Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner auf meinem Laptop gefunden, siehe Bericht (https://www.trojaner-board.de/190447-trojaner-meinem-laptop-gefunden-siehe-bericht.html)

cosinus 19.05.2018 22:54

Ich brauche neue FRST-Logs . Haken setzen bei addition.txt dann auf Untersuchen klicken.

http://www.trojaner-board.de/picture...&pictureid=611

Zimber 20.05.2018 06:57

Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 16.05.2018 01
durchgeführt von Busch (20-05-2018 07:53:25)
Gestartet von C:\Users\Busch\Desktop
Windows 10 Home Version 1709 16299.431 (X64) (2017-12-16 12:07:50)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-1732953182-2994296866-2771688644-500 - Administrator - Disabled)
Busch (S-1-5-21-1732953182-2994296866-2771688644-1002 - Administrator - Enabled) => C:\Users\Busch
DefaultAccount (S-1-5-21-1732953182-2994296866-2771688644-503 - Limited - Disabled)
Gast (S-1-5-21-1732953182-2994296866-2771688644-501 - Limited - Disabled)
rolf__000 (S-1-5-21-1732953182-2994296866-2771688644-1003 - Limited - Enabled) => C:\Users\rolf__000
UpdatusUser (S-1-5-21-1732953182-2994296866-2771688644-1001 - Limited - Enabled) => C:\Users\UpdatusUser
WDAGUtilityAccount (S-1-5-21-1732953182-2994296866-2771688644-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

5.000 Vorlagen für Office 2010 (HKLM-x32\...\5.000 Vorlagen für Office 2010_is1) (Version:  - )
Acer Backup Manager (HKLM-x32\...\InstallShield_{9DDDF20E-9FD1-4434-A43E-E7889DBC9420}) (Version: 4.0.0.0059 - NTI Corporation)
Acer Device Fast-lane (HKLM\...\{3F62D2FD-13C1-49A2-8B5D-47623D9460D7}) (Version: 1.00.3007 - Acer Incorporated)
Acer Instant Update Service (HKLM\...\{8215A318-CC27-435E-B3EA-2E3443C8998C}) (Version: 1.00.3013 - Acer Incorporated)
Acer Power Management (HKLM\...\{91F52DE4-B789-42B0-9311-A349F10E5479}) (Version: 7.00.3006 - Acer Incorporated)
Acer Recovery Management (HKLM\...\{07F2005A-8CAC-4A4B-83A2-DA98A722CA61}) (Version: 6.00.3011 - Acer Incorporated)
AcerCloud (HKLM-x32\...\{A5AD0B17-F34D-49BE-A157-C8B3D52ACD13}) (Version: 2.01.3115 - Acer Incorporated)
AcerCloud Docs (HKLM-x32\...\{CA4FE8B0-298C-4E5D-A486-F33B126D6A0A}) (Version: 1.00.3201 - Acer Incorporated)
Adobe Flash Player 29 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 29.0.0.171 - Adobe Systems Incorporated)
Agatha Christie - Death on the Nile (HKLM-x32\...\WTA-f0bf7a13-1225-429d-a5da-124a79f31b68) (Version: 2.2.0.98 - WildTangent) Hidden
Aloha TriPeaks (HKLM-x32\...\WTA-330428e2-8303-440b-bf23-0c175027f484) (Version: 2.2.0.98 - WildTangent) Hidden
AVM FRITZ!Box Dokumentation (HKLM-x32\...\AVMFBox) (Version:  - AVM Berlin)
AVM FRITZ!Box Druckeranschluss (HKLM-x32\...\AVMFBoxPrinter) (Version:  - AVM Berlin)
Backup Manager v4 (HKLM-x32\...\{9DDDF20E-9FD1-4434-A43E-E7889DBC9420}) (Version: 4.0.0.0059 - NTI Corporation) Hidden
Bandicam (HKLM-x32\...\Bandicam) (Version: 1.9.1.419 - Bandisoft.com)
Bandisoft MPEG-1 Decoder (HKLM-x32\...\BandiMPEG1) (Version:  - Bandisoft.com)
Bejeweled 3 (HKLM-x32\...\WTA-12121048-eab5-47c1-96c8-a0edd68e7f8d) (Version: 2.2.0.98 - WildTangent) Hidden
Broadcom Card Reader Driver Installer (HKLM\...\{F0A7DF2F-0BE0-470F-B137-D7A19F977189}) (Version: 15.4.7.1 - Broadcom Corporation)
clear.fi Media (HKLM-x32\...\{E9AF1707-3F3A-49E2-8345-4F2D629D0876}) (Version: 2.01.3108 - Acer Incorporated)
clear.fi Photo (HKLM-x32\...\{B5AD89F2-03D3-4206-8487-018298007DD0}) (Version: 2.01.3108 - Acer Incorporated)
clear.fi SDK - Video 2 (HKLM-x32\...\{EBA33CAD-E071-48d5-A168-FBA4EEB42E93}) (Version: 2.1.1925 - CyberLink Corp.) Hidden
clear.fi SDK- Movie 2 (HKLM-x32\...\{35DA427D-BB23-49B8-9AFD-CFFCFE3B708D}) (Version: 2.1.2008 - CyberLink Corp.) Hidden
CyberLink MediaEspresso 6.5 (HKLM-x32\...\InstallShield_{E3739848-5329-48E3-8D28-5BBD6E8BE384}) (Version: 6.5.3103_44819 - CyberLink Corp.)
Delicious: Emily's True Love Premium Edition (HKLM-x32\...\WTA-a68606fd-367f-4ab4-9b6e-a91a419cf79f) (Version: 2.2.0.98 - WildTangent) Hidden
Der Kleine Turnierplaner 8.1.2.35 (HKLM-x32\...\Der_Deploy_0) (Version: 8.1.2.35 - Der Kleine Turnierplaner)
devolo Cockpit (HKLM-x32\...\dlancockpit) (Version: 4.3.3.0 - devolo AG)
Dropbox (HKLM-x32\...\Dropbox) (Version: 49.4.69 - Dropbox, Inc.)
Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.75.1 - Dropbox, Inc.) Hidden
eBay Worldwide (HKLM-x32\...\{A694AF57-9891-4D62-824C-7E55A1361A14}) (Version: 2.3.0630 - OEM)
ELAN Touchpad 11.15.0.18_X64 (HKLM\...\Elantech) (Version: 11.15.0.18 - ELAN Microelectronic Corp.)
EtikettenAssistent 4.2 (HKLM-x32\...\{9AEF64B1-79A5-4E2F-8FBC-4CA89ECD3595}) (Version: 4.2.1 - HERMA)
G Suite Migration For Microsoft Outlook® 4.0.114.0 (HKLM-x32\...\{21AA6D39-6003-49C6-A9B1-94D9BEB78C2C}) (Version: 4.0.114.0 - Google, Inc.)
Google Calendar Sync (HKLM-x32\...\Google Calendar Sync) (Version:  - )
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden
Governor of Poker 2 Premium Edition (HKLM-x32\...\WTA-2ac4a065-e223-480f-a0db-55fe9bf05bfa) (Version: 2.2.0.110 - WildTangent) Hidden
HitmanPro 3.7 (HKLM\...\HitmanPro37) (Version: 3.7.20.286 - SurfRight B.V.)
Identity Card (HKLM-x32\...\{3D9CB654-99AD-4301-89C6-0D12A790767C}) (Version: 2.00.3004 - Acer Incorporated)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1252 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.4276 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 11.5.0.1207 - Intel Corporation)
Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: 2.0.0.37149 - Intel Corporation)
Internet Manager (HKLM-x32\...\Internet Manager) (Version: 22.001.19.09.55 - Huawei Technologies Co.,Ltd)
IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.36 - Irfan Skiljan)
Island Tribe (HKLM-x32\...\WTA-aa7cc067-60a0-47b0-9f53-7cfa418b6b3b) (Version: 2.2.0.98 - WildTangent) Hidden
Java 8 Update 171 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180171F0}) (Version: 8.0.1710.11 - Oracle Corporation)
Jewel Match 3 (HKLM-x32\...\WTA-a9add403-fa8b-4ee7-af0f-b46325f9e5d0) (Version: 2.2.0.98 - WildTangent) Hidden
John Deere Drive Green (HKLM-x32\...\WTA-0ef9dd92-0ffb-4beb-86b0-7b3b5047b5bc) (Version: 2.2.0.95 - WildTangent) Hidden
Launch Manager (HKLM-x32\...\LManager) (Version: 7.0.5 - Acer Inc.)
Lightshot-5.4.0.35 (HKLM-x32\...\{30A5B3C9-2084-4063-A32A-628A98DE512B}_is1) (Version: 5.4.0.35 - Skillbrains)
Live Updater (HKLM-x32\...\{EE26E302-876A-48D9-9058-3129E5B99999}) (Version: 2.00.8103 - Acer Incorporated)
Magic Academy (HKLM-x32\...\WTA-e57102a1-233d-43d8-8b4d-78d48bdf0578) (Version: 2.2.0.98 - WildTangent) Hidden
Malwarebytes Version 3.5.1.2522 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.5.1.2522 - Malwarebytes)
McAfee WebAdvisor (HKLM-x32\...\{35ED3F83-4BDC-4c44-8EC6-6A8301C7413A}) (Version: 4.0.163 - McAfee, Inc.)
Microsoft Office (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.6120.5004 - Microsoft Corporation)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{91120000-0030-0000-0000-0000000FF1CE}_ENTERPRISER_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office Enterprise 2007 (HKLM-x32\...\ENTERPRISER) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-1732953182-2994296866-2771688644-1002\...\OneDriveSetup.exe) (Version: 18.065.0329.0002 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft-Maus- und Tastatur-Center (HKLM\...\Microsoft Mouse and Keyboard Center) (Version: 2.0.162.0 - Microsoft Corporation)
Mozilla Firefox 60.0.1 (x64 de) (HKLM\...\Mozilla Firefox 60.0.1 (x64 de)) (Version: 60.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 60.0.1.6710 - Mozilla)
MSVC80_x64 (HKLM\...\{68660049-8D48-427C-9FF7-139D8340CDC0}) (Version: 1.0.1.0 - Nokia) Hidden
MSVC80_x86 (HKLM-x32\...\{212748BB-0DA5-46DE-82A1-403736DC9F27}) (Version: 1.0.1.0 - Nokia) Hidden
MSXML 4.0 SP2 Parser and SDK (HKLM-x32\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation)
NTI Media Maker 9 (HKLM-x32\...\{D3D5C4E8-040F-4C6F-8105-41D43CF94F44}) (Version: 9.0.2.9008 - NTI Corporation) Hidden
NTI Media Maker 9 (HKLM-x32\...\InstallShield_{D3D5C4E8-040F-4C6F-8105-41D43CF94F44}) (Version: 9.0.2.9008 - NTI Corporation)
NVIDIA PhysX-Systemsoftware 9.12.0613 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.12.0613 - NVIDIA Corporation)
NVIDIA Update 1.10.8 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.10.8 - NVIDIA Corporation)
Office Addin (HKLM-x32\...\{6D2BBE1D-E600-4695-BA37-0B0E605542CC}) (Version: 2.01.3200 - Acer)
Office Addin 2003 (HKLM-x32\...\{1FCC073B-CC01-4443-AD20-E559F66E6E83}) (Version: 2.01.3200 - Acer)
Outlook Backup Assistant 7 (Testversion) (HKLM-x32\...\812A5AC8-50DA-43D8-B36E-30CDD7FCCAA1_is1) (Version: 7.0 - Priotecs IT GmbH)
PC Connectivity Solution (HKLM-x32\...\{34610DE0-3C13-42CA-8E32-01FFA38AB6E8}) (Version: 8.47.7.0 - Nokia)
Penguins! (HKLM-x32\...\WTA-af11d46d-d217-4fcf-b256-e14d625c9146) (Version: 2.2.0.98 - WildTangent) Hidden
Plants vs. Zombies - Game of the Year (HKLM-x32\...\WTA-c8bca348-1c33-4cb2-b289-af6eda8265a4) (Version: 2.2.0.98 - WildTangent) Hidden
Polar Bowler (HKLM-x32\...\WTA-8bbca730-bee6-48bf-a8fc-9dbcb64e18d8) (Version: 2.2.0.97 - WildTangent) Hidden
Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.316 - Qualcomm Atheros Communications)
Qualcomm Atheros WLAN and Bluetooth Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 11.41 - Qualcomm Atheros)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7535 - Realtek Semiconductor Corp.)
Revo Uninstaller 2.0.5 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.5 - VS Revo Group, Ltd.)
Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee)
Skype™ 7.41 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.41.101 - Skype Technologies S.A.)
Spotify (HKLM-x32\...\Spotify) (Version: 0.8.4.99.ga249b5f1 - Spotify AB)
Tales of Lagoona (HKLM-x32\...\WTA-d74524ab-a147-497a-9895-9714523f5807) (Version: 2.2.0.110 - WildTangent) Hidden
TomTom HOME (HKLM-x32\...\{99072AB4-D795-44D5-9D65-E3C9F8322C97}) (Version: 2.9.7 - Ihr Firmenname)
TomTom HOME Visual Studio Merge Modules (HKLM-x32\...\{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}) (Version: 1.0.2 - TomTom International B.V.)
TrojanHunter 6.2 (HKLM-x32\...\TrojanHunter_is1) (Version: 6.2 - Bytelayer AB)
Unity Web Player (HKU\S-1-5-21-1732953182-2994296866-2771688644-1002\...\UnityWebPlayer) (Version:  - Unity Technologies ApS)
Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{91120000-0030-0000-0000-0000000FF1CE}_ENTERPRISER_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{DE083343-D24D-4495-919E-18C65EC0F289}) (Version: 2.8.0.0 - Microsoft Corporation)
Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-0407-0000-0000000FF1CE}_ENTERPRISER_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version:  - Microsoft)
Update für Microsoft Office Outlook 2007 Help (KB963677) (HKLM-x32\...\{90120000-001A-0407-0000-0000000FF1CE}_ENTERPRISER_{F6828576-6F79-470D-AB50-69D1BBADBD30}) (Version:  - Microsoft)
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-0407-0000-0000000FF1CE}_ENTERPRISER_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version:  - Microsoft)
Update für Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-0407-0000-0000000FF1CE}_ENTERPRISER_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version:  - Microsoft)
Update Installer for WildTangent Games App (HKLM-x32\...\{2FA94A64-C84E-49d1-97DD-7BF06C7BBFB2}.WildTangent Games App) (Version:  - WildTangent) Hidden
Visual Studio 2005 Tools for Office Second Edition Runtime (HKLM-x32\...\Microsoft Visual Studio 2005 Tools for Office Runtime) (Version:  - Microsoft Corporation)
Visual Studio Tools for the Office system 3.0 Runtime (HKLM-x32\...\Visual Studio Tools for the Office system 3.0 Runtime) (Version:  - Microsoft Corporation)
Visual Studio Tools for the Office system 3.0 Runtime Service Pack 1 (KB949258) (HKLM-x32\...\{8FB53850-246A-3507-8ADE-0060093FFEA6}.KB949258) (Version: 1 - Microsoft Corporation)
Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0) (Version: 1.0.26.0 - LunarG, Inc.)
WildTangent Games (HKLM-x32\...\WildTangent wildgames Master Uninstall) (Version: 1.0.3.0 - WildTangent)
WildTangent Games App (HKLM-x32\...\{70B446D1-E03B-4ab0-9B3C-0832142C9AA8}.WildTangent Games App-acer) (Version: 4.0.10.15 - WildTangent) Hidden
Windows-Treiberpaket - Nokia pccsmcfd  (08/22/2008 7.0.0.0) (HKLM\...\FCEC33AD40CEA5E0FC4CEE6E42041A0DA189652D) (Version: 08/22/2008 7.0.0.0 - Nokia)
WISO steuer:Sparbuch 2016 (HKLM-x32\...\{44AB058C-9231-405C-9502-CF8E920D22EC}) (Version: 23.00.1146 - Buhl Data Service GmbH)
WISO steuer:Sparbuch 2017 (HKLM-x32\...\{49B81B9C-6DA9-4F05-962A-780AC3BCFE87}) (Version: 24.09.1801 - Buhl Data Service GmbH)
WISO Steuer-Sparbuch 2013 (HKLM-x32\...\{D6CC2FAF-F827-4091-96A1-D32CC9B69C79}) (Version: 20.00.8137 - Buhl Data Service GmbH)
WISO Steuer-Sparbuch 2014 (HKLM-x32\...\{D45A06DE-ADA8-495C-B67E-CBDBB86E91F7}) (Version: 21.00.8480 - Buhl Data Service GmbH)
WISO Steuer-Sparbuch 2015 (HKLM-x32\...\{27FEC5CA-1F53-421C-83B1-46280A7ECBE9}) (Version: 22.00.8811 - Buhl Data Service GmbH)
Zuma's Revenge (HKLM-x32\...\WTA-07e8546f-8125-410e-94ba-4a1b1f202768) (Version: 2.2.0.98 - WildTangent) Hidden

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-1732953182-2994296866-2771688644-1002_Classes\CLSID\{6295A54D-BD2A-4CF7-A288-62B0D91F7879}\InprocServer32 -> C:\Program Files (x86)\Outlook Backup Assistant\AddIn\adxloader64.dll ()
CustomCLSID: HKU\S-1-5-21-1732953182-2994296866-2771688644-1002_Classes\CLSID\{743035C6-FA33-39DF-A741-34A81649705C}\InprocServer32 -> C:\WINDOWS\system32\mscoree.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1732953182-2994296866-2771688644-1002_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel Corporation)
CustomCLSID: HKU\S-1-5-21-1732953182-2994296866-2771688644-1002_Classes\CLSID\{E3DF3DC0-3869-3CF6-9638-ACE5BFCF8341}\InprocServer32 -> C:\WINDOWS\system32\mscoree.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1732953182-2994296866-2771688644-1002_Classes\CLSID\{E444D266-68C3-4748-91FC-49A65C606776}\InprocServer32 -> C:\WINDOWS\system32\mscoree.dll (Microsoft Corporation)
ShellIconOverlayIdentifiers: [  DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-03] (Malwarebytes)
ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\WINDOWS\system32\igfxpph.dll -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2016-05-03] (Intel Corporation)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2016-12-29] (NVIDIA Corporation)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-03] (Malwarebytes)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {030D9018-EBA2-401F-BF32-9A3E6A444E55} - System32\Tasks\update-sys => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe [2017-04-12] (TODO: <Company name>)
"{0319D346-9E60-4CE2-B937-EF6C981CC0F1}" task wurde entsperrt. <==== ACHTUNG
"{03BAB3F3-7CFB-408A-9756-70F45BE325AC}" task wurde entsperrt. <==== ACHTUNG
"{04E9E27D-20BA-4966-9A08-59E136EAC4E1}" task wurde entsperrt. <==== ACHTUNG
"{050CEDD3-9FA4-4FD4-9E7D-0C1BD2A2327C}" task wurde entsperrt. <==== ACHTUNG
"{05336594-7C19-4BFE-BD11-D0C01A1BEBD9}" task wurde entsperrt. <==== ACHTUNG
"{0621FDBB-ADD5-44B7-A2AB-8288118B6295}" task wurde entsperrt. <==== ACHTUNG
"{08ECD6F8-3E70-482C-9F54-C96A9C1A773F}" task wurde entsperrt. <==== ACHTUNG
Task: {09B7C05F-3FDF-4E6B-82A1-35C2BC7A528C} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2016-03-10] (Dropbox, Inc.)
"{0B0769E9-1E00-4421-A10B-980BA1360A23}" task wurde entsperrt. <==== ACHTUNG
"{0DC0DAD2-F84F-429D-B085-411AE7CDE2D5}" task wurde entsperrt. <==== ACHTUNG
"{0F807A51-1ECC-4778-B874-7A001F54BA47}" task wurde entsperrt. <==== ACHTUNG
Task: {15594212-D3CC-4FC3-8199-5F32EA68F8FB} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2016-03-10] (Dropbox, Inc.)
"{158D3281-FEB3-47C2-87B9-EE652382C0AB}" task wurde entsperrt. <==== ACHTUNG
"{17A68EC1-555F-454C-9497-A48240207E9F}" task wurde entsperrt. <==== ACHTUNG
"{186E9E68-B19B-4176-A17A-52E89C77CE3C}" task wurde entsperrt. <==== ACHTUNG
"{189D42EF-2591-48A8-B909-B9641012E4A0}" task wurde entsperrt. <==== ACHTUNG
"{1AC6AC41-1738-4927-B753-9C8950F7EAC8}" task wurde entsperrt. <==== ACHTUNG
Task: {1ADCEED0-3082-4311-B6A8-10B4FBE78BFA} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2012-11-02] (Microsoft Corporation)
Task: {1CD803B3-9B19-42AC-8FB6-7B46542FAD17} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-05-19] (Microsoft Corporation)
"{1E292176-992E-47B7-A51F-8272CD6AC2EF}" task wurde entsperrt. <==== ACHTUNG
Task: {1F069D73-D2DA-4AAF-A370-6B1C036D7A3D} - System32\Tasks\EgisUpdate => C:\Program Files\EgisTec IPS\EgisUpdate.exe
"{22CE4332-A8D7-4E5F-A8B1-CDF64CD796D8}" task wurde entsperrt. <==== ACHTUNG
"{2314E520-E0D7-4B46-8EB4-7FEAA89B859C}" task wurde entsperrt. <==== ACHTUNG
"{24027046-B56F-4E19-9487-1C8F984C270B}" task wurde entsperrt. <==== ACHTUNG
"{2646432D-A31A-41EC-88D5-495FF767E1ED}" task wurde entsperrt. <==== ACHTUNG
"{26810429-E00E-44DC-8EB3-0F924A856085}" task wurde entsperrt. <==== ACHTUNG
"{27063F07-F01A-4F6E-8A90-DF0D9F497D77}" task wurde entsperrt. <==== ACHTUNG
"{287EB61E-849D-44F1-BF41-56B2A8081F95}" task wurde entsperrt. <==== ACHTUNG
Task: {2BB4834F-5E9F-4191-9127-E42270D3AAA1} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-06-25] (Google Inc.)
"{2C807F3D-B764-4990-BE1A-C2466CA7CF8E}" task wurde entsperrt. <==== ACHTUNG
Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => C:\WINDOWS\System32\AutoWorkplace.exe
"{35586928-753A-4F72-9A56-EAB9F75B4092}" task wurde entsperrt. <==== ACHTUNG
"{36713542-0103-4035-B316-A447E72506AC}" task wurde entsperrt. <==== ACHTUNG
"{36EECAE1-3E34-4A61-8394-42D7F23F0455}" task wurde entsperrt. <==== ACHTUNG
Task: {371D9FA3-7934-454A-BDF3-049834A41166} - System32\Tasks\Power Management => C:\Program Files\Acer\Acer Power Management\ePowerTray.exe [2012-08-22] (Acer Incorporated)
"{37292EA8-F458-47ED-A55C-5A3A1CCF5FD5}" task wurde entsperrt. <==== ACHTUNG
"{37449A31-039E-4B1D-8F13-E8C24D7833D4}" task wurde entsperrt. <==== ACHTUNG
"{37E715E6-383C-4ADF-813E-10FF9F50D9F7}" task wurde entsperrt. <==== ACHTUNG
"{3891CB81-CF07-4ECD-A7CE-59544F84AF7D}" task wurde entsperrt. <==== ACHTUNG
"{39C8DA71-062F-415D-8BE0-127595074C19}" task wurde entsperrt. <==== ACHTUNG
Task: {3B04812C-632E-440A-9B5B-B3AEF5B353AF} - System32\Tasks\iuEmailOutlookAgent => C:\Program Files\Acer\Acer Instant Service\InstantUpdate\iuEmailOutlookAgent.exe [2012-08-23] ()
"{3C0B9BA7-7D02-4CCC-AE36-5E5F3CD1F9A3}" task wurde entsperrt. <==== ACHTUNG
"{3C336B7D-4F6B-4B02-8478-EAD76B10C9AD}" task wurde entsperrt. <==== ACHTUNG
Task: {3C77BBD2-2EC6-4907-8041-EB0742D2C5DC} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-05-19] (Adobe Systems Incorporated)
"{4028F806-9647-43EC-87FA-8B810DFD9141}" task wurde entsperrt. <==== ACHTUNG
"{4296989E-CB82-465D-9B7A-E709F8492C99}" task wurde entsperrt. <==== ACHTUNG
"{43027CE9-4016-4145-93E0-BAECC8E89B94}" task wurde entsperrt. <==== ACHTUNG
"{4517DBBD-42D9-439E-B523-2294724133D2}" task wurde entsperrt. <==== ACHTUNG
"{4520E8A9-AF06-4122-859B-E4B655B29B36}" task wurde entsperrt. <==== ACHTUNG
"{483FAC9D-5977-47EF-80D1-80E063A3AAAB}" task wurde entsperrt. <==== ACHTUNG
Task: {49DB7F67-D424-447B-8159-12D0798511AE} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-05-19] (Microsoft Corporation)
"{4A52E557-CBD2-4032-A8DF-42811A3A773D}" task wurde entsperrt. <==== ACHTUNG
"{4FC5FA4E-102D-41FF-AD93-38654F2D12F2}" task wurde entsperrt. <==== ACHTUNG
"{5066CE53-F6C1-482A-94A5-9F8B8E77E9EF}" task wurde entsperrt. <==== ACHTUNG
"{51B7FB15-4DCB-400E-9A98-10E802F21FB3}" task wurde entsperrt. <==== ACHTUNG
"{5267392F-5BB8-45A6-AD93-10211E2F8850}" task wurde entsperrt. <==== ACHTUNG
"{545B5BF9-3D17-4EC0-8F78-A08C9F56FBCF}" task wurde entsperrt. <==== ACHTUNG
"{56478235-C914-438B-85CA-52568369A023}" task wurde entsperrt. <==== ACHTUNG
"{568AC0B6-44BB-4D3E-B7CB-D4649085FAB7}" task wurde entsperrt. <==== ACHTUNG
"{569538E5-354B-4206-BE67-47DAD594A707}" task wurde entsperrt. <==== ACHTUNG
Task: {56CE0DED-B11B-407E-B920-90D78EA30C43} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-05-19] (Microsoft Corporation)
Task: {56EA7B09-5179-4696-BD6F-FB7D5B959ADA} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\BrowserChoice\browserchoice.exe
"{57B14E59-8805-4BF3-B1F8-E86B92973ABF}" task wurde entsperrt. <==== ACHTUNG
"{5810571C-1162-4627-BE06-95F3CCAF7821}" task wurde entsperrt. <==== ACHTUNG
"{595AF2E3-3C52-4DC9-8BB2-6BDC450D21AD}" task wurde entsperrt. <==== ACHTUNG
"{5A201377-91EE-4904-B2C6-9F7D7456A03F}" task wurde entsperrt. <==== ACHTUNG
"{5B3610B8-EB8F-483D-9D5D-EFB6075BE647}" task wurde entsperrt. <==== ACHTUNG
"{5C020530-D866-421B-B15E-7EB9C7FA4D3B}" task wurde entsperrt. <==== ACHTUNG
"{5F5BF124-A1B2-4BEB-8C6B-5AD2F2D1C3DB}" task wurde entsperrt. <==== ACHTUNG
"{61BAF05A-8050-481F-9368-9B62A53BC9C5}" task wurde entsperrt. <==== ACHTUNG
"{62378FC3-69C0-4B92-B72B-7652D823ABDE}" task wurde entsperrt. <==== ACHTUNG
"{650751B8-0586-401C-95FF-65523D62D989}" task wurde entsperrt. <==== ACHTUNG
"{66156864-BE3D-4705-B360-7A9055061F16}" task wurde entsperrt. <==== ACHTUNG
"{67889EEC-D7B4-43D3-B82C-D0DBA3522591}" task wurde entsperrt. <==== ACHTUNG
"{6831246E-D3E2-469C-9079-23FA53AC7712}" task wurde entsperrt. <==== ACHTUNG
"{6AF2B5AF-12F7-4A18-8717-7EE7080D2E29}" task wurde entsperrt. <==== ACHTUNG
"{6AF76128-8D3D-4190-88A8-78A1FDB651A8}" task wurde entsperrt. <==== ACHTUNG
"{6C347398-3BF5-4CFF-A5E4-2151CC42B359}" task wurde entsperrt. <==== ACHTUNG
Task: {6C857333-8F98-465A-BFE6-6051296CC786} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2012-11-02] (Microsoft Corporation)
"{6E5F8BCA-89EE-4A07-81A9-4BC979E04A40}" task wurde entsperrt. <==== ACHTUNG
"{6EE17B2A-BD42-482C-8D89-88F3F3D06E9A}" task wurde entsperrt. <==== ACHTUNG
"{6F0BC9E8-7975-4BBA-BA11-1B177AA4EBB4}" task wurde entsperrt. <==== ACHTUNG
"{71B5B3B5-F3E4-4EDE-ACCD-2668A19D5CE7}" task wurde entsperrt. <==== ACHTUNG
"{724A82BA-0CD9-4932-A8F8-AE155346DC7A}" task wurde entsperrt. <==== ACHTUNG
"{72505299-C884-45D7-8FD6-026C2FFBE32D}" task wurde entsperrt. <==== ACHTUNG
"{72823FDD-BD1E-49B3-B82A-E44C027AE934}" task wurde entsperrt. <==== ACHTUNG
"{763DB082-7B56-4AC2-B03F-9CDD4DA45FED}" task wurde entsperrt. <==== ACHTUNG
"{798E0AF4-3ED7-4D41-B06F-5261474509DE}" task wurde entsperrt. <==== ACHTUNG
"{7B857988-3067-4E13-8891-998F430972F7}" task wurde entsperrt. <==== ACHTUNG
"{7CBDBFDC-601B-4E16-8FF7-A5B2D18AB963}" task wurde entsperrt. <==== ACHTUNG
Task: {7F35F3B1-3A6E-4AFB-A157-C5219B419226} - System32\Tasks\ALU => C:\Program Files (x86)\Acer\Live Updater\updater.exe [2017-03-15] ()
"{823907E4-225B-4EF7-AF4B-8BD3F3493491}" task wurde entsperrt. <==== ACHTUNG
"{82B5AAEF-39CD-42E6-839C-D4724378C033}" task wurde entsperrt. <==== ACHTUNG
"{82F4D23B-6094-4A71-881F-1E15A6319E3E}" task wurde entsperrt. <==== ACHTUNG
"{87E3E665-30F8-4B90-95CA-CDFDAF7E5FEB}" task wurde entsperrt. <==== ACHTUNG
"{8811104B-0A5F-4BCE-902D-56C68FCD33E5}" task wurde entsperrt. <==== ACHTUNG
"{8B8A98BD-6BE2-4A02-8A56-C3E80A7795CE}" task wurde entsperrt. <==== ACHTUNG
"{8C5D0486-F6FB-491D-BDE8-EA17DFD04457}" task wurde entsperrt. <==== ACHTUNG
"{8DC4F6F2-5AC8-41B5-8461-383B58804B47}" task wurde entsperrt. <==== ACHTUNG
"{8E41C770-D98C-4204-A13A-0BA7C577AD02}" task wurde entsperrt. <==== ACHTUNG
"{8E7BC73C-7600-496B-9EA7-DF5B30C4B9F1}" task wurde entsperrt. <==== ACHTUNG
"{9202D2AF-F1E6-4D6B-AA7E-FC0654E3635A}" task wurde entsperrt. <==== ACHTUNG
"{931BE2FA-8F50-4C1A-BFD8-150C55D25502}" task wurde entsperrt. <==== ACHTUNG
"{9382EF2C-1C04-478F-9AD2-8D98DCA93085}" task wurde entsperrt. <==== ACHTUNG
"{95812E91-F632-41D2-BA27-1B515BFBF299}" task wurde entsperrt. <==== ACHTUNG
Task: {96970173-5849-443F-AC0D-35073E98D97C} - System32\Tasks\update-S-1-5-21-1732953182-2994296866-2771688644-1002 => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe [2017-04-12] (TODO: <Company name>)
"{9768ABD2-EB67-498E-A669-15A536AF817A}" task wurde entsperrt. <==== ACHTUNG
"{9A149913-6192-4221-841A-2D904528AAC3}" task wurde entsperrt. <==== ACHTUNG
"{9C7D670F-D8AA-4310-B11E-79D3738AB035}" task wurde entsperrt. <==== ACHTUNG
"{9D5DB7FB-8385-4592-B395-B99FADACACA3}" task wurde entsperrt. <==== ACHTUNG
"{9EDF61A5-AC02-4911-A5F2-857CF14AFFAD}" task wurde entsperrt. <==== ACHTUNG
Task: {A0A7C472-381E-42BA-AACB-919EE790E9C3} - System32\Tasks\ALUAgent => C:\Program Files (x86)\Acer\Live Updater\liveupdater_agent.exe [2016-07-06] ()
"{A108828C-AC12-4613-8D0C-9DF73E983E77}" task wurde entsperrt. <==== ACHTUNG
"{A5C1489F-D79F-43B2-B433-EAAFE0E7ADA5}" task wurde entsperrt. <==== ACHTUNG
"{A70D812D-3245-46FF-8651-2472A6A6875B}" task wurde entsperrt. <==== ACHTUNG
"{A7C57A41-D764-4AAB-BBDE-BB8DAA2BE5DD}" task wurde entsperrt. <==== ACHTUNG
Task: {A7EF730B-4EC3-460C-9E51-4F1188F07784} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\mousekeyboardcenter.exe [2012-11-02] (Microsoft)
"{A7FDF706-59A4-4F5F-8274-DAB060A8F56E}" task wurde entsperrt. <==== ACHTUNG
"{A8E38795-E6D5-44C1-83B8-D3D0811ACE2E}" task wurde entsperrt. <==== ACHTUNG
"{AB90E5E3-399D-47FF-B197-A0A789D8C521}" task wurde entsperrt. <==== ACHTUNG
"{ABAAFA95-4331-4259-B7CF-AD53C5E8B786}" task wurde entsperrt. <==== ACHTUNG
"{ABC2A8CE-766D-49C9-9126-FDEA4B45FB34}" task wurde entsperrt. <==== ACHTUNG
"{AD4D7CA0-E12F-415A-9EC8-CAD721491E04}" task wurde entsperrt. <==== ACHTUNG
"{AE29E8A6-9708-4CB5-8282-D7F7291DCC34}" task wurde entsperrt. <==== ACHTUNG
"{B1044451-BB1F-408B-ACEA-4C3403A7E5A9}" task wurde entsperrt. <==== ACHTUNG
"{B2B85895-09A2-4BC3-BBF9-9B74780BFE62}" task wurde entsperrt. <==== ACHTUNG
"{B2DBA6F1-683B-44EC-855D-620ECFE5185B}" task wurde entsperrt. <==== ACHTUNG
"{B320E058-C6FA-413F-876B-0C9B4428AE66}" task wurde entsperrt. <==== ACHTUNG
"{B38EADAA-FBBE-4A90-BAE4-3F6BCC5C5BC7}" task wurde entsperrt. <==== ACHTUNG
"{B4B73970-0DD1-45A9-87C1-F7A21F9A05CC}" task wurde entsperrt. <==== ACHTUNG
Task: {B7FF15ED-EA7E-4BD3-861B-A8B8547E91C3} - System32\Tasks\DeviceDetector => C:\Program Files (x86)\CyberLink\MediaEspresso\DeviceDetector\DeviceDetector.exe [2012-07-04] (CyberLink)
"{BC40FCF6-98AA-466D-98D4-D4D532C3007D}" task wurde entsperrt. <==== ACHTUNG
"{C05CF805-420D-41C7-9E13-86ED6E546B7E}" task wurde entsperrt. <==== ACHTUNG
"{C415FE0E-DDCB-44E0-A459-B9164B72424B}" task wurde entsperrt. <==== ACHTUNG
"{C6A91CB5-D958-4029-9301-1943231137AF}" task wurde entsperrt. <==== ACHTUNG
"{C6B2579B-4962-4D12-883D-BBD420573A6C}" task wurde entsperrt. <==== ACHTUNG
"{C8252966-561E-44F5-8E10-113984BF4843}" task wurde entsperrt. <==== ACHTUNG
"{C89FB80E-7881-4C3F-9506-00342D8BC3F1}" task wurde entsperrt. <==== ACHTUNG
"{C9ACBFD2-20AA-4A3F-BE1A-A3D5279BB1BB}" task wurde entsperrt. <==== ACHTUNG
"{CC012300-06C1-4CFD-AC88-5BDAB7548D99}" task wurde entsperrt. <==== ACHTUNG
"{CECD7802-159F-445B-B714-1BB3840E107E}" task wurde entsperrt. <==== ACHTUNG
Task: {CEDAB060-F54A-42B8-BFD4-65CDCA82D8CE} - System32\Tasks\PMMUpdate => C:\Program Files\EgisTec IPS\PMMUpdate.exe
"{CF842F82-5CE4-44CE-93D4-750EE07191DC}" task wurde entsperrt. <==== ACHTUNG
"{D0218C70-9C99-4043-BF17-667E1AE5C42E}" task wurde entsperrt. <==== ACHTUNG
"{D075280B-9BB2-404D-9BA3-4586C36B7C7E}" task wurde entsperrt. <==== ACHTUNG
"{D0A89826-6023-4661-975D-0CE62FBF194D}" task wurde entsperrt. <==== ACHTUNG
"{D11010CF-25A1-43AD-B92C-EEBFAA4E1EFB}" task wurde entsperrt. <==== ACHTUNG
"{D19A2726-897E-4F7D-9CE4-0773B449CE9E}" task wurde entsperrt. <==== ACHTUNG
Task: {D1E64721-62D9-466D-B1FE-CB167C168EF9} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_29_0_0_171_Plugin.exe [2018-05-19] (Adobe Systems Incorporated)
"{D2E38DD0-019E-42DB-B34D-2CE5DC12ED7A}" task wurde entsperrt. <==== ACHTUNG
Task: {D3D3C416-D4F4-4A85-AB27-F423F830F3FE} - System32\Tasks\Microsoft\Windows\Setup\Notifier => C:\WINDOWS\system32\Notifier.exe [2018-05-04] (Microsoft Corporation)
"{D5272796-4812-49FB-B893-4B15630B0D4B}" task wurde entsperrt. <==== ACHTUNG
"{D70909C0-ECC0-4B6E-A5B0-AA556929948A}" task wurde entsperrt. <==== ACHTUNG
"{D79F475D-4638-44CE-AE6A-F20F107C41CE}" task wurde entsperrt. <==== ACHTUNG
"{D80AA3A2-189B-4A11-8828-511E6BAE5426}" task wurde entsperrt. <==== ACHTUNG
"{D9F734C9-D893-4CC4-935E-10996BC25C9E}" task wurde entsperrt. <==== ACHTUNG
"{DE51FC11-6C38-440A-A9D2-2A0602690914}" task wurde entsperrt. <==== ACHTUNG
"{DF75705A-4BC8-4B67-8016-42B33768A374}" task wurde entsperrt. <==== ACHTUNG
"{E07239B6-8134-4053-A9EB-3750C8C8997C}" task wurde entsperrt. <==== ACHTUNG
"{E0D45B22-1A56-43FE-854C-DAFD1DDA1D61}" task wurde entsperrt. <==== ACHTUNG
Task: {E1B232EC-44E8-4A4C-974B-D2ECB59CF591} - System32\Tasks\iuBrowserIEAgent => C:\Program Files\Acer\Acer Instant Service\InstantUpdate\iuBrowserIEAgent.exe [2012-08-23] ()
"{E3DBE120-A4C2-4CD4-A364-C51992B36C98}" task wurde entsperrt. <==== ACHTUNG
"{E5182B77-08AA-49E5-AE8E-806A8F509499}" task wurde entsperrt. <==== ACHTUNG
"{E52928DD-BCA2-4E32-9B84-FFA7606694BE}" task wurde entsperrt. <==== ACHTUNG
"{E6010D43-6AE7-4B59-8E67-EC78FD8E8E96}" task wurde entsperrt. <==== ACHTUNG
"{E9347D1E-28CB-4927-9928-07E3F27C0BB6}" task wurde entsperrt. <==== ACHTUNG
"{E974E122-13F0-4D23-8F35-6BC2276522E4}" task wurde entsperrt. <==== ACHTUNG
"{EAE44DBA-F158-4EAA-8864-BCB05E36C20E}" task wurde entsperrt. <==== ACHTUNG
"{EBC98788-6390-4C89-8DA8-94D6DBAF2038}" task wurde entsperrt. <==== ACHTUNG
Task: {ED13FB03-6A04-430F-B69D-18C91185120F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-06-25] (Google Inc.)
"{EF54804E-C223-4211-94FA-93F425575B5B}" task wurde entsperrt. <==== ACHTUNG
"{EFC1298E-E083-4116-982F-6E29309536D1}" task wurde entsperrt. <==== ACHTUNG
"{F07217FD-A936-48B0-951B-876F836F05E2}" task wurde entsperrt. <==== ACHTUNG
"{F0A590C9-9AA0-48BB-B8D4-77D99A67BB0B}" task wurde entsperrt. <==== ACHTUNG
"{F1D63C54-FA88-48CF-B9EB-583FC03CFB8E}" task wurde entsperrt. <==== ACHTUNG
"{F322AEB8-9975-47C8-879F-0E32A5EAF6A5}" task wurde entsperrt. <==== ACHTUNG
"{F42908E9-8C42-4B8B-9E7D-7D177027C265}" task wurde entsperrt. <==== ACHTUNG
"{F4D8C2F5-8D0F-46C5-B6A9-F766A9E4B26E}" task wurde entsperrt. <==== ACHTUNG
"{F6027CB3-9A58-415A-80F2-B1404204D4F5}" task wurde entsperrt. <==== ACHTUNG
"{F762479F-5A5A-4A57-99A4-19D5F576F34C}" task wurde entsperrt. <==== ACHTUNG
"{F8F8902D-2BE6-4F12-8A9A-00FA221A3146}" task wurde entsperrt. <==== ACHTUNG
"{F95F02A7-07CB-45FD-AE31-6ADA7C4D6245}" task wurde entsperrt. <==== ACHTUNG
"{F9CE0C33-7E61-4DF2-BC66-B1BF04B51995}" task wurde entsperrt. <==== ACHTUNG
Task: {F9D20535-A223-4135-BA1E-18FFA5E7DD9F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-05-19] (Microsoft Corporation)
"{FA539782-A208-4DAD-AADC-48BBF20F8853}" task wurde entsperrt. <==== ACHTUNG
"{FC3CC2E0-9D3F-4ABD-BF38-79661F7A01E8}" task wurde entsperrt. <==== ACHTUNG
"{FF41608D-1F8E-42BF-932D-C0C97E391B2E}" task wurde entsperrt. <==== ACHTUNG

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\update-S-1-5-21-1732953182-2994296866-2771688644-1002.job => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe
Task: C:\WINDOWS\Tasks\update-sys.job => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


Shortcut: C:\Users\Busch\Favorites\Acer\Acer.lnk -> hxxp://www.acer.com

ShortcutWithArgument: C:\Users\Public\Desktop\LOVEFiLM.lnk -> C:\Program Files\Preload\LoveFilm\StartURL.exe () -> hxxp://Lovefilm.de/acer

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2017-09-29 15:41 - 2017-09-29 15:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll
2014-01-15 05:42 - 2014-01-15 05:42 - 000351824 _____ () C:\ProgramData\DatacardService\HWDeviceService64.exe
2018-05-19 09:06 - 2018-04-25 13:16 - 002297040 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
2016-09-22 09:39 - 2016-12-29 15:16 - 000134712 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2016-08-26 15:52 - 2014-04-26 08:15 - 000682064 _____ () C:\ProgramData\Internet Manager\OnlineUpdate\ouc.exe
2018-03-14 08:04 - 2018-02-22 02:26 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2018-03-14 08:04 - 2018-02-22 02:21 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2018-04-25 07:01 - 2018-04-25 07:01 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1813.286.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2018-04-25 07:01 - 2018-04-25 07:01 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1813.286.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2018-04-25 07:01 - 2018-04-25 07:01 - 022320128 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1813.286.0_x64__kzf8qxf38zg5c\SkyWrap.dll
2018-04-25 07:01 - 2018-04-25 07:01 - 002603008 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1813.286.0_x64__kzf8qxf38zg5c\skypert.dll
2018-04-25 07:01 - 2018-04-25 07:01 - 000657408 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1813.286.0_x64__kzf8qxf38zg5c\RtmMvrUap.dll
2018-05-19 07:16 - 2018-05-19 07:16 - 000084992 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11804.1001.10.0_x64__8wekyb3d8bbwe\WinStore.Preview.dll
2018-05-08 07:41 - 2018-05-08 07:41 - 001873120 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11804.1001.10.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll
2018-05-19 20:38 - 2018-05-19 20:38 - 027837952 _____ () C:\WINDOWS\system32\Macromed\Flash\NPSWF64_29_0_0_171.dll
2012-08-23 08:26 - 2012-08-23 08:26 - 000465384 _____ () C:\Program Files (x86)\NTI\Acer Backup Manager\sqlite3.dll
2012-08-23 08:25 - 2012-08-23 08:25 - 000125504 _____ () C:\Program Files (x86)\NTI\Acer Backup Manager\MailConverter32.dll
2012-08-23 08:26 - 2012-08-23 08:26 - 000155712 _____ () C:\Program Files (x86)\NTI\Acer Backup Manager\VolumeSnapshot.dll
2012-08-23 08:25 - 2012-08-23 08:25 - 000118336 _____ () C:\Program Files (x86)\NTI\Acer Backup Manager\Online.dll
2012-08-23 08:25 - 2012-08-23 08:25 - 000052288 _____ () C:\Program Files (x86)\NTI\Acer Backup Manager\OsSettingPort.dll
2012-08-23 08:25 - 2012-08-23 08:25 - 001081408 _____ () C:\Program Files (x86)\NTI\Acer Backup Manager\ACE.dll
2012-08-23 08:26 - 2012-08-23 08:26 - 000727616 _____ () C:\Program Files (x86)\NTI\Acer Backup Manager\OutlookShadow.dll
2016-08-26 15:52 - 2013-08-16 08:53 - 000011362 _____ () C:\ProgramData\Internet Manager\OnlineUpdate\mingwm10.dll
2016-08-26 15:52 - 2013-08-16 08:53 - 000043008 _____ () C:\ProgramData\Internet Manager\OnlineUpdate\libgcc_s_dw2-1.dll
2016-08-26 15:52 - 2014-02-15 09:31 - 002416640 _____ () C:\ProgramData\Internet Manager\OnlineUpdate\QtCore4.dll
2016-08-26 15:52 - 2014-02-15 09:33 - 001148416 _____ () C:\ProgramData\Internet Manager\OnlineUpdate\QtNetwork4.dll
2017-09-26 22:22 - 2017-09-26 22:22 - 001984000 ____R () C:\Program Files (x86)\Skype\Phone\skypert.dll
2018-05-16 08:04 - 2018-05-14 13:45 - 000863048 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_watchdog.dll
2018-05-16 08:04 - 2018-05-14 13:45 - 002079048 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_crashpad.dll
2018-05-16 07:58 - 2018-05-14 13:44 - 000100312 _____ () C:\Program Files (x86)\Dropbox\Client\_ctypes.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000018896 _____ () C:\Program Files (x86)\Dropbox\Client\select.pyd
2018-05-16 07:58 - 2018-05-14 13:47 - 000020808 _____ () C:\Program Files (x86)\Dropbox\Client\tornado.speedups.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000035808 _____ () C:\Program Files (x86)\Dropbox\Client\_multiprocessing.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000694232 _____ () C:\Program Files (x86)\Dropbox\Client\unicodedata.pyd
2018-05-16 08:04 - 2018-05-14 13:46 - 000021856 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._constant_time.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000130520 _____ () C:\Program Files (x86)\Dropbox\Client\_cffi_backend.pyd
2018-05-16 08:04 - 2018-05-14 13:46 - 001845600 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._openssl.pyd
2018-05-16 08:04 - 2018-05-14 13:46 - 000022880 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._padding.pyd
2018-05-16 08:04 - 2018-05-14 13:44 - 000145880 _____ () C:\Program Files (x86)\Dropbox\Client\pyexpat.pyd
2018-05-16 08:04 - 2018-05-14 13:45 - 000116696 _____ () C:\Program Files (x86)\Dropbox\Client\pywintypes27.dll
2018-05-16 07:58 - 2018-05-14 13:44 - 000105944 _____ () C:\Program Files (x86)\Dropbox\Client\win32api.pyd
2018-05-16 07:58 - 2018-05-14 13:48 - 000022872 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.crt.compiled._winffi_crt.pyd
2018-05-16 08:04 - 2018-05-14 13:46 - 000063312 _____ () C:\Program Files (x86)\Dropbox\Client\psutil._psutil_windows.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000024536 _____ () C:\Program Files (x86)\Dropbox\Client\win32event.pyd
2018-05-16 08:04 - 2018-05-14 13:46 - 000077120 _____ () C:\Program Files (x86)\Dropbox\Client\fastpath.pyd
2018-05-16 08:04 - 2018-05-14 13:45 - 000392664 _____ () C:\Program Files (x86)\Dropbox\Client\pythoncom27.dll
2018-05-16 07:58 - 2018-05-14 13:44 - 000043480 _____ () C:\Program Files (x86)\Dropbox\Client\win32process.pyd
2018-05-16 08:04 - 2018-05-14 13:44 - 000020952 _____ () C:\Program Files (x86)\Dropbox\Client\mmapfile.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000124888 _____ () C:\Program Files (x86)\Dropbox\Client\win32file.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000114136 _____ () C:\Program Files (x86)\Dropbox\Client\win32security.pyd
2018-05-16 07:58 - 2018-05-14 13:47 - 000392520 _____ () C:\Program Files (x86)\Dropbox\Client\win32com.shell.shell.pyd
2018-05-16 07:58 - 2018-05-14 13:48 - 000028000 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.kernel32.compiled._winffi_kernel32.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000024024 _____ () C:\Program Files (x86)\Dropbox\Client\win32clipboard.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000175576 _____ () C:\Program Files (x86)\Dropbox\Client\win32gui.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000030168 _____ () C:\Program Files (x86)\Dropbox\Client\win32pipe.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000026072 _____ () C:\Program Files (x86)\Dropbox\Client\win32job.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000048600 _____ () C:\Program Files (x86)\Dropbox\Client\win32service.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000057816 _____ () C:\Program Files (x86)\Dropbox\Client\win32evtlog.pyd
2018-05-16 08:04 - 2018-05-14 13:46 - 000021840 _____ () C:\Program Files (x86)\Dropbox\Client\cpuid.compiled._cpuid.pyd
2018-05-16 07:58 - 2018-05-14 13:48 - 000023376 _____ () C:\Program Files (x86)\Dropbox\Client\winshell.compiled._winshell.pyd
2018-05-16 08:04 - 2018-05-14 13:46 - 000022864 _____ () C:\Program Files (x86)\Dropbox\Client\crashpad.compiled._Crashpad.pyd
2018-05-16 07:58 - 2018-05-14 13:48 - 000066400 _____ () C:\Program Files (x86)\Dropbox\Client\winenumhandles.compiled._WinEnumHandles.pyd
2018-05-16 08:04 - 2018-05-14 13:47 - 003863880 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWidgets.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000084944 _____ () C:\Program Files (x86)\Dropbox\Client\sip.pyd
2018-05-16 08:04 - 2018-05-14 13:46 - 001798464 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtCore.pyd
2018-05-16 08:04 - 2018-05-14 13:47 - 001959232 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtGui.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000028632 _____ () C:\Program Files (x86)\Dropbox\Client\win32ts.pyd
2018-05-16 08:04 - 2018-05-14 13:47 - 000155472 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineWidgets.pyd
2018-05-16 08:04 - 2018-05-14 13:47 - 000521544 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtNetwork.pyd
2018-05-16 08:04 - 2018-05-14 13:47 - 000051024 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineCore.pyd
2018-05-16 08:04 - 2018-05-14 13:47 - 000043336 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebChannel.pyd
2018-05-16 08:04 - 2018-05-14 13:47 - 000131400 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKit.pyd
2018-05-16 08:04 - 2018-05-14 13:47 - 000219984 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKitWidgets.pyd
2018-05-16 08:04 - 2018-05-14 13:47 - 000204104 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtPrintSupport.pyd
2018-05-16 07:58 - 2018-05-14 13:48 - 000025440 _____ () C:\Program Files (x86)\Dropbox\Client\winscreenshot.compiled._CaptureScreenshot.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000060888 _____ () C:\Program Files (x86)\Dropbox\Client\win32print.pyd
2018-05-16 07:58 - 2018-05-14 13:48 - 000054616 _____ () C:\Program Files (x86)\Dropbox\Client\winrpcserver.compiled._RPCServer.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000024024 _____ () C:\Program Files (x86)\Dropbox\Client\win32profile.pyd
2018-05-16 07:58 - 2018-05-14 13:48 - 000022880 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.user32.compiled._winffi_user32.pyd
2018-05-16 07:58 - 2018-05-14 13:48 - 000022368 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.iphlpapi.compiled._winffi_iphlpapi.pyd
2018-05-16 07:58 - 2018-05-14 13:48 - 000021856 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winerror.compiled._winffi_winerror.pyd
2018-05-16 07:58 - 2018-05-14 13:48 - 000022368 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.wininet.compiled._winffi_wininet.pyd
2018-05-16 08:04 - 2018-05-14 13:46 - 000027496 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox.infinite.win.compiled._driverinstallation.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000349144 _____ () C:\Program Files (x86)\Dropbox\Client\winxpgui.pyd
2018-05-16 08:04 - 2018-05-14 13:47 - 000101704 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWinExtras.pyd
2018-05-16 07:58 - 2018-05-14 13:48 - 000023904 _____ () C:\Program Files (x86)\Dropbox\Client\winverifysignature.compiled._VerifySignature.pyd
2018-05-16 08:04 - 2018-05-14 13:46 - 000025432 _____ () C:\Program Files (x86)\Dropbox\Client\librsyncffi.compiled._librsyncffi.pyd
2018-05-16 08:04 - 2018-05-14 13:45 - 000036312 _____ () C:\Program Files (x86)\Dropbox\Client\librsync.dll
2018-05-16 08:04 - 2018-05-14 13:46 - 000032608 _____ () C:\Program Files (x86)\Dropbox\Client\enterprise_data.compiled._enterprise_data.pyd
2018-05-16 08:04 - 2018-05-14 13:45 - 000293392 _____ () C:\Program Files (x86)\Dropbox\Client\EnterpriseDataAdapter.dll
2018-05-16 07:58 - 2018-05-14 13:48 - 000021856 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.advapi32.compiled._winffi_advapi32.pyd
2018-05-16 08:04 - 2018-05-14 13:46 - 000181064 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_sqlite_ext.DLL
2018-05-16 07:58 - 2018-05-14 13:47 - 000030544 _____ () C:\Program Files (x86)\Dropbox\Client\wind3d11.compiled._wind3d11.pyd
2018-05-16 08:04 - 2018-05-14 13:46 - 000024384 _____ () C:\Program Files (x86)\Dropbox\Client\libEGL.DLL
2018-05-16 08:04 - 2018-05-14 13:46 - 001638208 _____ () C:\Program Files (x86)\Dropbox\Client\libGLESv2.dll
2018-05-16 07:58 - 2018-05-14 13:48 - 000087904 _____ () C:\Program Files (x86)\Dropbox\Client\windisplaytoast.compiled._DisplayToast.pyd
2018-05-16 07:58 - 2018-05-14 13:48 - 000026464 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winhttp.compiled._winffi_winhttp.pyd
2018-05-16 08:04 - 2018-05-14 13:47 - 000546632 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQuick.pyd
2018-05-16 08:04 - 2018-05-14 13:47 - 000359744 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQml.pyd
2012-09-27 11:04 - 2012-06-25 19:41 - 001198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll
2009-02-26 14:46 - 2009-02-26 14:46 - 000064344 _____ () C:\Program Files (x86)\Microsoft Office\Office12\ADDINS\ColleagueImport.dll
2011-06-22 12:46 - 2011-06-22 12:46 - 000434016 _____ () C:\Program Files (x86)\Microsoft Office\Office12\ADDINS\UmOutlookAddin.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\ProgramData\Temp:CB0AACC9 [151]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefire => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfemms => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\S-1-5-21-1732953182-2994296866-2771688644-1002\...\amazon.de -> hxxps://amazon.de

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2013-08-22 15:25 - 2018-05-19 21:02 - 000000889 _____ C:\WINDOWS\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1732953182-2994296866-2771688644-1002\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\acer01.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

HKLM\...\StartupApproved\StartupFolder: => "WISO Mein Steuer-Sparbuch heute.lnk"
HKU\S-1-5-21-1732953182-2994296866-2771688644-1002\...\StartupApproved\Run: => "Spotify Web Helper"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{4FF35057-7AC2-4EC2-975E-394BEFBED892}] => (Allow) C:\Users\Busch\AppData\Local\Temp\7zS239D\HPDiagnosticCoreUI.exe
FirewallRules: [{04109F77-C455-4462-A1F5-B58E56CE952C}] => (Allow) C:\Users\Busch\AppData\Local\Temp\7zS239D\HPDiagnosticCoreUI.exe
FirewallRules: [{D4BBB438-4A41-4F08-A748-1BCFDE26992B}] => (Allow) C:\Program Files\Common Files\McAfee\MMSSHost\MMSSHost.exe
FirewallRules: [{8657A93B-E8DB-4419-AA27-6F8FB5F31EFB}] => (Allow) C:\Program Files (x86)\Common Files\Mcafee\MMSSHost\MMSSHost.exe
FirewallRules: [{33A8F8A5-D735-4E28-AFD8-C8375CC0904D}] => (Allow) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe
FirewallRules: [{889EBD7D-EC1B-4D3B-A359-6BA4CA5237C0}] => (Allow) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe
FirewallRules: [{5133FF11-8579-4916-8B7D-F8302466B7A2}] => (Allow) D:\fsetup.exe
FirewallRules: [{0B417109-B9A8-4072-83BF-A1767F822C89}] => (Allow) D:\fsetup.exe
FirewallRules: [{E7EAB97B-68F3-4E35-866F-F63FCBF0F402}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{13162D8F-C936-4F0F-8152-10DA3E5C942C}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{BDE29C66-84F8-4036-B191-F845608B2D8A}] => (Allow) C:\Program Files\Common Files\mcafee\Platform\McSvcHost\McSvHost.exe
FirewallRules: [{2F01AF78-284F-4E7B-B7B5-B751C37387AE}] => (Allow) C:\Windows\SysWOW64\muzapp.exe
FirewallRules: [{FDDC54A2-BB0C-4618-9CD6-6ACC52E6A261}] => (Allow) C:\Windows\SysWOW64\muzapp.exe
FirewallRules: [{927D8C7D-898B-46C5-98D9-5E3AA9B93E45}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{46CD0868-866F-4C45-9043-E05D1E985F02}] => (Allow) C:\Program Files (x86)\Acer\Acer Cloud\ccd.exe
FirewallRules: [{2295E4C2-3406-4D4D-BA1C-CFE94D1EAF63}] => (Allow) C:\Program Files (x86)\Acer\Acer Cloud\ccd.exe
FirewallRules: [{9FF3D002-AD95-4F85-9419-FC41688C458C}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Photo\WindowsUpnp.exe
FirewallRules: [{E6EF5A62-1F66-4C92-811A-530FB9091E79}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Photo\WindowsUpnp.exe
FirewallRules: [{4352036C-9701-413D-B43E-D71E69B60A4D}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Photo\DMCDaemon.exe
FirewallRules: [{B0D55C2A-6142-4E95-AD91-EE149D23741D}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Photo\DMCDaemon.exe
FirewallRules: [{ED565C47-1F7C-4E04-A787-ACDD37D12965}] => (Allow) C:\Program Files (x86)\Acer\clear.fi SDK21\Movie\PlayMovie.exe
FirewallRules: [{5F064CE3-3D65-4B79-B5E1-33DF70BB81C1}] => (Allow) C:\Program Files (x86)\Acer\clear.fi SDK21\Video\MusicPlayer.exe
FirewallRules: [{9DAB7E3D-50AF-4A78-B07D-8821F447C0FA}] => (Allow) C:\Program Files (x86)\Acer\clear.fi SDK21\Video\VideoPlayer.exe
FirewallRules: [{5FC23478-AC6A-4244-B4BB-2AF55E127EBB}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Media\WindowsUpnpMV.exe
FirewallRules: [{8D9E62D2-23B8-40B9-8544-685E8CD63F2B}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Media\WindowsUpnpMV.exe
FirewallRules: [{454F62EF-7C79-4EAC-8AA5-43DD6A70F58F}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Media\DMCDaemon.exe
FirewallRules: [{C09A67E3-C82D-4546-8AE0-94854C00F8F0}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Media\DMCDaemon.exe
FirewallRules: [{6868954B-9545-4555-8DB0-417E7C8135DA}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe
FirewallRules: [{3E9698AD-B1CE-44A9-A44C-A12DE8CE14A4}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe
FirewallRules: [{12FADB87-9401-4259-9AAE-A1E78377D95B}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe
FirewallRules: [{6CCF27BE-6228-4979-A387-0815019EE39B}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe
FirewallRules: [{D785EFDF-F9E1-43FE-A89E-2E00C7209656}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{6739F33F-7D90-4287-80FC-385C2DDF7A4E}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{281114BB-88DC-4970-B757-F6D404C80772}] => (Allow) C:\Program Files (x86)\NTI\Acer Backup Manager\FileExplorer.exe
FirewallRules: [{CC5035AA-DF2F-4B96-B683-DA8AC3A66F48}] => (Allow) C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe
FirewallRules: [{27BAFC03-21A3-47A9-A91D-6DCB035EDA1B}] => (Allow) C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManager.exe
FirewallRules: [{C46BF418-0617-4210-9523-8BADF6EA661E}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{1E67D84A-6720-42C2-93FE-B7375D94E2FB}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{EBAFB179-98D8-48C7-B10E-728921FD934B}] => (Allow) C:\Program Files\Telekom\Sync-Plus\Sync-Plus.exe
FirewallRules: [{540EAC9E-3977-4621-8E49-F92F3AE19E7E}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe

==================== Wiederherstellungspunkte =========================

15-05-2018 20:19:14 Windows Update
19-05-2018 06:43:43 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (05/20/2018 07:54:09 AM) (Source: Software Protection Platform Service) (EventID: 16385) (User: )
Description: Fehler beim Planen des Softwareschutzdiensts für den erneuten Start bei 2118-04-26T05:54:09Z. Fehlercode: 0x80070005.

Error: (05/20/2018 07:53:39 AM) (Source: Software Protection Platform Service) (EventID: 16385) (User: )
Description: Fehler beim Planen des Softwareschutzdiensts für den erneuten Start bei 2118-04-26T05:53:39Z. Fehlercode: 0x80070005.

Error: (05/20/2018 07:53:09 AM) (Source: Software Protection Platform Service) (EventID: 16385) (User: )
Description: Fehler beim Planen des Softwareschutzdiensts für den erneuten Start bei 2118-04-26T05:53:09Z. Fehlercode: 0x80070005.

Error: (05/20/2018 07:52:39 AM) (Source: Software Protection Platform Service) (EventID: 16385) (User: )
Description: Fehler beim Planen des Softwareschutzdiensts für den erneuten Start bei 2118-04-26T05:52:39Z. Fehlercode: 0x80070005.

Error: (05/20/2018 07:52:09 AM) (Source: Software Protection Platform Service) (EventID: 16385) (User: )
Description: Fehler beim Planen des Softwareschutzdiensts für den erneuten Start bei 2118-04-26T05:52:09Z. Fehlercode: 0x80070005.

Error: (05/20/2018 07:51:39 AM) (Source: Software Protection Platform Service) (EventID: 16385) (User: )
Description: Fehler beim Planen des Softwareschutzdiensts für den erneuten Start bei 2118-04-26T05:51:39Z. Fehlercode: 0x80070005.

Error: (05/20/2018 07:51:09 AM) (Source: Software Protection Platform Service) (EventID: 16385) (User: )
Description: Fehler beim Planen des Softwareschutzdiensts für den erneuten Start bei 2118-04-26T05:51:09Z. Fehlercode: 0x80070005.

Error: (05/20/2018 07:50:39 AM) (Source: Software Protection Platform Service) (EventID: 16385) (User: )
Description: Fehler beim Planen des Softwareschutzdiensts für den erneuten Start bei 2118-04-26T05:50:39Z. Fehlercode: 0x80070005.


Systemfehler:
=============
Error: (05/20/2018 07:36:21 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst konnte wegen einer fehlerhaften Anmeldung nicht gestartet werden.

Error: (05/20/2018 07:36:21 AM) (Source: Service Control Manager) (EventID: 7038) (User: )
Description: Der Dienst "nvUpdatusService" konnte sich nicht als ".\UpdatusUser" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden:
Der Benutzername oder das Kennwort ist falsch.


Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).

Error: (05/20/2018 07:35:41 AM) (Source: DCOM) (EventID: 10016) (User: Rolf)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Rolf\Busch" (SID: S-1-5-21-1732953182-2994296866-2771688644-1002) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
 und der APPID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
 im Anwendungscontainer "Microsoft.Windows.ContentDeliveryManager_10.0.16299.15_neutral_neutral_cw5n1h2txyewy" (SID: S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/20/2018 07:34:47 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/20/2018 07:33:30 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Windows Presentation Foundation-Schriftartcache 3.0.0.0" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

Error: (05/20/2018 07:33:30 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Windows Presentation Foundation-Schriftartcache 3.0.0.0 erreicht.

Error: (05/20/2018 07:32:37 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Internet Manager. RunOuc" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

Error: (05/20/2018 07:32:37 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Internet Manager. RunOuc erreicht.


CodeIntegrity:
===================================

Date: 2018-05-19 20:43:34.820
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\McAfee\Gkp\HcApi.dll that did not meet the Microsoft signing level requirements.

Date: 2018-05-19 17:59:08.876
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume4\Program Files\McAfee\Gkp\HcApi.dll that did not meet the Microsoft signing level requirements.

Date: 2018-05-19 17:58:58.322
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume4\Program Files\McAfee\Gkp\HcApi.dll that did not meet the Microsoft signing level requirements.

Date: 2018-05-19 14:55:10.013
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume4\Program Files\McAfee\Gkp\HcApi.dll that did not meet the Microsoft signing level requirements.

Date: 2018-05-19 13:47:11.040
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume4\Program Files\McAfee\Gkp\HcApi.dll that did not meet the Microsoft signing level requirements.

Date: 2018-05-19 13:45:35.596
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume4\Program Files\McAfee\Gkp\HcApi.dll that did not meet the Microsoft signing level requirements.

Date: 2018-05-19 12:45:26.539
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume4\Program Files\McAfee\Gkp\HcApi.dll that did not meet the Microsoft signing level requirements.

Date: 2018-05-19 12:45:21.343
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume4\Program Files\McAfee\Gkp\HcApi.dll that did not meet the Microsoft signing level requirements.

==================== Speicherinformationen ===========================

Prozessor: Intel(R) Core(TM) i7-3632QM CPU @ 2.20GHz
Prozentuale Nutzung des RAM: 44%
Installierter physikalischer RAM: 8007.27 MB
Verfügbarer physikalischer RAM: 4422.33 MB
Summe virtueller Speicher: 9287.27 MB
Verfügbarer virtueller Speicher: 5660.39 MB

==================== Laufwerke ================================

Drive c: (Acer) (Fixed) (Total:679.85 GB) (Free:487.54 GB) NTFS

\\?\Volume{f6d62e79-bfaf-4c0f-8ca3-50e0b6a303d3}\ (Recovery) (Fixed) (Total:0.39 GB) (Free:0.14 GB) NTFS
\\?\Volume{9539964f-8ad4-4f79-b703-9fe0d1cc91e3}\ (ESP) (Fixed) (Total:0.29 GB) (Free:0.26 GB) FAT32
\\?\Volume{c4505893-aaa4-49e9-9f03-c4b5facb0777}\ () (Fixed) (Total:0.34 GB) (Free:0.31 GB) NTFS
\\?\Volume{4f9bccc6-dafa-4ad3-a94b-6502f1487ce2}\ (Push Button Reset) (Fixed) (Total:17.64 GB) (Free:3.36 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 698.6 GB) (Disk ID: F2B95859)

Partition: GPT.

==================== Ende von Addition.txt ============================


Zimber 20.05.2018 06:58

Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 16.05.2018 01
durchgeführt von Busch (Administrator) auf ROLF (20-05-2018 07:51:57)
Gestartet von C:\Users\Busch\Desktop
Geladene Profile: Busch (Verfügbare Profile: UpdatusUser & Busch & rolf__000)
Platform: Windows 10 Home Version 1709 16299.431 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Broadcom Corp.) C:\Program Files\Broadcom\MemoryCard\BrcmCardReader.exe
(Dritek System INC.) C:\Windows\RfBtnSvc64.exe
() C:\ProgramData\DataCardService\HWDeviceService64.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\dsiwmis.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Acer Cloud\CCDMonitorService.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NTI Corporation) C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(devolo AG) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe
(Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe
(TomTom) C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe
(Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
(Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.14.17639.18041-0\MsMpEng.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
() C:\ProgramData\Internet Manager\OnlineUpdate\ouc.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMutilps32.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Huawei Technologies Co., Ltd.) C:\ProgramData\DataCardService\DCSHelper.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe
(Intel Corporation) C:\Windows\System32\igfxext.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe
(Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.14.17639.18041-0\NisSrv.exe
() C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1813.286.0_x64__kzf8qxf38zg5c\SkypeHost.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation) C:\Windows\System32\igfxHK.exe
(Intel Corporation) C:\Windows\System32\igfxTray.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe
(Marvell Semiconductor, Inc.) C:\Program Files\Hewlett-Packard\PrnStatusMX\PrnStatusMX.exe
(TomTom) C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(NTI Corporation) C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe
(Google) C:\Program Files (x86)\Google\Google Calendar Sync\GoogleCalendarSync.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(Skillbrains) C:\Program Files (x86)\Skillbrains\lightshot\5.4.0.35\Lightshot.exe
(Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_11804.1001.10.0_x64__8wekyb3d8bbwe\WinStore.App.exe
(Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [630168 2017-09-29] (Microsoft Corporation)
HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [3242696 2015-10-10] (ELAN Microelectronics Corp.)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13885696 2015-06-24] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_Dolby] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1402624 2015-06-24] (Realtek Semiconductor)
HKLM\...\Run: [IntelliType Pro] => c:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [1464944 2012-11-02] (Microsoft Corporation)
HKLM\...\Run: [IntelliPoint] => c:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2076272 2012-11-02] (Microsoft Corporation)
HKLM\...\Run: [PrnStatusMX] => C:\Program Files\Hewlett-Packard\PrnStatusMX\PrnStatusMX.exe [1240064 2012-07-04] (Marvell Semiconductor, Inc.)
HKLM-x32\...\Run: [GrooveMonitor] => C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [3643712 2018-05-14] (Dropbox, Inc.)
HKLM-x32\...\Run: [Lightshot] => C:\Program Files (x86)\Skillbrains\lightshot\Lightshot.exe [225944 2016-07-11] ()
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [588704 2018-03-28] (Oracle Corporation)
Winlogon\Notify\igfxcui: igfxdev.dll [X]
HKLM\...\Policies\Explorer\Run: [BtvStack] => C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe
HKU\S-1-5-21-1732953182-2994296866-2771688644-1002\...\Run: [Spotify Web Helper] => C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe [1193176 2012-09-27] ()
HKU\S-1-5-21-1732953182-2994296866-2771688644-1002\...\Run: [TomTomHOME.exe] => C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe [248208 2013-08-27] (TomTom)
HKU\S-1-5-21-1732953182-2994296866-2771688644-1002\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [27831240 2018-03-13] (Skype Technologies S.A.)
HKU\S-1-5-21-1732953182-2994296866-2771688644-1002\...\MountPoints2: {1f6ed9c6-0880-11e2-be6b-806e6f6e6963} - "D:\wubi.exe"
HKU\S-1-5-21-1732953182-2994296866-2771688644-1002\...\MountPoints2: {de72413b-d19a-11e7-8773-b888e3a62645} - "E:\AutoRun.exe"
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Acer Backup Manager Tray.lnk [2012-09-03]
ShortcutTarget: Acer Backup Manager Tray.lnk -> C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe (NTI Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Google Calendar Sync.lnk [2014-02-12]
ShortcutTarget: Google Calendar Sync.lnk -> C:\Program Files (x86)\Google\Google Calendar Sync\GoogleCalendarSync.exe (Google)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WISO Mein Steuer-Sparbuch heute.lnk [2014-10-14]
ShortcutTarget: WISO Mein Steuer-Sparbuch heute.lnk -> C:\Daten\Wiso Steuer\Wiso 2014\mshaktuell.exe ()

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{3e66dc7e-1ddf-4498-ac18-b67aaec37c10}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{521b92d7-69c1-4bd3-9f13-11dc5d596bb3}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{d2bc301b-02fe-480e-b146-781d52e357fe}: [NameServer] 10.74.210.210 10.74.210.211

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-1732953182-2994296866-2771688644-1002\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-1732953182-2994296866-2771688644-1002\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer13.msn.com
SearchScopes: HKU\S-1-5-21-1732953182-2994296866-2771688644-1002 -> DefaultScope {B3B3A6AC-74EC-BD56-BCDB-EFA4799FB9DF} URL = hxxps://www.amazon.de/gp/bit/amazonserp/ref=bit_bds-p10_serp_ie_de_display?ie=UTF8&tagbase=bds-p10&tbrId=v1_abb-channel-10_241b6c45_1201_1401_20160413_DE_ie_ds_&tag=bds-p10-serp-de-ie-21&query={searchTerms}
SearchScopes: HKU\S-1-5-21-1732953182-2994296866-2771688644-1002 -> {B3B3A6AC-74EC-BD56-BCDB-EFA4799FB9DF} URL = hxxps://www.amazon.de/gp/bit/amazonserp/ref=bit_bds-p10_serp_ie_de_display?ie=UTF8&tagbase=bds-p10&tbrId=v1_abb-channel-10_241b6c45_1201_1401_20160413_DE_ie_ds_&tag=bds-p10-serp-de-ie-21&query={searchTerms}
SearchScopes: HKU\S-1-5-21-1732953182-2994296866-2771688644-1002 -> {E512153B-47D6-40C6-B787-91C8D03B9376} URL = hxxps://de.search.yahoo.com/search?fr=mcafee&type=C011DE662D20140731&p={searchTerms}
SearchScopes: HKU\S-1-5-21-1732953182-2994296866-2771688644-1002 -> {F5EDCD1B-BCE0-4158-8895-55FFA17983DD} URL =
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_171\bin\ssv.dll [2018-04-26] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_171\bin\jp2ssv.dll [2018-04-26] (Oracle Corporation)
Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll Keine Datei
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2018-03-07] (Skype Technologies)

FireFox:
========
FF DefaultProfile: wmyelqgm.default-1452526882321-1526300452963
FF ProfilePath: C:\Users\Busch\AppData\Roaming\TomTom\HOME\Profiles\ssb2udrd.default [2014-01-07]
FF Extension: (Map status indicator) - C:\Program Files (x86)\TomTom HOME 2\xul\extensions\MapShare-status@tomtom.com [2014-01-07] [Legacy] [ist nicht signiert]
FF ProfilePath: C:\Users\Busch\AppData\Roaming\Mozilla\Firefox\Profiles\wmyelqgm.default-1452526882321-1526300452963 [2018-05-20]
FF HKLM-x32\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files (x86)\McAfee\SiteAdvisor\e10ssaffplg.xpi => nicht gefunden
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_29_0_0_171.dll [2018-05-19] ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_29_0_0_171.dll [2018-05-19] ()
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-06-07] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-06-07] (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.171.2 -> C:\Program Files (x86)\Java\jre1.8.0_171\bin\dtplugin\npDeployJava1.dll [2018-04-26] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.171.2 -> C:\Program Files (x86)\Java\jre1.8.0_171\bin\plugin2\npjp2.dll [2018-04-26] (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-17] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-17] (Google Inc.)
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\2\NP_wtapp.dll [2013-04-04] ()
FF Plugin HKU\S-1-5-21-1732953182-2994296866-2771688644-1002: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Busch\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2013-11-25] (Unity Technologies ApS)

Chrome:
=======
CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - hxxp://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 BrcmCardReader; C:\Program Files\Broadcom\MemoryCard\BrcmCardReader.exe [176640 2012-08-20] (Broadcom Corp.) [Datei ist nicht signiert]
R2 CCDMonitorService; C:\Program Files (x86)\Acer\Acer Cloud\CCDMonitorService.exe [2435728 2012-08-23] (Acer Incorporated)
S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-03-10] (Dropbox, Inc.)
S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-03-10] (Dropbox, Inc.)
R2 DbxSvc; C:\WINDOWS\system32\DbxSvc.exe [51024 2018-05-14] (Dropbox, Inc.)
S3 DeviceFastLaneService; C:\Program Files\Acer\Acer Device Fast-lane\DeviceFastLaneSvc.exe [468624 2012-08-23] (Acer Incorporated)
R2 DevoloNetworkService; C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe [3885592 2017-03-03] (devolo AG)
S3 ePowerSvc; C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe [658576 2012-08-22] (Acer Incorporated)
R2 ETDService; C:\Program Files\Elantech\ETDService.exe [144072 2015-10-10] (ELAN Microelectronics Corp.)
R2 HWDeviceService64.exe; C:\ProgramData\DatacardService\HWDeviceService64.exe [351824 2014-01-15] ()
R2 igfxCUIService1.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [337888 2016-05-03] (Intel Corporation)
S2 Internet Manager. RunOuc; C:\Program Files (x86)\T-Mobile\InternetManager_H\UpdateDog\ouc.exe [682064 2014-04-26] ()
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [165760 2012-07-18] (Intel Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6541008 2018-05-03] (Malwarebytes)
S2 mfevtp; C:\WINDOWS\system32\mfevtps.exe [473040 2018-02-23] (McAfee, LLC)
R2 NTI IScheduleSvc; C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe [259136 2012-08-23] (NTI Corporation)
R2 RfButtonDriverService; C:\Windows\RfBtnSvc64.exe [93296 2012-09-27] (Dritek System INC.)
S3 ServiceLayer; C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe [620544 2008-11-11] (Nokia.) [Datei ist nicht signiert]
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\NisSrv.exe [4632736 2018-05-19] (Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MsMpEng.exe [104680 2018-05-19] (Microsoft Corporation)
R2 ZAtheros Bt and Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [323584 2014-01-24] (Atheros) [Datei ist nicht signiert]
S3 mfefire; "C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe" [X]
S2 mfemms; "C:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe" [X]
R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem"

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 cfwids; C:\WINDOWS\System32\drivers\cfwids.sys [77216 2018-02-28] (McAfee, LLC)
S3 dot4; C:\WINDOWS\system32\DRIVERS\Dot4.sys [146856 2013-06-04] (Windows (R) Win 7 DDK provider)
S3 Dot4Print; C:\WINDOWS\System32\drivers\Dot4Prt.sys [21928 2013-06-04] (Windows (R) Win 7 DDK provider)
S3 hitmanpro37; C:\WINDOWS\system32\drivers\hitmanpro37.sys [55232 2018-02-01] ()
S3 hwusb_cdcacm; C:\WINDOWS\system32\DRIVERS\ew_cdcacm.sys [125952 2014-07-25] (Huawei Technologies Co., Ltd.)
S3 hwusb_wwanecm; C:\WINDOWS\System32\drivers\ew_wwanecm.sys [380672 2014-09-30] (Huawei Technologies Co., Ltd.)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [253664 2018-05-20] (Malwarebytes)
R3 mfeaack; C:\WINDOWS\System32\drivers\mfeaack.sys [497568 2018-02-28] (McAfee, LLC)
R3 mfeavfk; C:\WINDOWS\System32\drivers\mfeavfk.sys [360352 2018-02-28] (McAfee, LLC)
S0 mfeelamk; C:\WINDOWS\System32\drivers\mfeelamk.sys [83952 2018-02-28] (McAfee, LLC)
R3 mfefirek; C:\WINDOWS\System32\drivers\mfefirek.sys [529312 2018-02-28] (McAfee, LLC)
R0 mfehidk; C:\WINDOWS\System32\drivers\mfehidk.sys [953248 2018-02-28] (McAfee, LLC)
R0 mfewfpk; C:\WINDOWS\System32\drivers\mfewfpk.sys [252832 2018-02-28] (McAfee, LLC)
R2 NPF_devolo; C:\WINDOWS\sysWOW64\drivers\npf_devolo.sys [36496 2017-03-03] (Riverbed Technology, Inc.)
R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nvacwu.inf_amd64_bdd6ea477d4e2fba\nvlddmkm.sys [14190520 2017-01-17] (NVIDIA Corporation)
R3 Ps2Kb2Hid; C:\WINDOWS\System32\drivers\aPs2Kb2Hid.sys [26736 2012-09-27] (Dritek System Inc.)
S3 qcusbser; C:\WINDOWS\system32\DRIVERS\qcusbser.sys [242688 2013-04-24] (QUALCOMM Incorporated)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [46072 2018-05-19] (Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [313888 2018-05-19] (Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [61472 2018-05-19] (Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-05-19 23:17 - 2018-05-19 23:21 - 000014915 _____ C:\Users\Busch\Desktop\Fixlog.txt
2018-05-19 22:10 - 2018-05-19 22:14 - 000000000 ____D C:\AdwCleaner
2018-05-19 22:08 - 2018-05-19 22:08 - 007271632 _____ (Malwarebytes) C:\Users\Busch\Downloads\adwcleaner_7.1.1.exe
2018-05-19 22:08 - 2018-05-19 22:08 - 007271632 _____ (Malwarebytes) C:\Users\Busch\Desktop\adwcleaner_7.1.1.exe
2018-05-19 21:24 - 2018-05-19 21:32 - 000227316 _____ C:\TDSSKiller.3.1.0.17_19.05.2018_21.24.54_log.txt
2018-05-19 21:22 - 2018-05-19 21:21 - 004949824 _____ (AO Kaspersky Lab) C:\Users\Busch\Desktop\tdsskiller.exe
2018-05-19 21:21 - 2018-05-19 21:21 - 004949824 _____ (AO Kaspersky Lab) C:\Users\Busch\Downloads\tdsskiller.exe
2018-05-19 21:16 - 2018-05-19 21:21 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2018-05-19 20:38 - 2018-05-19 20:38 - 000004610 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player NPAPI Notifier
2018-05-19 20:38 - 2018-05-19 20:38 - 000004466 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater
2018-05-19 20:38 - 2018-05-19 20:38 - 000000000 ____D C:\Users\Busch\AppData\Roaming\Macromedia
2018-05-19 14:15 - 2018-05-19 14:15 - 000001083 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk
2018-05-19 14:15 - 2018-05-19 14:15 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller
2018-05-19 14:15 - 2018-05-19 14:15 - 000000000 ____D C:\Program Files\VS Revo Group
2018-05-19 14:14 - 2018-05-19 14:14 - 007197480 _____ (VS Revo Group ) C:\Users\Busch\Downloads\revosetup205.exe
2018-05-19 13:35 - 2018-05-19 22:53 - 000060597 _____ C:\Users\Busch\Desktop\Addition.txt
2018-05-19 13:31 - 2018-05-20 07:52 - 000020343 _____ C:\Users\Busch\Desktop\FRST.txt
2018-05-19 13:30 - 2018-05-20 07:51 - 000000000 ____D C:\FRST
2018-05-19 13:14 - 2018-05-19 13:15 - 002413056 _____ (Farbar) C:\Users\Busch\Desktop\FRST64.exe
2018-05-19 10:13 - 2018-05-19 12:05 - 000562086 _____ C:\WINDOWS\ntbtlog.txt
2018-05-19 10:13 - 2018-05-19 10:40 - 000000214 _____ C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job
2018-05-19 09:06 - 2018-05-20 07:32 - 000253664 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2018-05-19 09:06 - 2018-05-19 09:06 - 000001916 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2018-05-19 09:06 - 2018-05-19 09:06 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2018-05-19 09:06 - 2018-05-19 09:06 - 000000000 ____D C:\Program Files\Malwarebytes
2018-05-19 09:06 - 2018-04-26 05:36 - 000152184 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys
2018-05-19 09:05 - 2018-05-19 09:05 - 000000000 ____D C:\ProgramData\MB2Migration
2018-05-18 06:19 - 2018-05-04 11:37 - 000278448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Notifier.exe
2018-05-16 08:04 - 2018-05-16 08:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox
2018-05-14 13:45 - 2018-05-14 13:45 - 000051024 _____ (Dropbox, Inc.) C:\WINDOWS\system32\DbxSvc.exe
2018-05-14 13:45 - 2018-05-14 13:45 - 000045672 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-dev.sys
2018-05-14 13:45 - 2018-05-14 13:45 - 000045672 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-canary.sys
2018-05-14 13:45 - 2018-05-14 13:45 - 000045640 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-stable.sys
2018-05-11 07:01 - 2018-05-11 07:01 - 000001296 _____ C:\Users\Busch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\McAfee WebAdvisor.lnk
2018-05-10 17:29 - 2018-05-10 17:29 - 006084096 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerInstaller.exe
2018-05-09 06:29 - 2018-05-03 09:37 - 000408992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2018-05-09 06:29 - 2018-05-03 08:16 - 000331264 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserexport.exe
2018-05-09 06:29 - 2018-05-03 08:16 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll
2018-05-09 06:29 - 2018-05-03 08:16 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups2.dll
2018-05-09 06:29 - 2018-05-03 08:00 - 000473088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcSpecfc.dll
2018-05-09 06:29 - 2018-05-03 08:00 - 000162304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IndexedDbLegacy.dll
2018-05-09 06:29 - 2018-05-03 07:59 - 018924544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2018-05-09 06:29 - 2018-05-03 07:58 - 000155648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll
2018-05-09 06:29 - 2018-05-03 07:57 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll
2018-05-09 06:29 - 2018-05-03 07:56 - 002677248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll
2018-05-09 06:29 - 2018-05-03 07:56 - 000078336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll
2018-05-09 06:29 - 2018-05-03 07:55 - 000459776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
2018-05-09 06:29 - 2018-05-03 07:54 - 000365568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll
2018-05-09 06:29 - 2018-05-03 07:52 - 000664064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2018-05-09 06:29 - 2018-05-03 07:52 - 000463872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2018-05-09 06:29 - 2018-05-03 07:51 - 001560064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2018-05-09 06:29 - 2018-05-03 07:48 - 000328704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ninput.dll
2018-05-09 06:29 - 2018-04-15 23:49 - 000382368 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll
2018-05-09 06:29 - 2018-04-15 23:25 - 001430768 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcMon.exe
2018-05-09 06:29 - 2018-04-15 22:47 - 001615712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
2018-05-09 06:29 - 2018-04-15 22:47 - 000649304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe
2018-05-09 06:29 - 2018-04-15 22:47 - 000311192 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\atmfd.dll
2018-05-09 06:29 - 2018-04-15 22:14 - 000096768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll
2018-05-09 06:29 - 2018-04-15 22:12 - 017160704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll
2018-05-09 06:29 - 2018-04-15 22:12 - 013704704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll
2018-05-09 06:29 - 2018-04-15 22:08 - 003181568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll
2018-05-09 06:29 - 2018-04-15 22:07 - 005195776 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll
2018-05-09 06:29 - 2018-04-15 22:07 - 000225280 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe
2018-05-09 06:29 - 2018-04-15 22:06 - 000377856 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe
2018-05-09 06:29 - 2018-04-15 22:05 - 000324608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe
2018-05-09 06:29 - 2018-04-15 22:04 - 001342464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wpc.dll
2018-05-09 06:29 - 2018-04-15 22:03 - 002628608 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll
2018-05-09 06:29 - 2018-04-15 22:03 - 002413568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gameux.dll
2018-05-09 06:29 - 2018-04-15 22:03 - 000826880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe
2018-05-09 06:29 - 2018-04-15 22:02 - 001669120 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wpc.dll
2018-05-09 06:28 - 2018-05-03 09:57 - 000599448 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe
2018-05-09 06:28 - 2018-05-03 09:56 - 001092016 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2018-05-09 06:28 - 2018-05-03 09:56 - 000924648 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2018-05-09 06:28 - 2018-05-03 09:54 - 000748448 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2018-05-09 06:28 - 2018-05-03 09:54 - 000608160 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll
2018-05-09 06:28 - 2018-05-03 09:53 - 000461216 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll
2018-05-09 06:28 - 2018-05-03 09:53 - 000300448 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2018-05-09 06:28 - 2018-05-03 09:52 - 001568160 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2018-05-09 06:28 - 2018-05-03 09:52 - 001415296 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2018-05-09 06:28 - 2018-05-03 09:52 - 000137112 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe
2018-05-09 06:28 - 2018-05-03 09:51 - 001056152 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2018-05-09 06:28 - 2018-05-03 09:50 - 001206688 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2018-05-09 06:28 - 2018-05-03 09:50 - 000664992 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2018-05-09 06:28 - 2018-05-03 09:50 - 000423328 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2018-05-09 06:28 - 2018-05-03 09:50 - 000069536 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll
2018-05-09 06:28 - 2018-05-03 09:49 - 000035232 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe
2018-05-09 06:28 - 2018-05-03 09:48 - 002002336 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe
2018-05-09 06:28 - 2018-05-03 09:48 - 000793960 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll
2018-05-09 06:28 - 2018-05-03 09:48 - 000272288 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll
2018-05-09 06:28 - 2018-05-03 09:48 - 000077216 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll
2018-05-09 06:28 - 2018-05-03 09:47 - 008600472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2018-05-09 06:28 - 2018-05-03 09:47 - 001209760 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2018-05-09 06:28 - 2018-05-03 09:45 - 002395040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys
2018-05-09 06:28 - 2018-05-03 09:45 - 000711936 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2018-05-09 06:28 - 2018-05-03 09:43 - 000702568 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll
2018-05-09 06:28 - 2018-05-03 09:43 - 000373664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys
2018-05-09 06:28 - 2018-05-03 09:41 - 000540064 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll
2018-05-09 06:28 - 2018-05-03 09:38 - 002574240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2018-05-09 06:28 - 2018-05-03 09:37 - 000749984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
2018-05-09 06:28 - 2018-05-03 09:36 - 007675792 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2018-05-09 06:28 - 2018-05-03 09:36 - 002710736 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2018-05-09 06:28 - 2018-05-03 09:36 - 000437664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBXHCI.SYS
2018-05-09 06:28 - 2018-05-03 09:36 - 000247200 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll
2018-05-09 06:28 - 2018-05-03 09:35 - 002472864 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll
2018-05-09 06:28 - 2018-05-03 09:35 - 000358496 _____ (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll
2018-05-09 06:28 - 2018-05-03 09:34 - 021356824 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2018-05-09 06:28 - 2018-05-03 09:34 - 000070864 _____ (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll
2018-05-09 06:28 - 2018-05-03 09:32 - 001054280 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll
2018-05-09 06:28 - 2018-05-03 08:44 - 000595448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll
2018-05-09 06:28 - 2018-05-03 08:43 - 000594056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll
2018-05-09 06:28 - 2018-05-03 08:39 - 000212896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll
2018-05-09 06:28 - 2018-05-03 08:36 - 025254400 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2018-05-09 06:28 - 2018-05-03 08:31 - 006092672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2018-05-09 06:28 - 2018-05-03 08:31 - 002193688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2018-05-09 06:28 - 2018-05-03 08:29 - 000285144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wintrust.dll
2018-05-09 06:28 - 2018-05-03 08:28 - 000061024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wldp.dll
2018-05-09 06:28 - 2018-05-03 08:26 - 001057824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll
2018-05-09 06:28 - 2018-05-03 08:25 - 020290248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2018-05-09 06:28 - 2018-05-03 08:19 - 003663360 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2018-05-09 06:28 - 2018-05-03 08:19 - 001300992 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll
2018-05-09 06:28 - 2018-05-03 08:19 - 000496640 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll
2018-05-09 06:28 - 2018-05-03 08:18 - 000584192 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIRibbonRes.dll
2018-05-09 06:28 - 2018-05-03 08:18 - 000400896 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe
2018-05-09 06:28 - 2018-05-03 08:18 - 000206848 _____ (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll
2018-05-09 06:28 - 2018-05-03 08:18 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcSpecfc.dll
2018-05-09 06:28 - 2018-05-03 08:17 - 007545344 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2018-05-09 06:28 - 2018-05-03 08:16 - 023674880 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2018-05-09 06:28 - 2018-05-03 08:16 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadauthhelper.dll
2018-05-09 06:28 - 2018-05-03 08:16 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2018-05-09 06:28 - 2018-05-03 08:16 - 000172544 _____ (Microsoft Corporation) C:\WINDOWS\system32\itss.dll
2018-05-09 06:28 - 2018-05-03 08:16 - 000104960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2018-05-09 06:28 - 2018-05-03 08:16 - 000041984 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe
2018-05-09 06:28 - 2018-05-03 08:16 - 000023552 _____ (Microsoft Corporation) C:\WINDOWS\system32\credssp.dll
2018-05-09 06:28 - 2018-05-03 08:15 - 000194048 _____ (Microsoft Corporation) C:\WINDOWS\system32\itircl.dll
2018-05-09 06:28 - 2018-05-03 08:15 - 000118272 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSpkg.dll
2018-05-09 06:28 - 2018-05-03 08:15 - 000055808 _____ (Microsoft Corporation) C:\WINDOWS\system32\imgutil.dll
2018-05-09 06:28 - 2018-05-03 08:14 - 000675328 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2018-05-09 06:28 - 2018-05-03 08:14 - 000623616 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadcloudap.dll
2018-05-09 06:28 - 2018-05-03 08:14 - 000093696 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
2018-05-09 06:28 - 2018-05-03 08:13 - 000276480 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll
2018-05-09 06:28 - 2018-05-03 08:13 - 000253440 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll
2018-05-09 06:28 - 2018-05-03 08:12 - 000816128 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll
2018-05-09 06:28 - 2018-05-03 08:12 - 000672768 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2018-05-09 06:28 - 2018-05-03 08:12 - 000657408 _____ (Microsoft Corporation) C:\WINDOWS\system32\hhctrl.ocx
2018-05-09 06:28 - 2018-05-03 08:12 - 000403968 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpAXHolder.dll
2018-05-09 06:28 - 2018-05-03 08:11 - 000595456 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2018-05-09 06:28 - 2018-05-03 08:09 - 008432640 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll
2018-05-09 06:28 - 2018-05-03 08:09 - 008068608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2018-05-09 06:28 - 2018-05-03 08:09 - 004723712 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2018-05-09 06:28 - 2018-05-03 08:09 - 003405824 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll
2018-05-09 06:28 - 2018-05-03 08:09 - 003334144 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2018-05-09 06:28 - 2018-05-03 08:09 - 002784256 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2018-05-09 06:28 - 2018-05-03 08:09 - 002086400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2018-05-09 06:28 - 2018-05-03 08:09 - 001856000 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3.dll
2018-05-09 06:28 - 2018-05-03 08:09 - 001548288 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2018-05-09 06:28 - 2018-05-03 08:09 - 001344000 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll
2018-05-09 06:28 - 2018-05-03 08:08 - 001597952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2018-05-09 06:28 - 2018-05-03 08:08 - 000808960 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2018-05-09 06:28 - 2018-05-03 08:07 - 001822720 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2018-05-09 06:28 - 2018-05-03 08:06 - 003630080 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstsc.exe
2018-05-09 06:28 - 2018-05-03 08:05 - 001717248 _____ (Microsoft Corporation) C:\WINDOWS\system32\comsvcs.dll
2018-05-09 06:28 - 2018-05-03 08:05 - 000483840 _____ (Microsoft Corporation) C:\WINDOWS\system32\catsrvut.dll
2018-05-09 06:28 - 2018-05-03 08:05 - 000389120 _____ (Microsoft Corporation) C:\WINDOWS\system32\ninput.dll
2018-05-09 06:28 - 2018-05-03 08:04 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\msisip.dll
2018-05-09 06:28 - 2018-05-03 08:03 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcadm.dll
2018-05-09 06:28 - 2018-05-03 08:03 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcalua.exe
2018-05-09 06:28 - 2018-05-03 08:03 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcaevts.dll
2018-05-09 06:28 - 2018-05-03 08:02 - 000584192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIRibbonRes.dll
2018-05-09 06:28 - 2018-05-03 08:00 - 002902528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2018-05-09 06:28 - 2018-05-03 07:58 - 006467072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2018-05-09 06:28 - 2018-05-03 07:57 - 019354624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2018-05-09 06:28 - 2018-05-03 07:57 - 000162304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\itircl.dll
2018-05-09 06:28 - 2018-05-03 07:57 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aadauthhelper.dll
2018-05-09 06:28 - 2018-05-03 07:57 - 000150528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\itss.dll
2018-05-09 06:28 - 2018-05-03 07:57 - 000098304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TSpkg.dll
2018-05-09 06:28 - 2018-05-03 07:57 - 000019456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\credssp.dll
2018-05-09 06:28 - 2018-05-03 07:56 - 000268288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll
2018-05-09 06:28 - 2018-05-03 07:53 - 007813120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll
2018-05-09 06:28 - 2018-05-03 07:53 - 006060544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2018-05-09 06:28 - 2018-05-03 07:53 - 000540672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hhctrl.ocx
2018-05-09 06:28 - 2018-05-03 07:53 - 000531968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll
2018-05-09 06:28 - 2018-05-03 07:52 - 003662848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2018-05-09 06:28 - 2018-05-03 07:51 - 002869760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2018-05-09 06:28 - 2018-05-03 07:50 - 001587712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3.dll
2018-05-09 06:28 - 2018-05-03 07:50 - 001474560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll
2018-05-09 06:28 - 2018-05-03 07:49 - 003430400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstsc.exe
2018-05-09 06:28 - 2018-05-03 07:48 - 001353728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comsvcs.dll
2018-05-09 06:28 - 2018-05-03 07:48 - 000408576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\catsrvut.dll
2018-05-09 06:28 - 2018-05-03 07:47 - 000026624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msisip.dll
2018-05-09 06:28 - 2018-04-16 00:07 - 001463344 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll
2018-05-09 06:28 - 2018-04-16 00:04 - 000779952 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe
2018-05-09 06:28 - 2018-04-16 00:03 - 000128408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys
2018-05-09 06:28 - 2018-04-15 23:57 - 000279968 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msiscsi.sys
2018-05-09 06:28 - 2018-04-15 23:51 - 002513920 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2018-05-09 06:28 - 2018-04-15 23:50 - 001925760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll
2018-05-09 06:28 - 2018-04-15 23:49 - 001954056 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2018-05-09 06:28 - 2018-04-15 23:49 - 000563632 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppResolver.dll
2018-05-09 06:28 - 2018-04-15 23:48 - 005859248 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll
2018-05-09 06:28 - 2018-04-15 23:48 - 001638424 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll
2018-05-09 06:28 - 2018-04-15 23:47 - 000398744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fltMgr.sys
2018-05-09 06:28 - 2018-04-15 23:38 - 003180720 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll
2018-05-09 06:28 - 2018-04-15 23:38 - 000979360 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManager.dll
2018-05-09 06:28 - 2018-04-15 23:34 - 000230304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys
2018-05-09 06:28 - 2018-04-15 23:33 - 001269616 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll
2018-05-09 06:28 - 2018-04-15 23:33 - 000362904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys
2018-05-09 06:28 - 2018-04-15 23:32 - 003904296 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe
2018-05-09 06:28 - 2018-04-15 23:32 - 001416392 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3D12.dll
2018-05-09 06:28 - 2018-04-15 23:30 - 002268024 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsrcsnk.dll
2018-05-09 06:28 - 2018-04-15 23:29 - 001873944 _____ (Microsoft Corporation) C:\WINDOWS\system32\crypt32.dll
2018-05-09 06:28 - 2018-04-15 23:29 - 001779936 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfplat.dll
2018-05-09 06:28 - 2018-04-15 23:29 - 000198440 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudStorageWizard.exe
2018-05-09 06:28 - 2018-04-15 23:28 - 000688064 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll
2018-05-09 06:28 - 2018-04-15 23:26 - 007384576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2018-05-09 06:28 - 2018-04-15 23:26 - 002711176 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll
2018-05-09 06:28 - 2018-04-15 23:26 - 001506200 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll
2018-05-09 06:28 - 2018-04-15 23:25 - 000661920 _____ (Microsoft Corporation) C:\WINDOWS\system32\comctl32.dll
2018-05-09 06:28 - 2018-04-15 23:25 - 000327008 _____ (Microsoft Corporation) C:\WINDOWS\system32\shlwapi.dll
2018-05-09 06:28 - 2018-04-15 23:25 - 000092032 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudNotifications.exe
2018-05-09 06:28 - 2018-04-15 23:24 - 000063656 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidapi.dll
2018-05-09 06:28 - 2018-04-15 23:23 - 001101208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys
2018-05-09 06:28 - 2018-04-15 22:47 - 001929712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2018-05-09 06:28 - 2018-04-15 22:47 - 001490856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.dll
2018-05-09 06:28 - 2018-04-15 22:47 - 001433360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll
2018-05-09 06:28 - 2018-04-15 22:47 - 001323336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll
2018-05-09 06:28 - 2018-04-15 22:38 - 003485392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe
2018-05-09 06:28 - 2018-04-15 22:38 - 001123464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3D12.dll
2018-05-09 06:28 - 2018-04-15 22:38 - 000444280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppResolver.dll
2018-05-09 06:28 - 2018-04-15 22:37 - 000747416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicenseManager.dll
2018-05-09 06:28 - 2018-04-15 22:36 - 002386832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll
2018-05-09 06:28 - 2018-04-15 22:36 - 001575896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\crypt32.dll
2018-05-09 06:28 - 2018-04-15 22:36 - 000832648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinTypes.dll
2018-05-09 06:28 - 2018-04-15 22:36 - 000543920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll
2018-05-09 06:28 - 2018-04-15 22:35 - 002462704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll
2018-05-09 06:28 - 2018-04-15 22:34 - 006482664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2018-05-09 06:28 - 2018-04-15 22:34 - 001524776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfplat.dll
2018-05-09 06:28 - 2018-04-15 22:34 - 001456104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsrcsnk.dll
2018-05-09 06:28 - 2018-04-15 22:34 - 001017048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll
2018-05-09 06:28 - 2018-04-15 22:34 - 000572312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comctl32.dll
2018-05-09 06:28 - 2018-04-15 22:34 - 000279472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shlwapi.dll
2018-05-09 06:28 - 2018-04-15 22:34 - 000166408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CloudStorageWizard.exe
2018-05-09 06:28 - 2018-04-15 22:34 - 000077552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CloudNotifications.exe
2018-05-09 06:28 - 2018-04-15 22:34 - 000052248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\appidapi.dll
2018-05-09 06:28 - 2018-04-15 22:16 - 003995136 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIRibbon.dll
2018-05-09 06:28 - 2018-04-15 22:15 - 003490816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIRibbon.dll
2018-05-09 06:28 - 2018-04-15 22:15 - 000674304 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockController.dll
2018-05-09 06:28 - 2018-04-15 22:14 - 000436224 _____ (Microsoft Corporation) C:\WINDOWS\system32\wincorlib.dll
2018-05-09 06:28 - 2018-04-15 22:14 - 000250368 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll
2018-05-09 06:28 - 2018-04-15 22:14 - 000202240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll
2018-05-09 06:28 - 2018-04-15 22:14 - 000175616 _____ (Microsoft Corporation) C:\WINDOWS\system32\t2embed.dll
2018-05-09 06:28 - 2018-04-15 22:14 - 000133632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\t2embed.dll
2018-05-09 06:28 - 2018-04-15 22:14 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll
2018-05-09 06:28 - 2018-04-15 22:14 - 000101888 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredProv2faHelper.dll
2018-05-09 06:28 - 2018-04-15 22:14 - 000084992 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceUpdateAgent.dll
2018-05-09 06:28 - 2018-04-15 22:14 - 000078336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CredProv2faHelper.dll
2018-05-09 06:28 - 2018-04-15 22:13 - 002890240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.dll
2018-05-09 06:28 - 2018-04-15 22:13 - 000084992 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe
2018-05-09 06:28 - 2018-04-15 22:12 - 000169472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhosdeployment.dll
2018-05-09 06:28 - 2018-04-15 22:12 - 000164864 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcertinst.exe
2018-05-09 06:28 - 2018-04-15 22:12 - 000126976 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssitlb.dll
2018-05-09 06:28 - 2018-04-15 22:11 - 000531456 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll
2018-05-09 06:28 - 2018-04-15 22:11 - 000301056 _____ (Microsoft Corporation) C:\WINDOWS\system32\MicrosoftAccountWAMExtension.dll
2018-05-09 06:28 - 2018-04-15 22:11 - 000182272 _____ (Microsoft Corporation) C:\WINDOWS\system32\BitLockerCsp.dll
2018-05-09 06:28 - 2018-04-15 22:11 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\system32\srpapi.dll
2018-05-09 06:28 - 2018-04-15 22:11 - 000129536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthpan.sys
2018-05-09 06:28 - 2018-04-15 22:11 - 000125440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\srpapi.dll
2018-05-09 06:28 - 2018-04-15 22:11 - 000113664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BitLockerCsp.dll
2018-05-09 06:28 - 2018-04-15 22:11 - 000109568 _____ (Microsoft Corporation) C:\WINDOWS\system32\eShims.dll
2018-05-09 06:28 - 2018-04-15 22:10 - 001576960 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll
2018-05-09 06:28 - 2018-04-15 22:10 - 001498112 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
2018-05-09 06:28 - 2018-04-15 22:10 - 000571904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ngccredprov.dll
2018-05-09 06:28 - 2018-04-15 22:10 - 000371712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll
2018-05-09 06:28 - 2018-04-15 22:10 - 000363008 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsEnvironment.Desktop.dll
2018-05-09 06:28 - 2018-04-15 22:10 - 000316928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netbt.sys
2018-05-09 06:28 - 2018-04-15 22:10 - 000271872 _____ (Microsoft Corporation) C:\WINDOWS\system32\DAFWSD.dll
2018-05-09 06:28 - 2018-04-15 22:10 - 000225280 _____ (Microsoft Corporation) C:\WINDOWS\system32\credprovs.dll
2018-05-09 06:28 - 2018-04-15 22:10 - 000220672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MicrosoftAccountWAMExtension.dll
2018-05-09 06:28 - 2018-04-15 22:10 - 000218112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\credprovhost.dll
2018-05-09 06:28 - 2018-04-15 22:10 - 000192000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\credprovs.dll
2018-05-09 06:28 - 2018-04-15 22:10 - 000120320 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidsvc.dll
2018-05-09 06:28 - 2018-04-15 22:10 - 000074240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncPolicy.dll
2018-05-09 06:28 - 2018-04-15 22:09 - 000503296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_User.dll
2018-05-09 06:28 - 2018-04-15 22:09 - 000408064 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll
2018-05-09 06:28 - 2018-04-15 22:09 - 000153600 _____ (Microsoft Corporation) C:\WINDOWS\system32\BrowserSettingSync.dll
2018-05-09 06:28 - 2018-04-15 22:09 - 000145408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll
2018-05-09 06:28 - 2018-04-15 22:09 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncPolicy.dll
2018-05-09 06:28 - 2018-04-15 22:09 - 000037888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBrokerUI.dll
2018-05-09 06:28 - 2018-04-15 22:08 - 006576128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll
2018-05-09 06:28 - 2018-04-15 22:08 - 000859648 _____ (Microsoft Corporation) C:\WINDOWS\system32\appwiz.cpl
2018-05-09 06:28 - 2018-04-15 22:08 - 000703488 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngccredprov.dll
2018-05-09 06:28 - 2018-04-15 22:08 - 000627712 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcore.dll
2018-05-09 06:28 - 2018-04-15 22:08 - 000583680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.Schema.Shell.dll
2018-05-09 06:28 - 2018-04-15 22:08 - 000535552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpcore.dll
2018-05-09 06:28 - 2018-04-15 22:08 - 000490496 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.UserAccountsHandlers.dll
2018-05-09 06:28 - 2018-04-15 22:08 - 000448000 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockHostingFramework.dll
2018-05-09 06:28 - 2018-04-15 22:08 - 000358400 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wldap32.dll
2018-05-09 06:28 - 2018-04-15 22:08 - 000262656 _____ (Microsoft Corporation) C:\WINDOWS\system32\credprovhost.dll
2018-05-09 06:28 - 2018-04-15 22:08 - 000246272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll
2018-05-09 06:28 - 2018-04-15 22:08 - 000181760 _____ (Microsoft Corporation) C:\WINDOWS\system32\twext.dll
2018-05-09 06:28 - 2018-04-15 22:08 - 000169472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingMonitor.dll
2018-05-09 06:28 - 2018-04-15 22:08 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Shell.Search.UriHandler.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 012689920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmp.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 008031744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 003367936 _____ (Microsoft Corporation) C:\WINDOWS\system32\SyncCenter.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 001495552 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 001425408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000837632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000792064 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000702464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000658432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netlogon.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000598528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Web.Core.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000477184 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000406016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000386560 _____ (Microsoft Corporation) C:\WINDOWS\system32\zipfldr.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000319488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wldap32.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000312832 _____ (Microsoft Corporation) C:\WINDOWS\system32\AboveLockAppHost.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000308736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000252928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AboveLockAppHost.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000179712 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000158208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twext.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BrowserSettingSync.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000112640 _____ (Microsoft Corporation) C:\WINDOWS\system32\IdCtrls.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IdCtrls.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBrokerUI.dll
2018-05-09 06:28 - 2018-04-15 22:06 - 013660672 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmp.dll
2018-05-09 06:28 - 2018-04-15 22:06 - 011924480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2018-05-09 06:28 - 2018-04-15 22:06 - 000899072 _____ (Microsoft Corporation) C:\WINDOWS\system32\SmartcardCredentialProvider.dll
2018-05-09 06:28 - 2018-04-15 22:06 - 000820224 _____ (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll
2018-05-09 06:28 - 2018-04-15 22:06 - 000721920 _____ (Microsoft Corporation) C:\WINDOWS\system32\LogonController.dll
2018-05-09 06:28 - 2018-04-15 22:06 - 000421376 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputSwitch.dll
2018-05-09 06:28 - 2018-04-15 22:06 - 000392192 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDXTaskFactory.dll
2018-05-09 06:28 - 2018-04-15 22:06 - 000139264 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmmigrator.dll
2018-05-09 06:28 - 2018-04-15 22:05 - 004113408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll
2018-05-09 06:28 - 2018-04-15 22:05 - 000863744 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntshrui.dll
2018-05-09 06:28 - 2018-04-15 22:05 - 000626176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SmartcardCredentialProvider.dll
2018-05-09 06:28 - 2018-04-15 22:05 - 000526336 _____ (Microsoft Corporation) C:\WINDOWS\system32\authui.dll
2018-05-09 06:28 - 2018-04-15 22:05 - 000516608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll
2018-05-09 06:28 - 2018-04-15 22:05 - 000456704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LockAppBroker.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 012833280 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 002523136 _____ (Microsoft Corporation) C:\WINDOWS\system32\gameux.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 002490880 _____ (Microsoft Corporation) C:\WINDOWS\system32\themecpl.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 002464768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 002209280 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 001236480 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBroker.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 001230848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usercpl.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 001057792 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 000997376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ShareHost.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 000982016 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe
2018-05-09 06:28 - 2018-04-15 22:04 - 000976896 _____ (Microsoft Corporation) C:\WINDOWS\HelpPane.exe
2018-05-09 06:28 - 2018-04-15 22:04 - 000965632 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontext.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 000884736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Search.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 000648704 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserLanguagesCpl.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 000621056 _____ (Microsoft Corporation) C:\WINDOWS\system32\hgcpl.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 000576512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hgcpl.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 000559104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserLanguagesCpl.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 000556544 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockAppBroker.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 000524800 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.immersiveshell.serviceprovider.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 004772352 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 004385280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExplorerFrame.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 004248064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 003287040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SyncCenter.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 003177472 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 002976256 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 002857984 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 002814976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\themeui.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 002741248 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 002462208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\themecpl.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 001353728 _____ (Microsoft Corporation) C:\WINDOWS\system32\usercpl.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 001224704 _____ (Microsoft Corporation) C:\WINDOWS\system32\ShareHost.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 000920064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBroker.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 000840192 _____ (Microsoft Corporation) C:\WINDOWS\system32\BFE.DLL
2018-05-09 06:28 - 2018-04-15 22:03 - 000825856 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.appcore.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 000697344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.appcore.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 000695296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Search.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 000508928 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSync.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 000417792 _____ (Microsoft Corporation) C:\WINDOWS\system32\stobject.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 000402432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSync.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 000383488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\stobject.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 000329728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputSwitch.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingMonitor.dll
2018-05-09 06:28 - 2018-04-15 22:02 - 004814336 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll
2018-05-09 06:28 - 2018-04-15 22:02 - 000842240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll
2018-05-09 06:28 - 2018-04-15 22:02 - 000462336 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll
2018-05-09 06:28 - 2018-04-15 22:02 - 000440832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmenrollengine.dll
2018-05-09 06:28 - 2018-04-15 22:01 - 001509888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Immersive.dll
2018-05-09 06:28 - 2018-04-15 22:01 - 000531968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlidprov.dll
2018-05-09 06:28 - 2018-04-15 22:01 - 000518144 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenrollengine.dll
2018-05-09 06:28 - 2018-04-15 22:01 - 000366592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Geolocation.dll
2018-05-09 06:28 - 2018-04-15 22:01 - 000194560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mdmregistration.dll
2018-05-09 06:28 - 2018-04-15 22:01 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ByteCodeGenerator.exe
2018-05-09 06:28 - 2018-04-15 22:00 - 002223616 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidsvc.dll
2018-05-09 06:28 - 2018-04-15 22:00 - 001739264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Immersive.dll
2018-05-09 06:28 - 2018-04-15 22:00 - 000726016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys
2018-05-09 06:28 - 2018-04-15 22:00 - 000682496 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidprov.dll
2018-05-09 06:28 - 2018-04-15 22:00 - 000669184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MCRecvSrc.dll
2018-05-09 06:28 - 2018-04-15 22:00 - 000496640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Geolocation.dll
2018-05-09 06:28 - 2018-04-15 22:00 - 000356352 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceEnroller.exe
2018-05-09 06:28 - 2018-04-15 22:00 - 000252416 _____ (Microsoft Corporation) C:\WINDOWS\system32\coredpus.dll
2018-05-09 06:28 - 2018-04-15 22:00 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmregistration.dll
2018-05-09 06:28 - 2018-04-15 22:00 - 000215552 _____ (Microsoft Corporation) C:\WINDOWS\system32\enrollmentapi.dll
2018-05-09 06:28 - 2018-04-15 22:00 - 000058880 _____ (Microsoft Corporation) C:\WINDOWS\system32\ByteCodeGenerator.exe
2018-05-09 06:28 - 2018-04-15 21:59 - 001332736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsecedit.dll
2018-05-09 06:28 - 2018-04-15 21:59 - 000971264 _____ (Microsoft Corporation) C:\WINDOWS\system32\MCRecvSrc.dll
2018-05-09 06:28 - 2018-04-15 21:58 - 001472000 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsecedit.dll
2018-05-09 06:28 - 2018-04-15 21:58 - 000125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxSysprep.dll
2018-05-09 06:28 - 2017-11-26 15:26 - 000048112 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-05-20 07:50 - 2016-11-19 09:57 - 000000000 ____D C:\Users\Busch\AppData\LocalLow\Mozilla
2018-05-20 07:49 - 2017-12-16 13:22 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2018-05-20 07:49 - 2013-02-14 23:58 - 000000000 ____D C:\Users\Busch\AppData\Roaming\Skype
2018-05-20 07:44 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\DeliveryOptimization
2018-05-20 07:40 - 2017-12-16 13:53 - 006536592 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2018-05-20 07:40 - 2017-09-30 16:35 - 003354366 _____ C:\WINDOWS\system32\perfh007.dat
2018-05-20 07:40 - 2017-09-30 16:35 - 000875724 _____ C:\WINDOWS\system32\perfc007.dat
2018-05-20 07:33 - 2015-07-29 18:20 - 000000000 __SHD C:\Users\Busch\IntelGraphicsProfiles
2018-05-20 07:32 - 2017-12-16 14:05 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2018-05-20 07:32 - 2016-09-22 09:39 - 000000000 ____D C:\ProgramData\NVIDIA
2018-05-19 23:42 - 2017-09-29 10:45 - 001310720 _____ C:\WINDOWS\system32\config\BBI
2018-05-19 23:19 - 2013-12-16 16:57 - 000000000 ____D C:\Users\Busch\AppData\LocalLow\Temp
2018-05-19 23:17 - 2013-02-13 10:54 - 000000000 ____D C:\Users\Busch\Documents\Backups
2018-05-19 21:21 - 2017-09-29 15:46 - 000000000 ___RD C:\Program Files\Windows Defender
2018-05-19 21:15 - 2012-09-03 13:19 - 000000000 ____D C:\ProgramData\McAfee
2018-05-19 21:12 - 2017-12-16 14:05 - 000000000 ____D C:\WINDOWS\System32\Tasks\McAfee
2018-05-19 20:40 - 2016-03-10 18:50 - 000001222 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job
2018-05-19 20:40 - 2016-03-10 18:50 - 000001218 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job
2018-05-19 20:38 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
2018-05-19 20:38 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\system32\Macromed
2018-05-19 20:38 - 2014-08-14 07:19 - 000000000 ____D C:\Users\Busch\AppData\Local\Adobe
2018-05-19 19:21 - 2017-12-16 14:05 - 000004150 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{F6CDAF81-3685-4A6C-A6D2-1B69159CC9E2}
2018-05-19 15:00 - 2017-12-15 19:46 - 000000000 ___DC C:\WINDOWS\Panther
2018-05-19 14:45 - 2017-09-29 15:44 - 000000000 ____D C:\WINDOWS\INF
2018-05-19 14:38 - 2017-12-16 14:00 - 000032388 _____ C:\WINDOWS\diagwrn.xml
2018-05-19 14:38 - 2017-12-16 14:00 - 000032388 _____ C:\WINDOWS\diagerr.xml
2018-05-19 14:13 - 2017-09-29 10:45 - 000032768 _____ C:\WINDOWS\system32\config\ELAM
2018-05-19 14:05 - 2018-04-12 19:19 - 000000000 ___HD C:\$WINDOWS.~BT
2018-05-19 14:05 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\Registration
2018-05-19 13:31 - 2015-12-05 12:24 - 000000000 _____ C:\WINDOWS\erunt.exe
2018-05-19 13:31 - 2015-12-05 12:24 - 000000000 _____ C:\WINDOWS\erdntwin.loc
2018-05-19 13:31 - 2015-12-05 12:24 - 000000000 _____ C:\WINDOWS\erdntdos.loc
2018-05-19 13:31 - 2015-12-05 12:24 - 000000000 _____ C:\WINDOWS\erdnt.e_e
2018-05-19 12:40 - 2017-12-16 14:05 - 000004282 _____ C:\WINDOWS\System32\Tasks\DropboxUpdateTaskMachineUA
2018-05-19 12:40 - 2017-12-16 14:05 - 000004050 _____ C:\WINDOWS\System32\Tasks\DropboxUpdateTaskMachineCore
2018-05-19 12:39 - 2017-12-16 13:31 - 000000000 ____D C:\Users\Busch
2018-05-19 09:06 - 2016-10-26 09:02 - 000000000 ____D C:\ProgramData\Malwarebytes
2018-05-19 09:06 - 2016-10-26 09:02 - 000000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware
2018-05-19 09:02 - 2013-02-12 19:04 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2018-05-19 09:01 - 2017-09-30 16:35 - 000000000 ____D C:\WINDOWS\SKB
2018-05-19 09:01 - 2016-12-15 10:18 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox
2018-05-19 08:03 - 2013-02-12 19:04 - 000001167 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2018-05-19 07:23 - 2017-09-29 15:46 - 000000000 ___HD C:\Program Files\WindowsApps
2018-05-19 07:23 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\AppReadiness
2018-05-19 06:09 - 2013-02-14 18:52 - 000000000 ____D C:\Avira RettungsCD
2018-05-18 06:19 - 2017-09-29 15:37 - 000000000 ____D C:\WINDOWS\CbsTemp
2018-05-17 06:16 - 2017-12-16 14:05 - 000003630 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
2018-05-17 06:16 - 2017-12-16 14:05 - 000003506 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
2018-05-16 20:01 - 2013-02-13 11:17 - 000000000 ____D C:\Daten
2018-05-16 08:05 - 2016-03-10 18:50 - 000000000 ____D C:\Program Files (x86)\Dropbox
2018-05-14 14:21 - 2015-11-16 09:21 - 000000000 ____D C:\Users\Busch\Desktop\Alte Firefox-Daten
2018-05-13 11:59 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\rescache
2018-05-11 11:29 - 2017-09-29 15:46 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2018-05-11 07:02 - 2017-12-16 14:09 - 000000000 ___RD C:\Users\Busch\3D Objects
2018-05-11 07:02 - 2013-02-11 18:34 - 000000000 __RHD C:\Users\Public\AccountPictures
2018-05-10 17:53 - 2017-12-16 13:22 - 000397464 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2018-05-10 17:49 - 2017-09-29 15:46 - 000000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs
2018-05-10 17:49 - 2017-09-29 15:46 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2018-05-10 17:49 - 2017-09-29 15:46 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2018-05-10 17:49 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2018-05-10 17:49 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\system32\oobe
2018-05-10 17:49 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\ShellExperiences
2018-05-10 17:49 - 2017-09-29 10:45 - 000000000 ____D C:\WINDOWS\system32\Dism
2018-05-10 17:49 - 2017-09-29 10:45 - 000000000 ____D C:\WINDOWS\servicing
2018-05-09 16:52 - 2013-08-29 19:30 - 000000000 ____D C:\WINDOWS\system32\MRT
2018-05-09 16:45 - 2017-10-11 07:20 - 141696960 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT-KB890830.exe
2018-05-09 16:45 - 2013-02-12 13:51 - 141696960 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2018-05-09 16:32 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2018-05-09 06:31 - 2017-09-29 15:42 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll
2018-05-09 06:30 - 2017-09-29 15:41 - 000073112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys
2018-05-09 06:30 - 2017-09-29 15:41 - 000050688 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll
2018-05-09 06:30 - 2017-09-29 15:41 - 000020888 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdhvcom.dll
2018-05-01 23:25 - 2017-09-29 15:49 - 000835064 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2018-05-01 23:25 - 2017-09-29 15:49 - 000179704 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2018-05-01 08:37 - 2017-03-26 19:13 - 000000000 ___RD C:\Program Files (x86)\Skype
2018-05-01 08:37 - 2013-02-14 23:58 - 000000000 ____D C:\ProgramData\Skype
2018-04-26 17:48 - 2017-12-16 14:05 - 000003356 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1732953182-2994296866-2771688644-1002
2018-04-26 17:48 - 2015-07-30 11:24 - 000002391 _____ C:\Users\Busch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2018-04-26 17:48 - 2015-07-30 11:24 - 000000000 ___RD C:\Users\Busch\OneDrive
2018-04-26 17:44 - 2014-10-18 11:59 - 000000000 ____D C:\Program Files (x86)\Java
2018-04-26 08:10 - 2014-10-18 12:00 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2018-04-26 08:08 - 2014-10-18 12:00 - 000098760 _____ (Oracle Corporation) C:\WINDOWS\SysWOW64\WindowsAccessBridge-32.dll

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2013-11-16 10:34 - 2013-11-16 10:34 - 000038418 _____ () C:\Users\Busch\AppData\Roaming\Kommagetrennte Werte (DOS).ADR
2013-11-15 19:48 - 2013-11-19 17:51 - 000009308 _____ () C:\Users\Busch\AppData\Roaming\Kommagetrennte Werte (DOS).EML
2014-02-12 09:46 - 2014-02-12 10:06 - 000012959 _____ () C:\Users\Busch\AppData\Roaming\Kommagetrennte Werte (Windows).CAL
2014-02-12 09:59 - 2014-02-12 09:59 - 000012958 _____ () C:\Users\Busch\AppData\Roaming\Microsoft Excel 97-2003.CAL
2015-09-04 14:20 - 2015-09-04 14:20 - 000004096 ____H () C:\Users\Busch\AppData\Local\keyfile3.drm
2013-11-12 09:31 - 2013-11-12 09:31 - 000000017 _____ () C:\Users\Busch\AppData\Local\resmon.resmoncfg
2016-11-15 09:04 - 2016-11-15 09:04 - 000000003 _____ () C:\Users\Busch\AppData\Local\updater.log
2016-11-15 09:04 - 2017-11-26 11:10 - 000000425 _____ () C:\Users\Busch\AppData\Local\UserProducts.xml

Einige mit null Byte Größe Dateien/Ordner:
==========================
C:\Windows\erunt.exe

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2018-05-19 15:01

==================== Ende von FRST.txt ============================


cosinus 21.05.2018 12:25

Einen Fix brauchen wir noch:

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

Unlock: HKML\System\CurrentControlSet\Services\mfefire
Unlock: HKML\System\CurrentControlSet\Services\mfemms
Unlock: HKML\System\CurrentControlSet\Services\mfevtp
Unlock: HKML\System\CurrentControlSet\Services\mfeaack
Unlock: HKML\System\CurrentControlSet\Services\mfeavfk
Unlock: HKML\System\CurrentControlSet\Services\mfeelamk
Unlock: HKML\System\CurrentControlSet\Services\mfefirek
Unlock: HKML\System\CurrentControlSet\Services\mfehidk
Unlock: HKML\System\CurrentControlSet\Services\mfewfpk
Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll Keine Datei
FF Unlock: HKML-x32\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files (x86)\McAfee\SiteAdvisor\e10ssaffplg.xpi => nicht gefunden
SearchScopes: HKU\S-1-5-21-1732953182-2994296866-2771688644-1002 -> {E512153B-47D6-40C6-B787-91C8D03B9376} URL = hxxps://de.search.yahoo.com/search?fr=mcafee&type=C011DE662D20140731&p={searchTerms}
SearchScopes: HKU\S-1-5-21-1732953182-2994296866-2771688644-1002 -> {F5EDCD1B-BCE0-4158-8895-55FFA17983DD} URL =
S2 mfevtp; C:\WINDOWS\system32\mfevtps.exe [473040 2018-02-23] (McAfee, LLC)
S3 mfefire; "C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe" [X]
S2 mfemms; "C:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe" [X]
R3 mfeaack; C:\WINDOWS\System32\drivers\mfeaack.sys [497568 2018-02-28] (McAfee, LLC)
R3 mfeavfk; C:\WINDOWS\System32\drivers\mfeavfk.sys [360352 2018-02-28] (McAfee, LLC)
S0 mfeelamk; C:\WINDOWS\System32\drivers\mfeelamk.sys [83952 2018-02-28] (McAfee, LLC)
R3 mfefirek; C:\WINDOWS\System32\drivers\mfefirek.sys [529312 2018-02-28] (McAfee, LLC)
R0 mfehidk; C:\WINDOWS\System32\drivers\mfehidk.sys [953248 2018-02-28] (McAfee, LLC)
R0 mfewfpk; C:\WINDOWS\System32\drivers\mfewfpk.sys [252832 2018-02-28] (McAfee, LLC)
C:\Users\Busch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\McAfee WebAdvisor.lnk
C:\ProgramData\McAfee
C:\Program Files\Common Files\McAfee
C:\WINDOWS\System32\Tasks\McAfee
C:\WINDOWS\System32\drivers\mfeaack.sys
C:\WINDOWS\system32\mfevtps.exe
C:\WINDOWS\System32\drivers\mfeavfk.sys
C:\WINDOWS\System32\drivers\mfeelamk.sys
C:\WINDOWS\System32\drivers\mfehidk.sys
C:\WINDOWS\System32\drivers\mfewfpk.sys
emptytemp:


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Zimber 21.05.2018 15:28

Code:

Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 16.05.2018 01
durchgeführt von Busch (21-05-2018 16:22:44) Run:2
Gestartet von C:\Users\Busch\Desktop
Geladene Profile: Busch (Verfügbare Profile: UpdatusUser & Busch & rolf__000)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
Unlock: HKML\System\CurrentControlSet\Services\mfefire
Unlock: HKML\System\CurrentControlSet\Services\mfemms
Unlock: HKML\System\CurrentControlSet\Services\mfevtp
Unlock: HKML\System\CurrentControlSet\Services\mfeaack
Unlock: HKML\System\CurrentControlSet\Services\mfeavfk
Unlock: HKML\System\CurrentControlSet\Services\mfeelamk
Unlock: HKML\System\CurrentControlSet\Services\mfefirek
Unlock: HKML\System\CurrentControlSet\Services\mfehidk
Unlock: HKML\System\CurrentControlSet\Services\mfewfpk
Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll Keine Datei
FF Unlock: HKML-x32\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files (x86)\McAfee\SiteAdvisor\e10ssaffplg.xpi => nicht gefunden
SearchScopes: HKU\S-1-5-21-1732953182-2994296866-2771688644-1002 -> {E512153B-47D6-40C6-B787-91C8D03B9376} URL = hxxps://de.search.yahoo.com/search?fr=mcafee&type=C011DE662D20140731&p={searchTerms}
SearchScopes: HKU\S-1-5-21-1732953182-2994296866-2771688644-1002 -> {F5EDCD1B-BCE0-4158-8895-55FFA17983DD} URL =
S2 mfevtp; C:\WINDOWS\system32\mfevtps.exe [473040 2018-02-23] (McAfee, LLC)
S3 mfefire; "C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe" [X]
S2 mfemms; "C:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe" [X]
R3 mfeaack; C:\WINDOWS\System32\drivers\mfeaack.sys [497568 2018-02-28] (McAfee, LLC)
R3 mfeavfk; C:\WINDOWS\System32\drivers\mfeavfk.sys [360352 2018-02-28] (McAfee, LLC)
S0 mfeelamk; C:\WINDOWS\System32\drivers\mfeelamk.sys [83952 2018-02-28] (McAfee, LLC)
R3 mfefirek; C:\WINDOWS\System32\drivers\mfefirek.sys [529312 2018-02-28] (McAfee, LLC)
R0 mfehidk; C:\WINDOWS\System32\drivers\mfehidk.sys [953248 2018-02-28] (McAfee, LLC)
R0 mfewfpk; C:\WINDOWS\System32\drivers\mfewfpk.sys [252832 2018-02-28] (McAfee, LLC)
C:\Users\Busch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\McAfee WebAdvisor.lnk
C:\ProgramData\McAfee
C:\Program Files\Common Files\McAfee
C:\WINDOWS\System32\Tasks\McAfee
C:\WINDOWS\System32\drivers\mfeaack.sys
C:\WINDOWS\system32\mfevtps.exe
C:\WINDOWS\System32\drivers\mfeavfk.sys
C:\WINDOWS\System32\drivers\mfeelamk.sys
C:\WINDOWS\System32\drivers\mfehidk.sys
C:\WINDOWS\System32\drivers\mfewfpk.sys
emptytemp:
*****************

"HKML\System\CurrentControlSet\Services\mfefire" => konnte nicht entsperrt werden Errorcode: -1073741766
"HKML\System\CurrentControlSet\Services\mfemms" => konnte nicht entsperrt werden Errorcode: -1073741766
"HKML\System\CurrentControlSet\Services\mfevtp" => konnte nicht entsperrt werden Errorcode: -1073741766
"HKML\System\CurrentControlSet\Services\mfeaack" => konnte nicht entsperrt werden Errorcode: -1073741766
"HKML\System\CurrentControlSet\Services\mfeavfk" => konnte nicht entsperrt werden Errorcode: -1073741766
"HKML\System\CurrentControlSet\Services\mfeelamk" => konnte nicht entsperrt werden Errorcode: -1073741766
"HKML\System\CurrentControlSet\Services\mfefirek" => konnte nicht entsperrt werden Errorcode: -1073741766
"HKML\System\CurrentControlSet\Services\mfehidk" => konnte nicht entsperrt werden Errorcode: -1073741766
"HKML\System\CurrentControlSet\Services\mfewfpk" => konnte nicht entsperrt werden Errorcode: -1073741766
"HKLM\Software\Classes\PROTOCOLS\Handler\sacore" => erfolgreich entfernt
"HKLM\Software\Classes\CLSID\{5513F07E-936B-4E52-9B00-067394E91CC5}" => erfolgreich entfernt
"FF HKML-x32\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files (x86)\McAfee\SiteAdvisor\e10ssaffplg.xpi => nicht gefunden" => konnte nicht entsperrt werden Errorcode: -1073741766
"HKU\S-1-5-21-1732953182-2994296866-2771688644-1002\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{E512153B-47D6-40C6-B787-91C8D03B9376}" => erfolgreich entfernt
HKLM\Software\Classes\CLSID\{E512153B-47D6-40C6-B787-91C8D03B9376} => nicht gefunden
"HKU\S-1-5-21-1732953182-2994296866-2771688644-1002\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{F5EDCD1B-BCE0-4158-8895-55FFA17983DD}" => erfolgreich entfernt
HKLM\Software\Classes\CLSID\{F5EDCD1B-BCE0-4158-8895-55FFA17983DD} => nicht gefunden
HKLM\System\CurrentControlSet\Services\mfevtp => konnte nicht entfernt werden, Schlüssel könnte geschützt sein
HKLM\System\CurrentControlSet\Services\mfefire => konnte nicht entfernt werden, Schlüssel könnte geschützt sein
HKLM\System\CurrentControlSet\Services\mfemms => konnte nicht entfernt werden, Schlüssel könnte geschützt sein
mfeaack => Dienst konnte nicht gestoppt werden.
HKLM\System\CurrentControlSet\Services\mfeaack => konnte nicht entfernt werden, Schlüssel könnte geschützt sein
mfeavfk => Dienst konnte nicht gestoppt werden.
HKLM\System\CurrentControlSet\Services\mfeavfk => konnte nicht entfernt werden, Schlüssel könnte geschützt sein
HKLM\System\CurrentControlSet\Services\mfeelamk => konnte nicht entfernt werden, Schlüssel könnte geschützt sein
mfefirek => Dienst konnte nicht gestoppt werden.
HKLM\System\CurrentControlSet\Services\mfefirek => konnte nicht entfernt werden, Schlüssel könnte geschützt sein
mfehidk => Dienst konnte nicht gestoppt werden.
HKLM\System\CurrentControlSet\Services\mfehidk => konnte nicht entfernt werden, Schlüssel könnte geschützt sein
mfewfpk => Dienst konnte nicht gestoppt werden.
HKLM\System\CurrentControlSet\Services\mfewfpk => konnte nicht entfernt werden, Schlüssel könnte geschützt sein
C:\Users\Busch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\McAfee WebAdvisor.lnk => erfolgreich verschoben
"C:\ProgramData\McAfee" => nicht gefunden
"C:\Program Files\Common Files\McAfee" => nicht gefunden
C:\WINDOWS\System32\Tasks\McAfee => erfolgreich verschoben
Konnte nicht verschoben werden "C:\WINDOWS\System32\drivers\mfeaack.sys" => ist geplant bei Neustart verschoben zu werden.
Konnte nicht verschoben werden "C:\WINDOWS\system32\mfevtps.exe" => ist geplant bei Neustart verschoben zu werden.
Konnte nicht verschoben werden "C:\WINDOWS\System32\drivers\mfeavfk.sys" => ist geplant bei Neustart verschoben zu werden.
Konnte nicht verschoben werden "C:\WINDOWS\System32\drivers\mfeelamk.sys" => ist geplant bei Neustart verschoben zu werden.
Konnte nicht verschoben werden "C:\WINDOWS\System32\drivers\mfehidk.sys" => ist geplant bei Neustart verschoben zu werden.
Konnte nicht verschoben werden "C:\WINDOWS\System32\drivers\mfewfpk.sys" => ist geplant bei Neustart verschoben zu werden.

=========== EmptyTemp: ==========

BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 6397059 B
Java, Flash, Steam htmlcache => 3071 B
Windows/system/drivers => 36328 B
Edge => 2001038 B
Chrome => 0 B
Firefox => 384750272 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 121 B
LocalService => 0 B
NetworkService => 5900 B
UpdatusUser => 0 B
Busch => 5076699 B
rolf__000 => 0 B

RecycleBin => 409789598 B
EmptyTemp: => 778.1 MB temporäre Dateien entfernt.

================================

Ergebnis der geplanten Datei-Verschiebungen (Start-Modus: Normal) (Datum&Uhrzeit: 21-05-2018 16:25:41)

C:\WINDOWS\System32\drivers\mfeaack.sys => Konnte nicht verschoben werden
C:\WINDOWS\system32\mfevtps.exe => Konnte nicht verschoben werden
C:\WINDOWS\System32\drivers\mfeavfk.sys => Konnte nicht verschoben werden
C:\WINDOWS\System32\drivers\mfeelamk.sys => Konnte nicht verschoben werden
C:\WINDOWS\System32\drivers\mfehidk.sys => Konnte nicht verschoben werden
C:\WINDOWS\System32\drivers\mfewfpk.sys => Konnte nicht verschoben werden

Ergebnis der geplanten Schlüssel-Entfernung nach dem Neustart:

HKLM\System\CurrentControlSet\Services\mfevtp => konnte nicht entfernt werden, Schlüssel könnte geschützt sein
HKLM\System\CurrentControlSet\Services\mfefire => konnte nicht entfernt werden, Schlüssel könnte geschützt sein
HKLM\System\CurrentControlSet\Services\mfemms => konnte nicht entfernt werden, Schlüssel könnte geschützt sein
HKLM\System\CurrentControlSet\Services\mfeaack => konnte nicht entfernt werden, Schlüssel könnte geschützt sein
HKLM\System\CurrentControlSet\Services\mfeavfk => konnte nicht entfernt werden, Schlüssel könnte geschützt sein
HKLM\System\CurrentControlSet\Services\mfeelamk => konnte nicht entfernt werden, Schlüssel könnte geschützt sein
HKLM\System\CurrentControlSet\Services\mfefirek => konnte nicht entfernt werden, Schlüssel könnte geschützt sein
HKLM\System\CurrentControlSet\Services\mfehidk => konnte nicht entfernt werden, Schlüssel könnte geschützt sein
HKLM\System\CurrentControlSet\Services\mfewfpk => konnte nicht entfernt werden, Schlüssel könnte geschützt sein

==== Ende vom Fixlog 16:25:46 ====


cosinus 21.05.2018 22:52

Wie ich diesen McAfee Schrott hasse. So oft lässt es sich nicht richtig deinstallieren. :mad:
Wie genau hast du es deinstalliert?

Zimber 22.05.2018 07:23

Habe Mc Affey über den Reve Uninstaller deinstalliert.

cosinus 22.05.2018 13:02

Nicht mal der hat alles erwischt :balla:
Geh mal das bitte durch --> https://service.mcafee.com/webcenter...cleId=TS101331

Zimber 26.05.2018 09:52

Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 16.05.2018 01
durchgeführt von Busch (Administrator) auf ROLF (20-05-2018 07:51:57)
Gestartet von C:\Users\Busch\Desktop
Geladene Profile: Busch (Verfügbare Profile: UpdatusUser & Busch & rolf__000)
Platform: Windows 10 Home Version 1709 16299.431 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Broadcom Corp.) C:\Program Files\Broadcom\MemoryCard\BrcmCardReader.exe
(Dritek System INC.) C:\Windows\RfBtnSvc64.exe
() C:\ProgramData\DataCardService\HWDeviceService64.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\dsiwmis.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Acer Cloud\CCDMonitorService.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NTI Corporation) C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(devolo AG) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe
(Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe
(TomTom) C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe
(Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe
(Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.14.17639.18041-0\MsMpEng.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
() C:\ProgramData\Internet Manager\OnlineUpdate\ouc.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMutilps32.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Huawei Technologies Co., Ltd.) C:\ProgramData\DataCardService\DCSHelper.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe
(Intel Corporation) C:\Windows\System32\igfxext.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe
(Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.14.17639.18041-0\NisSrv.exe
() C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1813.286.0_x64__kzf8qxf38zg5c\SkypeHost.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation) C:\Windows\System32\igfxHK.exe
(Intel Corporation) C:\Windows\System32\igfxTray.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe
(Marvell Semiconductor, Inc.) C:\Program Files\Hewlett-Packard\PrnStatusMX\PrnStatusMX.exe
(TomTom) C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(NTI Corporation) C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe
(Google) C:\Program Files (x86)\Google\Google Calendar Sync\GoogleCalendarSync.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(Skillbrains) C:\Program Files (x86)\Skillbrains\lightshot\5.4.0.35\Lightshot.exe
(Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_11804.1001.10.0_x64__8wekyb3d8bbwe\WinStore.App.exe
(Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [630168 2017-09-29] (Microsoft Corporation)
HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [3242696 2015-10-10] (ELAN Microelectronics Corp.)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13885696 2015-06-24] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_Dolby] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1402624 2015-06-24] (Realtek Semiconductor)
HKLM\...\Run: [IntelliType Pro] => c:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [1464944 2012-11-02] (Microsoft Corporation)
HKLM\...\Run: [IntelliPoint] => c:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2076272 2012-11-02] (Microsoft Corporation)
HKLM\...\Run: [PrnStatusMX] => C:\Program Files\Hewlett-Packard\PrnStatusMX\PrnStatusMX.exe [1240064 2012-07-04] (Marvell Semiconductor, Inc.)
HKLM-x32\...\Run: [GrooveMonitor] => C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [3643712 2018-05-14] (Dropbox, Inc.)
HKLM-x32\...\Run: [Lightshot] => C:\Program Files (x86)\Skillbrains\lightshot\Lightshot.exe [225944 2016-07-11] ()
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [588704 2018-03-28] (Oracle Corporation)
Winlogon\Notify\igfxcui: igfxdev.dll [X]
HKLM\...\Policies\Explorer\Run: [BtvStack] => C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe
HKU\S-1-5-21-1732953182-2994296866-2771688644-1002\...\Run: [Spotify Web Helper] => C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe [1193176 2012-09-27] ()
HKU\S-1-5-21-1732953182-2994296866-2771688644-1002\...\Run: [TomTomHOME.exe] => C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe [248208 2013-08-27] (TomTom)
HKU\S-1-5-21-1732953182-2994296866-2771688644-1002\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [27831240 2018-03-13] (Skype Technologies S.A.)
HKU\S-1-5-21-1732953182-2994296866-2771688644-1002\...\MountPoints2: {1f6ed9c6-0880-11e2-be6b-806e6f6e6963} - "D:\wubi.exe"
HKU\S-1-5-21-1732953182-2994296866-2771688644-1002\...\MountPoints2: {de72413b-d19a-11e7-8773-b888e3a62645} - "E:\AutoRun.exe"
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Acer Backup Manager Tray.lnk [2012-09-03]
ShortcutTarget: Acer Backup Manager Tray.lnk -> C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe (NTI Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Google Calendar Sync.lnk [2014-02-12]
ShortcutTarget: Google Calendar Sync.lnk -> C:\Program Files (x86)\Google\Google Calendar Sync\GoogleCalendarSync.exe (Google)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WISO Mein Steuer-Sparbuch heute.lnk [2014-10-14]
ShortcutTarget: WISO Mein Steuer-Sparbuch heute.lnk -> C:\Daten\Wiso Steuer\Wiso 2014\mshaktuell.exe ()

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{3e66dc7e-1ddf-4498-ac18-b67aaec37c10}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{521b92d7-69c1-4bd3-9f13-11dc5d596bb3}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{d2bc301b-02fe-480e-b146-781d52e357fe}: [NameServer] 10.74.210.210 10.74.210.211

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-1732953182-2994296866-2771688644-1002\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-1732953182-2994296866-2771688644-1002\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer13.msn.com
SearchScopes: HKU\S-1-5-21-1732953182-2994296866-2771688644-1002 -> DefaultScope {B3B3A6AC-74EC-BD56-BCDB-EFA4799FB9DF} URL = hxxps://www.amazon.de/gp/bit/amazonserp/ref=bit_bds-p10_serp_ie_de_display?ie=UTF8&tagbase=bds-p10&tbrId=v1_abb-channel-10_241b6c45_1201_1401_20160413_DE_ie_ds_&tag=bds-p10-serp-de-ie-21&query={searchTerms}
SearchScopes: HKU\S-1-5-21-1732953182-2994296866-2771688644-1002 -> {B3B3A6AC-74EC-BD56-BCDB-EFA4799FB9DF} URL = hxxps://www.amazon.de/gp/bit/amazonserp/ref=bit_bds-p10_serp_ie_de_display?ie=UTF8&tagbase=bds-p10&tbrId=v1_abb-channel-10_241b6c45_1201_1401_20160413_DE_ie_ds_&tag=bds-p10-serp-de-ie-21&query={searchTerms}
SearchScopes: HKU\S-1-5-21-1732953182-2994296866-2771688644-1002 -> {E512153B-47D6-40C6-B787-91C8D03B9376} URL = hxxps://de.search.yahoo.com/search?fr=mcafee&type=C011DE662D20140731&p={searchTerms}
SearchScopes: HKU\S-1-5-21-1732953182-2994296866-2771688644-1002 -> {F5EDCD1B-BCE0-4158-8895-55FFA17983DD} URL =
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_171\bin\ssv.dll [2018-04-26] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_171\bin\jp2ssv.dll [2018-04-26] (Oracle Corporation)
Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll Keine Datei
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2018-03-07] (Skype Technologies)

FireFox:
========
FF DefaultProfile: wmyelqgm.default-1452526882321-1526300452963
FF ProfilePath: C:\Users\Busch\AppData\Roaming\TomTom\HOME\Profiles\ssb2udrd.default [2014-01-07]
FF Extension: (Map status indicator) - C:\Program Files (x86)\TomTom HOME 2\xul\extensions\MapShare-status@tomtom.com [2014-01-07] [Legacy] [ist nicht signiert]
FF ProfilePath: C:\Users\Busch\AppData\Roaming\Mozilla\Firefox\Profiles\wmyelqgm.default-1452526882321-1526300452963 [2018-05-20]
FF HKLM-x32\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files (x86)\McAfee\SiteAdvisor\e10ssaffplg.xpi => nicht gefunden
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_29_0_0_171.dll [2018-05-19] ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_29_0_0_171.dll [2018-05-19] ()
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-06-07] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-06-07] (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.171.2 -> C:\Program Files (x86)\Java\jre1.8.0_171\bin\dtplugin\npDeployJava1.dll [2018-04-26] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.171.2 -> C:\Program Files (x86)\Java\jre1.8.0_171\bin\plugin2\npjp2.dll [2018-04-26] (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-17] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-17] (Google Inc.)
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\2\NP_wtapp.dll [2013-04-04] ()
FF Plugin HKU\S-1-5-21-1732953182-2994296866-2771688644-1002: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Busch\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2013-11-25] (Unity Technologies ApS)

Chrome:
=======
CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - hxxp://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 BrcmCardReader; C:\Program Files\Broadcom\MemoryCard\BrcmCardReader.exe [176640 2012-08-20] (Broadcom Corp.) [Datei ist nicht signiert]
R2 CCDMonitorService; C:\Program Files (x86)\Acer\Acer Cloud\CCDMonitorService.exe [2435728 2012-08-23] (Acer Incorporated)
S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-03-10] (Dropbox, Inc.)
S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-03-10] (Dropbox, Inc.)
R2 DbxSvc; C:\WINDOWS\system32\DbxSvc.exe [51024 2018-05-14] (Dropbox, Inc.)
S3 DeviceFastLaneService; C:\Program Files\Acer\Acer Device Fast-lane\DeviceFastLaneSvc.exe [468624 2012-08-23] (Acer Incorporated)
R2 DevoloNetworkService; C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe [3885592 2017-03-03] (devolo AG)
S3 ePowerSvc; C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe [658576 2012-08-22] (Acer Incorporated)
R2 ETDService; C:\Program Files\Elantech\ETDService.exe [144072 2015-10-10] (ELAN Microelectronics Corp.)
R2 HWDeviceService64.exe; C:\ProgramData\DatacardService\HWDeviceService64.exe [351824 2014-01-15] ()
R2 igfxCUIService1.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [337888 2016-05-03] (Intel Corporation)
S2 Internet Manager. RunOuc; C:\Program Files (x86)\T-Mobile\InternetManager_H\UpdateDog\ouc.exe [682064 2014-04-26] ()
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [165760 2012-07-18] (Intel Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6541008 2018-05-03] (Malwarebytes)
S2 mfevtp; C:\WINDOWS\system32\mfevtps.exe [473040 2018-02-23] (McAfee, LLC)
R2 NTI IScheduleSvc; C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe [259136 2012-08-23] (NTI Corporation)
R2 RfButtonDriverService; C:\Windows\RfBtnSvc64.exe [93296 2012-09-27] (Dritek System INC.)
S3 ServiceLayer; C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe [620544 2008-11-11] (Nokia.) [Datei ist nicht signiert]
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\NisSrv.exe [4632736 2018-05-19] (Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MsMpEng.exe [104680 2018-05-19] (Microsoft Corporation)
R2 ZAtheros Bt and Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [323584 2014-01-24] (Atheros) [Datei ist nicht signiert]
S3 mfefire; "C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe" [X]
S2 mfemms; "C:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe" [X]
R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem"

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 cfwids; C:\WINDOWS\System32\drivers\cfwids.sys [77216 2018-02-28] (McAfee, LLC)
S3 dot4; C:\WINDOWS\system32\DRIVERS\Dot4.sys [146856 2013-06-04] (Windows (R) Win 7 DDK provider)
S3 Dot4Print; C:\WINDOWS\System32\drivers\Dot4Prt.sys [21928 2013-06-04] (Windows (R) Win 7 DDK provider)
S3 hitmanpro37; C:\WINDOWS\system32\drivers\hitmanpro37.sys [55232 2018-02-01] ()
S3 hwusb_cdcacm; C:\WINDOWS\system32\DRIVERS\ew_cdcacm.sys [125952 2014-07-25] (Huawei Technologies Co., Ltd.)
S3 hwusb_wwanecm; C:\WINDOWS\System32\drivers\ew_wwanecm.sys [380672 2014-09-30] (Huawei Technologies Co., Ltd.)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [253664 2018-05-20] (Malwarebytes)
R3 mfeaack; C:\WINDOWS\System32\drivers\mfeaack.sys [497568 2018-02-28] (McAfee, LLC)
R3 mfeavfk; C:\WINDOWS\System32\drivers\mfeavfk.sys [360352 2018-02-28] (McAfee, LLC)
S0 mfeelamk; C:\WINDOWS\System32\drivers\mfeelamk.sys [83952 2018-02-28] (McAfee, LLC)
R3 mfefirek; C:\WINDOWS\System32\drivers\mfefirek.sys [529312 2018-02-28] (McAfee, LLC)
R0 mfehidk; C:\WINDOWS\System32\drivers\mfehidk.sys [953248 2018-02-28] (McAfee, LLC)
R0 mfewfpk; C:\WINDOWS\System32\drivers\mfewfpk.sys [252832 2018-02-28] (McAfee, LLC)
R2 NPF_devolo; C:\WINDOWS\sysWOW64\drivers\npf_devolo.sys [36496 2017-03-03] (Riverbed Technology, Inc.)
R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nvacwu.inf_amd64_bdd6ea477d4e2fba\nvlddmkm.sys [14190520 2017-01-17] (NVIDIA Corporation)
R3 Ps2Kb2Hid; C:\WINDOWS\System32\drivers\aPs2Kb2Hid.sys [26736 2012-09-27] (Dritek System Inc.)
S3 qcusbser; C:\WINDOWS\system32\DRIVERS\qcusbser.sys [242688 2013-04-24] (QUALCOMM Incorporated)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [46072 2018-05-19] (Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [313888 2018-05-19] (Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [61472 2018-05-19] (Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-05-19 23:17 - 2018-05-19 23:21 - 000014915 _____ C:\Users\Busch\Desktop\Fixlog.txt
2018-05-19 22:10 - 2018-05-19 22:14 - 000000000 ____D C:\AdwCleaner
2018-05-19 22:08 - 2018-05-19 22:08 - 007271632 _____ (Malwarebytes) C:\Users\Busch\Downloads\adwcleaner_7.1.1.exe
2018-05-19 22:08 - 2018-05-19 22:08 - 007271632 _____ (Malwarebytes) C:\Users\Busch\Desktop\adwcleaner_7.1.1.exe
2018-05-19 21:24 - 2018-05-19 21:32 - 000227316 _____ C:\TDSSKiller.3.1.0.17_19.05.2018_21.24.54_log.txt
2018-05-19 21:22 - 2018-05-19 21:21 - 004949824 _____ (AO Kaspersky Lab) C:\Users\Busch\Desktop\tdsskiller.exe
2018-05-19 21:21 - 2018-05-19 21:21 - 004949824 _____ (AO Kaspersky Lab) C:\Users\Busch\Downloads\tdsskiller.exe
2018-05-19 21:16 - 2018-05-19 21:21 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2018-05-19 20:38 - 2018-05-19 20:38 - 000004610 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player NPAPI Notifier
2018-05-19 20:38 - 2018-05-19 20:38 - 000004466 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater
2018-05-19 20:38 - 2018-05-19 20:38 - 000000000 ____D C:\Users\Busch\AppData\Roaming\Macromedia
2018-05-19 14:15 - 2018-05-19 14:15 - 000001083 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk
2018-05-19 14:15 - 2018-05-19 14:15 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller
2018-05-19 14:15 - 2018-05-19 14:15 - 000000000 ____D C:\Program Files\VS Revo Group
2018-05-19 14:14 - 2018-05-19 14:14 - 007197480 _____ (VS Revo Group ) C:\Users\Busch\Downloads\revosetup205.exe
2018-05-19 13:35 - 2018-05-19 22:53 - 000060597 _____ C:\Users\Busch\Desktop\Addition.txt
2018-05-19 13:31 - 2018-05-20 07:52 - 000020343 _____ C:\Users\Busch\Desktop\FRST.txt
2018-05-19 13:30 - 2018-05-20 07:51 - 000000000 ____D C:\FRST
2018-05-19 13:14 - 2018-05-19 13:15 - 002413056 _____ (Farbar) C:\Users\Busch\Desktop\FRST64.exe
2018-05-19 10:13 - 2018-05-19 12:05 - 000562086 _____ C:\WINDOWS\ntbtlog.txt
2018-05-19 10:13 - 2018-05-19 10:40 - 000000214 _____ C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job
2018-05-19 09:06 - 2018-05-20 07:32 - 000253664 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2018-05-19 09:06 - 2018-05-19 09:06 - 000001916 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2018-05-19 09:06 - 2018-05-19 09:06 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2018-05-19 09:06 - 2018-05-19 09:06 - 000000000 ____D C:\Program Files\Malwarebytes
2018-05-19 09:06 - 2018-04-26 05:36 - 000152184 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys
2018-05-19 09:05 - 2018-05-19 09:05 - 000000000 ____D C:\ProgramData\MB2Migration
2018-05-18 06:19 - 2018-05-04 11:37 - 000278448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Notifier.exe
2018-05-16 08:04 - 2018-05-16 08:04 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox
2018-05-14 13:45 - 2018-05-14 13:45 - 000051024 _____ (Dropbox, Inc.) C:\WINDOWS\system32\DbxSvc.exe
2018-05-14 13:45 - 2018-05-14 13:45 - 000045672 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-dev.sys
2018-05-14 13:45 - 2018-05-14 13:45 - 000045672 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-canary.sys
2018-05-14 13:45 - 2018-05-14 13:45 - 000045640 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-stable.sys
2018-05-11 07:01 - 2018-05-11 07:01 - 000001296 _____ C:\Users\Busch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\McAfee WebAdvisor.lnk
2018-05-10 17:29 - 2018-05-10 17:29 - 006084096 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerInstaller.exe
2018-05-09 06:29 - 2018-05-03 09:37 - 000408992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2018-05-09 06:29 - 2018-05-03 08:16 - 000331264 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserexport.exe
2018-05-09 06:29 - 2018-05-03 08:16 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll
2018-05-09 06:29 - 2018-05-03 08:16 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups2.dll
2018-05-09 06:29 - 2018-05-03 08:00 - 000473088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcSpecfc.dll
2018-05-09 06:29 - 2018-05-03 08:00 - 000162304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IndexedDbLegacy.dll
2018-05-09 06:29 - 2018-05-03 07:59 - 018924544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2018-05-09 06:29 - 2018-05-03 07:58 - 000155648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll
2018-05-09 06:29 - 2018-05-03 07:57 - 000079360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll
2018-05-09 06:29 - 2018-05-03 07:56 - 002677248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll
2018-05-09 06:29 - 2018-05-03 07:56 - 000078336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll
2018-05-09 06:29 - 2018-05-03 07:55 - 000459776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
2018-05-09 06:29 - 2018-05-03 07:54 - 000365568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll
2018-05-09 06:29 - 2018-05-03 07:52 - 000664064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2018-05-09 06:29 - 2018-05-03 07:52 - 000463872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2018-05-09 06:29 - 2018-05-03 07:51 - 001560064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2018-05-09 06:29 - 2018-05-03 07:48 - 000328704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ninput.dll
2018-05-09 06:29 - 2018-04-15 23:49 - 000382368 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll
2018-05-09 06:29 - 2018-04-15 23:25 - 001430768 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcMon.exe
2018-05-09 06:29 - 2018-04-15 22:47 - 001615712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
2018-05-09 06:29 - 2018-04-15 22:47 - 000649304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe
2018-05-09 06:29 - 2018-04-15 22:47 - 000311192 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\atmfd.dll
2018-05-09 06:29 - 2018-04-15 22:14 - 000096768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll
2018-05-09 06:29 - 2018-04-15 22:12 - 017160704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll
2018-05-09 06:29 - 2018-04-15 22:12 - 013704704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll
2018-05-09 06:29 - 2018-04-15 22:08 - 003181568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll
2018-05-09 06:29 - 2018-04-15 22:07 - 005195776 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll
2018-05-09 06:29 - 2018-04-15 22:07 - 000225280 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe
2018-05-09 06:29 - 2018-04-15 22:06 - 000377856 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe
2018-05-09 06:29 - 2018-04-15 22:05 - 000324608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe
2018-05-09 06:29 - 2018-04-15 22:04 - 001342464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wpc.dll
2018-05-09 06:29 - 2018-04-15 22:03 - 002628608 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll
2018-05-09 06:29 - 2018-04-15 22:03 - 002413568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gameux.dll
2018-05-09 06:29 - 2018-04-15 22:03 - 000826880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe
2018-05-09 06:29 - 2018-04-15 22:02 - 001669120 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wpc.dll
2018-05-09 06:28 - 2018-05-03 09:57 - 000599448 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe
2018-05-09 06:28 - 2018-05-03 09:56 - 001092016 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2018-05-09 06:28 - 2018-05-03 09:56 - 000924648 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2018-05-09 06:28 - 2018-05-03 09:54 - 000748448 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2018-05-09 06:28 - 2018-05-03 09:54 - 000608160 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll
2018-05-09 06:28 - 2018-05-03 09:53 - 000461216 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll
2018-05-09 06:28 - 2018-05-03 09:53 - 000300448 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2018-05-09 06:28 - 2018-05-03 09:52 - 001568160 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2018-05-09 06:28 - 2018-05-03 09:52 - 001415296 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2018-05-09 06:28 - 2018-05-03 09:52 - 000137112 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe
2018-05-09 06:28 - 2018-05-03 09:51 - 001056152 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2018-05-09 06:28 - 2018-05-03 09:50 - 001206688 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2018-05-09 06:28 - 2018-05-03 09:50 - 000664992 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2018-05-09 06:28 - 2018-05-03 09:50 - 000423328 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2018-05-09 06:28 - 2018-05-03 09:50 - 000069536 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll
2018-05-09 06:28 - 2018-05-03 09:49 - 000035232 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe
2018-05-09 06:28 - 2018-05-03 09:48 - 002002336 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe
2018-05-09 06:28 - 2018-05-03 09:48 - 000793960 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll
2018-05-09 06:28 - 2018-05-03 09:48 - 000272288 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll
2018-05-09 06:28 - 2018-05-03 09:48 - 000077216 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll
2018-05-09 06:28 - 2018-05-03 09:47 - 008600472 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2018-05-09 06:28 - 2018-05-03 09:47 - 001209760 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2018-05-09 06:28 - 2018-05-03 09:45 - 002395040 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys
2018-05-09 06:28 - 2018-05-03 09:45 - 000711936 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2018-05-09 06:28 - 2018-05-03 09:43 - 000702568 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll
2018-05-09 06:28 - 2018-05-03 09:43 - 000373664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys
2018-05-09 06:28 - 2018-05-03 09:41 - 000540064 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll
2018-05-09 06:28 - 2018-05-03 09:38 - 002574240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2018-05-09 06:28 - 2018-05-03 09:37 - 000749984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
2018-05-09 06:28 - 2018-05-03 09:36 - 007675792 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2018-05-09 06:28 - 2018-05-03 09:36 - 002710736 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2018-05-09 06:28 - 2018-05-03 09:36 - 000437664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBXHCI.SYS
2018-05-09 06:28 - 2018-05-03 09:36 - 000247200 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll
2018-05-09 06:28 - 2018-05-03 09:35 - 002472864 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll
2018-05-09 06:28 - 2018-05-03 09:35 - 000358496 _____ (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll
2018-05-09 06:28 - 2018-05-03 09:34 - 021356824 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2018-05-09 06:28 - 2018-05-03 09:34 - 000070864 _____ (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll
2018-05-09 06:28 - 2018-05-03 09:32 - 001054280 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll
2018-05-09 06:28 - 2018-05-03 08:44 - 000595448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll
2018-05-09 06:28 - 2018-05-03 08:43 - 000594056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll
2018-05-09 06:28 - 2018-05-03 08:39 - 000212896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll
2018-05-09 06:28 - 2018-05-03 08:36 - 025254400 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2018-05-09 06:28 - 2018-05-03 08:31 - 006092672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2018-05-09 06:28 - 2018-05-03 08:31 - 002193688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2018-05-09 06:28 - 2018-05-03 08:29 - 000285144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wintrust.dll
2018-05-09 06:28 - 2018-05-03 08:28 - 000061024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wldp.dll
2018-05-09 06:28 - 2018-05-03 08:26 - 001057824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll
2018-05-09 06:28 - 2018-05-03 08:25 - 020290248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2018-05-09 06:28 - 2018-05-03 08:19 - 003663360 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2018-05-09 06:28 - 2018-05-03 08:19 - 001300992 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll
2018-05-09 06:28 - 2018-05-03 08:19 - 000496640 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll
2018-05-09 06:28 - 2018-05-03 08:18 - 000584192 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIRibbonRes.dll
2018-05-09 06:28 - 2018-05-03 08:18 - 000400896 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe
2018-05-09 06:28 - 2018-05-03 08:18 - 000206848 _____ (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll
2018-05-09 06:28 - 2018-05-03 08:18 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcSpecfc.dll
2018-05-09 06:28 - 2018-05-03 08:17 - 007545344 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2018-05-09 06:28 - 2018-05-03 08:16 - 023674880 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2018-05-09 06:28 - 2018-05-03 08:16 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadauthhelper.dll
2018-05-09 06:28 - 2018-05-03 08:16 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2018-05-09 06:28 - 2018-05-03 08:16 - 000172544 _____ (Microsoft Corporation) C:\WINDOWS\system32\itss.dll
2018-05-09 06:28 - 2018-05-03 08:16 - 000104960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2018-05-09 06:28 - 2018-05-03 08:16 - 000041984 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe
2018-05-09 06:28 - 2018-05-03 08:16 - 000023552 _____ (Microsoft Corporation) C:\WINDOWS\system32\credssp.dll
2018-05-09 06:28 - 2018-05-03 08:15 - 000194048 _____ (Microsoft Corporation) C:\WINDOWS\system32\itircl.dll
2018-05-09 06:28 - 2018-05-03 08:15 - 000118272 _____ (Microsoft Corporation) C:\WINDOWS\system32\TSpkg.dll
2018-05-09 06:28 - 2018-05-03 08:15 - 000055808 _____ (Microsoft Corporation) C:\WINDOWS\system32\imgutil.dll
2018-05-09 06:28 - 2018-05-03 08:14 - 000675328 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2018-05-09 06:28 - 2018-05-03 08:14 - 000623616 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadcloudap.dll
2018-05-09 06:28 - 2018-05-03 08:14 - 000093696 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
2018-05-09 06:28 - 2018-05-03 08:13 - 000276480 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll
2018-05-09 06:28 - 2018-05-03 08:13 - 000253440 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll
2018-05-09 06:28 - 2018-05-03 08:12 - 000816128 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll
2018-05-09 06:28 - 2018-05-03 08:12 - 000672768 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2018-05-09 06:28 - 2018-05-03 08:12 - 000657408 _____ (Microsoft Corporation) C:\WINDOWS\system32\hhctrl.ocx
2018-05-09 06:28 - 2018-05-03 08:12 - 000403968 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpAXHolder.dll
2018-05-09 06:28 - 2018-05-03 08:11 - 000595456 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2018-05-09 06:28 - 2018-05-03 08:09 - 008432640 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll
2018-05-09 06:28 - 2018-05-03 08:09 - 008068608 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2018-05-09 06:28 - 2018-05-03 08:09 - 004723712 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2018-05-09 06:28 - 2018-05-03 08:09 - 003405824 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll
2018-05-09 06:28 - 2018-05-03 08:09 - 003334144 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2018-05-09 06:28 - 2018-05-03 08:09 - 002784256 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2018-05-09 06:28 - 2018-05-03 08:09 - 002086400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2018-05-09 06:28 - 2018-05-03 08:09 - 001856000 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3.dll
2018-05-09 06:28 - 2018-05-03 08:09 - 001548288 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2018-05-09 06:28 - 2018-05-03 08:09 - 001344000 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll
2018-05-09 06:28 - 2018-05-03 08:08 - 001597952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2018-05-09 06:28 - 2018-05-03 08:08 - 000808960 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2018-05-09 06:28 - 2018-05-03 08:07 - 001822720 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2018-05-09 06:28 - 2018-05-03 08:06 - 003630080 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstsc.exe
2018-05-09 06:28 - 2018-05-03 08:05 - 001717248 _____ (Microsoft Corporation) C:\WINDOWS\system32\comsvcs.dll
2018-05-09 06:28 - 2018-05-03 08:05 - 000483840 _____ (Microsoft Corporation) C:\WINDOWS\system32\catsrvut.dll
2018-05-09 06:28 - 2018-05-03 08:05 - 000389120 _____ (Microsoft Corporation) C:\WINDOWS\system32\ninput.dll
2018-05-09 06:28 - 2018-05-03 08:04 - 000030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\msisip.dll
2018-05-09 06:28 - 2018-05-03 08:03 - 000067584 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcadm.dll
2018-05-09 06:28 - 2018-05-03 08:03 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcalua.exe
2018-05-09 06:28 - 2018-05-03 08:03 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcaevts.dll
2018-05-09 06:28 - 2018-05-03 08:02 - 000584192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIRibbonRes.dll
2018-05-09 06:28 - 2018-05-03 08:00 - 002902528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2018-05-09 06:28 - 2018-05-03 07:58 - 006467072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2018-05-09 06:28 - 2018-05-03 07:57 - 019354624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2018-05-09 06:28 - 2018-05-03 07:57 - 000162304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\itircl.dll
2018-05-09 06:28 - 2018-05-03 07:57 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aadauthhelper.dll
2018-05-09 06:28 - 2018-05-03 07:57 - 000150528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\itss.dll
2018-05-09 06:28 - 2018-05-03 07:57 - 000098304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TSpkg.dll
2018-05-09 06:28 - 2018-05-03 07:57 - 000019456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\credssp.dll
2018-05-09 06:28 - 2018-05-03 07:56 - 000268288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll
2018-05-09 06:28 - 2018-05-03 07:53 - 007813120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll
2018-05-09 06:28 - 2018-05-03 07:53 - 006060544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2018-05-09 06:28 - 2018-05-03 07:53 - 000540672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hhctrl.ocx
2018-05-09 06:28 - 2018-05-03 07:53 - 000531968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll
2018-05-09 06:28 - 2018-05-03 07:52 - 003662848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2018-05-09 06:28 - 2018-05-03 07:51 - 002869760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2018-05-09 06:28 - 2018-05-03 07:50 - 001587712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3.dll
2018-05-09 06:28 - 2018-05-03 07:50 - 001474560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll
2018-05-09 06:28 - 2018-05-03 07:49 - 003430400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstsc.exe
2018-05-09 06:28 - 2018-05-03 07:48 - 001353728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comsvcs.dll
2018-05-09 06:28 - 2018-05-03 07:48 - 000408576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\catsrvut.dll
2018-05-09 06:28 - 2018-05-03 07:47 - 000026624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msisip.dll
2018-05-09 06:28 - 2018-04-16 00:07 - 001463344 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll
2018-05-09 06:28 - 2018-04-16 00:04 - 000779952 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe
2018-05-09 06:28 - 2018-04-16 00:03 - 000128408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys
2018-05-09 06:28 - 2018-04-15 23:57 - 000279968 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msiscsi.sys
2018-05-09 06:28 - 2018-04-15 23:51 - 002513920 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2018-05-09 06:28 - 2018-04-15 23:50 - 001925760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll
2018-05-09 06:28 - 2018-04-15 23:49 - 001954056 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2018-05-09 06:28 - 2018-04-15 23:49 - 000563632 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppResolver.dll
2018-05-09 06:28 - 2018-04-15 23:48 - 005859248 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll
2018-05-09 06:28 - 2018-04-15 23:48 - 001638424 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll
2018-05-09 06:28 - 2018-04-15 23:47 - 000398744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fltMgr.sys
2018-05-09 06:28 - 2018-04-15 23:38 - 003180720 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll
2018-05-09 06:28 - 2018-04-15 23:38 - 000979360 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManager.dll
2018-05-09 06:28 - 2018-04-15 23:34 - 000230304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys
2018-05-09 06:28 - 2018-04-15 23:33 - 001269616 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll
2018-05-09 06:28 - 2018-04-15 23:33 - 000362904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys
2018-05-09 06:28 - 2018-04-15 23:32 - 003904296 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe
2018-05-09 06:28 - 2018-04-15 23:32 - 001416392 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3D12.dll
2018-05-09 06:28 - 2018-04-15 23:30 - 002268024 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsrcsnk.dll
2018-05-09 06:28 - 2018-04-15 23:29 - 001873944 _____ (Microsoft Corporation) C:\WINDOWS\system32\crypt32.dll
2018-05-09 06:28 - 2018-04-15 23:29 - 001779936 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfplat.dll
2018-05-09 06:28 - 2018-04-15 23:29 - 000198440 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudStorageWizard.exe
2018-05-09 06:28 - 2018-04-15 23:28 - 000688064 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll
2018-05-09 06:28 - 2018-04-15 23:26 - 007384576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2018-05-09 06:28 - 2018-04-15 23:26 - 002711176 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll
2018-05-09 06:28 - 2018-04-15 23:26 - 001506200 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll
2018-05-09 06:28 - 2018-04-15 23:25 - 000661920 _____ (Microsoft Corporation) C:\WINDOWS\system32\comctl32.dll
2018-05-09 06:28 - 2018-04-15 23:25 - 000327008 _____ (Microsoft Corporation) C:\WINDOWS\system32\shlwapi.dll
2018-05-09 06:28 - 2018-04-15 23:25 - 000092032 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudNotifications.exe
2018-05-09 06:28 - 2018-04-15 23:24 - 000063656 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidapi.dll
2018-05-09 06:28 - 2018-04-15 23:23 - 001101208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys
2018-05-09 06:28 - 2018-04-15 22:47 - 001929712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2018-05-09 06:28 - 2018-04-15 22:47 - 001490856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.dll
2018-05-09 06:28 - 2018-04-15 22:47 - 001433360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll
2018-05-09 06:28 - 2018-04-15 22:47 - 001323336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll
2018-05-09 06:28 - 2018-04-15 22:38 - 003485392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe
2018-05-09 06:28 - 2018-04-15 22:38 - 001123464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3D12.dll
2018-05-09 06:28 - 2018-04-15 22:38 - 000444280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppResolver.dll
2018-05-09 06:28 - 2018-04-15 22:37 - 000747416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicenseManager.dll
2018-05-09 06:28 - 2018-04-15 22:36 - 002386832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll
2018-05-09 06:28 - 2018-04-15 22:36 - 001575896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\crypt32.dll
2018-05-09 06:28 - 2018-04-15 22:36 - 000832648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinTypes.dll
2018-05-09 06:28 - 2018-04-15 22:36 - 000543920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll
2018-05-09 06:28 - 2018-04-15 22:35 - 002462704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll
2018-05-09 06:28 - 2018-04-15 22:34 - 006482664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2018-05-09 06:28 - 2018-04-15 22:34 - 001524776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfplat.dll
2018-05-09 06:28 - 2018-04-15 22:34 - 001456104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsrcsnk.dll
2018-05-09 06:28 - 2018-04-15 22:34 - 001017048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll
2018-05-09 06:28 - 2018-04-15 22:34 - 000572312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comctl32.dll
2018-05-09 06:28 - 2018-04-15 22:34 - 000279472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shlwapi.dll
2018-05-09 06:28 - 2018-04-15 22:34 - 000166408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CloudStorageWizard.exe
2018-05-09 06:28 - 2018-04-15 22:34 - 000077552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CloudNotifications.exe
2018-05-09 06:28 - 2018-04-15 22:34 - 000052248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\appidapi.dll
2018-05-09 06:28 - 2018-04-15 22:16 - 003995136 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIRibbon.dll
2018-05-09 06:28 - 2018-04-15 22:15 - 003490816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIRibbon.dll
2018-05-09 06:28 - 2018-04-15 22:15 - 000674304 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockController.dll
2018-05-09 06:28 - 2018-04-15 22:14 - 000436224 _____ (Microsoft Corporation) C:\WINDOWS\system32\wincorlib.dll
2018-05-09 06:28 - 2018-04-15 22:14 - 000250368 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll
2018-05-09 06:28 - 2018-04-15 22:14 - 000202240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll
2018-05-09 06:28 - 2018-04-15 22:14 - 000175616 _____ (Microsoft Corporation) C:\WINDOWS\system32\t2embed.dll
2018-05-09 06:28 - 2018-04-15 22:14 - 000133632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\t2embed.dll
2018-05-09 06:28 - 2018-04-15 22:14 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll
2018-05-09 06:28 - 2018-04-15 22:14 - 000101888 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredProv2faHelper.dll
2018-05-09 06:28 - 2018-04-15 22:14 - 000084992 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceUpdateAgent.dll
2018-05-09 06:28 - 2018-04-15 22:14 - 000078336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CredProv2faHelper.dll
2018-05-09 06:28 - 2018-04-15 22:13 - 002890240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.dll
2018-05-09 06:28 - 2018-04-15 22:13 - 000084992 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe
2018-05-09 06:28 - 2018-04-15 22:12 - 000169472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhosdeployment.dll
2018-05-09 06:28 - 2018-04-15 22:12 - 000164864 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcertinst.exe
2018-05-09 06:28 - 2018-04-15 22:12 - 000126976 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssitlb.dll
2018-05-09 06:28 - 2018-04-15 22:11 - 000531456 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll
2018-05-09 06:28 - 2018-04-15 22:11 - 000301056 _____ (Microsoft Corporation) C:\WINDOWS\system32\MicrosoftAccountWAMExtension.dll
2018-05-09 06:28 - 2018-04-15 22:11 - 000182272 _____ (Microsoft Corporation) C:\WINDOWS\system32\BitLockerCsp.dll
2018-05-09 06:28 - 2018-04-15 22:11 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\system32\srpapi.dll
2018-05-09 06:28 - 2018-04-15 22:11 - 000129536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthpan.sys
2018-05-09 06:28 - 2018-04-15 22:11 - 000125440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\srpapi.dll
2018-05-09 06:28 - 2018-04-15 22:11 - 000113664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BitLockerCsp.dll
2018-05-09 06:28 - 2018-04-15 22:11 - 000109568 _____ (Microsoft Corporation) C:\WINDOWS\system32\eShims.dll
2018-05-09 06:28 - 2018-04-15 22:10 - 001576960 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll
2018-05-09 06:28 - 2018-04-15 22:10 - 001498112 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
2018-05-09 06:28 - 2018-04-15 22:10 - 000571904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ngccredprov.dll
2018-05-09 06:28 - 2018-04-15 22:10 - 000371712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll
2018-05-09 06:28 - 2018-04-15 22:10 - 000363008 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsEnvironment.Desktop.dll
2018-05-09 06:28 - 2018-04-15 22:10 - 000316928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netbt.sys
2018-05-09 06:28 - 2018-04-15 22:10 - 000271872 _____ (Microsoft Corporation) C:\WINDOWS\system32\DAFWSD.dll
2018-05-09 06:28 - 2018-04-15 22:10 - 000225280 _____ (Microsoft Corporation) C:\WINDOWS\system32\credprovs.dll
2018-05-09 06:28 - 2018-04-15 22:10 - 000220672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MicrosoftAccountWAMExtension.dll
2018-05-09 06:28 - 2018-04-15 22:10 - 000218112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\credprovhost.dll
2018-05-09 06:28 - 2018-04-15 22:10 - 000192000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\credprovs.dll
2018-05-09 06:28 - 2018-04-15 22:10 - 000120320 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidsvc.dll
2018-05-09 06:28 - 2018-04-15 22:10 - 000074240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncPolicy.dll
2018-05-09 06:28 - 2018-04-15 22:09 - 000503296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_User.dll
2018-05-09 06:28 - 2018-04-15 22:09 - 000408064 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll
2018-05-09 06:28 - 2018-04-15 22:09 - 000153600 _____ (Microsoft Corporation) C:\WINDOWS\system32\BrowserSettingSync.dll
2018-05-09 06:28 - 2018-04-15 22:09 - 000145408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll
2018-05-09 06:28 - 2018-04-15 22:09 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncPolicy.dll
2018-05-09 06:28 - 2018-04-15 22:09 - 000037888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBrokerUI.dll
2018-05-09 06:28 - 2018-04-15 22:08 - 006576128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll
2018-05-09 06:28 - 2018-04-15 22:08 - 000859648 _____ (Microsoft Corporation) C:\WINDOWS\system32\appwiz.cpl
2018-05-09 06:28 - 2018-04-15 22:08 - 000703488 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngccredprov.dll
2018-05-09 06:28 - 2018-04-15 22:08 - 000627712 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcore.dll
2018-05-09 06:28 - 2018-04-15 22:08 - 000583680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.Schema.Shell.dll
2018-05-09 06:28 - 2018-04-15 22:08 - 000535552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpcore.dll
2018-05-09 06:28 - 2018-04-15 22:08 - 000490496 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.UserAccountsHandlers.dll
2018-05-09 06:28 - 2018-04-15 22:08 - 000448000 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockHostingFramework.dll
2018-05-09 06:28 - 2018-04-15 22:08 - 000358400 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wldap32.dll
2018-05-09 06:28 - 2018-04-15 22:08 - 000262656 _____ (Microsoft Corporation) C:\WINDOWS\system32\credprovhost.dll
2018-05-09 06:28 - 2018-04-15 22:08 - 000246272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll
2018-05-09 06:28 - 2018-04-15 22:08 - 000181760 _____ (Microsoft Corporation) C:\WINDOWS\system32\twext.dll
2018-05-09 06:28 - 2018-04-15 22:08 - 000169472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingMonitor.dll
2018-05-09 06:28 - 2018-04-15 22:08 - 000059904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Shell.Search.UriHandler.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 012689920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wmp.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 008031744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 003367936 _____ (Microsoft Corporation) C:\WINDOWS\system32\SyncCenter.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 001495552 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 001425408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000837632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000792064 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000702464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000658432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netlogon.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000598528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Web.Core.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000477184 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000406016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000386560 _____ (Microsoft Corporation) C:\WINDOWS\system32\zipfldr.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000319488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wldap32.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000312832 _____ (Microsoft Corporation) C:\WINDOWS\system32\AboveLockAppHost.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000308736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000252928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AboveLockAppHost.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000179712 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000158208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twext.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BrowserSettingSync.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000112640 _____ (Microsoft Corporation) C:\WINDOWS\system32\IdCtrls.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IdCtrls.dll
2018-05-09 06:28 - 2018-04-15 22:07 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBrokerUI.dll
2018-05-09 06:28 - 2018-04-15 22:06 - 013660672 _____ (Microsoft Corporation) C:\WINDOWS\system32\wmp.dll
2018-05-09 06:28 - 2018-04-15 22:06 - 011924480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2018-05-09 06:28 - 2018-04-15 22:06 - 000899072 _____ (Microsoft Corporation) C:\WINDOWS\system32\SmartcardCredentialProvider.dll
2018-05-09 06:28 - 2018-04-15 22:06 - 000820224 _____ (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll
2018-05-09 06:28 - 2018-04-15 22:06 - 000721920 _____ (Microsoft Corporation) C:\WINDOWS\system32\LogonController.dll
2018-05-09 06:28 - 2018-04-15 22:06 - 000421376 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputSwitch.dll
2018-05-09 06:28 - 2018-04-15 22:06 - 000392192 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDXTaskFactory.dll
2018-05-09 06:28 - 2018-04-15 22:06 - 000139264 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmmigrator.dll
2018-05-09 06:28 - 2018-04-15 22:05 - 004113408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll
2018-05-09 06:28 - 2018-04-15 22:05 - 000863744 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntshrui.dll
2018-05-09 06:28 - 2018-04-15 22:05 - 000626176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SmartcardCredentialProvider.dll
2018-05-09 06:28 - 2018-04-15 22:05 - 000526336 _____ (Microsoft Corporation) C:\WINDOWS\system32\authui.dll
2018-05-09 06:28 - 2018-04-15 22:05 - 000516608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll
2018-05-09 06:28 - 2018-04-15 22:05 - 000456704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LockAppBroker.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 012833280 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 002523136 _____ (Microsoft Corporation) C:\WINDOWS\system32\gameux.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 002490880 _____ (Microsoft Corporation) C:\WINDOWS\system32\themecpl.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 002464768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 002209280 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 001236480 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBroker.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 001230848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usercpl.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 001057792 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 000997376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ShareHost.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 000982016 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe
2018-05-09 06:28 - 2018-04-15 22:04 - 000976896 _____ (Microsoft Corporation) C:\WINDOWS\HelpPane.exe
2018-05-09 06:28 - 2018-04-15 22:04 - 000965632 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontext.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 000884736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Search.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 000648704 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserLanguagesCpl.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 000621056 _____ (Microsoft Corporation) C:\WINDOWS\system32\hgcpl.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 000576512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hgcpl.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 000559104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserLanguagesCpl.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 000556544 _____ (Microsoft Corporation) C:\WINDOWS\system32\LockAppBroker.dll
2018-05-09 06:28 - 2018-04-15 22:04 - 000524800 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.immersiveshell.serviceprovider.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 004772352 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 004385280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExplorerFrame.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 004248064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 003287040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SyncCenter.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 003177472 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 002976256 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 002857984 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 002814976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\themeui.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 002741248 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 002462208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\themecpl.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 001353728 _____ (Microsoft Corporation) C:\WINDOWS\system32\usercpl.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 001224704 _____ (Microsoft Corporation) C:\WINDOWS\system32\ShareHost.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 000920064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBroker.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 000840192 _____ (Microsoft Corporation) C:\WINDOWS\system32\BFE.DLL
2018-05-09 06:28 - 2018-04-15 22:03 - 000825856 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.appcore.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 000697344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.appcore.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 000695296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Search.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 000508928 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSync.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 000417792 _____ (Microsoft Corporation) C:\WINDOWS\system32\stobject.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 000402432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSync.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 000383488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\stobject.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 000329728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputSwitch.dll
2018-05-09 06:28 - 2018-04-15 22:03 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingMonitor.dll
2018-05-09 06:28 - 2018-04-15 22:02 - 004814336 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll
2018-05-09 06:28 - 2018-04-15 22:02 - 000842240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll
2018-05-09 06:28 - 2018-04-15 22:02 - 000462336 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll
2018-05-09 06:28 - 2018-04-15 22:02 - 000440832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmenrollengine.dll
2018-05-09 06:28 - 2018-04-15 22:01 - 001509888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Immersive.dll
2018-05-09 06:28 - 2018-04-15 22:01 - 000531968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlidprov.dll
2018-05-09 06:28 - 2018-04-15 22:01 - 000518144 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenrollengine.dll
2018-05-09 06:28 - 2018-04-15 22:01 - 000366592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Geolocation.dll
2018-05-09 06:28 - 2018-04-15 22:01 - 000194560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mdmregistration.dll
2018-05-09 06:28 - 2018-04-15 22:01 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ByteCodeGenerator.exe
2018-05-09 06:28 - 2018-04-15 22:00 - 002223616 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidsvc.dll
2018-05-09 06:28 - 2018-04-15 22:00 - 001739264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Immersive.dll
2018-05-09 06:28 - 2018-04-15 22:00 - 000726016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys
2018-05-09 06:28 - 2018-04-15 22:00 - 000682496 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidprov.dll
2018-05-09 06:28 - 2018-04-15 22:00 - 000669184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MCRecvSrc.dll
2018-05-09 06:28 - 2018-04-15 22:00 - 000496640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Geolocation.dll
2018-05-09 06:28 - 2018-04-15 22:00 - 000356352 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceEnroller.exe
2018-05-09 06:28 - 2018-04-15 22:00 - 000252416 _____ (Microsoft Corporation) C:\WINDOWS\system32\coredpus.dll
2018-05-09 06:28 - 2018-04-15 22:00 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmregistration.dll
2018-05-09 06:28 - 2018-04-15 22:00 - 000215552 _____ (Microsoft Corporation) C:\WINDOWS\system32\enrollmentapi.dll
2018-05-09 06:28 - 2018-04-15 22:00 - 000058880 _____ (Microsoft Corporation) C:\WINDOWS\system32\ByteCodeGenerator.exe
2018-05-09 06:28 - 2018-04-15 21:59 - 001332736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsecedit.dll
2018-05-09 06:28 - 2018-04-15 21:59 - 000971264 _____ (Microsoft Corporation) C:\WINDOWS\system32\MCRecvSrc.dll
2018-05-09 06:28 - 2018-04-15 21:58 - 001472000 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsecedit.dll
2018-05-09 06:28 - 2018-04-15 21:58 - 000125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxSysprep.dll
2018-05-09 06:28 - 2017-11-26 15:26 - 000048112 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-05-20 07:50 - 2016-11-19 09:57 - 000000000 ____D C:\Users\Busch\AppData\LocalLow\Mozilla
2018-05-20 07:49 - 2017-12-16 13:22 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2018-05-20 07:49 - 2013-02-14 23:58 - 000000000 ____D C:\Users\Busch\AppData\Roaming\Skype
2018-05-20 07:44 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\DeliveryOptimization
2018-05-20 07:40 - 2017-12-16 13:53 - 006536592 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2018-05-20 07:40 - 2017-09-30 16:35 - 003354366 _____ C:\WINDOWS\system32\perfh007.dat
2018-05-20 07:40 - 2017-09-30 16:35 - 000875724 _____ C:\WINDOWS\system32\perfc007.dat
2018-05-20 07:33 - 2015-07-29 18:20 - 000000000 __SHD C:\Users\Busch\IntelGraphicsProfiles
2018-05-20 07:32 - 2017-12-16 14:05 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2018-05-20 07:32 - 2016-09-22 09:39 - 000000000 ____D C:\ProgramData\NVIDIA
2018-05-19 23:42 - 2017-09-29 10:45 - 001310720 _____ C:\WINDOWS\system32\config\BBI
2018-05-19 23:19 - 2013-12-16 16:57 - 000000000 ____D C:\Users\Busch\AppData\LocalLow\Temp
2018-05-19 23:17 - 2013-02-13 10:54 - 000000000 ____D C:\Users\Busch\Documents\Backups
2018-05-19 21:21 - 2017-09-29 15:46 - 000000000 ___RD C:\Program Files\Windows Defender
2018-05-19 21:15 - 2012-09-03 13:19 - 000000000 ____D C:\ProgramData\McAfee
2018-05-19 21:12 - 2017-12-16 14:05 - 000000000 ____D C:\WINDOWS\System32\Tasks\McAfee
2018-05-19 20:40 - 2016-03-10 18:50 - 000001222 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job
2018-05-19 20:40 - 2016-03-10 18:50 - 000001218 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job
2018-05-19 20:38 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
2018-05-19 20:38 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\system32\Macromed
2018-05-19 20:38 - 2014-08-14 07:19 - 000000000 ____D C:\Users\Busch\AppData\Local\Adobe
2018-05-19 19:21 - 2017-12-16 14:05 - 000004150 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{F6CDAF81-3685-4A6C-A6D2-1B69159CC9E2}
2018-05-19 15:00 - 2017-12-15 19:46 - 000000000 ___DC C:\WINDOWS\Panther
2018-05-19 14:45 - 2017-09-29 15:44 - 000000000 ____D C:\WINDOWS\INF
2018-05-19 14:38 - 2017-12-16 14:00 - 000032388 _____ C:\WINDOWS\diagwrn.xml
2018-05-19 14:38 - 2017-12-16 14:00 - 000032388 _____ C:\WINDOWS\diagerr.xml
2018-05-19 14:13 - 2017-09-29 10:45 - 000032768 _____ C:\WINDOWS\system32\config\ELAM
2018-05-19 14:05 - 2018-04-12 19:19 - 000000000 ___HD C:\$WINDOWS.~BT
2018-05-19 14:05 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\Registration
2018-05-19 13:31 - 2015-12-05 12:24 - 000000000 _____ C:\WINDOWS\erunt.exe
2018-05-19 13:31 - 2015-12-05 12:24 - 000000000 _____ C:\WINDOWS\erdntwin.loc
2018-05-19 13:31 - 2015-12-05 12:24 - 000000000 _____ C:\WINDOWS\erdntdos.loc
2018-05-19 13:31 - 2015-12-05 12:24 - 000000000 _____ C:\WINDOWS\erdnt.e_e
2018-05-19 12:40 - 2017-12-16 14:05 - 000004282 _____ C:\WINDOWS\System32\Tasks\DropboxUpdateTaskMachineUA
2018-05-19 12:40 - 2017-12-16 14:05 - 000004050 _____ C:\WINDOWS\System32\Tasks\DropboxUpdateTaskMachineCore
2018-05-19 12:39 - 2017-12-16 13:31 - 000000000 ____D C:\Users\Busch
2018-05-19 09:06 - 2016-10-26 09:02 - 000000000 ____D C:\ProgramData\Malwarebytes
2018-05-19 09:06 - 2016-10-26 09:02 - 000000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware
2018-05-19 09:02 - 2013-02-12 19:04 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2018-05-19 09:01 - 2017-09-30 16:35 - 000000000 ____D C:\WINDOWS\SKB
2018-05-19 09:01 - 2016-12-15 10:18 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox
2018-05-19 08:03 - 2013-02-12 19:04 - 000001167 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2018-05-19 07:23 - 2017-09-29 15:46 - 000000000 ___HD C:\Program Files\WindowsApps
2018-05-19 07:23 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\AppReadiness
2018-05-19 06:09 - 2013-02-14 18:52 - 000000000 ____D C:\Avira RettungsCD
2018-05-18 06:19 - 2017-09-29 15:37 - 000000000 ____D C:\WINDOWS\CbsTemp
2018-05-17 06:16 - 2017-12-16 14:05 - 000003630 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
2018-05-17 06:16 - 2017-12-16 14:05 - 000003506 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
2018-05-16 20:01 - 2013-02-13 11:17 - 000000000 ____D C:\Daten
2018-05-16 08:05 - 2016-03-10 18:50 - 000000000 ____D C:\Program Files (x86)\Dropbox
2018-05-14 14:21 - 2015-11-16 09:21 - 000000000 ____D C:\Users\Busch\Desktop\Alte Firefox-Daten
2018-05-13 11:59 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\rescache
2018-05-11 11:29 - 2017-09-29 15:46 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2018-05-11 07:02 - 2017-12-16 14:09 - 000000000 ___RD C:\Users\Busch\3D Objects
2018-05-11 07:02 - 2013-02-11 18:34 - 000000000 __RHD C:\Users\Public\AccountPictures
2018-05-10 17:53 - 2017-12-16 13:22 - 000397464 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2018-05-10 17:49 - 2017-09-29 15:46 - 000000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs
2018-05-10 17:49 - 2017-09-29 15:46 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2018-05-10 17:49 - 2017-09-29 15:46 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2018-05-10 17:49 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2018-05-10 17:49 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\system32\oobe
2018-05-10 17:49 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\ShellExperiences
2018-05-10 17:49 - 2017-09-29 10:45 - 000000000 ____D C:\WINDOWS\system32\Dism
2018-05-10 17:49 - 2017-09-29 10:45 - 000000000 ____D C:\WINDOWS\servicing
2018-05-09 16:52 - 2013-08-29 19:30 - 000000000 ____D C:\WINDOWS\system32\MRT
2018-05-09 16:45 - 2017-10-11 07:20 - 141696960 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT-KB890830.exe
2018-05-09 16:45 - 2013-02-12 13:51 - 141696960 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2018-05-09 16:32 - 2017-09-29 15:46 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2018-05-09 06:31 - 2017-09-29 15:42 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll
2018-05-09 06:30 - 2017-09-29 15:41 - 000073112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys
2018-05-09 06:30 - 2017-09-29 15:41 - 000050688 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll
2018-05-09 06:30 - 2017-09-29 15:41 - 000020888 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdhvcom.dll
2018-05-01 23:25 - 2017-09-29 15:49 - 000835064 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2018-05-01 23:25 - 2017-09-29 15:49 - 000179704 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2018-05-01 08:37 - 2017-03-26 19:13 - 000000000 ___RD C:\Program Files (x86)\Skype
2018-05-01 08:37 - 2013-02-14 23:58 - 000000000 ____D C:\ProgramData\Skype
2018-04-26 17:48 - 2017-12-16 14:05 - 000003356 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1732953182-2994296866-2771688644-1002
2018-04-26 17:48 - 2015-07-30 11:24 - 000002391 _____ C:\Users\Busch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2018-04-26 17:48 - 2015-07-30 11:24 - 000000000 ___RD C:\Users\Busch\OneDrive
2018-04-26 17:44 - 2014-10-18 11:59 - 000000000 ____D C:\Program Files (x86)\Java
2018-04-26 08:10 - 2014-10-18 12:00 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2018-04-26 08:08 - 2014-10-18 12:00 - 000098760 _____ (Oracle Corporation) C:\WINDOWS\SysWOW64\WindowsAccessBridge-32.dll

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2013-11-16 10:34 - 2013-11-16 10:34 - 000038418 _____ () C:\Users\Busch\AppData\Roaming\Kommagetrennte Werte (DOS).ADR
2013-11-15 19:48 - 2013-11-19 17:51 - 000009308 _____ () C:\Users\Busch\AppData\Roaming\Kommagetrennte Werte (DOS).EML
2014-02-12 09:46 - 2014-02-12 10:06 - 000012959 _____ () C:\Users\Busch\AppData\Roaming\Kommagetrennte Werte (Windows).CAL
2014-02-12 09:59 - 2014-02-12 09:59 - 000012958 _____ () C:\Users\Busch\AppData\Roaming\Microsoft Excel 97-2003.CAL
2015-09-04 14:20 - 2015-09-04 14:20 - 000004096 ____H () C:\Users\Busch\AppData\Local\keyfile3.drm
2013-11-12 09:31 - 2013-11-12 09:31 - 000000017 _____ () C:\Users\Busch\AppData\Local\resmon.resmoncfg
2016-11-15 09:04 - 2016-11-15 09:04 - 000000003 _____ () C:\Users\Busch\AppData\Local\updater.log
2016-11-15 09:04 - 2017-11-26 11:10 - 000000425 _____ () C:\Users\Busch\AppData\Local\UserProducts.xml

Einige mit null Byte Größe Dateien/Ordner:
==========================
C:\Windows\erunt.exe

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2018-05-19 15:01

==================== Ende von FRST.txt ============================


Zimber 26.05.2018 09:53

Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 16.05.2018 01
durchgeführt von Busch (20-05-2018 07:53:25)
Gestartet von C:\Users\Busch\Desktop
Windows 10 Home Version 1709 16299.431 (X64) (2017-12-16 12:07:50)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-1732953182-2994296866-2771688644-500 - Administrator - Disabled)
Busch (S-1-5-21-1732953182-2994296866-2771688644-1002 - Administrator - Enabled) => C:\Users\Busch
DefaultAccount (S-1-5-21-1732953182-2994296866-2771688644-503 - Limited - Disabled)
Gast (S-1-5-21-1732953182-2994296866-2771688644-501 - Limited - Disabled)
rolf__000 (S-1-5-21-1732953182-2994296866-2771688644-1003 - Limited - Enabled) => C:\Users\rolf__000
UpdatusUser (S-1-5-21-1732953182-2994296866-2771688644-1001 - Limited - Enabled) => C:\Users\UpdatusUser
WDAGUtilityAccount (S-1-5-21-1732953182-2994296866-2771688644-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

5.000 Vorlagen für Office 2010 (HKLM-x32\...\5.000 Vorlagen für Office 2010_is1) (Version:  - )
Acer Backup Manager (HKLM-x32\...\InstallShield_{9DDDF20E-9FD1-4434-A43E-E7889DBC9420}) (Version: 4.0.0.0059 - NTI Corporation)
Acer Device Fast-lane (HKLM\...\{3F62D2FD-13C1-49A2-8B5D-47623D9460D7}) (Version: 1.00.3007 - Acer Incorporated)
Acer Instant Update Service (HKLM\...\{8215A318-CC27-435E-B3EA-2E3443C8998C}) (Version: 1.00.3013 - Acer Incorporated)
Acer Power Management (HKLM\...\{91F52DE4-B789-42B0-9311-A349F10E5479}) (Version: 7.00.3006 - Acer Incorporated)
Acer Recovery Management (HKLM\...\{07F2005A-8CAC-4A4B-83A2-DA98A722CA61}) (Version: 6.00.3011 - Acer Incorporated)
AcerCloud (HKLM-x32\...\{A5AD0B17-F34D-49BE-A157-C8B3D52ACD13}) (Version: 2.01.3115 - Acer Incorporated)
AcerCloud Docs (HKLM-x32\...\{CA4FE8B0-298C-4E5D-A486-F33B126D6A0A}) (Version: 1.00.3201 - Acer Incorporated)
Adobe Flash Player 29 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 29.0.0.171 - Adobe Systems Incorporated)
Agatha Christie - Death on the Nile (HKLM-x32\...\WTA-f0bf7a13-1225-429d-a5da-124a79f31b68) (Version: 2.2.0.98 - WildTangent) Hidden
Aloha TriPeaks (HKLM-x32\...\WTA-330428e2-8303-440b-bf23-0c175027f484) (Version: 2.2.0.98 - WildTangent) Hidden
AVM FRITZ!Box Dokumentation (HKLM-x32\...\AVMFBox) (Version:  - AVM Berlin)
AVM FRITZ!Box Druckeranschluss (HKLM-x32\...\AVMFBoxPrinter) (Version:  - AVM Berlin)
Backup Manager v4 (HKLM-x32\...\{9DDDF20E-9FD1-4434-A43E-E7889DBC9420}) (Version: 4.0.0.0059 - NTI Corporation) Hidden
Bandicam (HKLM-x32\...\Bandicam) (Version: 1.9.1.419 - Bandisoft.com)
Bandisoft MPEG-1 Decoder (HKLM-x32\...\BandiMPEG1) (Version:  - Bandisoft.com)
Bejeweled 3 (HKLM-x32\...\WTA-12121048-eab5-47c1-96c8-a0edd68e7f8d) (Version: 2.2.0.98 - WildTangent) Hidden
Broadcom Card Reader Driver Installer (HKLM\...\{F0A7DF2F-0BE0-470F-B137-D7A19F977189}) (Version: 15.4.7.1 - Broadcom Corporation)
clear.fi Media (HKLM-x32\...\{E9AF1707-3F3A-49E2-8345-4F2D629D0876}) (Version: 2.01.3108 - Acer Incorporated)
clear.fi Photo (HKLM-x32\...\{B5AD89F2-03D3-4206-8487-018298007DD0}) (Version: 2.01.3108 - Acer Incorporated)
clear.fi SDK - Video 2 (HKLM-x32\...\{EBA33CAD-E071-48d5-A168-FBA4EEB42E93}) (Version: 2.1.1925 - CyberLink Corp.) Hidden
clear.fi SDK- Movie 2 (HKLM-x32\...\{35DA427D-BB23-49B8-9AFD-CFFCFE3B708D}) (Version: 2.1.2008 - CyberLink Corp.) Hidden
CyberLink MediaEspresso 6.5 (HKLM-x32\...\InstallShield_{E3739848-5329-48E3-8D28-5BBD6E8BE384}) (Version: 6.5.3103_44819 - CyberLink Corp.)
Delicious: Emily's True Love Premium Edition (HKLM-x32\...\WTA-a68606fd-367f-4ab4-9b6e-a91a419cf79f) (Version: 2.2.0.98 - WildTangent) Hidden
Der Kleine Turnierplaner 8.1.2.35 (HKLM-x32\...\Der_Deploy_0) (Version: 8.1.2.35 - Der Kleine Turnierplaner)
devolo Cockpit (HKLM-x32\...\dlancockpit) (Version: 4.3.3.0 - devolo AG)
Dropbox (HKLM-x32\...\Dropbox) (Version: 49.4.69 - Dropbox, Inc.)
Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.75.1 - Dropbox, Inc.) Hidden
eBay Worldwide (HKLM-x32\...\{A694AF57-9891-4D62-824C-7E55A1361A14}) (Version: 2.3.0630 - OEM)
ELAN Touchpad 11.15.0.18_X64 (HKLM\...\Elantech) (Version: 11.15.0.18 - ELAN Microelectronic Corp.)
EtikettenAssistent 4.2 (HKLM-x32\...\{9AEF64B1-79A5-4E2F-8FBC-4CA89ECD3595}) (Version: 4.2.1 - HERMA)
G Suite Migration For Microsoft Outlook® 4.0.114.0 (HKLM-x32\...\{21AA6D39-6003-49C6-A9B1-94D9BEB78C2C}) (Version: 4.0.114.0 - Google, Inc.)
Google Calendar Sync (HKLM-x32\...\Google Calendar Sync) (Version:  - )
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden
Governor of Poker 2 Premium Edition (HKLM-x32\...\WTA-2ac4a065-e223-480f-a0db-55fe9bf05bfa) (Version: 2.2.0.110 - WildTangent) Hidden
HitmanPro 3.7 (HKLM\...\HitmanPro37) (Version: 3.7.20.286 - SurfRight B.V.)
Identity Card (HKLM-x32\...\{3D9CB654-99AD-4301-89C6-0D12A790767C}) (Version: 2.00.3004 - Acer Incorporated)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1252 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.4276 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 11.5.0.1207 - Intel Corporation)
Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: 2.0.0.37149 - Intel Corporation)
Internet Manager (HKLM-x32\...\Internet Manager) (Version: 22.001.19.09.55 - Huawei Technologies Co.,Ltd)
IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.36 - Irfan Skiljan)
Island Tribe (HKLM-x32\...\WTA-aa7cc067-60a0-47b0-9f53-7cfa418b6b3b) (Version: 2.2.0.98 - WildTangent) Hidden
Java 8 Update 171 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180171F0}) (Version: 8.0.1710.11 - Oracle Corporation)
Jewel Match 3 (HKLM-x32\...\WTA-a9add403-fa8b-4ee7-af0f-b46325f9e5d0) (Version: 2.2.0.98 - WildTangent) Hidden
John Deere Drive Green (HKLM-x32\...\WTA-0ef9dd92-0ffb-4beb-86b0-7b3b5047b5bc) (Version: 2.2.0.95 - WildTangent) Hidden
Launch Manager (HKLM-x32\...\LManager) (Version: 7.0.5 - Acer Inc.)
Lightshot-5.4.0.35 (HKLM-x32\...\{30A5B3C9-2084-4063-A32A-628A98DE512B}_is1) (Version: 5.4.0.35 - Skillbrains)
Live Updater (HKLM-x32\...\{EE26E302-876A-48D9-9058-3129E5B99999}) (Version: 2.00.8103 - Acer Incorporated)
Magic Academy (HKLM-x32\...\WTA-e57102a1-233d-43d8-8b4d-78d48bdf0578) (Version: 2.2.0.98 - WildTangent) Hidden
Malwarebytes Version 3.5.1.2522 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.5.1.2522 - Malwarebytes)
McAfee WebAdvisor (HKLM-x32\...\{35ED3F83-4BDC-4c44-8EC6-6A8301C7413A}) (Version: 4.0.163 - McAfee, Inc.)
Microsoft Office (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.6120.5004 - Microsoft Corporation)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{91120000-0030-0000-0000-0000000FF1CE}_ENTERPRISER_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office Enterprise 2007 (HKLM-x32\...\ENTERPRISER) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-1732953182-2994296866-2771688644-1002\...\OneDriveSetup.exe) (Version: 18.065.0329.0002 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft-Maus- und Tastatur-Center (HKLM\...\Microsoft Mouse and Keyboard Center) (Version: 2.0.162.0 - Microsoft Corporation)
Mozilla Firefox 60.0.1 (x64 de) (HKLM\...\Mozilla Firefox 60.0.1 (x64 de)) (Version: 60.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 60.0.1.6710 - Mozilla)
MSVC80_x64 (HKLM\...\{68660049-8D48-427C-9FF7-139D8340CDC0}) (Version: 1.0.1.0 - Nokia) Hidden
MSVC80_x86 (HKLM-x32\...\{212748BB-0DA5-46DE-82A1-403736DC9F27}) (Version: 1.0.1.0 - Nokia) Hidden
MSXML 4.0 SP2 Parser and SDK (HKLM-x32\...\{716E0306-8318-4364-8B8F-0CC4E9376BAC}) (Version: 4.20.9818.0 - Microsoft Corporation)
NTI Media Maker 9 (HKLM-x32\...\{D3D5C4E8-040F-4C6F-8105-41D43CF94F44}) (Version: 9.0.2.9008 - NTI Corporation) Hidden
NTI Media Maker 9 (HKLM-x32\...\InstallShield_{D3D5C4E8-040F-4C6F-8105-41D43CF94F44}) (Version: 9.0.2.9008 - NTI Corporation)
NVIDIA PhysX-Systemsoftware 9.12.0613 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.12.0613 - NVIDIA Corporation)
NVIDIA Update 1.10.8 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.10.8 - NVIDIA Corporation)
Office Addin (HKLM-x32\...\{6D2BBE1D-E600-4695-BA37-0B0E605542CC}) (Version: 2.01.3200 - Acer)
Office Addin 2003 (HKLM-x32\...\{1FCC073B-CC01-4443-AD20-E559F66E6E83}) (Version: 2.01.3200 - Acer)
Outlook Backup Assistant 7 (Testversion) (HKLM-x32\...\812A5AC8-50DA-43D8-B36E-30CDD7FCCAA1_is1) (Version: 7.0 - Priotecs IT GmbH)
PC Connectivity Solution (HKLM-x32\...\{34610DE0-3C13-42CA-8E32-01FFA38AB6E8}) (Version: 8.47.7.0 - Nokia)
Penguins! (HKLM-x32\...\WTA-af11d46d-d217-4fcf-b256-e14d625c9146) (Version: 2.2.0.98 - WildTangent) Hidden
Plants vs. Zombies - Game of the Year (HKLM-x32\...\WTA-c8bca348-1c33-4cb2-b289-af6eda8265a4) (Version: 2.2.0.98 - WildTangent) Hidden
Polar Bowler (HKLM-x32\...\WTA-8bbca730-bee6-48bf-a8fc-9dbcb64e18d8) (Version: 2.2.0.97 - WildTangent) Hidden
Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.316 - Qualcomm Atheros Communications)
Qualcomm Atheros WLAN and Bluetooth Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 11.41 - Qualcomm Atheros)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7535 - Realtek Semiconductor Corp.)
Revo Uninstaller 2.0.5 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.5 - VS Revo Group, Ltd.)
Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee)
Skype™ 7.41 (HKLM-x32\...\{3B7E914A-93D5-4A29-92BB-AF8C3F66C431}) (Version: 7.41.101 - Skype Technologies S.A.)
Spotify (HKLM-x32\...\Spotify) (Version: 0.8.4.99.ga249b5f1 - Spotify AB)
Tales of Lagoona (HKLM-x32\...\WTA-d74524ab-a147-497a-9895-9714523f5807) (Version: 2.2.0.110 - WildTangent) Hidden
TomTom HOME (HKLM-x32\...\{99072AB4-D795-44D5-9D65-E3C9F8322C97}) (Version: 2.9.7 - Ihr Firmenname)
TomTom HOME Visual Studio Merge Modules (HKLM-x32\...\{8F3C31C5-9C3A-4AA8-8EFA-71290A7AD533}) (Version: 1.0.2 - TomTom International B.V.)
TrojanHunter 6.2 (HKLM-x32\...\TrojanHunter_is1) (Version: 6.2 - Bytelayer AB)
Unity Web Player (HKU\S-1-5-21-1732953182-2994296866-2771688644-1002\...\UnityWebPlayer) (Version:  - Unity Technologies ApS)
Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{91120000-0030-0000-0000-0000000FF1CE}_ENTERPRISER_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{DE083343-D24D-4495-919E-18C65EC0F289}) (Version: 2.8.0.0 - Microsoft Corporation)
Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-0407-0000-0000000FF1CE}_ENTERPRISER_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version:  - Microsoft)
Update für Microsoft Office Outlook 2007 Help (KB963677) (HKLM-x32\...\{90120000-001A-0407-0000-0000000FF1CE}_ENTERPRISER_{F6828576-6F79-470D-AB50-69D1BBADBD30}) (Version:  - Microsoft)
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-0407-0000-0000000FF1CE}_ENTERPRISER_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version:  - Microsoft)
Update für Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-0407-0000-0000000FF1CE}_ENTERPRISER_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version:  - Microsoft)
Update Installer for WildTangent Games App (HKLM-x32\...\{2FA94A64-C84E-49d1-97DD-7BF06C7BBFB2}.WildTangent Games App) (Version:  - WildTangent) Hidden
Visual Studio 2005 Tools for Office Second Edition Runtime (HKLM-x32\...\Microsoft Visual Studio 2005 Tools for Office Runtime) (Version:  - Microsoft Corporation)
Visual Studio Tools for the Office system 3.0 Runtime (HKLM-x32\...\Visual Studio Tools for the Office system 3.0 Runtime) (Version:  - Microsoft Corporation)
Visual Studio Tools for the Office system 3.0 Runtime Service Pack 1 (KB949258) (HKLM-x32\...\{8FB53850-246A-3507-8ADE-0060093FFEA6}.KB949258) (Version: 1 - Microsoft Corporation)
Vulkan Run Time Libraries 1.0.26.0 (HKLM\...\VulkanRT1.0.26.0) (Version: 1.0.26.0 - LunarG, Inc.)
WildTangent Games (HKLM-x32\...\WildTangent wildgames Master Uninstall) (Version: 1.0.3.0 - WildTangent)
WildTangent Games App (HKLM-x32\...\{70B446D1-E03B-4ab0-9B3C-0832142C9AA8}.WildTangent Games App-acer) (Version: 4.0.10.15 - WildTangent) Hidden
Windows-Treiberpaket - Nokia pccsmcfd  (08/22/2008 7.0.0.0) (HKLM\...\FCEC33AD40CEA5E0FC4CEE6E42041A0DA189652D) (Version: 08/22/2008 7.0.0.0 - Nokia)
WISO steuer:Sparbuch 2016 (HKLM-x32\...\{44AB058C-9231-405C-9502-CF8E920D22EC}) (Version: 23.00.1146 - Buhl Data Service GmbH)
WISO steuer:Sparbuch 2017 (HKLM-x32\...\{49B81B9C-6DA9-4F05-962A-780AC3BCFE87}) (Version: 24.09.1801 - Buhl Data Service GmbH)
WISO Steuer-Sparbuch 2013 (HKLM-x32\...\{D6CC2FAF-F827-4091-96A1-D32CC9B69C79}) (Version: 20.00.8137 - Buhl Data Service GmbH)
WISO Steuer-Sparbuch 2014 (HKLM-x32\...\{D45A06DE-ADA8-495C-B67E-CBDBB86E91F7}) (Version: 21.00.8480 - Buhl Data Service GmbH)
WISO Steuer-Sparbuch 2015 (HKLM-x32\...\{27FEC5CA-1F53-421C-83B1-46280A7ECBE9}) (Version: 22.00.8811 - Buhl Data Service GmbH)
Zuma's Revenge (HKLM-x32\...\WTA-07e8546f-8125-410e-94ba-4a1b1f202768) (Version: 2.2.0.98 - WildTangent) Hidden

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-1732953182-2994296866-2771688644-1002_Classes\CLSID\{6295A54D-BD2A-4CF7-A288-62B0D91F7879}\InprocServer32 -> C:\Program Files (x86)\Outlook Backup Assistant\AddIn\adxloader64.dll ()
CustomCLSID: HKU\S-1-5-21-1732953182-2994296866-2771688644-1002_Classes\CLSID\{743035C6-FA33-39DF-A741-34A81649705C}\InprocServer32 -> C:\WINDOWS\system32\mscoree.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1732953182-2994296866-2771688644-1002_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel Corporation)
CustomCLSID: HKU\S-1-5-21-1732953182-2994296866-2771688644-1002_Classes\CLSID\{E3DF3DC0-3869-3CF6-9638-ACE5BFCF8341}\InprocServer32 -> C:\WINDOWS\system32\mscoree.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1732953182-2994296866-2771688644-1002_Classes\CLSID\{E444D266-68C3-4748-91FC-49A65C606776}\InprocServer32 -> C:\WINDOWS\system32\mscoree.dll (Microsoft Corporation)
ShellIconOverlayIdentifiers: [  DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-03] (Malwarebytes)
ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.21.0.dll [2018-05-14] (Dropbox, Inc.)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\WINDOWS\system32\igfxpph.dll -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2016-05-03] (Intel Corporation)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2016-12-29] (NVIDIA Corporation)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-05-03] (Malwarebytes)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {030D9018-EBA2-401F-BF32-9A3E6A444E55} - System32\Tasks\update-sys => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe [2017-04-12] (TODO: <Company name>)
"{0319D346-9E60-4CE2-B937-EF6C981CC0F1}" task wurde entsperrt. <==== ACHTUNG
"{03BAB3F3-7CFB-408A-9756-70F45BE325AC}" task wurde entsperrt. <==== ACHTUNG
"{04E9E27D-20BA-4966-9A08-59E136EAC4E1}" task wurde entsperrt. <==== ACHTUNG
"{050CEDD3-9FA4-4FD4-9E7D-0C1BD2A2327C}" task wurde entsperrt. <==== ACHTUNG
"{05336594-7C19-4BFE-BD11-D0C01A1BEBD9}" task wurde entsperrt. <==== ACHTUNG
"{0621FDBB-ADD5-44B7-A2AB-8288118B6295}" task wurde entsperrt. <==== ACHTUNG
"{08ECD6F8-3E70-482C-9F54-C96A9C1A773F}" task wurde entsperrt. <==== ACHTUNG
Task: {09B7C05F-3FDF-4E6B-82A1-35C2BC7A528C} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2016-03-10] (Dropbox, Inc.)
"{0B0769E9-1E00-4421-A10B-980BA1360A23}" task wurde entsperrt. <==== ACHTUNG
"{0DC0DAD2-F84F-429D-B085-411AE7CDE2D5}" task wurde entsperrt. <==== ACHTUNG
"{0F807A51-1ECC-4778-B874-7A001F54BA47}" task wurde entsperrt. <==== ACHTUNG
Task: {15594212-D3CC-4FC3-8199-5F32EA68F8FB} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [2016-03-10] (Dropbox, Inc.)
"{158D3281-FEB3-47C2-87B9-EE652382C0AB}" task wurde entsperrt. <==== ACHTUNG
"{17A68EC1-555F-454C-9497-A48240207E9F}" task wurde entsperrt. <==== ACHTUNG
"{186E9E68-B19B-4176-A17A-52E89C77CE3C}" task wurde entsperrt. <==== ACHTUNG
"{189D42EF-2591-48A8-B909-B9641012E4A0}" task wurde entsperrt. <==== ACHTUNG
"{1AC6AC41-1738-4927-B753-9C8950F7EAC8}" task wurde entsperrt. <==== ACHTUNG
Task: {1ADCEED0-3082-4311-B6A8-10B4FBE78BFA} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2012-11-02] (Microsoft Corporation)
Task: {1CD803B3-9B19-42AC-8FB6-7B46542FAD17} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-05-19] (Microsoft Corporation)
"{1E292176-992E-47B7-A51F-8272CD6AC2EF}" task wurde entsperrt. <==== ACHTUNG
Task: {1F069D73-D2DA-4AAF-A370-6B1C036D7A3D} - System32\Tasks\EgisUpdate => C:\Program Files\EgisTec IPS\EgisUpdate.exe
"{22CE4332-A8D7-4E5F-A8B1-CDF64CD796D8}" task wurde entsperrt. <==== ACHTUNG
"{2314E520-E0D7-4B46-8EB4-7FEAA89B859C}" task wurde entsperrt. <==== ACHTUNG
"{24027046-B56F-4E19-9487-1C8F984C270B}" task wurde entsperrt. <==== ACHTUNG
"{2646432D-A31A-41EC-88D5-495FF767E1ED}" task wurde entsperrt. <==== ACHTUNG
"{26810429-E00E-44DC-8EB3-0F924A856085}" task wurde entsperrt. <==== ACHTUNG
"{27063F07-F01A-4F6E-8A90-DF0D9F497D77}" task wurde entsperrt. <==== ACHTUNG
"{287EB61E-849D-44F1-BF41-56B2A8081F95}" task wurde entsperrt. <==== ACHTUNG
Task: {2BB4834F-5E9F-4191-9127-E42270D3AAA1} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-06-25] (Google Inc.)
"{2C807F3D-B764-4990-BE1A-C2466CA7CF8E}" task wurde entsperrt. <==== ACHTUNG
Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => C:\WINDOWS\System32\AutoWorkplace.exe
"{35586928-753A-4F72-9A56-EAB9F75B4092}" task wurde entsperrt. <==== ACHTUNG
"{36713542-0103-4035-B316-A447E72506AC}" task wurde entsperrt. <==== ACHTUNG
"{36EECAE1-3E34-4A61-8394-42D7F23F0455}" task wurde entsperrt. <==== ACHTUNG
Task: {371D9FA3-7934-454A-BDF3-049834A41166} - System32\Tasks\Power Management => C:\Program Files\Acer\Acer Power Management\ePowerTray.exe [2012-08-22] (Acer Incorporated)
"{37292EA8-F458-47ED-A55C-5A3A1CCF5FD5}" task wurde entsperrt. <==== ACHTUNG
"{37449A31-039E-4B1D-8F13-E8C24D7833D4}" task wurde entsperrt. <==== ACHTUNG
"{37E715E6-383C-4ADF-813E-10FF9F50D9F7}" task wurde entsperrt. <==== ACHTUNG
"{3891CB81-CF07-4ECD-A7CE-59544F84AF7D}" task wurde entsperrt. <==== ACHTUNG
"{39C8DA71-062F-415D-8BE0-127595074C19}" task wurde entsperrt. <==== ACHTUNG
Task: {3B04812C-632E-440A-9B5B-B3AEF5B353AF} - System32\Tasks\iuEmailOutlookAgent => C:\Program Files\Acer\Acer Instant Service\InstantUpdate\iuEmailOutlookAgent.exe [2012-08-23] ()
"{3C0B9BA7-7D02-4CCC-AE36-5E5F3CD1F9A3}" task wurde entsperrt. <==== ACHTUNG
"{3C336B7D-4F6B-4B02-8478-EAD76B10C9AD}" task wurde entsperrt. <==== ACHTUNG
Task: {3C77BBD2-2EC6-4907-8041-EB0742D2C5DC} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-05-19] (Adobe Systems Incorporated)
"{4028F806-9647-43EC-87FA-8B810DFD9141}" task wurde entsperrt. <==== ACHTUNG
"{4296989E-CB82-465D-9B7A-E709F8492C99}" task wurde entsperrt. <==== ACHTUNG
"{43027CE9-4016-4145-93E0-BAECC8E89B94}" task wurde entsperrt. <==== ACHTUNG
"{4517DBBD-42D9-439E-B523-2294724133D2}" task wurde entsperrt. <==== ACHTUNG
"{4520E8A9-AF06-4122-859B-E4B655B29B36}" task wurde entsperrt. <==== ACHTUNG
"{483FAC9D-5977-47EF-80D1-80E063A3AAAB}" task wurde entsperrt. <==== ACHTUNG
Task: {49DB7F67-D424-447B-8159-12D0798511AE} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-05-19] (Microsoft Corporation)
"{4A52E557-CBD2-4032-A8DF-42811A3A773D}" task wurde entsperrt. <==== ACHTUNG
"{4FC5FA4E-102D-41FF-AD93-38654F2D12F2}" task wurde entsperrt. <==== ACHTUNG
"{5066CE53-F6C1-482A-94A5-9F8B8E77E9EF}" task wurde entsperrt. <==== ACHTUNG
"{51B7FB15-4DCB-400E-9A98-10E802F21FB3}" task wurde entsperrt. <==== ACHTUNG
"{5267392F-5BB8-45A6-AD93-10211E2F8850}" task wurde entsperrt. <==== ACHTUNG
"{545B5BF9-3D17-4EC0-8F78-A08C9F56FBCF}" task wurde entsperrt. <==== ACHTUNG
"{56478235-C914-438B-85CA-52568369A023}" task wurde entsperrt. <==== ACHTUNG
"{568AC0B6-44BB-4D3E-B7CB-D4649085FAB7}" task wurde entsperrt. <==== ACHTUNG
"{569538E5-354B-4206-BE67-47DAD594A707}" task wurde entsperrt. <==== ACHTUNG
Task: {56CE0DED-B11B-407E-B920-90D78EA30C43} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-05-19] (Microsoft Corporation)
Task: {56EA7B09-5179-4696-BD6F-FB7D5B959ADA} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\BrowserChoice\browserchoice.exe
"{57B14E59-8805-4BF3-B1F8-E86B92973ABF}" task wurde entsperrt. <==== ACHTUNG
"{5810571C-1162-4627-BE06-95F3CCAF7821}" task wurde entsperrt. <==== ACHTUNG
"{595AF2E3-3C52-4DC9-8BB2-6BDC450D21AD}" task wurde entsperrt. <==== ACHTUNG
"{5A201377-91EE-4904-B2C6-9F7D7456A03F}" task wurde entsperrt. <==== ACHTUNG
"{5B3610B8-EB8F-483D-9D5D-EFB6075BE647}" task wurde entsperrt. <==== ACHTUNG
"{5C020530-D866-421B-B15E-7EB9C7FA4D3B}" task wurde entsperrt. <==== ACHTUNG
"{5F5BF124-A1B2-4BEB-8C6B-5AD2F2D1C3DB}" task wurde entsperrt. <==== ACHTUNG
"{61BAF05A-8050-481F-9368-9B62A53BC9C5}" task wurde entsperrt. <==== ACHTUNG
"{62378FC3-69C0-4B92-B72B-7652D823ABDE}" task wurde entsperrt. <==== ACHTUNG
"{650751B8-0586-401C-95FF-65523D62D989}" task wurde entsperrt. <==== ACHTUNG
"{66156864-BE3D-4705-B360-7A9055061F16}" task wurde entsperrt. <==== ACHTUNG
"{67889EEC-D7B4-43D3-B82C-D0DBA3522591}" task wurde entsperrt. <==== ACHTUNG
"{6831246E-D3E2-469C-9079-23FA53AC7712}" task wurde entsperrt. <==== ACHTUNG
"{6AF2B5AF-12F7-4A18-8717-7EE7080D2E29}" task wurde entsperrt. <==== ACHTUNG
"{6AF76128-8D3D-4190-88A8-78A1FDB651A8}" task wurde entsperrt. <==== ACHTUNG
"{6C347398-3BF5-4CFF-A5E4-2151CC42B359}" task wurde entsperrt. <==== ACHTUNG
Task: {6C857333-8F98-465A-BFE6-6051296CC786} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2012-11-02] (Microsoft Corporation)
"{6E5F8BCA-89EE-4A07-81A9-4BC979E04A40}" task wurde entsperrt. <==== ACHTUNG
"{6EE17B2A-BD42-482C-8D89-88F3F3D06E9A}" task wurde entsperrt. <==== ACHTUNG
"{6F0BC9E8-7975-4BBA-BA11-1B177AA4EBB4}" task wurde entsperrt. <==== ACHTUNG
"{71B5B3B5-F3E4-4EDE-ACCD-2668A19D5CE7}" task wurde entsperrt. <==== ACHTUNG
"{724A82BA-0CD9-4932-A8F8-AE155346DC7A}" task wurde entsperrt. <==== ACHTUNG
"{72505299-C884-45D7-8FD6-026C2FFBE32D}" task wurde entsperrt. <==== ACHTUNG
"{72823FDD-BD1E-49B3-B82A-E44C027AE934}" task wurde entsperrt. <==== ACHTUNG
"{763DB082-7B56-4AC2-B03F-9CDD4DA45FED}" task wurde entsperrt. <==== ACHTUNG
"{798E0AF4-3ED7-4D41-B06F-5261474509DE}" task wurde entsperrt. <==== ACHTUNG
"{7B857988-3067-4E13-8891-998F430972F7}" task wurde entsperrt. <==== ACHTUNG
"{7CBDBFDC-601B-4E16-8FF7-A5B2D18AB963}" task wurde entsperrt. <==== ACHTUNG
Task: {7F35F3B1-3A6E-4AFB-A157-C5219B419226} - System32\Tasks\ALU => C:\Program Files (x86)\Acer\Live Updater\updater.exe [2017-03-15] ()
"{823907E4-225B-4EF7-AF4B-8BD3F3493491}" task wurde entsperrt. <==== ACHTUNG
"{82B5AAEF-39CD-42E6-839C-D4724378C033}" task wurde entsperrt. <==== ACHTUNG
"{82F4D23B-6094-4A71-881F-1E15A6319E3E}" task wurde entsperrt. <==== ACHTUNG
"{87E3E665-30F8-4B90-95CA-CDFDAF7E5FEB}" task wurde entsperrt. <==== ACHTUNG
"{8811104B-0A5F-4BCE-902D-56C68FCD33E5}" task wurde entsperrt. <==== ACHTUNG
"{8B8A98BD-6BE2-4A02-8A56-C3E80A7795CE}" task wurde entsperrt. <==== ACHTUNG
"{8C5D0486-F6FB-491D-BDE8-EA17DFD04457}" task wurde entsperrt. <==== ACHTUNG
"{8DC4F6F2-5AC8-41B5-8461-383B58804B47}" task wurde entsperrt. <==== ACHTUNG
"{8E41C770-D98C-4204-A13A-0BA7C577AD02}" task wurde entsperrt. <==== ACHTUNG
"{8E7BC73C-7600-496B-9EA7-DF5B30C4B9F1}" task wurde entsperrt. <==== ACHTUNG
"{9202D2AF-F1E6-4D6B-AA7E-FC0654E3635A}" task wurde entsperrt. <==== ACHTUNG
"{931BE2FA-8F50-4C1A-BFD8-150C55D25502}" task wurde entsperrt. <==== ACHTUNG
"{9382EF2C-1C04-478F-9AD2-8D98DCA93085}" task wurde entsperrt. <==== ACHTUNG
"{95812E91-F632-41D2-BA27-1B515BFBF299}" task wurde entsperrt. <==== ACHTUNG
Task: {96970173-5849-443F-AC0D-35073E98D97C} - System32\Tasks\update-S-1-5-21-1732953182-2994296866-2771688644-1002 => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe [2017-04-12] (TODO: <Company name>)
"{9768ABD2-EB67-498E-A669-15A536AF817A}" task wurde entsperrt. <==== ACHTUNG
"{9A149913-6192-4221-841A-2D904528AAC3}" task wurde entsperrt. <==== ACHTUNG
"{9C7D670F-D8AA-4310-B11E-79D3738AB035}" task wurde entsperrt. <==== ACHTUNG
"{9D5DB7FB-8385-4592-B395-B99FADACACA3}" task wurde entsperrt. <==== ACHTUNG
"{9EDF61A5-AC02-4911-A5F2-857CF14AFFAD}" task wurde entsperrt. <==== ACHTUNG
Task: {A0A7C472-381E-42BA-AACB-919EE790E9C3} - System32\Tasks\ALUAgent => C:\Program Files (x86)\Acer\Live Updater\liveupdater_agent.exe [2016-07-06] ()
"{A108828C-AC12-4613-8D0C-9DF73E983E77}" task wurde entsperrt. <==== ACHTUNG
"{A5C1489F-D79F-43B2-B433-EAAFE0E7ADA5}" task wurde entsperrt. <==== ACHTUNG
"{A70D812D-3245-46FF-8651-2472A6A6875B}" task wurde entsperrt. <==== ACHTUNG
"{A7C57A41-D764-4AAB-BBDE-BB8DAA2BE5DD}" task wurde entsperrt. <==== ACHTUNG
Task: {A7EF730B-4EC3-460C-9E51-4F1188F07784} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\mousekeyboardcenter.exe [2012-11-02] (Microsoft)
"{A7FDF706-59A4-4F5F-8274-DAB060A8F56E}" task wurde entsperrt. <==== ACHTUNG
"{A8E38795-E6D5-44C1-83B8-D3D0811ACE2E}" task wurde entsperrt. <==== ACHTUNG
"{AB90E5E3-399D-47FF-B197-A0A789D8C521}" task wurde entsperrt. <==== ACHTUNG
"{ABAAFA95-4331-4259-B7CF-AD53C5E8B786}" task wurde entsperrt. <==== ACHTUNG
"{ABC2A8CE-766D-49C9-9126-FDEA4B45FB34}" task wurde entsperrt. <==== ACHTUNG
"{AD4D7CA0-E12F-415A-9EC8-CAD721491E04}" task wurde entsperrt. <==== ACHTUNG
"{AE29E8A6-9708-4CB5-8282-D7F7291DCC34}" task wurde entsperrt. <==== ACHTUNG
"{B1044451-BB1F-408B-ACEA-4C3403A7E5A9}" task wurde entsperrt. <==== ACHTUNG
"{B2B85895-09A2-4BC3-BBF9-9B74780BFE62}" task wurde entsperrt. <==== ACHTUNG
"{B2DBA6F1-683B-44EC-855D-620ECFE5185B}" task wurde entsperrt. <==== ACHTUNG
"{B320E058-C6FA-413F-876B-0C9B4428AE66}" task wurde entsperrt. <==== ACHTUNG
"{B38EADAA-FBBE-4A90-BAE4-3F6BCC5C5BC7}" task wurde entsperrt. <==== ACHTUNG
"{B4B73970-0DD1-45A9-87C1-F7A21F9A05CC}" task wurde entsperrt. <==== ACHTUNG
Task: {B7FF15ED-EA7E-4BD3-861B-A8B8547E91C3} - System32\Tasks\DeviceDetector => C:\Program Files (x86)\CyberLink\MediaEspresso\DeviceDetector\DeviceDetector.exe [2012-07-04] (CyberLink)
"{BC40FCF6-98AA-466D-98D4-D4D532C3007D}" task wurde entsperrt. <==== ACHTUNG
"{C05CF805-420D-41C7-9E13-86ED6E546B7E}" task wurde entsperrt. <==== ACHTUNG
"{C415FE0E-DDCB-44E0-A459-B9164B72424B}" task wurde entsperrt. <==== ACHTUNG
"{C6A91CB5-D958-4029-9301-1943231137AF}" task wurde entsperrt. <==== ACHTUNG
"{C6B2579B-4962-4D12-883D-BBD420573A6C}" task wurde entsperrt. <==== ACHTUNG
"{C8252966-561E-44F5-8E10-113984BF4843}" task wurde entsperrt. <==== ACHTUNG
"{C89FB80E-7881-4C3F-9506-00342D8BC3F1}" task wurde entsperrt. <==== ACHTUNG
"{C9ACBFD2-20AA-4A3F-BE1A-A3D5279BB1BB}" task wurde entsperrt. <==== ACHTUNG
"{CC012300-06C1-4CFD-AC88-5BDAB7548D99}" task wurde entsperrt. <==== ACHTUNG
"{CECD7802-159F-445B-B714-1BB3840E107E}" task wurde entsperrt. <==== ACHTUNG
Task: {CEDAB060-F54A-42B8-BFD4-65CDCA82D8CE} - System32\Tasks\PMMUpdate => C:\Program Files\EgisTec IPS\PMMUpdate.exe
"{CF842F82-5CE4-44CE-93D4-750EE07191DC}" task wurde entsperrt. <==== ACHTUNG
"{D0218C70-9C99-4043-BF17-667E1AE5C42E}" task wurde entsperrt. <==== ACHTUNG
"{D075280B-9BB2-404D-9BA3-4586C36B7C7E}" task wurde entsperrt. <==== ACHTUNG
"{D0A89826-6023-4661-975D-0CE62FBF194D}" task wurde entsperrt. <==== ACHTUNG
"{D11010CF-25A1-43AD-B92C-EEBFAA4E1EFB}" task wurde entsperrt. <==== ACHTUNG
"{D19A2726-897E-4F7D-9CE4-0773B449CE9E}" task wurde entsperrt. <==== ACHTUNG
Task: {D1E64721-62D9-466D-B1FE-CB167C168EF9} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_29_0_0_171_Plugin.exe [2018-05-19] (Adobe Systems Incorporated)
"{D2E38DD0-019E-42DB-B34D-2CE5DC12ED7A}" task wurde entsperrt. <==== ACHTUNG
Task: {D3D3C416-D4F4-4A85-AB27-F423F830F3FE} - System32\Tasks\Microsoft\Windows\Setup\Notifier => C:\WINDOWS\system32\Notifier.exe [2018-05-04] (Microsoft Corporation)
"{D5272796-4812-49FB-B893-4B15630B0D4B}" task wurde entsperrt. <==== ACHTUNG
"{D70909C0-ECC0-4B6E-A5B0-AA556929948A}" task wurde entsperrt. <==== ACHTUNG
"{D79F475D-4638-44CE-AE6A-F20F107C41CE}" task wurde entsperrt. <==== ACHTUNG
"{D80AA3A2-189B-4A11-8828-511E6BAE5426}" task wurde entsperrt. <==== ACHTUNG
"{D9F734C9-D893-4CC4-935E-10996BC25C9E}" task wurde entsperrt. <==== ACHTUNG
"{DE51FC11-6C38-440A-A9D2-2A0602690914}" task wurde entsperrt. <==== ACHTUNG
"{DF75705A-4BC8-4B67-8016-42B33768A374}" task wurde entsperrt. <==== ACHTUNG
"{E07239B6-8134-4053-A9EB-3750C8C8997C}" task wurde entsperrt. <==== ACHTUNG
"{E0D45B22-1A56-43FE-854C-DAFD1DDA1D61}" task wurde entsperrt. <==== ACHTUNG
Task: {E1B232EC-44E8-4A4C-974B-D2ECB59CF591} - System32\Tasks\iuBrowserIEAgent => C:\Program Files\Acer\Acer Instant Service\InstantUpdate\iuBrowserIEAgent.exe [2012-08-23] ()
"{E3DBE120-A4C2-4CD4-A364-C51992B36C98}" task wurde entsperrt. <==== ACHTUNG
"{E5182B77-08AA-49E5-AE8E-806A8F509499}" task wurde entsperrt. <==== ACHTUNG
"{E52928DD-BCA2-4E32-9B84-FFA7606694BE}" task wurde entsperrt. <==== ACHTUNG
"{E6010D43-6AE7-4B59-8E67-EC78FD8E8E96}" task wurde entsperrt. <==== ACHTUNG
"{E9347D1E-28CB-4927-9928-07E3F27C0BB6}" task wurde entsperrt. <==== ACHTUNG
"{E974E122-13F0-4D23-8F35-6BC2276522E4}" task wurde entsperrt. <==== ACHTUNG
"{EAE44DBA-F158-4EAA-8864-BCB05E36C20E}" task wurde entsperrt. <==== ACHTUNG
"{EBC98788-6390-4C89-8DA8-94D6DBAF2038}" task wurde entsperrt. <==== ACHTUNG
Task: {ED13FB03-6A04-430F-B69D-18C91185120F} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-06-25] (Google Inc.)
"{EF54804E-C223-4211-94FA-93F425575B5B}" task wurde entsperrt. <==== ACHTUNG
"{EFC1298E-E083-4116-982F-6E29309536D1}" task wurde entsperrt. <==== ACHTUNG
"{F07217FD-A936-48B0-951B-876F836F05E2}" task wurde entsperrt. <==== ACHTUNG
"{F0A590C9-9AA0-48BB-B8D4-77D99A67BB0B}" task wurde entsperrt. <==== ACHTUNG
"{F1D63C54-FA88-48CF-B9EB-583FC03CFB8E}" task wurde entsperrt. <==== ACHTUNG
"{F322AEB8-9975-47C8-879F-0E32A5EAF6A5}" task wurde entsperrt. <==== ACHTUNG
"{F42908E9-8C42-4B8B-9E7D-7D177027C265}" task wurde entsperrt. <==== ACHTUNG
"{F4D8C2F5-8D0F-46C5-B6A9-F766A9E4B26E}" task wurde entsperrt. <==== ACHTUNG
"{F6027CB3-9A58-415A-80F2-B1404204D4F5}" task wurde entsperrt. <==== ACHTUNG
"{F762479F-5A5A-4A57-99A4-19D5F576F34C}" task wurde entsperrt. <==== ACHTUNG
"{F8F8902D-2BE6-4F12-8A9A-00FA221A3146}" task wurde entsperrt. <==== ACHTUNG
"{F95F02A7-07CB-45FD-AE31-6ADA7C4D6245}" task wurde entsperrt. <==== ACHTUNG
"{F9CE0C33-7E61-4DF2-BC66-B1BF04B51995}" task wurde entsperrt. <==== ACHTUNG
Task: {F9D20535-A223-4135-BA1E-18FFA5E7DD9F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.14.17639.18041-0\MpCmdRun.exe [2018-05-19] (Microsoft Corporation)
"{FA539782-A208-4DAD-AADC-48BBF20F8853}" task wurde entsperrt. <==== ACHTUNG
"{FC3CC2E0-9D3F-4ABD-BF38-79661F7A01E8}" task wurde entsperrt. <==== ACHTUNG
"{FF41608D-1F8E-42BF-932D-C0C97E391B2E}" task wurde entsperrt. <==== ACHTUNG

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\update-S-1-5-21-1732953182-2994296866-2771688644-1002.job => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe
Task: C:\WINDOWS\Tasks\update-sys.job => C:\Program Files (x86)\Skillbrains\Updater\Updater.exe

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


Shortcut: C:\Users\Busch\Favorites\Acer\Acer.lnk -> hxxp://www.acer.com

ShortcutWithArgument: C:\Users\Public\Desktop\LOVEFiLM.lnk -> C:\Program Files\Preload\LoveFilm\StartURL.exe () -> hxxp://Lovefilm.de/acer

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2017-09-29 15:41 - 2017-09-29 15:41 - 000184432 _____ () C:\WINDOWS\SYSTEM32\inputhost.dll
2014-01-15 05:42 - 2014-01-15 05:42 - 000351824 _____ () C:\ProgramData\DatacardService\HWDeviceService64.exe
2018-05-19 09:06 - 2018-04-25 13:16 - 002297040 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
2016-09-22 09:39 - 2016-12-29 15:16 - 000134712 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2016-08-26 15:52 - 2014-04-26 08:15 - 000682064 _____ () C:\ProgramData\Internet Manager\OnlineUpdate\ouc.exe
2018-03-14 08:04 - 2018-02-22 02:26 - 011044864 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll
2018-03-14 08:04 - 2018-02-22 02:21 - 001804288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2018-04-25 07:01 - 2018-04-25 07:01 - 000086528 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1813.286.0_x64__kzf8qxf38zg5c\SkypeHost.exe
2018-04-25 07:01 - 2018-04-25 07:01 - 000195072 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1813.286.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll
2018-04-25 07:01 - 2018-04-25 07:01 - 022320128 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1813.286.0_x64__kzf8qxf38zg5c\SkyWrap.dll
2018-04-25 07:01 - 2018-04-25 07:01 - 002603008 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1813.286.0_x64__kzf8qxf38zg5c\skypert.dll
2018-04-25 07:01 - 2018-04-25 07:01 - 000657408 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_12.1813.286.0_x64__kzf8qxf38zg5c\RtmMvrUap.dll
2018-05-19 07:16 - 2018-05-19 07:16 - 000084992 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11804.1001.10.0_x64__8wekyb3d8bbwe\WinStore.Preview.dll
2018-05-08 07:41 - 2018-05-08 07:41 - 001873120 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11804.1001.10.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll
2018-05-19 20:38 - 2018-05-19 20:38 - 027837952 _____ () C:\WINDOWS\system32\Macromed\Flash\NPSWF64_29_0_0_171.dll
2012-08-23 08:26 - 2012-08-23 08:26 - 000465384 _____ () C:\Program Files (x86)\NTI\Acer Backup Manager\sqlite3.dll
2012-08-23 08:25 - 2012-08-23 08:25 - 000125504 _____ () C:\Program Files (x86)\NTI\Acer Backup Manager\MailConverter32.dll
2012-08-23 08:26 - 2012-08-23 08:26 - 000155712 _____ () C:\Program Files (x86)\NTI\Acer Backup Manager\VolumeSnapshot.dll
2012-08-23 08:25 - 2012-08-23 08:25 - 000118336 _____ () C:\Program Files (x86)\NTI\Acer Backup Manager\Online.dll
2012-08-23 08:25 - 2012-08-23 08:25 - 000052288 _____ () C:\Program Files (x86)\NTI\Acer Backup Manager\OsSettingPort.dll
2012-08-23 08:25 - 2012-08-23 08:25 - 001081408 _____ () C:\Program Files (x86)\NTI\Acer Backup Manager\ACE.dll
2012-08-23 08:26 - 2012-08-23 08:26 - 000727616 _____ () C:\Program Files (x86)\NTI\Acer Backup Manager\OutlookShadow.dll
2016-08-26 15:52 - 2013-08-16 08:53 - 000011362 _____ () C:\ProgramData\Internet Manager\OnlineUpdate\mingwm10.dll
2016-08-26 15:52 - 2013-08-16 08:53 - 000043008 _____ () C:\ProgramData\Internet Manager\OnlineUpdate\libgcc_s_dw2-1.dll
2016-08-26 15:52 - 2014-02-15 09:31 - 002416640 _____ () C:\ProgramData\Internet Manager\OnlineUpdate\QtCore4.dll
2016-08-26 15:52 - 2014-02-15 09:33 - 001148416 _____ () C:\ProgramData\Internet Manager\OnlineUpdate\QtNetwork4.dll
2017-09-26 22:22 - 2017-09-26 22:22 - 001984000 ____R () C:\Program Files (x86)\Skype\Phone\skypert.dll
2018-05-16 08:04 - 2018-05-14 13:45 - 000863048 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_watchdog.dll
2018-05-16 08:04 - 2018-05-14 13:45 - 002079048 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_crashpad.dll
2018-05-16 07:58 - 2018-05-14 13:44 - 000100312 _____ () C:\Program Files (x86)\Dropbox\Client\_ctypes.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000018896 _____ () C:\Program Files (x86)\Dropbox\Client\select.pyd
2018-05-16 07:58 - 2018-05-14 13:47 - 000020808 _____ () C:\Program Files (x86)\Dropbox\Client\tornado.speedups.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000035808 _____ () C:\Program Files (x86)\Dropbox\Client\_multiprocessing.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000694232 _____ () C:\Program Files (x86)\Dropbox\Client\unicodedata.pyd
2018-05-16 08:04 - 2018-05-14 13:46 - 000021856 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._constant_time.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000130520 _____ () C:\Program Files (x86)\Dropbox\Client\_cffi_backend.pyd
2018-05-16 08:04 - 2018-05-14 13:46 - 001845600 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._openssl.pyd
2018-05-16 08:04 - 2018-05-14 13:46 - 000022880 _____ () C:\Program Files (x86)\Dropbox\Client\cryptography.hazmat.bindings._padding.pyd
2018-05-16 08:04 - 2018-05-14 13:44 - 000145880 _____ () C:\Program Files (x86)\Dropbox\Client\pyexpat.pyd
2018-05-16 08:04 - 2018-05-14 13:45 - 000116696 _____ () C:\Program Files (x86)\Dropbox\Client\pywintypes27.dll
2018-05-16 07:58 - 2018-05-14 13:44 - 000105944 _____ () C:\Program Files (x86)\Dropbox\Client\win32api.pyd
2018-05-16 07:58 - 2018-05-14 13:48 - 000022872 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.crt.compiled._winffi_crt.pyd
2018-05-16 08:04 - 2018-05-14 13:46 - 000063312 _____ () C:\Program Files (x86)\Dropbox\Client\psutil._psutil_windows.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000024536 _____ () C:\Program Files (x86)\Dropbox\Client\win32event.pyd
2018-05-16 08:04 - 2018-05-14 13:46 - 000077120 _____ () C:\Program Files (x86)\Dropbox\Client\fastpath.pyd
2018-05-16 08:04 - 2018-05-14 13:45 - 000392664 _____ () C:\Program Files (x86)\Dropbox\Client\pythoncom27.dll
2018-05-16 07:58 - 2018-05-14 13:44 - 000043480 _____ () C:\Program Files (x86)\Dropbox\Client\win32process.pyd
2018-05-16 08:04 - 2018-05-14 13:44 - 000020952 _____ () C:\Program Files (x86)\Dropbox\Client\mmapfile.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000124888 _____ () C:\Program Files (x86)\Dropbox\Client\win32file.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000114136 _____ () C:\Program Files (x86)\Dropbox\Client\win32security.pyd
2018-05-16 07:58 - 2018-05-14 13:47 - 000392520 _____ () C:\Program Files (x86)\Dropbox\Client\win32com.shell.shell.pyd
2018-05-16 07:58 - 2018-05-14 13:48 - 000028000 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.kernel32.compiled._winffi_kernel32.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000024024 _____ () C:\Program Files (x86)\Dropbox\Client\win32clipboard.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000175576 _____ () C:\Program Files (x86)\Dropbox\Client\win32gui.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000030168 _____ () C:\Program Files (x86)\Dropbox\Client\win32pipe.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000026072 _____ () C:\Program Files (x86)\Dropbox\Client\win32job.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000048600 _____ () C:\Program Files (x86)\Dropbox\Client\win32service.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000057816 _____ () C:\Program Files (x86)\Dropbox\Client\win32evtlog.pyd
2018-05-16 08:04 - 2018-05-14 13:46 - 000021840 _____ () C:\Program Files (x86)\Dropbox\Client\cpuid.compiled._cpuid.pyd
2018-05-16 07:58 - 2018-05-14 13:48 - 000023376 _____ () C:\Program Files (x86)\Dropbox\Client\winshell.compiled._winshell.pyd
2018-05-16 08:04 - 2018-05-14 13:46 - 000022864 _____ () C:\Program Files (x86)\Dropbox\Client\crashpad.compiled._Crashpad.pyd
2018-05-16 07:58 - 2018-05-14 13:48 - 000066400 _____ () C:\Program Files (x86)\Dropbox\Client\winenumhandles.compiled._WinEnumHandles.pyd
2018-05-16 08:04 - 2018-05-14 13:47 - 003863880 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWidgets.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000084944 _____ () C:\Program Files (x86)\Dropbox\Client\sip.pyd
2018-05-16 08:04 - 2018-05-14 13:46 - 001798464 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtCore.pyd
2018-05-16 08:04 - 2018-05-14 13:47 - 001959232 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtGui.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000028632 _____ () C:\Program Files (x86)\Dropbox\Client\win32ts.pyd
2018-05-16 08:04 - 2018-05-14 13:47 - 000155472 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineWidgets.pyd
2018-05-16 08:04 - 2018-05-14 13:47 - 000521544 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtNetwork.pyd
2018-05-16 08:04 - 2018-05-14 13:47 - 000051024 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebEngineCore.pyd
2018-05-16 08:04 - 2018-05-14 13:47 - 000043336 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebChannel.pyd
2018-05-16 08:04 - 2018-05-14 13:47 - 000131400 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKit.pyd
2018-05-16 08:04 - 2018-05-14 13:47 - 000219984 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWebKitWidgets.pyd
2018-05-16 08:04 - 2018-05-14 13:47 - 000204104 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtPrintSupport.pyd
2018-05-16 07:58 - 2018-05-14 13:48 - 000025440 _____ () C:\Program Files (x86)\Dropbox\Client\winscreenshot.compiled._CaptureScreenshot.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000060888 _____ () C:\Program Files (x86)\Dropbox\Client\win32print.pyd
2018-05-16 07:58 - 2018-05-14 13:48 - 000054616 _____ () C:\Program Files (x86)\Dropbox\Client\winrpcserver.compiled._RPCServer.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000024024 _____ () C:\Program Files (x86)\Dropbox\Client\win32profile.pyd
2018-05-16 07:58 - 2018-05-14 13:48 - 000022880 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.user32.compiled._winffi_user32.pyd
2018-05-16 07:58 - 2018-05-14 13:48 - 000022368 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.iphlpapi.compiled._winffi_iphlpapi.pyd
2018-05-16 07:58 - 2018-05-14 13:48 - 000021856 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winerror.compiled._winffi_winerror.pyd
2018-05-16 07:58 - 2018-05-14 13:48 - 000022368 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.wininet.compiled._winffi_wininet.pyd
2018-05-16 08:04 - 2018-05-14 13:46 - 000027496 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox.infinite.win.compiled._driverinstallation.pyd
2018-05-16 07:58 - 2018-05-14 13:44 - 000349144 _____ () C:\Program Files (x86)\Dropbox\Client\winxpgui.pyd
2018-05-16 08:04 - 2018-05-14 13:47 - 000101704 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtWinExtras.pyd
2018-05-16 07:58 - 2018-05-14 13:48 - 000023904 _____ () C:\Program Files (x86)\Dropbox\Client\winverifysignature.compiled._VerifySignature.pyd
2018-05-16 08:04 - 2018-05-14 13:46 - 000025432 _____ () C:\Program Files (x86)\Dropbox\Client\librsyncffi.compiled._librsyncffi.pyd
2018-05-16 08:04 - 2018-05-14 13:45 - 000036312 _____ () C:\Program Files (x86)\Dropbox\Client\librsync.dll
2018-05-16 08:04 - 2018-05-14 13:46 - 000032608 _____ () C:\Program Files (x86)\Dropbox\Client\enterprise_data.compiled._enterprise_data.pyd
2018-05-16 08:04 - 2018-05-14 13:45 - 000293392 _____ () C:\Program Files (x86)\Dropbox\Client\EnterpriseDataAdapter.dll
2018-05-16 07:58 - 2018-05-14 13:48 - 000021856 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.advapi32.compiled._winffi_advapi32.pyd
2018-05-16 08:04 - 2018-05-14 13:46 - 000181064 _____ () C:\Program Files (x86)\Dropbox\Client\dropbox_sqlite_ext.DLL
2018-05-16 07:58 - 2018-05-14 13:47 - 000030544 _____ () C:\Program Files (x86)\Dropbox\Client\wind3d11.compiled._wind3d11.pyd
2018-05-16 08:04 - 2018-05-14 13:46 - 000024384 _____ () C:\Program Files (x86)\Dropbox\Client\libEGL.DLL
2018-05-16 08:04 - 2018-05-14 13:46 - 001638208 _____ () C:\Program Files (x86)\Dropbox\Client\libGLESv2.dll
2018-05-16 07:58 - 2018-05-14 13:48 - 000087904 _____ () C:\Program Files (x86)\Dropbox\Client\windisplaytoast.compiled._DisplayToast.pyd
2018-05-16 07:58 - 2018-05-14 13:48 - 000026464 _____ () C:\Program Files (x86)\Dropbox\Client\winffi.winhttp.compiled._winffi_winhttp.pyd
2018-05-16 08:04 - 2018-05-14 13:47 - 000546632 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQuick.pyd
2018-05-16 08:04 - 2018-05-14 13:47 - 000359744 _____ () C:\Program Files (x86)\Dropbox\Client\PyQt5.QtQml.pyd
2012-09-27 11:04 - 2012-06-25 19:41 - 001198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll
2009-02-26 14:46 - 2009-02-26 14:46 - 000064344 _____ () C:\Program Files (x86)\Microsoft Office\Office12\ADDINS\ColleagueImport.dll
2011-06-22 12:46 - 2011-06-22 12:46 - 000434016 _____ () C:\Program Files (x86)\Microsoft Office\Office12\ADDINS\UmOutlookAddin.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\ProgramData\Temp:CB0AACC9 [151]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeaack.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfeavfk.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefire => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfemms => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfetdi2k.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\S-1-5-21-1732953182-2994296866-2771688644-1002\...\amazon.de -> hxxps://amazon.de

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2013-08-22 15:25 - 2018-05-19 21:02 - 000000889 _____ C:\WINDOWS\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1732953182-2994296866-2771688644-1002\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\acer01.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

HKLM\...\StartupApproved\StartupFolder: => "WISO Mein Steuer-Sparbuch heute.lnk"
HKU\S-1-5-21-1732953182-2994296866-2771688644-1002\...\StartupApproved\Run: => "Spotify Web Helper"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{4FF35057-7AC2-4EC2-975E-394BEFBED892}] => (Allow) C:\Users\Busch\AppData\Local\Temp\7zS239D\HPDiagnosticCoreUI.exe
FirewallRules: [{04109F77-C455-4462-A1F5-B58E56CE952C}] => (Allow) C:\Users\Busch\AppData\Local\Temp\7zS239D\HPDiagnosticCoreUI.exe
FirewallRules: [{D4BBB438-4A41-4F08-A748-1BCFDE26992B}] => (Allow) C:\Program Files\Common Files\McAfee\MMSSHost\MMSSHost.exe
FirewallRules: [{8657A93B-E8DB-4419-AA27-6F8FB5F31EFB}] => (Allow) C:\Program Files (x86)\Common Files\Mcafee\MMSSHost\MMSSHost.exe
FirewallRules: [{33A8F8A5-D735-4E28-AFD8-C8375CC0904D}] => (Allow) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe
FirewallRules: [{889EBD7D-EC1B-4D3B-A359-6BA4CA5237C0}] => (Allow) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe
FirewallRules: [{5133FF11-8579-4916-8B7D-F8302466B7A2}] => (Allow) D:\fsetup.exe
FirewallRules: [{0B417109-B9A8-4072-83BF-A1767F822C89}] => (Allow) D:\fsetup.exe
FirewallRules: [{E7EAB97B-68F3-4E35-866F-F63FCBF0F402}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{13162D8F-C936-4F0F-8152-10DA3E5C942C}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{BDE29C66-84F8-4036-B191-F845608B2D8A}] => (Allow) C:\Program Files\Common Files\mcafee\Platform\McSvcHost\McSvHost.exe
FirewallRules: [{2F01AF78-284F-4E7B-B7B5-B751C37387AE}] => (Allow) C:\Windows\SysWOW64\muzapp.exe
FirewallRules: [{FDDC54A2-BB0C-4618-9CD6-6ACC52E6A261}] => (Allow) C:\Windows\SysWOW64\muzapp.exe
FirewallRules: [{927D8C7D-898B-46C5-98D9-5E3AA9B93E45}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe
FirewallRules: [{46CD0868-866F-4C45-9043-E05D1E985F02}] => (Allow) C:\Program Files (x86)\Acer\Acer Cloud\ccd.exe
FirewallRules: [{2295E4C2-3406-4D4D-BA1C-CFE94D1EAF63}] => (Allow) C:\Program Files (x86)\Acer\Acer Cloud\ccd.exe
FirewallRules: [{9FF3D002-AD95-4F85-9419-FC41688C458C}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Photo\WindowsUpnp.exe
FirewallRules: [{E6EF5A62-1F66-4C92-811A-530FB9091E79}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Photo\WindowsUpnp.exe
FirewallRules: [{4352036C-9701-413D-B43E-D71E69B60A4D}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Photo\DMCDaemon.exe
FirewallRules: [{B0D55C2A-6142-4E95-AD91-EE149D23741D}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Photo\DMCDaemon.exe
FirewallRules: [{ED565C47-1F7C-4E04-A787-ACDD37D12965}] => (Allow) C:\Program Files (x86)\Acer\clear.fi SDK21\Movie\PlayMovie.exe
FirewallRules: [{5F064CE3-3D65-4B79-B5E1-33DF70BB81C1}] => (Allow) C:\Program Files (x86)\Acer\clear.fi SDK21\Video\MusicPlayer.exe
FirewallRules: [{9DAB7E3D-50AF-4A78-B07D-8821F447C0FA}] => (Allow) C:\Program Files (x86)\Acer\clear.fi SDK21\Video\VideoPlayer.exe
FirewallRules: [{5FC23478-AC6A-4244-B4BB-2AF55E127EBB}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Media\WindowsUpnpMV.exe
FirewallRules: [{8D9E62D2-23B8-40B9-8544-685E8CD63F2B}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Media\WindowsUpnpMV.exe
FirewallRules: [{454F62EF-7C79-4EAC-8AA5-43DD6A70F58F}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Media\DMCDaemon.exe
FirewallRules: [{C09A67E3-C82D-4546-8AE0-94854C00F8F0}] => (Allow) C:\Program Files (x86)\Acer\clear.fi Media\DMCDaemon.exe
FirewallRules: [{6868954B-9545-4555-8DB0-417E7C8135DA}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe
FirewallRules: [{3E9698AD-B1CE-44A9-A44C-A12DE8CE14A4}] => (Allow) C:\Program Files (x86)\Spotify\Data\SpotifyWebHelper.exe
FirewallRules: [{12FADB87-9401-4259-9AAE-A1E78377D95B}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe
FirewallRules: [{6CCF27BE-6228-4979-A387-0815019EE39B}] => (Allow) C:\Program Files (x86)\Spotify\spotify.exe
FirewallRules: [{D785EFDF-F9E1-43FE-A89E-2E00C7209656}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{6739F33F-7D90-4287-80FC-385C2DDF7A4E}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
FirewallRules: [{281114BB-88DC-4970-B757-F6D404C80772}] => (Allow) C:\Program Files (x86)\NTI\Acer Backup Manager\FileExplorer.exe
FirewallRules: [{CC5035AA-DF2F-4B96-B683-DA8AC3A66F48}] => (Allow) C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe
FirewallRules: [{27BAFC03-21A3-47A9-A91D-6DCB035EDA1B}] => (Allow) C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManager.exe
FirewallRules: [{C46BF418-0617-4210-9523-8BADF6EA661E}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{1E67D84A-6720-42C2-93FE-B7375D94E2FB}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{EBAFB179-98D8-48C7-B10E-728921FD934B}] => (Allow) C:\Program Files\Telekom\Sync-Plus\Sync-Plus.exe
FirewallRules: [{540EAC9E-3977-4621-8E49-F92F3AE19E7E}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe

==================== Wiederherstellungspunkte =========================

15-05-2018 20:19:14 Windows Update
19-05-2018 06:43:43 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (05/20/2018 07:54:09 AM) (Source: Software Protection Platform Service) (EventID: 16385) (User: )
Description: Fehler beim Planen des Softwareschutzdiensts für den erneuten Start bei 2118-04-26T05:54:09Z. Fehlercode: 0x80070005.

Error: (05/20/2018 07:53:39 AM) (Source: Software Protection Platform Service) (EventID: 16385) (User: )
Description: Fehler beim Planen des Softwareschutzdiensts für den erneuten Start bei 2118-04-26T05:53:39Z. Fehlercode: 0x80070005.

Error: (05/20/2018 07:53:09 AM) (Source: Software Protection Platform Service) (EventID: 16385) (User: )
Description: Fehler beim Planen des Softwareschutzdiensts für den erneuten Start bei 2118-04-26T05:53:09Z. Fehlercode: 0x80070005.

Error: (05/20/2018 07:52:39 AM) (Source: Software Protection Platform Service) (EventID: 16385) (User: )
Description: Fehler beim Planen des Softwareschutzdiensts für den erneuten Start bei 2118-04-26T05:52:39Z. Fehlercode: 0x80070005.

Error: (05/20/2018 07:52:09 AM) (Source: Software Protection Platform Service) (EventID: 16385) (User: )
Description: Fehler beim Planen des Softwareschutzdiensts für den erneuten Start bei 2118-04-26T05:52:09Z. Fehlercode: 0x80070005.

Error: (05/20/2018 07:51:39 AM) (Source: Software Protection Platform Service) (EventID: 16385) (User: )
Description: Fehler beim Planen des Softwareschutzdiensts für den erneuten Start bei 2118-04-26T05:51:39Z. Fehlercode: 0x80070005.

Error: (05/20/2018 07:51:09 AM) (Source: Software Protection Platform Service) (EventID: 16385) (User: )
Description: Fehler beim Planen des Softwareschutzdiensts für den erneuten Start bei 2118-04-26T05:51:09Z. Fehlercode: 0x80070005.

Error: (05/20/2018 07:50:39 AM) (Source: Software Protection Platform Service) (EventID: 16385) (User: )
Description: Fehler beim Planen des Softwareschutzdiensts für den erneuten Start bei 2118-04-26T05:50:39Z. Fehlercode: 0x80070005.


Systemfehler:
=============
Error: (05/20/2018 07:36:21 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst konnte wegen einer fehlerhaften Anmeldung nicht gestartet werden.

Error: (05/20/2018 07:36:21 AM) (Source: Service Control Manager) (EventID: 7038) (User: )
Description: Der Dienst "nvUpdatusService" konnte sich nicht als ".\UpdatusUser" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden:
Der Benutzername oder das Kennwort ist falsch.


Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).

Error: (05/20/2018 07:35:41 AM) (Source: DCOM) (EventID: 10016) (User: Rolf)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Rolf\Busch" (SID: S-1-5-21-1732953182-2994296866-2771688644-1002) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
 und der APPID
{8BC3F05E-D86B-11D0-A075-00C04FB68820}
 im Anwendungscontainer "Microsoft.Windows.ContentDeliveryManager_10.0.16299.15_neutral_neutral_cw5n1h2txyewy" (SID: S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/20/2018 07:34:47 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
 und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

Error: (05/20/2018 07:33:30 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Windows Presentation Foundation-Schriftartcache 3.0.0.0" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

Error: (05/20/2018 07:33:30 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Windows Presentation Foundation-Schriftartcache 3.0.0.0 erreicht.

Error: (05/20/2018 07:32:37 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Internet Manager. RunOuc" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

Error: (05/20/2018 07:32:37 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Internet Manager. RunOuc erreicht.


CodeIntegrity:
===================================

Date: 2018-05-19 20:43:34.820
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\McAfee\Gkp\HcApi.dll that did not meet the Microsoft signing level requirements.

Date: 2018-05-19 17:59:08.876
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume4\Program Files\McAfee\Gkp\HcApi.dll that did not meet the Microsoft signing level requirements.

Date: 2018-05-19 17:58:58.322
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume4\Program Files\McAfee\Gkp\HcApi.dll that did not meet the Microsoft signing level requirements.

Date: 2018-05-19 14:55:10.013
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume4\Program Files\McAfee\Gkp\HcApi.dll that did not meet the Microsoft signing level requirements.

Date: 2018-05-19 13:47:11.040
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume4\Program Files\McAfee\Gkp\HcApi.dll that did not meet the Microsoft signing level requirements.

Date: 2018-05-19 13:45:35.596
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume4\Program Files\McAfee\Gkp\HcApi.dll that did not meet the Microsoft signing level requirements.

Date: 2018-05-19 12:45:26.539
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume4\Program Files\McAfee\Gkp\HcApi.dll that did not meet the Microsoft signing level requirements.

Date: 2018-05-19 12:45:21.343
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume4\Program Files\McAfee\Gkp\HcApi.dll that did not meet the Microsoft signing level requirements.

==================== Speicherinformationen ===========================

Prozessor: Intel(R) Core(TM) i7-3632QM CPU @ 2.20GHz
Prozentuale Nutzung des RAM: 44%
Installierter physikalischer RAM: 8007.27 MB
Verfügbarer physikalischer RAM: 4422.33 MB
Summe virtueller Speicher: 9287.27 MB
Verfügbarer virtueller Speicher: 5660.39 MB

==================== Laufwerke ================================

Drive c: (Acer) (Fixed) (Total:679.85 GB) (Free:487.54 GB) NTFS

\\?\Volume{f6d62e79-bfaf-4c0f-8ca3-50e0b6a303d3}\ (Recovery) (Fixed) (Total:0.39 GB) (Free:0.14 GB) NTFS
\\?\Volume{9539964f-8ad4-4f79-b703-9fe0d1cc91e3}\ (ESP) (Fixed) (Total:0.29 GB) (Free:0.26 GB) FAT32
\\?\Volume{c4505893-aaa4-49e9-9f03-c4b5facb0777}\ () (Fixed) (Total:0.34 GB) (Free:0.31 GB) NTFS
\\?\Volume{4f9bccc6-dafa-4ad3-a94b-6502f1487ce2}\ (Push Button Reset) (Fixed) (Total:17.64 GB) (Free:3.36 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 698.6 GB) (Disk ID: F2B95859)

Partition: GPT.

==================== Ende von Addition.txt ============================


cosinus 26.05.2018 14:27

Lade Dir bitte von hier Revo Uninstaller Download Revo Uninstaller (alternativ portable Revo Uninstaller) herunter.
  • Installiere und starte das Programm. (Bebilderte Anleitung zu Revo Uninstaller)
  • Klicke auf Optionen und wähle als Sprache Deutsch.
  • Suche im Uninstallerfeld nach den Programmen:


    McAfee WebAdvisor


  • Wähle die Programme nacheinander aus und klicke jedes Mal auf Uninstall.
  • Wähle anschließend den Modus "Moderat" aus.
  • Reste löschen:
    Klicke auf dann auf und dann auf .

 







[B]FRST-Fix


Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

"{0319D346-9E60-4CE2-B937-EF6C981CC0F1}" task wurde entsperrt. <==== ACHTUNG
"{03BAB3F3-7CFB-408A-9756-70F45BE325AC}" task wurde entsperrt. <==== ACHTUNG
"{04E9E27D-20BA-4966-9A08-59E136EAC4E1}" task wurde entsperrt. <==== ACHTUNG
"{050CEDD3-9FA4-4FD4-9E7D-0C1BD2A2327C}" task wurde entsperrt. <==== ACHTUNG
"{05336594-7C19-4BFE-BD11-D0C01A1BEBD9}" task wurde entsperrt. <==== ACHTUNG
"{0621FDBB-ADD5-44B7-A2AB-8288118B6295}" task wurde entsperrt. <==== ACHTUNG
"{08ECD6F8-3E70-482C-9F54-C96A9C1A773F}" task wurde entsperrt. <==== ACHTUNG
"{0B0769E9-1E00-4421-A10B-980BA1360A23}" task wurde entsperrt. <==== ACHTUNG
"{0DC0DAD2-F84F-429D-B085-411AE7CDE2D5}" task wurde entsperrt. <==== ACHTUNG
"{0F807A51-1ECC-4778-B874-7A001F54BA47}" task wurde entsperrt. <==== ACHTUNG
"{158D3281-FEB3-47C2-87B9-EE652382C0AB}" task wurde entsperrt. <==== ACHTUNG
"{17A68EC1-555F-454C-9497-A48240207E9F}" task wurde entsperrt. <==== ACHTUNG
"{186E9E68-B19B-4176-A17A-52E89C77CE3C}" task wurde entsperrt. <==== ACHTUNG
"{189D42EF-2591-48A8-B909-B9641012E4A0}" task wurde entsperrt. <==== ACHTUNG
"{1AC6AC41-1738-4927-B753-9C8950F7EAC8}" task wurde entsperrt. <==== ACHTUNG
"{1E292176-992E-47B7-A51F-8272CD6AC2EF}" task wurde entsperrt. <==== ACHTUNG
"{22CE4332-A8D7-4E5F-A8B1-CDF64CD796D8}" task wurde entsperrt. <==== ACHTUNG
"{2314E520-E0D7-4B46-8EB4-7FEAA89B859C}" task wurde entsperrt. <==== ACHTUNG
"{24027046-B56F-4E19-9487-1C8F984C270B}" task wurde entsperrt. <==== ACHTUNG
"{2646432D-A31A-41EC-88D5-495FF767E1ED}" task wurde entsperrt. <==== ACHTUNG
"{26810429-E00E-44DC-8EB3-0F924A856085}" task wurde entsperrt. <==== ACHTUNG
"{27063F07-F01A-4F6E-8A90-DF0D9F497D77}" task wurde entsperrt. <==== ACHTUNG
"{287EB61E-849D-44F1-BF41-56B2A8081F95}" task wurde entsperrt. <==== ACHTUNG
"{2C807F3D-B764-4990-BE1A-C2466CA7CF8E}" task wurde entsperrt. <==== ACHTUNG
"{35586928-753A-4F72-9A56-EAB9F75B4092}" task wurde entsperrt. <==== ACHTUNG
"{36713542-0103-4035-B316-A447E72506AC}" task wurde entsperrt. <==== ACHTUNG
"{36EECAE1-3E34-4A61-8394-42D7F23F0455}" task wurde entsperrt. <==== ACHTUNG
"{37292EA8-F458-47ED-A55C-5A3A1CCF5FD5}" task wurde entsperrt. <==== ACHTUNG
"{37449A31-039E-4B1D-8F13-E8C24D7833D4}" task wurde entsperrt. <==== ACHTUNG
"{37E715E6-383C-4ADF-813E-10FF9F50D9F7}" task wurde entsperrt. <==== ACHTUNG
"{3891CB81-CF07-4ECD-A7CE-59544F84AF7D}" task wurde entsperrt. <==== ACHTUNG
"{39C8DA71-062F-415D-8BE0-127595074C19}" task wurde entsperrt. <==== ACHTUNG
"{3C0B9BA7-7D02-4CCC-AE36-5E5F3CD1F9A3}" task wurde entsperrt. <==== ACHTUNG
"{3C336B7D-4F6B-4B02-8478-EAD76B10C9AD}" task wurde entsperrt. <==== ACHTUNG
"{4028F806-9647-43EC-87FA-8B810DFD9141}" task wurde entsperrt. <==== ACHTUNG
"{4296989E-CB82-465D-9B7A-E709F8492C99}" task wurde entsperrt. <==== ACHTUNG
"{43027CE9-4016-4145-93E0-BAECC8E89B94}" task wurde entsperrt. <==== ACHTUNG
"{4517DBBD-42D9-439E-B523-2294724133D2}" task wurde entsperrt. <==== ACHTUNG
"{4520E8A9-AF06-4122-859B-E4B655B29B36}" task wurde entsperrt. <==== ACHTUNG
"{483FAC9D-5977-47EF-80D1-80E063A3AAAB}" task wurde entsperrt. <==== ACHTUNG
"{4A52E557-CBD2-4032-A8DF-42811A3A773D}" task wurde entsperrt. <==== ACHTUNG
"{4FC5FA4E-102D-41FF-AD93-38654F2D12F2}" task wurde entsperrt. <==== ACHTUNG
"{5066CE53-F6C1-482A-94A5-9F8B8E77E9EF}" task wurde entsperrt. <==== ACHTUNG
"{51B7FB15-4DCB-400E-9A98-10E802F21FB3}" task wurde entsperrt. <==== ACHTUNG
"{5267392F-5BB8-45A6-AD93-10211E2F8850}" task wurde entsperrt. <==== ACHTUNG
"{545B5BF9-3D17-4EC0-8F78-A08C9F56FBCF}" task wurde entsperrt. <==== ACHTUNG
"{56478235-C914-438B-85CA-52568369A023}" task wurde entsperrt. <==== ACHTUNG
"{568AC0B6-44BB-4D3E-B7CB-D4649085FAB7}" task wurde entsperrt. <==== ACHTUNG
"{569538E5-354B-4206-BE67-47DAD594A707}" task wurde entsperrt. <==== ACHTUNG
"{57B14E59-8805-4BF3-B1F8-E86B92973ABF}" task wurde entsperrt. <==== ACHTUNG
"{5810571C-1162-4627-BE06-95F3CCAF7821}" task wurde entsperrt. <==== ACHTUNG
"{595AF2E3-3C52-4DC9-8BB2-6BDC450D21AD}" task wurde entsperrt. <==== ACHTUNG
"{5A201377-91EE-4904-B2C6-9F7D7456A03F}" task wurde entsperrt. <==== ACHTUNG
"{5B3610B8-EB8F-483D-9D5D-EFB6075BE647}" task wurde entsperrt. <==== ACHTUNG
"{5C020530-D866-421B-B15E-7EB9C7FA4D3B}" task wurde entsperrt. <==== ACHTUNG
"{5F5BF124-A1B2-4BEB-8C6B-5AD2F2D1C3DB}" task wurde entsperrt. <==== ACHTUNG
"{61BAF05A-8050-481F-9368-9B62A53BC9C5}" task wurde entsperrt. <==== ACHTUNG
"{62378FC3-69C0-4B92-B72B-7652D823ABDE}" task wurde entsperrt. <==== ACHTUNG
"{650751B8-0586-401C-95FF-65523D62D989}" task wurde entsperrt. <==== ACHTUNG
"{66156864-BE3D-4705-B360-7A9055061F16}" task wurde entsperrt. <==== ACHTUNG
"{67889EEC-D7B4-43D3-B82C-D0DBA3522591}" task wurde entsperrt. <==== ACHTUNG
"{6831246E-D3E2-469C-9079-23FA53AC7712}" task wurde entsperrt. <==== ACHTUNG
"{6AF2B5AF-12F7-4A18-8717-7EE7080D2E29}" task wurde entsperrt. <==== ACHTUNG
"{6AF76128-8D3D-4190-88A8-78A1FDB651A8}" task wurde entsperrt. <==== ACHTUNG
"{6C347398-3BF5-4CFF-A5E4-2151CC42B359}" task wurde entsperrt. <==== ACHTUNG
"{6E5F8BCA-89EE-4A07-81A9-4BC979E04A40}" task wurde entsperrt. <==== ACHTUNG
"{6EE17B2A-BD42-482C-8D89-88F3F3D06E9A}" task wurde entsperrt. <==== ACHTUNG
"{6F0BC9E8-7975-4BBA-BA11-1B177AA4EBB4}" task wurde entsperrt. <==== ACHTUNG
"{71B5B3B5-F3E4-4EDE-ACCD-2668A19D5CE7}" task wurde entsperrt. <==== ACHTUNG
"{724A82BA-0CD9-4932-A8F8-AE155346DC7A}" task wurde entsperrt. <==== ACHTUNG
"{72505299-C884-45D7-8FD6-026C2FFBE32D}" task wurde entsperrt. <==== ACHTUNG
"{72823FDD-BD1E-49B3-B82A-E44C027AE934}" task wurde entsperrt. <==== ACHTUNG
"{763DB082-7B56-4AC2-B03F-9CDD4DA45FED}" task wurde entsperrt. <==== ACHTUNG
"{798E0AF4-3ED7-4D41-B06F-5261474509DE}" task wurde entsperrt. <==== ACHTUNG
"{7B857988-3067-4E13-8891-998F430972F7}" task wurde entsperrt. <==== ACHTUNG
"{7CBDBFDC-601B-4E16-8FF7-A5B2D18AB963}" task wurde entsperrt. <==== ACHTUNG
"{823907E4-225B-4EF7-AF4B-8BD3F3493491}" task wurde entsperrt. <==== ACHTUNG
"{82B5AAEF-39CD-42E6-839C-D4724378C033}" task wurde entsperrt. <==== ACHTUNG
"{82F4D23B-6094-4A71-881F-1E15A6319E3E}" task wurde entsperrt. <==== ACHTUNG
"{87E3E665-30F8-4B90-95CA-CDFDAF7E5FEB}" task wurde entsperrt. <==== ACHTUNG
"{8811104B-0A5F-4BCE-902D-56C68FCD33E5}" task wurde entsperrt. <==== ACHTUNG
"{8B8A98BD-6BE2-4A02-8A56-C3E80A7795CE}" task wurde entsperrt. <==== ACHTUNG
"{8C5D0486-F6FB-491D-BDE8-EA17DFD04457}" task wurde entsperrt. <==== ACHTUNG
"{8DC4F6F2-5AC8-41B5-8461-383B58804B47}" task wurde entsperrt. <==== ACHTUNG
"{8E41C770-D98C-4204-A13A-0BA7C577AD02}" task wurde entsperrt. <==== ACHTUNG
"{8E7BC73C-7600-496B-9EA7-DF5B30C4B9F1}" task wurde entsperrt. <==== ACHTUNG
"{9202D2AF-F1E6-4D6B-AA7E-FC0654E3635A}" task wurde entsperrt. <==== ACHTUNG
"{931BE2FA-8F50-4C1A-BFD8-150C55D25502}" task wurde entsperrt. <==== ACHTUNG
"{9382EF2C-1C04-478F-9AD2-8D98DCA93085}" task wurde entsperrt. <==== ACHTUNG
"{95812E91-F632-41D2-BA27-1B515BFBF299}" task wurde entsperrt. <==== ACHTUNG
"{9768ABD2-EB67-498E-A669-15A536AF817A}" task wurde entsperrt. <==== ACHTUNG
"{9A149913-6192-4221-841A-2D904528AAC3}" task wurde entsperrt. <==== ACHTUNG
"{9C7D670F-D8AA-4310-B11E-79D3738AB035}" task wurde entsperrt. <==== ACHTUNG
"{9D5DB7FB-8385-4592-B395-B99FADACACA3}" task wurde entsperrt. <==== ACHTUNG
"{9EDF61A5-AC02-4911-A5F2-857CF14AFFAD}" task wurde entsperrt. <==== ACHTUNG
"{A108828C-AC12-4613-8D0C-9DF73E983E77}" task wurde entsperrt. <==== ACHTUNG
"{A5C1489F-D79F-43B2-B433-EAAFE0E7ADA5}" task wurde entsperrt. <==== ACHTUNG
"{A70D812D-3245-46FF-8651-2472A6A6875B}" task wurde entsperrt. <==== ACHTUNG
"{A7C57A41-D764-4AAB-BBDE-BB8DAA2BE5DD}" task wurde entsperrt. <==== ACHTUNG
"{A7FDF706-59A4-4F5F-8274-DAB060A8F56E}" task wurde entsperrt. <==== ACHTUNG
"{A8E38795-E6D5-44C1-83B8-D3D0811ACE2E}" task wurde entsperrt. <==== ACHTUNG
"{AB90E5E3-399D-47FF-B197-A0A789D8C521}" task wurde entsperrt. <==== ACHTUNG
"{ABAAFA95-4331-4259-B7CF-AD53C5E8B786}" task wurde entsperrt. <==== ACHTUNG
"{ABC2A8CE-766D-49C9-9126-FDEA4B45FB34}" task wurde entsperrt. <==== ACHTUNG
"{AD4D7CA0-E12F-415A-9EC8-CAD721491E04}" task wurde entsperrt. <==== ACHTUNG
"{AE29E8A6-9708-4CB5-8282-D7F7291DCC34}" task wurde entsperrt. <==== ACHTUNG
"{B1044451-BB1F-408B-ACEA-4C3403A7E5A9}" task wurde entsperrt. <==== ACHTUNG
"{B2B85895-09A2-4BC3-BBF9-9B74780BFE62}" task wurde entsperrt. <==== ACHTUNG
"{B2DBA6F1-683B-44EC-855D-620ECFE5185B}" task wurde entsperrt. <==== ACHTUNG
"{B320E058-C6FA-413F-876B-0C9B4428AE66}" task wurde entsperrt. <==== ACHTUNG
"{B38EADAA-FBBE-4A90-BAE4-3F6BCC5C5BC7}" task wurde entsperrt. <==== ACHTUNG
"{B4B73970-0DD1-45A9-87C1-F7A21F9A05CC}" task wurde entsperrt. <==== ACHTUNG
"{BC40FCF6-98AA-466D-98D4-D4D532C3007D}" task wurde entsperrt. <==== ACHTUNG
"{C05CF805-420D-41C7-9E13-86ED6E546B7E}" task wurde entsperrt. <==== ACHTUNG
"{C415FE0E-DDCB-44E0-A459-B9164B72424B}" task wurde entsperrt. <==== ACHTUNG
"{C6A91CB5-D958-4029-9301-1943231137AF}" task wurde entsperrt. <==== ACHTUNG
"{C6B2579B-4962-4D12-883D-BBD420573A6C}" task wurde entsperrt. <==== ACHTUNG
"{C8252966-561E-44F5-8E10-113984BF4843}" task wurde entsperrt. <==== ACHTUNG
"{C89FB80E-7881-4C3F-9506-00342D8BC3F1}" task wurde entsperrt. <==== ACHTUNG
"{C9ACBFD2-20AA-4A3F-BE1A-A3D5279BB1BB}" task wurde entsperrt. <==== ACHTUNG
"{CC012300-06C1-4CFD-AC88-5BDAB7548D99}" task wurde entsperrt. <==== ACHTUNG
"{CECD7802-159F-445B-B714-1BB3840E107E}" task wurde entsperrt. <==== ACHTUNG
"{CF842F82-5CE4-44CE-93D4-750EE07191DC}" task wurde entsperrt. <==== ACHTUNG
"{D0218C70-9C99-4043-BF17-667E1AE5C42E}" task wurde entsperrt. <==== ACHTUNG
"{D075280B-9BB2-404D-9BA3-4586C36B7C7E}" task wurde entsperrt. <==== ACHTUNG
"{D0A89826-6023-4661-975D-0CE62FBF194D}" task wurde entsperrt. <==== ACHTUNG
"{D11010CF-25A1-43AD-B92C-EEBFAA4E1EFB}" task wurde entsperrt. <==== ACHTUNG
"{D19A2726-897E-4F7D-9CE4-0773B449CE9E}" task wurde entsperrt. <==== ACHTUNG
"{D2E38DD0-019E-42DB-B34D-2CE5DC12ED7A}" task wurde entsperrt. <==== ACHTUNG
"{D5272796-4812-49FB-B893-4B15630B0D4B}" task wurde entsperrt. <==== ACHTUNG
"{D70909C0-ECC0-4B6E-A5B0-AA556929948A}" task wurde entsperrt. <==== ACHTUNG
"{D79F475D-4638-44CE-AE6A-F20F107C41CE}" task wurde entsperrt. <==== ACHTUNG
"{D80AA3A2-189B-4A11-8828-511E6BAE5426}" task wurde entsperrt. <==== ACHTUNG
"{D9F734C9-D893-4CC4-935E-10996BC25C9E}" task wurde entsperrt. <==== ACHTUNG
"{DE51FC11-6C38-440A-A9D2-2A0602690914}" task wurde entsperrt. <==== ACHTUNG
"{DF75705A-4BC8-4B67-8016-42B33768A374}" task wurde entsperrt. <==== ACHTUNG
"{E07239B6-8134-4053-A9EB-3750C8C8997C}" task wurde entsperrt. <==== ACHTUNG
"{E0D45B22-1A56-43FE-854C-DAFD1DDA1D61}" task wurde entsperrt. <==== ACHTUNG
"{E3DBE120-A4C2-4CD4-A364-C51992B36C98}" task wurde entsperrt. <==== ACHTUNG
"{E5182B77-08AA-49E5-AE8E-806A8F509499}" task wurde entsperrt. <==== ACHTUNG
"{E52928DD-BCA2-4E32-9B84-FFA7606694BE}" task wurde entsperrt. <==== ACHTUNG
"{E6010D43-6AE7-4B59-8E67-EC78FD8E8E96}" task wurde entsperrt. <==== ACHTUNG
"{E9347D1E-28CB-4927-9928-07E3F27C0BB6}" task wurde entsperrt. <==== ACHTUNG
"{E974E122-13F0-4D23-8F35-6BC2276522E4}" task wurde entsperrt. <==== ACHTUNG
"{EAE44DBA-F158-4EAA-8864-BCB05E36C20E}" task wurde entsperrt. <==== ACHTUNG
"{EBC98788-6390-4C89-8DA8-94D6DBAF2038}" task wurde entsperrt. <==== ACHTUNG
"{EF54804E-C223-4211-94FA-93F425575B5B}" task wurde entsperrt. <==== ACHTUNG
"{EFC1298E-E083-4116-982F-6E29309536D1}" task wurde entsperrt. <==== ACHTUNG
"{F07217FD-A936-48B0-951B-876F836F05E2}" task wurde entsperrt. <==== ACHTUNG
"{F0A590C9-9AA0-48BB-B8D4-77D99A67BB0B}" task wurde entsperrt. <==== ACHTUNG
"{F1D63C54-FA88-48CF-B9EB-583FC03CFB8E}" task wurde entsperrt. <==== ACHTUNG
"{F322AEB8-9975-47C8-879F-0E32A5EAF6A5}" task wurde entsperrt. <==== ACHTUNG
"{F42908E9-8C42-4B8B-9E7D-7D177027C265}" task wurde entsperrt. <==== ACHTUNG
"{F4D8C2F5-8D0F-46C5-B6A9-F766A9E4B26E}" task wurde entsperrt. <==== ACHTUNG
"{F6027CB3-9A58-415A-80F2-B1404204D4F5}" task wurde entsperrt. <==== ACHTUNG
"{F762479F-5A5A-4A57-99A4-19D5F576F34C}" task wurde entsperrt. <==== ACHTUNG
"{F8F8902D-2BE6-4F12-8A9A-00FA221A3146}" task wurde entsperrt. <==== ACHTUNG
"{F95F02A7-07CB-45FD-AE31-6ADA7C4D6245}" task wurde entsperrt. <==== ACHTUNG
"{F9CE0C33-7E61-4DF2-BC66-B1BF04B51995}" task wurde entsperrt. <==== ACHTUNG
"{FA539782-A208-4DAD-AADC-48BBF20F8853}" task wurde entsperrt. <==== ACHTUNG
"{FC3CC2E0-9D3F-4ABD-BF38-79661F7A01E8}" task wurde entsperrt. <==== ACHTUNG
"{FF41608D-1F8E-42BF-932D-C0C97E391B2E}" task wurde entsperrt. <==== ACHTUNG
S2 mfevtp; C:\WINDOWS\system32\mfevtps.exe [473040 2018-02-23] (McAfee, LLC)
S3 mfefire; "C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe" [X]
S2 mfemms; "C:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe" [X]
R3 mfeaack; C:\WINDOWS\System32\drivers\mfeaack.sys [497568 2018-02-28] (McAfee, LLC)
R3 mfeavfk; C:\WINDOWS\System32\drivers\mfeavfk.sys [360352 2018-02-28] (McAfee, LLC)
S0 mfeelamk; C:\WINDOWS\System32\drivers\mfeelamk.sys [83952 2018-02-28] (McAfee, LLC)
R3 mfefirek; C:\WINDOWS\System32\drivers\mfefirek.sys [529312 2018-02-28] (McAfee, LLC)
R0 mfehidk; C:\WINDOWS\System32\drivers\mfehidk.sys [953248 2018-02-28] (McAfee, LLC)
R0 mfewfpk; C:\WINDOWS\System32\drivers\mfewfpk.sys [252832 2018-02-28] (McAfee, LLC)
C:\WINDOWS\system32\mfevtps.exe
C:\Program Files\Common Files\McAfee
emptytemp:


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Zimber 28.05.2018 06:50

Der Revo Uninstaller zeigt mir den nicht an.

habe gestern nochmal alles versucht, McAfee WebAdvisor ist nicht beim Revo Uninstaller zu finden.
Es gibt allerdings einen Eintrag von McAffee: Shared C Runtime for x64
Ist dieses Programm vielleicht für den WebAdvisor verantwortlich?

cosinus 28.05.2018 09:57

hau doch einfach alles von mcafee runter!

Zimber 28.05.2018 10:15

Code:

Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 16.05.2018 01
durchgeführt von Busch (28-05-2018 11:09:27) Run:4
Gestartet von C:\Users\Busch\Desktop
Geladene Profile: Busch (Verfügbare Profile: UpdatusUser & Busch & rolf__000)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
"{0319D346-9E60-4CE2-B937-EF6C981CC0F1}" task wurde entsperrt. <==== ACHTUNG
"{03BAB3F3-7CFB-408A-9756-70F45BE325AC}" task wurde entsperrt. <==== ACHTUNG
"{04E9E27D-20BA-4966-9A08-59E136EAC4E1}" task wurde entsperrt. <==== ACHTUNG
"{050CEDD3-9FA4-4FD4-9E7D-0C1BD2A2327C}" task wurde entsperrt. <==== ACHTUNG
"{05336594-7C19-4BFE-BD11-D0C01A1BEBD9}" task wurde entsperrt. <==== ACHTUNG
"{0621FDBB-ADD5-44B7-A2AB-8288118B6295}" task wurde entsperrt. <==== ACHTUNG
"{08ECD6F8-3E70-482C-9F54-C96A9C1A773F}" task wurde entsperrt. <==== ACHTUNG
"{0B0769E9-1E00-4421-A10B-980BA1360A23}" task wurde entsperrt. <==== ACHTUNG
"{0DC0DAD2-F84F-429D-B085-411AE7CDE2D5}" task wurde entsperrt. <==== ACHTUNG
"{0F807A51-1ECC-4778-B874-7A001F54BA47}" task wurde entsperrt. <==== ACHTUNG
"{158D3281-FEB3-47C2-87B9-EE652382C0AB}" task wurde entsperrt. <==== ACHTUNG
"{17A68EC1-555F-454C-9497-A48240207E9F}" task wurde entsperrt. <==== ACHTUNG
"{186E9E68-B19B-4176-A17A-52E89C77CE3C}" task wurde entsperrt. <==== ACHTUNG
"{189D42EF-2591-48A8-B909-B9641012E4A0}" task wurde entsperrt. <==== ACHTUNG
"{1AC6AC41-1738-4927-B753-9C8950F7EAC8}" task wurde entsperrt. <==== ACHTUNG
"{1E292176-992E-47B7-A51F-8272CD6AC2EF}" task wurde entsperrt. <==== ACHTUNG
"{22CE4332-A8D7-4E5F-A8B1-CDF64CD796D8}" task wurde entsperrt. <==== ACHTUNG
"{2314E520-E0D7-4B46-8EB4-7FEAA89B859C}" task wurde entsperrt. <==== ACHTUNG
"{24027046-B56F-4E19-9487-1C8F984C270B}" task wurde entsperrt. <==== ACHTUNG
"{2646432D-A31A-41EC-88D5-495FF767E1ED}" task wurde entsperrt. <==== ACHTUNG
"{26810429-E00E-44DC-8EB3-0F924A856085}" task wurde entsperrt. <==== ACHTUNG
"{27063F07-F01A-4F6E-8A90-DF0D9F497D77}" task wurde entsperrt. <==== ACHTUNG
"{287EB61E-849D-44F1-BF41-56B2A8081F95}" task wurde entsperrt. <==== ACHTUNG
"{2C807F3D-B764-4990-BE1A-C2466CA7CF8E}" task wurde entsperrt. <==== ACHTUNG
"{35586928-753A-4F72-9A56-EAB9F75B4092}" task wurde entsperrt. <==== ACHTUNG
"{36713542-0103-4035-B316-A447E72506AC}" task wurde entsperrt. <==== ACHTUNG
"{36EECAE1-3E34-4A61-8394-42D7F23F0455}" task wurde entsperrt. <==== ACHTUNG
"{37292EA8-F458-47ED-A55C-5A3A1CCF5FD5}" task wurde entsperrt. <==== ACHTUNG
"{37449A31-039E-4B1D-8F13-E8C24D7833D4}" task wurde entsperrt. <==== ACHTUNG
"{37E715E6-383C-4ADF-813E-10FF9F50D9F7}" task wurde entsperrt. <==== ACHTUNG
"{3891CB81-CF07-4ECD-A7CE-59544F84AF7D}" task wurde entsperrt. <==== ACHTUNG
"{39C8DA71-062F-415D-8BE0-127595074C19}" task wurde entsperrt. <==== ACHTUNG
"{3C0B9BA7-7D02-4CCC-AE36-5E5F3CD1F9A3}" task wurde entsperrt. <==== ACHTUNG
"{3C336B7D-4F6B-4B02-8478-EAD76B10C9AD}" task wurde entsperrt. <==== ACHTUNG
"{4028F806-9647-43EC-87FA-8B810DFD9141}" task wurde entsperrt. <==== ACHTUNG
"{4296989E-CB82-465D-9B7A-E709F8492C99}" task wurde entsperrt. <==== ACHTUNG
"{43027CE9-4016-4145-93E0-BAECC8E89B94}" task wurde entsperrt. <==== ACHTUNG
"{4517DBBD-42D9-439E-B523-2294724133D2}" task wurde entsperrt. <==== ACHTUNG
"{4520E8A9-AF06-4122-859B-E4B655B29B36}" task wurde entsperrt. <==== ACHTUNG
"{483FAC9D-5977-47EF-80D1-80E063A3AAAB}" task wurde entsperrt. <==== ACHTUNG
"{4A52E557-CBD2-4032-A8DF-42811A3A773D}" task wurde entsperrt. <==== ACHTUNG
"{4FC5FA4E-102D-41FF-AD93-38654F2D12F2}" task wurde entsperrt. <==== ACHTUNG
"{5066CE53-F6C1-482A-94A5-9F8B8E77E9EF}" task wurde entsperrt. <==== ACHTUNG
"{51B7FB15-4DCB-400E-9A98-10E802F21FB3}" task wurde entsperrt. <==== ACHTUNG
"{5267392F-5BB8-45A6-AD93-10211E2F8850}" task wurde entsperrt. <==== ACHTUNG
"{545B5BF9-3D17-4EC0-8F78-A08C9F56FBCF}" task wurde entsperrt. <==== ACHTUNG
"{56478235-C914-438B-85CA-52568369A023}" task wurde entsperrt. <==== ACHTUNG
"{568AC0B6-44BB-4D3E-B7CB-D4649085FAB7}" task wurde entsperrt. <==== ACHTUNG
"{569538E5-354B-4206-BE67-47DAD594A707}" task wurde entsperrt. <==== ACHTUNG
"{57B14E59-8805-4BF3-B1F8-E86B92973ABF}" task wurde entsperrt. <==== ACHTUNG
"{5810571C-1162-4627-BE06-95F3CCAF7821}" task wurde entsperrt. <==== ACHTUNG
"{595AF2E3-3C52-4DC9-8BB2-6BDC450D21AD}" task wurde entsperrt. <==== ACHTUNG
"{5A201377-91EE-4904-B2C6-9F7D7456A03F}" task wurde entsperrt. <==== ACHTUNG
"{5B3610B8-EB8F-483D-9D5D-EFB6075BE647}" task wurde entsperrt. <==== ACHTUNG
"{5C020530-D866-421B-B15E-7EB9C7FA4D3B}" task wurde entsperrt. <==== ACHTUNG
"{5F5BF124-A1B2-4BEB-8C6B-5AD2F2D1C3DB}" task wurde entsperrt. <==== ACHTUNG
"{61BAF05A-8050-481F-9368-9B62A53BC9C5}" task wurde entsperrt. <==== ACHTUNG
"{62378FC3-69C0-4B92-B72B-7652D823ABDE}" task wurde entsperrt. <==== ACHTUNG
"{650751B8-0586-401C-95FF-65523D62D989}" task wurde entsperrt. <==== ACHTUNG
"{66156864-BE3D-4705-B360-7A9055061F16}" task wurde entsperrt. <==== ACHTUNG
"{67889EEC-D7B4-43D3-B82C-D0DBA3522591}" task wurde entsperrt. <==== ACHTUNG
"{6831246E-D3E2-469C-9079-23FA53AC7712}" task wurde entsperrt. <==== ACHTUNG
"{6AF2B5AF-12F7-4A18-8717-7EE7080D2E29}" task wurde entsperrt. <==== ACHTUNG
"{6AF76128-8D3D-4190-88A8-78A1FDB651A8}" task wurde entsperrt. <==== ACHTUNG
"{6C347398-3BF5-4CFF-A5E4-2151CC42B359}" task wurde entsperrt. <==== ACHTUNG
"{6E5F8BCA-89EE-4A07-81A9-4BC979E04A40}" task wurde entsperrt. <==== ACHTUNG
"{6EE17B2A-BD42-482C-8D89-88F3F3D06E9A}" task wurde entsperrt. <==== ACHTUNG
"{6F0BC9E8-7975-4BBA-BA11-1B177AA4EBB4}" task wurde entsperrt. <==== ACHTUNG
"{71B5B3B5-F3E4-4EDE-ACCD-2668A19D5CE7}" task wurde entsperrt. <==== ACHTUNG
"{724A82BA-0CD9-4932-A8F8-AE155346DC7A}" task wurde entsperrt. <==== ACHTUNG
"{72505299-C884-45D7-8FD6-026C2FFBE32D}" task wurde entsperrt. <==== ACHTUNG
"{72823FDD-BD1E-49B3-B82A-E44C027AE934}" task wurde entsperrt. <==== ACHTUNG
"{763DB082-7B56-4AC2-B03F-9CDD4DA45FED}" task wurde entsperrt. <==== ACHTUNG
"{798E0AF4-3ED7-4D41-B06F-5261474509DE}" task wurde entsperrt. <==== ACHTUNG
"{7B857988-3067-4E13-8891-998F430972F7}" task wurde entsperrt. <==== ACHTUNG
"{7CBDBFDC-601B-4E16-8FF7-A5B2D18AB963}" task wurde entsperrt. <==== ACHTUNG
"{823907E4-225B-4EF7-AF4B-8BD3F3493491}" task wurde entsperrt. <==== ACHTUNG
"{82B5AAEF-39CD-42E6-839C-D4724378C033}" task wurde entsperrt. <==== ACHTUNG
"{82F4D23B-6094-4A71-881F-1E15A6319E3E}" task wurde entsperrt. <==== ACHTUNG
"{87E3E665-30F8-4B90-95CA-CDFDAF7E5FEB}" task wurde entsperrt. <==== ACHTUNG
"{8811104B-0A5F-4BCE-902D-56C68FCD33E5}" task wurde entsperrt. <==== ACHTUNG
"{8B8A98BD-6BE2-4A02-8A56-C3E80A7795CE}" task wurde entsperrt. <==== ACHTUNG
"{8C5D0486-F6FB-491D-BDE8-EA17DFD04457}" task wurde entsperrt. <==== ACHTUNG
"{8DC4F6F2-5AC8-41B5-8461-383B58804B47}" task wurde entsperrt. <==== ACHTUNG
"{8E41C770-D98C-4204-A13A-0BA7C577AD02}" task wurde entsperrt. <==== ACHTUNG
"{8E7BC73C-7600-496B-9EA7-DF5B30C4B9F1}" task wurde entsperrt. <==== ACHTUNG
"{9202D2AF-F1E6-4D6B-AA7E-FC0654E3635A}" task wurde entsperrt. <==== ACHTUNG
"{931BE2FA-8F50-4C1A-BFD8-150C55D25502}" task wurde entsperrt. <==== ACHTUNG
"{9382EF2C-1C04-478F-9AD2-8D98DCA93085}" task wurde entsperrt. <==== ACHTUNG
"{95812E91-F632-41D2-BA27-1B515BFBF299}" task wurde entsperrt. <==== ACHTUNG
"{9768ABD2-EB67-498E-A669-15A536AF817A}" task wurde entsperrt. <==== ACHTUNG
"{9A149913-6192-4221-841A-2D904528AAC3}" task wurde entsperrt. <==== ACHTUNG
"{9C7D670F-D8AA-4310-B11E-79D3738AB035}" task wurde entsperrt. <==== ACHTUNG
"{9D5DB7FB-8385-4592-B395-B99FADACACA3}" task wurde entsperrt. <==== ACHTUNG
"{9EDF61A5-AC02-4911-A5F2-857CF14AFFAD}" task wurde entsperrt. <==== ACHTUNG
"{A108828C-AC12-4613-8D0C-9DF73E983E77}" task wurde entsperrt. <==== ACHTUNG
"{A5C1489F-D79F-43B2-B433-EAAFE0E7ADA5}" task wurde entsperrt. <==== ACHTUNG
"{A70D812D-3245-46FF-8651-2472A6A6875B}" task wurde entsperrt. <==== ACHTUNG
"{A7C57A41-D764-4AAB-BBDE-BB8DAA2BE5DD}" task wurde entsperrt. <==== ACHTUNG
"{A7FDF706-59A4-4F5F-8274-DAB060A8F56E}" task wurde entsperrt. <==== ACHTUNG
"{A8E38795-E6D5-44C1-83B8-D3D0811ACE2E}" task wurde entsperrt. <==== ACHTUNG
"{AB90E5E3-399D-47FF-B197-A0A789D8C521}" task wurde entsperrt. <==== ACHTUNG
"{ABAAFA95-4331-4259-B7CF-AD53C5E8B786}" task wurde entsperrt. <==== ACHTUNG
"{ABC2A8CE-766D-49C9-9126-FDEA4B45FB34}" task wurde entsperrt. <==== ACHTUNG
"{AD4D7CA0-E12F-415A-9EC8-CAD721491E04}" task wurde entsperrt. <==== ACHTUNG
"{AE29E8A6-9708-4CB5-8282-D7F7291DCC34}" task wurde entsperrt. <==== ACHTUNG
"{B1044451-BB1F-408B-ACEA-4C3403A7E5A9}" task wurde entsperrt. <==== ACHTUNG
"{B2B85895-09A2-4BC3-BBF9-9B74780BFE62}" task wurde entsperrt. <==== ACHTUNG
"{B2DBA6F1-683B-44EC-855D-620ECFE5185B}" task wurde entsperrt. <==== ACHTUNG
"{B320E058-C6FA-413F-876B-0C9B4428AE66}" task wurde entsperrt. <==== ACHTUNG
"{B38EADAA-FBBE-4A90-BAE4-3F6BCC5C5BC7}" task wurde entsperrt. <==== ACHTUNG
"{B4B73970-0DD1-45A9-87C1-F7A21F9A05CC}" task wurde entsperrt. <==== ACHTUNG
"{BC40FCF6-98AA-466D-98D4-D4D532C3007D}" task wurde entsperrt. <==== ACHTUNG
"{C05CF805-420D-41C7-9E13-86ED6E546B7E}" task wurde entsperrt. <==== ACHTUNG
"{C415FE0E-DDCB-44E0-A459-B9164B72424B}" task wurde entsperrt. <==== ACHTUNG
"{C6A91CB5-D958-4029-9301-1943231137AF}" task wurde entsperrt. <==== ACHTUNG
"{C6B2579B-4962-4D12-883D-BBD420573A6C}" task wurde entsperrt. <==== ACHTUNG
"{C8252966-561E-44F5-8E10-113984BF4843}" task wurde entsperrt. <==== ACHTUNG
"{C89FB80E-7881-4C3F-9506-00342D8BC3F1}" task wurde entsperrt. <==== ACHTUNG
"{C9ACBFD2-20AA-4A3F-BE1A-A3D5279BB1BB}" task wurde entsperrt. <==== ACHTUNG
"{CC012300-06C1-4CFD-AC88-5BDAB7548D99}" task wurde entsperrt. <==== ACHTUNG
"{CECD7802-159F-445B-B714-1BB3840E107E}" task wurde entsperrt. <==== ACHTUNG
"{CF842F82-5CE4-44CE-93D4-750EE07191DC}" task wurde entsperrt. <==== ACHTUNG
"{D0218C70-9C99-4043-BF17-667E1AE5C42E}" task wurde entsperrt. <==== ACHTUNG
"{D075280B-9BB2-404D-9BA3-4586C36B7C7E}" task wurde entsperrt. <==== ACHTUNG
"{D0A89826-6023-4661-975D-0CE62FBF194D}" task wurde entsperrt. <==== ACHTUNG
"{D11010CF-25A1-43AD-B92C-EEBFAA4E1EFB}" task wurde entsperrt. <==== ACHTUNG
"{D19A2726-897E-4F7D-9CE4-0773B449CE9E}" task wurde entsperrt. <==== ACHTUNG
"{D2E38DD0-019E-42DB-B34D-2CE5DC12ED7A}" task wurde entsperrt. <==== ACHTUNG
"{D5272796-4812-49FB-B893-4B15630B0D4B}" task wurde entsperrt. <==== ACHTUNG
"{D70909C0-ECC0-4B6E-A5B0-AA556929948A}" task wurde entsperrt. <==== ACHTUNG
"{D79F475D-4638-44CE-AE6A-F20F107C41CE}" task wurde entsperrt. <==== ACHTUNG
"{D80AA3A2-189B-4A11-8828-511E6BAE5426}" task wurde entsperrt. <==== ACHTUNG
"{D9F734C9-D893-4CC4-935E-10996BC25C9E}" task wurde entsperrt. <==== ACHTUNG
"{DE51FC11-6C38-440A-A9D2-2A0602690914}" task wurde entsperrt. <==== ACHTUNG
"{DF75705A-4BC8-4B67-8016-42B33768A374}" task wurde entsperrt. <==== ACHTUNG
"{E07239B6-8134-4053-A9EB-3750C8C8997C}" task wurde entsperrt. <==== ACHTUNG
"{E0D45B22-1A56-43FE-854C-DAFD1DDA1D61}" task wurde entsperrt. <==== ACHTUNG
"{E3DBE120-A4C2-4CD4-A364-C51992B36C98}" task wurde entsperrt. <==== ACHTUNG
"{E5182B77-08AA-49E5-AE8E-806A8F509499}" task wurde entsperrt. <==== ACHTUNG
"{E52928DD-BCA2-4E32-9B84-FFA7606694BE}" task wurde entsperrt. <==== ACHTUNG
"{E6010D43-6AE7-4B59-8E67-EC78FD8E8E96}" task wurde entsperrt. <==== ACHTUNG
"{E9347D1E-28CB-4927-9928-07E3F27C0BB6}" task wurde entsperrt. <==== ACHTUNG
"{E974E122-13F0-4D23-8F35-6BC2276522E4}" task wurde entsperrt. <==== ACHTUNG
"{EAE44DBA-F158-4EAA-8864-BCB05E36C20E}" task wurde entsperrt. <==== ACHTUNG
"{EBC98788-6390-4C89-8DA8-94D6DBAF2038}" task wurde entsperrt. <==== ACHTUNG
"{EF54804E-C223-4211-94FA-93F425575B5B}" task wurde entsperrt. <==== ACHTUNG
"{EFC1298E-E083-4116-982F-6E29309536D1}" task wurde entsperrt. <==== ACHTUNG
"{F07217FD-A936-48B0-951B-876F836F05E2}" task wurde entsperrt. <==== ACHTUNG
"{F0A590C9-9AA0-48BB-B8D4-77D99A67BB0B}" task wurde entsperrt. <==== ACHTUNG
"{F1D63C54-FA88-48CF-B9EB-583FC03CFB8E}" task wurde entsperrt. <==== ACHTUNG
"{F322AEB8-9975-47C8-879F-0E32A5EAF6A5}" task wurde entsperrt. <==== ACHTUNG
"{F42908E9-8C42-4B8B-9E7D-7D177027C265}" task wurde entsperrt. <==== ACHTUNG
"{F4D8C2F5-8D0F-46C5-B6A9-F766A9E4B26E}" task wurde entsperrt. <==== ACHTUNG
"{F6027CB3-9A58-415A-80F2-B1404204D4F5}" task wurde entsperrt. <==== ACHTUNG
"{F762479F-5A5A-4A57-99A4-19D5F576F34C}" task wurde entsperrt. <==== ACHTUNG
"{F8F8902D-2BE6-4F12-8A9A-00FA221A3146}" task wurde entsperrt. <==== ACHTUNG
"{F95F02A7-07CB-45FD-AE31-6ADA7C4D6245}" task wurde entsperrt. <==== ACHTUNG
"{F9CE0C33-7E61-4DF2-BC66-B1BF04B51995}" task wurde entsperrt. <==== ACHTUNG
"{FA539782-A208-4DAD-AADC-48BBF20F8853}" task wurde entsperrt. <==== ACHTUNG
"{FC3CC2E0-9D3F-4ABD-BF38-79661F7A01E8}" task wurde entsperrt. <==== ACHTUNG
"{FF41608D-1F8E-42BF-932D-C0C97E391B2E}" task wurde entsperrt. <==== ACHTUNG
S2 mfevtp; C:\WINDOWS\system32\mfevtps.exe [473040 2018-02-23] (McAfee, LLC)
S3 mfefire; "C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe" [X]
S2 mfemms; "C:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe" [X]
R3 mfeaack; C:\WINDOWS\System32\drivers\mfeaack.sys [497568 2018-02-28] (McAfee, LLC)
R3 mfeavfk; C:\WINDOWS\System32\drivers\mfeavfk.sys [360352 2018-02-28] (McAfee, LLC)
S0 mfeelamk; C:\WINDOWS\System32\drivers\mfeelamk.sys [83952 2018-02-28] (McAfee, LLC)
R3 mfefirek; C:\WINDOWS\System32\drivers\mfefirek.sys [529312 2018-02-28] (McAfee, LLC)
R0 mfehidk; C:\WINDOWS\System32\drivers\mfehidk.sys [953248 2018-02-28] (McAfee, LLC)
R0 mfewfpk; C:\WINDOWS\System32\drivers\mfewfpk.sys [252832 2018-02-28] (McAfee, LLC)
C:\WINDOWS\system32\mfevtps.exe
C:\Program Files\Common Files\McAfee
emptytemp:
*****************

"{0319D346-9E60-4CE2-B937-EF6C981CC0F1}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{03BAB3F3-7CFB-408A-9756-70F45BE325AC}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{04E9E27D-20BA-4966-9A08-59E136EAC4E1}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{050CEDD3-9FA4-4FD4-9E7D-0C1BD2A2327C}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{05336594-7C19-4BFE-BD11-D0C01A1BEBD9}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{0621FDBB-ADD5-44B7-A2AB-8288118B6295}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{08ECD6F8-3E70-482C-9F54-C96A9C1A773F}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{0B0769E9-1E00-4421-A10B-980BA1360A23}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{0DC0DAD2-F84F-429D-B085-411AE7CDE2D5}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{0F807A51-1ECC-4778-B874-7A001F54BA47}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{158D3281-FEB3-47C2-87B9-EE652382C0AB}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{17A68EC1-555F-454C-9497-A48240207E9F}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{186E9E68-B19B-4176-A17A-52E89C77CE3C}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{189D42EF-2591-48A8-B909-B9641012E4A0}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{1AC6AC41-1738-4927-B753-9C8950F7EAC8}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{1E292176-992E-47B7-A51F-8272CD6AC2EF}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{22CE4332-A8D7-4E5F-A8B1-CDF64CD796D8}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{2314E520-E0D7-4B46-8EB4-7FEAA89B859C}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{24027046-B56F-4E19-9487-1C8F984C270B}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{2646432D-A31A-41EC-88D5-495FF767E1ED}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{26810429-E00E-44DC-8EB3-0F924A856085}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{27063F07-F01A-4F6E-8A90-DF0D9F497D77}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{287EB61E-849D-44F1-BF41-56B2A8081F95}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{2C807F3D-B764-4990-BE1A-C2466CA7CF8E}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{35586928-753A-4F72-9A56-EAB9F75B4092}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{36713542-0103-4035-B316-A447E72506AC}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{36EECAE1-3E34-4A61-8394-42D7F23F0455}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{37292EA8-F458-47ED-A55C-5A3A1CCF5FD5}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{37449A31-039E-4B1D-8F13-E8C24D7833D4}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{37E715E6-383C-4ADF-813E-10FF9F50D9F7}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{3891CB81-CF07-4ECD-A7CE-59544F84AF7D}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{39C8DA71-062F-415D-8BE0-127595074C19}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{3C0B9BA7-7D02-4CCC-AE36-5E5F3CD1F9A3}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{3C336B7D-4F6B-4B02-8478-EAD76B10C9AD}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{4028F806-9647-43EC-87FA-8B810DFD9141}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{4296989E-CB82-465D-9B7A-E709F8492C99}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{43027CE9-4016-4145-93E0-BAECC8E89B94}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{4517DBBD-42D9-439E-B523-2294724133D2}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{4520E8A9-AF06-4122-859B-E4B655B29B36}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{483FAC9D-5977-47EF-80D1-80E063A3AAAB}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{4A52E557-CBD2-4032-A8DF-42811A3A773D}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{4FC5FA4E-102D-41FF-AD93-38654F2D12F2}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{5066CE53-F6C1-482A-94A5-9F8B8E77E9EF}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{51B7FB15-4DCB-400E-9A98-10E802F21FB3}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{5267392F-5BB8-45A6-AD93-10211E2F8850}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{545B5BF9-3D17-4EC0-8F78-A08C9F56FBCF}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{56478235-C914-438B-85CA-52568369A023}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{568AC0B6-44BB-4D3E-B7CB-D4649085FAB7}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{569538E5-354B-4206-BE67-47DAD594A707}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{57B14E59-8805-4BF3-B1F8-E86B92973ABF}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{5810571C-1162-4627-BE06-95F3CCAF7821}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{595AF2E3-3C52-4DC9-8BB2-6BDC450D21AD}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{5A201377-91EE-4904-B2C6-9F7D7456A03F}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{5B3610B8-EB8F-483D-9D5D-EFB6075BE647}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{5C020530-D866-421B-B15E-7EB9C7FA4D3B}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{5F5BF124-A1B2-4BEB-8C6B-5AD2F2D1C3DB}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{61BAF05A-8050-481F-9368-9B62A53BC9C5}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{62378FC3-69C0-4B92-B72B-7652D823ABDE}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{650751B8-0586-401C-95FF-65523D62D989}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{66156864-BE3D-4705-B360-7A9055061F16}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{67889EEC-D7B4-43D3-B82C-D0DBA3522591}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{6831246E-D3E2-469C-9079-23FA53AC7712}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{6AF2B5AF-12F7-4A18-8717-7EE7080D2E29}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{6AF76128-8D3D-4190-88A8-78A1FDB651A8}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{6C347398-3BF5-4CFF-A5E4-2151CC42B359}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{6E5F8BCA-89EE-4A07-81A9-4BC979E04A40}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{6EE17B2A-BD42-482C-8D89-88F3F3D06E9A}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{6F0BC9E8-7975-4BBA-BA11-1B177AA4EBB4}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{71B5B3B5-F3E4-4EDE-ACCD-2668A19D5CE7}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{724A82BA-0CD9-4932-A8F8-AE155346DC7A}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{72505299-C884-45D7-8FD6-026C2FFBE32D}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{72823FDD-BD1E-49B3-B82A-E44C027AE934}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{763DB082-7B56-4AC2-B03F-9CDD4DA45FED}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{798E0AF4-3ED7-4D41-B06F-5261474509DE}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{7B857988-3067-4E13-8891-998F430972F7}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{7CBDBFDC-601B-4E16-8FF7-A5B2D18AB963}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{823907E4-225B-4EF7-AF4B-8BD3F3493491}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{82B5AAEF-39CD-42E6-839C-D4724378C033}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{82F4D23B-6094-4A71-881F-1E15A6319E3E}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{87E3E665-30F8-4B90-95CA-CDFDAF7E5FEB}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{8811104B-0A5F-4BCE-902D-56C68FCD33E5}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{8B8A98BD-6BE2-4A02-8A56-C3E80A7795CE}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{8C5D0486-F6FB-491D-BDE8-EA17DFD04457}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{8DC4F6F2-5AC8-41B5-8461-383B58804B47}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{8E41C770-D98C-4204-A13A-0BA7C577AD02}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{8E7BC73C-7600-496B-9EA7-DF5B30C4B9F1}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{9202D2AF-F1E6-4D6B-AA7E-FC0654E3635A}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{931BE2FA-8F50-4C1A-BFD8-150C55D25502}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{9382EF2C-1C04-478F-9AD2-8D98DCA93085}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{95812E91-F632-41D2-BA27-1B515BFBF299}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{9768ABD2-EB67-498E-A669-15A536AF817A}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{9A149913-6192-4221-841A-2D904528AAC3}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{9C7D670F-D8AA-4310-B11E-79D3738AB035}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{9D5DB7FB-8385-4592-B395-B99FADACACA3}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{9EDF61A5-AC02-4911-A5F2-857CF14AFFAD}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{A108828C-AC12-4613-8D0C-9DF73E983E77}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{A5C1489F-D79F-43B2-B433-EAAFE0E7ADA5}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{A70D812D-3245-46FF-8651-2472A6A6875B}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{A7C57A41-D764-4AAB-BBDE-BB8DAA2BE5DD}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{A7FDF706-59A4-4F5F-8274-DAB060A8F56E}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{A8E38795-E6D5-44C1-83B8-D3D0811ACE2E}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{AB90E5E3-399D-47FF-B197-A0A789D8C521}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{ABAAFA95-4331-4259-B7CF-AD53C5E8B786}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{ABC2A8CE-766D-49C9-9126-FDEA4B45FB34}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{AD4D7CA0-E12F-415A-9EC8-CAD721491E04}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{AE29E8A6-9708-4CB5-8282-D7F7291DCC34}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{B1044451-BB1F-408B-ACEA-4C3403A7E5A9}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{B2B85895-09A2-4BC3-BBF9-9B74780BFE62}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{B2DBA6F1-683B-44EC-855D-620ECFE5185B}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{B320E058-C6FA-413F-876B-0C9B4428AE66}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{B38EADAA-FBBE-4A90-BAE4-3F6BCC5C5BC7}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{B4B73970-0DD1-45A9-87C1-F7A21F9A05CC}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{BC40FCF6-98AA-466D-98D4-D4D532C3007D}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{C05CF805-420D-41C7-9E13-86ED6E546B7E}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{C415FE0E-DDCB-44E0-A459-B9164B72424B}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{C6A91CB5-D958-4029-9301-1943231137AF}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{C6B2579B-4962-4D12-883D-BBD420573A6C}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{C8252966-561E-44F5-8E10-113984BF4843}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{C89FB80E-7881-4C3F-9506-00342D8BC3F1}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{C9ACBFD2-20AA-4A3F-BE1A-A3D5279BB1BB}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{CC012300-06C1-4CFD-AC88-5BDAB7548D99}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{CECD7802-159F-445B-B714-1BB3840E107E}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{CF842F82-5CE4-44CE-93D4-750EE07191DC}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{D0218C70-9C99-4043-BF17-667E1AE5C42E}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{D075280B-9BB2-404D-9BA3-4586C36B7C7E}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{D0A89826-6023-4661-975D-0CE62FBF194D}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{D11010CF-25A1-43AD-B92C-EEBFAA4E1EFB}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{D19A2726-897E-4F7D-9CE4-0773B449CE9E}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{D2E38DD0-019E-42DB-B34D-2CE5DC12ED7A}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{D5272796-4812-49FB-B893-4B15630B0D4B}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{D70909C0-ECC0-4B6E-A5B0-AA556929948A}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{D79F475D-4638-44CE-AE6A-F20F107C41CE}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{D80AA3A2-189B-4A11-8828-511E6BAE5426}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{D9F734C9-D893-4CC4-935E-10996BC25C9E}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{DE51FC11-6C38-440A-A9D2-2A0602690914}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{DF75705A-4BC8-4B67-8016-42B33768A374}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{E07239B6-8134-4053-A9EB-3750C8C8997C}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{E0D45B22-1A56-43FE-854C-DAFD1DDA1D61}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{E3DBE120-A4C2-4CD4-A364-C51992B36C98}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{E5182B77-08AA-49E5-AE8E-806A8F509499}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{E52928DD-BCA2-4E32-9B84-FFA7606694BE}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{E6010D43-6AE7-4B59-8E67-EC78FD8E8E96}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{E9347D1E-28CB-4927-9928-07E3F27C0BB6}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{E974E122-13F0-4D23-8F35-6BC2276522E4}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{EAE44DBA-F158-4EAA-8864-BCB05E36C20E}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{EBC98788-6390-4C89-8DA8-94D6DBAF2038}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{EF54804E-C223-4211-94FA-93F425575B5B}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{EFC1298E-E083-4116-982F-6E29309536D1}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{F07217FD-A936-48B0-951B-876F836F05E2}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{F0A590C9-9AA0-48BB-B8D4-77D99A67BB0B}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{F1D63C54-FA88-48CF-B9EB-583FC03CFB8E}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{F322AEB8-9975-47C8-879F-0E32A5EAF6A5}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{F42908E9-8C42-4B8B-9E7D-7D177027C265}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{F4D8C2F5-8D0F-46C5-B6A9-F766A9E4B26E}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{F6027CB3-9A58-415A-80F2-B1404204D4F5}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{F762479F-5A5A-4A57-99A4-19D5F576F34C}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{F8F8902D-2BE6-4F12-8A9A-00FA221A3146}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{F95F02A7-07CB-45FD-AE31-6ADA7C4D6245}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{F9CE0C33-7E61-4DF2-BC66-B1BF04B51995}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{FA539782-A208-4DAD-AADC-48BBF20F8853}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{FC3CC2E0-9D3F-4ABD-BF38-79661F7A01E8}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
"{FF41608D-1F8E-42BF-932D-C0C97E391B2E}" task wurde entsperrt. <==== ACHTUNG => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
mfevtp => Dienst nicht gefunden.
mfefire => Dienst nicht gefunden.
mfemms => Dienst nicht gefunden.
mfeaack => Dienst nicht gefunden.
mfeavfk => Dienst nicht gefunden.
mfeelamk => Dienst nicht gefunden.
mfefirek => Dienst nicht gefunden.
mfehidk => Dienst nicht gefunden.
mfewfpk => Dienst nicht gefunden.
"C:\WINDOWS\system32\mfevtps.exe" => nicht gefunden
"C:\Program Files\Common Files\McAfee" => nicht gefunden

=========== EmptyTemp: ==========

BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 8545219 B
Java, Flash, Steam htmlcache => 3100 B
Windows/system/drivers => 36752 B
Edge => 0 B
Chrome => 0 B
Firefox => 392681899 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 121 B
LocalService => 0 B
NetworkService => 5552 B
UpdatusUser => 0 B
Busch => 10792345 B
rolf__000 => 0 B

RecycleBin => 0 B
EmptyTemp: => 400.5 MB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 11:09:47 ====


cosinus 28.05.2018 12:06

Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte:


1. Schritt: Malwarebytes Version 3

Downloade Dir bitte Malwarebytes Anti-Malware 3
  • Installiere das Programm in den vorgegebenen Pfad.
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scan, wähle den Bedrohungs-Scan aus und klicke auf Scan starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Ausgewählte Elemente in die Quarantäne verschieben.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM nach dem Neustart, klicke auf Berichte.
  • Wähle den neuesten Scan-Bericht aus, klicke auf Bericht anzeigen und dann auf Export.
  • Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.



2. Schritt: ESET

Downloade Dir bitte ESET Online Scanner (Bebilderte Anleitung)
  • Starte die Installationsdatei.
  • Akzeptiere die Nutzungsbedingungen.
  • Wähle Erkennung evtl. unerwünschter Anwendungen aktivieren aus und klicke auf Scannen.
  • Zuerst werden die notwendigen Signaturen heruntergeladen, anschließend startet ESET automatisch den Suchlauf.
  • Am Ende des Suchlaufs werden gegebenenfalls die gefundenen Elemente aufgelistet.
  • Schließe den ESET Online Scanner rechts oben [ X ] und klicke anschließend auf Schließen.
  • Drücke bitte die Tastenkombination WIN+R zum Ausführen und kopiere folgenden Text in die Zeile und drücke im Anschluss auf OK:
    Code:

    notepad "%tmp%\log.txt"
  • Kopiere den gesamten Text mittels STRG+A und STRG+C hier in deine Antwort in CODE-Tags



3. Schritt: SecurityCheck

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55