - 000116280 _____ (Microsoft Corporation) C:\Windows\system32\bcd.dll 
2017-08-09 14:39 - 2017-07-28 07:23 - 002969888 _____ (Microsoft Corporation) C:\Windows\system32\CoreUIComponents.dll 
2017-08-09 14:39 - 2017-07-28 07:17 - 000660680 _____ (Microsoft Corporation) C:\Windows\system32\dxgi.dll 
2017-08-09 14:39 - 2017-07-28 07:16 - 007326128 _____ (Microsoft Corporation) C:\Windows\system32\windows.storage.dll 
2017-08-09 14:39 - 2017-07-28 07:16 - 000961952 _____ (Microsoft Corporation) C:\Windows\system32\efscore.dll 
2017-08-09 14:39 - 2017-07-28 07:15 - 000715168 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys 
2017-08-09 14:39 - 2017-07-28 07:14 - 000654976 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentClient.dll 
2017-08-09 14:39 - 2017-07-28 07:13 - 006557520 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.dll 
2017-08-09 14:39 - 2017-07-28 07:13 - 002604248 _____ (Microsoft Corporation) C:\Windows\system32\mfmp4srcsnk.dll 
2017-08-09 14:39 - 2017-07-28 07:13 - 001054280 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll 
2017-08-09 14:39 - 2017-07-28 07:13 - 001033544 _____ (Microsoft Corporation) C:\Windows\system32\DolbyDecMFT.dll 
2017-08-09 14:39 - 2017-07-28 07:13 - 000192264 _____ (Microsoft Corporation) C:\Windows\system32\mfsensorgroup.dll 
2017-08-09 14:39 - 2017-07-28 07:13 - 000104432 _____ (Microsoft Corporation) C:\Windows\system32\msacm32.dll 
2017-08-09 14:39 - 2017-07-28 07:12 - 021353208 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 
2017-08-09 14:39 - 2017-07-28 07:12 - 001337856 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll 
2017-08-09 14:39 - 2017-07-28 07:12 - 001325968 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll 
2017-08-09 14:39 - 2017-07-28 07:12 - 000323936 _____ (Microsoft Corporation) C:\Windows\system32\shlwapi.dll 
2017-08-09 14:39 - 2017-07-28 07:10 - 002679200 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 
2017-08-09 14:39 - 2017-07-28 07:09 - 000529992 _____ (Microsoft Corporation) C:\Windows\system32\TextInputFramework.dll 
2017-08-09 14:39 - 2017-07-28 07:09 - 000527976 _____ (Microsoft Corporation) C:\Windows\system32\services.exe 
2017-08-09 14:39 - 2017-07-28 07:09 - 000387928 _____ (Microsoft Corporation) C:\Windows\system32\wmpps.dll 
2017-08-09 14:39 - 2017-07-28 06:30 - 001722880 _____ (Microsoft Corporation) C:\Windows\system32\dui70.dll 
2017-08-09 14:39 - 2017-07-28 06:29 - 000142848 _____ (Microsoft Corporation) C:\Windows\system32\dwmredir.dll 
2017-08-09 14:39 - 2017-07-28 06:26 - 000102912 _____ (Microsoft Corporation) C:\Windows\system32\officecsp.dll 
2017-08-09 14:39 - 2017-07-28 06:26 - 000090112 _____ (Microsoft Corporation) C:\Windows\system32\ofdeploy.exe 
2017-08-09 14:39 - 2017-07-28 06:26 - 000022528 _____ (Microsoft Corporation) C:\Windows\system32\IpNatHlpClient.dll 
2017-08-09 14:39 - 2017-07-28 06:25 - 000231936 _____ (Microsoft Corporation) C:\Windows\system32\DolbyMATEnc.dll 
2017-08-09 14:39 - 2017-07-28 06:25 - 000115712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bridge.sys 
2017-08-09 14:39 - 2017-07-28 06:24 - 000184832 _____ (Microsoft Corporation) C:\Windows\system32\VCardParser.dll 
2017-08-09 14:39 - 2017-07-28 06:24 - 000043520 _____ (Microsoft Corporation) C:\Windows\system32\TpmTasks.dll 
2017-08-09 14:39 - 2017-07-28 06:23 - 007931392 _____ (Microsoft Corporation) C:\Windows\system32\twinui.dll 
2017-08-09 14:39 - 2017-07-28 06:22 - 000778240 _____ C:\Windows\system32\MBR2GPT.EXE 
2017-08-09 14:39 - 2017-07-28 06:22 - 000555008 _____ (Microsoft Corporation) C:\Windows\system32\TpmCoreProvisioning.dll 
2017-08-09 14:39 - 2017-07-28 06:22 - 000500224 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Shell.BlueLightReduction.dll 
2017-08-09 14:39 - 2017-07-28 06:22 - 000491520 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Display.dll 
2017-08-09 14:39 - 2017-07-28 06:22 - 000450048 _____ (Microsoft Corporation) C:\Windows\system32\bcdedit.exe 
2017-08-09 14:39 - 2017-07-28 06:22 - 000259072 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Flights.dll 
2017-08-09 14:39 - 2017-07-28 06:22 - 000209408 _____ (Microsoft Corporation) C:\Windows\system32\psmsrv.dll 
2017-08-09 14:39 - 2017-07-28 06:22 - 000197120 _____ (Microsoft Corporation) C:\Windows\system32\bcdboot.exe 
2017-08-09 14:39 - 2017-07-28 06:21 - 008333312 _____ (Microsoft Corporation) C:\Windows\system32\BingMaps.dll 
2017-08-09 14:39 - 2017-07-28 06:21 - 000699904 _____ (Microsoft Corporation) C:\Windows\system32\FlightSettings.dll 
2017-08-09 14:39 - 2017-07-28 06:21 - 000527360 _____ (Microsoft Corporation) C:\Windows\system32\aadcloudap.dll 
2017-08-09 14:39 - 2017-07-28 06:21 - 000365056 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Notifications.dll 
2017-08-09 14:39 - 2017-07-28 06:21 - 000165888 _____ (Microsoft Corporation) C:\Windows\system32\storewuauth.dll 
2017-08-09 14:39 - 2017-07-28 06:21 - 000150528 _____ (Microsoft Corporation) C:\Windows\system32\qasf.dll 
2017-08-09 14:39 - 2017-07-28 06:19 - 001878016 _____ (Microsoft Corporation) C:\Windows\system32\AzureSettingSyncProvider.dll 
2017-08-09 14:39 - 2017-07-28 06:19 - 000847360 _____ (Microsoft Corporation) C:\Windows\system32\bisrv.dll 
2017-08-09 14:39 - 2017-07-28 06:19 - 000817664 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Authentication.Web.Core.dll 
2017-08-09 14:39 - 2017-07-28 06:19 - 000687616 _____ (Microsoft Corporation) C:\Windows\system32\LogonController.dll 
2017-08-09 14:39 - 2017-07-28 06:19 - 000566784 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.UX.EapRequestHandler.dll 
2017-08-09 14:39 - 2017-07-28 06:19 - 000412160 _____ (Microsoft Corporation) C:\Windows\system32\ActivationManager.dll 
2017-08-09 14:39 - 2017-07-28 06:19 - 000370688 _____ (Microsoft Corporation) C:\Windows\system32\rastlsext.dll 
2017-08-09 14:39 - 2017-07-28 06:18 - 001468416 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.desktop.dll 
2017-08-09 14:39 - 2017-07-28 06:18 - 000925696 _____ (Microsoft Corporation) C:\Windows\system32\WpcWebFilter.dll 
2017-08-09 14:39 - 2017-07-28 06:18 - 000777216 _____ (Microsoft Corporation) C:\Windows\system32\netlogon.dll 
2017-08-09 14:39 - 2017-07-28 06:18 - 000536064 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Management.dll 
2017-08-09 14:39 - 2017-07-28 06:17 - 002805248 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll 
2017-08-09 14:39 - 2017-07-28 06:17 - 001886208 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.onecore.dll 
2017-08-09 14:39 - 2017-07-28 06:17 - 000770048 _____ (Microsoft Corporation) C:\Windows\system32\PCPKsp.dll 
2017-08-09 14:39 - 2017-07-28 06:17 - 000497152 _____ (Microsoft Corporation) C:\Windows\system32\rastls.dll 
2017-08-09 14:39 - 2017-07-28 06:17 - 000420864 _____ (Microsoft Corporation) C:\Windows\system32\facecredentialprovider.dll 
2017-08-09 14:39 - 2017-07-28 06:16 - 001046016 _____ (Microsoft Corporation) C:\Windows\system32\comdlg32.dll 
2017-08-09 14:39 - 2017-07-28 06:15 - 000612864 _____ (Microsoft Corporation) C:\Windows\system32\shsvcs.dll 
2017-08-09 14:39 - 2017-07-28 06:14 - 004396032 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_47.dll 
2017-08-09 14:39 - 2017-07-28 06:14 - 001305088 _____ (Microsoft Corporation) C:\Windows\system32\dosvc.dll 
2017-08-09 14:39 - 2017-07-28 06:13 - 004535296 _____ (Microsoft Corporation) C:\Windows\system32\MFMediaEngine.dll 
2017-08-09 14:39 - 2017-07-28 06:13 - 001293824 _____ (Microsoft Corporation) C:\Windows\system32\aadtb.dll 
2017-08-09 14:39 - 2017-07-28 06:13 - 000809984 _____ (Microsoft Corporation) C:\Windows\system32\rasapi32.dll 
2017-08-09 14:39 - 2017-07-28 06:12 - 004707840 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll 
2017-08-09 14:39 - 2017-07-28 06:12 - 002939392 _____ (Microsoft Corporation) C:\Windows\system32\InputService.dll 
2017-08-09 14:39 - 2017-07-28 06:11 - 001357312 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll 
2017-08-09 14:39 - 2017-07-28 06:10 - 000625152 _____ (Microsoft Corporation) C:\Windows\system32\AudioEndpointBuilder.dll 
2017-08-09 14:39 - 2017-07-28 06:09 - 000971264 _____ (Microsoft Corporation) C:\Windows\system32\autochk.exe 
2017-08-09 14:39 - 2017-07-28 06:09 - 000579072 _____ (Microsoft Corporation) C:\Windows\system32\untfs.dll 
2017-08-09 14:39 - 2017-07-28 06:08 - 000600576 _____ (Microsoft Corporation) C:\Windows\system32\FrameServer.dll 
2017-08-09 14:39 - 2017-07-28 06:07 - 000112640 _____ (Microsoft Corporation) C:\Windows\system32\MDMAppInstaller.exe 
2017-08-09 14:39 - 2017-07-28 06:07 - 000105472 _____ (Microsoft Corporation) C:\Windows\system32\RjvMDMConfig.dll 
2017-08-09 14:39 - 2017-07-28 06:07 - 000074240 _____ (Microsoft Corporation) C:\Windows\system32\EnterpriseDesktopAppMgmtCSP.dll 
2017-08-09 14:39 - 2017-07-28 06:07 - 000059392 _____ (Microsoft Corporation) C:\Windows\system32\DmApiSetExtImplDesktop.dll 
2017-08-09 14:39 - 2017-07-28 06:06 - 001833984 _____ (Microsoft Corporation) C:\Windows\system32\workfolderssvc.dll 
2017-08-09 14:39 - 2017-07-28 06:06 - 000593408 _____ (Microsoft Corporation) C:\Windows\system32\BootMenuUX.dll 
2017-08-09 14:39 - 2017-07-28 06:06 - 000093696 _____ (Microsoft Corporation) C:\Windows\system32\spbcd.dll 
2017-08-09 14:39 - 2017-07-28 06:05 - 001525760 _____ (Microsoft Corporation) C:\Windows\system32\RecoveryDrive.exe 
2017-08-09 14:39 - 2017-07-28 06:05 - 001087488 _____ (Microsoft Corporation) C:\Windows\system32\reseteng.dll 
2017-08-09 14:39 - 2017-07-28 06:05 - 000954368 _____ (Microsoft Corporation) C:\Windows\system32\autoconv.exe 
2017-08-09 14:39 - 2017-07-28 06:05 - 000926208 _____ (Microsoft Corporation) C:\Windows\system32\autofmt.exe 
2017-08-09 14:39 - 2017-07-28 06:05 - 000078848 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll 
2017-08-09 14:38 - 2017-08-01 04:30 - 000082336 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vmbkmcl.sys 
2017-08-09 14:38 - 2017-08-01 03:44 - 000083968 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vmbkmclr.sys 
2017-08-09 14:38 - 2017-07-28 07:23 - 000723360 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\acpi.sys 
2017-08-09 14:38 - 2017-07-28 07:22 - 000923048 _____ (Microsoft Corporation) C:\Windows\system32\CoreMessaging.dll 
2017-08-09 14:38 - 2017-07-28 07:20 - 000279968 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msiscsi.sys 
2017-08-09 14:38 - 2017-07-28 07:15 - 000872472 _____ (Microsoft Corporation) C:\Windows\system32\ClipSVC.dll 
2017-08-09 14:38 - 2017-07-28 07:15 - 000554400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBHUB3.SYS 
2017-08-09 14:38 - 2017-07-28 06:27 - 000051712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\UcmUcsi.sys 
2017-08-09 14:38 - 2017-07-28 06:23 - 000778240 _____ (Microsoft Corporation) C:\Windows\system32\DolbyHrtfEnc.dll 
2017-08-09 14:38 - 2017-07-28 06:23 - 000189440 _____ (Microsoft Corporation) C:\Windows\system32\BluetoothApis.dll 
2017-08-09 14:38 - 2017-07-28 06:20 - 000524800 _____ (Microsoft Corporation) C:\Windows\system32\TileDataRepository.dll 
2017-08-09 14:38 - 2017-07-28 06:18 - 000586240 _____ (Microsoft Corporation) C:\Windows\system32\AppReadiness.dll 
2017-08-09 14:38 - 2017-07-28 06:15 - 003204608 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Bluetooth.Profiles.Gatt.dll 
2017-08-09 14:38 - 2017-07-28 06:08 - 000097792 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthhfenum.sys 
2017-08-03 15:21 - 2017-08-03 15:21 - 000024903 _____ C:\Users\leovi\.sambox.cache 
2017-08-03 15:19 - 2017-08-03 15:19 - 000097856 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 
2017-08-03 15:19 - 2017-08-03 15:19 - 000000000 ____D C:\Users\leovi\AppData\Roaming\Sun 
2017-08-03 15:19 - 2017-08-03 15:19 - 000000000 ____D C:\Users\leovi\AppData\LocalLow\Sun 
2017-08-03 15:19 - 2017-08-03 15:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 
2017-08-03 15:19 - 2017-08-03 15:19 - 000000000 ____D C:\Program Files (x86)\Java 
2017-08-03 15:03 - 2017-08-03 15:03 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFsam Basic 
2017-08-03 15:03 - 2017-08-03 15:03 - 000000000 ____D C:\Program Files (x86)\PDFsam Basic 
2017-08-03 15:01 - 2017-08-20 12:48 - 000000000 ____D C:\Users\leovi\AppData\LocalLow\Temp 
2017-08-02 14:04 - 2017-08-02 14:04 - 000000050 _____ C:\Users\leovi\.gitconfig 
2017-08-02 14:00 - 2017-08-02 14:00 - 000000000 ____D C:\ProgramData\Git 
2017-08-02 13:59 - 2017-08-02 14:00 - 000000000 ____D C:\Program Files\Git 
2017-08-01 21:11 - 2017-08-03 14:32 - 000000600 _____ C:\Users\leovi\AppData\Local\PUTTY.RND 
2017-07-30 21:56 - 2017-07-30 21:56 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XAMPP 
2017-07-30 21:55 - 2017-08-10 18:26 - 000000000 ____D C:\xampp 
2017-07-30 21:53 - 2017-07-30 21:53 - 000000000 ____D C:\Users\leovi\AppData\Roaming\HeidiSQL 
2017-07-30 21:52 - 2017-07-30 21:52 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HeidiSQL 
2017-07-30 21:52 - 2017-07-30 21:52 - 000000000 ____D C:\ProgramData\HeidiSQL 
2017-07-30 21:52 - 2017-07-30 21:52 - 000000000 ____D C:\Program Files\HeidiSQL 
2017-07-26 15:07 - 2017-07-26 15:07 - 000000000 ____D C:\Users\leovi\AppData\Roaming\MediaInfo 
2017-07-26 15:03 - 2017-07-26 15:15 - 000000000 ____D C:\Users\leovi\AppData\Roaming\avidemux 
2017-07-26 15:03 - 2017-07-26 15:03 - 000000000 ____D C:\Program Files\Avidemux 2.6 - 64 bits 
2017-07-26 13:54 - 2017-08-01 22:35 - 000008747 _____ C:\Users\leovi\Desktop\Ausgaben.xlsx 
2017-07-26 13:41 - 2017-07-26 13:41 - 000000885 _____ C:\Users\leovi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MediaInfo.lnk 
2017-07-26 13:41 - 2017-07-26 13:41 - 000000000 ____D C:\Program Files\MediaInfo 
2017-07-25 01:12 - 2017-07-25 02:43 - 000000000 ____D C:\Users\leovi\AppData\Roaming\SleepTimerUltimate 
2017-07-25 01:12 - 2017-07-25 01:12 - 000000000 ____D C:\Program Files (x86)\SleepTimer Ultimate 
2017-07-24 16:34 - 2017-07-24 16:34 - 000000000 ____D C:\Users\leovi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\JDownloader 
2017-07-24 16:33 - 2017-07-26 18:52 - 000000000 ____D C:\Users\leovi\AppData\Local\JDownloader 2.0 
2017-07-24 16:12 - 2017-07-24 16:12 - 000005905 _____ C:\Users\leovi\AppData\Local\recently-used.xbel 
2017-07-22 15:51 - 2017-07-22 15:51 - 000000000 ____D C:\Users\leovi\AppData\Roaming\JetBrains 
2017-07-22 15:50 - 2017-08-03 15:20 - 000000000 ____D C:\ProgramData\Oracle 
2017-07-22 15:50 - 2017-07-22 15:51 - 000000000 ____D C:\Users\leovi\.PhpStorm2017.2 
2017-07-22 15:50 - 2017-07-22 15:50 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JetBrains 
2017-07-22 15:50 - 2017-07-22 15:50 - 000000000 ____D C:\Program Files\JetBrains 
2017-07-22 15:46 - 2017-08-03 15:19 - 000000000 ____D C:\Program Files\Java 
2017-07-22 15:45 - 2017-07-22 15:45 - 000000000 ____D C:\Program Files\ConEmu 
2017-07-22 15:33 - 2017-07-22 15:33 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Live Add-in   
==================== Ein Monat: Geänderte Dateien und Ordner ========   
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)   
2017-08-20 13:33 - 2017-06-26 18:08 - 002306990 _____ C:\Windows\system32\PerfStringBackup.INI 
2017-08-20 13:33 - 2017-03-20 06:35 - 001058936 _____ C:\Windows\system32\perfh007.dat 
2017-08-20 13:33 - 2017-03-20 06:35 - 000238948 _____ C:\Windows\system32\perfc007.dat 
2017-08-20 13:31 - 2017-07-04 11:02 - 000000000 ____D C:\Users\leovi\AppData\Local\Spotify 
2017-08-20 13:31 - 2017-07-04 11:01 - 000000000 ____D C:\Users\leovi\AppData\Roaming\Spotify 
2017-08-20 13:31 - 2017-07-04 10:57 - 000000000 ____D C:\Users\leovi\AppData\Local\Google 
2017-08-20 13:31 - 2017-07-04 10:57 - 000000000 ____D C:\Program Files (x86)\Google 
2017-08-20 13:28 - 2017-06-27 02:06 - 000000000 ____D C:\ProgramData\NVIDIA 
2017-08-20 13:28 - 2017-06-26 18:03 - 000000006 ____H C:\Windows\Tasks\SA.DAT 
2017-08-20 13:28 - 2017-03-18 13:40 - 000524288 _____ C:\Windows\system32\config\BBI 
2017-08-20 12:50 - 2017-03-18 23:03 - 000000000 ___HD C:\Program Files\WindowsApps 
2017-08-20 12:50 - 2017-03-18 23:03 - 000000000 ____D C:\Windows\AppReadiness 
2017-08-19 20:24 - 2017-06-26 18:03 - 000000000 ____D C:\Windows\system32\SleepStudy 
2017-08-19 17:44 - 2017-07-04 11:02 - 000003786 _____ C:\Windows\System32\Tasks\AviraSystemSpeedupUpdate 
2017-08-19 17:44 - 2017-07-04 11:01 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 
2017-08-19 17:44 - 2017-07-04 11:00 - 000000000 ____D C:\ProgramData\Avira 
2017-08-19 17:44 - 2017-07-04 11:00 - 000000000 ____D C:\Program Files (x86)\Avira 
2017-08-18 14:06 - 2017-03-18 23:03 - 000000000 ____D C:\Windows\rescache 
2017-08-18 14:00 - 2017-07-04 12:40 - 000002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 
2017-08-18 13:48 - 2017-03-18 23:01 - 000000000 ____D C:\Windows\INF 
2017-08-18 13:44 - 2017-07-04 13:39 - 000000000 ____D C:\Program Files (x86)\Dropbox 
2017-08-10 15:40 - 2017-06-27 01:58 - 000000000 __RHD C:\Users\Public\AccountPictures 
2017-08-10 15:39 - 2017-06-27 01:58 - 000000000 ____D C:\Users\leovi 
2017-08-10 15:39 - 2017-06-26 18:03 - 000308472 _____ C:\Windows\system32\FNTCACHE.DAT 
2017-08-09 20:54 - 2017-03-18 23:03 - 000000000 ___RD C:\Windows\ImmersiveControlPanel 
2017-08-09 20:54 - 2017-03-18 23:03 - 000000000 ____D C:\Windows\SysWOW64\WinMetadata 
2017-08-09 20:54 - 2017-03-18 23:03 - 000000000 ____D C:\Windows\system32\WinMetadata 
2017-08-09 20:54 - 2017-03-18 23:03 - 000000000 ____D C:\Windows\system32\WinBioPlugIns 
2017-08-09 20:54 - 2017-03-18 23:03 - 000000000 ____D C:\Windows\system32\oobe 
2017-08-09 20:54 - 2017-03-18 23:03 - 000000000 ____D C:\Windows\ShellExperiences 
2017-08-09 20:54 - 2017-03-18 23:03 - 000000000 ____D C:\Program Files\Windows Photo Viewer 
2017-08-09 20:54 - 2017-03-18 23:03 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer 
2017-08-09 14:45 - 2017-03-18 22:51 - 000000000 ____D C:\Windows\CbsTemp 
2017-08-09 14:44 - 2017-06-28 21:01 - 000000000 ____D C:\Windows\system32\MRT 
2017-08-09 14:43 - 2017-06-28 21:01 - 140394280 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 
2017-08-09 14:23 - 2017-07-04 12:40 - 000004562 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task 
2017-08-09 14:16 - 2017-06-27 01:58 - 000000000 ____D C:\Users\leovi\AppData\Local\Packages 
2017-08-09 14:11 - 2017-07-04 11:07 - 000173784 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 
2017-08-09 14:11 - 2017-07-04 11:07 - 000167464 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 
2017-08-03 22:54 - 2017-07-04 12:59 - 000013425 _____ C:\Windows\BRRBCOM.INI 
2017-08-03 21:06 - 2017-03-18 23:03 - 000000000 ____D C:\Windows\LiveKernelReports 
2017-08-02 00:51 - 2017-07-04 22:00 - 000000000 ____D C:\Users\leovi\AppData\Roaming\FileZilla 
2017-07-31 17:15 - 2017-03-18 23:06 - 000835576 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 
2017-07-31 17:15 - 2017-03-18 23:06 - 000177648 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 
2017-07-30 21:56 - 2017-07-04 11:00 - 000000000 ____D C:\ProgramData\Package Cache 
2017-07-29 18:45 - 2017-07-14 14:07 - 000000000 ____D C:\Users\leovi\AppData\Local\Microsoft Help 
2017-07-28 06:52 - 2017-06-26 19:02 - 000395232 __RSH C:\bootmgr 
2017-07-26 13:34 - 2017-07-04 21:45 - 000010752 _____ C:\Users\leovi\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 
2017-07-25 16:03 - 2017-06-27 02:00 - 000000000 ___RD C:\Users\leovi\OneDrive 
2017-07-24 16:26 - 2017-07-04 22:06 - 000000000 ____D C:\Users\leovi\.gimp-2.8 
2017-07-24 16:12 - 2017-07-04 22:09 - 000000000 ____D C:\Users\leovi\AppData\Local\gtk-2.0   
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======   
2017-07-04 21:45 - 2017-07-26 13:34 - 000010752 _____ () C:\Users\leovi\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 
2017-08-01 21:11 - 2017-08-03 14:32 - 000000600 _____ () C:\Users\leovi\AppData\Local\PUTTY.RND 
2017-07-24 16:12 - 2017-07-24 16:12 - 000005905 _____ () C:\Users\leovi\AppData\Local\recently-used.xbel 
2017-08-18 13:48 - 2017-08-18 13:48 - 000000000 ____H () C:\ProgramData\DP45977C.lfl   
==================== Bamital & volsnap ======================   
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)   
C:\Windows\system32\winlogon.exe => Datei ist digital signiert 
C:\Windows\system32\wininit.exe => Datei ist digital signiert 
C:\Windows\explorer.exe => Datei ist digital signiert 
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert 
C:\Windows\system32\svchost.exe => Datei ist digital signiert 
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert 
C:\Windows\system32\services.exe => Datei ist digital signiert 
C:\Windows\system32\User32.dll => Datei ist digital signiert 
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert 
C:\Windows\system32\userinit.exe => Datei ist digital signiert 
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert 
C:\Windows\system32\rpcss.dll => Datei ist digital signiert 
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert 
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert 
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert   
LastRegBack: 2017-08-18 14:05   
==================== Ende von FRST.txt ============================    
Momentan tritt das Problem nicht mehr auf. Kann ich mich jetzt wieder mit meinem Google-Konto im Chrome-Browser einloggen?    |