Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Win7: mir unbekannte Anzeige "2 Viren + 1...", mit adwcleaner 1 virus gefunden, trotzdem erneute Bedrohungs-Anzeige (https://www.trojaner-board.de/193793-win7-mir-unbekannte-anzeige-2-viren-1-adwcleaner-1-virus-gefunden-trotzdem-erneute-bedrohungs-anzeige.html)

sternrubin 28.11.2018 21:35

Win7: mir unbekannte Anzeige "2 Viren + 1...", mit adwcleaner 1 virus gefunden, trotzdem erneute Bedrohungs-Anzeige
 
Liebe Traojaner-Board-Leute,
mein PC wurde immer langsamer und ich hatte mit der Zeit irgendwie den Überblick verloren.
Dann kam diese Anzeige von Bedrohung durch 2 Viren und ein anderes Element.
Da ich die Herkunft der Anzeige nicht so schnell identifizieren konnte, ging ich nicht auf die Sofortlösung ein und hatte ich sie so unabsichtlich weggeklickt.
Um den PC zeitnah bereinigen, lud ich den adwcleaner_7.2.4.0 herunter und der entfernte leider nur einen Virus. Aber glücklicherweise wurde der PC dann wieder schneller, so daß ich wieder einfache Mails ohne Probleme empfangen und senden kann, Internetseiten wieder aufgehen.

Heute kam wieder so eine Anzeige mir unbekannter Herkunft und ich ging ihr nach. Immerhin wurde da irgendwie gefaselt, ich hätte nur 5 Minuten Zeit,... Wofür oder warum, war mir so schnell nicht ersichtlich. So ging ich auf eine Analyse von reimage ein.

Letztlich erkannte ich da ein Google-Chrome-Symbol und sollte da ein Produkt kaufen. Das ließ mich Abstand davon nehmen und ich frage lieber bei Trojaner-Board nach, denn hier hab ich Vertrauen.

Wenn einer von euch mir helfen kann und mag, wäre mir das eine Freude.
Ich danke schon im Voraus!
Viele grüße von sternrubin



Hier noch ein paar Details:

Die heutige Direkt-Analyse hab ich per Bildschirmfoto abgespeichert, so daß ich noch dies und das nachlesen kann. Es wurden etliche bekannte oder mir unbekannte Programme angezeigt, die irgendwann, vor allem kürzlich abgestürzt waren.

Insgesamt wurden 39 Probleme angezeigt:
SharedDLLS 33 Probleme
InstallerReferences 4 Probleme
AppPaths 1 Problem


Das hier hab ich aus der laufenden Anzeige kopiert:
Code:

<?xml version="1.0" encoding="UTF-8"?>
<Results><RegistryScanner><SharedDLLS totalProblems="33" index="1"><item index="1.1">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\system.enterpriseservices.dll</item><item index="1.2">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\system.configuration.install.dll</item><item index="1.3">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\wminet_utils.dll</item><item index="1.4">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\microsoft.vsa.vb.codedomprocessor.dll</item><item index="1.5">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\mscordbi.dll</item><item index="1.6">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\mscorrc.dll</item><item index="1.7">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\diasymreader.dll</item><item index="1.8">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\vsavb7rt.dll</item><item index="1.9">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\microsoft.jscript.dll</item><item index="1.10">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\mscorsec.dll</item><item index="1.11">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\iehost.dll</item><item index="1.12">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\system.data.dll</item><item index="1.13">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Fonts\Carlito-Bold.ttf</item><item index="1.14">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Fonts\KacstBook.ttf</item><item index="1.15">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Fonts\EmojiOneColor-SVGinOT.ttf</item><item index="1.16">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\vsavb7rt.dll</item><item index="1.17">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\system.enterpriseservices.dll</item><item index="1.18">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\mscorrc.dll</item><item index="1.19">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\mscordbi.dll</item><item index="1.20">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\mscorsec.dll</item><item index="1.21">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\system.configuration.install.dll</item><item index="1.22">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\microsoft.vsa.vb.codedomprocessor.dll</item><item index="1.23">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\wminet_utils.dll</item><item index="1.24">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\microsoft.jscript.dll</item><item index="1.25">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\diasymreader.dll</item><item index="1.26">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\iehost.dll</item><item index="1.27">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\system.data.dll</item><item index="1.28">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Fonts\Carlito-Bold.ttf</item><item index="1.29">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Fonts\PT_Serif-Web-Bold.ttf</item><item index="1.30">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Fonts\OpenSans-Bold.ttf</item><item index="1.31">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Fonts\EmojiOneColor-SVGinOT.ttf</item><item index="1.32">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\system32\spool\DRIVERS\x64\3\EPICDI_E.CFG</item><item index="1.33">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\system32\spool\DRIVERS\x64\3\EPICDI_J.CFG</item></SharedDLLS><InstallerReference totalProblems="4" index="2"><item index="2.1">HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\C:\Windows\Corel\</item><item index="2.2">HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\C:\Program Files (x86)\Adobe\</item><item index="2.3">HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\C:\Program Files (x86)\AVG\Zen\</item><item index="2.4">HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG\</item></InstallerReference><Startup totalProblems="1" index="3"><item index="3.1">HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Zoom</item></Startup><HelpFiles totalProblems="0" index="4"/><FontFiles totalProblems="0" index="5"/><AppPaths totalProblems="1" index="6"><item index="6.1">HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\chrome.exe</item></AppPaths></RegistryScanner></Results>

FRSt 64 ergab eben diese Auswertungen:

Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 27.11.2018
durchgeführt von FSC (Administrator) auf FSC-PC (28-11-2018 20:27:51)
Gestartet von C:\Users\FSC\Desktop
Geladene Profile: FSC (Verfügbare Profile: FSC)
Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Yandex Browser)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
() C:\ProgramData\DatacardService\DCService.exe
() C:\ProgramData\MobileBrServ\mbbService.exe
(Huawei Technologies Co., Ltd.) C:\ProgramData\DatacardService\DCSHelper.exe
(YANDEX LLC) C:\Program Files (x86)\Yandex\YandexBrowser\18.10.1.872\service_update.exe
(YANDEX LLC) C:\Program Files (x86)\Yandex\YandexBrowser\18.10.1.872\service_update.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe
(Microsoft Corporation) C:\Windows\WindowsMobile\wmdcBase.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MpCmdRun.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MpCmdRun.exe
(Reimage®) C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe
(Reimage®) C:\Program Files\Reimage\Reimage Protector\ReiSystem.exe
(The Document Foundation) C:\Program Files\LibreOffice\program\soffice.exe
(The Document Foundation) C:\Program Files\LibreOffice\program\soffice.bin
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [Windows Mobile-based device management] => C:\Windows\WindowsMobile\wmdcBase.exe [660360 2007-05-31] (Microsoft Corporation)
HKLM\...\Run: [MSC] => C:\Program Files\Microsoft Security Client\msseces.exe [1353680 2016-11-14] (Microsoft Corporation)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [601424 2018-10-06] (Oracle Corporation)
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\...\Run: [Zoom] => [X]
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\...\MountPoints2: {231b4fbb-9af9-11e4-94ec-001e101f0000} - F:\iStudio.exe
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\...\MountPoints2: {4258ce70-4047-11e5-9ae7-001e101f0000} - E:\AutoRun.exe
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\...\MountPoints2: {4258ce7d-4047-11e5-9ae7-001e101f0000} - E:\AutoRun.exe
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\...\MountPoints2: {52e47ee9-9747-11e4-af7b-0019997f7acf} - E:\AutoRun.exe
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\Control Panel\Desktop\\SCRNSAVE.EXE ->
HKU\S-1-5-18\...\RunOnce: [SPReview] => "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"hxxp://go.microsoft.com/fwlink/?LinkID=122915" /build:7601

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{10D197D1-28A7-4385-91F0-CF4B97994E32}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{1F0A08F2-91C2-407A-BE0D-4341C3D97BE9}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{3D517D7D-9C04-48B8-B12F-0D0D671496DE}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{4C7FB34B-4B6F-4602-89DC-FFB286DDA2D8}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{914385D7-3DBF-4EE4-A727-08A8B0F3AB7D}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{9EEE5C01-2B5C-4AC5-80CB-8ED7CE57469B}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{DEA0C8AD-1AE8-4C63-949E-55279776A5F5}: [NameServer] 193.189.244.225 193.189.244.206

Internet Explorer:
==================
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.giga.de/androidnews/
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_191\bin\ssv.dll [2018-10-28] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_191\bin\jp2ssv.dll [2018-10-28] (Oracle Corporation)
Toolbar: HKU\S-1-5-21-4081001649-2934513768-2166872736-1000 -> Kein Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  Keine Datei

Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 27.11.2018
durchgeführt von FSC (28-11-2018 20:29:10)
Gestartet von C:\Users\FSC\Desktop
Windows 7 Professional Service Pack 1 (X64) (2014-12-22 18:35:48)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-4081001649-2934513768-2166872736-500 - Administrator - Disabled)
FSC (S-1-5-21-4081001649-2934513768-2166872736-1000 - Administrator - Enabled) => C:\Users\FSC
Gast (S-1-5-21-4081001649-2934513768-2166872736-501 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Microsoft Security Essentials (Enabled - Up to date) {71A27EC9-3DA6-45FC-60A7-004F623C6189}
AS: Microsoft Security Essentials (Enabled - Up to date) {CAC39F2D-1B9C-4A72-5A17-3B3D19BB2B34}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Flash Player 31 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 31.0.0.153 - Adobe Systems Incorporated)
Audacity 2.2.2 (HKLM-x32\...\Audacity_is1) (Version: 2.2.2 - Audacity Team)
Dell Software deinstallieren (HKLM\...\Dell_HostCD) (Version:  - Dell, Inc.)
EasyCash&Tax 2.17 (HKLM-x32\...\EasyCash&Tax_is1) (Version:  - tm)
EPSON PERFECTION V30_V300 PHOTO Handbuch (HKLM-x32\...\EPSON PERFECTION V30_V300 PHOTO Benutzerhandbuch) (Version:  - )
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version:  - )
FileZilla Client 3.37.0 (HKLM-x32\...\FileZilla Client) (Version: 3.37.0 - Tim Kosse)
GIMP 2.8.14 (HKLM\...\GIMP-2_is1) (Version: 2.8.14 - The GIMP Team)
Intel(R) Network Connections Drivers (HKLM\...\PROSet) (Version: 19.4 - Intel)
Java 8 Update 191 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180191F0}) (Version: 8.0.1910.12 - Oracle Corporation)
LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version:  - )
LibreOffice 6.0.7.3 (HKLM\...\{54B10C43-7DD3-4C32-B0D1-9F90C9FBB6E3}) (Version: 6.0.7.3 - The Document Foundation)
LibreOffice 6.1 Help Pack (German) (HKLM\...\{D4544E9D-C223-402C-823A-9165C8CCD498}) (Version: 6.1.1.2 - The Document Foundation)
Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.10.209.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Mobile Broadband HL Service (HKLM-x32\...\Mobile Broadband HL Service) (Version: 22.001.25.00.03 - Huawei Technologies Co.,Ltd)
Mobile Partner (HKLM-x32\...\Mobile Partner) (Version: 11.302.09.04.382 - Huawei Technologies Co.,Ltd)
Mozilla Firefox 60.0.2 (x64 de) (HKLM\...\Mozilla Firefox 60.0.2 (x64 de)) (Version: 60.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 53.0 - Mozilla)
Mozilla Thunderbird 52.9.1 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 52.9.1 (x86 de)) (Version: 52.9.1 - Mozilla)
Mumble 1.3.0 (HKLM\...\{32E2BFB2-2A77-4235-9E16-AD5DA29DEA3D}) (Version: 1.3.0 - The Mumble Developers)
NVIDIA Grafiktreiber 340.52 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 340.52 - NVIDIA Corporation)
NVIDIA Update 15.3.33 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 15.3.33 - NVIDIA Corporation)
PDF-Viewer (HKLM\...\{A278382D-4F1B-4D47-9885-8523F7261E8D}_is1) (Version: 2.5.322.9 - Tracker Software Products Ltd)
PDF-XChange Lite (HKLM\...\{83D16BEF-ADF3-4EA7-A12B-C8C27B91047E}) (Version: 7.0.326.1 - Tracker Software Products (Canada) Ltd.) Hidden
PDF-XChange Lite (HKLM-x32\...\{e8c8b900-dfd7-4b1d-bf1b-4f8ca10d8199}) (Version: 7.0.326.1 - Tracker Software Products (Canada) Ltd.)
Reimage Repair (HKLM\...\Reimage Repair) (Version: 1.8.8.1 - Reimage) <==== ACHTUNG
Revo Uninstaller 2.0.5 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.5 - VS Revo Group, Ltd.)
Skype Version 8.19 (HKLM-x32\...\Skype_is1) (Version: 8.19 - Skype Technologies S.A.)
Uninstall Samsung Printer Software (HKLM-x32\...\TotalUninstaller) (Version: 4.0.0.13 - Samsung Electronics CO., LTD.)
Vectr 0.1.16 (only current user) (HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\...\55a00374-b784-5618-85d4-8365e83580f0) (Version: 0.1.16 - Vectr Labs)
VLC media player (HKLM-x32\...\VLC media player) (Version: 3.0.4 - VideoLAN)
WinRAR 5.10 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.10.0 - win.rar GmbH)
Yandex Browser (HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\...\YandexBrowser) (Version: 18.10.1.872 - YANDEX)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ContextMenuHandlers1: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2014-06-10] (Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2014-06-10] (Alexander Roshal)
ContextMenuHandlers2: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation)
ContextMenuHandlers4: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2014-07-02] (NVIDIA Corporation)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2014-06-10] (Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2014-06-10] (Alexander Roshal)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0DCFFD3A-D882-4383-9B4D-023690F3B9EA} - System32\Tasks\Reparieren Yandex Browser update service => C:\Program Files (x86)\Yandex\YandexBrowser\18.10.1.872\service_update.exe [2018-11-15] (YANDEX LLC)
Task: {1B355D40-95D7-4989-A187-4A9101E076A0} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => C:\Program Files\Microsoft Security Client\\MpCmdRun.exe [2016-11-14] (Microsoft Corporation)
Task: {2308CF83-8FE1-432F-89EE-A0DD24449F2D} - System32\Tasks\TrackerAutoUpdate => C:\Program Files\Tracker Software\Update\TrackerUpdate.exe [2018-07-03] (Tracker Software Products (Canada) Ltd.)
Task: {26BCB3E1-4069-4E33-A395-C74C0FD3447C} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-11-27] (Adobe Systems Incorporated)
Task: {3D8CC3DF-77E3-428F-85D1-DACD8264DEB2} - System32\Tasks\{99319669-7112-4F61-87E0-E009CA2E3601} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\OpenOffice 4.1.2 Language Pack (German) Installation Files\setup.exe" -d "C:\Program Files (x86)\OpenOffice 4.1.2 Language Pack (German) Installation Files"
Task: {4E20659E-4A04-4DF9-A6FD-D044EAA943E0} - System32\Tasks\{FF92BBB2-8CD9-47B8-9331-BB970A045824} => C:\Windows\system32\pcalua.exe -a D:\DEUTSCH\APPS\REG\REGISTER.EXE -d D:\DEUTSCH\APPS\REG
Task: {6699C1A8-9DF3-4CA4-BF9A-4F5522A85F57} - System32\Tasks\Repairing Yandex Browser update service => C:\Program Files (x86)\Yandex\YandexBrowser\18.9.0.3467\service_update.exe
Task: {83A1C4F5-46B1-485A-B513-DE607EBF7D3C} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfig => Command(1): %windir%\system32\GWX\GWXConfigManager.exe -> /RefreshConfig
Task: {83A1C4F5-46B1-485A-B513-DE607EBF7D3C} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfig => Command(2): C:\Windows\system32\GWX\GWXDetector.exe [2016-07-13] (Microsoft Corporation)
Task: {93D64582-1AB9-46AF-A919-CAA1B4518416} - System32\Tasks\{3373C7BB-86E8-4C70-9B65-5980C482950A} => C:\Windows\twain_32\escndv\escndv.exe [2008-04-24] (SEIKO EPSON CORP.)
Task: {967CC121-F144-4E4D-BCC9-6D9B40724783} - System32\Tasks\{A01C5543-AFE7-43CC-868F-991A771602D1} => C:\Windows\system32\pcalua.exe -a C:\Users\FSC\Downloads\jxpiinstall.exe -d C:\Users\FSC\Downloads
Task: {98EE731A-18C3-479A-BA6B-DE7C4BCBF309} - System32\Tasks\{8577B151-FDF7-4CD4-B966-2DED9C219AB8} => C:\Windows\system32\pcalua.exe -a C:\Users\FSC\AppData\Local\Temp\jre-8u161-windows-au.exe -d C:\Windows\SysWOW64 -c /installmethod=jau FAMILYUPGRADE=1 <==== ACHTUNG
Task: {9A64078B-C41D-4FC5-A70F-D5F66992588B} - System32\Tasks\AVG\Overseer => C:\Program Files\Common Files\AVG\Overseer\overseer.exe [2018-10-28] (AVG Technologies CZ, s.r.o.)
Task: {A2BF5789-7972-4BD4-A767-EC84EFCCCB74} - System32\Tasks\Aktualisierung von Yandex Browser => C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe [2018-11-15] (YANDEX LLC)
Task: {B7297273-A28B-44AB-A122-35A93730E2C0} - System32\Tasks\Systemaktualisierung von Yandex Browser => C:\Program Files (x86)\Yandex\YandexBrowser\18.10.1.872\service_update.exe [2018-11-15] (YANDEX LLC)
Task: {C4CE1126-C7C9-401F-9F53-FA2848B350D6} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B => Command(1): %windir%\system32\GWX\GWXConfigManager.exe -> /RefreshConfig
Task: {C4CE1126-C7C9-401F-9F53-FA2848B350D6} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B => Command(2): %windir%\system32\GWX\GWXConfigManager.exe -> /RefreshContent
Task: {C4CE1126-C7C9-401F-9F53-FA2848B350D6} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B => Command(3): C:\Windows\system32\GWX\GWXDetector.exe [2016-07-13] (Microsoft Corporation)
Task: {E3044091-ECDA-40BF-8E31-E9ADA8E0B650} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_31_0_0_153_pepper.exe [2018-11-27] (Adobe Systems Incorporated)
Task: {E366FC9B-3CFF-4D86-949D-21BFDBB720BA} - System32\Tasks\ReimageUpdater => C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe [2018-04-25] (Reimage®) <==== ACHTUNG
Task: {E81A30BB-FD9D-419B-846E-B170A376ED37} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent => Command(1): %windir%\system32\GWX\GWXConfigManager.exe -> /RefreshConfigAndContent
Task: {E81A30BB-FD9D-419B-846E-B170A376ED37} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent => Command(2): C:\Windows\system32\GWX\GWXDetector.exe [2016-07-13] (Microsoft Corporation)
Task: {EB97831D-D68C-496A-B4F7-0A202B5C1DCC} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime => Command(1): %windir%\system32\GWX\GWXUXWorker.exe -> /ScheduleUpgradeReminderTime
Task: {EB97831D-D68C-496A-B4F7-0A202B5C1DCC} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime => Command(2): C:\Windows\system32\GWX\GWXDetector.exe [2016-07-13] (Microsoft Corporation)
Task: {EEDDCED3-8B88-4878-B1E6-7A8B9E8F2F85} - System32\Tasks\{15B89FB3-A879-4390-A74C-94D9201556D5} => C:\Windows\twain_32\escndv\escndv.exe [2008-04-24] (SEIKO EPSON CORP.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Aktualisierung von Yandex Browser.job => C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
Task: C:\Windows\Tasks\Repairing Yandex Browser update service.job => C:\Program Files (x86)\Yandex\YandexBrowser\18.9.0.3467\service_update.exe
Task: C:\Windows\Tasks\Reparieren Yandex Browser update service.job => C:\Program Files (x86)\Yandex\YandexBrowser\18.10.1.872\service_update.exe
Task: C:\Windows\Tasks\Systemaktualisierung von Yandex Browser.job => C:\Program Files (x86)\Yandex\YandexBrowser\18.10.1.872\service_update.exe
Task: C:\Windows\Tasks\TrackerAutoUpdate.job => C:\Program Files\Tracker Software\Update\TrackerUpdate.exe-CheckUpdate(Tracker Software Products (Canada) Ltd.Kee

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


Shortcut: C:\Users\FSC\Documents\__ ____ Se*** 2018\_H******ration.mp4 - Verknüpfung.lnk -> C:\Users\FSC\Documents\__Z*****neration.mp4 () <==== ***ic
Shortcut: C:\Users\FSC\Documents\_Z***gra*****Verknüpfung.lnk -> C:\Users\FSC\Documents\___Z***gra****.odt (Keine Datei) <==== ****ic

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2014-12-22 19:56 - 2014-07-02 19:55 - 000116568 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2009-12-04 10:48 - 2009-12-04 10:48 - 000022016 _____ () C:\Windows\System32\ml347Pl6.dll
2018-03-15 09:28 - 2015-03-12 03:43 - 000022528 _____ () C:\Windows\System32\us003lm.dll
2010-05-08 12:48 - 2010-05-08 12:48 - 000229376 _____ () C:\ProgramData\DatacardService\DCService.exe
2015-01-08 16:10 - 2014-02-15 07:59 - 000239184 _____ () C:\ProgramData\MobileBrServ\mbbservice.exe
2018-09-17 08:29 - 2018-09-17 08:29 - 000054440 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext_64.dll
2018-10-31 15:38 - 2018-10-31 15:38 - 001343592 _____ () C:\Program Files\LibreOffice\program\libxml2.dll
2018-10-31 15:38 - 2018-10-31 15:38 - 000235112 _____ () C:\Program Files\LibreOffice\program\libxslt.dll
2018-10-31 15:38 - 2018-10-31 15:38 - 000236136 _____ () C:\Program Files\LibreOffice\program\libxmlsec-mscrypto.dll
2018-10-31 15:38 - 2018-10-31 15:38 - 000392296 _____ () C:\Program Files\LibreOffice\program\libxmlsec.dll
2018-10-31 15:39 - 2018-10-31 15:39 - 000719976 _____ () C:\Program Files\LibreOffice\program\sqlite3.dll
2018-11-23 22:49 - 2018-11-15 00:04 - 004323320 _____ () C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\18.10.1.872\libglesv2.dll
2018-11-23 22:49 - 2018-11-15 00:03 - 000101880 _____ () C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\18.10.1.872\libegl.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:34 - 2018-09-07 22:21 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\FSC\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.8.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [TCP Query User{F3F38EBD-4765-4F8B-AF1A-CCCD78C15D03}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{79A9A208-725B-4CF9-879C-CC220C2A4C65}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [{A6629AB0-DB5F-48DF-BF8F-36E552E14B6A}] => (Allow) C:\Windows\System32\DKabcoms.exe
FirewallRules: [{4BC3341D-E087-4C1A-B5A3-DC32A22782A2}] => (Allow) C:\Windows\System32\DKabcoms.exe
FirewallRules: [{E88D15F3-439E-418E-B14F-9E1B80DA6D1B}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{ECFBB1E7-BF16-4A6F-BB4B-389EFAF21A8A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{89D5FFA8-2831-4DA9-897A-F62E8D35B3E6}C:\users\fsc\appdata\local\fuzebox\fuze\fuze.exe] => (Allow) C:\users\fsc\appdata\local\fuzebox\fuze\fuze.exe
FirewallRules: [UDP Query User{500F84C8-8224-4EF0-930D-987CFF8E1422}C:\users\fsc\appdata\local\fuzebox\fuze\fuze.exe] => (Allow) C:\users\fsc\appdata\local\fuzebox\fuze\fuze.exe
FirewallRules: [TCP Query User{17F6CB21-1927-4C04-8C48-BCD5146B1BF2}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [UDP Query User{C077CB9D-C142-4DE3-B9BD-95BB73C41362}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [{9B071E0C-9B49-4DFC-BA52-E6FDB3AEE0C1}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{4A7CECAF-1771-495C-A5E6-DF58D7A9478A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{FC529E13-5D39-475C-8338-CF0C3432BEA8}] => (Allow) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
FirewallRules: [{F75848F0-73D7-45CB-8A8F-1BFF97245659}] => (Allow) C:\Windows\System32\DKabcoms.exe
FirewallRules: [{DC92ED6F-E07D-4E75-A252-FB3113972A49}] => (Allow) C:\Windows\System32\DKabcoms.exe
FirewallRules: [{55C8C69A-C752-4A76-A951-F4191529B95E}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{18CFECDB-2E2D-44E7-B30B-19359FFDFF9B}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe
FirewallRules: [{15F8A6A3-E718-46DB-9509-A5E2864CEE91}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe
FirewallRules: [{D3F70C6F-DD98-457C-A9DD-12ACB3104EF6}] => (Allow) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe

==================== Wiederherstellungspunkte =========================

13-10-2018 21:43:06 Installed LibreOffice 6.0.6.2
27-11-2018 19:51:48 Installed LibreOffice 6.0.7.3
27-11-2018 19:57:25 Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (11/24/2018 11:14:56 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Explorer.EXE, Version: 6.1.7601.23418, Zeitstempel: 0x570898dc
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000b8d1030
ID des fehlerhaften Prozesses: 0x7c0
Startzeit der fehlerhaften Anwendung: 0x01d483d787c53de8
Pfad der fehlerhaften Anwendung: C:\Windows\Explorer.EXE
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: ca530de8-efd1-11e8-9a82-001e101f0000

Error: (11/20/2018 12:32:25 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm soffice.bin, Version 6.0.6.2 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1280

Startzeit: 01d480bf2ab4d1a7

Endzeit: 40

Anwendungspfad: C:\Program Files\LibreOffice\program\soffice.bin

Berichts-ID: df669a03-ecb7-11e8-99f5-001e101f0000

Error: (11/06/2018 09:51:37 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm soffice.bin, Version 6.0.6.2 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 6b8

Startzeit: 01d475cbdf7b42d8

Endzeit: 37

Anwendungspfad: C:\Program Files\LibreOffice\program\soffice.bin

Berichts-ID: a9af403c-e205-11e8-9b6f-001e101f0000

Error: (10/24/2018 02:35:41 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm soffice.bin, Version 6.0.6.2 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: fc8

Startzeit: 01d46b830567559d

Endzeit: 44

Anwendungspfad: C:\Program Files\LibreOffice\program\soffice.bin

Berichts-ID: a8058b39-d791-11e8-b4e8-001e101f0000

Error: (10/17/2018 07:51:07 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm soffice.bin, Version 6.0.6.2 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1238

Startzeit: 01d46642e163b2f3

Endzeit: 5

Anwendungspfad: C:\Program Files\LibreOffice\program\soffice.bin

Berichts-ID:

Error: (10/11/2018 09:55:03 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: gimp-2.8.exe, Version: 2.8.14.0, Zeitstempel: 0x00000000
Name des fehlerhaften Moduls: libglib-2.0-0.dll, Version: 2.40.0.0, Zeitstempel: 0xab78ab70
Ausnahmecode: 0x40000015
Fehleroffset: 0x0000000000055215
ID des fehlerhaften Prozesses: 0x13e4
Startzeit der fehlerhaften Anwendung: 0x01d461a3b156c910
Pfad der fehlerhaften Anwendung: C:\Program Files\GIMP 2\bin\gimp-2.8.exe
Pfad des fehlerhaften Moduls: C:\Program Files\GIMP 2\bin\libglib-2.0-0.dll
Berichtskennung: ecac1dfd-cd97-11e8-99eb-001e101f0000

Error: (10/10/2018 08:24:12 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm Explorer.EXE, Version 6.1.7601.23418 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 6f4

Startzeit: 01d460819b60c296

Endzeit: 269

Anwendungspfad: C:\Windows\Explorer.EXE

Berichts-ID: 08b6f35a-ccc2-11e8-88bb-001e101f0000

Error: (10/10/2018 03:03:58 PM) (Source: MsiInstaller) (EventID: 1013) (User: FSC-PC)
Description: Produkt: LibreOffice 6.0 Help Pack (German) -- Eine neuere LibreOffice 6.0 Help Pack (German) Version wurde auf dem System gefunden. Um eine ältere Version zu installieren, muss zuerst die neuere Version entfernt werden.


Systemfehler:
=============
Error: (11/28/2018 07:19:15 PM) (Source: Microsoft-Windows-LanguagePackSetup) (EventID: 1000) (User: NT-AUTORITÄT)
Description: Fehler bei der CBS-Clientinitialisierung. Letzter Fehler: 0x80080005

Error: (11/28/2018 07:19:14 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: Der Server "{752073A1-23F2-4396-85F0-8FDB879ED0ED}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (11/28/2018 07:15:04 PM) (Source: Microsoft Antimalware) (EventID: 2001) (User: )
Description: Beim Aktualisieren der Signaturen wurde von Microsoft-Antischadsoftware ein Fehler festgestellt.

        Neue Signaturversion:

        Vorherige Signaturversion: 1.281.930.0

        Aktualisierungsquelle: Microsoft Update Server

        Aktualisierungsphase: Suchen

        Quellpfad: http://www.microsoft.com

        Signaturtyp: AntiVirus

        Aktualisierungstyp: Vollständig

        Benutzer: NT-AUTORITÄT\SYSTEM

        Aktuelle Modulversion:

        Vorherige Modulversion: 1.1.15400.5

        Fehlercode: 0x8024001e

        Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support".

Error: (11/27/2018 07:18:39 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Mobile Broadband HL Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (11/27/2018 07:18:39 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Yandex.Browser Update Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (11/27/2018 07:18:39 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "NVIDIA Display Driver Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (11/27/2018 07:18:39 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "DCService.exe" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (11/27/2018 06:49:04 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung empfangen: 40.


==================== Speicherinformationen ===========================

Prozessor: Intel(R) Core(TM)2 Duo CPU E8400 @ 3.00GHz
Prozentuale Nutzung des RAM: 56%
Installierter physikalischer RAM: 3806.23 MB
Verfügbarer physikalischer RAM: 1674.63 MB
Summe virtueller Speicher: 7610.65 MB
Verfügbarer virtueller Speicher: 5237.52 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:232.79 GB) (Free:65.06 GB) NTFS

\\?\Volume{05afdc5e-8a08-11e4-80be-806e6f6e6963}\ (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 232.9 GB) (Disk ID: C17BC17B)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=232.8 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt ============================


cosinus 28.11.2018 22:05

Dass dein Rechner langsam ist für heutige Verhältnisse ist nun wirklich kein Wunder:

Zitat:

Prozessor: Intel(R) Core(TM)2 Duo CPU E8400 @ 3.00GHz
Das Teil ist ganze 10 Jahre alt!

Solche Rechner werden bei uns ausgemustert, weil es sich nicht mehr lohnt die instandzuhalten, die Feheleranfälligkeit ist zu hoch und die Mitarbeiter beschweren sich, weil aktuelle Software aus solchen CPUs viel zu langsam ist.

sternrubin 29.11.2018 16:31

Hallo Cosinus,
du hast voll Recht, es ist ein wirklich alter PC.
Mitte 2018 wollte ich auf Linux umsteigen. Das Projekt, das mir auch die Mittel zur Anschaffung neuer technischer Geräte ermöglichen sollte, wurde verschoben.
Ich lebe schon höchst sparsam, also deutlich unter den errechneten Existenzminimum, so daß eine Zwischenlösung noch nicht in Sicht ist. Der alte PC soll noch bis zum Wechsel durchhalten, das könnte Januar oder Frühlingsanfang werden.

Ich bin heilfroh, wenn ich das irgendwie schaffe.
VG

cosinus 29.11.2018 16:34

Zitat:

Ich bin heilfroh, wenn ich das irgendwie schaffe.
Ja mag ja sein, aber ohne Hardwarewechsel bekommst du den nicht signifikant schneller.

Warum installierst du nicht JETZT ein Linux auf dieser alten Kiste und sagst goodbye zu Windows 7? Linux läuft idR ne ganze Ecke schneller als Windows vorausgesetzt man nimmt keinen bräsigen Desktop wie KDE oder aktuelles Gnome.

sternrubin 29.11.2018 20:39

Dieser Gedanke, jetzt schon umzusatteln, ist schon interessant.
Ich dachte zuerst, einen anderen PC, der vielleicht nur 5 Jahre alt ist, zu finden, momentan müßte er fast geschenkt sein. Mit etwas Glück kann es das ja geben.
Mein Linuxberater ist leider nicht hier vorort und außerdem bis Weihnachten beruflich voll eingespannt. Für 2019 dürfte ich dann wieder anfragen. Das ist also keine sofortige Lösung, leider.

Ich war davon ausgegangen, daß ich einen sanften Übergang finde und mich bei Linux erst eingewöhne und eine Zeit noch dazu den alten PC benutze, bis ich das Wichtigste auch auf Linux packe.

Ich räume schon eine Weile im PC auf, sortiere Dateien, lösche doppelt Gespeichertes oder lösche Emails und mache das relativ regelmäßig. Aber damit durch bin ich wirklich noch nicht.

Es geht mir jetzt nicht darum, daß der PC schneller wird. Das elend langsame Tempo hatte sich durch die eine kürzliche Bereinigung zum Glück geändert, so daß das Tempo für mich das momentan kein Problem darstellt.

Meine aktuelle Sorge wird durch solche neuen Meldungen wie eben bestärkt: „Ihr Browser hat neue Programme geladen, die Schadware sein können.“ ... und aller Wahrscheinlichkeit nach auch sind.

Mir geht es erst mal vor allem um den Erhalt des jetzigen Status, damit ich dann zum rechten Zeitpunkt und möglichst bald dann umsatteln kann. Mit einem vollends abgestürzten PC würde ich das nicht mehr umsatteln nennen können. Und so weit will ich es jetzt nicht kommen lassen.

Für den Erhalt des PCs will ich wirklich sehr gerne jetzt etwas tun, damit ich ohne größtes Chaos und Schritt für Schritt, wie es mir möglich ist, weiterkomme.

cosinus 29.11.2018 20:46

In deinem Text wurde aber gleich ganz am Anfang die Langsamkeit des Rechners betont.

Ich versteh auch nicht was das da mit dem Linuxberater soll. Das Betriebssystem musst du bedienen und nicht der Berater.

Und: adwCleaner findet KEINE Viren, sondern Junkware/Adware.

sternrubin 29.11.2018 22:15

Hallo Cosinus,
ups, da sind wir wohl nun in etliche Missverständnisse geraten.
Läßt sich das wieder ausbügeln?

Es heißt auf Trojanerboard, die letzten Auffälligkeiten des PCs sollen beschrieben werden . So bemerkte ich also anfangs: "glücklicherweise wurde der PC dann wieder schneller."

Ohne Hilfe auf Linux umsteigen kann ich wirklich nicht. Mit ´Linuxberater´ bezeichnete ich einen Menschen meines Vertrauens, der mir bei der Auswahl unter den vielen Linuxsystemen, bei der Einrichtung des Computers und bei der Übernahme wichtiger Daten behilflich sein wird. Auch weiß ich ja nicht mal, was es braucht, um einen Linux-Computer internetfähig zu machen. Ich weiß bisher nur, daß ich dafür dann noch etwas neu anschaffen muß.

Viele sprachliche Gepflogenheiten aus dem PC-Bereich kenne ich einfach nicht.
Über Nachfragen diesbezüglich und über Hinweise falscher Benutzung von Fachworten bin ich dankbar.

VG

cosinus 29.11.2018 22:25

Eine weitere Analyse wird aber nichts daran ändern, dass deine Hardware langsam ist. Ich hab den Eindruck, dass dir das immer noch nicht klar ist!

Außerdem versteh ich nicht, warum du das adwCleaner Logfile nicht postest wenn du die Funde thematisieren und nicht die Langsamkeit des Rechners in den Vordergrund stellen möchstest.

Zitat:

Auch weiß ich ja nicht mal, was es braucht, um einen Linux-Computer internetfähig zu machen. Ich weiß bisher nur, daß ich dafür dann noch etwas neu anschaffen muß.
Wer erzählt dir eigentlich so einen Blödsinn? :wtf:

sternrubin 29.11.2018 23:08

Cosinus,

okay, du erwartest noch Daten.
Stimmt, den adwCleaner hatte ich ja kurz vor meinem Hilfegesuch benutzt:
Code:

# -------------------------------
# Malwarebytes AdwCleaner 7.2.4.0
# -------------------------------
# Build:    09-25-2018
# Database: 2018-09-21.1 (Local)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    11-27-2018
# Duration: 00:00:03
# OS:      Windows 7 Professional
# Cleaned:  1
# Failed:  0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted      HKLM\Software\Wow6432Node\Microsoft\MediaPlayer\ShimInclusionList\browser.exe

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1330 octets] - [27/11/2018 19:16:32]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########

Code:

# -------------------------------
# Malwarebytes AdwCleaner 7.2.4.0
# -------------------------------
# Build:    09-25-2018
# Database: 2018-09-21.1 (Local)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    11-27-2018
# Duration: 00:01:10
# OS:      Windows 7 Professional
# Scanned:  42056
# Detected: 1


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

PUP.Optional.Legacy            HKLM\Software\Wow6432Node\Microsoft\MediaPlayer\ShimInclusionList\browser.exe

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.



########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########


Code:

# -------------------------------
# Malwarebytes AdwCleaner 7.2.4.0
# -------------------------------
# Build:    09-25-2018
# Database: 2018-09-21.1 (Local)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    11-27-2018
# Duration: 00:01:10
# OS:      Windows 7 Professional
# Scanned:  42056
# Detected: 1


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

PUP.Optional.Legacy            HKLM\Software\Wow6432Node\Microsoft\MediaPlayer\ShimInclusionList\browser.exe

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.



########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########


Ich hab ihn heute noch aktualisiert und ohne Bereinigung durchlaufen lassen.
Code:

# -------------------------------
# Malwarebytes AdwCleaner 7.2.5.0
# -------------------------------
# Build:    11-26-2018
# Database: 2018-11-26.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    11-29-2018
# Duration: 00:00:23
# OS:      Windows 7 Professional
# Scanned:  32232
# Detected: 50


***** [ Services ] *****

PUP.Optional.Reimage            ReimageRealTimeProtector
PUP.Optional.YandexBrowser      YandexBrowserService

***** [ Folders ] *****

PUP.Optional.Legacy            C:\rei
PUP.Optional.Reimage            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\reimage repair
PUP.Optional.Reimage            C:\ProgramData\Reimage Protector
PUP.Optional.Reimage            C:\Program Files\Reimage

***** [ Files ] *****

PUP.Optional.Reimage            C:\Users\FSC\Downloads\ReimageRepair.exe
PUP.Optional.Reimage            C:\Users\Public\Desktop\PC Scan & Repair by Reimage.lnk
PUP.Optional.Reimage            C:\Users\FSC\AppData\Local\Temp\ReimagePackage.exe
PUP.Optional.Reimage            C:\Windows\Temp\reimage.log
PUP.Optional.Reimage            C:\Users\FSC\AppData\Local\Temp\reimage.log
PUP.Optional.Reimage            C:\Windows\Reimage.ini

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

PUP.Optional.Reimage            C:\Windows\System32\Tasks\ReimageUpdater
PUP.Optional.YandexBrowser      C:\Windows\Tasks\Repairing Yandex Browser update service.job
PUP.Optional.YandexBrowser      C:\Windows\System32\Tasks\Repairing Yandex Browser update service
PUP.Optional.YandexBrowser      C:\Windows\Tasks\Reparieren Yandex Browser update service.job
PUP.Optional.YandexBrowser      C:\Windows\System32\Tasks\Reparieren Yandex Browser update service
PUP.Optional.YandexBrowser      C:\Windows\Tasks\Systemaktualisierung von Yandex Browser.job
PUP.Optional.YandexBrowser      C:\Windows\System32\Tasks\Systemaktualisierung von Yandex Browser

***** [ Registry ] *****

PUP.Optional.Legacy            HKLM\Software\Wow6432Node\Classes\AppID\REI_AxControl.DLL
PUP.Optional.Legacy            HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
PUP.Optional.Legacy            HKLM\Software\Wow6432Node\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
PUP.Optional.Legacy            HKLM\Software\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
PUP.Optional.Legacy            HKLM\Software\Wow6432Node\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
PUP.Optional.Legacy            HKLM\Software\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
PUP.Optional.Legacy            HKLM\Software\Wow6432Node\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
PUP.Optional.Legacy            HKLM\Software\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
PUP.Optional.Legacy            HKLM\Software\Wow6432Node\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
PUP.Optional.Legacy            HKLM\Software\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
PUP.Optional.Legacy            HKLM\Software\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}
PUP.Optional.Legacy            HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
PUP.Optional.Legacy            HKLM\Software\Classes\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}
PUP.Optional.Reimage            HKCU\Software\Reimage
PUP.Optional.Reimage            HKLM\Software\Reimage
PUP.Optional.Reimage            HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
PUP.Optional.Reimage            HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair
PUP.Optional.Reimage            HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\App Paths\Reimage.exe
PUP.Optional.Reimage            HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Reimage.exe
PUP.Optional.Reimage            HKLM\Software\Classes\REI_AxControl.ReiEngine.1
PUP.Optional.Reimage            HKLM\Software\Classes\REI_AxControl.ReiEngine
PUP.Optional.Reimage            HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E366FC9B-3CFF-4D86-949D-21BFDBB720BA}
PUP.Optional.Reimage            HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ReimageUpdater
PUP.Optional.YandexBrowser      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6699C1A8-9DF3-4CA4-BF9A-4F5522A85F57}
PUP.Optional.YandexBrowser      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6699C1A8-9DF3-4CA4-BF9A-4F5522A85F57}
PUP.Optional.YandexBrowser      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Repairing Yandex Browser update service
PUP.Optional.YandexBrowser      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0DCFFD3A-D882-4383-9B4D-023690F3B9EA}
PUP.Optional.YandexBrowser      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0DCFFD3A-D882-4383-9B4D-023690F3B9EA}
PUP.Optional.YandexBrowser      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Reparieren Yandex Browser update service
PUP.Optional.YandexBrowser      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B7297273-A28B-44AB-A122-35A93730E2C0}
PUP.Optional.YandexBrowser      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Systemaktualisierung von Yandex Browser

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.


AdwCleaner[S00].txt - [1330 octets] - [27/11/2018 19:16:32]
AdwCleaner[C00].txt - [1496 octets] - [27/11/2018 19:18:43]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S01].txt ##########


Übrigens hieß es irgendwo, ein Internetstick funktioniert nicht bei Linux. Oder weißt du Besseres? Wenn das wirklich Blödsinn wäre, sollte es mich freuen.

VG

cosinus 29.11.2018 23:28

Da wurde ja nur Junkware gefunden. Geh nochmal mit Malwarebytes rüber.

Zitat:

Übrigens hieß es irgendwo, ein Internetstick funktioniert nicht bei Linux. Oder weißt du Besseres? Wenn das wirklich Blödsinn wäre, sollte es mich freuen.
So pauschal ist das Blödsinn, ja. Es gibt viele USB-WLAN-Adapter die unter Linux nicht funktionieren, aber längst nicht alle. Das Problem sind da die Hersteller die eine unterirdische Treiberqualität liefern und sich zusätzlich auch weigern die Quellen offen zu lesen, so dass kein Linux-Entwickler eine reelle Chance hat, den Treiber zu verbessern.

Welche Hardware kompatibel ist kann man auf Listen nachsehen oder im entsprechenden Linux-Forum nachfragen zB bei https://forum.ubuntuusers.de/
Ob die Hardware OOTB läuft kann man auch einfach ausprobieren, denn die allermeisten Distros sind kostenlos!

sternrubin 30.11.2018 21:34

MBAM wurde umfassend fündig.

Dieses Reimage war mir von Anfang an suspekt, leider war es schwer einzuschätzen, was auf meinem PC bedrohlich ist und mit welcher Relevanz. Jetzt würde ich sagen, sie arbeiten mit Angstmache.
Von dort wurde mir auch angeboten, entdeckte 3 GB Datenmüll zu entsorgen. Wie aber kann ich ahnen, was sie damit meinen und was sie dann wirklich machen?
Das wäre ja wie eine fremde Putzfrau ins Büro lassen.

Mh, Reimage ist wohl nicht das einzige Programm,
das ich gerne wieder loswerden kann.

Und danke für den Ubuntu-Link. Den werde ich dann später wohl öfter gebrauchen.

Dir einen guten Abend noch und ein schönes erstes Adventwochenende!


Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 30.11.18
Scan-Zeit: 20:44
Protokolldatei: 520aad71-f4d8-11e8-bb42-001e101f0000.json

-Softwaredaten-
Version: 3.6.1.2711
Komponentenversion: 1.0.482
Version des Aktualisierungspakets: 1.0.8103
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: FSC-PC\FSC

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 236130
Erkannte Bedrohungen: 418
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 14 Min., 24 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 2
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Protector\ReiSystem.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103

Modul: 2
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Protector\ReiSystem.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103

Registrierungsschlüssel: 34
PUP.Optional.Reimage, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ReimageRealTimeProtector, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\ReimageUpdater, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{E366FC9B-3CFF-4D86-949D-21BFDBB720BA}, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\LOGON\{E366FC9B-3CFF-4D86-949D-21BFDBB720BA}, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\REI_AxControl.ReiEngine, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\REI_AxControl.ReiEngine.1, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{10ECCE17-29B5-4880-A8F5-EAD298611484}, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\TYPELIB\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\INTERFACE\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\INTERFACE\{BD51A48E-EB5F-4454-8774-EF962DF64546}, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{BD51A48E-EB5F-4454-8774-EF962DF64546}, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{BD51A48E-EB5F-4454-8774-EF962DF64546}, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}\InprocServer32, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}\InprocServer32, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Reimage Repair, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\APPID\REI_AxControl.DLL, Keine Aktion durch Benutzer, [1405], [327193],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\REI_AxControl.DLL, Keine Aktion durch Benutzer, [1405], [327193],1.0.8103
PUP.Optional.Reimage, HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\SOFTWARE\Reimage, Keine Aktion durch Benutzer, [1405], [357494],1.0.8103
PUP.Optional.Reimage, HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\SOFTWARE\LOCAL APPWIZARD-GENERATED APPLICATIONS\Reimage - Windows Problem Relief., Keine Aktion durch Benutzer, [1405], [327203],1.0.8103
PUP.Optional.Reimage, HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\SOFTWARE\REIMAGE\PC REPAIR, Keine Aktion durch Benutzer, [1405], [327204],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\REIMAGE\Reimage Repair, Keine Aktion durch Benutzer, [1405], [336077],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\REIMAGE\REIMAGE PROTECTOR, Keine Aktion durch Benutzer, [1405], [332504],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\REIMAGE.EXE, Keine Aktion durch Benutzer, [1405], [327200],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\REIMAGE.EXE, Keine Aktion durch Benutzer, [1405], [327200],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\REI_AxControl.DLL, Keine Aktion durch Benutzer, [1405], [327193],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}, Keine Aktion durch Benutzer, [1405], [332494],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}, Keine Aktion durch Benutzer, [1405], [332494],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\APPID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}, Keine Aktion durch Benutzer, [1405], [332494],1.0.8103

Registrierungswert: 5
PUP.Optional.Reimage, HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\SOFTWARE\REIMAGE\PC REPAIR|QUITMESSAGE, Keine Aktion durch Benutzer, [1405], [327204],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\REIMAGE\REIMAGE PROTECTOR|CFLPATH, Keine Aktion durch Benutzer, [1405], [332504],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{E366FC9B-3CFF-4D86-949D-21BFDBB720BA}|PATH, Keine Aktion durch Benutzer, [1405], [332365],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\REIMAGE.EXE|, Keine Aktion durch Benutzer, [1405], [327200],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\REIMAGE.EXE|, Keine Aktion durch Benutzer, [1405], [327200],1.0.8103

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 11
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Protector, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Reimage Protector\Results, Keine Aktion durch Benutzer, [1405], [332488],1.0.8103
PUP.Optional.Reimage, C:\PROGRAMDATA\REIMAGE PROTECTOR, Keine Aktion durch Benutzer, [1405], [332488],1.0.8103
PUP.Optional.Reimage, C:\rei\Results\EXE1.8.7.4\RUN20181128_1950, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\Temp\20181128_1950\DownloaderTemp, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\Results\EXE1.8.7.4, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\Temp\20181128_1950, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\Results, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\idx, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\Temp, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\REIMAGE REPAIR, Keine Aktion durch Benutzer, [1405], [327185],1.0.8103

Datei: 364
PUP.Optional.Reimage, C:\PROGRAM FILES\REIMAGE\REIMAGE REPAIR\REIMAGEICON.ICO, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Protector\ProtectorUpdater.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Protector\ReiProtectorM.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Protector\ReiScanner.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Protector\ReiSystem.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\LZMA.EXE, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\Reimage Repair Help & Support.url, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\Reimage Repair Privacy Policy.url, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\Reimage Repair Terms of Use.url, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\Reimage Repair Uninstall Instructions.url, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\Reimage.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\ReimageReminder.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\ReimageRepair.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\ReimageSafeMode.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\Reimage_SafeMode.ico, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\Reimage_uninstall.ico, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\Reimage_website.ico, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\REI_AVIRA.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\REI_Axcontrol.dll, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\REI_AxControl.inf, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\REI_Axcontrol.lza, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\REI_Engine.dll, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\REI_Engine.lza, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\REI_SupportInfoTool.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\savapi.dll, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\uninst.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\version.rei, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\WINDOWS\SYSTEM32\TASKS\ReimageUpdater, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\DOCUMENTS AND SETTINGS\PUBLIC\Desktop\PC Scan & Repair by Reimage.lnk, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\USERS\PUBLIC\DESKTOP\PC Scan & Repair by Reimage.lnk, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\PROGRAMDATA\REIMAGE PROTECTOR\RESULTS\PROTECTORUPDATER.LOG, Keine Aktion durch Benutzer, [1405], [332488],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Reimage Protector\Results\ProtectorPackage.log, Keine Aktion durch Benutzer, [1405], [332488],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Reimage Protector\Results\ScanAgent.log, Keine Aktion durch Benutzer, [1405], [332488],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Reimage Protector\Results\ScanAgentDebugRepair.log, Keine Aktion durch Benutzer, [1405], [332488],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Reimage Protector\Results\scan_agent_result_log.txt, Keine Aktion durch Benutzer, [1405], [332488],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Reimage Protector\active_protection.txt, Keine Aktion durch Benutzer, [1405], [332488],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Reimage Protector\cfl.rei, Keine Aktion durch Benutzer, [1405], [332488],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Reimage Protector\scan_agent_result_log.txt, Keine Aktion durch Benutzer, [1405], [332488],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Reimage Protector\urldb0.rei, Keine Aktion durch Benutzer, [1405], [332488],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Reimage Protector\urldb1.rei, Keine Aktion durch Benutzer, [1405], [332488],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Reimage Protector\urldb2.rei, Keine Aktion durch Benutzer, [1405], [332488],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Reimage Protector\url_setting_definitions.txt, Keine Aktion durch Benutzer, [1405], [332488],1.0.8103
PUP.Optional.Reimage, C:\REI\AV\HBEDV.KEY, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\idx\module-vdf.info, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aebb.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aecore.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aecrypto.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aedroid.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aeemu.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aeexp.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aegen.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aehelp.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aeheur.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aeheur_agen.dat, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aeheur_mv.dat, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aelibinf.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aelidb.dat, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aemobile.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aeoffice.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aepack.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aerdl.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aesbx.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aescn.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aescript.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\savapi_restart.exe, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\savapi_stub.exe, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00000.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00001.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00002.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00003.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00004.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00005.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00006.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00007.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00008.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00009.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00010.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00011.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00012.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00014.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00015.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00016.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00017.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00018.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00019.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00020.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00021.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00022.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00023.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00024.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00025.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00026.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00027.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00028.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00029.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00030.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00032.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00033.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00034.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00035.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00036.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00037.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00038.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00039.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00040.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00041.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00042.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00043.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00044.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00045.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00046.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00047.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00048.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00050.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00051.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00052.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00053.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00054.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00055.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00056.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00057.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00058.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00059.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00060.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00061.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00062.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00063.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00064.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00065.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00066.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00068.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00069.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00070.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00071.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00072.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00073.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00074.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00075.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00076.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00077.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00078.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00079.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00080.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00081.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00082.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00083.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00084.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aeset.dat, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\savapi.exe, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00013.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00031.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00049.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00067.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00085.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00103.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00121.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00139.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00157.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00175.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00193.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00211.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00228.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00086.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00087.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00088.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00089.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00090.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00091.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00092.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00093.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00094.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00095.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00096.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00097.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00098.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00099.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00100.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00101.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00102.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00104.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00105.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00106.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00107.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00108.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00109.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00110.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00111.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00112.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00113.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00114.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00115.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00116.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00117.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00118.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00119.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00120.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00122.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00123.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00124.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00125.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00126.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00127.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00128.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00129.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00130.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00131.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00132.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00133.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00134.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00135.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00136.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00137.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00138.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00140.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00141.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00142.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00143.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00144.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00145.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00146.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00147.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00148.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00149.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00150.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00151.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00152.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00153.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00154.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00155.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00156.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00158.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00159.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00160.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00161.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00162.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00163.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00164.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00165.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00166.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00167.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00168.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00169.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00170.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00171.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00172.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00173.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00174.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00176.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00177.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00178.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00179.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00180.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00181.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00182.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00183.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00184.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00185.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00186.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00187.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00188.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00189.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00190.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00191.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00192.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00194.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00195.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00196.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00197.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00198.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00199.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00200.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00201.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00202.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00203.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00204.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00205.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00206.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00207.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00208.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00209.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00210.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00212.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00213.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00214.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00215.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00216.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00217.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00218.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00219.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00220.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00221.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00222.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00223.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00224.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00225.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00226.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00227.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00229.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00230.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00231.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00232.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00233.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00234.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00235.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00236.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00237.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00238.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00239.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00240.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00241.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00242.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00243.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00244.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00245.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00246.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00247.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00248.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00249.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00250.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00251.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00252.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00253.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00254.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00255.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbvRei.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aevdf.dat, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aevdf.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\apcfile.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\apc_random_id_generator.exe, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\avupdate.exe, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\avupdate.log, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\avupdate_msg.avr, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\cacert.crt, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\local001.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\master.idx, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\productname.dat, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\savapi.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\Results\EXE1.8.7.4\RUN20181128_1950\debug-repair-2.log, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\Results\EXE1.8.7.4\RUN20181128_1950\debug-repair.log, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\Results\EXE1.8.7.4\RUN20181128_1950\Info_EnvironmentVars.res, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\Results\EXE1.8.7.4\RUN20181128_1950\Info_Installed.rec, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\Results\EXE1.8.7.4\RUN20181128_1950\JunkScanRes.xml, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\Results\EXE1.8.7.4\RUN20181128_1950\out.log, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\Results\EXE1.8.7.4\RUN20181128_1950\RegistryScanRes.xml, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\Results\EXE1.8.7.4\RUN20181128_1950\StabilityScanRes.xml, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\Temp\20181128_1950\ApplicationList.ini, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\About.txt, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\cfl.rei, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\rei1874nvt.ini, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\reimage.qsr, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\SupportInfoTool.ini, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\REIMAGE REPAIR\REIMAGE REPAIR.LNK, Keine Aktion durch Benutzer, [1405], [327185],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair\Help & Support.lnk, Keine Aktion durch Benutzer, [1405], [327185],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair\Privacy Policy.lnk, Keine Aktion durch Benutzer, [1405], [327185],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair\Run in safe mode.lnk, Keine Aktion durch Benutzer, [1405], [327185],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair\Terms of Use.lnk, Keine Aktion durch Benutzer, [1405], [327185],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair\Uninstall Instructions.lnk, Keine Aktion durch Benutzer, [1405], [327185],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair\Uninstall.lnk, Keine Aktion durch Benutzer, [1405], [327185],1.0.8103
PUP.Optional.Reimage, C:\USERS\FSC\APPDATA\LOCAL\TEMP\REIMAGEPACKAGE.EXE, Keine Aktion durch Benutzer, [1405], [384803],1.0.8103
PUP.Optional.Reimage, C:\USERS\FSC\APPDATA\LOCAL\TEMP\REIMAGE.LOG, Keine Aktion durch Benutzer, [1405], [334717],1.0.8103
PUP.Optional.Reimage, C:\WINDOWS\TEMP\REIMAGE.LOG, Keine Aktion durch Benutzer, [1405], [334717],1.0.8103
PUP.Optional.Reimage, C:\WINDOWS\REIMAGE.INI, Keine Aktion durch Benutzer, [1405], [412667],1.0.8103
PUP.Optional.Reimage, C:\USERS\FSC\DOWNLOADS\REIMAGEREPAIR.EXE, Keine Aktion durch Benutzer, [1405], [331559],1.0.8103

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)

(end)

Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 30.11.18
Scan-Zeit: 20:44
Protokolldatei: 520aad71-f4d8-11e8-bb42-001e101f0000.json

-Softwaredaten-
Version: 3.6.1.2711
Komponentenversion: 1.0.482
Version des Aktualisierungspakets: 1.0.8103
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: FSC-PC\FSC

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 236130
Erkannte Bedrohungen: 418
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 14 Min., 24 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 2
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Protector\ReiSystem.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103

Modul: 2
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Protector\ReiSystem.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103

Registrierungsschlüssel: 34
PUP.Optional.Reimage, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ReimageRealTimeProtector, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\ReimageUpdater, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{E366FC9B-3CFF-4D86-949D-21BFDBB720BA}, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\LOGON\{E366FC9B-3CFF-4D86-949D-21BFDBB720BA}, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\REI_AxControl.ReiEngine, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\REI_AxControl.ReiEngine.1, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{10ECCE17-29B5-4880-A8F5-EAD298611484}, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\TYPELIB\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\INTERFACE\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\INTERFACE\{BD51A48E-EB5F-4454-8774-EF962DF64546}, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{BD51A48E-EB5F-4454-8774-EF962DF64546}, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{BD51A48E-EB5F-4454-8774-EF962DF64546}, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}\InprocServer32, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}\InprocServer32, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Reimage Repair, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\APPID\REI_AxControl.DLL, Keine Aktion durch Benutzer, [1405], [327193],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\REI_AxControl.DLL, Keine Aktion durch Benutzer, [1405], [327193],1.0.8103
PUP.Optional.Reimage, HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\SOFTWARE\Reimage, Keine Aktion durch Benutzer, [1405], [357494],1.0.8103
PUP.Optional.Reimage, HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\SOFTWARE\LOCAL APPWIZARD-GENERATED APPLICATIONS\Reimage - Windows Problem Relief., Keine Aktion durch Benutzer, [1405], [327203],1.0.8103
PUP.Optional.Reimage, HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\SOFTWARE\REIMAGE\PC REPAIR, Keine Aktion durch Benutzer, [1405], [327204],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\REIMAGE\Reimage Repair, Keine Aktion durch Benutzer, [1405], [336077],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\REIMAGE\REIMAGE PROTECTOR, Keine Aktion durch Benutzer, [1405], [332504],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\REIMAGE.EXE, Keine Aktion durch Benutzer, [1405], [327200],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\REIMAGE.EXE, Keine Aktion durch Benutzer, [1405], [327200],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\REI_AxControl.DLL, Keine Aktion durch Benutzer, [1405], [327193],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}, Keine Aktion durch Benutzer, [1405], [332494],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}, Keine Aktion durch Benutzer, [1405], [332494],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\CLASSES\APPID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}, Keine Aktion durch Benutzer, [1405], [332494],1.0.8103

Registrierungswert: 5
PUP.Optional.Reimage, HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\SOFTWARE\REIMAGE\PC REPAIR|QUITMESSAGE, Keine Aktion durch Benutzer, [1405], [327204],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\REIMAGE\REIMAGE PROTECTOR|CFLPATH, Keine Aktion durch Benutzer, [1405], [332504],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{E366FC9B-3CFF-4D86-949D-21BFDBB720BA}|PATH, Keine Aktion durch Benutzer, [1405], [332365],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\REIMAGE.EXE|, Keine Aktion durch Benutzer, [1405], [327200],1.0.8103
PUP.Optional.Reimage, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\REIMAGE.EXE|, Keine Aktion durch Benutzer, [1405], [327200],1.0.8103

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 11
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Protector, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Reimage Protector\Results, Keine Aktion durch Benutzer, [1405], [332488],1.0.8103
PUP.Optional.Reimage, C:\PROGRAMDATA\REIMAGE PROTECTOR, Keine Aktion durch Benutzer, [1405], [332488],1.0.8103
PUP.Optional.Reimage, C:\rei\Results\EXE1.8.7.4\RUN20181128_1950, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\Temp\20181128_1950\DownloaderTemp, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\Results\EXE1.8.7.4, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\Temp\20181128_1950, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\Results, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\idx, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\Temp, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\REIMAGE REPAIR, Keine Aktion durch Benutzer, [1405], [327185],1.0.8103

Datei: 364
PUP.Optional.Reimage, C:\PROGRAM FILES\REIMAGE\REIMAGE REPAIR\REIMAGEICON.ICO, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Protector\ProtectorUpdater.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Protector\ReiProtectorM.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Protector\ReiScanner.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Protector\ReiSystem.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\LZMA.EXE, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\Reimage Repair Help & Support.url, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\Reimage Repair Privacy Policy.url, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\Reimage Repair Terms of Use.url, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\Reimage Repair Uninstall Instructions.url, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\Reimage.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\ReimageReminder.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\ReimageRepair.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\ReimageSafeMode.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\Reimage_SafeMode.ico, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\Reimage_uninstall.ico, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\Reimage_website.ico, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\REI_AVIRA.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\REI_Axcontrol.dll, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\REI_AxControl.inf, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\REI_Axcontrol.lza, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\REI_Engine.dll, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\REI_Engine.lza, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\REI_SupportInfoTool.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\savapi.dll, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\uninst.exe, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\Program Files\Reimage\Reimage Repair\version.rei, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\WINDOWS\SYSTEM32\TASKS\ReimageUpdater, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\DOCUMENTS AND SETTINGS\PUBLIC\Desktop\PC Scan & Repair by Reimage.lnk, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\USERS\PUBLIC\DESKTOP\PC Scan & Repair by Reimage.lnk, Keine Aktion durch Benutzer, [1405], [327184],1.0.8103
PUP.Optional.Reimage, C:\PROGRAMDATA\REIMAGE PROTECTOR\RESULTS\PROTECTORUPDATER.LOG, Keine Aktion durch Benutzer, [1405], [332488],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Reimage Protector\Results\ProtectorPackage.log, Keine Aktion durch Benutzer, [1405], [332488],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Reimage Protector\Results\ScanAgent.log, Keine Aktion durch Benutzer, [1405], [332488],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Reimage Protector\Results\ScanAgentDebugRepair.log, Keine Aktion durch Benutzer, [1405], [332488],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Reimage Protector\Results\scan_agent_result_log.txt, Keine Aktion durch Benutzer, [1405], [332488],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Reimage Protector\active_protection.txt, Keine Aktion durch Benutzer, [1405], [332488],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Reimage Protector\cfl.rei, Keine Aktion durch Benutzer, [1405], [332488],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Reimage Protector\scan_agent_result_log.txt, Keine Aktion durch Benutzer, [1405], [332488],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Reimage Protector\urldb0.rei, Keine Aktion durch Benutzer, [1405], [332488],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Reimage Protector\urldb1.rei, Keine Aktion durch Benutzer, [1405], [332488],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Reimage Protector\urldb2.rei, Keine Aktion durch Benutzer, [1405], [332488],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Reimage Protector\url_setting_definitions.txt, Keine Aktion durch Benutzer, [1405], [332488],1.0.8103
PUP.Optional.Reimage, C:\REI\AV\HBEDV.KEY, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\idx\module-vdf.info, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aebb.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aecore.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aecrypto.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aedroid.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aeemu.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aeexp.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aegen.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aehelp.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aeheur.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aeheur_agen.dat, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aeheur_mv.dat, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aelibinf.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aelidb.dat, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aemobile.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aeoffice.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aepack.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aerdl.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aesbx.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aescn.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aescript.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\savapi_restart.exe, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\savapi_stub.exe, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00000.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00001.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00002.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00003.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00004.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00005.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00006.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00007.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00008.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00009.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00010.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00011.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00012.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00014.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00015.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00016.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00017.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00018.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00019.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00020.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00021.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00022.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00023.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00024.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00025.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00026.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00027.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00028.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00029.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00030.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00032.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00033.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00034.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00035.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00036.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00037.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00038.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00039.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00040.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00041.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00042.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00043.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00044.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00045.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00046.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00047.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00048.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00050.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00051.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00052.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00053.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00054.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00055.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00056.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00057.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00058.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00059.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00060.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00061.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00062.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00063.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00064.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00065.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00066.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00068.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00069.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00070.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00071.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00072.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00073.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00074.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00075.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00076.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00077.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00078.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00079.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00080.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00081.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00082.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00083.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00084.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aeset.dat, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\savapi.exe, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00013.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00031.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00049.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00067.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00085.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00103.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00121.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00139.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00157.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00175.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00193.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00211.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00228.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00086.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00087.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00088.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00089.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00090.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00091.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00092.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00093.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00094.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00095.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00096.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00097.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00098.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00099.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00100.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00101.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00102.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00104.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00105.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00106.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00107.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00108.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00109.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00110.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00111.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00112.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00113.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00114.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00115.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00116.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00117.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00118.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00119.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00120.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00122.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00123.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00124.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00125.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00126.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00127.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00128.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00129.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00130.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00131.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00132.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00133.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00134.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00135.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00136.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00137.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00138.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00140.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00141.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00142.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00143.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00144.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00145.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00146.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00147.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00148.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00149.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00150.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00151.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00152.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00153.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00154.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00155.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00156.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00158.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00159.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00160.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00161.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00162.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00163.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00164.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00165.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00166.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00167.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00168.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00169.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00170.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00171.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00172.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00173.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00174.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00176.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00177.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00178.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00179.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00180.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00181.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00182.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00183.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00184.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00185.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00186.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00187.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00188.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00189.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00190.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00191.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00192.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00194.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00195.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00196.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00197.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00198.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00199.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00200.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00201.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00202.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00203.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00204.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00205.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00206.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00207.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00208.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00209.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00210.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00212.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00213.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00214.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00215.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00216.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00217.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00218.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00219.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00220.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00221.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00222.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00223.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00224.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00225.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00226.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00227.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00229.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00230.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00231.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00232.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00233.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00234.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00235.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00236.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00237.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00238.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00239.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00240.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00241.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00242.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00243.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00244.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00245.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00246.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00247.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00248.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00249.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00250.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00251.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00252.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00253.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00254.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbv00255.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\xbvRei.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aevdf.dat, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\aevdf.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\apcfile.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\apc_random_id_generator.exe, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\avupdate.exe, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\avupdate.log, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\avupdate_msg.avr, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\cacert.crt, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\local001.vdf, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\master.idx, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\productname.dat, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\AV\savapi.dll, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\Results\EXE1.8.7.4\RUN20181128_1950\debug-repair-2.log, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\Results\EXE1.8.7.4\RUN20181128_1950\debug-repair.log, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\Results\EXE1.8.7.4\RUN20181128_1950\Info_EnvironmentVars.res, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\Results\EXE1.8.7.4\RUN20181128_1950\Info_Installed.rec, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\Results\EXE1.8.7.4\RUN20181128_1950\JunkScanRes.xml, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\Results\EXE1.8.7.4\RUN20181128_1950\out.log, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\Results\EXE1.8.7.4\RUN20181128_1950\RegistryScanRes.xml, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\Results\EXE1.8.7.4\RUN20181128_1950\StabilityScanRes.xml, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\Temp\20181128_1950\ApplicationList.ini, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\About.txt, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\cfl.rei, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\rei1874nvt.ini, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\reimage.qsr, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\rei\SupportInfoTool.ini, Keine Aktion durch Benutzer, [1405], [327187],1.0.8103
PUP.Optional.Reimage, C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\REIMAGE REPAIR\REIMAGE REPAIR.LNK, Keine Aktion durch Benutzer, [1405], [327185],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair\Help & Support.lnk, Keine Aktion durch Benutzer, [1405], [327185],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair\Privacy Policy.lnk, Keine Aktion durch Benutzer, [1405], [327185],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair\Run in safe mode.lnk, Keine Aktion durch Benutzer, [1405], [327185],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair\Terms of Use.lnk, Keine Aktion durch Benutzer, [1405], [327185],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair\Uninstall Instructions.lnk, Keine Aktion durch Benutzer, [1405], [327185],1.0.8103
PUP.Optional.Reimage, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair\Uninstall.lnk, Keine Aktion durch Benutzer, [1405], [327185],1.0.8103
PUP.Optional.Reimage, C:\USERS\FSC\APPDATA\LOCAL\TEMP\REIMAGEPACKAGE.EXE, Keine Aktion durch Benutzer, [1405], [384803],1.0.8103
PUP.Optional.Reimage, C:\USERS\FSC\APPDATA\LOCAL\TEMP\REIMAGE.LOG, Keine Aktion durch Benutzer, [1405], [334717],1.0.8103
PUP.Optional.Reimage, C:\WINDOWS\TEMP\REIMAGE.LOG, Keine Aktion durch Benutzer, [1405], [334717],1.0.8103
PUP.Optional.Reimage, C:\WINDOWS\REIMAGE.INI, Keine Aktion durch Benutzer, [1405], [412667],1.0.8103
PUP.Optional.Reimage, C:\USERS\FSC\DOWNLOADS\REIMAGEREPAIR.EXE, Keine Aktion durch Benutzer, [1405], [331559],1.0.8103

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)


cosinus 30.11.2018 22:13

Aber alles nur die Adware reimage. Sinnigerweise musst du die Funde auch mit Malwarebytes entfernen. Anleitung daher mal komplett lesen und umsetzen.

sternrubin 01.12.2018 11:56

Ja, das Löschen hatte ich schon erwartet. Es sieht ja so aus, als ginge die Anleitung bis Punkt 9. Wenn dann eine Anleitung älterer Version drunter steht, fühlt sich da wohl nicht jeder angesprochen.
Bin froh, der neue Durchlauf zeigt keine Bedrohung mehr an.
Jetzt freue ich mich auf das Entfernen von Reimage.

cosinus 01.12.2018 23:16

malwarebytes bitte zwecks Kontrolle wiederholen - und bitte auch das Log posten!

sternrubin 02.12.2018 23:00

Hier ist es.
VG

Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 02.12.18
Scan-Zeit: 11:57
Protokolldatei: 03e2118e-f621-11e8-b5df-001e101f0000.json

-Softwaredaten-
Version: 3.6.1.2711
Komponentenversion: 1.0.482
Version des Aktualisierungspakets: 1.0.8125
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: System

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Zeitplaner
Ergebnis: Abgeschlossen
Gescannte Objekte: 236059
Erkannte Bedrohungen: 0
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 15 Min., 45 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)


cosinus 02.12.2018 23:09

Gut. Was ist JETZT NOCH an Problemen offen. Und sag jetzt nicht Rechner zu langsam!

sternrubin 03.12.2018 12:31

Wegen einer Befürchtung im Punkte Langsamkeit muß ich erst mal lachen, weil ich gestern ein sooo langsames Internet hatte, was mich voll irritierte.
Aber als dann Win7 mit über 30.000 neuisntallierten Dateien hochfuhr, war ich erleichtert, daß es einen erkennbaren Grund dafür gab. ;-)
Als nächstes soll gerne ReimageRepair.exe von meinem PC runter, entweder einfach löschen/deinstallieren oder ...?

Dann ist ein neu runtergeladenes ASR_Blue_Installer_m7_de.exe in einem Ordner, ich kann nicht oder nicht mehr nachvollziehen, wie das zu mir kam.

In der Analyse von reimage war ein "win 10 app" benannt, auf win 10 hab ich keine Lust, was soll das auf dem PC? Solches Zeug kann gerne auch weg.

Danke deiner Nachhilfe und eines nun weiter bereinigten externen Speichermediums kann ich mir fast schon vorstellen, Linux auf den jetzt benutzen PC installieren zu lassen. ;-)

Dir eine gute Woche noch!
VG

cosinus 03.12.2018 13:57

Zitat:

Als nächstes soll gerne ReimageRepair.exe von meinem PC runter, entweder einfach löschen/deinstallieren oder ...?
glaubst du eigentlich adwCleaner und Malwarebytes sind nur aus Spaß da? Selbstverständlich sind das Programme, die auch sowas wie reimage entfernen.

Ich seh auch keinen großen Sinn noch weitere Energie in dein Windows 7 zu stecken wenn du das eh bald wegformatieren willst :kaffee:

sternrubin 06.12.2018 12:16

Sorry, bezüglich mir im Detail wenig bekannter Software glaube ich weder dies noch das, ich hab einfach sehr wenig Erfahrung damit. Es ist ja prima, wenn das so genial durchdacht ist.
Und Win7 wegformatieren, es ist erst mal nur ein Wunsch,auch wenn ein dringlicher. Wer sehen, was wann machbar ist. Bisher mußte das und vieles anderes leider warten.

Was ist jetzt noch dran? Malwarebytes ist noch in der Testzeit aktiv, ...
Denke, das sollte ich bis zum Wechsel präventiv ab und zu mal neu installieren und starten.

cosinus 06.12.2018 13:10

Du wolltest doch schon längst auf Linux umsteigen und evtl neue Hardware gekauft haben...jetzt wo man dir was sagt was mit Arbeit verbunden ist (Windows 7 wegformatieren) ist das ganze nur noch eine Art unwichtiger Wunsch?

Ich versteh dieses Rumgeeiere nicht. Willst du jetzt bei diesem Lahmarsch-Rechner mit Windows 7 nun bleiben oder nicht?

sternrubin 09.12.2018 17:16

Hallo Cosinus,
die Arbeit mache ich gerne,
aber ich kann nicht alles so wie du
und hab auch nicht alle Voraussetzungen für Anschaffungen wie andere.
Technisch hab ich mir schon wirklich viel ohne jegliches Vorwissen zugetraut. Da gibt es aber Grenzen, die ich gerne ausweiten mag.
Es, ist es ja normal, daß kein Mensch alles können muß.

Auf meiner privaten Dringlichkeitsliste stehen derzeit recht viele existenzielle Dinge. - Abarbeiten geht nachmal nur Schritt für Schritt. Bei mir ist das gerade so, es hängt leider nicht alles nur vom Wollen ab.
Danke für dein zumindest teilweises Verständnis.

cosinus 09.12.2018 22:56

Also willst du jetzt bei diesem Rechner und Windows 7 bleiben? Falls ja: was ist jetzt noch konkret offen?!

sternrubin 11.12.2018 21:45

Hallo Cosinus,
der PC mit Win 7 muß erst mal noch durchhalten, von Wollen ist nur relativ die Rede.
Bei meinen kommenden Investitionen ist eine Spende für Trojanerboard genauso vorgemerkt wie meine PC-Erneuerung.

Was ist noch offen:

Ich benutze gelegentlich und derzeit öfter eine Webseite zum/Umwandeln bzw. Runterladen von MP4´s und MP3. Malewarebytes hat da jetzt oft einen Trojaner angezeigt, aber nicht immer, wenn ich die Seite nutzte.

Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Datum des Schutzereignisses: 06.12.18
Uhrzeit des Schutzereignisses: 22:43
Protokolldatei: 0561731a-f9a0-11e8-b615-001e101f0000.json

-Softwaredaten-
Version: 3.6.1.2711
Komponentenversion: 1.0.482
Version des Aktualisierungspakets: 1.0.8199
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: System

-Einzelheiten zu blockierten Websites-
Bösartige Website: 1
, , Blockiert, [-1], [-1],0.0.0

-Website-Daten-
Kategorie: Trojaner
Domäne: pushame.com
IP-Adresse: 188.72.213.107
Port: [53442]
Typ: Ausgehend
Datei: C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe



(end)




Sind relativ sichere Alternativen zu convert2mp3.net - Online Video converter - Youtube, Dailymotion, Vevo, Clipfish und MyVideo Videos in MP3, MP4 und weitere Formate umwandeln bekannt?

Bei MBAM ist die Testzeit morgen vorüber. Bei MBAM ist noch ein „POP .Optional.Reimage“ in Quarantäne gesetzt. Ich würde das Löschen, soll aber hier nichts ohne Anweisung machen.

Meine Frage ist, kann ich mbam z.B. in ein paar Tagen oder relativ schnell wieder neu aufspielen und dann vor Ablauf der Testzeit wieder abräumen? Macht das Sinn? Was muß ich dazu wissen?
Das wäre für mich wohl vorerst eine Hilfe.

Dir vielen Dank für deine Unterstützung!

cosinus 11.12.2018 21:47

Zitat:

Malewarebytes hat da jetzt oft einen Trojaner angezeigt, aber nicht immer, wenn ich die Seite nutzte.
Diese Schrottseite nicht mehr zu besuchen und sich Alternativen suchen geht nicht weil?

sternrubin 11.12.2018 21:55

Ich kann ja jede beliebige andere Seite, die so was macht, nehmen und vom Regen in die Traufe kommen. Das solls ja auch nicht sein.

cosinus 11.12.2018 22:02

Man kann auch einfach mal ein wenig seinen Kopf und Google bzw Addons/Mozilla verwenden und dann auf so etwas stoßen --> https://addons.mozilla.org/de/firefo...er/?src=search


Ich brauche neue FRST-Logs . Haken setzen bei addition.txt dann auf Untersuchen klicken.

http://www.trojaner-board.de/picture...&pictureid=611

sternrubin 12.12.2018 20:58

Hier ist Nr. 1:
Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 09.12.2018
durchgeführt von FSC (12-12-2018 20:44:47)
Gestartet von C:\Users\FSC\Desktop
Windows 7 Professional Service Pack 1 (X64) (2014-12-22 18:35:48)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-4081001649-2934513768-2166872736-500 - Administrator - Disabled)
FSC (S-1-5-21-4081001649-2934513768-2166872736-1000 - Administrator - Enabled) => C:\Users\FSC
Gast (S-1-5-21-4081001649-2934513768-2166872736-501 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Microsoft Security Essentials (Enabled - Up to date) {71A27EC9-3DA6-45FC-60A7-004F623C6189}
AS: Microsoft Security Essentials (Enabled - Up to date) {CAC39F2D-1B9C-4A72-5A17-3B3D19BB2B34}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Flash Player 31 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 31.0.0.153 - Adobe Systems Incorporated)
Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.101 - Adobe Systems Incorporated)
Audacity 2.2.2 (HKLM-x32\...\Audacity_is1) (Version: 2.2.2 - Audacity Team)
Dell Software deinstallieren (HKLM\...\Dell_HostCD) (Version:  - Dell, Inc.)
EasyCash&Tax 2.17 (HKLM-x32\...\EasyCash&Tax_is1) (Version:  - tm)
EPSON PERFECTION V30_V300 PHOTO Handbuch (HKLM-x32\...\EPSON PERFECTION V30_V300 PHOTO Benutzerhandbuch) (Version:  - )
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version:  - )
FileZilla Client 3.37.0 (HKLM-x32\...\FileZilla Client) (Version: 3.37.0 - Tim Kosse)
GIMP 2.8.14 (HKLM\...\GIMP-2_is1) (Version: 2.8.14 - The GIMP Team)
Intel(R) Network Connections Drivers (HKLM\...\PROSet) (Version: 19.4 - Intel)
Java 8 Update 191 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180191F0}) (Version: 8.0.1910.12 - Oracle Corporation)
LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version:  - )
LibreOffice 6.0.7.3 (HKLM\...\{54B10C43-7DD3-4C32-B0D1-9F90C9FBB6E3}) (Version: 6.0.7.3 - The Document Foundation)
LibreOffice 6.1 Help Pack (German) (HKLM\...\{D4544E9D-C223-402C-823A-9165C8CCD498}) (Version: 6.1.1.2 - The Document Foundation)
Malwarebytes Version 3.6.1.2711 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.6.1.2711 - Malwarebytes)
Microsoft .NET Framework 4.7.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.7.03062 - Microsoft Corporation)
Microsoft .NET Framework 4.7.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.03062 - Microsoft Corporation)
Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.10.209.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Mobile Broadband HL Service (HKLM-x32\...\Mobile Broadband HL Service) (Version: 22.001.25.00.03 - Huawei Technologies Co.,Ltd)
Mobile Partner (HKLM-x32\...\Mobile Partner) (Version: 11.302.09.04.382 - Huawei Technologies Co.,Ltd)
Mozilla Firefox 60.0.2 (x64 de) (HKLM\...\Mozilla Firefox 60.0.2 (x64 de)) (Version: 60.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 53.0 - Mozilla)
Mozilla Thunderbird 60.3.3 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 60.3.3 (x86 de)) (Version: 60.3.3 - Mozilla)
Mumble 1.3.0 (HKLM\...\{32E2BFB2-2A77-4235-9E16-AD5DA29DEA3D}) (Version: 1.3.0 - The Mumble Developers)
NVIDIA Grafiktreiber 340.52 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 340.52 - NVIDIA Corporation)
NVIDIA Update 15.3.33 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 15.3.33 - NVIDIA Corporation)
PDF-Viewer (HKLM\...\{A278382D-4F1B-4D47-9885-8523F7261E8D}_is1) (Version: 2.5.322.9 - Tracker Software Products Ltd)
PDF-XChange Lite (HKLM\...\{83D16BEF-ADF3-4EA7-A12B-C8C27B91047E}) (Version: 7.0.326.1 - Tracker Software Products (Canada) Ltd.) Hidden
PDF-XChange Lite (HKLM-x32\...\{e8c8b900-dfd7-4b1d-bf1b-4f8ca10d8199}) (Version: 7.0.326.1 - Tracker Software Products (Canada) Ltd.)
Revo Uninstaller 2.0.5 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.5 - VS Revo Group, Ltd.)
Skype Version 8.19 (HKLM-x32\...\Skype_is1) (Version: 8.19 - Skype Technologies S.A.)
Uninstall Samsung Printer Software (HKLM-x32\...\TotalUninstaller) (Version: 4.0.0.13 - Samsung Electronics CO., LTD.)
VLC media player (HKLM-x32\...\VLC media player) (Version: 3.0.4 - VideoLAN)
WinRAR 5.10 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.10.0 - win.rar GmbH)
Yandex Browser (HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\...\YandexBrowser) (Version: 18.10.2.163 - YANDEX)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ContextMenuHandlers1: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2014-06-10] (Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2014-06-10] (Alexander Roshal)
ContextMenuHandlers2: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes)
ContextMenuHandlers4: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2014-07-02] (NVIDIA Corporation)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2014-06-10] (Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2014-06-10] (Alexander Roshal)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0DCFFD3A-D882-4383-9B4D-023690F3B9EA} - System32\Tasks\Reparieren Yandex Browser update service => C:\Program Files (x86)\Yandex\YandexBrowser\18.10.2.163\service_update.exe [2018-11-29] (YANDEX LLC)
Task: {2308CF83-8FE1-432F-89EE-A0DD24449F2D} - System32\Tasks\TrackerAutoUpdate => C:\Program Files\Tracker Software\Update\TrackerUpdate.exe [2018-07-03] (Tracker Software Products (Canada) Ltd.)
Task: {3D8CC3DF-77E3-428F-85D1-DACD8264DEB2} - System32\Tasks\{99319669-7112-4F61-87E0-E009CA2E3601} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\OpenOffice 4.1.2 Language Pack (German) Installation Files\setup.exe" -d "C:\Program Files (x86)\OpenOffice 4.1.2 Language Pack (German) Installation Files"
Task: {4E20659E-4A04-4DF9-A6FD-D044EAA943E0} - System32\Tasks\{FF92BBB2-8CD9-47B8-9331-BB970A045824} => C:\Windows\system32\pcalua.exe -a D:\DEUTSCH\APPS\REG\REGISTER.EXE -d D:\DEUTSCH\APPS\REG
Task: {51141650-FD29-49EC-97FE-00A7E0F5B2F0} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\Windows\ehome\ehrec.exe
Task: {6699C1A8-9DF3-4CA4-BF9A-4F5522A85F57} - System32\Tasks\Repairing Yandex Browser update service => C:\Program Files (x86)\Yandex\YandexBrowser\18.9.0.3467\service_update.exe
Task: {8CD0FEDF-4862-45E7-9487-C0FB45C761A4} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => C:\Program Files\Microsoft Security Client\\MpCmdRun.exe [2016-11-14] (Microsoft Corporation)
Task: {93D64582-1AB9-46AF-A919-CAA1B4518416} - System32\Tasks\{3373C7BB-86E8-4C70-9B65-5980C482950A} => C:\Windows\twain_32\escndv\escndv.exe [2008-04-24] (SEIKO EPSON CORP.)
Task: {967CC121-F144-4E4D-BCC9-6D9B40724783} - System32\Tasks\{A01C5543-AFE7-43CC-868F-991A771602D1} => C:\Windows\system32\pcalua.exe -a C:\Users\FSC\Downloads\jxpiinstall.exe -d C:\Users\FSC\Downloads
Task: {98EE731A-18C3-479A-BA6B-DE7C4BCBF309} - System32\Tasks\{8577B151-FDF7-4CD4-B966-2DED9C219AB8} => C:\Windows\system32\pcalua.exe -a C:\Users\FSC\AppData\Local\Temp\jre-8u161-windows-au.exe -d C:\Windows\SysWOW64 -c /installmethod=jau FAMILYUPGRADE=1 <==== ACHTUNG
Task: {9A64078B-C41D-4FC5-A70F-D5F66992588B} - System32\Tasks\AVG\Overseer => C:\Program Files\Common Files\AVG\Overseer\overseer.exe [2018-10-28] (AVG Technologies CZ, s.r.o.)
Task: {A2BF5789-7972-4BD4-A767-EC84EFCCCB74} - System32\Tasks\Aktualisierung von Yandex Browser => C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe [2018-11-29] (YANDEX LLC)
Task: {B10A343E-DE60-4B0B-BE43-18D2A98C2CC8} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_101_Plugin.exe [2018-12-08] (Adobe Systems Incorporated)
Task: {B7297273-A28B-44AB-A122-35A93730E2C0} - System32\Tasks\Systemaktualisierung von Yandex Browser => C:\Program Files (x86)\Yandex\YandexBrowser\18.10.2.163\service_update.exe [2018-11-29] (YANDEX LLC)
Task: {E3044091-ECDA-40BF-8E31-E9ADA8E0B650} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_31_0_0_153_pepper.exe [2018-11-27] (Adobe Systems Incorporated)
Task: {EEDDCED3-8B88-4878-B1E6-7A8B9E8F2F85} - System32\Tasks\{15B89FB3-A879-4390-A74C-94D9201556D5} => C:\Windows\twain_32\escndv\escndv.exe [2008-04-24] (SEIKO EPSON CORP.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Aktualisierung von Yandex Browser.job => C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
Task: C:\Windows\Tasks\Repairing Yandex Browser update service.job => C:\Program Files (x86)\Yandex\YandexBrowser\18.9.0.3467\service_update.exe
Task: C:\Windows\Tasks\Reparieren Yandex Browser update service.job => C:\Program Files (x86)\Yandex\YandexBrowser\18.10.2.163\service_update.exe
Task: C:\Windows\Tasks\Systemaktualisierung von Yandex Browser.job => C:\Program Files (x86)\Yandex\YandexBrowser\18.10.2.163\service_update.exe
Task: C:\Windows\Tasks\TrackerAutoUpdate.job => C:\Program Files\Tracker Software\Update\TrackerUpdate.exe-CheckUpdate(Tracker Software Products (Canada) Ltd.Kee

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


Shortcut: C:\Users\FSC\Documents\__ ____ Seminare 2018\_Heile_Zähne___Söllichau\per Daten-CD mitgeben\Регенерация зубов _ Tooth Regeneration.mp4 - Verknüpfung.lnk -> C:\Users\FSC\Documents\__Zahn alles\Videos_Zähne_ua\Регенерация зубов _ Tooth Regeneration.mp4 () <==== Cyrillic
Shortcut: C:\Users\FSC\Documents\_Zahlengrafik\Akademie\eigene Akademie\über_Числорафика.odt - Verknüpfung.lnk -> C:\Users\FSC\Documents\___Zahlengrafik\Akademie\über_Числорафика.odt (Keine Datei) <==== Cyrillic

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2014-12-22 19:56 - 2014-07-02 19:55 - 000116568 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2009-12-04 10:48 - 2009-12-04 10:48 - 000022016 _____ () C:\Windows\System32\ml347Pl6.dll
2018-03-15 09:28 - 2015-03-12 03:43 - 000022528 _____ () C:\Windows\System32\us003lm.dll
2018-09-17 08:29 - 2018-09-17 08:29 - 000054440 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext_64.dll
2010-05-08 12:48 - 2010-05-08 12:48 - 000229376 _____ () C:\ProgramData\DatacardService\DCService.exe
2015-01-08 16:10 - 2014-02-15 07:59 - 000239184 _____ () C:\ProgramData\MobileBrServ\mbbservice.exe
2018-11-30 20:43 - 2018-10-18 08:44 - 002695360 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
2018-11-30 20:43 - 2018-10-18 08:44 - 002821952 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll
2018-10-31 15:38 - 2018-10-31 15:38 - 001343592 _____ () C:\Program Files\LibreOffice\program\libxml2.dll
2018-10-31 15:38 - 2018-10-31 15:38 - 000235112 _____ () C:\Program Files\LibreOffice\program\libxslt.dll
2018-12-08 20:45 - 2018-11-29 20:19 - 004323320 _____ () C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\18.10.2.163\libglesv2.dll
2018-12-08 20:45 - 2018-11-29 20:19 - 000101880 _____ () C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\18.10.2.163\libegl.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)

Code:

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:34 - 2018-09-07 22:21 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\FSC\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.8.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [TCP Query User{F3F38EBD-4765-4F8B-AF1A-CCCD78C15D03}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{79A9A208-725B-4CF9-879C-CC220C2A4C65}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [{A6629AB0-DB5F-48DF-BF8F-36E552E14B6A}] => (Allow) C:\Windows\System32\DKabcoms.exe
FirewallRules: [{4BC3341D-E087-4C1A-B5A3-DC32A22782A2}] => (Allow) C:\Windows\System32\DKabcoms.exe
FirewallRules: [{E88D15F3-439E-418E-B14F-9E1B80DA6D1B}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{ECFBB1E7-BF16-4A6F-BB4B-389EFAF21A8A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{89D5FFA8-2831-4DA9-897A-F62E8D35B3E6}C:\users\fsc\appdata\local\fuzebox\fuze\fuze.exe] => (Allow) C:\users\fsc\appdata\local\fuzebox\fuze\fuze.exe
FirewallRules: [UDP Query User{500F84C8-8224-4EF0-930D-987CFF8E1422}C:\users\fsc\appdata\local\fuzebox\fuze\fuze.exe] => (Allow) C:\users\fsc\appdata\local\fuzebox\fuze\fuze.exe
FirewallRules: [TCP Query User{17F6CB21-1927-4C04-8C48-BCD5146B1BF2}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [UDP Query User{C077CB9D-C142-4DE3-B9BD-95BB73C41362}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [{9B071E0C-9B49-4DFC-BA52-E6FDB3AEE0C1}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{4A7CECAF-1771-495C-A5E6-DF58D7A9478A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{FC529E13-5D39-475C-8338-CF0C3432BEA8}] => (Allow) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
FirewallRules: [{F75848F0-73D7-45CB-8A8F-1BFF97245659}] => (Allow) C:\Windows\System32\DKabcoms.exe
FirewallRules: [{DC92ED6F-E07D-4E75-A252-FB3113972A49}] => (Allow) C:\Windows\System32\DKabcoms.exe
FirewallRules: [{55C8C69A-C752-4A76-A951-F4191529B95E}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{18CFECDB-2E2D-44E7-B30B-19359FFDFF9B}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe
FirewallRules: [{15F8A6A3-E718-46DB-9509-A5E2864CEE91}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe
FirewallRules: [{D3F70C6F-DD98-457C-A9DD-12ACB3104EF6}] => (Allow) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe

==================== Wiederherstellungspunkte =========================

08-12-2018 13:19:37 Windows Update
08-12-2018 15:55:58 Windows Update
09-12-2018 22:34:10 Windows Update
10-12-2018 10:00:17 Windows Update
10-12-2018 21:13:55 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (12/11/2018 11:30:41 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: mbamservice.exe, Version: 3.2.0.704, Zeitstempel: 0x5b9acf90
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.24291, Zeitstempel: 0x5be7857f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000032b04
ID des fehlerhaften Prozesses: 0x43c
Startzeit der fehlerhaften Anwendung: 0x01d49140763ac6a5
Pfad der fehlerhaften Anwendung: C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe
Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\ntdll.dll
Berichtskennung: 63f2c470-fd94-11e8-9983-001e101f0000

Error: (12/08/2018 03:18:54 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: explorer.exe, Version: 6.1.7601.23418, Zeitstempel: 0x570896a1
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0xff0df813
ID des fehlerhaften Prozesses: 0x1348
Startzeit der fehlerhaften Anwendung: 0x01d48f00eb2cd71e
Pfad der fehlerhaften Anwendung: C:\Windows\SysWOW64\explorer.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 30d430ea-faf4-11e8-99fd-001e101f0000

Error: (12/07/2018 12:02:00 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm soffice.bin, Version 6.0.7.3 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: f7c

Startzeit: 01d48e1b8acb3aaf

Endzeit: 15

Anwendungspfad: C:\Program Files\LibreOffice\program\soffice.bin

Berichts-ID: 760958ca-fa0f-11e8-b407-001e101f0000

Error: (12/07/2018 11:40:51 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: soffice.bin, Version: 6.0.7.3, Zeitstempel: 0x5bd9b636
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.23418, Zeitstempel: 0x5708a857
Ausnahmecode: 0xc0000374
Fehleroffset: 0x00000000000bf262
ID des fehlerhaften Prozesses: 0xde0
Startzeit der fehlerhaften Anwendung: 0x01d48e07ce449023
Pfad der fehlerhaften Anwendung: C:\Program Files\LibreOffice\program\soffice.bin
Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\ntdll.dll
Berichtskennung: 904c8881-fa0c-11e8-b407-001e101f0000

Error: (12/01/2018 11:48:00 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddWin32ServiceFiles: Unable to back up image of service Reimage Real Time Protector since QueryServiceConfig API failed

System Error:
Das System kann die angegebene Datei nicht finden.
.

Error: (11/24/2018 11:14:56 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Explorer.EXE, Version: 6.1.7601.23418, Zeitstempel: 0x570898dc
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000b8d1030
ID des fehlerhaften Prozesses: 0x7c0
Startzeit der fehlerhaften Anwendung: 0x01d483d787c53de8
Pfad der fehlerhaften Anwendung: C:\Windows\Explorer.EXE
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: ca530de8-efd1-11e8-9a82-001e101f0000

Error: (11/20/2018 12:32:25 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm soffice.bin, Version 6.0.6.2 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1280

Startzeit: 01d480bf2ab4d1a7

Endzeit: 40

Anwendungspfad: C:\Program Files\LibreOffice\program\soffice.bin

Berichts-ID: df669a03-ecb7-11e8-99f5-001e101f0000

Error: (11/06/2018 09:51:37 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm soffice.bin, Version 6.0.6.2 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 6b8

Startzeit: 01d475cbdf7b42d8

Endzeit: 37

Anwendungspfad: C:\Program Files\LibreOffice\program\soffice.bin

Berichts-ID: a9af403c-e205-11e8-9b6f-001e101f0000


Systemfehler:
=============
Error: (12/12/2018 07:43:56 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung empfangen: 40.

Error: (12/12/2018 07:40:42 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung empfangen: 40.

Error: (12/12/2018 02:37:56 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung empfangen: 40.

Error: (12/12/2018 02:37:42 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung empfangen: 40.

Error: (12/12/2018 02:36:56 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung empfangen: 40.

Error: (12/12/2018 02:26:29 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung empfangen: 40.

Error: (12/12/2018 02:26:25 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung empfangen: 40.

Error: (12/11/2018 11:30:53 PM) (Source: Service Control Manager) (EventID: 7043) (User: )
Description: Der Dienst Malwarebytes Service konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden.


==================== Speicherinformationen ===========================

Prozessor: Intel(R) Core(TM)2 Duo CPU E8400 @ 3.00GHz
Prozentuale Nutzung des RAM: 50%
Installierter physikalischer RAM: 3806.23 MB
Verfügbarer physikalischer RAM: 1866.97 MB
Summe virtueller Speicher: 7610.61 MB
Verfügbarer virtueller Speicher: 5124.54 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:232.79 GB) (Free:68.38 GB) NTFS

\\?\Volume{05afdc5e-8a08-11e4-80be-806e6f6e6963}\ (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 232.9 GB) (Disk ID: C17BC17B)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=232.8 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt ============================

Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 09.12.2018
durchgeführt von FSC (12-12-2018 20:44:47)
Gestartet von C:\Users\FSC\Desktop
Windows 7 Professional Service Pack 1 (X64) (2014-12-22 18:35:48)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-4081001649-2934513768-2166872736-500 - Administrator - Disabled)
FSC (S-1-5-21-4081001649-2934513768-2166872736-1000 - Administrator - Enabled) => C:\Users\FSC
Gast (S-1-5-21-4081001649-2934513768-2166872736-501 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Microsoft Security Essentials (Enabled - Up to date) {71A27EC9-3DA6-45FC-60A7-004F623C6189}
AS: Microsoft Security Essentials (Enabled - Up to date) {CAC39F2D-1B9C-4A72-5A17-3B3D19BB2B34}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Flash Player 31 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 31.0.0.153 - Adobe Systems Incorporated)
Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.101 - Adobe Systems Incorporated)
Audacity 2.2.2 (HKLM-x32\...\Audacity_is1) (Version: 2.2.2 - Audacity Team)
Dell Software deinstallieren (HKLM\...\Dell_HostCD) (Version:  - Dell, Inc.)
EasyCash&Tax 2.17 (HKLM-x32\...\EasyCash&Tax_is1) (Version:  - tm)
EPSON PERFECTION V30_V300 PHOTO Handbuch (HKLM-x32\...\EPSON PERFECTION V30_V300 PHOTO Benutzerhandbuch) (Version:  - )
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version:  - )
FileZilla Client 3.37.0 (HKLM-x32\...\FileZilla Client) (Version: 3.37.0 - Tim Kosse)
GIMP 2.8.14 (HKLM\...\GIMP-2_is1) (Version: 2.8.14 - The GIMP Team)
Intel(R) Network Connections Drivers (HKLM\...\PROSet) (Version: 19.4 - Intel)
Java 8 Update 191 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180191F0}) (Version: 8.0.1910.12 - Oracle Corporation)
LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version:  - )
LibreOffice 6.0.7.3 (HKLM\...\{54B10C43-7DD3-4C32-B0D1-9F90C9FBB6E3}) (Version: 6.0.7.3 - The Document Foundation)
LibreOffice 6.1 Help Pack (German) (HKLM\...\{D4544E9D-C223-402C-823A-9165C8CCD498}) (Version: 6.1.1.2 - The Document Foundation)
Malwarebytes Version 3.6.1.2711 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.6.1.2711 - Malwarebytes)
Microsoft .NET Framework 4.7.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.7.03062 - Microsoft Corporation)
Microsoft .NET Framework 4.7.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.03062 - Microsoft Corporation)
Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.10.209.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Mobile Broadband HL Service (HKLM-x32\...\Mobile Broadband HL Service) (Version: 22.001.25.00.03 - Huawei Technologies Co.,Ltd)
Mobile Partner (HKLM-x32\...\Mobile Partner) (Version: 11.302.09.04.382 - Huawei Technologies Co.,Ltd)
Mozilla Firefox 60.0.2 (x64 de) (HKLM\...\Mozilla Firefox 60.0.2 (x64 de)) (Version: 60.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 53.0 - Mozilla)
Mozilla Thunderbird 60.3.3 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 60.3.3 (x86 de)) (Version: 60.3.3 - Mozilla)
Mumble 1.3.0 (HKLM\...\{32E2BFB2-2A77-4235-9E16-AD5DA29DEA3D}) (Version: 1.3.0 - The Mumble Developers)
NVIDIA Grafiktreiber 340.52 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 340.52 - NVIDIA Corporation)
NVIDIA Update 15.3.33 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 15.3.33 - NVIDIA Corporation)
PDF-Viewer (HKLM\...\{A278382D-4F1B-4D47-9885-8523F7261E8D}_is1) (Version: 2.5.322.9 - Tracker Software Products Ltd)
PDF-XChange Lite (HKLM\...\{83D16BEF-ADF3-4EA7-A12B-C8C27B91047E}) (Version: 7.0.326.1 - Tracker Software Products (Canada) Ltd.) Hidden
PDF-XChange Lite (HKLM-x32\...\{e8c8b900-dfd7-4b1d-bf1b-4f8ca10d8199}) (Version: 7.0.326.1 - Tracker Software Products (Canada) Ltd.)
Revo Uninstaller 2.0.5 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.5 - VS Revo Group, Ltd.)
Skype Version 8.19 (HKLM-x32\...\Skype_is1) (Version: 8.19 - Skype Technologies S.A.)
Uninstall Samsung Printer Software (HKLM-x32\...\TotalUninstaller) (Version: 4.0.0.13 - Samsung Electronics CO., LTD.)
VLC media player (HKLM-x32\...\VLC media player) (Version: 3.0.4 - VideoLAN)
WinRAR 5.10 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.10.0 - win.rar GmbH)
Yandex Browser (HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\...\YandexBrowser) (Version: 18.10.2.163 - YANDEX)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ContextMenuHandlers1: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2014-06-10] (Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2014-06-10] (Alexander Roshal)
ContextMenuHandlers2: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes)
ContextMenuHandlers4: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2014-07-02] (NVIDIA Corporation)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2014-06-10] (Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2014-06-10] (Alexander Roshal)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0DCFFD3A-D882-4383-9B4D-023690F3B9EA} - System32\Tasks\Reparieren Yandex Browser update service => C:\Program Files (x86)\Yandex\YandexBrowser\18.10.2.163\service_update.exe [2018-11-29] (YANDEX LLC)
Task: {2308CF83-8FE1-432F-89EE-A0DD24449F2D} - System32\Tasks\TrackerAutoUpdate => C:\Program Files\Tracker Software\Update\TrackerUpdate.exe [2018-07-03] (Tracker Software Products (Canada) Ltd.)
Task: {3D8CC3DF-77E3-428F-85D1-DACD8264DEB2} - System32\Tasks\{99319669-7112-4F61-87E0-E009CA2E3601} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\OpenOffice 4.1.2 Language Pack (German) Installation Files\setup.exe" -d "C:\Program Files (x86)\OpenOffice 4.1.2 Language Pack (German) Installation Files"
Task: {4E20659E-4A04-4DF9-A6FD-D044EAA943E0} - System32\Tasks\{FF92BBB2-8CD9-47B8-9331-BB970A045824} => C:\Windows\system32\pcalua.exe -a D:\DEUTSCH\APPS\REG\REGISTER.EXE -d D:\DEUTSCH\APPS\REG
Task: {51141650-FD29-49EC-97FE-00A7E0F5B2F0} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\Windows\ehome\ehrec.exe
Task: {6699C1A8-9DF3-4CA4-BF9A-4F5522A85F57} - System32\Tasks\Repairing Yandex Browser update service => C:\Program Files (x86)\Yandex\YandexBrowser\18.9.0.3467\service_update.exe
Task: {8CD0FEDF-4862-45E7-9487-C0FB45C761A4} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => C:\Program Files\Microsoft Security Client\\MpCmdRun.exe [2016-11-14] (Microsoft Corporation)
Task: {93D64582-1AB9-46AF-A919-CAA1B4518416} - System32\Tasks\{3373C7BB-86E8-4C70-9B65-5980C482950A} => C:\Windows\twain_32\escndv\escndv.exe [2008-04-24] (SEIKO EPSON CORP.)
Task: {967CC121-F144-4E4D-BCC9-6D9B40724783} - System32\Tasks\{A01C5543-AFE7-43CC-868F-991A771602D1} => C:\Windows\system32\pcalua.exe -a C:\Users\FSC\Downloads\jxpiinstall.exe -d C:\Users\FSC\Downloads
Task: {98EE731A-18C3-479A-BA6B-DE7C4BCBF309} - System32\Tasks\{8577B151-FDF7-4CD4-B966-2DED9C219AB8} => C:\Windows\system32\pcalua.exe -a C:\Users\FSC\AppData\Local\Temp\jre-8u161-windows-au.exe -d C:\Windows\SysWOW64 -c /installmethod=jau FAMILYUPGRADE=1 <==== ACHTUNG
Task: {9A64078B-C41D-4FC5-A70F-D5F66992588B} - System32\Tasks\AVG\Overseer => C:\Program Files\Common Files\AVG\Overseer\overseer.exe [2018-10-28] (AVG Technologies CZ, s.r.o.)
Task: {A2BF5789-7972-4BD4-A767-EC84EFCCCB74} - System32\Tasks\Aktualisierung von Yandex Browser => C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe [2018-11-29] (YANDEX LLC)
Task: {B10A343E-DE60-4B0B-BE43-18D2A98C2CC8} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_101_Plugin.exe [2018-12-08] (Adobe Systems Incorporated)
Task: {B7297273-A28B-44AB-A122-35A93730E2C0} - System32\Tasks\Systemaktualisierung von Yandex Browser => C:\Program Files (x86)\Yandex\YandexBrowser\18.10.2.163\service_update.exe [2018-11-29] (YANDEX LLC)
Task: {E3044091-ECDA-40BF-8E31-E9ADA8E0B650} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_31_0_0_153_pepper.exe [2018-11-27] (Adobe Systems Incorporated)
Task: {EEDDCED3-8B88-4878-B1E6-7A8B9E8F2F85} - System32\Tasks\{15B89FB3-A879-4390-A74C-94D9201556D5} => C:\Windows\twain_32\escndv\escndv.exe [2008-04-24] (SEIKO EPSON CORP.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Aktualisierung von Yandex Browser.job => C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
Task: C:\Windows\Tasks\Repairing Yandex Browser update service.job => C:\Program Files (x86)\Yandex\YandexBrowser\18.9.0.3467\service_update.exe
Task: C:\Windows\Tasks\Reparieren Yandex Browser update service.job => C:\Program Files (x86)\Yandex\YandexBrowser\18.10.2.163\service_update.exe
Task: C:\Windows\Tasks\Systemaktualisierung von Yandex Browser.job => C:\Program Files (x86)\Yandex\YandexBrowser\18.10.2.163\service_update.exe
Task: C:\Windows\Tasks\TrackerAutoUpdate.job => C:\Program Files\Tracker Software\Update\TrackerUpdate.exe-CheckUpdate(Tracker Software Products (Canada) Ltd.Kee

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


Shortcut: C:\Users\FSC\Documents\__ ____ Seminare 2018\_Heile_Zähne___Söllichau\per Daten-CD mitgeben\Регенерация зубов _ Tooth Regeneration.mp4 - Verknüpfung.lnk -> C:\Users\FSC\Documents\__Zahn alles\Videos_Zähne_ua\Регенерация зубов _ Tooth Regeneration.mp4 () <==== Cyrillic
Shortcut: C:\Users\FSC\Documents\_Zahlengrafik\Akademie\eigene Akademie\über_Числорафика.odt - Verknüpfung.lnk -> C:\Users\FSC\Documents\___Zahlengrafik\Akademie\über_Числорафика.odt (Keine Datei) <==== Cyrillic

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2014-12-22 19:56 - 2014-07-02 19:55 - 000116568 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2009-12-04 10:48 - 2009-12-04 10:48 - 000022016 _____ () C:\Windows\System32\ml347Pl6.dll
2018-03-15 09:28 - 2015-03-12 03:43 - 000022528 _____ () C:\Windows\System32\us003lm.dll
2018-09-17 08:29 - 2018-09-17 08:29 - 000054440 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext_64.dll
2010-05-08 12:48 - 2010-05-08 12:48 - 000229376 _____ () C:\ProgramData\DatacardService\DCService.exe
2015-01-08 16:10 - 2014-02-15 07:59 - 000239184 _____ () C:\ProgramData\MobileBrServ\mbbservice.exe
2018-11-30 20:43 - 2018-10-18 08:44 - 002695360 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
2018-11-30 20:43 - 2018-10-18 08:44 - 002821952 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll
2018-10-31 15:38 - 2018-10-31 15:38 - 001343592 _____ () C:\Program Files\LibreOffice\program\libxml2.dll
2018-10-31 15:38 - 2018-10-31 15:38 - 000235112 _____ () C:\Program Files\LibreOffice\program\libxslt.dll
2018-12-08 20:45 - 2018-11-29 20:19 - 004323320 _____ () C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\18.10.2.163\libglesv2.dll
2018-12-08 20:45 - 2018-11-29 20:19 - 000101880 _____ () C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\18.10.2.163\libegl.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 09.12.2018
durchgeführt von FSC (Administrator) auf FSC-PC (12-12-2018 20:43:20)
Gestartet von C:\Users\FSC\Desktop
Geladene Profile: FSC (Verfügbare Profile: FSC)
Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Yandex Browser)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
() C:\ProgramData\DatacardService\DCService.exe
(Huawei Technologies Co., Ltd.) C:\ProgramData\DatacardService\DCSHelper.exe
(Microsoft Corporation) C:\Windows\WindowsMobile\wmdcBase.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe
() C:\ProgramData\MobileBrServ\mbbService.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Program Files (x86)\Yandex\YandexBrowser\18.10.2.163\service_update.exe
(YANDEX LLC) C:\Program Files (x86)\Yandex\YandexBrowser\18.10.2.163\service_update.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(The Document Foundation) C:\Program Files\LibreOffice\program\soffice.exe
(The Document Foundation) C:\Program Files\LibreOffice\program\soffice.bin
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [Windows Mobile-based device management] => C:\Windows\WindowsMobile\wmdcBase.exe [660360 2007-05-31] (Microsoft Corporation)
HKLM\...\Run: [MSC] => C:\Program Files\Microsoft Security Client\msseces.exe [1353680 2016-11-14] (Microsoft Corporation)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [601424 2018-10-06] (Oracle Corporation)
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\...\Run: [Zoom] => [X]
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\...\MountPoints2: {231b4fbb-9af9-11e4-94ec-001e101f0000} - E:\iStudio.exe
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\...\MountPoints2: {4258ce70-4047-11e5-9ae7-001e101f0000} - E:\AutoRun.exe
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\...\MountPoints2: {4258ce7d-4047-11e5-9ae7-001e101f0000} - E:\AutoRun.exe
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\...\MountPoints2: {52e47ee9-9747-11e4-af7b-0019997f7acf} - E:\AutoRun.exe
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\Control Panel\Desktop\\SCRNSAVE.EXE ->
HKU\S-1-5-18\...\RunOnce: [SPReview] => "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"hxxp://go.microsoft.com/fwlink/?LinkID=122915" /build:7601

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{10D197D1-28A7-4385-91F0-CF4B97994E32}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{1F0A08F2-91C2-407A-BE0D-4341C3D97BE9}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{3D517D7D-9C04-48B8-B12F-0D0D671496DE}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{4C7FB34B-4B6F-4602-89DC-FFB286DDA2D8}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{914385D7-3DBF-4EE4-A727-08A8B0F3AB7D}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{9EEE5C01-2B5C-4AC5-80CB-8ED7CE57469B}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{DEA0C8AD-1AE8-4C63-949E-55279776A5F5}: [NameServer] 193.189.244.225 193.189.244.206

Internet Explorer:
==================
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.giga.de/androidnews/
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_191\bin\ssv.dll [2018-10-28] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_191\bin\jp2ssv.dll [2018-10-28] (Oracle Corporation)
Toolbar: HKU\S-1-5-21-4081001649-2934513768-2166872736-1000 -> Kein Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  Keine Datei

FireFox:
========
FF ProfilePath: C:\Users\FSC\AppData\Roaming\Mozilla\Firefox\Profiles\l960acuz.default-1460536174655 [2018-11-30]
FF user.js: detected! => C:\Users\FSC\AppData\Roaming\Mozilla\Firefox\Profiles\l960acuz.default-1460536174655\user.js [2016-06-02]
FF Extension: (YouTube Unblocker 4.0) - C:\Users\FSC\AppData\Roaming\Mozilla\Firefox\Profiles\l960acuz.default-1460536174655\Extensions\unblocker40__web@unblocker.yt [2016-06-02] [Legacy]
FF Extension: (MPEG4Updater) - C:\Users\FSC\AppData\Roaming\Mozilla\Firefox\Profiles\l960acuz.default-1460536174655\Extensions\{291acaf9-ac1c-4b44-81f0-ace5d5647156}.xpi [2016-06-02] [Legacy] [ist nicht signiert]
FF Extension: (NoScript) - C:\Users\FSC\AppData\Roaming\Mozilla\Firefox\Profiles\l960acuz.default-1460536174655\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2017-11-29]
FF Extension: (mediaplayerconnectivity) - C:\Users\FSC\AppData\Roaming\Mozilla\Firefox\Profiles\l960acuz.default-1460536174655\Extensions\{84b24861-62f6-364b-eba5-2e5e2061d7e6} [2016-08-18] [Legacy]
FF Extension: (Video DownloadHelper) - C:\Users\FSC\AppData\Roaming\Mozilla\Firefox\Profiles\l960acuz.default-1460536174655\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2018-01-29]
FF Extension: (Adblock Plus) - C:\Users\FSC\AppData\Roaming\Mozilla\Firefox\Profiles\l960acuz.default-1460536174655\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2017-11-06]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_32_0_0_101.dll [2018-12-08] ()
FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2018-07-03] (Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_101.dll [2018-12-08] ()
FF Plugin-x32: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2018-07-03] (Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: @java.com/DTPlugin,version=11.191.2 -> C:\Program Files (x86)\Java\jre1.8.0_191\bin\dtplugin\npDeployJava1.dll [2018-10-28] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.191.2 -> C:\Program Files (x86)\Java\jre1.8.0_191\bin\plugin2\npjp2.dll [2018-10-28] (Oracle Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.1.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.6 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=3.0.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=3.0.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
FF Plugin HKU\S-1-5-21-4081001649-2934513768-2166872736-1000: @citrixonline.com/appdetectorplugin -> C:\Users\FSC\AppData\Local\Citrix\Plugins\104\npappdetector.dll [2015-04-28] (Citrix Online)
FF Plugin HKU\S-1-5-21-4081001649-2934513768-2166872736-1000: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2018-07-03] (Tracker Software Products (Canada) Ltd.)

Chrome:
=======
CHR HomePage: Default -> hxxp://www.google.com
CHR Profile: C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default [2018-11-30]
CHR Extension: (Präsentationen) - C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-11-29]
CHR Extension: (Docs) - C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-11-29]
CHR Extension: (Google Drive) - C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-11-29]
CHR Extension: (YouTube) - C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-11-29]
CHR Extension: (Tabellen) - C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-11-29]
CHR Extension: (Google Docs Offline) - C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-11-29]
CHR Extension: (Fuze for Chrome) - C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default\Extensions\kcehcblfpidimbihdfophhhdejckolgh [2017-11-29]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-11-29]
CHR Extension: (Google Mail) - C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-11-29]
CHR Extension: (Chrome Media Router) - C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-11-29]
CHR HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [kcehcblfpidimbihdfophhhdejckolgh] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [pajfkbekgfapaenbmngmilchlbejokcg] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 DCService.exe; C:\ProgramData\DatacardService\DCService.exe [229376 2010-05-08] () [Datei ist nicht signiert]
S3 dkab_device; C:\Windows\system32\DKabcoms.exe [476568 2006-10-21] ( )
S3 dkab_device; C:\Windows\SysWOW64\DKabcoms.exe [508824 2006-10-21] ( )
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6347056 2018-09-19] (Malwarebytes)
R2 Mobile Broadband HL Service; C:\ProgramData\MobileBrServ\mbbservice.exe [239184 2014-02-15] ()
R2 MsMpSvc; C:\Program Files\Microsoft Security Client\MsMpEng.exe [119864 2016-11-14] (Microsoft Corporation)
R3 NisSrv; C:\Program Files\Microsoft Security Client\NisSrv.exe [361816 2016-11-14] (Microsoft Corporation)
R2 RapiMgr; C:\Windows\WindowsMobile\rapimgr.dll [225672 2007-05-31] (Microsoft Corporation)
R2 WcesComm; C:\Windows\WindowsMobile\wcescomm.dll [443784 2007-05-31] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
R2 YandexBrowserService; C:\Program Files (x86)\Yandex\YandexBrowser\18.10.2.163\service_update.exe [1209336 2018-11-29] (YANDEX LLC)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [152688 2018-10-18] (Malwarebytes)
S3 ewusbnet; C:\Windows\System32\DRIVERS\ewusbnet.sys [250368 2010-04-07] (Huawei Technologies Co., Ltd.)
R3 IFXTPM; C:\Windows\System32\DRIVERS\IFXTPM.SYS [58880 2008-07-31] (Infineon Technologies AG)
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [198000 2018-11-30] (Malwarebytes)
R3 MBAMFarflt; C:\Windows\System32\DRIVERS\farflt.sys [119136 2018-12-12] (Malwarebytes)
R3 MBAMProtection; C:\Windows\System32\DRIVERS\mbam.sys [63768 2018-12-12] (Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [260480 2018-12-12] (Malwarebytes)
R3 MBAMWebProtection; C:\Windows\System32\DRIVERS\mwac.sys [101200 2018-12-12] (Malwarebytes)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [295000 2016-08-25] (Microsoft Corporation)
R3 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [135928 2016-08-25] (Microsoft Corporation)
R3 Serenum; C:\Windows\System32\DRIVERS\nuvserenum.sys [23552 2014-01-12] (Windows (R) Win 7 DDK provider)
R3 Serial; C:\Windows\System32\DRIVERS\nuvserial.sys [86016 2014-01-12] (Nuvoton Technology Corp.)
U3 aswbdisk; kein ImagePath
S3 IntcAzAudAddService; system32\drivers\RTKVHD64.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-12-12 09:17 - 2018-12-12 19:44 - 000101200 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2018-12-12 09:17 - 2018-12-12 09:17 - 000119136 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys
2018-12-12 09:17 - 2018-12-12 09:17 - 000063768 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2018-12-12 09:16 - 2018-12-12 09:16 - 000260480 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2018-12-11 22:18 - 2018-12-11 22:20 - 000000000 ____D C:\Users\FSC\Documents\Bilder für Leib und Seele
2018-12-11 21:26 - 2018-12-11 21:26 - 000000745 _____ C:\Users\FSC\Desktop\trojaner.txt
2018-12-11 12:14 - 2018-12-11 12:14 - 000150259 _____ C:\Users\FSC\AppData\Local\recently-used.xbel
2018-12-10 16:53 - 2018-12-10 17:05 - 005748472 _____ C:\Users\FSC\Downloads\Dr. Andreas Noack - Geheimakte Lebensmittel.mp4
2018-12-09 22:48 - 2017-04-27 23:50 - 003550208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_47.dll
2018-12-09 22:48 - 2017-04-12 14:05 - 004296704 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_47.dll
2018-12-09 20:55 - 2018-12-09 22:21 - 085580568 _____ C:\Users\FSC\Downloads\downloaded_file-49.pdf
2018-12-09 15:10 - 2016-07-22 15:58 - 000142336 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe
2018-12-09 15:10 - 2016-07-22 15:51 - 000123904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe
2018-12-09 15:00 - 2018-11-11 02:26 - 000063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2018-12-09 15:00 - 2018-11-11 02:26 - 000050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000008704 _____ (Microsoft Corporation) C:\Windows\system32\comcat.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:11 - 000043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 01:47 - 000007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comcat.dll
2018-12-09 15:00 - 2018-11-11 01:41 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2018-12-09 15:00 - 2018-11-11 01:40 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 01:40 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2018-12-09 15:00 - 2018-10-12 21:25 - 000047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2018-12-09 15:00 - 2018-10-12 21:17 - 000115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2018-12-09 15:00 - 2018-10-12 03:00 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2018-12-09 15:00 - 2018-09-23 03:54 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\msshooks.dll
2018-12-09 15:00 - 2018-09-23 03:37 - 000197120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssphtb.dll
2018-12-09 15:00 - 2018-09-23 03:37 - 000104448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssitlb.dll
2018-12-09 15:00 - 2018-09-23 03:37 - 000059392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msscntrs.dll
2018-12-09 15:00 - 2018-09-23 03:34 - 000249856 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe
2018-12-09 15:00 - 2018-09-23 03:33 - 000113664 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe
2018-12-09 15:00 - 2018-09-23 03:22 - 000427520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe
2018-12-09 15:00 - 2018-09-23 03:22 - 000164352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe
2018-12-09 15:00 - 2018-09-23 03:21 - 000086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchFilterHost.exe
2018-12-09 15:00 - 2018-09-23 03:21 - 000009728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msshooks.dll
2018-12-09 15:00 - 2018-08-13 16:40 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2018-12-09 15:00 - 2018-08-08 16:54 - 000170496 _____ (Microsoft Corporation) C:\Windows\system32\itss.dll
2018-12-09 15:00 - 2018-06-08 17:21 - 000369664 _____ (Microsoft Corporation) C:\Windows\system32\zipfldr.dll
2018-12-09 15:00 - 2018-06-08 16:55 - 000330240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\zipfldr.dll
2018-12-09 15:00 - 2018-06-08 16:44 - 000030208 _____ (Microsoft Corporation) C:\Windows\system32\dnscacheugc.exe
2018-12-09 15:00 - 2018-06-08 16:28 - 000030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnscacheugc.exe
2018-12-09 15:00 - 2018-05-15 04:01 - 000050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rrinstaller.exe
2018-12-09 15:00 - 2018-04-26 14:05 - 000017752 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-string-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000017752 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-stdio-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000017240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-string-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000017240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000015192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000014168 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-time-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000014168 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-2-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000013656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-2-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000013152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-conio-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000012120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-process-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000012120 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-utility-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000012120 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-heap-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000012120 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-environment-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000012120 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-2-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-2-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-1.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l2-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-timezone-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l2-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l2-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-timezone-l1-1-0.dll
2018-12-09 15:00 - 2018-03-06 19:13 - 000148160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\basecsp.dll
2018-12-09 15:00 - 2018-03-06 19:11 - 000184320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scksp.dll
2018-12-09 15:00 - 2018-02-10 19:35 - 000023744 _____ (Microsoft Corporation) C:\Windows\system32\streamci.dll
2018-12-09 15:00 - 2018-01-01 03:00 - 000081408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rascfg.dll
2018-12-09 15:00 - 2018-01-01 03:00 - 000033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\traffic.dll
2018-12-09 15:00 - 2018-01-01 02:46 - 000128512 _____ (Microsoft Corporation) C:\Windows\system32\IcCoinstall.dll
2018-12-09 15:00 - 2017-11-02 17:55 - 000009728 _____ (Microsoft Corporation) C:\Windows\system32\iprtprio.dll
2018-12-09 15:00 - 2017-08-11 07:12 - 000025088 _____ (Microsoft Corporation) C:\Windows\system32\netbtugc.exe
2018-12-09 15:00 - 2017-08-11 07:03 - 000026624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netbtugc.exe
2018-12-09 15:00 - 2017-07-21 15:26 - 000282624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstext40.dll
2018-12-09 15:00 - 2017-07-14 16:29 - 000034304 _____ (Microsoft Corporation) C:\Windows\system32\werdiagcontroller.dll
2018-12-09 15:00 - 2017-07-14 15:50 - 000028672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\werdiagcontroller.dll
2018-12-09 15:00 - 2017-06-12 23:49 - 000594432 _____ (Microsoft Corporation) C:\Windows\system32\wvc.dll
2018-12-09 15:00 - 2017-05-10 16:33 - 000091368 _____ (Microsoft Corporation) C:\Windows\system32\MigAutoPlay.exe
2018-12-09 15:00 - 2017-05-10 16:16 - 000091368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MigAutoPlay.exe
2018-12-09 15:00 - 2016-10-11 16:31 - 000246784 _____ (Microsoft Corporation) C:\Windows\system32\input.dll
2018-12-09 15:00 - 2016-10-11 16:18 - 000430080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imkr80.ime
2018-12-09 15:00 - 2016-06-14 16:21 - 000988160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drmv2clt.dll
2018-12-09 15:00 - 2016-06-14 16:21 - 000744960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\blackbox.dll
2018-12-09 15:00 - 2016-06-14 16:21 - 000504320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msscp.dll
2018-12-09 15:00 - 2016-06-14 16:21 - 000442368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AUDIOKSE.dll
2018-12-09 15:00 - 2016-06-14 16:21 - 000406016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drmmgrtn.dll
2018-12-09 15:00 - 2016-06-14 16:21 - 000265216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msnetobj.dll
2018-12-09 14:59 - 2018-11-11 02:26 - 000503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2018-12-09 14:59 - 2018-11-11 02:26 - 000215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2018-12-09 14:59 - 2018-11-11 02:26 - 000210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2018-12-09 14:59 - 2018-11-11 02:25 - 000419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2018-12-09 14:59 - 2018-11-11 02:25 - 000345600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2018-12-09 14:59 - 2018-11-11 02:24 - 000463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll
2018-12-09 14:59 - 2018-11-11 02:24 - 000022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2018-12-09 14:59 - 2018-11-11 02:24 - 000006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2018-12-09 14:59 - 2018-11-11 02:24 - 000005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2018-12-09 14:59 - 2018-11-11 02:24 - 000004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2018-12-09 14:59 - 2018-11-11 02:24 - 000004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2018-12-09 14:59 - 2018-11-11 02:24 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2018-12-09 14:59 - 2018-11-11 02:24 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2018-12-09 14:59 - 2018-11-11 02:24 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2018-12-09 14:59 - 2018-11-11 02:24 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2018-12-09 14:59 - 2018-11-11 02:11 - 000172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2018-12-09 14:59 - 2018-11-11 02:11 - 000082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcrypt.dll
2018-12-09 14:59 - 2018-11-11 02:11 - 000005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2018-12-09 14:59 - 2018-11-11 02:10 - 000223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2018-12-09 14:59 - 2018-11-11 02:10 - 000017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2018-12-09 14:59 - 2018-11-11 02:09 - 000342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2018-12-09 14:59 - 2018-11-11 02:09 - 000005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2018-12-09 14:59 - 2018-11-11 02:09 - 000004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2018-12-09 14:59 - 2018-11-11 02:09 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2018-12-09 14:59 - 2018-11-11 02:09 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2018-12-09 14:59 - 2018-11-11 02:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2018-12-09 14:59 - 2018-11-11 01:53 - 000017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2018-12-09 14:59 - 2018-11-11 01:52 - 000064512 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2018-12-09 14:59 - 2018-11-11 01:48 - 000338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2018-12-09 14:59 - 2018-11-11 01:47 - 000296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2018-12-09 14:59 - 2018-11-11 01:45 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2018-12-09 14:59 - 2018-11-11 01:43 - 000060928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\amdppm.sys
2018-12-09 14:59 - 2018-11-11 01:41 - 000025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2018-12-09 14:59 - 2018-11-11 01:41 - 000007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2018-12-09 14:59 - 2018-11-11 01:40 - 000006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2018-12-09 14:59 - 2018-11-11 01:40 - 000004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2018-12-09 14:59 - 2018-10-18 19:51 - 000348760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2018-12-09 14:59 - 2018-10-12 21:36 - 002724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2018-12-09 14:59 - 2018-10-12 21:22 - 002295808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2018-12-09 14:59 - 2018-10-12 21:20 - 000030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2018-12-09 14:59 - 2018-10-12 21:07 - 000091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2018-12-09 14:59 - 2018-10-12 21:04 - 000076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2018-12-09 14:59 - 2018-10-12 21:02 - 000130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2018-12-09 14:59 - 2018-10-12 20:38 - 001330176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2018-12-09 14:59 - 2018-10-12 03:23 - 002724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2018-12-09 14:59 - 2018-10-12 03:12 - 002902016 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2018-12-09 14:59 - 2018-10-12 03:10 - 000048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2018-12-09 14:59 - 2018-10-12 03:03 - 000034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2018-12-09 14:59 - 2018-10-12 03:00 - 000116224 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2018-12-09 14:59 - 2018-10-12 02:44 - 000107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2018-12-09 14:59 - 2018-10-12 02:27 - 000728064 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2018-12-09 14:59 - 2018-09-23 03:55 - 002319872 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll
2018-12-09 14:59 - 2018-09-23 03:54 - 002222080 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll
2018-12-09 14:59 - 2018-09-23 03:54 - 000778240 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll
2018-12-09 14:59 - 2018-09-23 03:54 - 000491520 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll
2018-12-09 14:59 - 2018-09-23 03:54 - 000288256 _____ (Microsoft Corporation) C:\Windows\system32\mssphtb.dll
2018-12-09 14:59 - 2018-09-23 03:54 - 000115200 _____ (Microsoft Corporation) C:\Windows\system32\mssitlb.dll
2018-12-09 14:59 - 2018-09-23 03:54 - 000099840 _____ (Microsoft Corporation) C:\Windows\system32\mssprxy.dll
2018-12-09 14:59 - 2018-09-23 03:54 - 000075264 _____ (Microsoft Corporation) C:\Windows\system32\msscntrs.dll
2018-12-09 14:59 - 2018-09-23 03:37 - 001549312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll
2018-12-09 14:59 - 2018-09-23 03:37 - 001400320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll
2018-12-09 14:59 - 2018-09-23 03:37 - 000666624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll
2018-12-09 14:59 - 2018-09-23 03:37 - 000337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssph.dll
2018-12-09 14:59 - 2018-09-23 03:37 - 000034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssprxy.dll
2018-12-09 14:59 - 2018-09-23 03:34 - 000591872 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe
2018-12-09 14:59 - 2018-09-19 09:08 - 000343552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd3x40.dll
2018-12-09 14:59 - 2018-09-09 01:59 - 002851840 _____ (Microsoft Corporation) C:\Windows\system32\themeui.dll
2018-12-09 14:59 - 2018-09-09 01:59 - 002009600 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2018-12-09 14:59 - 2018-09-09 01:59 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll
2018-12-09 14:59 - 2018-09-09 01:44 - 002755584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\themeui.dll
2018-12-09 14:59 - 2018-09-09 01:43 - 001391104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2018-12-09 14:59 - 2018-09-09 01:43 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6r.dll
2018-12-09 14:59 - 2018-08-31 16:08 - 001311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjet40.dll
2018-12-09 14:59 - 2018-08-31 16:08 - 000340480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msexcl40.dll
2018-12-09 14:59 - 2018-08-28 04:48 - 000419608 _____ C:\Windows\SysWOW64\locale.nls
2018-12-09 14:59 - 2018-08-28 04:48 - 000419608 _____ C:\Windows\system32\locale.nls
2018-12-09 14:59 - 2018-08-13 16:54 - 001888768 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2018-12-09 14:59 - 2018-08-13 16:54 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2018-12-09 14:59 - 2018-08-13 16:40 - 001499648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExplorerFrame.dll
2018-12-09 14:59 - 2018-08-13 16:40 - 001241088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2018-12-09 14:59 - 2018-08-10 16:53 - 000046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2018-12-09 14:59 - 2018-08-10 16:40 - 000010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2018-12-09 14:59 - 2018-08-08 16:54 - 000194048 _____ (Microsoft Corporation) C:\Windows\system32\itircl.dll
2018-12-09 14:59 - 2018-08-08 16:40 - 000158720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\itircl.dll
2018-12-09 14:59 - 2018-08-08 16:40 - 000142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\itss.dll
2018-12-09 14:59 - 2018-07-29 16:55 - 001110528 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll
2018-12-09 14:59 - 2018-06-27 16:55 - 000484864 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll
2018-12-09 14:59 - 2018-06-27 16:43 - 000363520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StructuredQuery.dll
2018-12-09 14:59 - 2018-06-27 16:41 - 001806848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2018-12-09 14:59 - 2018-06-16 06:08 - 000310272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd2x40.dll
2018-12-09 14:59 - 2018-05-15 04:44 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\mferror.dll
2018-12-09 14:59 - 2018-05-15 04:13 - 003207168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf.dll
2018-12-09 14:59 - 2018-05-15 04:13 - 000103424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfps.dll
2018-12-09 14:59 - 2018-05-15 04:13 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mferror.dll
2018-12-09 14:59 - 2018-05-15 04:01 - 000023040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfpmp.exe
2018-12-09 14:59 - 2018-05-11 01:40 - 000084480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\INETRES.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000063832 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-private-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000021848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-math-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000020824 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-math-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000019288 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-multibyte-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000018776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000016216 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-runtime-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000015704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000015704 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-convert-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000013656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-time-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000013656 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-filesystem-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000012632 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-process-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000012120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000012120 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-locale-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-2-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000011096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l2-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000011096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-2-0.dll
2018-12-09 14:59 - 2018-04-18 17:03 - 000701952 _____ (Microsoft Corporation) C:\Windows\system32\hhctrl.ocx
2018-12-09 14:59 - 2018-04-18 17:03 - 000053248 _____ (Microsoft Corporation) C:\Windows\system32\hhsetup.dll
2018-12-09 14:59 - 2018-04-18 16:51 - 000523776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hhctrl.ocx
2018-12-09 14:59 - 2018-04-18 16:51 - 000043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hhsetup.dll
2018-12-09 14:59 - 2018-04-18 16:41 - 000016896 _____ (Microsoft Corporation) C:\Windows\hh.exe
2018-12-09 14:59 - 2018-04-18 16:35 - 000015360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hh.exe
2018-12-09 14:59 - 2018-04-10 17:00 - 000009728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sscore.dll
2018-12-09 14:59 - 2018-03-14 17:57 - 000573440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2018-12-09 14:59 - 2018-03-14 17:57 - 000093696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2018-12-09 14:59 - 2018-03-14 17:57 - 000035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2018-12-09 14:59 - 2018-03-14 17:57 - 000030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2018-12-09 14:59 - 2018-03-14 17:53 - 000709120 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2018-12-09 14:59 - 2018-03-14 17:52 - 000140288 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2018-12-09 14:59 - 2018-03-14 17:52 - 000037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2018-12-09 14:59 - 2018-03-14 17:52 - 000037888 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2018-12-09 14:59 - 2018-03-14 17:52 - 000036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2018-12-09 14:59 - 2018-03-14 17:52 - 000012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2018-12-09 14:59 - 2018-03-06 19:10 - 000170176 _____ (Microsoft Corporation) C:\Windows\system32\basecsp.dll
2018-12-09 14:59 - 2018-03-06 19:07 - 000229376 _____ (Microsoft Corporation) C:\Windows\system32\scksp.dll
2018-12-09 14:59 - 2018-02-22 04:28 - 000217600 _____ (Microsoft Corporation) C:\Windows\system32\WinSCard.dll
2018-12-09 14:59 - 2018-02-10 19:35 - 000060608 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\AGP440.sys
2018-12-09 14:59 - 2018-02-10 19:35 - 000031936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mssmbios.sys
2018-12-09 14:59 - 2018-02-10 19:35 - 000012096 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\swenum.sys
2018-12-09 14:59 - 2018-02-10 19:23 - 002292224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVidCtl.dll
2018-12-09 14:59 - 2018-02-10 19:23 - 000111616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\racpldlg.dll
2018-12-09 14:59 - 2018-02-10 19:11 - 003665920 _____ (Microsoft Corporation) C:\Windows\system32\MSVidCtl.dll
2018-12-09 14:59 - 2018-02-10 19:11 - 000119296 _____ (Microsoft Corporation) C:\Windows\system32\racpldlg.dll
2018-12-09 14:59 - 2018-02-10 18:36 - 000040960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sdchange.exe
2018-12-09 14:59 - 2018-02-10 18:36 - 000007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MsraLegacy.tlb
2018-12-09 14:59 - 2018-02-10 18:25 - 000009728 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\errdev.sys
2018-12-09 14:59 - 2018-02-10 18:25 - 000007168 _____ (Microsoft Corporation) C:\Windows\system32\MsraLegacy.tlb
2018-12-09 14:59 - 2018-01-11 17:41 - 001133568 _____ (Microsoft Corporation) C:\Windows\system32\cdosys.dll
2018-12-09 14:59 - 2018-01-11 17:22 - 000805376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdosys.dll
2018-12-09 14:59 - 2018-01-01 03:18 - 000473600 _____ (Microsoft Corporation) C:\Windows\system32\taskcomp.dll
2018-12-09 14:59 - 2018-01-01 03:18 - 000264704 _____ (Microsoft Corporation) C:\Windows\system32\P2P.dll
2018-12-09 14:59 - 2018-01-01 03:18 - 000101376 _____ (Microsoft Corporation) C:\Windows\system32\fdWCN.dll
2018-12-09 14:59 - 2018-01-01 03:18 - 000095744 _____ (Microsoft Corporation) C:\Windows\system32\rascfg.dll
2018-12-09 14:59 - 2018-01-01 03:18 - 000024576 _____ (Microsoft Corporation) C:\Windows\system32\WcnEapPeerProxy.dll
2018-12-09 14:59 - 2018-01-01 03:18 - 000024064 _____ (Microsoft Corporation) C:\Windows\system32\WcnEapAuthProxy.dll
2018-12-09 14:59 - 2018-01-01 03:18 - 000016896 _____ (Microsoft Corporation) C:\Windows\system32\wshqos.dll
2018-12-09 14:59 - 2018-01-01 03:18 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\wshnetbs.dll
2018-12-09 14:59 - 2018-01-01 03:04 - 000559616 _____ (Microsoft Corporation) C:\Windows\system32\spoolsv.exe
2018-12-09 14:59 - 2018-01-01 03:00 - 000304640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\taskcomp.dll
2018-12-09 14:59 - 2018-01-01 03:00 - 000217600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\P2P.dll
2018-12-09 14:59 - 2018-01-01 03:00 - 000081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fdWCN.dll
2018-12-09 14:59 - 2018-01-01 03:00 - 000061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasdiag.dll
2018-12-09 14:59 - 2018-01-01 02:59 - 000309760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\actxprxy.dll
2018-12-09 14:59 - 2018-01-01 02:46 - 000051712 _____ (Microsoft Corporation) C:\Windows\system32\vmictimeprovider.dll
2018-12-09 14:59 - 2018-01-01 02:43 - 000086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WcnApi.dll
2018-12-09 14:59 - 2018-01-01 02:43 - 000033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasmxs.dll
2018-12-09 14:59 - 2018-01-01 02:43 - 000022528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasser.dll
2018-12-09 14:59 - 2018-01-01 02:43 - 000020480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WcnEapPeerProxy.dll
2018-12-09 14:59 - 2018-01-01 02:43 - 000019968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WcnEapAuthProxy.dll
2018-12-09 14:59 - 2018-01-01 02:43 - 000013824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshqos.dll
2018-12-09 14:59 - 2017-12-05 17:04 - 000404992 _____ (Microsoft Corporation) C:\Windows\system32\wisptis.exe
2018-12-09 14:59 - 2017-12-05 16:49 - 000032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WcsPlugInService.dll
2018-12-09 14:59 - 2017-11-02 17:55 - 000097792 _____ (Microsoft Corporation) C:\Windows\system32\mprdim.dll
2018-12-09 14:59 - 2017-11-02 16:11 - 000075264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mprdim.dll
2018-12-09 14:59 - 2017-10-16 23:46 - 000953344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gpedit.dll
2018-12-09 14:59 - 2017-10-12 01:55 - 002058240 _____ (Microsoft Corporation) C:\Windows\system32\Query.dll
2018-12-09 14:59 - 2017-10-12 01:37 - 001363968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Query.dll
2018-12-09 14:59 - 2017-09-13 16:09 - 000830464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll
2018-12-09 14:59 - 2017-09-08 15:20 - 000640512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswstr10.dll
2018-12-09 14:59 - 2017-09-08 15:20 - 000008704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjint40.dll
2018-12-09 14:59 - 2017-08-14 18:35 - 003203584 _____ (Microsoft Corporation) C:\Windows\system32\mmcndmgr.dll
2018-12-09 14:59 - 2017-08-14 18:35 - 002150912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmcndmgr.dll
2018-12-09 14:59 - 2017-08-14 18:35 - 001032192 _____ (Microsoft Corporation) C:\Windows\system32\rdpcore.dll
2018-12-09 14:59 - 2017-08-14 18:35 - 000827904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpcore.dll
2018-12-09 14:59 - 2017-08-14 18:35 - 000172544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cic.dll
2018-12-09 14:59 - 2017-08-14 18:35 - 000131072 _____ (Microsoft Corporation) C:\Windows\system32\mmcshext.dll
2018-12-09 14:59 - 2017-08-14 18:35 - 000128512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmcshext.dll
2018-12-09 14:59 - 2017-08-14 18:34 - 000211968 _____ (Microsoft Corporation) C:\Windows\system32\cic.dll
2018-12-09 14:59 - 2017-08-13 22:45 - 000040448 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys
2018-12-09 14:59 - 2017-08-13 22:37 - 002144256 _____ (Microsoft Corporation) C:\Windows\system32\mmc.exe
2018-12-09 14:59 - 2017-08-13 22:30 - 001401344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmc.exe
2018-12-09 14:59 - 2017-08-11 07:35 - 000757248 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2018-12-09 14:59 - 2017-08-11 07:35 - 000346112 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.dll
2018-12-09 14:59 - 2017-08-11 07:35 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\nsisvc.dll
2018-12-09 14:59 - 2017-08-11 07:35 - 000025600 _____ (Microsoft Corporation) C:\Windows\system32\winnsi.dll
2018-12-09 14:59 - 2017-08-11 07:35 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\nsi.dll
2018-12-09 14:59 - 2017-08-11 07:34 - 000971776 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2018-12-09 14:59 - 2017-08-11 07:34 - 000166400 _____ (Microsoft Corporation) C:\Windows\system32\inetpp.dll
2018-12-09 14:59 - 2017-08-11 07:34 - 000022528 _____ (Microsoft Corporation) C:\Windows\system32\inetppui.dll
2018-12-09 14:59 - 2017-08-11 07:20 - 000061952 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.exe
2018-12-09 14:59 - 2017-08-11 07:20 - 000048640 _____ (Microsoft Corporation) C:\Windows\system32\wpnpinst.exe
2018-12-09 14:59 - 2017-08-11 07:19 - 000497664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32spl.dll
2018-12-09 14:59 - 2017-08-11 07:19 - 000299008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntprint.dll
2018-12-09 14:59 - 2017-08-11 07:19 - 000016384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winnsi.dll
2018-12-09 14:59 - 2017-08-11 07:19 - 000008704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nsi.dll
2018-12-09 14:59 - 2017-08-11 07:09 - 000061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntprint.exe
2018-12-09 14:59 - 2017-07-21 15:26 - 000518144 _____ C:\Windows\SysWOW64\msjetoledb40.dll
2018-12-09 14:59 - 2017-07-21 15:26 - 000409600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msexch40.dll
2018-12-09 14:59 - 2017-07-21 15:26 - 000290816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjtes40.dll
2018-12-09 14:59 - 2017-07-14 16:29 - 000486400 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll
2018-12-09 14:59 - 2017-07-14 16:10 - 000382976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll
2018-12-09 14:59 - 2017-07-14 15:57 - 000050688 _____ (Microsoft Corporation) C:\Windows\system32\wermgr.exe
2018-12-09 14:59 - 2017-07-14 15:50 - 000054272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wermgr.exe
2018-12-09 14:59 - 2017-07-07 16:29 - 001143296 _____ (Microsoft Corporation) C:\Windows\system32\DXPTaskRingtone.dll
2018-12-09 14:59 - 2017-07-07 16:10 - 000973312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DXPTaskRingtone.dll
2018-12-09 14:59 - 2017-07-01 14:05 - 000866816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswdat10.dll
2018-12-09 14:59 - 2017-07-01 14:05 - 000616448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrepl40.dll
2018-12-09 14:59 - 2017-07-01 14:05 - 000375808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mspbde40.dll
2018-12-09 14:59 - 2017-07-01 14:05 - 000240640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msltus40.dll
2018-12-09 14:59 - 2017-07-01 14:05 - 000083968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjter40.dll
2018-12-09 14:59 - 2017-06-12 23:49 - 000475136 _____ (Microsoft Corporation) C:\Windows\system32\sysmon.ocx
2018-12-09 14:59 - 2017-06-12 23:49 - 000058880 _____ (Microsoft Corporation) C:\Windows\system32\pdhui.dll
2018-12-09 14:59 - 2017-06-12 23:29 - 001227264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdc.dll
2018-12-09 14:59 - 2017-06-12 23:29 - 000444928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wvc.dll
2018-12-09 14:59 - 2017-06-12 23:29 - 000390144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sysmon.ocx
2018-12-09 14:59 - 2017-06-12 23:28 - 000047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pdhui.dll
2018-12-09 14:59 - 2017-06-12 23:14 - 000172544 _____ (Microsoft Corporation) C:\Windows\system32\perfmon.exe
2018-12-09 14:59 - 2017-06-12 23:14 - 000103936 _____ (Microsoft Corporation) C:\Windows\system32\resmon.exe
2018-12-09 14:59 - 2017-06-12 23:06 - 000157184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\perfmon.exe
2018-12-09 14:59 - 2017-06-12 23:06 - 000103424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\resmon.exe
2018-12-09 14:59 - 2017-06-02 09:10 - 000733696 _____ (Microsoft Corporation) C:\Windows\HelpPane.exe
2018-12-09 14:59 - 2017-05-07 16:29 - 000011264 _____ (Microsoft Corporation) C:\Windows\system32\msmmsp.dll
2018-12-09 14:59 - 2017-03-30 15:58 - 000045056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe
2018-12-09 14:59 - 2017-03-10 17:32 - 001389056 _____ (Microsoft Corporation) C:\Windows\system32\pla.dll
2018-12-09 14:59 - 2017-03-10 17:20 - 001508352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pla.dll
2018-12-09 14:59 - 2017-03-10 16:57 - 000009216 _____ (Microsoft Corporation) C:\Windows\system32\plasrv.exe
2018-12-09 14:59 - 2017-03-07 17:30 - 000085504 _____ (Microsoft Corporation) C:\Windows\system32\asycfilt.dll
2018-12-09 14:59 - 2017-03-04 02:27 - 001574912 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll
2018-12-09 14:59 - 2017-03-04 02:27 - 000093696 _____ (Microsoft Corporation) C:\Windows\system32\mfmjpegdec.dll
2018-12-09 14:59 - 2017-03-04 02:14 - 001329664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quartz.dll
2018-12-09 14:59 - 2017-03-04 02:14 - 000077312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmjpegdec.dll
2018-12-09 14:59 - 2016-11-10 17:19 - 000833024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll
2018-12-09 14:59 - 2016-10-11 16:31 - 001148416 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10.IME
2018-12-09 14:59 - 2016-10-11 16:31 - 000878080 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10K.DLL
2018-12-09 14:59 - 2016-10-11 16:31 - 000457216 _____ (Microsoft Corporation) C:\Windows\system32\imkr80.ime
2018-12-09 14:59 - 2016-10-11 16:18 - 001027584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IMJP10.IME
2018-12-09 14:59 - 2016-10-11 16:18 - 000701440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IMJP10K.DLL
2018-12-09 14:59 - 2016-10-11 16:18 - 000202240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\input.dll
2018-12-09 14:59 - 2016-10-11 15:55 - 000346112 _____ (Microsoft Corporation) C:\Windows\system32\bcdedit.exe
2018-12-09 14:59 - 2016-10-11 14:33 - 000187392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIAnimation.dll
2018-12-09 14:59 - 2016-10-11 14:06 - 000221184 _____ (Microsoft Corporation) C:\Windows\system32\UIAnimation.dll
2018-12-09 14:59 - 2016-09-12 22:08 - 000107520 _____ (Microsoft Corporation) C:\Windows\system32\adsmsext.dll
2018-12-09 14:59 - 2016-09-12 21:49 - 000076800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adsmsext.dll
2018-12-09 14:59 - 2016-09-08 21:34 - 000208896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WebClnt.dll
2018-12-09 14:59 - 2016-09-08 21:34 - 000087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\davclnt.dll
2018-12-09 14:59 - 2016-08-12 17:26 - 000461312 _____ (Microsoft Corporation) C:\Windows\system32\scavengeui.dll
2018-12-09 14:59 - 2016-08-06 16:31 - 000012800 _____ (Microsoft Corporation) C:\Windows\system32\wsmplpxy.dll
2018-12-09 14:59 - 2016-08-06 16:15 - 000249344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WSManMigrationPlugin.dll
2018-12-09 14:59 - 2016-08-06 16:15 - 000214016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmWmiPl.dll
2018-12-09 14:59 - 2016-08-06 16:15 - 000146944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmAuto.dll
2018-12-09 14:59 - 2016-08-06 16:01 - 000266752 _____ (Microsoft Corporation) C:\Windows\system32\WSManHTTPConfig.exe
2018-12-09 14:59 - 2016-08-06 16:01 - 000013824 _____ (Microsoft Corporation) C:\Windows\system32\wsmprovhost.exe
2018-12-09 14:59 - 2016-08-06 15:53 - 000199168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WSManHTTPConfig.exe
2018-12-09 14:59 - 2016-08-06 15:53 - 000012288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsmprovhost.exe
2018-12-09 14:59 - 2016-08-06 15:53 - 000010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsmplpxy.dll
2018-12-09 14:59 - 2016-06-14 18:16 - 000680448 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2018-12-09 14:59 - 2016-06-14 18:16 - 000632320 _____ (Microsoft Corporation) C:\Windows\system32\evr.dll
2018-12-09 14:59 - 2016-06-14 18:16 - 000440320 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2018-12-09 14:59 - 2016-06-14 18:16 - 000371712 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll
2018-12-09 14:59 - 2016-06-14 18:16 - 000295936 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll
2018-12-09 14:59 - 2016-06-14 18:16 - 000187904 _____ (Microsoft Corporation) C:\Windows\system32\pcasvc.dll
2018-12-09 14:59 - 2016-06-14 18:16 - 000081920 _____ (Microsoft Corporation) C:\Windows\system32\cryptsp.dll
2018-12-09 14:59 - 2016-06-14 18:16 - 000037376 _____ (Microsoft Corporation) C:\Windows\system32\pcadm.dll
2018-12-09 14:59 - 2016-06-14 16:21 - 000617984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmdrmsdk.dll
2018-12-09 14:59 - 2016-06-14 16:21 - 000519680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll
2018-12-09 14:59 - 2016-06-14 16:21 - 000489984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\evr.dll
2018-12-09 14:59 - 2016-06-14 16:21 - 000374784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll
2018-12-09 14:59 - 2016-06-14 16:21 - 000354816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfplat.dll
2018-12-09 14:59 - 2016-06-14 16:21 - 000195072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll
2018-12-09 14:59 - 2016-06-14 16:21 - 000080896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsp.dll
2018-12-09 14:59 - 2016-06-14 16:15 - 000125952 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe
2018-12-09 14:59 - 2016-06-14 16:00 - 000011264 _____ (Microsoft Corporation) C:\Windows\system32\pcawrk.exe
2018-12-09 14:59 - 2016-06-14 16:00 - 000009728 _____ (Microsoft Corporation) C:\Windows\system32\pcalua.exe
2018-12-09 14:58 - 2018-11-11 02:28 - 000262376 _____ (Microsoft Corporation) C:\Windows\system32\hal.dll


sternrubin 12.12.2018 21:00

Code:


2018-12-09 14:58 - 2018-11-11 02:28 - 000154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2018-12-09 14:58 - 2018-11-11 02:28 - 000095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2018-12-09 14:58 - 2018-11-11 02:27 - 001664352 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2018-12-09 14:58 - 2018-11-11 02:26 - 000361984 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2018-12-09 14:58 - 2018-11-11 02:26 - 000243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2018-12-09 14:58 - 2018-11-11 02:26 - 000135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2018-12-09 14:58 - 2018-11-11 02:26 - 000094208 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2018-12-09 14:58 - 2018-11-11 02:26 - 000028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2018-12-09 14:58 - 2018-11-11 02:26 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2018-12-09 14:58 - 2018-11-11 02:25 - 001163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2018-12-09 14:58 - 2018-11-11 02:25 - 000516608 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll
2018-12-09 14:58 - 2018-11-11 02:25 - 000316928 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2018-12-09 14:58 - 2018-11-11 02:25 - 000312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2018-12-09 14:58 - 2018-11-11 02:25 - 000190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2018-12-09 14:58 - 2018-11-11 02:25 - 000028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2018-12-09 14:58 - 2018-11-11 02:25 - 000016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2018-12-09 14:58 - 2018-11-11 02:24 - 000123904 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll
2018-12-09 14:58 - 2018-11-11 02:24 - 000059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2018-12-09 14:58 - 2018-11-11 02:24 - 000044032 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2018-12-09 14:58 - 2018-11-11 02:24 - 000043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2018-12-09 14:58 - 2018-11-11 02:24 - 000034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2018-12-09 14:58 - 2018-11-11 02:24 - 000007168 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2018-12-09 14:58 - 2018-11-11 02:14 - 004054248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2018-12-09 14:58 - 2018-11-11 02:14 - 003960040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2018-12-09 14:58 - 2018-11-11 02:12 - 001314112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2018-12-09 14:58 - 2018-11-11 02:11 - 001114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2018-12-09 14:58 - 2018-11-11 02:11 - 000666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2018-12-09 14:58 - 2018-11-11 02:11 - 000275968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2018-12-09 14:58 - 2018-11-11 02:11 - 000096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2018-12-09 14:58 - 2018-11-11 02:11 - 000070144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2018-12-09 14:58 - 2018-11-11 02:10 - 001425920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll
2018-12-09 14:58 - 2018-11-11 02:10 - 000554496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2018-12-09 14:58 - 2018-11-11 02:10 - 000261120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2018-12-09 14:58 - 2018-11-11 02:10 - 000254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2018-12-09 14:58 - 2018-11-11 02:10 - 000141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll
2018-12-09 14:58 - 2018-11-11 02:10 - 000022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2018-12-09 14:58 - 2018-11-11 02:09 - 000644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2018-12-09 14:58 - 2018-11-11 02:09 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2018-12-09 14:58 - 2018-11-11 02:09 - 000007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2018-12-09 14:58 - 2018-11-11 01:53 - 000148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2018-12-09 14:58 - 2018-11-11 01:53 - 000062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2018-12-09 14:58 - 2018-11-11 01:48 - 000129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\videoprt.sys
2018-12-09 14:58 - 2018-11-11 01:44 - 000291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2018-12-09 14:58 - 2018-11-11 01:44 - 000161280 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2018-12-09 14:58 - 2018-11-11 01:44 - 000129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2018-12-09 14:58 - 2018-11-11 01:43 - 000112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2018-12-09 14:58 - 2018-11-11 01:43 - 000064512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\amdk8.sys
2018-12-09 14:58 - 2018-11-11 01:43 - 000062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\intelppm.sys
2018-12-09 14:58 - 2018-11-11 01:43 - 000060928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\processr.sys
2018-12-09 14:58 - 2018-11-11 01:43 - 000030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2018-12-09 14:58 - 2018-11-11 01:41 - 000014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2018-12-09 14:58 - 2018-11-11 01:40 - 000036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2018-12-09 14:58 - 2018-10-18 20:49 - 000396888 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2018-12-09 14:58 - 2018-10-18 03:17 - 020281344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2018-12-09 14:58 - 2018-10-12 21:26 - 000498176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2018-12-09 14:58 - 2018-10-12 21:25 - 000341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2018-12-09 14:58 - 2018-10-12 21:25 - 000062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2018-12-09 14:58 - 2018-10-12 21:24 - 000064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2018-12-09 14:58 - 2018-10-12 21:20 - 000047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2018-12-09 14:58 - 2018-10-12 21:18 - 000476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2018-12-09 14:58 - 2018-10-12 21:17 - 000662016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2018-12-09 14:58 - 2018-10-12 21:17 - 000620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2018-12-09 14:58 - 2018-10-12 21:11 - 000416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2018-12-09 14:58 - 2018-10-12 21:07 - 000073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2018-12-09 14:58 - 2018-10-12 21:07 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2018-12-09 14:58 - 2018-10-12 21:05 - 000168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2018-12-09 14:58 - 2018-10-12 21:03 - 004494848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2018-12-09 14:58 - 2018-10-12 21:03 - 000279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2018-12-09 14:58 - 2018-10-12 20:59 - 013680640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2018-12-09 14:58 - 2018-10-12 20:57 - 000230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2018-12-09 14:58 - 2018-10-12 20:56 - 000696320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2018-12-09 14:58 - 2018-10-12 20:55 - 002059776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2018-12-09 14:58 - 2018-10-12 20:55 - 001155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2018-12-09 14:58 - 2018-10-12 20:42 - 004386816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2018-12-09 14:58 - 2018-10-12 20:36 - 000710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2018-12-09 14:58 - 2018-10-12 03:23 - 000004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2018-12-09 14:58 - 2018-10-12 03:11 - 000066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2018-12-09 14:58 - 2018-10-12 03:10 - 000576512 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2018-12-09 14:58 - 2018-10-12 03:10 - 000417280 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2018-12-09 14:58 - 2018-10-12 03:10 - 000088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2018-12-09 14:58 - 2018-10-12 03:04 - 000054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2018-12-09 14:58 - 2018-10-12 03:01 - 000615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2018-12-09 14:58 - 2018-10-12 02:59 - 005779456 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2018-12-09 14:58 - 2018-10-12 02:59 - 000814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2018-12-09 14:58 - 2018-10-12 02:59 - 000794624 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2018-12-09 14:58 - 2018-10-12 02:54 - 000969216 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2018-12-09 14:58 - 2018-10-12 02:51 - 000489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2018-12-09 14:58 - 2018-10-12 02:46 - 000077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2018-12-09 14:58 - 2018-10-12 02:45 - 000087552 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2018-12-09 14:58 - 2018-10-12 02:42 - 000199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2018-12-09 14:58 - 2018-10-12 02:42 - 000092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2018-12-09 14:58 - 2018-10-12 02:40 - 000315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2018-12-09 14:58 - 2018-10-12 02:38 - 000152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2018-12-09 14:58 - 2018-10-12 02:30 - 000262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2018-12-09 14:58 - 2018-10-12 02:27 - 000809472 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2018-12-09 14:58 - 2018-10-12 02:26 - 002136064 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2018-12-09 14:58 - 2018-10-12 02:26 - 001359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2018-12-09 14:58 - 2018-10-12 02:25 - 015283712 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2018-12-09 14:58 - 2018-10-12 02:19 - 004859904 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2018-12-09 14:58 - 2018-10-12 02:06 - 001555968 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2018-12-09 14:58 - 2018-10-12 01:55 - 000800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2018-12-09 14:58 - 2018-10-06 17:02 - 000366824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msrpc.sys
2018-12-09 14:58 - 2018-09-09 02:02 - 000986824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2018-12-09 14:58 - 2018-09-09 02:02 - 000265416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2018-12-09 14:58 - 2018-09-09 01:58 - 000405504 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2018-12-09 14:58 - 2018-09-09 01:57 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll
2018-12-09 14:58 - 2018-09-09 01:44 - 000313344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2018-12-09 14:58 - 2018-08-28 06:50 - 000243200 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ks.sys
2018-12-09 14:58 - 2018-08-16 03:18 - 000041984 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll
2018-12-09 14:58 - 2018-08-13 22:49 - 001391856 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2018-12-09 14:58 - 2018-08-13 16:54 - 014183936 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2018-12-09 14:58 - 2018-08-13 16:54 - 000687616 _____ (Microsoft Corporation) C:\Windows\system32\termsrv.dll
2018-12-09 14:58 - 2018-08-13 16:54 - 000008192 _____ (Microsoft Corporation) C:\Windows\system32\msimg32.dll
2018-12-09 14:58 - 2018-08-13 16:53 - 001867776 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll
2018-12-09 14:58 - 2018-08-13 16:40 - 012880896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2018-12-09 14:58 - 2018-08-13 16:40 - 000004608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimg32.dll
2018-12-09 14:58 - 2018-08-12 21:32 - 000378464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2018-12-09 14:58 - 2018-08-12 21:31 - 001894496 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2018-12-09 14:58 - 2018-08-12 21:31 - 000289376 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2018-12-09 14:58 - 2018-08-12 21:28 - 000018944 _____ (Microsoft Corporation) C:\Windows\system32\netevent.dll
2018-12-09 14:58 - 2018-08-12 21:14 - 000018944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netevent.dll
2018-12-09 14:58 - 2018-08-10 16:58 - 000385120 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2018-12-09 14:58 - 2018-08-10 16:54 - 000749568 _____ (Microsoft Corporation) C:\Windows\system32\FirewallAPI.dll
2018-12-09 14:58 - 2018-08-10 16:54 - 000041472 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2018-12-09 14:58 - 2018-08-10 16:53 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2018-12-09 14:58 - 2018-08-10 16:45 - 000309424 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2018-12-09 14:58 - 2018-08-10 16:41 - 000025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2018-12-09 14:58 - 2018-08-10 16:40 - 000463360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FirewallAPI.dll
2018-12-09 14:58 - 2018-08-10 16:27 - 000077312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mpsdrv.sys
2018-12-09 14:58 - 2018-08-10 16:20 - 000018944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wfapigp.dll
2018-12-09 14:58 - 2018-07-18 16:18 - 000090112 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bowser.sys
2018-12-09 14:58 - 2018-07-06 17:09 - 000947904 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys
2018-12-09 14:58 - 2018-06-29 16:55 - 000695808 _____ (Microsoft Corporation) C:\Windows\system32\cscsvc.dll
2018-12-09 14:58 - 2018-06-29 16:55 - 000045568 _____ (Microsoft Corporation) C:\Windows\system32\cscapi.dll
2018-12-09 14:58 - 2018-06-29 16:55 - 000030208 _____ (Microsoft Corporation) C:\Windows\system32\cscdll.dll
2018-12-09 14:58 - 2018-06-29 16:40 - 000023040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cscdll.dll
2018-12-09 14:58 - 2018-06-29 16:14 - 000516096 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\csc.sys
2018-12-09 14:58 - 2018-06-29 16:09 - 000034304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cscapi.dll
2018-12-09 14:58 - 2018-06-27 17:01 - 000114368 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2018-12-09 14:58 - 2018-06-27 16:55 - 000504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2018-12-09 14:58 - 2018-06-27 16:54 - 001942016 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2018-12-09 14:58 - 2018-06-27 16:54 - 000070144 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2018-12-09 14:58 - 2018-06-27 16:42 - 002366464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2018-12-09 14:58 - 2018-06-27 16:42 - 000337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll
2018-12-09 14:58 - 2018-06-27 16:21 - 000128512 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe
2018-12-09 14:58 - 2018-06-27 16:16 - 000073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe
2018-12-09 14:58 - 2018-06-21 04:33 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2018-12-09 14:58 - 2018-06-21 04:09 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2018-12-09 14:58 - 2018-06-16 06:11 - 000467856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2018-12-09 14:58 - 2018-06-08 17:19 - 000357888 _____ (Microsoft Corporation) C:\Windows\system32\dnsapi.dll
2018-12-09 14:58 - 2018-06-08 17:19 - 000182272 _____ (Microsoft Corporation) C:\Windows\system32\dnsrslvr.dll
2018-12-09 14:58 - 2018-06-08 16:54 - 000269824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll
2018-12-09 14:58 - 2018-06-08 14:05 - 002860032 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe
2018-12-09 14:58 - 2018-05-15 04:44 - 000206848 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll
2018-12-09 14:58 - 2018-05-15 04:24 - 000055808 _____ (Microsoft Corporation) C:\Windows\system32\rrinstaller.exe
2018-12-09 14:58 - 2018-05-15 04:23 - 000024576 _____ (Microsoft Corporation) C:\Windows\system32\mfpmp.exe
2018-12-09 14:58 - 2018-05-15 04:13 - 000782848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webservices.dll
2018-12-09 14:58 - 2018-05-12 03:07 - 000076800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidclass.sys
2018-12-09 14:58 - 2018-05-12 03:07 - 000033152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys
2018-12-09 14:58 - 2018-05-12 03:07 - 000030208 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidusb.sys
2018-12-09 14:58 - 2018-05-11 22:19 - 000084480 _____ (Microsoft Corporation) C:\Windows\system32\INETRES.dll
2018-12-09 14:58 - 2018-05-11 01:40 - 000741888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2018-12-09 14:58 - 2018-05-02 16:32 - 000344064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2018-12-09 14:58 - 2018-05-02 16:32 - 000325632 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2018-12-09 14:58 - 2018-05-02 16:32 - 000099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2018-12-09 14:58 - 2018-05-02 16:32 - 000056320 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2018-12-09 14:58 - 2018-05-02 16:32 - 000030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys
2018-12-09 14:58 - 2018-05-02 16:32 - 000025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys
2018-12-09 14:58 - 2018-05-02 16:32 - 000007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2018-12-09 14:58 - 2018-04-26 14:05 - 000998912 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll
2018-12-09 14:58 - 2018-04-26 14:05 - 000918296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll
2018-12-09 14:58 - 2018-04-26 14:05 - 000065880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-private-l1-1-0.dll
2018-12-09 14:58 - 2018-04-26 14:05 - 000012120 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-1.dll
2018-12-09 14:58 - 2018-04-25 17:02 - 000124416 _____ (Microsoft Corporation) C:\Windows\system32\wkssvc.dll
2018-12-09 14:58 - 2018-04-25 16:18 - 000115200 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dfsc.sys
2018-12-09 14:58 - 2018-04-23 00:40 - 000582144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2018-12-09 14:58 - 2018-04-10 17:36 - 000236032 _____ (Microsoft Corporation) C:\Windows\system32\srvsvc.dll
2018-12-09 14:58 - 2018-04-10 17:36 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\sscore.dll
2018-12-09 14:58 - 2018-04-10 17:34 - 000525824 _____ (Microsoft Corporation) C:\Windows\system32\catsrvut.dll
2018-12-09 14:58 - 2018-04-10 17:33 - 001241600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comsvcs.dll
2018-12-09 14:58 - 2018-04-10 17:32 - 000487936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\catsrvut.dll
2018-12-09 14:58 - 2018-04-10 16:48 - 000464384 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2018-12-09 14:58 - 2018-04-10 16:47 - 000406016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2018-12-09 14:58 - 2018-04-10 16:47 - 000169984 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2018-12-09 14:58 - 2018-04-07 17:41 - 000371392 _____ (Microsoft Corporation) C:\Windows\system32\clfs.sys
2018-12-09 14:58 - 2018-03-14 18:16 - 000174080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2018-12-09 14:58 - 2018-03-14 18:12 - 003165184 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2018-12-09 14:58 - 2018-03-14 18:12 - 000192512 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2018-12-09 14:58 - 2018-03-14 18:12 - 000098816 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2018-12-09 14:58 - 2018-03-14 18:07 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2018-12-09 14:58 - 2018-03-14 17:53 - 002651648 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2018-12-09 14:58 - 2018-03-06 19:11 - 000052224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsnmp32.dll
2018-12-09 14:58 - 2018-03-06 19:07 - 000067072 _____ (Microsoft Corporation) C:\Windows\system32\wsnmp32.dll
2018-12-09 14:58 - 2018-02-22 04:06 - 000134656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WinSCard.dll
2018-12-09 14:58 - 2018-02-10 19:35 - 000334528 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\acpi.sys
2018-12-09 14:58 - 2018-02-10 19:35 - 000185024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pci.sys
2018-12-09 14:58 - 2018-02-10 19:35 - 000122560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\NV_AGP.SYS
2018-12-09 14:58 - 2018-02-10 19:35 - 000068288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\volmgr.sys
2018-12-09 14:58 - 2018-02-10 19:35 - 000064192 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ULIAGPKX.SYS
2018-12-09 14:58 - 2018-02-10 19:35 - 000063168 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\termdd.sys
2018-12-09 14:58 - 2018-02-10 19:35 - 000036032 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vdrvroot.sys
2018-12-09 14:58 - 2018-02-10 19:35 - 000020160 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\isapnp.sys
2018-12-09 14:58 - 2018-02-10 19:35 - 000015040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msisadrv.sys
2018-12-09 14:58 - 2018-02-10 18:25 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wmiacpi.sys
2018-12-09 14:58 - 2018-01-12 17:40 - 000407040 _____ (Microsoft Corporation) C:\Windows\system32\scesrv.dll
2018-12-09 14:58 - 2018-01-12 17:27 - 004834816 _____ (Microsoft Corporation) C:\Windows\system32\xpsrchvw.exe
2018-12-09 14:58 - 2018-01-12 17:26 - 000308224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scesrv.dll
2018-12-09 14:58 - 2018-01-12 17:16 - 003405824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xpsrchvw.exe
2018-12-09 14:58 - 2018-01-01 03:21 - 000288488 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fltMgr.sys
2018-12-09 14:58 - 2018-01-01 03:21 - 000213736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdyboost.sys
2018-12-09 14:58 - 2018-01-01 03:18 - 001741312 _____ (Microsoft Corporation) C:\Windows\system32\sysmain.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 001361408 _____ (Microsoft Corporation) C:\Windows\system32\PeerDistSvc.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000961024 _____ (Microsoft Corporation) C:\Windows\system32\actxprxy.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000863232 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL
2018-12-09 14:58 - 2018-01-01 03:18 - 000842752 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000705024 _____ (Microsoft Corporation) C:\Windows\system32\BFE.DLL
2018-12-09 14:58 - 2018-01-01 03:18 - 000444928 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000439296 _____ (Microsoft Corporation) C:\Windows\system32\p2psvc.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000366592 _____ (Microsoft Corporation) C:\Windows\system32\wcncsvc.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000327168 _____ (Microsoft Corporation) C:\Windows\system32\pnrpsvc.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000324096 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL
2018-12-09 14:58 - 2018-01-01 03:18 - 000303104 _____ (Microsoft Corporation) C:\Windows\system32\nlasvc.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000223232 _____ (Microsoft Corporation) C:\Windows\system32\ncsi.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000181760 _____ (Microsoft Corporation) C:\Windows\system32\PeerDist.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000131584 _____ (Microsoft Corporation) C:\Windows\system32\PeerDistWSDDiscoProv.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000120320 _____ (Microsoft Corporation) C:\Windows\system32\WcnApi.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000070656 _____ (Microsoft Corporation) C:\Windows\system32\nlaapi.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000051200 _____ (Microsoft Corporation) C:\Windows\system32\PeerDistHttpTrans.dll
2018-12-09 14:58 - 2018-01-01 03:00 - 000666624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll
2018-12-09 14:58 - 2018-01-01 03:00 - 000351744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winhttp.dll
2018-12-09 14:58 - 2018-01-01 03:00 - 000276992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wcncsvc.dll
2018-12-09 14:58 - 2018-01-01 03:00 - 000216576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FWPUCLNT.DLL
2018-12-09 14:58 - 2018-01-01 03:00 - 000162304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncsi.dll
2018-12-09 14:58 - 2018-01-01 03:00 - 000139776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PeerDist.dll
2018-12-09 14:58 - 2018-01-01 03:00 - 000052224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlaapi.dll
2018-12-09 14:58 - 2018-01-01 02:55 - 000131584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pacer.sys
2018-12-09 14:58 - 2018-01-01 02:55 - 000088576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wanarp.sys
2018-12-09 14:58 - 2018-01-01 02:55 - 000058368 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndproxy.sys
2018-12-09 14:58 - 2018-01-01 02:55 - 000045056 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbios.sys
2018-12-09 14:58 - 2018-01-01 02:55 - 000024064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndistapi.sys
2018-12-09 14:58 - 2018-01-01 02:50 - 000455680 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe
2018-12-09 14:58 - 2018-01-01 02:47 - 000244224 _____ (Microsoft Corporation) C:\Windows\system32\vmicsvc.exe
2018-12-09 14:58 - 2018-01-01 02:41 - 000754176 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\http.sys
2018-12-09 14:58 - 2017-12-05 18:36 - 000625664 _____ (Microsoft Corporation) C:\Windows\system32\mscms.dll
2018-12-09 14:58 - 2017-12-05 18:36 - 000229376 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2018-12-09 14:58 - 2017-12-05 18:36 - 000190976 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2018-12-09 14:58 - 2017-12-05 18:36 - 000141824 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2018-12-09 14:58 - 2017-12-05 18:36 - 000092160 _____ (Microsoft Corporation) C:\Windows\system32\TabSvc.dll
2018-12-09 14:58 - 2017-12-05 18:36 - 000040960 _____ (Microsoft Corporation) C:\Windows\system32\WcsPlugInService.dll
2018-12-09 14:58 - 2017-12-05 18:08 - 001176576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2018-12-09 14:58 - 2017-12-05 18:08 - 000481792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mscms.dll
2018-12-09 14:58 - 2017-12-05 18:08 - 000179200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2018-12-09 14:58 - 2017-12-05 18:08 - 000145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2018-12-09 14:58 - 2017-12-05 18:08 - 000106496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2018-12-09 14:58 - 2017-10-17 00:04 - 001001984 _____ (Microsoft Corporation) C:\Windows\system32\gpedit.dll
2018-12-09 14:58 - 2017-10-12 01:20 - 000317440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdbss.sys
2018-12-09 14:58 - 2017-10-12 01:20 - 000113152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\luafv.sys
2018-12-09 14:58 - 2017-09-13 16:28 - 001068544 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2018-12-09 14:58 - 2017-09-13 16:28 - 000448512 _____ (Microsoft Corporation) C:\Windows\system32\wlansec.dll
2018-12-09 14:58 - 2017-09-13 16:28 - 000414208 _____ (Microsoft Corporation) C:\Windows\system32\wlanmsm.dll
2018-12-09 14:58 - 2017-09-13 16:28 - 000118784 _____ (Microsoft Corporation) C:\Windows\system32\wlanhlp.dll
2018-12-09 14:58 - 2017-09-13 16:28 - 000113664 _____ (Microsoft Corporation) C:\Windows\system32\wlanapi.dll
2018-12-09 14:58 - 2017-09-13 16:05 - 000324608 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\nwifi.sys
2018-12-09 14:58 - 2017-08-19 16:28 - 000197120 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll
2018-12-09 14:58 - 2017-08-19 16:10 - 000180224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shdocvw.dll
2018-12-09 14:58 - 2017-08-14 18:35 - 000355328 _____ (Microsoft Corporation) C:\Windows\system32\mmcbase.dll
2018-12-09 14:58 - 2017-08-14 18:35 - 000303104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmcbase.dll
2018-12-09 14:58 - 2017-08-14 18:35 - 000022528 _____ (Microsoft Corporation) C:\Windows\system32\icaapi.dll
2018-12-09 14:58 - 2017-08-11 07:20 - 000071680 _____ C:\Windows\system32\PrintBrmUi.exe
2018-12-09 14:58 - 2017-08-11 07:19 - 000271360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Wldap32.dll
2018-12-09 14:58 - 2017-08-11 07:00 - 000262656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys
2018-12-09 14:58 - 2017-08-11 06:58 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\nsiproxy.sys
2018-12-09 14:58 - 2017-07-29 15:56 - 000117248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdx.sys
2018-12-09 14:58 - 2017-07-07 16:33 - 000363752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\volmgrx.sys
2018-12-09 14:58 - 2017-07-01 14:05 - 000475648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxbde40.dll
2018-12-09 14:58 - 2017-06-12 23:49 - 001363456 _____ (Microsoft Corporation) C:\Windows\system32\wdc.dll
2018-12-09 14:58 - 2017-05-07 16:33 - 000094440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mountmgr.sys
2018-12-09 14:58 - 2017-04-04 15:53 - 000496128 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2018-12-09 14:58 - 2017-03-30 16:03 - 000046080 _____ (Microsoft Corporation) C:\Windows\system32\rundll32.exe
2018-12-09 14:58 - 2017-03-10 17:20 - 000237056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pdh.dll
2018-12-09 14:58 - 2017-03-10 16:55 - 000205312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fastfat.sys
2018-12-09 14:58 - 2017-03-10 16:55 - 000195584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\exfat.sys
2018-12-09 14:58 - 2017-03-07 17:17 - 000067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\asycfilt.dll
2018-12-09 14:58 - 2017-02-09 17:32 - 000769536 _____ (Microsoft Corporation) C:\Windows\system32\samsrv.dll
2018-12-09 14:58 - 2017-02-09 17:32 - 000106496 _____ (Microsoft Corporation) C:\Windows\system32\samlib.dll
2018-12-09 14:58 - 2017-02-09 17:14 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\samlib.dll
2018-12-09 14:58 - 2016-11-10 17:32 - 001009152 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2018-12-09 14:58 - 2016-09-08 21:34 - 000108544 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll
2018-12-09 14:58 - 2016-09-08 15:55 - 000142336 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys
2018-12-09 14:58 - 2016-08-06 16:31 - 002023424 _____ (Microsoft Corporation) C:\Windows\system32\WsmSvc.dll
2018-12-09 14:58 - 2016-08-06 16:31 - 000347136 _____ (Microsoft Corporation) C:\Windows\system32\WSManMigrationPlugin.dll
2018-12-09 14:58 - 2016-08-06 16:31 - 000310784 _____ (Microsoft Corporation) C:\Windows\system32\WsmWmiPl.dll
2018-12-09 14:58 - 2016-08-06 16:31 - 000182272 _____ (Microsoft Corporation) C:\Windows\system32\WsmAuto.dll
2018-12-09 14:58 - 2016-08-06 16:15 - 001178112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmSvc.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 001202176 _____ (Microsoft Corporation) C:\Windows\system32\drmv2clt.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 001068544 _____ (Microsoft Corporation) C:\Windows\system32\cryptui.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000842240 _____ (Microsoft Corporation) C:\Windows\system32\blackbox.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000782848 _____ (Microsoft Corporation) C:\Windows\system32\wmdrmsdk.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000641024 _____ (Microsoft Corporation) C:\Windows\system32\msscp.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000499712 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000497664 _____ (Microsoft Corporation) C:\Windows\system32\drmmgrtn.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000433152 _____ (Microsoft Corporation) C:\Windows\system32\mfplat.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000325632 _____ (Microsoft Corporation) C:\Windows\system32\msnetobj.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000284672 _____ (Microsoft Corporation) C:\Windows\system32\EncDump.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000008704 _____ (Microsoft Corporation) C:\Windows\system32\pcaevts.dll
2018-12-09 14:58 - 2016-06-14 16:21 - 001005056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptui.dll
2018-12-09 14:57 - 2018-11-11 02:29 - 005551336 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2018-12-09 14:57 - 2018-11-11 02:28 - 000708328 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2018-12-09 14:57 - 2018-11-11 02:27 - 000631680 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2018-12-09 14:57 - 2018-11-11 02:25 - 002072576 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2018-12-09 14:57 - 2018-11-11 02:25 - 001461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2018-12-09 14:57 - 2018-11-11 02:25 - 001211904 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2018-12-09 14:57 - 2018-11-11 02:25 - 000731648 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2018-12-09 14:57 - 2018-11-11 02:24 - 000880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2018-12-09 14:57 - 2018-10-27 04:05 - 003227648 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2018-12-09 14:57 - 2018-10-18 03:48 - 025737728 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2018-12-09 14:57 - 2018-09-09 02:02 - 001680072 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2018-12-09 14:57 - 2018-08-30 02:47 - 001230848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2018-12-09 14:57 - 2018-08-30 02:10 - 001424896 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2018-12-09 14:57 - 2018-08-13 16:54 - 000056832 _____ (Microsoft Corporation) C:\Windows\system32\mf3216.dll
2018-12-09 14:57 - 2018-08-13 16:40 - 000043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf3216.dll
2018-12-09 14:57 - 2018-08-12 21:32 - 000140976 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2018-12-09 14:57 - 2018-08-12 21:27 - 000680960 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2018-12-09 14:57 - 2018-08-10 16:55 - 000152064 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll
2018-12-09 14:57 - 2018-08-10 16:55 - 000022528 _____ (Microsoft Corporation) C:\Windows\system32\wfapigp.dll
2018-12-09 14:57 - 2018-08-10 16:54 - 000828928 _____ (Microsoft Corporation) C:\Windows\system32\MPSSVC.dll
2018-12-09 14:57 - 2018-08-10 16:54 - 000108544 _____ (Microsoft Corporation) C:\Windows\system32\icfupgd.dll
2018-12-09 14:57 - 2018-08-10 16:54 - 000100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2018-12-09 14:57 - 2018-08-10 16:41 - 000111616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll
2018-12-09 14:57 - 2018-08-10 16:40 - 000071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2018-12-09 14:57 - 2018-08-10 16:13 - 000034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2018-12-09 14:57 - 2018-06-29 16:55 - 000137728 _____ (Microsoft Corporation) C:\Windows\system32\CscMig.dll
2018-12-09 14:57 - 2018-06-27 16:55 - 003246592 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2018-12-09 14:57 - 2018-06-16 06:24 - 000459632 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll
2018-12-09 14:57 - 2018-06-16 06:11 - 000634272 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2018-12-09 14:57 - 2018-06-08 14:05 - 001602048 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2018-12-09 14:57 - 2018-06-08 14:05 - 000783872 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2018-12-09 14:57 - 2018-06-08 14:05 - 000612352 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2018-12-09 14:57 - 2018-06-08 14:05 - 000470016 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll
2018-12-09 14:57 - 2018-06-08 14:05 - 000443392 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2018-12-09 14:57 - 2018-06-08 14:05 - 000301056 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2018-12-09 14:57 - 2018-06-08 14:05 - 000246272 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2018-12-09 14:57 - 2018-05-15 04:44 - 004120576 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2018-12-09 14:57 - 2018-05-15 04:44 - 001159680 _____ (Microsoft Corporation) C:\Windows\system32\webservices.dll
2018-12-09 14:57 - 2018-05-11 22:19 - 000977408 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2018-12-09 14:57 - 2018-04-23 01:00 - 000876032 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2018-12-09 14:57 - 2018-04-10 17:35 - 001735168 _____ (Microsoft Corporation) C:\Windows\system32\comsvcs.dll
2018-12-09 14:57 - 2018-02-10 19:11 - 000133120 _____ (Microsoft Corporation) C:\Windows\system32\msrahc.dll
2018-12-09 14:57 - 2018-02-10 18:36 - 000108032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msra.exe
2018-12-09 14:57 - 2018-02-10 18:26 - 000653312 _____ (Microsoft Corporation) C:\Windows\system32\msra.exe
2018-12-09 14:57 - 2018-02-10 18:26 - 000051712 _____ (Microsoft Corporation) C:\Windows\system32\sdchange.exe
2018-12-09 14:57 - 2018-01-01 03:18 - 000076288 _____ (Microsoft Corporation) C:\Windows\system32\rasdiag.dll
2018-12-09 14:57 - 2018-01-01 03:18 - 000060928 _____ (Microsoft Corporation) C:\Windows\system32\ndptsp.tsp
2018-12-09 14:57 - 2018-01-01 03:18 - 000047104 _____ (Microsoft Corporation) C:\Windows\system32\kmddsp.tsp
2018-12-09 14:57 - 2018-01-01 03:18 - 000041472 _____ (Microsoft Corporation) C:\Windows\system32\rasmxs.dll
2018-12-09 14:57 - 2018-01-01 03:18 - 000039424 _____ (Microsoft Corporation) C:\Windows\system32\traffic.dll
2018-12-09 14:57 - 2018-01-01 03:18 - 000029696 _____ (Microsoft Corporation) C:\Windows\system32\rasser.dll
2018-12-09 14:57 - 2018-01-01 03:00 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ndptsp.tsp
2018-12-09 14:57 - 2018-01-01 02:43 - 000038912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kmddsp.tsp
2018-12-09 14:57 - 2017-12-05 18:36 - 001484288 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2018-12-09 14:57 - 2017-12-05 18:36 - 000250880 _____ (Microsoft Corporation) C:\Windows\system32\icm32.dll
2018-12-09 14:57 - 2017-12-05 18:08 - 000215040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icm32.dll
2018-12-09 14:57 - 2017-11-02 17:55 - 000281600 _____ (Microsoft Corporation) C:\Windows\system32\iprtrmgr.dll
2018-12-09 14:57 - 2017-11-02 17:55 - 000138240 _____ (Microsoft Corporation) C:\Windows\system32\rtm.dll
2018-12-09 14:57 - 2017-11-02 16:11 - 000271360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iprtrmgr.dll
2018-12-09 14:57 - 2017-11-02 16:11 - 000115200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rtm.dll
2018-12-09 14:57 - 2017-11-02 15:56 - 000008192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iprtprio.dll
2018-12-09 14:57 - 2017-09-13 16:28 - 000886272 _____ (Microsoft Corporation) C:\Windows\system32\wlansvc.dll
2018-12-09 14:57 - 2017-09-13 16:09 - 000428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlanmsm.dll
2018-12-09 14:57 - 2017-09-13 16:09 - 000392704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlansec.dll
2018-12-09 14:57 - 2017-09-13 16:09 - 000083968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlanhlp.dll
2018-12-09 14:57 - 2017-09-13 16:09 - 000080896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlanapi.dll
2018-12-09 14:57 - 2017-08-16 16:29 - 000806912 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll
2018-12-09 14:57 - 2017-08-16 16:10 - 000629760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll
2018-12-09 14:57 - 2017-08-11 07:35 - 000313856 _____ (Microsoft Corporation) C:\Windows\system32\Wldap32.dll
2018-12-09 14:57 - 2017-06-12 23:14 - 000379392 _____ (Microsoft Corporation) C:\Windows\system32\msinfo32.exe
2018-12-09 14:57 - 2017-06-12 23:06 - 000303616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msinfo32.exe
2018-12-09 14:57 - 2017-05-12 17:25 - 001251328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2018-12-09 14:57 - 2017-05-12 16:58 - 001648128 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2018-12-09 14:57 - 2017-05-12 16:58 - 001180160 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2018-12-09 14:57 - 2017-03-10 17:32 - 000300544 _____ (Microsoft Corporation) C:\Windows\system32\pdh.dll
2018-12-09 14:57 - 2016-10-11 16:31 - 000176128 _____ (Microsoft Corporation) C:\Windows\system32\tintlgnt.ime
2018-12-09 14:57 - 2016-10-11 16:31 - 000175104 _____ (Microsoft Corporation) C:\Windows\system32\quick.ime
2018-12-09 14:57 - 2016-10-11 16:31 - 000175104 _____ (Microsoft Corporation) C:\Windows\system32\qintlgnt.ime
2018-12-09 14:57 - 2016-10-11 16:31 - 000175104 _____ (Microsoft Corporation) C:\Windows\system32\phon.ime
2018-12-09 14:57 - 2016-10-11 16:31 - 000175104 _____ (Microsoft Corporation) C:\Windows\system32\cintlgnt.ime
2018-12-09 14:57 - 2016-10-11 16:31 - 000175104 _____ (Microsoft Corporation) C:\Windows\system32\chajei.ime
2018-12-09 14:57 - 2016-10-11 16:31 - 000132608 _____ (Microsoft Corporation) C:\Windows\system32\pintlgnt.ime
2018-12-09 14:57 - 2016-09-08 21:34 - 000263680 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll
2018-12-09 14:57 - 2016-06-14 18:11 - 000663552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\PEAuth.sys
2018-12-09 14:56 - 2018-11-11 02:25 - 000146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2018-12-09 14:56 - 2018-11-11 02:25 - 000060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2018-12-09 14:56 - 2018-11-11 02:25 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\oleres.dll
2018-12-09 14:56 - 2018-11-11 02:24 - 000690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2018-12-09 14:56 - 2018-11-11 02:10 - 000146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2018-12-09 14:56 - 2018-11-11 02:10 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2018-12-09 14:56 - 2018-11-11 02:10 - 000026112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleres.dll
2018-12-09 14:56 - 2018-11-11 02:09 - 000690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2018-12-09 14:56 - 2018-10-27 04:42 - 000230400 _____ (Microsoft Corporation) C:\Windows\system32\scrobj.dll
2018-12-09 14:56 - 2018-10-27 04:42 - 000202752 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll
2018-12-09 14:56 - 2018-10-27 04:42 - 000150016 _____ (Microsoft Corporation) C:\Windows\system32\wshom.ocx
2018-12-09 14:56 - 2018-10-27 04:42 - 000028160 _____ (Microsoft Corporation) C:\Windows\system32\wshcon.dll
2018-12-09 14:56 - 2018-10-27 04:41 - 000018944 _____ (Microsoft Corporation) C:\Windows\system32\dispex.dll
2018-12-09 14:56 - 2018-10-27 04:27 - 000173568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scrobj.dll
2018-12-09 14:56 - 2018-10-27 04:27 - 000164352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scrrun.dll
2018-12-09 14:56 - 2018-10-27 04:27 - 000121856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshom.ocx
2018-12-09 14:56 - 2018-10-27 04:11 - 000168960 _____ (Microsoft Corporation) C:\Windows\system32\wscript.exe
2018-12-09 14:56 - 2018-10-27 04:11 - 000156160 _____ (Microsoft Corporation) C:\Windows\system32\cscript.exe
2018-12-09 14:56 - 2018-10-27 04:04 - 000141824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscript.exe
2018-12-09 14:56 - 2018-10-27 04:04 - 000126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cscript.exe
2018-12-09 14:56 - 2018-10-27 04:04 - 000025088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshcon.dll
2018-12-09 14:56 - 2018-10-27 04:04 - 000015360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dispex.dll
2018-12-09 14:56 - 2018-10-06 14:42 - 001988096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2018-12-09 14:56 - 2018-10-06 14:05 - 002565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2018-12-09 14:56 - 2018-08-03 16:55 - 000109568 _____ (Microsoft Corporation) C:\Windows\system32\hlink.dll
2018-12-09 14:56 - 2018-08-03 16:39 - 000084992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hlink.dll
2018-12-09 14:56 - 2018-06-27 16:55 - 000025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2018-12-09 14:56 - 2018-06-27 16:42 - 000025088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll
2018-12-09 14:56 - 2018-01-01 03:18 - 000053760 _____ (Microsoft Corporation) C:\Windows\system32\vmicres.dll
2018-12-09 14:56 - 2016-10-11 16:32 - 000069120 _____ (Microsoft Corporation) C:\Windows\system32\nlsbres.dll
2018-12-09 14:56 - 2016-10-11 16:18 - 000126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tintlgnt.ime
2018-12-09 14:56 - 2016-10-11 16:18 - 000125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quick.ime
2018-12-09 14:56 - 2016-10-11 16:18 - 000125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qintlgnt.ime
2018-12-09 14:56 - 2016-10-11 16:18 - 000125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\phon.ime
2018-12-09 14:56 - 2016-10-11 16:18 - 000125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cintlgnt.ime
2018-12-09 14:56 - 2016-10-11 16:18 - 000125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\chajei.ime
2018-12-09 14:56 - 2016-10-11 16:18 - 000090112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pintlgnt.ime
2018-12-09 14:56 - 2016-10-11 16:18 - 000069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlsbres.dll
2018-12-09 14:56 - 2016-08-06 16:31 - 000054272 _____ (Microsoft Corporation) C:\Windows\system32\WsmRes.dll
2018-12-09 14:56 - 2016-08-06 16:15 - 000054272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmRes.dll
2018-12-09 14:44 - 2016-08-29 16:04 - 003229696 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2018-12-09 14:44 - 2016-08-29 15:55 - 002972672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe
2018-12-08 21:29 - 2018-12-08 21:29 - 000004508 _____ C:\Windows\System32\Tasks\Adobe Flash Player NPAPI Notifier
2018-12-08 21:29 - 2018-12-08 21:29 - 000000000 ____D C:\Users\FSC\AppData\Roaming\Macromedia
2018-12-08 21:06 - 2018-12-08 21:07 - 001206768 _____ (Adobe Systems Incorporated) C:\Users\FSC\Downloads\flashplayer32au_ha_install.exe
2018-12-08 13:23 - 2016-05-12 16:18 - 000090624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\olepro32.dll
2018-12-08 11:57 - 2016-07-07 16:08 - 000046080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpipreg.sys
2018-12-07 11:42 - 2018-12-07 12:08 - 000033505 _____ C:\Users\FSC\Documents\Schöpferkarten.odt
2018-12-06 15:28 - 2018-12-06 15:28 - 000002209 _____ C:\Users\FSC\Desktop\220px-Urantia_symbol.png - Verknüpfung.lnk
2018-12-06 13:09 - 2018-12-10 18:05 - 000000000 ____D C:\Users\FSC\Documents\_______Seminare 2019
2018-12-02 19:44 - 2018-12-02 19:44 - 000001408 _____ C:\Users\FSC\Desktop\MBAM_4.txt
2018-12-01 11:12 - 2018-12-01 11:12 - 000042532 _____ C:\Users\FSC\Desktop\mbam_Dez_1.txt
2018-11-30 21:14 - 2018-11-30 21:14 - 000048501 _____ C:\Users\FSC\Desktop\mbam_alt.txt
2018-11-30 21:13 - 2018-11-30 21:13 - 000048501 _____ C:\Users\FSC\Desktop\mban_3.txt
2018-11-30 21:13 - 2018-11-30 21:13 - 000048501 _____ C:\Users\FSC\Desktop\mbam_2.txt
2018-11-30 21:03 - 2018-11-30 21:03 - 000035928 _____ C:\url_setting_definitions.txt
2018-11-30 20:43 - 2018-12-03 00:15 - 000002024 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2018-11-30 20:43 - 2018-11-30 20:43 - 000198000 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2018-11-30 20:43 - 2018-11-30 20:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2018-11-30 20:43 - 2018-10-18 08:44 - 000152688 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys
2018-11-30 20:38 - 2018-11-30 20:38 - 000048501 _____ C:\Users\FSC\Desktop\mbam.txt
2018-11-30 20:10 - 2018-11-30 20:10 - 000000000 ____D C:\Users\FSC\AppData\Local\mbamtray
2018-11-30 20:03 - 2018-11-30 20:07 - 080557120 _____ (Malwarebytes ) C:\Users\FSC\Downloads\mb3-setup-consumer-3.6.1.2711-1.0.482-1.0.8025.exe
2018-11-30 19:58 - 2018-11-30 19:58 - 000823499 _____ C:\Users\FSC\Downloads\EDDA.pdf
2018-11-29 21:23 - 2018-12-12 20:43 - 000000000 ____D C:\Users\FSC\Desktop\FRST-OlderVersion
2018-11-29 20:11 - 2018-11-29 20:11 - 013636148 _____ C:\Users\FSC\Documents\Prinzessin aus dem Altai.odt
2018-11-28 20:41 - 2018-11-28 22:08 - 000031390 _____ C:\Users\FSC\Desktop\FRST_Korrigiert.txt
2018-11-28 20:29 - 2018-12-12 19:57 - 000026743 _____ C:\Users\FSC\Desktop\Addition.txt
2018-11-28 20:27 - 2018-12-12 20:43 - 002417152 _____ (Farbar) C:\Users\FSC\Desktop\FRST64.exe
2018-11-28 20:27 - 2018-12-12 20:43 - 000015269 _____ C:\Users\FSC\Desktop\FRST.txt
2018-11-28 19:48 - 2018-12-01 11:11 - 000000000 ____D C:\rei
2018-11-28 19:48 - 2018-12-01 11:11 - 000000000 ____D C:\Program Files\Reimage
2018-11-28 19:42 - 2018-11-30 20:36 - 001315337 _____ C:\Users\FSC\Documents\PC-Bedrohung_Nov_2018.odt
2018-11-28 19:12 - 2018-11-28 19:12 - 000016101 _____ C:\Users\FSC\Documents\Kriegerin....odt
2018-11-27 22:28 - 2018-11-27 22:29 - 000000000 ____D C:\Users\FSC\Downloads\software
2018-11-27 20:02 - 2018-11-27 20:02 - 000000000 ____D C:\Users\Public\Documents\sun
2018-11-27 19:56 - 2018-11-27 19:56 - 000001388 _____ C:\Users\Public\Desktop\LibreOffice 6.0.lnk
2018-11-27 19:56 - 2018-11-27 19:56 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 6.0
2018-11-27 19:15 - 2018-11-27 19:18 - 000000000 ____D C:\AdwCleaner
2018-11-27 19:05 - 2018-12-03 12:35 - 000000000 ____D C:\Users\FSC\Desktop\PC reinigen Nov 2018
2018-11-27 15:13 - 2018-11-27 15:13 - 000082789 _____ C:\Users\FSC\Documents\Dodekaeder_basteln.odt
2018-11-27 13:23 - 2018-11-27 14:44 - 094493812 _____ C:\Users\FSC\Documents\SAM_6879Kamillenpflanze_fotomira.xcf
2018-11-27 12:13 - 2018-12-08 21:29 - 000842240 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2018-11-27 12:13 - 2018-12-08 21:29 - 000175104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2018-11-27 12:13 - 2018-11-27 13:03 - 000004520 _____ C:\Windows\System32\Tasks\Adobe Flash Player PPAPI Notifier
2018-11-26 13:05 - 2018-11-26 13:11 - 000000000 ____D C:\Users\FSC\Desktop\Für Manfred Zirbeldrüse
2018-11-25 20:38 - 2018-12-10 19:56 - 000001062 _____ C:\Users\Public\Desktop\PDF-Viewer.lnk
2018-11-25 20:38 - 2018-12-09 13:31 - 000000638 _____ C:\Windows\Tasks\TrackerAutoUpdate.job
2018-11-25 20:38 - 2018-11-25 20:38 - 000003286 _____ C:\Windows\System32\Tasks\TrackerAutoUpdate
2018-11-25 20:38 - 2018-11-25 20:38 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF-XChange PDF Viewer
2018-11-22 22:51 - 2018-11-22 22:51 - 000008377 _____ C:\Users\FSC\Desktop\Runen_Bedeutung.odt - Verknüpfung.lnk
2018-11-22 15:46 - 2018-11-29 21:30 - 000002566 _____ C:\Users\FSC\Desktop\Sungazing.odt - Verknüpfung.lnk
2018-11-22 15:44 - 2018-11-29 21:30 - 000002836 _____ C:\Users\FSC\Desktop\Sonnenmeditation Sabine Wolf ohne Fotos.odt - Verknüpfung.lnk
2018-11-22 15:43 - 2018-11-22 15:43 - 000015471 _____ C:\Users\FSC\Desktop\Sonnenkristall Claudia_Mira_nachgearbeitet.odt - Verknüpfung (2).lnk
2018-11-21 00:04 - 2018-11-21 00:59 - 000018813 _____ C:\Users\FSC\Documents\Weihnachtsgeschenke 2018.odt
2018-11-18 23:11 - 2018-11-18 23:11 - 000026171 _____ C:\Users\FSC\Documents\Freiheit von Geld.odt
2018-11-18 23:05 - 2018-11-18 23:25 - 000016246 _____ C:\Users\FSC\Documents\Kaufen.odt
2018-11-17 10:18 - 2018-11-17 23:17 - 000030239 _____ C:\Users\FSC\Documents\lesen_20 Zitate von Parapsychologen Sergey Lazarev.odt
2018-11-17 00:11 - 2018-11-17 00:11 - 000024922 _____ C:\Users\FSC\Documents\Seelen Hirn ua lesen.odt
2018-11-15 21:53 - 2018-11-15 21:53 - 000000000 ____D C:\Users\FSC\AppData\Local\ElevatedDiagnostics

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-12-12 20:43 - 2018-10-03 17:35 - 000000000 ____D C:\FRST
2018-12-12 19:53 - 2018-09-04 18:53 - 000000406 _____ C:\Windows\Tasks\Repairing Yandex Browser update service.job
2018-12-12 19:46 - 2018-10-09 18:46 - 000000408 _____ C:\Windows\Tasks\Reparieren Yandex Browser update service.job
2018-12-12 16:50 - 2018-07-24 13:52 - 000000000 ____D C:\Users\FSC\Documents\______Petra Apo
2018-12-12 16:48 - 2014-12-23 04:24 - 000699092 _____ C:\Windows\system32\perfh007.dat
2018-12-12 16:48 - 2014-12-23 04:24 - 000149232 _____ C:\Windows\system32\perfc007.dat
2018-12-12 16:48 - 2009-07-14 06:13 - 001619284 _____ C:\Windows\system32\PerfStringBackup.INI
2018-12-12 16:48 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\inf
2018-12-12 14:46 - 2017-06-17 12:03 - 000000472 _____ C:\Windows\Tasks\Systemaktualisierung von Yandex Browser.job
2018-12-12 14:46 - 2017-06-17 12:03 - 000000434 _____ C:\Windows\Tasks\Aktualisierung von Yandex Browser.job
2018-12-12 09:36 - 2009-07-14 05:45 - 000014032 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2018-12-12 09:36 - 2009-07-14 05:45 - 000014032 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2018-12-12 09:16 - 2018-10-09 18:46 - 000003404 _____ C:\Windows\System32\Tasks\Reparieren Yandex Browser update service
2018-12-12 09:15 - 2017-06-17 12:03 - 000003564 _____ C:\Windows\System32\Tasks\Systemaktualisierung von Yandex Browser
2018-12-12 09:15 - 2017-06-17 12:03 - 000003414 _____ C:\Windows\System32\Tasks\Aktualisierung von Yandex Browser
2018-12-12 09:13 - 2009-07-14 06:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2018-12-11 23:29 - 2015-01-14 13:23 - 000000000 ____D C:\Users\FSC\.gimp-2.8
2018-12-11 23:28 - 2015-01-09 12:14 - 000000000 ____D C:\Users\FSC\Documents\_PC + Technik
2018-12-11 12:14 - 2015-01-14 18:17 - 000000000 ____D C:\Users\FSC\AppData\Local\gtk-2.0
2018-12-11 00:11 - 2018-09-21 16:38 - 000000000 ____D C:\Users\FSC\Desktop\__________HeilungGeldforderungen
2018-12-10 23:04 - 2015-01-08 16:20 - 000592616 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2018-12-10 21:18 - 2015-01-11 14:30 - 001592628 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2018-12-10 21:13 - 2015-03-13 17:15 - 000000000 ____D C:\Users\FSC\AppData\Roaming\vlc
2018-12-10 19:56 - 2017-10-01 17:28 - 000001907 _____ C:\Users\FSC\Desktop\Das_Vril_Projekt.pdf - Verknüpfung.lnk
2018-12-10 18:22 - 2015-02-25 14:00 - 000000000 ____D C:\Users\FSC\Documents\Unternehmer
2018-12-10 16:47 - 2018-04-22 20:33 - 000000000 ____D C:\Users\FSC\Documents\_KPU
2018-12-10 09:57 - 2014-12-22 19:35 - 000000000 ____D C:\Users\FSC
2018-12-10 09:53 - 2009-07-14 05:45 - 000460088 _____ C:\Windows\system32\FNTCACHE.DAT
2018-12-10 09:47 - 2009-07-14 06:32 - 000000000 ____D C:\Program Files\DVD Maker
2018-12-10 09:47 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\SysWOW64\Setup
2018-12-10 09:47 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\SysWOW64\migwiz
2018-12-10 09:47 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\SysWOW64\Dism
2018-12-10 09:46 - 2015-01-09 17:02 - 000000000 ___SD C:\Windows\system32\CompatTel
2018-12-10 09:46 - 2015-01-09 17:02 - 000000000 ____D C:\Windows\system32\appraiser
2018-12-10 09:46 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\system32\Setup
2018-12-10 09:46 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\system32\migwiz
2018-12-10 09:46 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\system32\Dism
2018-12-10 09:46 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\PolicyDefinitions
2018-12-09 23:39 - 2015-01-23 10:09 - 000000000 ____D C:\Windows\system32\MRT
2018-12-09 23:34 - 2015-01-23 10:09 - 137810048 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2018-12-09 22:32 - 2018-11-04 12:20 - 000000000 ____D C:\Users\FSC\Documents\__Runen energetisch anfertigen
2018-12-08 21:47 - 2015-01-08 16:41 - 000000000 ____D C:\Users\FSC\AppData\Local\Adobe
2018-12-08 21:29 - 2018-10-27 09:21 - 000000000 ____D C:\Windows\system32\Macromed
2018-12-08 21:29 - 2015-01-10 19:21 - 000000000 ____D C:\Windows\SysWOW64\Macromed
2018-12-08 15:20 - 2016-11-22 15:55 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2018-12-08 15:20 - 2015-01-08 22:44 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2018-12-08 15:19 - 2015-05-21 07:14 - 000000000 ____D C:\Users\FSC\AppData\Local\CrashDumps
2018-12-06 23:44 - 2017-11-05 13:54 - 000000000 ____D C:\Users\FSC\Desktop\Dokumente Epson
2018-12-06 20:04 - 2015-01-08 22:44 - 000000000 ____D C:\Users\FSC\AppData\Roaming\Thunderbird
2018-12-06 16:07 - 2017-04-03 19:56 - 000000000 ____D C:\Users\FSC\AppData\LocalLow\Mozilla
2018-12-06 13:23 - 2015-02-13 21:11 - 000000000 ____D C:\Users\FSC\Documents\Therapie
2018-12-05 18:40 - 2015-01-09 12:14 - 000000000 ____D C:\Users\FSC\Documents\Privat
2018-12-05 13:48 - 2013-01-29 22:27 - 000000000 ____D C:\Users\FSC\Documents\TW
2018-12-05 13:43 - 2015-02-13 21:41 - 000000000 ____D C:\Users\FSC\Documents\_Transformationswerkzeuge neu
2018-12-04 13:06 - 2018-06-11 20:24 - 000000000 ____D C:\Users\FSC\Documents\_Biochemie
2018-12-04 13:06 - 2015-01-09 13:25 - 000000000 ____D C:\Users\FSC\Documents\_GG_Russische Methoden
2018-12-03 00:09 - 2015-03-11 12:29 - 000000000 ____D C:\Users\FSC\Documents\__Zahn alles
2018-12-02 22:18 - 2009-07-14 08:45 - 000000000 ___RD C:\Users\Public\Recorded TV
2018-12-02 15:26 - 2015-01-09 15:31 - 000000000 ____D C:\Users\FSC\Documents\Erst mal lesen
2018-12-02 15:24 - 2018-07-13 18:42 - 000000000 ____D C:\Users\FSC\Desktop\Vom Stick 2016
2018-12-01 11:21 - 2018-09-14 10:06 - 000001191 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk
2018-11-30 20:43 - 2015-01-09 15:21 - 000000000 ____D C:\ProgramData\Malwarebytes
2018-11-29 21:30 - 2018-11-07 23:23 - 000001974 _____ C:\Users\FSC\Desktop\R_Steiner-_Das_Hereinwirken_geistiger_Wesenheiten_in_den_Menschen.pdf - Verknüpfung.lnk
2018-11-29 21:30 - 2018-11-06 18:31 - 000010523 _____ C:\Users\FSC\Desktop\Mineralien Wildpflanzen - Verknüpfung.lnk
2018-11-29 21:30 - 2018-11-06 13:25 - 000001764 _____ C:\Users\FSC\Desktop\Subliminals - Verknüpfung.lnk
2018-11-29 21:30 - 2018-08-14 20:08 - 000009155 _____ C:\Users\FSC\Desktop\Zahnschmerzen.jpg - Verknüpfung.lnk
2018-11-28 22:22 - 2015-01-23 13:55 - 000000000 ____D C:\Users\FSC\Documents\wieder löschen
2018-11-28 11:15 - 2015-01-08 16:21 - 000110744 _____ C:\Users\FSC\AppData\Local\GDIPFONTCACHEV1.DAT
2018-11-27 19:55 - 2018-07-17 14:08 - 000000000 ____D C:\Program Files\LibreOffice
2018-11-25 20:38 - 2018-09-17 22:12 - 000000000 ____D C:\Program Files\Tracker Software
2018-11-25 19:35 - 2017-12-03 19:57 - 000000000 ____D C:\Users\FSC\Documents\__ ____ Seminare 2018
2018-11-25 18:03 - 2015-03-14 11:00 - 000000000 ____D C:\Users\FSC\Documents\WEBSEITE MIRA
2018-11-23 22:01 - 2018-10-19 13:51 - 000000000 ____D C:\Users\FSC\AppData\Roaming\Vectr
2018-11-21 00:59 - 2018-06-12 13:45 - 000000000 ____D C:\Users\FSC\Documents\Garten
2018-11-19 12:43 - 2018-09-25 10:37 - 000000000 ____D C:\Users\FSC\AppData\Roaming\audacity
2018-11-18 14:54 - 2015-02-26 21:18 - 000000000 ____D C:\Users\FSC\Documents\__Zahlen
2018-11-14 20:30 - 2015-02-25 11:39 - 000000000 ____D C:\Users\FSC\Desktop\kopie
2018-11-14 19:53 - 2017-10-18 18:52 - 000000000 ____D C:\Users\FSC\Documents\Mappen
2018-11-12 20:39 - 2009-07-14 06:08 - 000032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-01-20 21:36 - 2016-02-01 19:03 - 000026662 _____ () C:\Users\FSC\AppData\Roaming\UserTile.png
2015-05-20 10:58 - 2015-05-20 10:58 - 000003584 _____ () C:\Users\FSC\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2018-12-11 12:14 - 2018-12-11 12:14 - 000150259 _____ () C:\Users\FSC\AppData\Local\recently-used.xbel

Einige Dateien in TEMP:
====================
2018-09-13 19:36 - 2017-01-25 13:04 - 000034992 _____ (Zoom Video Communications, Inc.) C:\Users\FSC\AppData\Local\Temp\CptInstall.exe
2018-09-13 19:36 - 2017-01-25 12:59 - 000146608 _____ (Zoom Video Communications, Inc.) C:\Users\FSC\AppData\Local\Temp\CptShare.dll
2016-10-17 22:58 - 2016-10-17 22:58 - 000741440 _____ (Oracle Corporation) C:\Users\FSC\AppData\Local\Temp\jre-8u101-windows-au.exe
2016-11-23 20:53 - 2016-11-23 20:53 - 000737856 _____ (Oracle Corporation) C:\Users\FSC\AppData\Local\Temp\jre-8u111-windows-au.exe
2017-02-27 09:21 - 2017-02-27 09:21 - 000739904 _____ (Oracle Corporation) C:\Users\FSC\AppData\Local\Temp\jre-8u121-windows-au.exe
2017-04-23 14:39 - 2017-04-23 14:39 - 000739904 _____ (Oracle Corporation) C:\Users\FSC\AppData\Local\Temp\jre-8u131-windows-au.exe
2017-07-19 15:35 - 2017-07-19 15:35 - 000739904 _____ (Oracle Corporation) C:\Users\FSC\AppData\Local\Temp\jre-8u141-windows-au.exe
2017-10-24 08:36 - 2017-10-24 08:36 - 001856576 _____ (Oracle Corporation) C:\Users\FSC\AppData\Local\Temp\jre-8u151-windows-au.exe
2018-02-01 20:58 - 2018-02-01 20:58 - 001864256 _____ (Oracle Corporation) C:\Users\FSC\AppData\Local\Temp\jre-8u161-windows-au.exe
2018-04-25 10:43 - 2018-04-25 10:44 - 001884616 _____ (Oracle Corporation) C:\Users\FSC\AppData\Local\Temp\jre-8u171-windows-au.exe
2018-07-23 11:25 - 2018-07-23 11:27 - 001906040 _____ (Oracle Corporation) C:\Users\FSC\AppData\Local\Temp\jre-8u181-windows-au.exe
2018-10-28 19:43 - 2018-10-28 19:44 - 001892728 _____ (Oracle Corporation) C:\Users\FSC\AppData\Local\Temp\jre-8u191-windows-au.exe
2018-09-14 22:00 - 2018-09-14 21:29 - 081291368 _____ (Malwarebytes                                                ) C:\Users\FSC\AppData\Local\Temp\mb3-setup-consumer-3.5.1.2522-1.0.441-1.0.6807.exe
2018-09-26 22:09 - 2018-09-26 22:09 - 089015800 _____ (YANDEX LLC) C:\Users\FSC\AppData\Local\Temp\Setup-yabrowser.exe
2016-05-11 07:04 - 2018-01-08 18:49 - 059165632 _____ (Skype Technologies S.A.) C:\Users\FSC\AppData\Local\Temp\SkypeSetup.exe
2016-06-13 15:40 - 2016-06-13 15:40 - 030533688 _____ () C:\Users\FSC\AppData\Local\Temp\vlc-2.2.4-win32.exe
2017-06-02 13:24 - 2017-06-02 13:24 - 030950664 _____ () C:\Users\FSC\AppData\Local\Temp\vlc-2.2.6-win32.exe
2018-06-20 13:46 - 2018-06-20 13:51 - 040184976 _____ () C:\Users\FSC\AppData\Local\Temp\vlc-3.0.3-win32.exe
2018-09-07 17:30 - 2018-09-11 17:18 - 040210008 _____ () C:\Users\FSC\AppData\Local\Temp\vlc-3.0.4-win32.exe
2018-09-13 20:16 - 2018-09-13 20:16 - 002107112 _____ (Microsoft Corporation) C:\Users\FSC\AppData\Local\Temp\Windows10Upgrade.exe
2017-06-28 19:20 - 2018-09-13 23:05 - 000501032 _____ (Yandex LLC) C:\Users\FSC\AppData\Local\Temp\yupdate-exec-yabrowser.exe
2018-09-13 19:36 - 2017-01-25 13:02 - 000090288 _____ () C:\Users\FSC\AppData\Local\Temp\zCrashReport.dll
2006-11-01 05:32 - 2006-11-01 05:32 - 000455600 ____R (Macrovision Corporation) C:\Users\FSC\AppData\Local\Temp\_is1599.exe
2006-05-25 03:10 - 2006-05-25 03:10 - 000455600 ____R (Macrovision Corporation) C:\Users\FSC\AppData\Local\Temp\_is913E.exe

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2018-12-10 18:44

==================== Ende von FRST.txt ============================


cosinus 13.12.2018 01:00

FRST.txt fehlt

sternrubin 13.12.2018 13:22

Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 09.12.2018
durchgeführt von FSC (Administrator) auf FSC-PC (12-12-2018 20:43:20)
Gestartet von C:\Users\FSC\Desktop
Geladene Profile: FSC (Verfügbare Profile: FSC)
Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Yandex Browser)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
() C:\ProgramData\DatacardService\DCService.exe
(Huawei Technologies Co., Ltd.) C:\ProgramData\DatacardService\DCSHelper.exe
(Microsoft Corporation) C:\Windows\WindowsMobile\wmdcBase.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe
() C:\ProgramData\MobileBrServ\mbbService.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Program Files (x86)\Yandex\YandexBrowser\18.10.2.163\service_update.exe
(YANDEX LLC) C:\Program Files (x86)\Yandex\YandexBrowser\18.10.2.163\service_update.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(The Document Foundation) C:\Program Files\LibreOffice\program\soffice.exe
(The Document Foundation) C:\Program Files\LibreOffice\program\soffice.bin
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [Windows Mobile-based device management] => C:\Windows\WindowsMobile\wmdcBase.exe [660360 2007-05-31] (Microsoft Corporation)
HKLM\...\Run: [MSC] => C:\Program Files\Microsoft Security Client\msseces.exe [1353680 2016-11-14] (Microsoft Corporation)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [601424 2018-10-06] (Oracle Corporation)
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\...\Run: [Zoom] => [X]
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\...\MountPoints2: {231b4fbb-9af9-11e4-94ec-001e101f0000} - E:\iStudio.exe
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\...\MountPoints2: {4258ce70-4047-11e5-9ae7-001e101f0000} - E:\AutoRun.exe
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\...\MountPoints2: {4258ce7d-4047-11e5-9ae7-001e101f0000} - E:\AutoRun.exe
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\...\MountPoints2: {52e47ee9-9747-11e4-af7b-0019997f7acf} - E:\AutoRun.exe
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\Control Panel\Desktop\\SCRNSAVE.EXE ->
HKU\S-1-5-18\...\RunOnce: [SPReview] => "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"hxxp://go.microsoft.com/fwlink/?LinkID=122915" /build:7601

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{10D197D1-28A7-4385-91F0-CF4B97994E32}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{1F0A08F2-91C2-407A-BE0D-4341C3D97BE9}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{3D517D7D-9C04-48B8-B12F-0D0D671496DE}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{4C7FB34B-4B6F-4602-89DC-FFB286DDA2D8}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{914385D7-3DBF-4EE4-A727-08A8B0F3AB7D}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{9EEE5C01-2B5C-4AC5-80CB-8ED7CE57469B}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{DEA0C8AD-1AE8-4C63-949E-55279776A5F5}: [NameServer] 193.189.244.225 193.189.244.206

Internet Explorer:
==================
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.giga.de/androidnews/
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_191\bin\ssv.dll [2018-10-28] (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_191\bin\jp2ssv.dll [2018-10-28] (Oracle Corporation)
Toolbar: HKU\S-1-5-21-4081001649-2934513768-2166872736-1000 -> Kein Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  Keine Datei

FireFox:
========
FF ProfilePath: C:\Users\FSC\AppData\Roaming\Mozilla\Firefox\Profiles\l960acuz.default-1460536174655 [2018-11-30]
FF user.js: detected! => C:\Users\FSC\AppData\Roaming\Mozilla\Firefox\Profiles\l960acuz.default-1460536174655\user.js [2016-06-02]
FF Extension: (YouTube Unblocker 4.0) - C:\Users\FSC\AppData\Roaming\Mozilla\Firefox\Profiles\l960acuz.default-1460536174655\Extensions\unblocker40__web@unblocker.yt [2016-06-02] [Legacy]
FF Extension: (MPEG4Updater) - C:\Users\FSC\AppData\Roaming\Mozilla\Firefox\Profiles\l960acuz.default-1460536174655\Extensions\{291acaf9-ac1c-4b44-81f0-ace5d5647156}.xpi [2016-06-02] [Legacy] [ist nicht signiert]
FF Extension: (NoScript) - C:\Users\FSC\AppData\Roaming\Mozilla\Firefox\Profiles\l960acuz.default-1460536174655\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2017-11-29]
FF Extension: (mediaplayerconnectivity) - C:\Users\FSC\AppData\Roaming\Mozilla\Firefox\Profiles\l960acuz.default-1460536174655\Extensions\{84b24861-62f6-364b-eba5-2e5e2061d7e6} [2016-08-18] [Legacy]
FF Extension: (Video DownloadHelper) - C:\Users\FSC\AppData\Roaming\Mozilla\Firefox\Profiles\l960acuz.default-1460536174655\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2018-01-29]
FF Extension: (Adblock Plus) - C:\Users\FSC\AppData\Roaming\Mozilla\Firefox\Profiles\l960acuz.default-1460536174655\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2017-11-06]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_32_0_0_101.dll [2018-12-08] ()
FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2018-07-03] (Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_101.dll [2018-12-08] ()
FF Plugin-x32: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2018-07-03] (Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: @java.com/DTPlugin,version=11.191.2 -> C:\Program Files (x86)\Java\jre1.8.0_191\bin\dtplugin\npDeployJava1.dll [2018-10-28] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.191.2 -> C:\Program Files (x86)\Java\jre1.8.0_191\bin\plugin2\npjp2.dll [2018-10-28] (Oracle Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.1.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.6 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=3.0.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=3.0.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
FF Plugin HKU\S-1-5-21-4081001649-2934513768-2166872736-1000: @citrixonline.com/appdetectorplugin -> C:\Users\FSC\AppData\Local\Citrix\Plugins\104\npappdetector.dll [2015-04-28] (Citrix Online)
FF Plugin HKU\S-1-5-21-4081001649-2934513768-2166872736-1000: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2018-07-03] (Tracker Software Products (Canada) Ltd.)

Chrome:
=======
CHR HomePage: Default -> hxxp://www.google.com
CHR Profile: C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default [2018-11-30]
CHR Extension: (Präsentationen) - C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-11-29]
CHR Extension: (Docs) - C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-11-29]
CHR Extension: (Google Drive) - C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-11-29]
CHR Extension: (YouTube) - C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-11-29]
CHR Extension: (Tabellen) - C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-11-29]
CHR Extension: (Google Docs Offline) - C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-11-29]
CHR Extension: (Fuze for Chrome) - C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default\Extensions\kcehcblfpidimbihdfophhhdejckolgh [2017-11-29]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-11-29]
CHR Extension: (Google Mail) - C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-11-29]
CHR Extension: (Chrome Media Router) - C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-11-29]
CHR HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [kcehcblfpidimbihdfophhhdejckolgh] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [pajfkbekgfapaenbmngmilchlbejokcg] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 DCService.exe; C:\ProgramData\DatacardService\DCService.exe [229376 2010-05-08] () [Datei ist nicht signiert]
S3 dkab_device; C:\Windows\system32\DKabcoms.exe [476568 2006-10-21] ( )
S3 dkab_device; C:\Windows\SysWOW64\DKabcoms.exe [508824 2006-10-21] ( )
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6347056 2018-09-19] (Malwarebytes)
R2 Mobile Broadband HL Service; C:\ProgramData\MobileBrServ\mbbservice.exe [239184 2014-02-15] ()
R2 MsMpSvc; C:\Program Files\Microsoft Security Client\MsMpEng.exe [119864 2016-11-14] (Microsoft Corporation)
R3 NisSrv; C:\Program Files\Microsoft Security Client\NisSrv.exe [361816 2016-11-14] (Microsoft Corporation)
R2 RapiMgr; C:\Windows\WindowsMobile\rapimgr.dll [225672 2007-05-31] (Microsoft Corporation)
R2 WcesComm; C:\Windows\WindowsMobile\wcescomm.dll [443784 2007-05-31] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
R2 YandexBrowserService; C:\Program Files (x86)\Yandex\YandexBrowser\18.10.2.163\service_update.exe [1209336 2018-11-29] (YANDEX LLC)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [152688 2018-10-18] (Malwarebytes)
S3 ewusbnet; C:\Windows\System32\DRIVERS\ewusbnet.sys [250368 2010-04-07] (Huawei Technologies Co., Ltd.)
R3 IFXTPM; C:\Windows\System32\DRIVERS\IFXTPM.SYS [58880 2008-07-31] (Infineon Technologies AG)
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [198000 2018-11-30] (Malwarebytes)
R3 MBAMFarflt; C:\Windows\System32\DRIVERS\farflt.sys [119136 2018-12-12] (Malwarebytes)
R3 MBAMProtection; C:\Windows\System32\DRIVERS\mbam.sys [63768 2018-12-12] (Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [260480 2018-12-12] (Malwarebytes)
R3 MBAMWebProtection; C:\Windows\System32\DRIVERS\mwac.sys [101200 2018-12-12] (Malwarebytes)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [295000 2016-08-25] (Microsoft Corporation)
R3 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [135928 2016-08-25] (Microsoft Corporation)
R3 Serenum; C:\Windows\System32\DRIVERS\nuvserenum.sys [23552 2014-01-12] (Windows (R) Win 7 DDK provider)
R3 Serial; C:\Windows\System32\DRIVERS\nuvserial.sys [86016 2014-01-12] (Nuvoton Technology Corp.)
U3 aswbdisk; kein ImagePath
S3 IntcAzAudAddService; system32\drivers\RTKVHD64.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-12-12 09:17 - 2018-12-12 19:44 - 000101200 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2018-12-12 09:17 - 2018-12-12 09:17 - 000119136 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys
2018-12-12 09:17 - 2018-12-12 09:17 - 000063768 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2018-12-12 09:16 - 2018-12-12 09:16 - 000260480 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2018-12-11 22:18 - 2018-12-11 22:20 - 000000000 ____D C:\Users\FSC\Documents\Bilder für Leib und Seele
2018-12-11 21:26 - 2018-12-11 21:26 - 000000745 _____ C:\Users\FSC\Desktop\trojaner.txt
2018-12-11 12:14 - 2018-12-11 12:14 - 000150259 _____ C:\Users\FSC\AppData\Local\recently-used.xbel
2018-12-10 16:53 - 2018-12-10 17:05 - 005748472 _____ C:\Users\FSC\Downloads\Dr. An******************** Lebensmittel.mp4
2018-12-09 22:48 - 2017-04-27 23:50 - 003550208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_47.dll
2018-12-09 22:48 - 2017-04-12 14:05 - 004296704 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_47.dll
2018-12-09 20:55 - 2018-12-09 22:21 - 085580568 _____ C:\Users\FSC\Downloads\downloaded_file-49.pdf
2018-12-09 15:10 - 2016-07-22 15:58 - 000142336 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe
2018-12-09 15:10 - 2016-07-22 15:51 - 000123904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe
2018-12-09 15:00 - 2018-11-11 02:26 - 000063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2018-12-09 15:00 - 2018-11-11 02:26 - 000050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000008704 _____ (Microsoft Corporation) C:\Windows\system32\comcat.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:24 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:11 - 000043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 02:09 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 01:47 - 000007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comcat.dll
2018-12-09 15:00 - 2018-11-11 01:41 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2018-12-09 15:00 - 2018-11-11 01:40 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2018-12-09 15:00 - 2018-11-11 01:40 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2018-12-09 15:00 - 2018-10-12 21:25 - 000047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2018-12-09 15:00 - 2018-10-12 21:17 - 000115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2018-12-09 15:00 - 2018-10-12 03:00 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2018-12-09 15:00 - 2018-09-23 03:54 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\msshooks.dll
2018-12-09 15:00 - 2018-09-23 03:37 - 000197120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssphtb.dll
2018-12-09 15:00 - 2018-09-23 03:37 - 000104448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssitlb.dll
2018-12-09 15:00 - 2018-09-23 03:37 - 000059392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msscntrs.dll
2018-12-09 15:00 - 2018-09-23 03:34 - 000249856 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe
2018-12-09 15:00 - 2018-09-23 03:33 - 000113664 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe
2018-12-09 15:00 - 2018-09-23 03:22 - 000427520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe
2018-12-09 15:00 - 2018-09-23 03:22 - 000164352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe
2018-12-09 15:00 - 2018-09-23 03:21 - 000086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchFilterHost.exe
2018-12-09 15:00 - 2018-09-23 03:21 - 000009728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msshooks.dll
2018-12-09 15:00 - 2018-08-13 16:40 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2018-12-09 15:00 - 2018-08-08 16:54 - 000170496 _____ (Microsoft Corporation) C:\Windows\system32\itss.dll
2018-12-09 15:00 - 2018-06-08 17:21 - 000369664 _____ (Microsoft Corporation) C:\Windows\system32\zipfldr.dll
2018-12-09 15:00 - 2018-06-08 16:55 - 000330240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\zipfldr.dll
2018-12-09 15:00 - 2018-06-08 16:44 - 000030208 _____ (Microsoft Corporation) C:\Windows\system32\dnscacheugc.exe
2018-12-09 15:00 - 2018-06-08 16:28 - 000030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnscacheugc.exe
2018-12-09 15:00 - 2018-05-15 04:01 - 000050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rrinstaller.exe
2018-12-09 15:00 - 2018-04-26 14:05 - 000017752 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-string-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000017752 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-stdio-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000017240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-string-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000017240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000015192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000014168 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-time-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000014168 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-2-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000013656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-2-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000013152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-conio-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000012120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-process-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000012120 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-utility-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000012120 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-heap-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000012120 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-environment-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000012120 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-2-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-2-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-1.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l2-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-timezone-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l2-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l2-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-timezone-l1-1-0.dll
2018-12-09 15:00 - 2018-03-06 19:13 - 000148160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\basecsp.dll
2018-12-09 15:00 - 2018-03-06 19:11 - 000184320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scksp.dll
2018-12-09 15:00 - 2018-02-10 19:35 - 000023744 _____ (Microsoft Corporation) C:\Windows\system32\streamci.dll
2018-12-09 15:00 - 2018-01-01 03:00 - 000081408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rascfg.dll
2018-12-09 15:00 - 2018-01-01 03:00 - 000033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\traffic.dll
2018-12-09 15:00 - 2018-01-01 02:46 - 000128512 _____ (Microsoft Corporation) C:\Windows\system32\IcCoinstall.dll
2018-12-09 15:00 - 2017-11-02 17:55 - 000009728 _____ (Microsoft Corporation) C:\Windows\system32\iprtprio.dll
2018-12-09 15:00 - 2017-08-11 07:12 - 000025088 _____ (Microsoft Corporation) C:\Windows\system32\netbtugc.exe
2018-12-09 15:00 - 2017-08-11 07:03 - 000026624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netbtugc.exe
2018-12-09 15:00 - 2017-07-21 15:26 - 000282624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstext40.dll
2018-12-09 15:00 - 2017-07-14 16:29 - 000034304 _____ (Microsoft Corporation) C:\Windows\system32\werdiagcontroller.dll
2018-12-09 15:00 - 2017-07-14 15:50 - 000028672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\werdiagcontroller.dll
2018-12-09 15:00 - 2017-06-12 23:49 - 000594432 _____ (Microsoft Corporation) C:\Windows\system32\wvc.dll
2018-12-09 15:00 - 2017-05-10 16:33 - 000091368 _____ (Microsoft Corporation) C:\Windows\system32\MigAutoPlay.exe
2018-12-09 15:00 - 2017-05-10 16:16 - 000091368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MigAutoPlay.exe
2018-12-09 15:00 - 2016-10-11 16:31 - 000246784 _____ (Microsoft Corporation) C:\Windows\system32\input.dll
2018-12-09 15:00 - 2016-10-11 16:18 - 000430080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imkr80.ime
2018-12-09 15:00 - 2016-06-14 16:21 - 000988160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drmv2clt.dll
2018-12-09 15:00 - 2016-06-14 16:21 - 000744960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\blackbox.dll
2018-12-09 15:00 - 2016-06-14 16:21 - 000504320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msscp.dll
2018-12-09 15:00 - 2016-06-14 16:21 - 000442368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AUDIOKSE.dll
2018-12-09 15:00 - 2016-06-14 16:21 - 000406016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drmmgrtn.dll
2018-12-09 15:00 - 2016-06-14 16:21 - 000265216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msnetobj.dll
2018-12-09 14:59 - 2018-11-11 02:26 - 000503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2018-12-09 14:59 - 2018-11-11 02:26 - 000215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2018-12-09 14:59 - 2018-11-11 02:26 - 000210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2018-12-09 14:59 - 2018-11-11 02:25 - 000419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2018-12-09 14:59 - 2018-11-11 02:25 - 000345600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2018-12-09 14:59 - 2018-11-11 02:24 - 000463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll
2018-12-09 14:59 - 2018-11-11 02:24 - 000022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2018-12-09 14:59 - 2018-11-11 02:24 - 000006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2018-12-09 14:59 - 2018-11-11 02:24 - 000005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2018-12-09 14:59 - 2018-11-11 02:24 - 000004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2018-12-09 14:59 - 2018-11-11 02:24 - 000004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2018-12-09 14:59 - 2018-11-11 02:24 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2018-12-09 14:59 - 2018-11-11 02:24 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2018-12-09 14:59 - 2018-11-11 02:24 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2018-12-09 14:59 - 2018-11-11 02:24 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2018-12-09 14:59 - 2018-11-11 02:11 - 000172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll

Code:

2018-12-09 14:59 - 2018-11-11 02:11 - 000082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcrypt.dll
2018-12-09 14:59 - 2018-11-11 02:11 - 000005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2018-12-09 14:59 - 2018-11-11 02:10 - 000223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2018-12-09 14:59 - 2018-11-11 02:10 - 000017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2018-12-09 14:59 - 2018-11-11 02:09 - 000342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2018-12-09 14:59 - 2018-11-11 02:09 - 000005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2018-12-09 14:59 - 2018-11-11 02:09 - 000004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2018-12-09 14:59 - 2018-11-11 02:09 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2018-12-09 14:59 - 2018-11-11 02:09 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2018-12-09 14:59 - 2018-11-11 02:09 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2018-12-09 14:59 - 2018-11-11 01:53 - 000017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2018-12-09 14:59 - 2018-11-11 01:52 - 000064512 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2018-12-09 14:59 - 2018-11-11 01:48 - 000338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2018-12-09 14:59 - 2018-11-11 01:47 - 000296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2018-12-09 14:59 - 2018-11-11 01:45 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2018-12-09 14:59 - 2018-11-11 01:43 - 000060928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\amdppm.sys
2018-12-09 14:59 - 2018-11-11 01:41 - 000025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2018-12-09 14:59 - 2018-11-11 01:41 - 000007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2018-12-09 14:59 - 2018-11-11 01:40 - 000006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2018-12-09 14:59 - 2018-11-11 01:40 - 000004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2018-12-09 14:59 - 2018-10-18 19:51 - 000348760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2018-12-09 14:59 - 2018-10-12 21:36 - 002724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2018-12-09 14:59 - 2018-10-12 21:22 - 002295808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2018-12-09 14:59 - 2018-10-12 21:20 - 000030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2018-12-09 14:59 - 2018-10-12 21:07 - 000091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2018-12-09 14:59 - 2018-10-12 21:04 - 000076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2018-12-09 14:59 - 2018-10-12 21:02 - 000130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2018-12-09 14:59 - 2018-10-12 20:38 - 001330176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2018-12-09 14:59 - 2018-10-12 03:23 - 002724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2018-12-09 14:59 - 2018-10-12 03:12 - 002902016 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2018-12-09 14:59 - 2018-10-12 03:10 - 000048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2018-12-09 14:59 - 2018-10-12 03:03 - 000034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2018-12-09 14:59 - 2018-10-12 03:00 - 000116224 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2018-12-09 14:59 - 2018-10-12 02:44 - 000107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2018-12-09 14:59 - 2018-10-12 02:27 - 000728064 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2018-12-09 14:59 - 2018-09-23 03:55 - 002319872 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll
2018-12-09 14:59 - 2018-09-23 03:54 - 002222080 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll
2018-12-09 14:59 - 2018-09-23 03:54 - 000778240 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll
2018-12-09 14:59 - 2018-09-23 03:54 - 000491520 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll
2018-12-09 14:59 - 2018-09-23 03:54 - 000288256 _____ (Microsoft Corporation) C:\Windows\system32\mssphtb.dll
2018-12-09 14:59 - 2018-09-23 03:54 - 000115200 _____ (Microsoft Corporation) C:\Windows\system32\mssitlb.dll
2018-12-09 14:59 - 2018-09-23 03:54 - 000099840 _____ (Microsoft Corporation) C:\Windows\system32\mssprxy.dll
2018-12-09 14:59 - 2018-09-23 03:54 - 000075264 _____ (Microsoft Corporation) C:\Windows\system32\msscntrs.dll
2018-12-09 14:59 - 2018-09-23 03:37 - 001549312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll
2018-12-09 14:59 - 2018-09-23 03:37 - 001400320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll
2018-12-09 14:59 - 2018-09-23 03:37 - 000666624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll
2018-12-09 14:59 - 2018-09-23 03:37 - 000337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssph.dll
2018-12-09 14:59 - 2018-09-23 03:37 - 000034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssprxy.dll
2018-12-09 14:59 - 2018-09-23 03:34 - 000591872 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe
2018-12-09 14:59 - 2018-09-19 09:08 - 000343552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd3x40.dll
2018-12-09 14:59 - 2018-09-09 01:59 - 002851840 _____ (Microsoft Corporation) C:\Windows\system32\themeui.dll
2018-12-09 14:59 - 2018-09-09 01:59 - 002009600 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2018-12-09 14:59 - 2018-09-09 01:59 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll
2018-12-09 14:59 - 2018-09-09 01:44 - 002755584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\themeui.dll
2018-12-09 14:59 - 2018-09-09 01:43 - 001391104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2018-12-09 14:59 - 2018-09-09 01:43 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6r.dll
2018-12-09 14:59 - 2018-08-31 16:08 - 001311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjet40.dll
2018-12-09 14:59 - 2018-08-31 16:08 - 000340480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msexcl40.dll
2018-12-09 14:59 - 2018-08-28 04:48 - 000419608 _____ C:\Windows\SysWOW64\locale.nls
2018-12-09 14:59 - 2018-08-28 04:48 - 000419608 _____ C:\Windows\system32\locale.nls
2018-12-09 14:59 - 2018-08-13 16:54 - 001888768 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2018-12-09 14:59 - 2018-08-13 16:54 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2018-12-09 14:59 - 2018-08-13 16:40 - 001499648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExplorerFrame.dll
2018-12-09 14:59 - 2018-08-13 16:40 - 001241088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2018-12-09 14:59 - 2018-08-10 16:53 - 000046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2018-12-09 14:59 - 2018-08-10 16:40 - 000010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2018-12-09 14:59 - 2018-08-08 16:54 - 000194048 _____ (Microsoft Corporation) C:\Windows\system32\itircl.dll
2018-12-09 14:59 - 2018-08-08 16:40 - 000158720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\itircl.dll
2018-12-09 14:59 - 2018-08-08 16:40 - 000142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\itss.dll
2018-12-09 14:59 - 2018-07-29 16:55 - 001110528 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll
2018-12-09 14:59 - 2018-06-27 16:55 - 000484864 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll
2018-12-09 14:59 - 2018-06-27 16:43 - 000363520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StructuredQuery.dll
2018-12-09 14:59 - 2018-06-27 16:41 - 001806848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2018-12-09 14:59 - 2018-06-16 06:08 - 000310272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd2x40.dll
2018-12-09 14:59 - 2018-05-15 04:44 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\mferror.dll
2018-12-09 14:59 - 2018-05-15 04:13 - 003207168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf.dll
2018-12-09 14:59 - 2018-05-15 04:13 - 000103424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfps.dll
2018-12-09 14:59 - 2018-05-15 04:13 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mferror.dll
2018-12-09 14:59 - 2018-05-15 04:01 - 000023040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfpmp.exe
2018-12-09 14:59 - 2018-05-11 01:40 - 000084480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\INETRES.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000063832 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-private-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000021848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-math-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000020824 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-math-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000019288 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-multibyte-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000018776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000016216 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-runtime-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000015704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000015704 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-convert-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000013656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-time-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000013656 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-filesystem-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000012632 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-process-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000012120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000012120 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-locale-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-2-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000011096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l2-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000011096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-2-0.dll
2018-12-09 14:59 - 2018-04-18 17:03 - 000701952 _____ (Microsoft Corporation) C:\Windows\system32\hhctrl.ocx
2018-12-09 14:59 - 2018-04-18 17:03 - 000053248 _____ (Microsoft Corporation) C:\Windows\system32\hhsetup.dll
2018-12-09 14:59 - 2018-04-18 16:51 - 000523776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hhctrl.ocx
2018-12-09 14:59 - 2018-04-18 16:51 - 000043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hhsetup.dll
2018-12-09 14:59 - 2018-04-18 16:41 - 000016896 _____ (Microsoft Corporation) C:\Windows\hh.exe
2018-12-09 14:59 - 2018-04-18 16:35 - 000015360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hh.exe
2018-12-09 14:59 - 2018-04-10 17:00 - 000009728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sscore.dll
2018-12-09 14:59 - 2018-03-14 17:57 - 000573440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2018-12-09 14:59 - 2018-03-14 17:57 - 000093696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2018-12-09 14:59 - 2018-03-14 17:57 - 000035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2018-12-09 14:59 - 2018-03-14 17:57 - 000030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2018-12-09 14:59 - 2018-03-14 17:53 - 000709120 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2018-12-09 14:59 - 2018-03-14 17:52 - 000140288 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2018-12-09 14:59 - 2018-03-14 17:52 - 000037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2018-12-09 14:59 - 2018-03-14 17:52 - 000037888 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2018-12-09 14:59 - 2018-03-14 17:52 - 000036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2018-12-09 14:59 - 2018-03-14 17:52 - 000012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2018-12-09 14:59 - 2018-03-06 19:10 - 000170176 _____ (Microsoft Corporation) C:\Windows\system32\basecsp.dll
2018-12-09 14:59 - 2018-03-06 19:07 - 000229376 _____ (Microsoft Corporation) C:\Windows\system32\scksp.dll
2018-12-09 14:59 - 2018-02-22 04:28 - 000217600 _____ (Microsoft Corporation) C:\Windows\system32\WinSCard.dll
2018-12-09 14:59 - 2018-02-10 19:35 - 000060608 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\AGP440.sys
2018-12-09 14:59 - 2018-02-10 19:35 - 000031936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mssmbios.sys
2018-12-09 14:59 - 2018-02-10 19:35 - 000012096 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\swenum.sys
2018-12-09 14:59 - 2018-02-10 19:23 - 002292224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVidCtl.dll
2018-12-09 14:59 - 2018-02-10 19:23 - 000111616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\racpldlg.dll
2018-12-09 14:59 - 2018-02-10 19:11 - 003665920 _____ (Microsoft Corporation) C:\Windows\system32\MSVidCtl.dll
2018-12-09 14:59 - 2018-02-10 19:11 - 000119296 _____ (Microsoft Corporation) C:\Windows\system32\racpldlg.dll
2018-12-09 14:59 - 2018-02-10 18:36 - 000040960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sdchange.exe
2018-12-09 14:59 - 2018-02-10 18:36 - 000007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MsraLegacy.tlb
2018-12-09 14:59 - 2018-02-10 18:25 - 000009728 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\errdev.sys
2018-12-09 14:59 - 2018-02-10 18:25 - 000007168 _____ (Microsoft Corporation) C:\Windows\system32\MsraLegacy.tlb
2018-12-09 14:59 - 2018-01-11 17:41 - 001133568 _____ (Microsoft Corporation) C:\Windows\system32\cdosys.dll
2018-12-09 14:59 - 2018-01-11 17:22 - 000805376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdosys.dll
2018-12-09 14:59 - 2018-01-01 03:18 - 000473600 _____ (Microsoft Corporation) C:\Windows\system32\taskcomp.dll
2018-12-09 14:59 - 2018-01-01 03:18 - 000264704 _____ (Microsoft Corporation) C:\Windows\system32\P2P.dll
2018-12-09 14:59 - 2018-01-01 03:18 - 000101376 _____ (Microsoft Corporation) C:\Windows\system32\fdWCN.dll
2018-12-09 14:59 - 2018-01-01 03:18 - 000095744 _____ (Microsoft Corporation) C:\Windows\system32\rascfg.dll
2018-12-09 14:59 - 2018-01-01 03:18 - 000024576 _____ (Microsoft Corporation) C:\Windows\system32\WcnEapPeerProxy.dll
2018-12-09 14:59 - 2018-01-01 03:18 - 000024064 _____ (Microsoft Corporation) C:\Windows\system32\WcnEapAuthProxy.dll
2018-12-09 14:59 - 2018-01-01 03:18 - 000016896 _____ (Microsoft Corporation) C:\Windows\system32\wshqos.dll
2018-12-09 14:59 - 2018-01-01 03:18 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\wshnetbs.dll
2018-12-09 14:59 - 2018-01-01 03:04 - 000559616 _____ (Microsoft Corporation) C:\Windows\system32\spoolsv.exe
2018-12-09 14:59 - 2018-01-01 03:00 - 000304640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\taskcomp.dll
2018-12-09 14:59 - 2018-01-01 03:00 - 000217600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\P2P.dll
2018-12-09 14:59 - 2018-01-01 03:00 - 000081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fdWCN.dll
2018-12-09 14:59 - 2018-01-01 03:00 - 000061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasdiag.dll
2018-12-09 14:59 - 2018-01-01 02:59 - 000309760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\actxprxy.dll
2018-12-09 14:59 - 2018-01-01 02:46 - 000051712 _____ (Microsoft Corporation) C:\Windows\system32\vmictimeprovider.dll
2018-12-09 14:59 - 2018-01-01 02:43 - 000086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WcnApi.dll
2018-12-09 14:59 - 2018-01-01 02:43 - 000033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasmxs.dll
2018-12-09 14:59 - 2018-01-01 02:43 - 000022528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasser.dll
2018-12-09 14:59 - 2018-01-01 02:43 - 000020480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WcnEapPeerProxy.dll
2018-12-09 14:59 - 2018-01-01 02:43 - 000019968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WcnEapAuthProxy.dll
2018-12-09 14:59 - 2018-01-01 02:43 - 000013824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshqos.dll
2018-12-09 14:59 - 2017-12-05 17:04 - 000404992 _____ (Microsoft Corporation) C:\Windows\system32\wisptis.exe
2018-12-09 14:59 - 2017-12-05 16:49 - 000032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WcsPlugInService.dll
2018-12-09 14:59 - 2017-11-02 17:55 - 000097792 _____ (Microsoft Corporation) C:\Windows\system32\mprdim.dll
2018-12-09 14:59 - 2017-11-02 16:11 - 000075264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mprdim.dll
2018-12-09 14:59 - 2017-10-16 23:46 - 000953344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gpedit.dll
2018-12-09 14:59 - 2017-10-12 01:55 - 002058240 _____ (Microsoft Corporation) C:\Windows\system32\Query.dll
2018-12-09 14:59 - 2017-10-12 01:37 - 001363968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Query.dll
2018-12-09 14:59 - 2017-09-13 16:09 - 000830464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll
2018-12-09 14:59 - 2017-09-08 15:20 - 000640512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswstr10.dll
2018-12-09 14:59 - 2017-09-08 15:20 - 000008704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjint40.dll
2018-12-09 14:59 - 2017-08-14 18:35 - 003203584 _____ (Microsoft Corporation) C:\Windows\system32\mmcndmgr.dll
2018-12-09 14:59 - 2017-08-14 18:35 - 002150912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmcndmgr.dll
2018-12-09 14:59 - 2017-08-14 18:35 - 001032192 _____ (Microsoft Corporation) C:\Windows\system32\rdpcore.dll
2018-12-09 14:59 - 2017-08-14 18:35 - 000827904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpcore.dll
2018-12-09 14:59 - 2017-08-14 18:35 - 000172544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cic.dll
2018-12-09 14:59 - 2017-08-14 18:35 - 000131072 _____ (Microsoft Corporation) C:\Windows\system32\mmcshext.dll
2018-12-09 14:59 - 2017-08-14 18:35 - 000128512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmcshext.dll
2018-12-09 14:59 - 2017-08-14 18:34 - 000211968 _____ (Microsoft Corporation) C:\Windows\system32\cic.dll
2018-12-09 14:59 - 2017-08-13 22:45 - 000040448 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys
2018-12-09 14:59 - 2017-08-13 22:37 - 002144256 _____ (Microsoft Corporation) C:\Windows\system32\mmc.exe
2018-12-09 14:59 - 2017-08-13 22:30 - 001401344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmc.exe
2018-12-09 14:59 - 2017-08-11 07:35 - 000757248 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2018-12-09 14:59 - 2017-08-11 07:35 - 000346112 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.dll
2018-12-09 14:59 - 2017-08-11 07:35 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\nsisvc.dll
2018-12-09 14:59 - 2017-08-11 07:35 - 000025600 _____ (Microsoft Corporation) C:\Windows\system32\winnsi.dll
2018-12-09 14:59 - 2017-08-11 07:35 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\nsi.dll
2018-12-09 14:59 - 2017-08-11 07:34 - 000971776 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2018-12-09 14:59 - 2017-08-11 07:34 - 000166400 _____ (Microsoft Corporation) C:\Windows\system32\inetpp.dll
2018-12-09 14:59 - 2017-08-11 07:34 - 000022528 _____ (Microsoft Corporation) C:\Windows\system32\inetppui.dll
2018-12-09 14:59 - 2017-08-11 07:20 - 000061952 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.exe
2018-12-09 14:59 - 2017-08-11 07:20 - 000048640 _____ (Microsoft Corporation) C:\Windows\system32\wpnpinst.exe
2018-12-09 14:59 - 2017-08-11 07:19 - 000497664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32spl.dll
2018-12-09 14:59 - 2017-08-11 07:19 - 000299008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntprint.dll
2018-12-09 14:59 - 2017-08-11 07:19 - 000016384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winnsi.dll
2018-12-09 14:59 - 2017-08-11 07:19 - 000008704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nsi.dll
2018-12-09 14:59 - 2017-08-11 07:09 - 000061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntprint.exe
2018-12-09 14:59 - 2017-07-21 15:26 - 000518144 _____ C:\Windows\SysWOW64\msjetoledb40.dll
2018-12-09 14:59 - 2017-07-21 15:26 - 000409600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msexch40.dll
2018-12-09 14:59 - 2017-07-21 15:26 - 000290816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjtes40.dll
2018-12-09 14:59 - 2017-07-14 16:29 - 000486400 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll
2018-12-09 14:59 - 2017-07-14 16:10 - 000382976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll
2018-12-09 14:59 - 2017-07-14 15:57 - 000050688 _____ (Microsoft Corporation) C:\Windows\system32\wermgr.exe
2018-12-09 14:59 - 2017-07-14 15:50 - 000054272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wermgr.exe
2018-12-09 14:59 - 2017-07-07 16:29 - 001143296 _____ (Microsoft Corporation) C:\Windows\system32\DXPTaskRingtone.dll
2018-12-09 14:59 - 2017-07-07 16:10 - 000973312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DXPTaskRingtone.dll
2018-12-09 14:59 - 2017-07-01 14:05 - 000866816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswdat10.dll
2018-12-09 14:59 - 2017-07-01 14:05 - 000616448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrepl40.dll
2018-12-09 14:59 - 2017-07-01 14:05 - 000375808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mspbde40.dll
2018-12-09 14:59 - 2017-07-01 14:05 - 000240640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msltus40.dll
2018-12-09 14:59 - 2017-07-01 14:05 - 000083968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjter40.dll
2018-12-09 14:59 - 2017-06-12 23:49 - 000475136 _____ (Microsoft Corporation) C:\Windows\system32\sysmon.ocx
2018-12-09 14:59 - 2017-06-12 23:49 - 000058880 _____ (Microsoft Corporation) C:\Windows\system32\pdhui.dll
2018-12-09 14:59 - 2017-06-12 23:29 - 001227264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdc.dll
2018-12-09 14:59 - 2017-06-12 23:29 - 000444928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wvc.dll
2018-12-09 14:59 - 2017-06-12 23:29 - 000390144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sysmon.ocx
2018-12-09 14:59 - 2017-06-12 23:28 - 000047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pdhui.dll
2018-12-09 14:59 - 2017-06-12 23:14 - 000172544 _____ (Microsoft Corporation) C:\Windows\system32\perfmon.exe
2018-12-09 14:59 - 2017-06-12 23:14 - 000103936 _____ (Microsoft Corporation) C:\Windows\system32\resmon.exe
2018-12-09 14:59 - 2017-06-12 23:06 - 000157184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\perfmon.exe
2018-12-09 14:59 - 2017-06-12 23:06 - 000103424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\resmon.exe
2018-12-09 14:59 - 2017-06-02 09:10 - 000733696 _____ (Microsoft Corporation) C:\Windows\HelpPane.exe
2018-12-09 14:59 - 2017-05-07 16:29 - 000011264 _____ (Microsoft Corporation) C:\Windows\system32\msmmsp.dll
2018-12-09 14:59 - 2017-03-30 15:58 - 000045056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe
2018-12-09 14:59 - 2017-03-10 17:32 - 001389056 _____ (Microsoft Corporation) C:\Windows\system32\pla.dll
2018-12-09 14:59 - 2017-03-10 17:20 - 001508352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pla.dll
2018-12-09 14:59 - 2017-03-10 16:57 - 000009216 _____ (Microsoft Corporation) C:\Windows\system32\plasrv.exe
2018-12-09 14:59 - 2017-03-07 17:30 - 000085504 _____ (Microsoft Corporation) C:\Windows\system32\asycfilt.dll
2018-12-09 14:59 - 2017-03-04 02:27 - 001574912 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll
2018-12-09 14:59 - 2017-03-04 02:27 - 000093696 _____ (Microsoft Corporation) C:\Windows\system32\mfmjpegdec.dll
2018-12-09 14:59 - 2017-03-04 02:14 - 001329664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quartz.dll
2018-12-09 14:59 - 2017-03-04 02:14 - 000077312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmjpegdec.dll
2018-12-09 14:59 - 2016-11-10 17:19 - 000833024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll
2018-12-09 14:59 - 2016-10-11 16:31 - 001148416 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10.IME
2018-12-09 14:59 - 2016-10-11 16:31 - 000878080 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10K.DLL
2018-12-09 14:59 - 2016-10-11 16:31 - 000457216 _____ (Microsoft Corporation) C:\Windows\system32\imkr80.ime
2018-12-09 14:59 - 2016-10-11 16:18 - 001027584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IMJP10.IME
2018-12-09 14:59 - 2016-10-11 16:18 - 000701440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IMJP10K.DLL
2018-12-09 14:59 - 2016-10-11 16:18 - 000202240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\input.dll
2018-12-09 14:59 - 2016-10-11 15:55 - 000346112 _____ (Microsoft Corporation) C:\Windows\system32\bcdedit.exe
2018-12-09 14:59 - 2016-10-11 14:33 - 000187392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIAnimation.dll
2018-12-09 14:59 - 2016-10-11 14:06 - 000221184 _____ (Microsoft Corporation) C:\Windows\system32\UIAnimation.dll
2018-12-09 14:59 - 2016-09-12 22:08 - 000107520 _____ (Microsoft Corporation) C:\Windows\system32\adsmsext.dll
2018-12-09 14:59 - 2016-09-12 21:49 - 000076800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adsmsext.dll
2018-12-09 14:59 - 2016-09-08 21:34 - 000208896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WebClnt.dll
2018-12-09 14:59 - 2016-09-08 21:34 - 000087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\davclnt.dll
2018-12-09 14:59 - 2016-08-12 17:26 - 000461312 _____ (Microsoft Corporation) C:\Windows\system32\scavengeui.dll
2018-12-09 14:59 - 2016-08-06 16:31 - 000012800 _____ (Microsoft Corporation) C:\Windows\system32\wsmplpxy.dll
2018-12-09 14:59 - 2016-08-06 16:15 - 000249344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WSManMigrationPlugin.dll
2018-12-09 14:59 - 2016-08-06 16:15 - 000214016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmWmiPl.dll
2018-12-09 14:59 - 2016-08-06 16:15 - 000146944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmAuto.dll
2018-12-09 14:59 - 2016-08-06 16:01 - 000266752 _____ (Microsoft Corporation) C:\Windows\system32\WSManHTTPConfig.exe
2018-12-09 14:59 - 2016-08-06 16:01 - 000013824 _____ (Microsoft Corporation) C:\Windows\system32\wsmprovhost.exe
2018-12-09 14:59 - 2016-08-06 15:53 - 000199168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WSManHTTPConfig.exe
2018-12-09 14:59 - 2016-08-06 15:53 - 000012288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsmprovhost.exe
2018-12-09 14:59 - 2016-08-06 15:53 - 000010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsmplpxy.dll
2018-12-09 14:59 - 2016-06-14 18:16 - 000680448 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2018-12-09 14:59 - 2016-06-14 18:16 - 000632320 _____ (Microsoft Corporation) C:\Windows\system32\evr.dll
2018-12-09 14:59 - 2016-06-14 18:16 - 000440320 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2018-12-09 14:59 - 2016-06-14 18:16 - 000371712 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll
2018-12-09 14:59 - 2016-06-14 18:16 - 000295936 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll
2018-12-09 14:59 - 2016-06-14 18:16 - 000187904 _____ (Microsoft Corporation) C:\Windows\system32\pcasvc.dll
2018-12-09 14:59 - 2016-06-14 18:16 - 000081920 _____ (Microsoft Corporation) C:\Windows\system32\cryptsp.dll
2018-12-09 14:59 - 2016-06-14 18:16 - 000037376 _____ (Microsoft Corporation) C:\Windows\system32\pcadm.dll
2018-12-09 14:59 - 2016-06-14 16:21 - 000617984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmdrmsdk.dll
2018-12-09 14:59 - 2016-06-14 16:21 - 000519680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll
2018-12-09 14:59 - 2016-06-14 16:21 - 000489984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\evr.dll
2018-12-09 14:59 - 2016-06-14 16:21 - 000374784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll
2018-12-09 14:59 - 2016-06-14 16:21 - 000354816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfplat.dll
2018-12-09 14:59 - 2016-06-14 16:21 - 000195072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll
2018-12-09 14:59 - 2016-06-14 16:21 - 000080896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsp.dll
2018-12-09 14:59 - 2016-06-14 16:15 - 000125952 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe
2018-12-09 14:59 - 2016-06-14 16:00 - 000011264 _____ (Microsoft Corporation) C:\Windows\system32\pcawrk.exe
2018-12-09 14:59 - 2016-06-14 16:00 - 000009728 _____ (Microsoft Corporation) C:\Windows\system32\pcalua.exe
2018-12-09 14:58 - 2018-11-11 02:28 - 000262376 _____ (Microsoft Corporation) C:\Windows\system32\hal.dll
2018-12-09 14:58 - 2018-11-11 02:28 - 000154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2018-12-09 14:58 - 2018-11-11 02:28 - 000095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2018-12-09 14:58 - 2018-11-11 02:27 - 001664352 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2018-12-09 14:58 - 2018-11-11 02:26 - 000361984 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2018-12-09 14:58 - 2018-11-11 02:26 - 000243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2018-12-09 14:58 - 2018-11-11 02:26 - 000135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2018-12-09 14:58 - 2018-11-11 02:26 - 000094208 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2018-12-09 14:58 - 2018-11-11 02:26 - 000028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2018-12-09 14:58 - 2018-11-11 02:26 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2018-12-09 14:58 - 2018-11-11 02:25 - 001163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2018-12-09 14:58 - 2018-11-11 02:25 - 000516608 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll
2018-12-09 14:58 - 2018-11-11 02:25 - 000316928 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2018-12-09 14:58 - 2018-11-11 02:25 - 000312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2018-12-09 14:58 - 2018-11-11 02:25 - 000190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2018-12-09 14:58 - 2018-11-11 02:25 - 000028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2018-12-09 14:58 - 2018-11-11 02:25 - 000016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2018-12-09 14:58 - 2018-11-11 02:24 - 000123904 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll
2018-12-09 14:58 - 2018-11-11 02:24 - 000059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2018-12-09 14:58 - 2018-11-11 02:24 - 000044032 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2018-12-09 14:58 - 2018-11-11 02:24 - 000043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2018-12-09 14:58 - 2018-11-11 02:24 - 000034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2018-12-09 14:58 - 2018-11-11 02:24 - 000007168 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2018-12-09 14:58 - 2018-11-11 02:14 - 004054248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2018-12-09 14:58 - 2018-11-11 02:14 - 003960040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2018-12-09 14:58 - 2018-11-11 02:12 - 001314112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2018-12-09 14:58 - 2018-11-11 02:11 - 001114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2018-12-09 14:58 - 2018-11-11 02:11 - 000666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2018-12-09 14:58 - 2018-11-11 02:11 - 000275968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2018-12-09 14:58 - 2018-11-11 02:11 - 000096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2018-12-09 14:58 - 2018-11-11 02:11 - 000070144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll

Code:

2018-12-09 14:58 - 2018-11-11 02:10 - 001425920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll
2018-12-09 14:58 - 2018-11-11 02:10 - 000554496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2018-12-09 14:58 - 2018-11-11 02:10 - 000261120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2018-12-09 14:58 - 2018-11-11 02:10 - 000254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2018-12-09 14:58 - 2018-11-11 02:10 - 000141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll
2018-12-09 14:58 - 2018-11-11 02:10 - 000022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2018-12-09 14:58 - 2018-11-11 02:09 - 000644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2018-12-09 14:58 - 2018-11-11 02:09 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2018-12-09 14:58 - 2018-11-11 02:09 - 000007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2018-12-09 14:58 - 2018-11-11 01:53 - 000148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2018-12-09 14:58 - 2018-11-11 01:53 - 000062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2018-12-09 14:58 - 2018-11-11 01:48 - 000129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\videoprt.sys
2018-12-09 14:58 - 2018-11-11 01:44 - 000291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2018-12-09 14:58 - 2018-11-11 01:44 - 000161280 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2018-12-09 14:58 - 2018-11-11 01:44 - 000129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2018-12-09 14:58 - 2018-11-11 01:43 - 000112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2018-12-09 14:58 - 2018-11-11 01:43 - 000064512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\amdk8.sys
2018-12-09 14:58 - 2018-11-11 01:43 - 000062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\intelppm.sys
2018-12-09 14:58 - 2018-11-11 01:43 - 000060928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\processr.sys
2018-12-09 14:58 - 2018-11-11 01:43 - 000030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2018-12-09 14:58 - 2018-11-11 01:41 - 000014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2018-12-09 14:58 - 2018-11-11 01:40 - 000036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2018-12-09 14:58 - 2018-10-18 20:49 - 000396888 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2018-12-09 14:58 - 2018-10-18 03:17 - 020281344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2018-12-09 14:58 - 2018-10-12 21:26 - 000498176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2018-12-09 14:58 - 2018-10-12 21:25 - 000341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2018-12-09 14:58 - 2018-10-12 21:25 - 000062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2018-12-09 14:58 - 2018-10-12 21:24 - 000064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2018-12-09 14:58 - 2018-10-12 21:20 - 000047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2018-12-09 14:58 - 2018-10-12 21:18 - 000476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2018-12-09 14:58 - 2018-10-12 21:17 - 000662016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2018-12-09 14:58 - 2018-10-12 21:17 - 000620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2018-12-09 14:58 - 2018-10-12 21:11 - 000416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2018-12-09 14:58 - 2018-10-12 21:07 - 000073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2018-12-09 14:58 - 2018-10-12 21:07 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2018-12-09 14:58 - 2018-10-12 21:05 - 000168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2018-12-09 14:58 - 2018-10-12 21:03 - 004494848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2018-12-09 14:58 - 2018-10-12 21:03 - 000279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2018-12-09 14:58 - 2018-10-12 20:59 - 013680640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2018-12-09 14:58 - 2018-10-12 20:57 - 000230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2018-12-09 14:58 - 2018-10-12 20:56 - 000696320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2018-12-09 14:58 - 2018-10-12 20:55 - 002059776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2018-12-09 14:58 - 2018-10-12 20:55 - 001155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2018-12-09 14:58 - 2018-10-12 20:42 - 004386816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2018-12-09 14:58 - 2018-10-12 20:36 - 000710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2018-12-09 14:58 - 2018-10-12 03:23 - 000004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2018-12-09 14:58 - 2018-10-12 03:11 - 000066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2018-12-09 14:58 - 2018-10-12 03:10 - 000576512 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2018-12-09 14:58 - 2018-10-12 03:10 - 000417280 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2018-12-09 14:58 - 2018-10-12 03:10 - 000088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2018-12-09 14:58 - 2018-10-12 03:04 - 000054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2018-12-09 14:58 - 2018-10-12 03:01 - 000615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2018-12-09 14:58 - 2018-10-12 02:59 - 005779456 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2018-12-09 14:58 - 2018-10-12 02:59 - 000814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2018-12-09 14:58 - 2018-10-12 02:59 - 000794624 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2018-12-09 14:58 - 2018-10-12 02:54 - 000969216 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2018-12-09 14:58 - 2018-10-12 02:51 - 000489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2018-12-09 14:58 - 2018-10-12 02:46 - 000077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2018-12-09 14:58 - 2018-10-12 02:45 - 000087552 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2018-12-09 14:58 - 2018-10-12 02:42 - 000199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2018-12-09 14:58 - 2018-10-12 02:42 - 000092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2018-12-09 14:58 - 2018-10-12 02:40 - 000315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2018-12-09 14:58 - 2018-10-12 02:38 - 000152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2018-12-09 14:58 - 2018-10-12 02:30 - 000262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2018-12-09 14:58 - 2018-10-12 02:27 - 000809472 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2018-12-09 14:58 - 2018-10-12 02:26 - 002136064 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2018-12-09 14:58 - 2018-10-12 02:26 - 001359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2018-12-09 14:58 - 2018-10-12 02:25 - 015283712 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2018-12-09 14:58 - 2018-10-12 02:19 - 004859904 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2018-12-09 14:58 - 2018-10-12 02:06 - 001555968 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2018-12-09 14:58 - 2018-10-12 01:55 - 000800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2018-12-09 14:58 - 2018-10-06 17:02 - 000366824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msrpc.sys
2018-12-09 14:58 - 2018-09-09 02:02 - 000986824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2018-12-09 14:58 - 2018-09-09 02:02 - 000265416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2018-12-09 14:58 - 2018-09-09 01:58 - 000405504 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2018-12-09 14:58 - 2018-09-09 01:57 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll
2018-12-09 14:58 - 2018-09-09 01:44 - 000313344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2018-12-09 14:58 - 2018-08-28 06:50 - 000243200 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ks.sys
2018-12-09 14:58 - 2018-08-16 03:18 - 000041984 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll
2018-12-09 14:58 - 2018-08-13 22:49 - 001391856 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2018-12-09 14:58 - 2018-08-13 16:54 - 014183936 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2018-12-09 14:58 - 2018-08-13 16:54 - 000687616 _____ (Microsoft Corporation) C:\Windows\system32\termsrv.dll
2018-12-09 14:58 - 2018-08-13 16:54 - 000008192 _____ (Microsoft Corporation) C:\Windows\system32\msimg32.dll
2018-12-09 14:58 - 2018-08-13 16:53 - 001867776 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll
2018-12-09 14:58 - 2018-08-13 16:40 - 012880896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2018-12-09 14:58 - 2018-08-13 16:40 - 000004608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimg32.dll
2018-12-09 14:58 - 2018-08-12 21:32 - 000378464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2018-12-09 14:58 - 2018-08-12 21:31 - 001894496 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2018-12-09 14:58 - 2018-08-12 21:31 - 000289376 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2018-12-09 14:58 - 2018-08-12 21:28 - 000018944 _____ (Microsoft Corporation) C:\Windows\system32\netevent.dll
2018-12-09 14:58 - 2018-08-12 21:14 - 000018944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netevent.dll
2018-12-09 14:58 - 2018-08-10 16:58 - 000385120 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2018-12-09 14:58 - 2018-08-10 16:54 - 000749568 _____ (Microsoft Corporation) C:\Windows\system32\FirewallAPI.dll
2018-12-09 14:58 - 2018-08-10 16:54 - 000041472 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2018-12-09 14:58 - 2018-08-10 16:53 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2018-12-09 14:58 - 2018-08-10 16:45 - 000309424 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2018-12-09 14:58 - 2018-08-10 16:41 - 000025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2018-12-09 14:58 - 2018-08-10 16:40 - 000463360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FirewallAPI.dll
2018-12-09 14:58 - 2018-08-10 16:27 - 000077312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mpsdrv.sys
2018-12-09 14:58 - 2018-08-10 16:20 - 000018944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wfapigp.dll
2018-12-09 14:58 - 2018-07-18 16:18 - 000090112 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bowser.sys
2018-12-09 14:58 - 2018-07-06 17:09 - 000947904 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys
2018-12-09 14:58 - 2018-06-29 16:55 - 000695808 _____ (Microsoft Corporation) C:\Windows\system32\cscsvc.dll
2018-12-09 14:58 - 2018-06-29 16:55 - 000045568 _____ (Microsoft Corporation) C:\Windows\system32\cscapi.dll
2018-12-09 14:58 - 2018-06-29 16:55 - 000030208 _____ (Microsoft Corporation) C:\Windows\system32\cscdll.dll
2018-12-09 14:58 - 2018-06-29 16:40 - 000023040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cscdll.dll
2018-12-09 14:58 - 2018-06-29 16:14 - 000516096 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\csc.sys
2018-12-09 14:58 - 2018-06-29 16:09 - 000034304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cscapi.dll
2018-12-09 14:58 - 2018-06-27 17:01 - 000114368 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2018-12-09 14:58 - 2018-06-27 16:55 - 000504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2018-12-09 14:58 - 2018-06-27 16:54 - 001942016 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2018-12-09 14:58 - 2018-06-27 16:54 - 000070144 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2018-12-09 14:58 - 2018-06-27 16:42 - 002366464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2018-12-09 14:58 - 2018-06-27 16:42 - 000337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll
2018-12-09 14:58 - 2018-06-27 16:21 - 000128512 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe
2018-12-09 14:58 - 2018-06-27 16:16 - 000073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe
2018-12-09 14:58 - 2018-06-21 04:33 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2018-12-09 14:58 - 2018-06-21 04:09 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2018-12-09 14:58 - 2018-06-16 06:11 - 000467856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2018-12-09 14:58 - 2018-06-08 17:19 - 000357888 _____ (Microsoft Corporation) C:\Windows\system32\dnsapi.dll
2018-12-09 14:58 - 2018-06-08 17:19 - 000182272 _____ (Microsoft Corporation) C:\Windows\system32\dnsrslvr.dll
2018-12-09 14:58 - 2018-06-08 16:54 - 000269824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll
2018-12-09 14:58 - 2018-06-08 14:05 - 002860032 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe
2018-12-09 14:58 - 2018-05-15 04:44 - 000206848 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll
2018-12-09 14:58 - 2018-05-15 04:24 - 000055808 _____ (Microsoft Corporation) C:\Windows\system32\rrinstaller.exe
2018-12-09 14:58 - 2018-05-15 04:23 - 000024576 _____ (Microsoft Corporation) C:\Windows\system32\mfpmp.exe
2018-12-09 14:58 - 2018-05-15 04:13 - 000782848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webservices.dll
2018-12-09 14:58 - 2018-05-12 03:07 - 000076800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidclass.sys
2018-12-09 14:58 - 2018-05-12 03:07 - 000033152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys
2018-12-09 14:58 - 2018-05-12 03:07 - 000030208 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidusb.sys
2018-12-09 14:58 - 2018-05-11 22:19 - 000084480 _____ (Microsoft Corporation) C:\Windows\system32\INETRES.dll
2018-12-09 14:58 - 2018-05-11 01:40 - 000741888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2018-12-09 14:58 - 2018-05-02 16:32 - 000344064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2018-12-09 14:58 - 2018-05-02 16:32 - 000325632 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2018-12-09 14:58 - 2018-05-02 16:32 - 000099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2018-12-09 14:58 - 2018-05-02 16:32 - 000056320 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2018-12-09 14:58 - 2018-05-02 16:32 - 000030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys
2018-12-09 14:58 - 2018-05-02 16:32 - 000025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys
2018-12-09 14:58 - 2018-05-02 16:32 - 000007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2018-12-09 14:58 - 2018-04-26 14:05 - 000998912 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll
2018-12-09 14:58 - 2018-04-26 14:05 - 000918296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll
2018-12-09 14:58 - 2018-04-26 14:05 - 000065880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-private-l1-1-0.dll
2018-12-09 14:58 - 2018-04-26 14:05 - 000012120 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-1.dll
2018-12-09 14:58 - 2018-04-25 17:02 - 000124416 _____ (Microsoft Corporation) C:\Windows\system32\wkssvc.dll
2018-12-09 14:58 - 2018-04-25 16:18 - 000115200 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dfsc.sys
2018-12-09 14:58 - 2018-04-23 00:40 - 000582144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2018-12-09 14:58 - 2018-04-10 17:36 - 000236032 _____ (Microsoft Corporation) C:\Windows\system32\srvsvc.dll
2018-12-09 14:58 - 2018-04-10 17:36 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\sscore.dll
2018-12-09 14:58 - 2018-04-10 17:34 - 000525824 _____ (Microsoft Corporation) C:\Windows\system32\catsrvut.dll
2018-12-09 14:58 - 2018-04-10 17:33 - 001241600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comsvcs.dll
2018-12-09 14:58 - 2018-04-10 17:32 - 000487936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\catsrvut.dll
2018-12-09 14:58 - 2018-04-10 16:48 - 000464384 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2018-12-09 14:58 - 2018-04-10 16:47 - 000406016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2018-12-09 14:58 - 2018-04-10 16:47 - 000169984 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2018-12-09 14:58 - 2018-04-07 17:41 - 000371392 _____ (Microsoft Corporation) C:\Windows\system32\clfs.sys
2018-12-09 14:58 - 2018-03-14 18:16 - 000174080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2018-12-09 14:58 - 2018-03-14 18:12 - 003165184 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2018-12-09 14:58 - 2018-03-14 18:12 - 000192512 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2018-12-09 14:58 - 2018-03-14 18:12 - 000098816 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2018-12-09 14:58 - 2018-03-14 18:07 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2018-12-09 14:58 - 2018-03-14 17:53 - 002651648 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2018-12-09 14:58 - 2018-03-06 19:11 - 000052224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsnmp32.dll
2018-12-09 14:58 - 2018-03-06 19:07 - 000067072 _____ (Microsoft Corporation) C:\Windows\system32\wsnmp32.dll
2018-12-09 14:58 - 2018-02-22 04:06 - 000134656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WinSCard.dll
2018-12-09 14:58 - 2018-02-10 19:35 - 000334528 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\acpi.sys
2018-12-09 14:58 - 2018-02-10 19:35 - 000185024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pci.sys
2018-12-09 14:58 - 2018-02-10 19:35 - 000122560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\NV_AGP.SYS
2018-12-09 14:58 - 2018-02-10 19:35 - 000068288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\volmgr.sys
2018-12-09 14:58 - 2018-02-10 19:35 - 000064192 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ULIAGPKX.SYS
2018-12-09 14:58 - 2018-02-10 19:35 - 000063168 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\termdd.sys
2018-12-09 14:58 - 2018-02-10 19:35 - 000036032 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vdrvroot.sys
2018-12-09 14:58 - 2018-02-10 19:35 - 000020160 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\isapnp.sys
2018-12-09 14:58 - 2018-02-10 19:35 - 000015040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msisadrv.sys
2018-12-09 14:58 - 2018-02-10 18:25 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wmiacpi.sys
2018-12-09 14:58 - 2018-01-12 17:40 - 000407040 _____ (Microsoft Corporation) C:\Windows\system32\scesrv.dll
2018-12-09 14:58 - 2018-01-12 17:27 - 004834816 _____ (Microsoft Corporation) C:\Windows\system32\xpsrchvw.exe
2018-12-09 14:58 - 2018-01-12 17:26 - 000308224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scesrv.dll
2018-12-09 14:58 - 2018-01-12 17:16 - 003405824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xpsrchvw.exe
2018-12-09 14:58 - 2018-01-01 03:21 - 000288488 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fltMgr.sys
2018-12-09 14:58 - 2018-01-01 03:21 - 000213736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdyboost.sys
2018-12-09 14:58 - 2018-01-01 03:18 - 001741312 _____ (Microsoft Corporation) C:\Windows\system32\sysmain.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 001361408 _____ (Microsoft Corporation) C:\Windows\system32\PeerDistSvc.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000961024 _____ (Microsoft Corporation) C:\Windows\system32\actxprxy.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000863232 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL
2018-12-09 14:58 - 2018-01-01 03:18 - 000842752 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000705024 _____ (Microsoft Corporation) C:\Windows\system32\BFE.DLL
2018-12-09 14:58 - 2018-01-01 03:18 - 000444928 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000439296 _____ (Microsoft Corporation) C:\Windows\system32\p2psvc.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000366592 _____ (Microsoft Corporation) C:\Windows\system32\wcncsvc.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000327168 _____ (Microsoft Corporation) C:\Windows\system32\pnrpsvc.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000324096 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL
2018-12-09 14:58 - 2018-01-01 03:18 - 000303104 _____ (Microsoft Corporation) C:\Windows\system32\nlasvc.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000223232 _____ (Microsoft Corporation) C:\Windows\system32\ncsi.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000181760 _____ (Microsoft Corporation) C:\Windows\system32\PeerDist.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000131584 _____ (Microsoft Corporation) C:\Windows\system32\PeerDistWSDDiscoProv.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000120320 _____ (Microsoft Corporation) C:\Windows\system32\WcnApi.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000070656 _____ (Microsoft Corporation) C:\Windows\system32\nlaapi.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000051200 _____ (Microsoft Corporation) C:\Windows\system32\PeerDistHttpTrans.dll
2018-12-09 14:58 - 2018-01-01 03:00 - 000666624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll
2018-12-09 14:58 - 2018-01-01 03:00 - 000351744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winhttp.dll
2018-12-09 14:58 - 2018-01-01 03:00 - 000276992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wcncsvc.dll
2018-12-09 14:58 - 2018-01-01 03:00 - 000216576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FWPUCLNT.DLL
2018-12-09 14:58 - 2018-01-01 03:00 - 000162304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncsi.dll
2018-12-09 14:58 - 2018-01-01 03:00 - 000139776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PeerDist.dll
2018-12-09 14:58 - 2018-01-01 03:00 - 000052224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlaapi.dll
2018-12-09 14:58 - 2018-01-01 02:55 - 000131584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pacer.sys
2018-12-09 14:58 - 2018-01-01 02:55 - 000088576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wanarp.sys
2018-12-09 14:58 - 2018-01-01 02:55 - 000058368 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndproxy.sys
2018-12-09 14:58 - 2018-01-01 02:55 - 000045056 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbios.sys
2018-12-09 14:58 - 2018-01-01 02:55 - 000024064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndistapi.sys
2018-12-09 14:58 - 2018-01-01 02:50 - 000455680 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe
2018-12-09 14:58 - 2018-01-01 02:47 - 000244224 _____ (Microsoft Corporation) C:\Windows\system32\vmicsvc.exe
2018-12-09 14:58 - 2018-01-01 02:41 - 000754176 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\http.sys
2018-12-09 14:58 - 2017-12-05 18:36 - 000625664 _____ (Microsoft Corporation) C:\Windows\system32\mscms.dll
2018-12-09 14:58 - 2017-12-05 18:36 - 000229376 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2018-12-09 14:58 - 2017-12-05 18:36 - 000190976 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2018-12-09 14:58 - 2017-12-05 18:36 - 000141824 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2018-12-09 14:58 - 2017-12-05 18:36 - 000092160 _____ (Microsoft Corporation) C:\Windows\system32\TabSvc.dll
2018-12-09 14:58 - 2017-12-05 18:36 - 000040960 _____ (Microsoft Corporation) C:\Windows\system32\WcsPlugInService.dll
2018-12-09 14:58 - 2017-12-05 18:08 - 001176576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2018-12-09 14:58 - 2017-12-05 18:08 - 000481792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mscms.dll
2018-12-09 14:58 - 2017-12-05 18:08 - 000179200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2018-12-09 14:58 - 2017-12-05 18:08 - 000145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2018-12-09 14:58 - 2017-12-05 18:08 - 000106496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2018-12-09 14:58 - 2017-10-17 00:04 - 001001984 _____ (Microsoft Corporation) C:\Windows\system32\gpedit.dll
2018-12-09 14:58 - 2017-10-12 01:20 - 000317440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdbss.sys
2018-12-09 14:58 - 2017-10-12 01:20 - 000113152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\luafv.sys
2018-12-09 14:58 - 2017-09-13 16:28 - 001068544 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2018-12-09 14:58 - 2017-09-13 16:28 - 000448512 _____ (Microsoft Corporation) C:\Windows\system32\wlansec.dll
2018-12-09 14:58 - 2017-09-13 16:28 - 000414208 _____ (Microsoft Corporation) C:\Windows\system32\wlanmsm.dll
2018-12-09 14:58 - 2017-09-13 16:28 - 000118784 _____ (Microsoft Corporation) C:\Windows\system32\wlanhlp.dll
2018-12-09 14:58 - 2017-09-13 16:28 - 000113664 _____ (Microsoft Corporation) C:\Windows\system32\wlanapi.dll
2018-12-09 14:58 - 2017-09-13 16:05 - 000324608 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\nwifi.sys
2018-12-09 14:58 - 2017-08-19 16:28 - 000197120 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll


sternrubin 13.12.2018 13:24

Code:

2018-12-09 14:58 - 2017-08-19 16:10 - 000180224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shdocvw.dll
2018-12-09 14:58 - 2017-08-14 18:35 - 000355328 _____ (Microsoft Corporation) C:\Windows\system32\mmcbase.dll
2018-12-09 14:58 - 2017-08-14 18:35 - 000303104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmcbase.dll
2018-12-09 14:58 - 2017-08-14 18:35 - 000022528 _____ (Microsoft Corporation) C:\Windows\system32\icaapi.dll
2018-12-09 14:58 - 2017-08-11 07:20 - 000071680 _____ C:\Windows\system32\PrintBrmUi.exe
2018-12-09 14:58 - 2017-08-11 07:19 - 000271360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Wldap32.dll
2018-12-09 14:58 - 2017-08-11 07:00 - 000262656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys
2018-12-09 14:58 - 2017-08-11 06:58 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\nsiproxy.sys
2018-12-09 14:58 - 2017-07-29 15:56 - 000117248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdx.sys
2018-12-09 14:58 - 2017-07-07 16:33 - 000363752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\volmgrx.sys
2018-12-09 14:58 - 2017-07-01 14:05 - 000475648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxbde40.dll
2018-12-09 14:58 - 2017-06-12 23:49 - 001363456 _____ (Microsoft Corporation) C:\Windows\system32\wdc.dll
2018-12-09 14:58 - 2017-05-07 16:33 - 000094440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mountmgr.sys
2018-12-09 14:58 - 2017-04-04 15:53 - 000496128 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2018-12-09 14:58 - 2017-03-30 16:03 - 000046080 _____ (Microsoft Corporation) C:\Windows\system32\rundll32.exe
2018-12-09 14:58 - 2017-03-10 17:20 - 000237056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pdh.dll
2018-12-09 14:58 - 2017-03-10 16:55 - 000205312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fastfat.sys
2018-12-09 14:58 - 2017-03-10 16:55 - 000195584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\exfat.sys
2018-12-09 14:58 - 2017-03-07 17:17 - 000067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\asycfilt.dll
2018-12-09 14:58 - 2017-02-09 17:32 - 000769536 _____ (Microsoft Corporation) C:\Windows\system32\samsrv.dll
2018-12-09 14:58 - 2017-02-09 17:32 - 000106496 _____ (Microsoft Corporation) C:\Windows\system32\samlib.dll
2018-12-09 14:58 - 2017-02-09 17:14 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\samlib.dll
2018-12-09 14:58 - 2016-11-10 17:32 - 001009152 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2018-12-09 14:58 - 2016-09-08 21:34 - 000108544 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll
2018-12-09 14:58 - 2016-09-08 15:55 - 000142336 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys
2018-12-09 14:58 - 2016-08-06 16:31 - 002023424 _____ (Microsoft Corporation) C:\Windows\system32\WsmSvc.dll
2018-12-09 14:58 - 2016-08-06 16:31 - 000347136 _____ (Microsoft Corporation) C:\Windows\system32\WSManMigrationPlugin.dll
2018-12-09 14:58 - 2016-08-06 16:31 - 000310784 _____ (Microsoft Corporation) C:\Windows\system32\WsmWmiPl.dll
2018-12-09 14:58 - 2016-08-06 16:31 - 000182272 _____ (Microsoft Corporation) C:\Windows\system32\WsmAuto.dll
2018-12-09 14:58 - 2016-08-06 16:15 - 001178112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmSvc.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 001202176 _____ (Microsoft Corporation) C:\Windows\system32\drmv2clt.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 001068544 _____ (Microsoft Corporation) C:\Windows\system32\cryptui.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000842240 _____ (Microsoft Corporation) C:\Windows\system32\blackbox.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000782848 _____ (Microsoft Corporation) C:\Windows\system32\wmdrmsdk.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000641024 _____ (Microsoft Corporation) C:\Windows\system32\msscp.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000499712 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000497664 _____ (Microsoft Corporation) C:\Windows\system32\drmmgrtn.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000433152 _____ (Microsoft Corporation) C:\Windows\system32\mfplat.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000325632 _____ (Microsoft Corporation) C:\Windows\system32\msnetobj.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000284672 _____ (Microsoft Corporation) C:\Windows\system32\EncDump.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000008704 _____ (Microsoft Corporation) C:\Windows\system32\pcaevts.dll
2018-12-09 14:58 - 2016-06-14 16:21 - 001005056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptui.dll
2018-12-09 14:57 - 2018-11-11 02:29 - 005551336 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2018-12-09 14:57 - 2018-11-11 02:28 - 000708328 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2018-12-09 14:57 - 2018-11-11 02:27 - 000631680 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2018-12-09 14:57 - 2018-11-11 02:25 - 002072576 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2018-12-09 14:57 - 2018-11-11 02:25 - 001461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2018-12-09 14:57 - 2018-11-11 02:25 - 001211904 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2018-12-09 14:57 - 2018-11-11 02:25 - 000731648 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2018-12-09 14:57 - 2018-11-11 02:24 - 000880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2018-12-09 14:57 - 2018-10-27 04:05 - 003227648 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2018-12-09 14:57 - 2018-10-18 03:48 - 025737728 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2018-12-09 14:57 - 2018-09-09 02:02 - 001680072 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2018-12-09 14:57 - 2018-08-30 02:47 - 001230848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2018-12-09 14:57 - 2018-08-30 02:10 - 001424896 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2018-12-09 14:57 - 2018-08-13 16:54 - 000056832 _____ (Microsoft Corporation) C:\Windows\system32\mf3216.dll
2018-12-09 14:57 - 2018-08-13 16:40 - 000043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf3216.dll
2018-12-09 14:57 - 2018-08-12 21:32 - 000140976 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2018-12-09 14:57 - 2018-08-12 21:27 - 000680960 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2018-12-09 14:57 - 2018-08-10 16:55 - 000152064 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll
2018-12-09 14:57 - 2018-08-10 16:55 - 000022528 _____ (Microsoft Corporation) C:\Windows\system32\wfapigp.dll
2018-12-09 14:57 - 2018-08-10 16:54 - 000828928 _____ (Microsoft Corporation) C:\Windows\system32\MPSSVC.dll
2018-12-09 14:57 - 2018-08-10 16:54 - 000108544 _____ (Microsoft Corporation) C:\Windows\system32\icfupgd.dll
2018-12-09 14:57 - 2018-08-10 16:54 - 000100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2018-12-09 14:57 - 2018-08-10 16:41 - 000111616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll
2018-12-09 14:57 - 2018-08-10 16:40 - 000071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2018-12-09 14:57 - 2018-08-10 16:13 - 000034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2018-12-09 14:57 - 2018-06-29 16:55 - 000137728 _____ (Microsoft Corporation) C:\Windows\system32\CscMig.dll
2018-12-09 14:57 - 2018-06-27 16:55 - 003246592 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2018-12-09 14:57 - 2018-06-16 06:24 - 000459632 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll
2018-12-09 14:57 - 2018-06-16 06:11 - 000634272 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2018-12-09 14:57 - 2018-06-08 14:05 - 001602048 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2018-12-09 14:57 - 2018-06-08 14:05 - 000783872 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2018-12-09 14:57 - 2018-06-08 14:05 - 000612352 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2018-12-09 14:57 - 2018-06-08 14:05 - 000470016 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll
2018-12-09 14:57 - 2018-06-08 14:05 - 000443392 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2018-12-09 14:57 - 2018-06-08 14:05 - 000301056 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2018-12-09 14:57 - 2018-06-08 14:05 - 000246272 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2018-12-09 14:57 - 2018-05-15 04:44 - 004120576 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2018-12-09 14:57 - 2018-05-15 04:44 - 001159680 _____ (Microsoft Corporation) C:\Windows\system32\webservices.dll
2018-12-09 14:57 - 2018-05-11 22:19 - 000977408 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2018-12-09 14:57 - 2018-04-23 01:00 - 000876032 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2018-12-09 14:57 - 2018-04-10 17:35 - 001735168 _____ (Microsoft Corporation) C:\Windows\system32\comsvcs.dll
2018-12-09 14:57 - 2018-02-10 19:11 - 000133120 _____ (Microsoft Corporation) C:\Windows\system32\msrahc.dll
2018-12-09 14:57 - 2018-02-10 18:36 - 000108032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msra.exe
2018-12-09 14:57 - 2018-02-10 18:26 - 000653312 _____ (Microsoft Corporation) C:\Windows\system32\msra.exe
2018-12-09 14:57 - 2018-02-10 18:26 - 000051712 _____ (Microsoft Corporation) C:\Windows\system32\sdchange.exe
2018-12-09 14:57 - 2018-01-01 03:18 - 000076288 _____ (Microsoft Corporation) C:\Windows\system32\rasdiag.dll
2018-12-09 14:57 - 2018-01-01 03:18 - 000060928 _____ (Microsoft Corporation) C:\Windows\system32\ndptsp.tsp
2018-12-09 14:57 - 2018-01-01 03:18 - 000047104 _____ (Microsoft Corporation) C:\Windows\system32\kmddsp.tsp
2018-12-09 14:57 - 2018-01-01 03:18 - 000041472 _____ (Microsoft Corporation) C:\Windows\system32\rasmxs.dll
2018-12-09 14:57 - 2018-01-01 03:18 - 000039424 _____ (Microsoft Corporation) C:\Windows\system32\traffic.dll
2018-12-09 14:57 - 2018-01-01 03:18 - 000029696 _____ (Microsoft Corporation) C:\Windows\system32\rasser.dll
2018-12-09 14:57 - 2018-01-01 03:00 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ndptsp.tsp
2018-12-09 14:57 - 2018-01-01 02:43 - 000038912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kmddsp.tsp
2018-12-09 14:57 - 2017-12-05 18:36 - 001484288 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2018-12-09 14:57 - 2017-12-05 18:36 - 000250880 _____ (Microsoft Corporation) C:\Windows\system32\icm32.dll
2018-12-09 14:57 - 2017-12-05 18:08 - 000215040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icm32.dll
2018-12-09 14:57 - 2017-11-02 17:55 - 000281600 _____ (Microsoft Corporation) C:\Windows\system32\iprtrmgr.dll
2018-12-09 14:57 - 2017-11-02 17:55 - 000138240 _____ (Microsoft Corporation) C:\Windows\system32\rtm.dll
2018-12-09 14:57 - 2017-11-02 16:11 - 000271360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iprtrmgr.dll
2018-12-09 14:57 - 2017-11-02 16:11 - 000115200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rtm.dll
2018-12-09 14:57 - 2017-11-02 15:56 - 000008192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iprtprio.dll
2018-12-09 14:57 - 2017-09-13 16:28 - 000886272 _____ (Microsoft Corporation) C:\Windows\system32\wlansvc.dll
2018-12-09 14:57 - 2017-09-13 16:09 - 000428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlanmsm.dll
2018-12-09 14:57 - 2017-09-13 16:09 - 000392704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlansec.dll
2018-12-09 14:57 - 2017-09-13 16:09 - 000083968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlanhlp.dll
2018-12-09 14:57 - 2017-09-13 16:09 - 000080896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlanapi.dll
2018-12-09 14:57 - 2017-08-16 16:29 - 000806912 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll
2018-12-09 14:57 - 2017-08-16 16:10 - 000629760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll
2018-12-09 14:57 - 2017-08-11 07:35 - 000313856 _____ (Microsoft Corporation) C:\Windows\system32\Wldap32.dll
2018-12-09 14:57 - 2017-06-12 23:14 - 000379392 _____ (Microsoft Corporation) C:\Windows\system32\msinfo32.exe
2018-12-09 14:57 - 2017-06-12 23:06 - 000303616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msinfo32.exe
2018-12-09 14:57 - 2017-05-12 17:25 - 001251328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2018-12-09 14:57 - 2017-05-12 16:58 - 001648128 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2018-12-09 14:57 - 2017-05-12 16:58 - 001180160 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2018-12-09 14:57 - 2017-03-10 17:32 - 000300544 _____ (Microsoft Corporation) C:\Windows\system32\pdh.dll
2018-12-09 14:57 - 2016-10-11 16:31 - 000176128 _____ (Microsoft Corporation) C:\Windows\system32\tintlgnt.ime
2018-12-09 14:57 - 2016-10-11 16:31 - 000175104 _____ (Microsoft Corporation) C:\Windows\system32\quick.ime
2018-12-09 14:57 - 2016-10-11 16:31 - 000175104 _____ (Microsoft Corporation) C:\Windows\system32\qintlgnt.ime
2018-12-09 14:57 - 2016-10-11 16:31 - 000175104 _____ (Microsoft Corporation) C:\Windows\system32\phon.ime
2018-12-09 14:57 - 2016-10-11 16:31 - 000175104 _____ (Microsoft Corporation) C:\Windows\system32\cintlgnt.ime
2018-12-09 14:57 - 2016-10-11 16:31 - 000175104 _____ (Microsoft Corporation) C:\Windows\system32\chajei.ime
2018-12-09 14:57 - 2016-10-11 16:31 - 000132608 _____ (Microsoft Corporation) C:\Windows\system32\pintlgnt.ime
2018-12-09 14:57 - 2016-09-08 21:34 - 000263680 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll
2018-12-09 14:57 - 2016-06-14 18:11 - 000663552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\PEAuth.sys
2018-12-09 14:56 - 2018-11-11 02:25 - 000146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2018-12-09 14:56 - 2018-11-11 02:25 - 000060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2018-12-09 14:56 - 2018-11-11 02:25 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\oleres.dll
2018-12-09 14:56 - 2018-11-11 02:24 - 000690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2018-12-09 14:56 - 2018-11-11 02:10 - 000146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2018-12-09 14:56 - 2018-11-11 02:10 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2018-12-09 14:56 - 2018-11-11 02:10 - 000026112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleres.dll
2018-12-09 14:56 - 2018-11-11 02:09 - 000690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2018-12-09 14:56 - 2018-10-27 04:42 - 000230400 _____ (Microsoft Corporation) C:\Windows\system32\scrobj.dll
2018-12-09 14:56 - 2018-10-27 04:42 - 000202752 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll
2018-12-09 14:56 - 2018-10-27 04:42 - 000150016 _____ (Microsoft Corporation) C:\Windows\system32\wshom.ocx
2018-12-09 14:56 - 2018-10-27 04:42 - 000028160 _____ (Microsoft Corporation) C:\Windows\system32\wshcon.dll
2018-12-09 14:56 - 2018-10-27 04:41 - 000018944 _____ (Microsoft Corporation) C:\Windows\system32\dispex.dll
2018-12-09 14:56 - 2018-10-27 04:27 - 000173568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scrobj.dll
2018-12-09 14:56 - 2018-10-27 04:27 - 000164352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scrrun.dll
2018-12-09 14:56 - 2018-10-27 04:27 - 000121856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshom.ocx
2018-12-09 14:56 - 2018-10-27 04:11 - 000168960 _____ (Microsoft Corporation) C:\Windows\system32\wscript.exe
2018-12-09 14:56 - 2018-10-27 04:11 - 000156160 _____ (Microsoft Corporation) C:\Windows\system32\cscript.exe
2018-12-09 14:56 - 2018-10-27 04:04 - 000141824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscript.exe
2018-12-09 14:56 - 2018-10-27 04:04 - 000126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cscript.exe
2018-12-09 14:56 - 2018-10-27 04:04 - 000025088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshcon.dll
2018-12-09 14:56 - 2018-10-27 04:04 - 000015360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dispex.dll
2018-12-09 14:56 - 2018-10-06 14:42 - 001988096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2018-12-09 14:56 - 2018-10-06 14:05 - 002565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2018-12-09 14:56 - 2018-08-03 16:55 - 000109568 _____ (Microsoft Corporation) C:\Windows\system32\hlink.dll
2018-12-09 14:56 - 2018-08-03 16:39 - 000084992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hlink.dll
2018-12-09 14:56 - 2018-06-27 16:55 - 000025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2018-12-09 14:56 - 2018-06-27 16:42 - 000025088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll
2018-12-09 14:56 - 2018-01-01 03:18 - 000053760 _____ (Microsoft Corporation) C:\Windows\system32\vmicres.dll
2018-12-09 14:56 - 2016-10-11 16:32 - 000069120 _____ (Microsoft Corporation) C:\Windows\system32\nlsbres.dll
2018-12-09 14:56 - 2016-10-11 16:18 - 000126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tintlgnt.ime
2018-12-09 14:56 - 2016-10-11 16:18 - 000125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quick.ime
2018-12-09 14:56 - 2016-10-11 16:18 - 000125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qintlgnt.ime
2018-12-09 14:56 - 2016-10-11 16:18 - 000125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\phon.ime
2018-12-09 14:56 - 2016-10-11 16:18 - 000125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cintlgnt.ime
2018-12-09 14:56 - 2016-10-11 16:18 - 000125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\chajei.ime
2018-12-09 14:56 - 2016-10-11 16:18 - 000090112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pintlgnt.ime
2018-12-09 14:56 - 2016-10-11 16:18 - 000069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlsbres.dll
2018-12-09 14:56 - 2016-08-06 16:31 - 000054272 _____ (Microsoft Corporation) C:\Windows\system32\WsmRes.dll
2018-12-09 14:56 - 2016-08-06 16:15 - 000054272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmRes.dll
2018-12-09 14:44 - 2016-08-29 16:04 - 003229696 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2018-12-09 14:44 - 2016-08-29 15:55 - 002972672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe
2018-12-08 21:29 - 2018-12-08 21:29 - 000004508 _____ C:\Windows\System32\Tasks\Adobe Flash Player NPAPI Notifier
2018-12-08 21:29 - 2018-12-08 21:29 - 000000000 ____D C:\Users\FSC\AppData\Roaming\Macromedia
2018-12-08 21:06 - 2018-12-08 21:07 - 001206768 _____ (Adobe Systems Incorporated) C:\Users\FSC\Downloads\flashplayer32au_ha_install.exe
2018-12-08 13:23 - 2016-05-12 16:18 - 000090624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\olepro32.dll
2018-12-08 11:57 - 2016-07-07 16:08 - 000046080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpipreg.sys
2018-12-07 11:42 - 2018-12-07 12:08 - 000033505 _____ C:\Users\FSC\Documents\Schöpferkarten.odt
2018-12-06 15:28 - 2018-12-06 15:28 - 000002209 _____ C:\Users\FSC\Desktop\220px-Urantia_symbol.png - Verknüpfung.lnk
2018-12-06 13:09 - 2018-12-10 18:05 - 000000000 ____D C:\Users\FSC\Documents\_______Seminare 2019
2018-12-02 19:44 - 2018-12-02 19:44 - 000001408 _____ C:\Users\FSC\Desktop\MBAM_4.txt
2018-12-01 11:12 - 2018-12-01 11:12 - 000042532 _____ C:\Users\FSC\Desktop\mbam_Dez_1.txt
2018-11-30 21:14 - 2018-11-30 21:14 - 000048501 _____ C:\Users\FSC\Desktop\mbam_alt.txt
2018-11-30 21:13 - 2018-11-30 21:13 - 000048501 _____ C:\Users\FSC\Desktop\mban_3.txt
2018-11-30 21:13 - 2018-11-30 21:13 - 000048501 _____ C:\Users\FSC\Desktop\mbam_2.txt
2018-11-30 21:03 - 2018-11-30 21:03 - 000035928 _____ C:\url_setting_definitions.txt
2018-11-30 20:43 - 2018-12-03 00:15 - 000002024 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2018-11-30 20:43 - 2018-11-30 20:43 - 000198000 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2018-11-30 20:43 - 2018-11-30 20:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2018-11-30 20:43 - 2018-10-18 08:44 - 000152688 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys
2018-11-30 20:38 - 2018-11-30 20:38 - 000048501 _____ C:\Users\FSC\Desktop\mbam.txt
2018-11-30 20:10 - 2018-11-30 20:10 - 000000000 ____D C:\Users\FSC\AppData\Local\mbamtray
2018-11-30 20:03 - 2018-11-30 20:07 - 080557120 _____ (Malwarebytes ) C:\Users\FSC\Downloads\mb3-setup-consumer-3.6.1.2711-1.0.482-1.0.8025.exe
2018-11-30 19:58 - 2018-11-30 19:58 - 000823499 _____ C:\Users\FSC\Downloads\EDDA.pdf
2018-11-29 21:23 - 2018-12-12 20:43 - 000000000 ____D C:\Users\FSC\Desktop\FRST-OlderVersion
2018-11-29 20:11 - 2018-11-29 20:11 - 013636148 _____ C:\Users\FSC\Documents\Pri************tai.odt
2018-11-28 20:41 - 2018-11-28 22:08 - 000031390 _____ C:\Users\FSC\Desktop\FRST_Korrigiert.txt
2018-11-28 20:29 - 2018-12-12 19:57 - 000026743 _____ C:\Users\FSC\Desktop\Addition.txt
2018-11-28 20:27 - 2018-12-12 20:43 - 002417152 _____ (Farbar) C:\Users\FSC\Desktop\FRST64.exe
2018-11-28 20:27 - 2018-12-12 20:43 - 000015269 _____ C:\Users\FSC\Desktop\FRST.txt
2018-11-28 19:48 - 2018-12-01 11:11 - 000000000 ____D C:\rei
2018-11-28 19:48 - 2018-12-01 11:11 - 000000000 ____D C:\Program Files\Reimage
2018-11-28 19:42 - 2018-11-30 20:36 - 001315337 _____ C:\Users\FSC\Documents\PC-Bedrohung_Nov_2018.odt
2018-11-28 19:12 - 2018-11-28 19:12 - 000016101 _____ C:\Users\FSC\Documents\Kriegerin....odt
2018-11-27 22:28 - 2018-11-27 22:29 - 000000000 ____D C:\Users\FSC\Downloads\software
2018-11-27 20:02 - 2018-11-27 20:02 - 000000000 ____D C:\Users\Public\Documents\sun
2018-11-27 19:56 - 2018-11-27 19:56 - 000001388 _____ C:\Users\Public\Desktop\LibreOffice 6.0.lnk
2018-11-27 19:56 - 2018-11-27 19:56 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 6.0
2018-11-27 19:15 - 2018-11-27 19:18 - 000000000 ____D C:\AdwCleaner
2018-11-27 19:05 - 2018-12-03 12:35 - 000000000 ____D C:\Users\FSC\Desktop\PC reinigen Nov 2018
2018-11-27 15:13 - 2018-11-27 15:13 - 000082789 _____ C:\Users\FSC\Documents\Dodekaeder_basteln.odt
2018-11-27 13:23 - 2018-11-27 14:44 - 094493812 _____ C:\Users\FSC\Documents\SAM_6879Kamillenpflanze_fotomira.xcf
2018-11-27 12:13 - 2018-12-08 21:29 - 000842240 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2018-11-27 12:13 - 2018-12-08 21:29 - 000175104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2018-11-27 12:13 - 2018-11-27 13:03 - 000004520 _____ C:\Windows\System32\Tasks\Adobe Flash Player PPAPI Notifier
2018-11-26 13:05 - 2018-11-26 13:11 - 000000000 ____D C:\Users\FSC\Desktop\Für Ma************se
2018-11-25 20:38 - 2018-12-10 19:56 - 000001062 _____ C:\Users\Public\Desktop\PDF-Viewer.lnk
2018-11-25 20:38 - 2018-12-09 13:31 - 000000638 _____ C:\Windows\Tasks\TrackerAutoUpdate.job
2018-11-25 20:38 - 2018-11-25 20:38 - 000003286 _____ C:\Windows\System32\Tasks\TrackerAutoUpdate
2018-11-25 20:38 - 2018-11-25 20:38 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF-XChange PDF Viewer
2018-11-22 22:51 - 2018-11-22 22:51 - 000008377 _____ C:\Users\FSC\Desktop\Ruxxxxxxxxxxxxxtung.odt - Verknüpfung.lnk
2018-11-22 15:46 - 2018-11-29 21:30 - 000002566 _____ C:\Users\FSC\Desktop\Syyyyying.odt - Verknüpfung.lnk
2018-11-22 15:44 - 2018-11-29 21:30 - 000002836 _____ C:\Users\FSC\Desktop\So********** ohne Fotos.odt - Verknüpfung.lnk
2018-11-22 15:43 - 2018-11-22 15:43 - 000015471 _____ C:\Users\FSC\Desktop\So**************_nachgearbeitet.odt - Verknüpfung (2).lnk
2018-11-21 00:04 - 2018-11-21 00:59 - 000018813 _____ C:\Users\FSC\Documents\Weihnachtsgeschenke 2018.odt
2018-11-18 23:11 - 2018-11-18 23:11 - 000026171 _____ C:\Users\FSC\Documents\F************ld.odt
2018-11-18 23:05 - 2018-11-18 23:25 - 000016246 _____ C:\Users\FSC\Documents\Kaufen.odt
2018-11-17 10:18 - 2018-11-17 23:17 - 000030239 _____ C:\Users\FSC\Documents\lesen_20 *********Lazarev.odt
2018-11-17 00:11 - 2018-11-17 00:11 - 000024922 _____ C:\Users\FSC\Documents\See***n ua lesen.odt
2018-11-15 21:53 - 2018-11-15 21:53 - 000000000 ____D C:\Users\FSC\AppData\Local\ElevatedDiagnostics

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-12-12 20:43 - 2018-10-03 17:35 - 000000000 ____D C:\FRST
2018-12-12 19:53 - 2018-09-04 18:53 - 000000406 _____ C:\Windows\Tasks\Repairing Yandex Browser update service.job
2018-12-12 19:46 - 2018-10-09 18:46 - 000000408 _____ C:\Windows\Tasks\Reparieren Yandex Browser update service.job
2018-12-12 16:50 - 2018-07-24 13:52 - 000000000 ____D C:\Users\FSC\Documents\______PApo
2018-12-12 16:48 - 2014-12-23 04:24 - 000699092 _____ C:\Windows\system32\perfh007.dat
2018-12-12 16:48 - 2014-12-23 04:24 - 000149232 _____ C:\Windows\system32\perfc007.dat
2018-12-12 16:48 - 2009-07-14 06:13 - 001619284 _____ C:\Windows\system32\PerfStringBackup.INI
2018-12-12 16:48 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\inf
2018-12-12 14:46 - 2017-06-17 12:03 - 000000472 _____ C:\Windows\Tasks\Systemaktualisierung von Yandex Browser.job
2018-12-12 14:46 - 2017-06-17 12:03 - 000000434 _____ C:\Windows\Tasks\Aktualisierung von Yandex Browser.job
2018-12-12 09:36 - 2009-07-14 05:45 - 000014032 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2018-12-12 09:36 - 2009-07-14 05:45 - 000014032 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2018-12-12 09:16 - 2018-10-09 18:46 - 000003404 _____ C:\Windows\System32\Tasks\Reparieren Yandex Browser update service
2018-12-12 09:15 - 2017-06-17 12:03 - 000003564 _____ C:\Windows\System32\Tasks\Systemaktualisierung von Yandex Browser
2018-12-12 09:15 - 2017-06-17 12:03 - 000003414 _____ C:\Windows\System32\Tasks\Aktualisierung von Yandex Browser
2018-12-12 09:13 - 2009-07-14 06:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2018-12-11 23:29 - 2015-01-14 13:23 - 000000000 ____D C:\Users\FSC\.gimp-2.8
2018-12-11 23:28 - 2015-01-09 12:14 - 000000000 ____D C:\Users\FSC\Documents\_PC + Technik
2018-12-11 12:14 - 2015-01-14 18:17 - 000000000 ____D C:\Users\FSC\AppData\Local\gtk-2.0
2018-12-11 00:11 - 2018-09-21 16:38 - 000000000 ____D C:\Users\FSC\Desktop\__________HeilungGeldforderungen
2018-12-10 23:04 - 2015-01-08 16:20 - 000592616 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2018-12-10 21:18 - 2015-01-11 14:30 - 001592628 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2018-12-10 21:13 - 2015-03-13 17:15 - 000000000 ____D C:\Users\FSC\AppData\Roaming\vlc
2018-12-10 19:56 - 2017-10-01 17:28 - 000001907 _____ C:\Users\FSC\Desktop\Das_Vril_Projekt.pdf - Verknüpfung.lnk
2018-12-10 18:22 - 2015-02-25 14:00 - 000000000 ____D C:\Users\FSC\Documents\Unternehmer
2018-12-10 16:47 - 2018-04-22 20:33 - 000000000 ____D C:\Users\FSC\Documents\_KPU
2018-12-10 09:57 - 2014-12-22 19:35 - 000000000 ____D C:\Users\FSC
2018-12-10 09:53 - 2009-07-14 05:45 - 000460088 _____ C:\Windows\system32\FNTCACHE.DAT
2018-12-10 09:47 - 2009-07-14 06:32 - 000000000 ____D C:\Program Files\DVD Maker
2018-12-10 09:47 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\SysWOW64\Setup
2018-12-10 09:47 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\SysWOW64\migwiz
2018-12-10 09:47 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\SysWOW64\Dism
2018-12-10 09:46 - 2015-01-09 17:02 - 000000000 ___SD C:\Windows\system32\CompatTel
2018-12-10 09:46 - 2015-01-09 17:02 - 000000000 ____D C:\Windows\system32\appraiser
2018-12-10 09:46 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\system32\Setup
2018-12-10 09:46 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\system32\migwiz
2018-12-10 09:46 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\system32\Dism
2018-12-10 09:46 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\PolicyDefinitions
2018-12-09 23:39 - 2015-01-23 10:09 - 000000000 ____D C:\Windows\system32\MRT
2018-12-09 23:34 - 2015-01-23 10:09 - 137810048 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2018-12-09 22:32 - 2018-11-04 12:20 - 000000000 ____D C:\Users\FSC\Documents\__R*************** anfertigen
2018-12-08 21:47 - 2015-01-08 16:41 - 000000000 ____D C:\Users\FSC\AppData\Local\Adobe
2018-12-08 21:29 - 2018-10-27 09:21 - 000000000 ____D C:\Windows\system32\Macromed
2018-12-08 21:29 - 2015-01-10 19:21 - 000000000 ____D C:\Windows\SysWOW64\Macromed
2018-12-08 15:20 - 2016-11-22 15:55 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2018-12-08 15:20 - 2015-01-08 22:44 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2018-12-08 15:19 - 2015-05-21 07:14 - 000000000 ____D C:\Users\FSC\AppData\Local\CrashDumps
2018-12-06 23:44 - 2017-11-05 13:54 - 000000000 ____D C:\Users\FSC\Desktop\Dokumente Epson
2018-12-06 20:04 - 2015-01-08 22:44 - 000000000 ____D C:\Users\FSC\AppData\Roaming\Thunderbird
2018-12-06 16:07 - 2017-04-03 19:56 - 000000000 ____D C:\Users\FSC\AppData\LocalLow\Mozilla
2018-12-06 13:23 - 2015-02-13 21:11 - 000000000 ____D C:\Users\FSC\Documents\Ther****
2018-12-05 18:40 - 2015-01-09 12:14 - 000000000 ____D C:\Users\FSC\Documents\Privat
2018-12-05 13:48 - 2013-01-29 22:27 - 000000000 ____D C:\Users\FSC\Documents\TW
2018-12-05 13:43 - 2015-02-13 21:41 - 000000000 ____D C:\Users\FSC\Documents\_Transformationswerkzeuge neu
2018-12-04 13:06 - 2018-06-11 20:24 - 000000000 ____D C:\Users\FSC\Documents\_Biochemie
2018-12-04 13:06 - 2015-01-09 13:25 - 000000000 ____D C:\Users\FSC\Documents\_GG_**********den
2018-12-03 00:09 - 2015-03-11 12:29 - 000000000 ____D C:\Users\FSC\Documents\__Z***** alles
2018-12-02 22:18 - 2009-07-14 08:45 - 000000000 ___RD C:\Users\Public\Recorded TV
2018-12-02 15:26 - 2015-01-09 15:31 - 000000000 ____D C:\Users\FSC\Documents\Erst mal lesen
2018-12-02 15:24 - 2018-07-13 18:42 - 000000000 ____D C:\Users\FSC\Desktop\Vom Stick 2016
2018-12-01 11:21 - 2018-09-14 10:06 - 000001191 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk
2018-11-30 20:43 - 2015-01-09 15:21 - 000000000 ____D C:\ProgramData\Malwarebytes
2018-11-29 21:30 - 2018-11-07 23:23 - 000001974 _____ C:\Users\FSC\Desktop\R_St***-_Das_Her**********.pdf - Verknüpfung.lnk
2018-11-29 21:30 - 2018-11-06 18:31 - 000010523 _____ C:\Users\FSC\Desktop\Mineralien Wildpflanzen - Verknüpfung.lnk
2018-11-29 21:30 - 2018-11-06 13:25 - 000001764 _____ C:\Users\FSC\Desktop\Subliminals - Verknüpfung.lnk
2018-11-29 21:30 - 2018-08-14 20:08 - 000009155 _____ C:\Users\FSC\Desktop\Zahnschmerzen.jpg - Verknüpfung.lnk
2018-11-28 22:22 - 2015-01-23 13:55 - 000000000 ____D C:\Users\FSC\Documents\wieder löschen
2018-11-28 11:15 - 2015-01-08 16:21 - 000110744 _____ C:\Users\FSC\AppData\Local\GDIPFONTCACHEV1.DAT
2018-11-27 19:55 - 2018-07-17 14:08 - 000000000 ____D C:\Program Files\LibreOffice
2018-11-25 20:38 - 2018-09-17 22:12 - 000000000 ____D C:\Program Files\Tracker Software
2018-11-25 19:35 - 2017-12-03 19:57 - 000000000 ____D C:\Users\FSC\Documents\__ ____ Seminare 2018
2018-11-25 18:03 - 2015-03-14 11:00 - 000000000 ____D C:\Users\FSC\Documents\WEBSEITE ****
2018-11-23 22:01 - 2018-10-19 13:51 - 000000000 ____D C:\Users\FSC\AppData\Roaming\Vectr
2018-11-21 00:59 - 2018-06-12 13:45 - 000000000 ____D C:\Users\FSC\Documents\Garten
2018-11-19 12:43 - 2018-09-25 10:37 - 000000000 ____D C:\Users\FSC\AppData\Roaming\audacity
2018-11-18 14:54 - 2015-02-26 21:18 - 000000000 ____D C:\Users\FSC\Documents\__Zahlen
2018-11-14 20:30 - 2015-02-25 11:39 - 000000000 ____D C:\Users\FSC\Desktop\kopie
2018-11-14 19:53 - 2017-10-18 18:52 - 000000000 ____D C:\Users\FSC\Documents\Mappen
2018-11-12 20:39 - 2009-07-14 06:08 - 000032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-01-20 21:36 - 2016-02-01 19:03 - 000026662 _____ () C:\Users\FSC\AppData\Roaming\UserTile.png
2015-05-20 10:58 - 2015-05-20 10:58 - 000003584 _____ () C:\Users\FSC\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2018-12-11 12:14 - 2018-12-11 12:14 - 000150259 _____ () C:\Users\FSC\AppData\Local\recently-used.xbel

Einige Dateien in TEMP:
====================
2018-09-13 19:36 - 2017-01-25 13:04 - 000034992 _____ (Zoom Video Communications, Inc.) C:\Users\FSC\AppData\Local\Temp\CptInstall.exe
2018-09-13 19:36 - 2017-01-25 12:59 - 000146608 _____ (Zoom Video Communications, Inc.) C:\Users\FSC\AppData\Local\Temp\CptShare.dll
2016-10-17 22:58 - 2016-10-17 22:58 - 000741440 _____ (Oracle Corporation) C:\Users\FSC\AppData\Local\Temp\jre-8u101-windows-au.exe
2016-11-23 20:53 - 2016-11-23 20:53 - 000737856 _____ (Oracle Corporation) C:\Users\FSC\AppData\Local\Temp\jre-8u111-windows-au.exe
2017-02-27 09:21 - 2017-02-27 09:21 - 000739904 _____ (Oracle Corporation) C:\Users\FSC\AppData\Local\Temp\jre-8u121-windows-au.exe
2017-04-23 14:39 - 2017-04-23 14:39 - 000739904 _____ (Oracle Corporation) C:\Users\FSC\AppData\Local\Temp\jre-8u131-windows-au.exe
2017-07-19 15:35 - 2017-07-19 15:35 - 000739904 _____ (Oracle Corporation) C:\Users\FSC\AppData\Local\Temp\jre-8u141-windows-au.exe
2017-10-24 08:36 - 2017-10-24 08:36 - 001856576 _____ (Oracle Corporation) C:\Users\FSC\AppData\Local\Temp\jre-8u151-windows-au.exe
2018-02-01 20:58 - 2018-02-01 20:58 - 001864256 _____ (Oracle Corporation) C:\Users\FSC\AppData\Local\Temp\jre-8u161-windows-au.exe
2018-04-25 10:43 - 2018-04-25 10:44 - 001884616 _____ (Oracle Corporation) C:\Users\FSC\AppData\Local\Temp\jre-8u171-windows-au.exe
2018-07-23 11:25 - 2018-07-23 11:27 - 001906040 _____ (Oracle Corporation) C:\Users\FSC\AppData\Local\Temp\jre-8u181-windows-au.exe
2018-10-28 19:43 - 2018-10-28 19:44 - 001892728 _____ (Oracle Corporation) C:\Users\FSC\AppData\Local\Temp\jre-8u191-windows-au.exe
2018-09-14 22:00 - 2018-09-14 21:29 - 081291368 _____ (Malwarebytes                                                ) C:\Users\FSC\AppData\Local\Temp\mb3-setup-consumer-3.5.1.2522-1.0.441-1.0.6807.exe
2018-09-26 22:09 - 2018-09-26 22:09 - 089015800 _____ (YANDEX LLC) C:\Users\FSC\AppData\Local\Temp\Setup-yabrowser.exe
2016-05-11 07:04 - 2018-01-08 18:49 - 059165632 _____ (Skype Technologies S.A.) C:\Users\FSC\AppData\Local\Temp\SkypeSetup.exe
2016-06-13 15:40 - 2016-06-13 15:40 - 030533688 _____ () C:\Users\FSC\AppData\Local\Temp\vlc-2.2.4-win32.exe
2017-06-02 13:24 - 2017-06-02 13:24 - 030950664 _____ () C:\Users\FSC\AppData\Local\Temp\vlc-2.2.6-win32.exe
2018-06-20 13:46 - 2018-06-20 13:51 - 040184976 _____ () C:\Users\FSC\AppData\Local\Temp\vlc-3.0.3-win32.exe
2018-09-07 17:30 - 2018-09-11 17:18 - 040210008 _____ () C:\Users\FSC\AppData\Local\Temp\vlc-3.0.4-win32.exe
2018-09-13 20:16 - 2018-09-13 20:16 - 002107112 _____ (Microsoft Corporation) C:\Users\FSC\AppData\Local\Temp\Windows10Upgrade.exe
2017-06-28 19:20 - 2018-09-13 23:05 - 000501032 _____ (Yandex LLC) C:\Users\FSC\AppData\Local\Temp\yupdate-exec-yabrowser.exe
2018-09-13 19:36 - 2017-01-25 13:02 - 000090288 _____ () C:\Users\FSC\AppData\Local\Temp\zCrashReport.dll
2006-11-01 05:32 - 2006-11-01 05:32 - 000455600 ____R (Macrovision Corporation) C:\Users\FSC\AppData\Local\Temp\_is1599.exe
2006-05-25 03:10 - 2006-05-25 03:10 - 000455600 ____R (Macrovision Corporation) C:\Users\FSC\AppData\Local\Temp\_is913E.exe

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2018-12-10 18:44

==================== Ende von FRST.txt

Wieso war da noch was von Reimage drauf? Das sollte ja schon längst weg sein.

cosinus 13.12.2018 13:37

Hau mal zuerst diesen Flash und Yandex Müll weg, Java kann auch runter. Auch der veraltete PDF-Krams muss runter. Gib Bescheid wenn das durch ist, KEINE neuen FRST-Logs posten!

Lade Dir bitte von hier Revo Uninstaller Download Revo Uninstaller (alternativ portable Revo Uninstaller) herunter.
  • Installiere und starte das Programm. (Bebilderte Anleitung zu Revo Uninstaller)
  • Klicke auf Optionen und wähle als Sprache Deutsch.
  • Suche im Uninstallerfeld nach den Programmen:

    Adobe Flash Player 31 PPAPI
    Adobe Flash Player 32 NPAPI
    Java 8 Update 191
    PDF-Viewer
    PDF-XChange Lite
    Yandex Browser

  • Wähle die Programme nacheinander aus und klicke jedes Mal auf Uninstall.
  • Wähle anschließend den Modus "Moderat" aus.
  • Reste löschen:
    Klicke auf dann auf und dann auf .

 


sternrubin 13.12.2018 14:04

und wie bitte soll ich mir pdf´s ansehen? ich hatte den Tipp für PDF-XChange Lite hier von Trojanerboad. Es hatte lange gedauetert, bis ich die Seite für den Download handeln konnte und nun soll es wieder weg?

Und über libre office kommt Kauderwelsch raus, das genügt wirklich nicht.
Welches Programm ist also ist für die PDFs gut?

cosinus 13.12.2018 14:59

Du sollst den Krempel deinstallieren weil das veraltet ist. Ich hab nirgends gesagt, du darfst nie wieder was von PDF Xchange nehmen. Außerdem kann man sich immer noch direkt mit dem Firefox PDF anschauen, also nicht gleich durchdrehen nur weil die Instruktion einer Deinstallation kommt.

Was das mit LibreOffice soll versteh ich überhaupt nicht und das sollst du auch garnicht deinstallieren.

sternrubin 13.12.2018 15:15

Klar doch, ich fragte ja nach einer Alternative zu PDF-Xch..
Ich hab Firefox zwar drauf, nutze es aber so gut wie nie als Ersastzprogramm für Yandex. Was Firefox jetzt kann und nicht kann und seit ein paar Jahren verändert hat, hat mir niemand erzählt. FF und pdf? In sowas müßte ich mich erst einlesen, das ....
Und wenn ich jetzt Yandex löschen soll, das geht nicht so schnell, ich muß erst mal schauen was bei FF wie funktioniert, wie ich die Einstellungen, Lesezeichen, ... hinbekomme. Wie lange das dauert, kann ich nicht einschätzen, weil ich absolut keine Ahnung hab, was da alles wichtig sein könnte.

Wie ist das mit MABM, wie funktioniert das, daß ich wieder eine neue Testzeit nutzen kann?

cosinus 13.12.2018 15:23

yandex ist hier ein paar mal als Junkware duchgegangen. Nur mal so am Rande.
Dann lass yandex drauf und versuch mal mit Firefox zu arbeiten. Das ist nur ein Browser und kein kompliziertes Spezialtool!

Malwarebytes einfach so lassen! Da braucht man weder eine Premium-Version noch eine testpahse, wir nutzen es immer als Free-Edition!

Hast du die Software jetzt deinstalliert?

sternrubin 13.12.2018 15:26

heißt das, ich soll den PDF-XCh... löschen und er ist dann später zur Verwendung wieder gut? Oder eben nicht? Ob und wie ich mit Yandex umgehe, ihn jetzt so schnell rauslösen kann? Keine Ahnung.

Die oberen drei sind schon mal gelöscht.

cosinus 13.12.2018 15:27

Es gibt dazu später Hinweise!!

sternrubin 13.12.2018 15:38

Juhu, hab endlich rausgefunden, wie ich mit Ffox ein PDF aufmachen kann!
Also sind nun gleich alle genannten Programme außer Yandex runter.

cosinus 13.12.2018 16:11

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

Task: {E366FC9B-3CFF-4D86-949D-21BFDBB720BA} - System32\Tasks\ReimageUpdater => C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe [2018-04-25] (Reimage®) <==== ACHTUNG
Task: {98EE731A-18C3-479A-BA6B-DE7C4BCBF309} - System32\Tasks\{8577B151-FDF7-4CD4-B966-2DED9C219AB8} => C:\Windows\system32\pcalua.exe -a C:\Users\FSC\AppData\Local\Temp\jre-8u161-windows-au.exe -d C:\Windows\SysWOW64 -c /installmethod=jau FAMILYUPGRADE=1 <==== ACHTUNG
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\...\Run: [Zoom] => [X]
FF Plugin-x32: @java.com/DTPlugin,version=11.191.2 -> C:\Program Files (x86)\Java\jre1.8.0_191\bin\dtplugin\npDeployJava1.dll [2018-10-28] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.191.2 -> C:\Program Files (x86)\Java\jre1.8.0_191\bin\plugin2\npjp2.dll [2018-10-28] (Oracle Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.1.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.6 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=3.0.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=3.0.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
FF Plugin HKU\S-1-5-21-4081001649-2934513768-2166872736-1000: @citrixonline.com/appdetectorplugin -> C:\Users\FSC\AppData\Local\Citrix\Plugins\104\npappdetector.dll [2015-04-28] (Citrix Online)
FF Plugin HKU\S-1-5-21-4081001649-2934513768-2166872736-1000: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2018-07-03] (Tracker Software Products (Canada) Ltd.)
U3 aswbdisk; kein ImagePath
S3 IntcAzAudAddService; system32\drivers\RTKVHD64.sys [X]
C:\Program Files\Reimage
emptytemp:


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


sternrubin 13.12.2018 17:41

Code:

Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 09.12.2018
durchgeführt von FSC (13-12-2018 16:35:38) Run:1
Gestartet von C:\Users\FSC\Desktop
Geladene Profile: FSC (Verfügbare Profile: FSC)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
Task: {E366FC9B-3CFF-4D86-949D-21BFDBB720BA} - System32\Tasks\ReimageUpdater => C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe [2018-04-25] (Reimage�) <==== ACHTUNG
Task: {98EE731A-18C3-479A-BA6B-DE7C4BCBF309} - System32\Tasks\{8577B151-FDF7-4CD4-B966-2DED9C219AB8} => C:\Windows\system32\pcalua.exe -a C:\Users\FSC\AppData\Local\Temp\jre-8u161-windows-au.exe -d C:\Windows\SysWOW64 -c /installmethod=jau FAMILYUPGRADE=1 <==== ACHTUNG
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\...\Run: [Zoom] => [X]
FF Plugin-x32: @java.com/DTPlugin,version=11.191.2 -> C:\Program Files (x86)\Java\jre1.8.0_191\bin\dtplugin\npDeployJava1.dll [2018-10-28] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.191.2 -> C:\Program Files (x86)\Java\jre1.8.0_191\bin\plugin2\npjp2.dll [2018-10-28] (Oracle Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.1.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.6 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=3.0.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=3.0.4 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2018-08-09] (VideoLAN)
FF Plugin HKU\S-1-5-21-4081001649-2934513768-2166872736-1000: @citrixonline.com/appdetectorplugin -> C:\Users\FSC\AppData\Local\Citrix\Plugins\104\npappdetector.dll [2015-04-28] (Citrix Online)
FF Plugin HKU\S-1-5-21-4081001649-2934513768-2166872736-1000: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2018-07-03] (Tracker Software Products (Canada) Ltd.)
U3 aswbdisk; kein ImagePath
S3 IntcAzAudAddService; system32\drivers\RTKVHD64.sys [X]
C:\Program Files\Reimage
emptytemp:
       
*****************

"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E366FC9B-3CFF-4D86-949D-21BFDBB720BA}" => nicht gefunden
"C:\Windows\System32\Tasks\ReimageUpdater" => nicht gefunden
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ReimageUpdater" => nicht gefunden
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{98EE731A-18C3-479A-BA6B-DE7C4BCBF309}" => erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{98EE731A-18C3-479A-BA6B-DE7C4BCBF309}" => erfolgreich entfernt
C:\Windows\System32\Tasks\{8577B151-FDF7-4CD4-B966-2DED9C219AB8} => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{8577B151-FDF7-4CD4-B966-2DED9C219AB8}" => erfolgreich entfernt
"HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Zoom" => erfolgreich entfernt
HKLM\Software\Wow6432Node\MozillaPlugins\@java.com/DTPlugin,version=11.191.2 => nicht gefunden
"C:\Program Files (x86)\Java\jre1.8.0_191\bin\dtplugin\npDeployJava1.dll" => nicht gefunden
HKLM\Software\Wow6432Node\MozillaPlugins\@java.com/JavaPlugin,version=11.191.2 => nicht gefunden
"C:\Program Files (x86)\Java\jre1.8.0_191\bin\plugin2\npjp2.dll" => nicht gefunden
HKLM\Software\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.1.3 => erfolgreich entfernt
C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll => erfolgreich verschoben
HKLM\Software\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.1.5 => erfolgreich entfernt
"C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll" => nicht gefunden
HKLM\Software\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.2.1 => erfolgreich entfernt
"C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll" => nicht gefunden
HKLM\Software\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.2.4 => erfolgreich entfernt
"C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll" => nicht gefunden
HKLM\Software\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=2.2.6 => erfolgreich entfernt
"C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll" => nicht gefunden
HKLM\Software\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=3.0.3 => erfolgreich entfernt
"C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll" => nicht gefunden
HKLM\Software\Wow6432Node\MozillaPlugins\@videolan.org/vlc,version=3.0.4 => erfolgreich entfernt
"C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll" => nicht gefunden
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\Software\MozillaPlugins\@citrixonline.com/appdetectorplugin => erfolgreich entfernt
C:\Users\FSC\AppData\Local\Citrix\Plugins\104\npappdetector.dll => erfolgreich verschoben
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\Software\MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf => erfolgreich entfernt
"C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll" => nicht gefunden
HKLM\System\CurrentControlSet\Services\aswbdisk => erfolgreich entfernt
aswbdisk => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\IntcAzAudAddService => erfolgreich entfernt
IntcAzAudAddService => Dienst erfolgreich entfernt
C:\Program Files\Reimage => erfolgreich verschoben

=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 43482623 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 227146958 B
Edge => 0 B
Chrome => 27525607 B
Firefox => 80597681 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 128 B
systemprofile32 => 128 B
LocalService => 0 B
NetworkService => 1246358726 B
FSC => 2992002798 B

RecycleBin => 57130885 B
EmptyTemp: => 4.4 GB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 16:43:41 ====


cosinus 13.12.2018 20:18

Ich brauche neue FRST-Logs . Haken setzen bei addition.txt dann auf Untersuchen klicken.

http://www.trojaner-board.de/picture...&pictureid=611

sternrubin 13.12.2018 21:48

Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 09.12.2018
durchgeführt von FSC (13-12-2018 20:32:53)
Gestartet von C:\Users\FSC\Desktop
Windows 7 Professional Service Pack 1 (X64) (2014-12-22 18:35:48)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-4081001649-2934513768-2166872736-500 - Administrator - Disabled)
FSC (S-1-5-21-4081001649-2934513768-2166872736-1000 - Administrator - Enabled) => C:\Users\FSC
Gast (S-1-5-21-4081001649-2934513768-2166872736-501 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Microsoft Security Essentials (Enabled - Up to date) {71A27EC9-3DA6-45FC-60A7-004F623C6189}
AS: Microsoft Security Essentials (Enabled - Up to date) {CAC39F2D-1B9C-4A72-5A17-3B3D19BB2B34}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Audacity 2.2.2 (HKLM-x32\...\Audacity_is1) (Version: 2.2.2 - Audacity Team)
Dell Software deinstallieren (HKLM\...\Dell_HostCD) (Version:  - Dell, Inc.)
EasyCash&Tax 2.17 (HKLM-x32\...\EasyCash&Tax_is1) (Version:  - tm)
EPSON PERFECTION V30_V300 PHOTO Handbuch (HKLM-x32\...\EPSON PERFECTION V30_V300 PHOTO Benutzerhandbuch) (Version:  - )
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version:  - )
FileZilla Client 3.37.0 (HKLM-x32\...\FileZilla Client) (Version: 3.37.0 - Tim Kosse)
GIMP 2.8.14 (HKLM\...\GIMP-2_is1) (Version: 2.8.14 - The GIMP Team)
Intel(R) Network Connections Drivers (HKLM\...\PROSet) (Version: 19.4 - Intel)
LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version:  - )
LibreOffice 6.0.7.3 (HKLM\...\{54B10C43-7DD3-4C32-B0D1-9F90C9FBB6E3}) (Version: 6.0.7.3 - The Document Foundation)
LibreOffice 6.1 Help Pack (German) (HKLM\...\{D4544E9D-C223-402C-823A-9165C8CCD498}) (Version: 6.1.1.2 - The Document Foundation)
Malwarebytes Version 3.6.1.2711 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.6.1.2711 - Malwarebytes)
Microsoft .NET Framework 4.7.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.7.03062 - Microsoft Corporation)
Microsoft .NET Framework 4.7.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.03062 - Microsoft Corporation)
Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.10.209.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Mobile Broadband HL Service (HKLM-x32\...\Mobile Broadband HL Service) (Version: 22.001.25.00.03 - Huawei Technologies Co.,Ltd)
Mobile Partner (HKLM-x32\...\Mobile Partner) (Version: 11.302.09.04.382 - Huawei Technologies Co.,Ltd)
Mozilla Firefox 60.0.2 (x64 de) (HKLM\...\Mozilla Firefox 60.0.2 (x64 de)) (Version: 60.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 53.0 - Mozilla)
Mozilla Thunderbird 60.3.3 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 60.3.3 (x86 de)) (Version: 60.3.3 - Mozilla)
Mumble 1.3.0 (HKLM\...\{32E2BFB2-2A77-4235-9E16-AD5DA29DEA3D}) (Version: 1.3.0 - The Mumble Developers)
NVIDIA Grafiktreiber 340.52 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 340.52 - NVIDIA Corporation)
NVIDIA Update 15.3.33 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 15.3.33 - NVIDIA Corporation)
Revo Uninstaller 2.0.5 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.5 - VS Revo Group, Ltd.)
Skype Version 8.19 (HKLM-x32\...\Skype_is1) (Version: 8.19 - Skype Technologies S.A.)
Uninstall Samsung Printer Software (HKLM-x32\...\TotalUninstaller) (Version: 4.0.0.13 - Samsung Electronics CO., LTD.)
VLC media player (HKLM-x32\...\VLC media player) (Version: 3.0.4 - VideoLAN)
WinRAR 5.10 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.10.0 - win.rar GmbH)
Yandex Browser (HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\...\YandexBrowser) (Version: 18.10.2.163 - YANDEX)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ContextMenuHandlers1: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2014-06-10] (Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2014-06-10] (Alexander Roshal)
ContextMenuHandlers2: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes)
ContextMenuHandlers4: [EPP] -> {09A47860-11B0-4DA5-AFA5-26D86198A780} => C:\Program Files\Microsoft Security Client\shellext.dll [2016-11-14] (Microsoft Corporation)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2014-07-02] (NVIDIA Corporation)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2014-06-10] (Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2014-06-10] (Alexander Roshal)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {0DCFFD3A-D882-4383-9B4D-023690F3B9EA} - System32\Tasks\Reparieren Yandex Browser update service => C:\Program Files (x86)\Yandex\YandexBrowser\18.10.2.163\service_update.exe [2018-11-29] (YANDEX LLC)
Task: {171B5067-28D8-46F3-A55D-DF1735C629AC} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => C:\Program Files\Microsoft Security Client\\MpCmdRun.exe [2016-11-14] (Microsoft Corporation)
Task: {3D8CC3DF-77E3-428F-85D1-DACD8264DEB2} - System32\Tasks\{99319669-7112-4F61-87E0-E009CA2E3601} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\OpenOffice 4.1.2 Language Pack (German) Installation Files\setup.exe" -d "C:\Program Files (x86)\OpenOffice 4.1.2 Language Pack (German) Installation Files"
Task: {4E20659E-4A04-4DF9-A6FD-D044EAA943E0} - System32\Tasks\{FF92BBB2-8CD9-47B8-9331-BB970A045824} => C:\Windows\system32\pcalua.exe -a D:\DEUTSCH\APPS\REG\REGISTER.EXE -d D:\DEUTSCH\APPS\REG
Task: {51141650-FD29-49EC-97FE-00A7E0F5B2F0} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\Windows\ehome\ehrec.exe
Task: {6699C1A8-9DF3-4CA4-BF9A-4F5522A85F57} - System32\Tasks\Repairing Yandex Browser update service => C:\Program Files (x86)\Yandex\YandexBrowser\18.9.0.3467\service_update.exe
Task: {93D64582-1AB9-46AF-A919-CAA1B4518416} - System32\Tasks\{3373C7BB-86E8-4C70-9B65-5980C482950A} => C:\Windows\twain_32\escndv\escndv.exe [2008-04-24] (SEIKO EPSON CORP.)
Task: {967CC121-F144-4E4D-BCC9-6D9B40724783} - System32\Tasks\{A01C5543-AFE7-43CC-868F-991A771602D1} => C:\Windows\system32\pcalua.exe -a C:\Users\FSC\Downloads\jxpiinstall.exe -d C:\Users\FSC\Downloads
Task: {9A64078B-C41D-4FC5-A70F-D5F66992588B} - System32\Tasks\AVG\Overseer => C:\Program Files\Common Files\AVG\Overseer\overseer.exe [2018-10-28] (AVG Technologies CZ, s.r.o.)
Task: {A2BF5789-7972-4BD4-A767-EC84EFCCCB74} - System32\Tasks\Aktualisierung von Yandex Browser => C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe [2018-11-29] (YANDEX LLC)
Task: {B10A343E-DE60-4B0B-BE43-18D2A98C2CC8} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_101_Plugin.exe
Task: {B7297273-A28B-44AB-A122-35A93730E2C0} - System32\Tasks\Systemaktualisierung von Yandex Browser => C:\Program Files (x86)\Yandex\YandexBrowser\18.10.2.163\service_update.exe [2018-11-29] (YANDEX LLC)
Task: {EEDDCED3-8B88-4878-B1E6-7A8B9E8F2F85} - System32\Tasks\{15B89FB3-A879-4390-A74C-94D9201556D5} => C:\Windows\twain_32\escndv\escndv.exe [2008-04-24] (SEIKO EPSON CORP.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Aktualisierung von Yandex Browser.job => C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
Task: C:\Windows\Tasks\Repairing Yandex Browser update service.job => C:\Program Files (x86)\Yandex\YandexBrowser\18.9.0.3467\service_update.exe
Task: C:\Windows\Tasks\Reparieren Yandex Browser update service.job => C:\Program Files (x86)\Yandex\YandexBrowser\18.10.2.163\service_update.exe
Task: C:\Windows\Tasks\Systemaktualisierung von Yandex Browser.job => C:\Program Files (x86)\Yandex\YandexBrowser\18.10.2.163\service_update.exe

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


Shortcut: C:\Users\FSC\Documents\__ ____ Seminare 2018\_Heile_Zähne___Söllichau\per Daten-CD mitgeben\Регенерация зубов _ Tooth Regeneration.mp4 - Verknüpfung.lnk -> C:\Users\FSC\Documents\__Zahn alles\Videos_Zähne_ua\Регенерация зубов _ Tooth Regeneration.mp4 () <==== Cyrillic
Shortcut: C:\Users\FSC\Documents\_Zahlengrafik\Akademie\eigene Akademie\über_Числорафика.odt - Verknüpfung.lnk -> C:\Users\FSC\Documents\___Zahlengrafik\Akademie\über_Числорафика.odt (Keine Datei) <==== Cyrillic

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2009-12-04 10:48 - 2009-12-04 10:48 - 000022016 _____ () C:\Windows\System32\ml347Pl6.dll
2018-03-15 09:28 - 2015-03-12 03:43 - 000022528 _____ () C:\Windows\System32\us003lm.dll
2010-05-08 12:48 - 2010-05-08 12:48 - 000229376 _____ () C:\ProgramData\DatacardService\DCService.exe
2015-01-08 16:10 - 2014-02-15 07:59 - 000239184 _____ () C:\ProgramData\MobileBrServ\mbbservice.exe
2018-11-30 20:43 - 2018-10-18 08:44 - 002821952 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll
2018-11-30 20:43 - 2018-10-18 08:44 - 002695360 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll
2014-12-22 19:56 - 2014-07-02 19:55 - 000116568 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2018-09-17 08:29 - 2018-09-17 08:29 - 000054440 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext_64.dll
2018-10-31 15:38 - 2018-10-31 15:38 - 001343592 _____ () C:\Program Files\LibreOffice\program\libxml2.dll
2018-10-31 15:38 - 2018-10-31 15:38 - 000235112 _____ () C:\Program Files\LibreOffice\program\libxslt.dll
2018-10-31 15:38 - 2018-10-31 15:38 - 000236136 _____ () C:\Program Files\LibreOffice\program\libxmlsec-mscrypto.dll
2018-10-31 15:38 - 2018-10-31 15:38 - 000392296 _____ () C:\Program Files\LibreOffice\program\libxmlsec.dll
2018-12-08 20:45 - 2018-11-29 20:19 - 004323320 _____ () C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\18.10.2.163\libglesv2.dll
2018-12-08 20:45 - 2018-11-29 20:19 - 000101880 _____ () C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\18.10.2.163\libegl.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:34 - 2018-09-07 22:21 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\FSC\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.8.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 2) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
FirewallRules: [TCP Query User{F3F38EBD-4765-4F8B-AF1A-CCCD78C15D03}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{79A9A208-725B-4CF9-879C-CC220C2A4C65}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [{A6629AB0-DB5F-48DF-BF8F-36E552E14B6A}] => (Allow) C:\Windows\System32\DKabcoms.exe
FirewallRules: [{4BC3341D-E087-4C1A-B5A3-DC32A22782A2}] => (Allow) C:\Windows\System32\DKabcoms.exe
FirewallRules: [{E88D15F3-439E-418E-B14F-9E1B80DA6D1B}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{ECFBB1E7-BF16-4A6F-BB4B-389EFAF21A8A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{89D5FFA8-2831-4DA9-897A-F62E8D35B3E6}C:\users\fsc\appdata\local\fuzebox\fuze\fuze.exe] => (Allow) C:\users\fsc\appdata\local\fuzebox\fuze\fuze.exe
FirewallRules: [UDP Query User{500F84C8-8224-4EF0-930D-987CFF8E1422}C:\users\fsc\appdata\local\fuzebox\fuze\fuze.exe] => (Allow) C:\users\fsc\appdata\local\fuzebox\fuze\fuze.exe
FirewallRules: [TCP Query User{17F6CB21-1927-4C04-8C48-BCD5146B1BF2}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [UDP Query User{C077CB9D-C142-4DE3-B9BD-95BB73C41362}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe
FirewallRules: [{9B071E0C-9B49-4DFC-BA52-E6FDB3AEE0C1}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{4A7CECAF-1771-495C-A5E6-DF58D7A9478A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{FC529E13-5D39-475C-8338-CF0C3432BEA8}] => (Allow) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
FirewallRules: [{F75848F0-73D7-45CB-8A8F-1BFF97245659}] => (Allow) C:\Windows\System32\DKabcoms.exe
FirewallRules: [{DC92ED6F-E07D-4E75-A252-FB3113972A49}] => (Allow) C:\Windows\System32\DKabcoms.exe
FirewallRules: [{55C8C69A-C752-4A76-A951-F4191529B95E}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{18CFECDB-2E2D-44E7-B30B-19359FFDFF9B}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe
FirewallRules: [{15F8A6A3-E718-46DB-9509-A5E2864CEE91}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe
FirewallRules: [{D3F70C6F-DD98-457C-A9DD-12ACB3104EF6}] => (Allow) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe

==================== Wiederherstellungspunkte =========================

09-12-2018 22:34:10 Windows Update
10-12-2018 10:00:17 Windows Update
10-12-2018 21:13:55 Windows Update
13-12-2018 09:29:44 Windows Update
13-12-2018 14:18:15 Revo Uninstaller's restore point - Adobe Flash Player 31 PPAPI
13-12-2018 14:27:57 Revo Uninstaller's restore point - Java 8 Update 191
13-12-2018 14:28:15 Removed Java 8 Update 191
13-12-2018 15:21:02 Revo Uninstaller's restore point - PDF-Viewer
13-12-2018 15:34:54 Revo Uninstaller's restore point - PDF-XChange Lite
13-12-2018 15:35:22 PDF-XChange Lite
13-12-2018 16:03:28 Revo Uninstaller's restore point - Skype Version 8.19
13-12-2018 16:04:27 Revo Uninstaller's restore point - PDF-Viewer
13-12-2018 16:05:24 Revo Uninstaller's restore point - PDF-Viewer
13-12-2018 17:48:36 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (12/11/2018 11:30:41 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: mbamservice.exe, Version: 3.2.0.704, Zeitstempel: 0x5b9acf90
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.24291, Zeitstempel: 0x5be7857f
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000032b04
ID des fehlerhaften Prozesses: 0x43c
Startzeit der fehlerhaften Anwendung: 0x01d49140763ac6a5
Pfad der fehlerhaften Anwendung: C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe
Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\ntdll.dll
Berichtskennung: 63f2c470-fd94-11e8-9983-001e101f0000

Error: (12/08/2018 03:18:54 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: explorer.exe, Version: 6.1.7601.23418, Zeitstempel: 0x570896a1
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0xff0df813
ID des fehlerhaften Prozesses: 0x1348
Startzeit der fehlerhaften Anwendung: 0x01d48f00eb2cd71e
Pfad der fehlerhaften Anwendung: C:\Windows\SysWOW64\explorer.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 30d430ea-faf4-11e8-99fd-001e101f0000

Error: (12/07/2018 12:02:00 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm soffice.bin, Version 6.0.7.3 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: f7c

Startzeit: 01d48e1b8acb3aaf

Endzeit: 15

Anwendungspfad: C:\Program Files\LibreOffice\program\soffice.bin

Berichts-ID: 760958ca-fa0f-11e8-b407-001e101f0000

Error: (12/07/2018 11:40:51 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: soffice.bin, Version: 6.0.7.3, Zeitstempel: 0x5bd9b636
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.23418, Zeitstempel: 0x5708a857
Ausnahmecode: 0xc0000374
Fehleroffset: 0x00000000000bf262
ID des fehlerhaften Prozesses: 0xde0
Startzeit der fehlerhaften Anwendung: 0x01d48e07ce449023
Pfad der fehlerhaften Anwendung: C:\Program Files\LibreOffice\program\soffice.bin
Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\ntdll.dll
Berichtskennung: 904c8881-fa0c-11e8-b407-001e101f0000

Error: (12/01/2018 11:48:00 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: )
Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer".

Details:
AddWin32ServiceFiles: Unable to back up image of service Reimage Real Time Protector since QueryServiceConfig API failed

System Error:
Das System kann die angegebene Datei nicht finden.
.

Error: (11/24/2018 11:14:56 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Explorer.EXE, Version: 6.1.7601.23418, Zeitstempel: 0x570898dc
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000b8d1030
ID des fehlerhaften Prozesses: 0x7c0
Startzeit der fehlerhaften Anwendung: 0x01d483d787c53de8
Pfad der fehlerhaften Anwendung: C:\Windows\Explorer.EXE
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: ca530de8-efd1-11e8-9a82-001e101f0000

Error: (11/20/2018 12:32:25 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm soffice.bin, Version 6.0.6.2 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1280

Startzeit: 01d480bf2ab4d1a7

Endzeit: 40

Anwendungspfad: C:\Program Files\LibreOffice\program\soffice.bin

Berichts-ID: df669a03-ecb7-11e8-99f5-001e101f0000

Error: (11/06/2018 09:51:37 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm soffice.bin, Version 6.0.6.2 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 6b8

Startzeit: 01d475cbdf7b42d8

Endzeit: 37

Anwendungspfad: C:\Program Files\LibreOffice\program\soffice.bin

Berichts-ID: a9af403c-e205-11e8-9b6f-001e101f0000


Systemfehler:
=============
Error: (12/13/2018 07:44:18 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung empfangen: 40.

Error: (12/13/2018 07:44:02 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung empfangen: 40.

Error: (12/13/2018 07:41:35 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung empfangen: 40.

Error: (12/13/2018 07:27:26 PM) (Source: Service Control Manager) (EventID: 7043) (User: )
Description: Der Dienst Malwarebytes Service konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden.

Error: (12/13/2018 07:26:29 PM) (Source: Microsoft-Windows-LanguagePackSetup) (EventID: 1000) (User: NT-AUTORITÄT)
Description: Fehler bei der CBS-Clientinitialisierung. Letzter Fehler: 0x80080005

Error: (12/13/2018 07:26:29 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: Der Server "{752073A1-23F2-4396-85F0-8FDB879ED0ED}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (12/13/2018 04:09:04 PM) (Source: Service Control Manager) (EventID: 7043) (User: )
Description: Der Dienst Malwarebytes Service konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden.

Error: (12/12/2018 07:43:56 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung empfangen: 40.


==================== Speicherinformationen ===========================

Prozessor: Intel(R) Core(TM)2 Duo CPU E8400 @ 3.00GHz
Prozentuale Nutzung des RAM: 57%
Installierter physikalischer RAM: 3806.23 MB
Verfügbarer physikalischer RAM: 1633.21 MB
Summe virtueller Speicher: 7610.61 MB
Verfügbarer virtueller Speicher: 5356.35 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:232.79 GB) (Free:71.18 GB) NTFS

\\?\Volume{05afdc5e-8a08-11e4-80be-806e6f6e6963}\ (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 232.9 GB) (Disk ID: C17BC17B)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=232.8 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt ============================

Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 09.12.2018
durchgeführt von FSC (Administrator) auf FSC-PC (13-12-2018 20:29:45)
Gestartet von C:\Users\FSC\Desktop
Geladene Profile: FSC (Verfügbare Profile: FSC)
Platform: Windows 7 Professional Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Yandex Browser)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
() C:\ProgramData\DatacardService\DCService.exe
() C:\ProgramData\MobileBrServ\mbbService.exe
(YANDEX LLC) C:\Program Files (x86)\Yandex\YandexBrowser\18.10.2.163\service_update.exe
(YANDEX LLC) C:\Program Files (x86)\Yandex\YandexBrowser\18.10.2.163\service_update.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Huawei Technologies Co., Ltd.) C:\ProgramData\DatacardService\DCSHelper.exe
(Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(Microsoft Corporation) C:\Windows\WindowsMobile\wmdcBase.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(The Document Foundation) C:\Program Files\LibreOffice\program\soffice.exe
(The Document Foundation) C:\Program Files\LibreOffice\program\soffice.bin
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe
(YANDEX LLC) C:\Users\FSC\AppData\Local\Yandex\YandexBrowser\Application\browser.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [Windows Mobile-based device management] => C:\Windows\WindowsMobile\wmdcBase.exe [660360 2007-05-31] (Microsoft Corporation)
HKLM\...\Run: [MSC] => C:\Program Files\Microsoft Security Client\msseces.exe [1353680 2016-11-14] (Microsoft Corporation)
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\...\MountPoints2: {231b4fbb-9af9-11e4-94ec-001e101f0000} - E:\iStudio.exe
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\...\MountPoints2: {4258ce70-4047-11e5-9ae7-001e101f0000} - E:\AutoRun.exe
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\...\MountPoints2: {4258ce7d-4047-11e5-9ae7-001e101f0000} - E:\AutoRun.exe
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\...\MountPoints2: {52e47ee9-9747-11e4-af7b-0019997f7acf} - E:\AutoRun.exe
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\Control Panel\Desktop\\SCRNSAVE.EXE ->
HKU\S-1-5-18\...\RunOnce: [SPReview] => "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"hxxp://go.microsoft.com/fwlink/?LinkID=122915" /build:7601

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{10D197D1-28A7-4385-91F0-CF4B97994E32}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{1F0A08F2-91C2-407A-BE0D-4341C3D97BE9}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{3D517D7D-9C04-48B8-B12F-0D0D671496DE}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{4C7FB34B-4B6F-4602-89DC-FFB286DDA2D8}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{914385D7-3DBF-4EE4-A727-08A8B0F3AB7D}: [DhcpNameServer] 192.168.8.1 192.168.8.1
Tcpip\..\Interfaces\{9EEE5C01-2B5C-4AC5-80CB-8ED7CE57469B}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{DEA0C8AD-1AE8-4C63-949E-55279776A5F5}: [NameServer] 193.189.244.225 193.189.244.206

Internet Explorer:
==================
HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.giga.de/androidnews/
Toolbar: HKU\S-1-5-21-4081001649-2934513768-2166872736-1000 -> Kein Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  Keine Datei

FireFox:
========
FF ProfilePath: C:\Users\FSC\AppData\Roaming\Mozilla\Firefox\Profiles\l960acuz.default-1460536174655 [2018-12-13]
FF user.js: detected! => C:\Users\FSC\AppData\Roaming\Mozilla\Firefox\Profiles\l960acuz.default-1460536174655\user.js [2016-06-02]
FF Extension: (YouTube Unblocker 4.0) - C:\Users\FSC\AppData\Roaming\Mozilla\Firefox\Profiles\l960acuz.default-1460536174655\Extensions\unblocker40__web@unblocker.yt [2016-06-02] [Legacy]
FF Extension: (MPEG4Updater) - C:\Users\FSC\AppData\Roaming\Mozilla\Firefox\Profiles\l960acuz.default-1460536174655\Extensions\{291acaf9-ac1c-4b44-81f0-ace5d5647156}.xpi [2016-06-02] [Legacy] [ist nicht signiert]
FF Extension: (NoScript) - C:\Users\FSC\AppData\Roaming\Mozilla\Firefox\Profiles\l960acuz.default-1460536174655\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2017-11-29]
FF Extension: (mediaplayerconnectivity) - C:\Users\FSC\AppData\Roaming\Mozilla\Firefox\Profiles\l960acuz.default-1460536174655\Extensions\{84b24861-62f6-364b-eba5-2e5e2061d7e6} [2016-08-18] [Legacy]
FF Extension: (Video DownloadHelper) - C:\Users\FSC\AppData\Roaming\Mozilla\Firefox\Profiles\l960acuz.default-1460536174655\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2018-01-29]
FF Extension: (Adblock Plus) - C:\Users\FSC\AppData\Roaming\Mozilla\Firefox\Profiles\l960acuz.default-1460536174655\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2017-11-06]
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_32_0_0_101.dll [Keine Datei]
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_101.dll [Keine Datei]

Chrome:
=======
CHR HomePage: Default -> hxxp://www.google.com
CHR Profile: C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default [2018-12-13]
CHR Extension: (Präsentationen) - C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-11-29]
CHR Extension: (Docs) - C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-11-29]
CHR Extension: (Google Drive) - C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2017-11-29]
CHR Extension: (YouTube) - C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-11-29]
CHR Extension: (Tabellen) - C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-11-29]
CHR Extension: (Google Docs Offline) - C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2017-11-29]
CHR Extension: (Fuze for Chrome) - C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default\Extensions\kcehcblfpidimbihdfophhhdejckolgh [2017-11-29]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-11-29]
CHR Extension: (Google Mail) - C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2017-11-29]
CHR Extension: (Chrome Media Router) - C:\Users\FSC\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-11-29]
CHR HKU\S-1-5-21-4081001649-2934513768-2166872736-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [kcehcblfpidimbihdfophhhdejckolgh] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [pajfkbekgfapaenbmngmilchlbejokcg] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 DCService.exe; C:\ProgramData\DatacardService\DCService.exe [229376 2010-05-08] () [Datei ist nicht signiert]
S3 dkab_device; C:\Windows\system32\DKabcoms.exe [476568 2006-10-21] ( )
S3 dkab_device; C:\Windows\SysWOW64\DKabcoms.exe [508824 2006-10-21] ( )
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6347056 2018-09-19] (Malwarebytes)
R2 Mobile Broadband HL Service; C:\ProgramData\MobileBrServ\mbbservice.exe [239184 2014-02-15] ()
R2 MsMpSvc; C:\Program Files\Microsoft Security Client\MsMpEng.exe [119864 2016-11-14] (Microsoft Corporation)
R3 NisSrv; C:\Program Files\Microsoft Security Client\NisSrv.exe [361816 2016-11-14] (Microsoft Corporation)
R2 RapiMgr; C:\Windows\WindowsMobile\rapimgr.dll [225672 2007-05-31] (Microsoft Corporation)
R2 WcesComm; C:\Windows\WindowsMobile\wcescomm.dll [443784 2007-05-31] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
R2 YandexBrowserService; C:\Program Files (x86)\Yandex\YandexBrowser\18.10.2.163\service_update.exe [1209336 2018-11-29] (YANDEX LLC)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [152688 2018-10-18] (Malwarebytes)
S3 ewusbnet; C:\Windows\System32\DRIVERS\ewusbnet.sys [250368 2010-04-07] (Huawei Technologies Co., Ltd.)
R3 IFXTPM; C:\Windows\System32\DRIVERS\IFXTPM.SYS [58880 2008-07-31] (Infineon Technologies AG)
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [198000 2018-11-30] (Malwarebytes)
R3 MBAMFarflt; C:\Windows\System32\DRIVERS\farflt.sys [119136 2018-12-13] (Malwarebytes)
R3 MBAMProtection; C:\Windows\System32\DRIVERS\mbam.sys [63768 2018-12-13] (Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [260480 2018-12-13] (Malwarebytes)
R3 MBAMWebProtection; C:\Windows\System32\DRIVERS\mwac.sys [101200 2018-12-13] (Malwarebytes)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [295000 2016-08-25] (Microsoft Corporation)
R3 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [135928 2016-08-25] (Microsoft Corporation)
R3 Serenum; C:\Windows\System32\DRIVERS\nuvserenum.sys [23552 2014-01-12] (Windows (R) Win 7 DDK provider)
R3 Serial; C:\Windows\System32\DRIVERS\nuvserial.sys [86016 2014-01-12] (Nuvoton Technology Corp.)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-12-13 19:33 - 2018-12-13 19:33 - 000063768 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2018-12-13 19:32 - 2018-12-13 19:32 - 000119136 _____ (Malwarebytes) C:\Windows\system32\Drivers\farflt.sys
2018-12-13 19:32 - 2018-12-13 19:32 - 000101200 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2018-12-13 19:24 - 2018-12-13 19:31 - 000260480 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamswissarmy.sys
2018-12-13 16:35 - 2018-12-13 16:43 - 000006637 _____ C:\Users\FSC\Desktop\Fixlog.txt
2018-12-13 10:29 - 2018-12-06 03:39 - 003227648 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2018-12-13 10:29 - 2018-11-15 20:46 - 000397088 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2018-12-13 10:29 - 2018-11-15 19:55 - 000348976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2018-12-13 10:29 - 2018-11-15 04:00 - 025735680 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2018-12-13 10:29 - 2018-11-15 03:34 - 020281856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2018-12-13 10:29 - 2018-11-15 02:51 - 000498176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2018-12-13 10:29 - 2018-11-15 02:50 - 000576512 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2018-12-13 10:29 - 2018-11-13 05:54 - 002724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2018-12-13 10:29 - 2018-11-13 05:42 - 002902016 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2018-12-13 10:29 - 2018-11-13 05:41 - 000066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2018-12-13 10:29 - 2018-11-13 05:40 - 000417280 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2018-12-13 10:29 - 2018-11-13 05:40 - 000048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2018-12-13 10:29 - 2018-11-13 05:39 - 000088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2018-12-13 10:29 - 2018-11-13 05:35 - 005778944 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2018-12-13 10:29 - 2018-11-13 05:33 - 000054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2018-12-13 10:29 - 2018-11-13 05:32 - 000034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2018-12-13 10:29 - 2018-11-13 05:30 - 000615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2018-12-13 10:29 - 2018-11-13 05:28 - 000814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2018-12-13 10:29 - 2018-11-13 05:28 - 000794624 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2018-12-13 10:29 - 2018-11-13 05:28 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2018-12-13 10:29 - 2018-11-13 05:28 - 000116224 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2018-12-13 10:29 - 2018-11-13 05:26 - 002724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2018-12-13 10:29 - 2018-11-13 05:21 - 000969216 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2018-12-13 10:29 - 2018-11-13 05:18 - 000489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2018-12-13 10:29 - 2018-11-13 05:13 - 000341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2018-12-13 10:29 - 2018-11-13 05:13 - 000062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2018-12-13 10:29 - 2018-11-13 05:13 - 000047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2018-12-13 10:29 - 2018-11-13 05:12 - 000064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2018-12-13 10:29 - 2018-11-13 05:11 - 000087552 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2018-12-13 10:29 - 2018-11-13 05:11 - 000077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2018-12-13 10:29 - 2018-11-13 05:10 - 002295808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2018-12-13 10:29 - 2018-11-13 05:10 - 000107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2018-12-13 10:29 - 2018-11-13 05:07 - 000199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2018-12-13 10:29 - 2018-11-13 05:07 - 000047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2018-12-13 10:29 - 2018-11-13 05:06 - 000092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2018-12-13 10:29 - 2018-11-13 05:06 - 000030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2018-12-13 10:29 - 2018-11-13 05:05 - 000476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2018-12-13 10:29 - 2018-11-13 05:05 - 000315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2018-12-13 10:29 - 2018-11-13 05:04 - 000662016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2018-12-13 10:29 - 2018-11-13 05:03 - 000620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2018-12-13 10:29 - 2018-11-13 05:03 - 000152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2018-12-13 10:29 - 2018-11-13 05:03 - 000115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2018-12-13 10:29 - 2018-11-13 04:55 - 000416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2018-12-13 10:29 - 2018-11-13 04:53 - 000262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2018-12-13 10:29 - 2018-11-13 04:52 - 000809472 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2018-12-13 10:29 - 2018-11-13 04:51 - 015284736 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2018-12-13 10:29 - 2018-11-13 04:51 - 000728064 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2018-12-13 10:29 - 2018-11-13 04:51 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2018-12-13 10:29 - 2018-11-13 04:50 - 001359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2018-12-13 10:29 - 2018-11-13 04:50 - 000091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2018-12-13 10:29 - 2018-11-13 04:50 - 000073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2018-12-13 10:29 - 2018-11-13 04:49 - 002136064 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2018-12-13 10:29 - 2018-11-13 04:47 - 000168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2018-12-13 10:29 - 2018-11-13 04:47 - 000076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2018-12-13 10:29 - 2018-11-13 04:46 - 000279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2018-12-13 10:29 - 2018-11-13 04:44 - 000130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2018-12-13 10:29 - 2018-11-13 04:42 - 004494848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2018-12-13 10:29 - 2018-11-13 04:39 - 000230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2018-12-13 10:29 - 2018-11-13 04:38 - 013681152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2018-12-13 10:29 - 2018-11-13 04:38 - 004859904 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2018-12-13 10:29 - 2018-11-13 04:37 - 002059776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2018-12-13 10:29 - 2018-11-13 04:37 - 000696320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2018-12-13 10:29 - 2018-11-13 04:36 - 001155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2018-12-13 10:29 - 2018-11-13 04:27 - 001555968 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2018-12-13 10:29 - 2018-11-13 04:18 - 004386816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2018-12-13 10:29 - 2018-11-13 04:16 - 000800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2018-12-13 10:29 - 2018-11-13 04:15 - 001330176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2018-12-13 10:29 - 2018-11-13 04:14 - 000710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2018-12-13 10:29 - 2018-11-11 18:19 - 000631680 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2018-12-13 10:29 - 2018-11-11 18:02 - 000262376 _____ (Microsoft Corporation) C:\Windows\system32\hal.dll
2018-12-13 10:29 - 2018-11-11 18:01 - 005551848 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2018-12-13 10:29 - 2018-11-11 18:01 - 000708328 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2018-12-13 10:29 - 2018-11-11 18:01 - 000366824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msrpc.sys
2018-12-13 10:29 - 2018-11-11 18:01 - 000154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2018-12-13 10:29 - 2018-11-11 18:01 - 000095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2018-12-13 10:29 - 2018-11-11 18:00 - 001664360 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2018-12-13 10:29 - 2018-11-11 17:58 - 001461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2018-12-13 10:29 - 2018-11-11 17:58 - 001211904 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2018-12-13 10:29 - 2018-11-11 17:58 - 001163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2018-12-13 10:29 - 2018-11-11 17:58 - 000731648 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2018-12-13 10:29 - 2018-11-11 17:58 - 000503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2018-12-13 10:29 - 2018-11-11 17:58 - 000419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2018-12-13 10:29 - 2018-11-11 17:58 - 000405504 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2018-12-13 10:29 - 2018-11-11 17:58 - 000361984 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2018-12-13 10:29 - 2018-11-11 17:58 - 000345600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2018-12-13 10:29 - 2018-11-11 17:58 - 000316928 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2018-12-13 10:29 - 2018-11-11 17:58 - 000312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2018-12-13 10:29 - 2018-11-11 17:58 - 000243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2018-12-13 10:29 - 2018-11-11 17:58 - 000215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2018-12-13 10:29 - 2018-11-11 17:58 - 000210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2018-12-13 10:29 - 2018-11-11 17:58 - 000190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2018-12-13 10:29 - 2018-11-11 17:58 - 000146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2018-12-13 10:29 - 2018-11-11 17:58 - 000135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2018-12-13 10:29 - 2018-11-11 17:58 - 000094208 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2018-12-13 10:29 - 2018-11-11 17:58 - 000063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2018-12-13 10:29 - 2018-11-11 17:58 - 000060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2018-12-13 10:29 - 2018-11-11 17:58 - 000050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2018-12-13 10:29 - 2018-11-11 17:58 - 000028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2018-12-13 10:29 - 2018-11-11 17:58 - 000028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2018-12-13 10:29 - 2018-11-11 17:58 - 000016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2018-12-13 10:29 - 2018-11-11 17:58 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000123904 _____ (Microsoft Corporation) C:\Windows\system32\bcrypt.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000044032 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:57 - 000003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:49 - 004054760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2018-12-13 10:29 - 2018-11-11 17:49 - 003960040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2018-12-13 10:29 - 2018-11-11 17:47 - 001314104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2018-12-13 10:29 - 2018-11-11 17:45 - 001114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2018-12-13 10:29 - 2018-11-11 17:45 - 000666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2018-12-13 10:29 - 2018-11-11 17:45 - 000554496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2018-12-13 10:29 - 2018-11-11 17:45 - 000313344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2018-12-13 10:29 - 2018-11-11 17:45 - 000275968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2018-12-13 10:29 - 2018-11-11 17:45 - 000261120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2018-12-13 10:29 - 2018-11-11 17:45 - 000254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2018-12-13 10:29 - 2018-11-11 17:45 - 000223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2018-12-13 10:29 - 2018-11-11 17:45 - 000172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2018-12-13 10:29 - 2018-11-11 17:45 - 000146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2018-12-13 10:29 - 2018-11-11 17:45 - 000141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll
2018-12-13 10:29 - 2018-11-11 17:45 - 000096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2018-12-13 10:29 - 2018-11-11 17:45 - 000082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcrypt.dll
2018-12-13 10:29 - 2018-11-11 17:45 - 000070144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2018-12-13 10:29 - 2018-11-11 17:45 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2018-12-13 10:29 - 2018-11-11 17:45 - 000043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2018-12-13 10:29 - 2018-11-11 17:45 - 000022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2018-12-13 10:29 - 2018-11-11 17:45 - 000005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2018-12-13 10:29 - 2018-11-11 17:44 - 000690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2018-12-13 10:29 - 2018-11-11 17:44 - 000644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2018-12-13 10:29 - 2018-11-11 17:44 - 000342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2018-12-13 10:29 - 2018-11-11 17:44 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2018-12-13 10:29 - 2018-11-11 17:44 - 000017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2018-12-13 10:29 - 2018-11-11 17:44 - 000006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2018-12-13 10:29 - 2018-11-11 17:44 - 000005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:44 - 000004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:44 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:44 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:44 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:44 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:44 - 000004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:44 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:44 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:44 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:44 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:44 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:44 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:44 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:44 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:44 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:44 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:44 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:44 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:44 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:44 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:44 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:44 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:44 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:25 - 000148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2018-12-13 10:29 - 2018-11-11 17:25 - 000062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2018-12-13 10:29 - 2018-11-11 17:25 - 000017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2018-12-13 10:29 - 2018-11-11 17:24 - 000064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2018-12-13 10:29 - 2018-11-11 17:20 - 000338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2018-12-13 10:29 - 2018-11-11 17:20 - 000129024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\videoprt.sys
2018-12-13 10:29 - 2018-11-11 17:19 - 000296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2018-12-13 10:29 - 2018-11-11 17:19 - 000050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2018-12-13 10:29 - 2018-11-11 17:16 - 000291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2018-12-13 10:29 - 2018-11-11 17:16 - 000160768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2018-12-13 10:29 - 2018-11-11 17:16 - 000129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2018-12-13 10:29 - 2018-11-11 17:15 - 000112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2018-12-13 10:29 - 2018-11-11 17:15 - 000064512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\amdk8.sys
2018-12-13 10:29 - 2018-11-11 17:15 - 000062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\intelppm.sys
2018-12-13 10:29 - 2018-11-11 17:15 - 000060928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\processr.sys
2018-12-13 10:29 - 2018-11-11 17:15 - 000060928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\amdppm.sys
2018-12-13 10:29 - 2018-11-11 17:15 - 000030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2018-12-13 10:29 - 2018-11-11 17:15 - 000025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2018-12-13 10:29 - 2018-11-11 17:15 - 000014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2018-12-13 10:29 - 2018-11-11 17:15 - 000007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2018-12-13 10:29 - 2018-11-11 17:15 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2018-12-13 10:29 - 2018-11-11 17:14 - 000036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2018-12-13 10:29 - 2018-11-11 17:13 - 000006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:13 - 000004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:13 - 000003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2018-12-13 10:29 - 2018-11-11 17:13 - 000003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2018-12-13 10:29 - 2018-11-08 17:58 - 002009600 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2018-12-13 10:29 - 2018-11-08 17:58 - 001889280 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2018-12-13 10:29 - 2018-11-08 17:43 - 001391104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2018-12-13 10:29 - 2018-11-08 17:43 - 001241088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2018-12-13 10:29 - 2018-11-06 05:36 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2018-12-13 10:29 - 2018-11-06 05:20 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2018-12-13 10:29 - 2018-10-06 17:03 - 000383720 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2018-12-13 10:29 - 2018-10-06 16:59 - 000151552 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll
2018-12-13 10:29 - 2018-10-06 16:59 - 000041472 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2018-12-13 10:29 - 2018-10-06 16:58 - 000100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2018-12-13 10:29 - 2018-10-06 16:58 - 000046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2018-12-13 10:29 - 2018-10-06 16:58 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2018-12-13 10:29 - 2018-10-06 16:50 - 000309480 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2018-12-13 10:29 - 2018-10-06 16:44 - 000111616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll
2018-12-13 10:29 - 2018-10-06 16:44 - 000025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2018-12-13 10:29 - 2018-10-06 16:43 - 000071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2018-12-13 10:29 - 2018-10-06 16:43 - 000010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2018-12-13 10:29 - 2018-10-06 16:16 - 000034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2018-12-13 10:28 - 2018-11-13 05:54 - 000004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2018-12-13 10:28 - 2018-11-08 17:58 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll
2018-12-13 10:28 - 2018-11-08 17:58 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2018-12-13 10:28 - 2018-11-08 17:43 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6r.dll
2018-12-13 10:28 - 2018-11-08 17:43 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2018-12-11 22:18 - 2018-12-11 22:20 - 000000000 ____D C:\Users\FSC\Documents\Bilder für Leib und Seele
2018-12-11 21:26 - 2018-12-11 21:26 - 000000745 _____ C:\Users\FSC\Desktop\trojaner.txt
2018-12-11 12:14 - 2018-12-11 12:14 - 000150259 _____ C:\Users\FSC\AppData\Local\recently-used.xbel
2018-12-10 16:53 - 2018-12-10 17:05 - 005748472 _____ C:\Users\FSC\Downloads\Dr. Andreas Noack - Geheimakte Lebensmittel.mp4
2018-12-09 22:48 - 2017-04-27 23:50 - 003550208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_47.dll
2018-12-09 22:48 - 2017-04-12 14:05 - 004296704 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_47.dll
2018-12-09 20:55 - 2018-12-09 22:21 - 085580568 _____ C:\Users\FSC\Downloads\downloaded_file-49.pdf
2018-12-09 15:10 - 2016-07-22 15:58 - 000142336 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe
2018-12-09 15:10 - 2016-07-22 15:51 - 000123904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe
2018-12-09 15:00 - 2018-11-11 02:24 - 000008704 _____ (Microsoft Corporation) C:\Windows\system32\comcat.dll
2018-12-09 15:00 - 2018-11-11 01:47 - 000007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comcat.dll
2018-12-09 15:00 - 2018-09-23 03:54 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\msshooks.dll
2018-12-09 15:00 - 2018-09-23 03:37 - 000197120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssphtb.dll
2018-12-09 15:00 - 2018-09-23 03:37 - 000104448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssitlb.dll
2018-12-09 15:00 - 2018-09-23 03:37 - 000059392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msscntrs.dll
2018-12-09 15:00 - 2018-09-23 03:34 - 000249856 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe
2018-12-09 15:00 - 2018-09-23 03:33 - 000113664 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe
2018-12-09 15:00 - 2018-09-23 03:22 - 000427520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe
2018-12-09 15:00 - 2018-09-23 03:22 - 000164352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe
2018-12-09 15:00 - 2018-09-23 03:21 - 000086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchFilterHost.exe
2018-12-09 15:00 - 2018-09-23 03:21 - 000009728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msshooks.dll
2018-12-09 15:00 - 2018-08-08 16:54 - 000170496 _____ (Microsoft Corporation) C:\Windows\system32\itss.dll
2018-12-09 15:00 - 2018-06-08 17:21 - 000369664 _____ (Microsoft Corporation) C:\Windows\system32\zipfldr.dll
2018-12-09 15:00 - 2018-06-08 16:55 - 000330240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\zipfldr.dll
2018-12-09 15:00 - 2018-06-08 16:44 - 000030208 _____ (Microsoft Corporation) C:\Windows\system32\dnscacheugc.exe
2018-12-09 15:00 - 2018-06-08 16:28 - 000030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnscacheugc.exe
2018-12-09 15:00 - 2018-05-15 04:01 - 000050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rrinstaller.exe
2018-12-09 15:00 - 2018-04-26 14:05 - 000017752 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-string-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000017752 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-stdio-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000017240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-string-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000017240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000015192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000014168 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-time-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000014168 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-2-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000013656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-2-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000013152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-conio-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000012120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-process-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000012120 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-utility-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000012120 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-heap-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000012120 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-environment-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000012120 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-2-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-2-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-1.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l2-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-timezone-l1-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l2-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l2-1-0.dll
2018-12-09 15:00 - 2018-04-26 14:05 - 000011096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-timezone-l1-1-0.dll
2018-12-09 15:00 - 2018-03-06 19:13 - 000148160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\basecsp.dll
2018-12-09 15:00 - 2018-03-06 19:11 - 000184320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scksp.dll
2018-12-09 15:00 - 2018-02-10 19:35 - 000023744 _____ (Microsoft Corporation) C:\Windows\system32\streamci.dll
2018-12-09 15:00 - 2018-01-01 03:00 - 000081408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rascfg.dll
2018-12-09 15:00 - 2018-01-01 03:00 - 000033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\traffic.dll
2018-12-09 15:00 - 2018-01-01 02:46 - 000128512 _____ (Microsoft Corporation) C:\Windows\system32\IcCoinstall.dll
2018-12-09 15:00 - 2017-11-02 17:55 - 000009728 _____ (Microsoft Corporation) C:\Windows\system32\iprtprio.dll
2018-12-09 15:00 - 2017-08-11 07:12 - 000025088 _____ (Microsoft Corporation) C:\Windows\system32\netbtugc.exe
2018-12-09 15:00 - 2017-08-11 07:03 - 000026624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netbtugc.exe
2018-12-09 15:00 - 2017-07-21 15:26 - 000282624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstext40.dll
2018-12-09 15:00 - 2017-07-14 16:29 - 000034304 _____ (Microsoft Corporation) C:\Windows\system32\werdiagcontroller.dll
2018-12-09 15:00 - 2017-07-14 15:50 - 000028672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\werdiagcontroller.dll
2018-12-09 15:00 - 2017-06-12 23:49 - 000594432 _____ (Microsoft Corporation) C:\Windows\system32\wvc.dll
2018-12-09 15:00 - 2017-05-10 16:33 - 000091368 _____ (Microsoft Corporation) C:\Windows\system32\MigAutoPlay.exe
2018-12-09 15:00 - 2017-05-10 16:16 - 000091368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MigAutoPlay.exe
2018-12-09 15:00 - 2016-10-11 16:31 - 000246784 _____ (Microsoft Corporation) C:\Windows\system32\input.dll
2018-12-09 15:00 - 2016-10-11 16:18 - 000430080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imkr80.ime
2018-12-09 15:00 - 2016-06-14 16:21 - 000988160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drmv2clt.dll
2018-12-09 15:00 - 2016-06-14 16:21 - 000744960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\blackbox.dll
2018-12-09 15:00 - 2016-06-14 16:21 - 000504320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msscp.dll
2018-12-09 15:00 - 2016-06-14 16:21 - 000442368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AUDIOKSE.dll
2018-12-09 15:00 - 2016-06-14 16:21 - 000406016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drmmgrtn.dll
2018-12-09 15:00 - 2016-06-14 16:21 - 000265216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msnetobj.dll
2018-12-09 14:59 - 2018-09-23 03:55 - 002319872 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll
2018-12-09 14:59 - 2018-09-23 03:54 - 002222080 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll
2018-12-09 14:59 - 2018-09-23 03:54 - 000778240 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll
2018-12-09 14:59 - 2018-09-23 03:54 - 000491520 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll
2018-12-09 14:59 - 2018-09-23 03:54 - 000288256 _____ (Microsoft Corporation) C:\Windows\system32\mssphtb.dll
2018-12-09 14:59 - 2018-09-23 03:54 - 000115200 _____ (Microsoft Corporation) C:\Windows\system32\mssitlb.dll
2018-12-09 14:59 - 2018-09-23 03:54 - 000099840 _____ (Microsoft Corporation) C:\Windows\system32\mssprxy.dll
2018-12-09 14:59 - 2018-09-23 03:54 - 000075264 _____ (Microsoft Corporation) C:\Windows\system32\msscntrs.dll
2018-12-09 14:59 - 2018-09-23 03:37 - 001549312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll
2018-12-09 14:59 - 2018-09-23 03:37 - 001400320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll
2018-12-09 14:59 - 2018-09-23 03:37 - 000666624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll
2018-12-09 14:59 - 2018-09-23 03:37 - 000337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssph.dll
2018-12-09 14:59 - 2018-09-23 03:37 - 000034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssprxy.dll
2018-12-09 14:59 - 2018-09-23 03:34 - 000591872 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe
2018-12-09 14:59 - 2018-09-19 09:08 - 000343552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd3x40.dll
2018-12-09 14:59 - 2018-09-09 01:59 - 002851840 _____ (Microsoft Corporation) C:\Windows\system32\themeui.dll
2018-12-09 14:59 - 2018-09-09 01:44 - 002755584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\themeui.dll
2018-12-09 14:59 - 2018-08-31 16:08 - 001311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjet40.dll
2018-12-09 14:59 - 2018-08-31 16:08 - 000340480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msexcl40.dll
2018-12-09 14:59 - 2018-08-28 04:48 - 000419608 _____ C:\Windows\SysWOW64\locale.nls
2018-12-09 14:59 - 2018-08-28 04:48 - 000419608 _____ C:\Windows\system32\locale.nls
2018-12-09 14:59 - 2018-08-13 16:40 - 001499648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExplorerFrame.dll
2018-12-09 14:59 - 2018-08-08 16:54 - 000194048 _____ (Microsoft Corporation) C:\Windows\system32\itircl.dll
2018-12-09 14:59 - 2018-08-08 16:40 - 000158720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\itircl.dll
2018-12-09 14:59 - 2018-08-08 16:40 - 000142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\itss.dll
2018-12-09 14:59 - 2018-07-29 16:55 - 001110528 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll
2018-12-09 14:59 - 2018-06-27 16:55 - 000484864 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll
2018-12-09 14:59 - 2018-06-27 16:43 - 000363520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StructuredQuery.dll
2018-12-09 14:59 - 2018-06-27 16:41 - 001806848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2018-12-09 14:59 - 2018-06-16 06:08 - 000310272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd2x40.dll
2018-12-09 14:59 - 2018-05-15 04:44 - 000002048 _____ (Microsoft Corporation) C:\Windows\system32\mferror.dll
2018-12-09 14:59 - 2018-05-15 04:13 - 003207168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf.dll
2018-12-09 14:59 - 2018-05-15 04:13 - 000103424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfps.dll
2018-12-09 14:59 - 2018-05-15 04:13 - 000002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mferror.dll
2018-12-09 14:59 - 2018-05-15 04:01 - 000023040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfpmp.exe
2018-12-09 14:59 - 2018-05-11 01:40 - 000084480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\INETRES.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000063832 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-private-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000021848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-math-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000020824 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-math-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000019288 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-multibyte-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000018776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000016216 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-runtime-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000015704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000015704 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-convert-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000013656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-time-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000013656 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-filesystem-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000012632 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-process-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000012120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000012120 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-locale-l1-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000011608 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-2-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000011096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l2-1-0.dll
2018-12-09 14:59 - 2018-04-26 14:05 - 000011096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-2-0.dll
2018-12-09 14:59 - 2018-04-18 17:03 - 000701952 _____ (Microsoft Corporation) C:\Windows\system32\hhctrl.ocx
2018-12-09 14:59 - 2018-04-18 17:03 - 000053248 _____ (Microsoft Corporation) C:\Windows\system32\hhsetup.dll
2018-12-09 14:59 - 2018-04-18 16:51 - 000523776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hhctrl.ocx
2018-12-09 14:59 - 2018-04-18 16:51 - 000043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hhsetup.dll
2018-12-09 14:59 - 2018-04-18 16:41 - 000016896 _____ (Microsoft Corporation) C:\Windows\hh.exe
2018-12-09 14:59 - 2018-04-18 16:35 - 000015360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hh.exe
2018-12-09 14:59 - 2018-04-10 17:00 - 000009728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sscore.dll
2018-12-09 14:59 - 2018-03-14 17:57 - 000573440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2018-12-09 14:59 - 2018-03-14 17:57 - 000093696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2018-12-09 14:59 - 2018-03-14 17:57 - 000035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2018-12-09 14:59 - 2018-03-14 17:57 - 000030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2018-12-09 14:59 - 2018-03-14 17:53 - 000709120 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2018-12-09 14:59 - 2018-03-14 17:52 - 000140288 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2018-12-09 14:59 - 2018-03-14 17:52 - 000037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2018-12-09 14:59 - 2018-03-14 17:52 - 000037888 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2018-12-09 14:59 - 2018-03-14 17:52 - 000036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2018-12-09 14:59 - 2018-03-14 17:52 - 000012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2018-12-09 14:59 - 2018-03-06 19:10 - 000170176 _____ (Microsoft Corporation) C:\Windows\system32\basecsp.dll
2018-12-09 14:59 - 2018-03-06 19:07 - 000229376 _____ (Microsoft Corporation) C:\Windows\system32\scksp.dll
2018-12-09 14:59 - 2018-02-22 04:28 - 000217600 _____ (Microsoft Corporation) C:\Windows\system32\WinSCard.dll
2018-12-09 14:59 - 2018-02-10 19:35 - 000060608 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\AGP440.sys
2018-12-09 14:59 - 2018-02-10 19:35 - 000031936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mssmbios.sys
2018-12-09 14:59 - 2018-02-10 19:35 - 000012096 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\swenum.sys
2018-12-09 14:59 - 2018-02-10 19:23 - 002292224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSVidCtl.dll
2018-12-09 14:59 - 2018-02-10 19:23 - 000111616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\racpldlg.dll
2018-12-09 14:59 - 2018-02-10 19:11 - 003665920 _____ (Microsoft Corporation) C:\Windows\system32\MSVidCtl.dll
2018-12-09 14:59 - 2018-02-10 19:11 - 000119296 _____ (Microsoft Corporation) C:\Windows\system32\racpldlg.dll
2018-12-09 14:59 - 2018-02-10 18:36 - 000040960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sdchange.exe
2018-12-09 14:59 - 2018-02-10 18:36 - 000007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MsraLegacy.tlb
2018-12-09 14:59 - 2018-02-10 18:25 - 000009728 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\errdev.sys
2018-12-09 14:59 - 2018-02-10 18:25 - 000007168 _____ (Microsoft Corporation) C:\Windows\system32\MsraLegacy.tlb
2018-12-09 14:59 - 2018-01-11 17:41 - 001133568 _____ (Microsoft Corporation) C:\Windows\system32\cdosys.dll
2018-12-09 14:59 - 2018-01-11 17:22 - 000805376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdosys.dll
2018-12-09 14:59 - 2018-01-01 03:18 - 000473600 _____ (Microsoft Corporation) C:\Windows\system32\taskcomp.dll
2018-12-09 14:59 - 2018-01-01 03:18 - 000264704 _____ (Microsoft Corporation) C:\Windows\system32\P2P.dll
2018-12-09 14:59 - 2018-01-01 03:18 - 000101376 _____ (Microsoft Corporation) C:\Windows\system32\fdWCN.dll
2018-12-09 14:59 - 2018-01-01 03:18 - 000095744 _____ (Microsoft Corporation) C:\Windows\system32\rascfg.dll
2018-12-09 14:59 - 2018-01-01 03:18 - 000024576 _____ (Microsoft Corporation) C:\Windows\system32\WcnEapPeerProxy.dll
2018-12-09 14:59 - 2018-01-01 03:18 - 000024064 _____ (Microsoft Corporation) C:\Windows\system32\WcnEapAuthProxy.dll
2018-12-09 14:59 - 2018-01-01 03:18 - 000016896 _____ (Microsoft Corporation) C:\Windows\system32\wshqos.dll
2018-12-09 14:59 - 2018-01-01 03:18 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\wshnetbs.dll
2018-12-09 14:59 - 2018-01-01 03:04 - 000559616 _____ (Microsoft Corporation) C:\Windows\system32\spoolsv.exe
2018-12-09 14:59 - 2018-01-01 03:00 - 000304640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\taskcomp.dll
2018-12-09 14:59 - 2018-01-01 03:00 - 000217600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\P2P.dll
2018-12-09 14:59 - 2018-01-01 03:00 - 000081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fdWCN.dll
2018-12-09 14:59 - 2018-01-01 03:00 - 000061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasdiag.dll
2018-12-09 14:59 - 2018-01-01 02:59 - 000309760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\actxprxy.dll
2018-12-09 14:59 - 2018-01-01 02:46 - 000051712 _____ (Microsoft Corporation) C:\Windows\system32\vmictimeprovider.dll
2018-12-09 14:59 - 2018-01-01 02:43 - 000086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WcnApi.dll
2018-12-09 14:59 - 2018-01-01 02:43 - 000033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasmxs.dll
2018-12-09 14:59 - 2018-01-01 02:43 - 000022528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rasser.dll
2018-12-09 14:59 - 2018-01-01 02:43 - 000020480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WcnEapPeerProxy.dll
2018-12-09 14:59 - 2018-01-01 02:43 - 000019968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WcnEapAuthProxy.dll
2018-12-09 14:59 - 2018-01-01 02:43 - 000013824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshqos.dll
2018-12-09 14:59 - 2017-12-05 17:04 - 000404992 _____ (Microsoft Corporation) C:\Windows\system32\wisptis.exe
2018-12-09 14:59 - 2017-12-05 16:49 - 000032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WcsPlugInService.dll
2018-12-09 14:59 - 2017-11-02 17:55 - 000097792 _____ (Microsoft Corporation) C:\Windows\system32\mprdim.dll
2018-12-09 14:59 - 2017-11-02 16:11 - 000075264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mprdim.dll
2018-12-09 14:59 - 2017-10-16 23:46 - 000953344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gpedit.dll
2018-12-09 14:59 - 2017-10-12 01:55 - 002058240 _____ (Microsoft Corporation) C:\Windows\system32\Query.dll
2018-12-09 14:59 - 2017-10-12 01:37 - 001363968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Query.dll
2018-12-09 14:59 - 2017-09-13 16:09 - 000830464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll
2018-12-09 14:59 - 2017-09-08 15:20 - 000640512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswstr10.dll
2018-12-09 14:59 - 2017-09-08 15:20 - 000008704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjint40.dll
2018-12-09 14:59 - 2017-08-14 18:35 - 003203584 _____ (Microsoft Corporation) C:\Windows\system32\mmcndmgr.dll
2018-12-09 14:59 - 2017-08-14 18:35 - 002150912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmcndmgr.dll
2018-12-09 14:59 - 2017-08-14 18:35 - 001032192 _____ (Microsoft Corporation) C:\Windows\system32\rdpcore.dll
2018-12-09 14:59 - 2017-08-14 18:35 - 000827904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpcore.dll
2018-12-09 14:59 - 2017-08-14 18:35 - 000172544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cic.dll
2018-12-09 14:59 - 2017-08-14 18:35 - 000131072 _____ (Microsoft Corporation) C:\Windows\system32\mmcshext.dll
2018-12-09 14:59 - 2017-08-14 18:35 - 000128512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmcshext.dll
2018-12-09 14:59 - 2017-08-14 18:34 - 000211968 _____ (Microsoft Corporation) C:\Windows\system32\cic.dll
2018-12-09 14:59 - 2017-08-13 22:45 - 000040448 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys
2018-12-09 14:59 - 2017-08-13 22:37 - 002144256 _____ (Microsoft Corporation) C:\Windows\system32\mmc.exe
2018-12-09 14:59 - 2017-08-13 22:30 - 001401344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmc.exe
2018-12-09 14:59 - 2017-08-11 07:35 - 000757248 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2018-12-09 14:59 - 2017-08-11 07:35 - 000346112 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.dll
2018-12-09 14:59 - 2017-08-11 07:35 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\nsisvc.dll
2018-12-09 14:59 - 2017-08-11 07:35 - 000025600 _____ (Microsoft Corporation) C:\Windows\system32\winnsi.dll
2018-12-09 14:59 - 2017-08-11 07:35 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\nsi.dll
2018-12-09 14:59 - 2017-08-11 07:34 - 000971776 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2018-12-09 14:59 - 2017-08-11 07:34 - 000166400 _____ (Microsoft Corporation) C:\Windows\system32\inetpp.dll
2018-12-09 14:59 - 2017-08-11 07:34 - 000022528 _____ (Microsoft Corporation) C:\Windows\system32\inetppui.dll
2018-12-09 14:59 - 2017-08-11 07:20 - 000061952 _____ (Microsoft Corporation) C:\Windows\system32\ntprint.exe
2018-12-09 14:59 - 2017-08-11 07:20 - 000048640 _____ (Microsoft Corporation) C:\Windows\system32\wpnpinst.exe
2018-12-09 14:59 - 2017-08-11 07:19 - 000497664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32spl.dll
2018-12-09 14:59 - 2017-08-11 07:19 - 000299008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntprint.dll
2018-12-09 14:59 - 2017-08-11 07:19 - 000016384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winnsi.dll
2018-12-09 14:59 - 2017-08-11 07:19 - 000008704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nsi.dll
2018-12-09 14:59 - 2017-08-11 07:09 - 000061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntprint.exe
2018-12-09 14:59 - 2017-07-21 15:26 - 000518144 _____ C:\Windows\SysWOW64\msjetoledb40.dll
2018-12-09 14:59 - 2017-07-21 15:26 - 000409600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msexch40.dll
2018-12-09 14:59 - 2017-07-21 15:26 - 000290816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjtes40.dll
2018-12-09 14:59 - 2017-07-14 16:29 - 000486400 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll
2018-12-09 14:59 - 2017-07-14 16:10 - 000382976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll
2018-12-09 14:59 - 2017-07-14 15:57 - 000050688 _____ (Microsoft Corporation) C:\Windows\system32\wermgr.exe
2018-12-09 14:59 - 2017-07-14 15:50 - 000054272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wermgr.exe
2018-12-09 14:59 - 2017-07-07 16:29 - 001143296 _____ (Microsoft Corporation) C:\Windows\system32\DXPTaskRingtone.dll
2018-12-09 14:59 - 2017-07-07 16:10 - 000973312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DXPTaskRingtone.dll
2018-12-09 14:59 - 2017-07-01 14:05 - 000866816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswdat10.dll
2018-12-09 14:59 - 2017-07-01 14:05 - 000616448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrepl40.dll
2018-12-09 14:59 - 2017-07-01 14:05 - 000375808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mspbde40.dll
2018-12-09 14:59 - 2017-07-01 14:05 - 000240640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msltus40.dll
2018-12-09 14:59 - 2017-07-01 14:05 - 000083968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjter40.dll
2018-12-09 14:59 - 2017-06-12 23:49 - 000475136 _____ (Microsoft Corporation) C:\Windows\system32\sysmon.ocx
2018-12-09 14:59 - 2017-06-12 23:49 - 000058880 _____ (Microsoft Corporation) C:\Windows\system32\pdhui.dll
2018-12-09 14:59 - 2017-06-12 23:29 - 001227264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdc.dll
2018-12-09 14:59 - 2017-06-12 23:29 - 000444928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wvc.dll
2018-12-09 14:59 - 2017-06-12 23:29 - 000390144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sysmon.ocx
2018-12-09 14:59 - 2017-06-12 23:28 - 000047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pdhui.dll
2018-12-09 14:59 - 2017-06-12 23:14 - 000172544 _____ (Microsoft Corporation) C:\Windows\system32\perfmon.exe
2018-12-09 14:59 - 2017-06-12 23:14 - 000103936 _____ (Microsoft Corporation) C:\Windows\system32\resmon.exe
2018-12-09 14:59 - 2017-06-12 23:06 - 000157184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\perfmon.exe
2018-12-09 14:59 - 2017-06-12 23:06 - 000103424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\resmon.exe
2018-12-09 14:59 - 2017-06-02 09:10 - 000733696 _____ (Microsoft Corporation) C:\Windows\HelpPane.exe
2018-12-09 14:59 - 2017-05-07 16:29 - 000011264 _____ (Microsoft Corporation) C:\Windows\system32\msmmsp.dll
2018-12-09 14:59 - 2017-03-30 15:58 - 000045056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe
2018-12-09 14:59 - 2017-03-10 17:32 - 001389056 _____ (Microsoft Corporation) C:\Windows\system32\pla.dll
2018-12-09 14:59 - 2017-03-10 17:20 - 001508352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pla.dll
2018-12-09 14:59 - 2017-03-10 16:57 - 000009216 _____ (Microsoft Corporation) C:\Windows\system32\plasrv.exe
2018-12-09 14:59 - 2017-03-07 17:30 - 000085504 _____ (Microsoft Corporation) C:\Windows\system32\asycfilt.dll
2018-12-09 14:59 - 2017-03-04 02:27 - 001574912 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll
2018-12-09 14:59 - 2017-03-04 02:27 - 000093696 _____ (Microsoft Corporation) C:\Windows\system32\mfmjpegdec.dll
2018-12-09 14:59 - 2017-03-04 02:14 - 001329664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quartz.dll
2018-12-09 14:59 - 2017-03-04 02:14 - 000077312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmjpegdec.dll
2018-12-09 14:59 - 2016-11-10 17:19 - 000833024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll
2018-12-09 14:59 - 2016-10-11 16:31 - 001148416 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10.IME
2018-12-09 14:59 - 2016-10-11 16:31 - 000878080 _____ (Microsoft Corporation) C:\Windows\system32\IMJP10K.DLL
2018-12-09 14:59 - 2016-10-11 16:31 - 000457216 _____ (Microsoft Corporation) C:\Windows\system32\imkr80.ime
2018-12-09 14:59 - 2016-10-11 16:18 - 001027584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IMJP10.IME
2018-12-09 14:59 - 2016-10-11 16:18 - 000701440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IMJP10K.DLL
2018-12-09 14:59 - 2016-10-11 16:18 - 000202240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\input.dll
2018-12-09 14:59 - 2016-10-11 15:55 - 000346112 _____ (Microsoft Corporation) C:\Windows\system32\bcdedit.exe
2018-12-09 14:59 - 2016-10-11 14:33 - 000187392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIAnimation.dll
2018-12-09 14:59 - 2016-10-11 14:06 - 000221184 _____ (Microsoft Corporation) C:\Windows\system32\UIAnimation.dll
2018-12-09 14:59 - 2016-09-12 22:08 - 000107520 _____ (Microsoft Corporation) C:\Windows\system32\adsmsext.dll
2018-12-09 14:59 - 2016-09-12 21:49 - 000076800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adsmsext.dll
2018-12-09 14:59 - 2016-09-08 21:34 - 000208896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WebClnt.dll
2018-12-09 14:59 - 2016-09-08 21:34 - 000087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\davclnt.dll
2018-12-09 14:59 - 2016-08-12 17:26 - 000461312 _____ (Microsoft Corporation) C:\Windows\system32\scavengeui.dll
2018-12-09 14:59 - 2016-08-06 16:31 - 000012800 _____ (Microsoft Corporation) C:\Windows\system32\wsmplpxy.dll
2018-12-09 14:59 - 2016-08-06 16:15 - 000249344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WSManMigrationPlugin.dll
2018-12-09 14:59 - 2016-08-06 16:15 - 000214016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmWmiPl.dll
2018-12-09 14:59 - 2016-08-06 16:15 - 000146944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmAuto.dll
2018-12-09 14:59 - 2016-08-06 16:01 - 000266752 _____ (Microsoft Corporation) C:\Windows\system32\WSManHTTPConfig.exe
2018-12-09 14:59 - 2016-08-06 16:01 - 000013824 _____ (Microsoft Corporation) C:\Windows\system32\wsmprovhost.exe
2018-12-09 14:59 - 2016-08-06 15:53 - 000199168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WSManHTTPConfig.exe
2018-12-09 14:59 - 2016-08-06 15:53 - 000012288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsmprovhost.exe
2018-12-09 14:59 - 2016-08-06 15:53 - 000010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsmplpxy.dll
2018-12-09 14:59 - 2016-06-14 18:16 - 000680448 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2018-12-09 14:59 - 2016-06-14 18:16 - 000632320 _____ (Microsoft Corporation) C:\Windows\system32\evr.dll
2018-12-09 14:59 - 2016-06-14 18:16 - 000440320 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2018-12-09 14:59 - 2016-06-14 18:16 - 000371712 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll
2018-12-09 14:59 - 2016-06-14 18:16 - 000295936 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll
2018-12-09 14:59 - 2016-06-14 18:16 - 000187904 _____ (Microsoft Corporation) C:\Windows\system32\pcasvc.dll
2018-12-09 14:59 - 2016-06-14 18:16 - 000081920 _____ (Microsoft Corporation) C:\Windows\system32\cryptsp.dll
2018-12-09 14:59 - 2016-06-14 18:16 - 000037376 _____ (Microsoft Corporation) C:\Windows\system32\pcadm.dll
2018-12-09 14:59 - 2016-06-14 16:21 - 000617984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmdrmsdk.dll
2018-12-09 14:59 - 2016-06-14 16:21 - 000519680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll
2018-12-09 14:59 - 2016-06-14 16:21 - 000489984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\evr.dll
2018-12-09 14:59 - 2016-06-14 16:21 - 000374784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll
2018-12-09 14:59 - 2016-06-14 16:21 - 000354816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfplat.dll
2018-12-09 14:59 - 2016-06-14 16:21 - 000195072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll


sternrubin 13.12.2018 21:50

Code:

2018-12-09 14:59 - 2016-06-14 16:21 - 000080896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsp.dll
2018-12-09 14:59 - 2016-06-14 16:15 - 000125952 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe
2018-12-09 14:59 - 2016-06-14 16:00 - 000011264 _____ (Microsoft Corporation) C:\Windows\system32\pcawrk.exe
2018-12-09 14:59 - 2016-06-14 16:00 - 000009728 _____ (Microsoft Corporation) C:\Windows\system32\pcalua.exe
2018-12-09 14:58 - 2018-11-11 02:25 - 000516608 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll
2018-12-09 14:58 - 2018-11-11 02:10 - 001425920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll
2018-12-09 14:58 - 2018-09-09 02:02 - 000986824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2018-12-09 14:58 - 2018-09-09 02:02 - 000265416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2018-12-09 14:58 - 2018-09-09 01:57 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll
2018-12-09 14:58 - 2018-08-28 06:50 - 000243200 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ks.sys
2018-12-09 14:58 - 2018-08-16 03:18 - 000041984 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll
2018-12-09 14:58 - 2018-08-13 22:49 - 001391856 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2018-12-09 14:58 - 2018-08-13 16:54 - 014183936 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2018-12-09 14:58 - 2018-08-13 16:54 - 000687616 _____ (Microsoft Corporation) C:\Windows\system32\termsrv.dll
2018-12-09 14:58 - 2018-08-13 16:54 - 000008192 _____ (Microsoft Corporation) C:\Windows\system32\msimg32.dll
2018-12-09 14:58 - 2018-08-13 16:53 - 001867776 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll
2018-12-09 14:58 - 2018-08-13 16:40 - 012880896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2018-12-09 14:58 - 2018-08-13 16:40 - 000004608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimg32.dll
2018-12-09 14:58 - 2018-08-12 21:32 - 000378464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2018-12-09 14:58 - 2018-08-12 21:31 - 001894496 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2018-12-09 14:58 - 2018-08-12 21:31 - 000289376 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2018-12-09 14:58 - 2018-08-12 21:28 - 000018944 _____ (Microsoft Corporation) C:\Windows\system32\netevent.dll
2018-12-09 14:58 - 2018-08-12 21:14 - 000018944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netevent.dll
2018-12-09 14:58 - 2018-08-10 16:54 - 000749568 _____ (Microsoft Corporation) C:\Windows\system32\FirewallAPI.dll
2018-12-09 14:58 - 2018-08-10 16:40 - 000463360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FirewallAPI.dll
2018-12-09 14:58 - 2018-08-10 16:27 - 000077312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mpsdrv.sys
2018-12-09 14:58 - 2018-08-10 16:20 - 000018944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wfapigp.dll
2018-12-09 14:58 - 2018-07-18 16:18 - 000090112 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bowser.sys
2018-12-09 14:58 - 2018-07-06 17:09 - 000947904 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys
2018-12-09 14:58 - 2018-06-29 16:55 - 000695808 _____ (Microsoft Corporation) C:\Windows\system32\cscsvc.dll
2018-12-09 14:58 - 2018-06-29 16:55 - 000045568 _____ (Microsoft Corporation) C:\Windows\system32\cscapi.dll
2018-12-09 14:58 - 2018-06-29 16:55 - 000030208 _____ (Microsoft Corporation) C:\Windows\system32\cscdll.dll
2018-12-09 14:58 - 2018-06-29 16:40 - 000023040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cscdll.dll
2018-12-09 14:58 - 2018-06-29 16:14 - 000516096 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\csc.sys
2018-12-09 14:58 - 2018-06-29 16:09 - 000034304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cscapi.dll
2018-12-09 14:58 - 2018-06-27 17:01 - 000114368 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2018-12-09 14:58 - 2018-06-27 16:55 - 000504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2018-12-09 14:58 - 2018-06-27 16:54 - 001942016 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2018-12-09 14:58 - 2018-06-27 16:54 - 000070144 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2018-12-09 14:58 - 2018-06-27 16:42 - 002366464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2018-12-09 14:58 - 2018-06-27 16:42 - 000337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll
2018-12-09 14:58 - 2018-06-27 16:21 - 000128512 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe
2018-12-09 14:58 - 2018-06-27 16:16 - 000073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe
2018-12-09 14:58 - 2018-06-16 06:11 - 000467856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2018-12-09 14:58 - 2018-06-08 17:19 - 000357888 _____ (Microsoft Corporation) C:\Windows\system32\dnsapi.dll
2018-12-09 14:58 - 2018-06-08 17:19 - 000182272 _____ (Microsoft Corporation) C:\Windows\system32\dnsrslvr.dll
2018-12-09 14:58 - 2018-06-08 16:54 - 000269824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll
2018-12-09 14:58 - 2018-06-08 14:05 - 002860032 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe
2018-12-09 14:58 - 2018-05-15 04:44 - 000206848 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll
2018-12-09 14:58 - 2018-05-15 04:24 - 000055808 _____ (Microsoft Corporation) C:\Windows\system32\rrinstaller.exe
2018-12-09 14:58 - 2018-05-15 04:23 - 000024576 _____ (Microsoft Corporation) C:\Windows\system32\mfpmp.exe
2018-12-09 14:58 - 2018-05-15 04:13 - 000782848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webservices.dll
2018-12-09 14:58 - 2018-05-12 03:07 - 000076800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidclass.sys
2018-12-09 14:58 - 2018-05-12 03:07 - 000033152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys
2018-12-09 14:58 - 2018-05-12 03:07 - 000030208 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidusb.sys
2018-12-09 14:58 - 2018-05-11 22:19 - 000084480 _____ (Microsoft Corporation) C:\Windows\system32\INETRES.dll
2018-12-09 14:58 - 2018-05-11 01:40 - 000741888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2018-12-09 14:58 - 2018-05-02 16:32 - 000344064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2018-12-09 14:58 - 2018-05-02 16:32 - 000325632 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2018-12-09 14:58 - 2018-05-02 16:32 - 000099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2018-12-09 14:58 - 2018-05-02 16:32 - 000056320 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2018-12-09 14:58 - 2018-05-02 16:32 - 000030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys
2018-12-09 14:58 - 2018-05-02 16:32 - 000025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys
2018-12-09 14:58 - 2018-05-02 16:32 - 000007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2018-12-09 14:58 - 2018-04-26 14:05 - 000998912 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll
2018-12-09 14:58 - 2018-04-26 14:05 - 000918296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll
2018-12-09 14:58 - 2018-04-26 14:05 - 000065880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-private-l1-1-0.dll
2018-12-09 14:58 - 2018-04-26 14:05 - 000012120 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-1.dll
2018-12-09 14:58 - 2018-04-25 17:02 - 000124416 _____ (Microsoft Corporation) C:\Windows\system32\wkssvc.dll
2018-12-09 14:58 - 2018-04-25 16:18 - 000115200 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dfsc.sys
2018-12-09 14:58 - 2018-04-23 00:40 - 000582144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2018-12-09 14:58 - 2018-04-10 17:36 - 000236032 _____ (Microsoft Corporation) C:\Windows\system32\srvsvc.dll
2018-12-09 14:58 - 2018-04-10 17:36 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\sscore.dll
2018-12-09 14:58 - 2018-04-10 17:34 - 000525824 _____ (Microsoft Corporation) C:\Windows\system32\catsrvut.dll
2018-12-09 14:58 - 2018-04-10 17:33 - 001241600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comsvcs.dll
2018-12-09 14:58 - 2018-04-10 17:32 - 000487936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\catsrvut.dll
2018-12-09 14:58 - 2018-04-10 16:48 - 000464384 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2018-12-09 14:58 - 2018-04-10 16:47 - 000406016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2018-12-09 14:58 - 2018-04-10 16:47 - 000169984 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2018-12-09 14:58 - 2018-04-07 17:41 - 000371392 _____ (Microsoft Corporation) C:\Windows\system32\clfs.sys
2018-12-09 14:58 - 2018-03-14 18:16 - 000174080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2018-12-09 14:58 - 2018-03-14 18:12 - 003165184 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2018-12-09 14:58 - 2018-03-14 18:12 - 000192512 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2018-12-09 14:58 - 2018-03-14 18:12 - 000098816 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2018-12-09 14:58 - 2018-03-14 18:07 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2018-12-09 14:58 - 2018-03-14 17:53 - 002651648 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2018-12-09 14:58 - 2018-03-06 19:11 - 000052224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsnmp32.dll
2018-12-09 14:58 - 2018-03-06 19:07 - 000067072 _____ (Microsoft Corporation) C:\Windows\system32\wsnmp32.dll
2018-12-09 14:58 - 2018-02-22 04:06 - 000134656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WinSCard.dll
2018-12-09 14:58 - 2018-02-10 19:35 - 000334528 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\acpi.sys
2018-12-09 14:58 - 2018-02-10 19:35 - 000185024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pci.sys
2018-12-09 14:58 - 2018-02-10 19:35 - 000122560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\NV_AGP.SYS
2018-12-09 14:58 - 2018-02-10 19:35 - 000068288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\volmgr.sys
2018-12-09 14:58 - 2018-02-10 19:35 - 000064192 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ULIAGPKX.SYS
2018-12-09 14:58 - 2018-02-10 19:35 - 000063168 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\termdd.sys
2018-12-09 14:58 - 2018-02-10 19:35 - 000036032 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vdrvroot.sys
2018-12-09 14:58 - 2018-02-10 19:35 - 000020160 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\isapnp.sys
2018-12-09 14:58 - 2018-02-10 19:35 - 000015040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msisadrv.sys
2018-12-09 14:58 - 2018-02-10 18:25 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wmiacpi.sys
2018-12-09 14:58 - 2018-01-12 17:40 - 000407040 _____ (Microsoft Corporation) C:\Windows\system32\scesrv.dll
2018-12-09 14:58 - 2018-01-12 17:27 - 004834816 _____ (Microsoft Corporation) C:\Windows\system32\xpsrchvw.exe
2018-12-09 14:58 - 2018-01-12 17:26 - 000308224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scesrv.dll
2018-12-09 14:58 - 2018-01-12 17:16 - 003405824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xpsrchvw.exe
2018-12-09 14:58 - 2018-01-01 03:21 - 000288488 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fltMgr.sys
2018-12-09 14:58 - 2018-01-01 03:21 - 000213736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdyboost.sys
2018-12-09 14:58 - 2018-01-01 03:18 - 001741312 _____ (Microsoft Corporation) C:\Windows\system32\sysmain.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 001361408 _____ (Microsoft Corporation) C:\Windows\system32\PeerDistSvc.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000961024 _____ (Microsoft Corporation) C:\Windows\system32\actxprxy.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000863232 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL
2018-12-09 14:58 - 2018-01-01 03:18 - 000842752 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000705024 _____ (Microsoft Corporation) C:\Windows\system32\BFE.DLL
2018-12-09 14:58 - 2018-01-01 03:18 - 000444928 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000439296 _____ (Microsoft Corporation) C:\Windows\system32\p2psvc.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000366592 _____ (Microsoft Corporation) C:\Windows\system32\wcncsvc.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000327168 _____ (Microsoft Corporation) C:\Windows\system32\pnrpsvc.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000324096 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL
2018-12-09 14:58 - 2018-01-01 03:18 - 000303104 _____ (Microsoft Corporation) C:\Windows\system32\nlasvc.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000223232 _____ (Microsoft Corporation) C:\Windows\system32\ncsi.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000181760 _____ (Microsoft Corporation) C:\Windows\system32\PeerDist.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000131584 _____ (Microsoft Corporation) C:\Windows\system32\PeerDistWSDDiscoProv.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000120320 _____ (Microsoft Corporation) C:\Windows\system32\WcnApi.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000070656 _____ (Microsoft Corporation) C:\Windows\system32\nlaapi.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000051200 _____ (Microsoft Corporation) C:\Windows\system32\PeerDistHttpTrans.dll
2018-12-09 14:58 - 2018-01-01 03:00 - 000666624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll
2018-12-09 14:58 - 2018-01-01 03:00 - 000351744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winhttp.dll
2018-12-09 14:58 - 2018-01-01 03:00 - 000276992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wcncsvc.dll
2018-12-09 14:58 - 2018-01-01 03:00 - 000216576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FWPUCLNT.DLL
2018-12-09 14:58 - 2018-01-01 03:00 - 000162304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncsi.dll
2018-12-09 14:58 - 2018-01-01 03:00 - 000139776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PeerDist.dll
2018-12-09 14:58 - 2018-01-01 03:00 - 000052224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlaapi.dll
2018-12-09 14:58 - 2018-01-01 02:55 - 000131584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pacer.sys
2018-12-09 14:58 - 2018-01-01 02:55 - 000088576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wanarp.sys
2018-12-09 14:58 - 2018-01-01 02:55 - 000058368 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndproxy.sys
2018-12-09 14:58 - 2018-01-01 02:55 - 000045056 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbios.sys
2018-12-09 14:58 - 2018-01-01 02:55 - 000024064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndistapi.sys
2018-12-09 14:58 - 2018-01-01 02:50 - 000455680 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe
2018-12-09 14:58 - 2018-01-01 02:47 - 000244224 _____ (Microsoft Corporation) C:\Windows\system32\vmicsvc.exe
2018-12-09 14:58 - 2018-01-01 02:41 - 000754176 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\http.sys
2018-12-09 14:58 - 2017-12-05 18:36 - 000625664 _____ (Microsoft Corporation) C:\Windows\system32\mscms.dll
2018-12-09 14:58 - 2017-12-05 18:36 - 000229376 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2018-12-09 14:58 - 2017-12-05 18:36 - 000190976 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2018-12-09 14:58 - 2017-12-05 18:36 - 000141824 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2018-12-09 14:58 - 2017-12-05 18:36 - 000092160 _____ (Microsoft Corporation) C:\Windows\system32\TabSvc.dll
2018-12-09 14:58 - 2017-12-05 18:36 - 000040960 _____ (Microsoft Corporation) C:\Windows\system32\WcsPlugInService.dll
2018-12-09 14:58 - 2017-12-05 18:08 - 001176576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2018-12-09 14:58 - 2017-12-05 18:08 - 000481792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mscms.dll
2018-12-09 14:58 - 2017-12-05 18:08 - 000179200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2018-12-09 14:58 - 2017-12-05 18:08 - 000145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2018-12-09 14:58 - 2017-12-05 18:08 - 000106496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2018-12-09 14:58 - 2017-10-17 00:04 - 001001984 _____ (Microsoft Corporation) C:\Windows\system32\gpedit.dll
2018-12-09 14:58 - 2017-10-12 01:20 - 000317440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdbss.sys
2018-12-09 14:58 - 2017-10-12 01:20 - 000113152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\luafv.sys
2018-12-09 14:58 - 2017-09-13 16:28 - 001068544 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2018-12-09 14:58 - 2017-09-13 16:28 - 000448512 _____ (Microsoft Corporation) C:\Windows\system32\wlansec.dll
2018-12-09 14:58 - 2017-09-13 16:28 - 000414208 _____ (Microsoft Corporation) C:\Windows\system32\wlanmsm.dll
2018-12-09 14:58 - 2017-09-13 16:28 - 000118784 _____ (Microsoft Corporation) C:\Windows\system32\wlanhlp.dll
2018-12-09 14:58 - 2017-09-13 16:28 - 000113664 _____ (Microsoft Corporation) C:\Windows\system32\wlanapi.dll
2018-12-09 14:58 - 2017-09-13 16:05 - 000324608 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\nwifi.sys
2018-12-09 14:58 - 2017-08-19 16:28 - 000197120 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll
2018-12-09 14:58 - 2017-08-19 16:10 - 000180224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shdocvw.dll
2018-12-09 14:58 - 2017-08-14 18:35 - 000355328 _____ (Microsoft Corporation) C:\Windows\system32\mmcbase.dll
2018-12-09 14:58 - 2017-08-14 18:35 - 000303104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmcbase.dll
2018-12-09 14:58 - 2017-08-14 18:35 - 000022528 _____ (Microsoft Corporation) C:\Windows\system32\icaapi.dll
2018-12-09 14:58 - 2017-08-11 07:20 - 000071680 _____ C:\Windows\system32\PrintBrmUi.exe
2018-12-09 14:58 - 2017-08-11 07:19 - 000271360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Wldap32.dll
2018-12-09 14:58 - 2017-08-11 07:00 - 000262656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys
2018-12-09 14:58 - 2017-08-11 06:58 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\nsiproxy.sys
2018-12-09 14:58 - 2017-07-29 15:56 - 000117248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdx.sys
2018-12-09 14:58 - 2017-07-07 16:33 - 000363752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\volmgrx.sys
2018-12-09 14:58 - 2017-07-01 14:05 - 000475648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxbde40.dll
2018-12-09 14:58 - 2017-06-12 23:49 - 001363456 _____ (Microsoft Corporation) C:\Windows\system32\wdc.dll
2018-12-09 14:58 - 2017-05-07 16:33 - 000094440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mountmgr.sys
2018-12-09 14:58 - 2017-04-04 15:53 - 000496128 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2018-12-09 14:58 - 2017-03-30 16:03 - 000046080 _____ (Microsoft Corporation) C:\Windows\system32\rundll32.exe
2018-12-09 14:58 - 2017-03-10 17:20 - 000237056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pdh.dll
2018-12-09 14:58 - 2017-03-10 16:55 - 000205312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fastfat.sys
2018-12-09 14:58 - 2017-03-10 16:55 - 000195584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\exfat.sys
2018-12-09 14:58 - 2017-03-07 17:17 - 000067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\asycfilt.dll
2018-12-09 14:58 - 2017-02-09 17:32 - 000769536 _____ (Microsoft Corporation) C:\Windows\system32\samsrv.dll
2018-12-09 14:58 - 2017-02-09 17:32 - 000106496 _____ (Microsoft Corporation) C:\Windows\system32\samlib.dll
2018-12-09 14:58 - 2017-02-09 17:14 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\samlib.dll
2018-12-09 14:58 - 2016-11-10 17:32 - 001009152 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2018-12-09 14:58 - 2016-09-08 21:34 - 000108544 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll
2018-12-09 14:58 - 2016-09-08 15:55 - 000142336 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys
2018-12-09 14:58 - 2016-08-06 16:31 - 002023424 _____ (Microsoft Corporation) C:\Windows\system32\WsmSvc.dll
2018-12-09 14:58 - 2016-08-06 16:31 - 000347136 _____ (Microsoft Corporation) C:\Windows\system32\WSManMigrationPlugin.dll
2018-12-09 14:58 - 2016-08-06 16:31 - 000310784 _____ (Microsoft Corporation) C:\Windows\system32\WsmWmiPl.dll
2018-12-09 14:58 - 2016-08-06 16:31 - 000182272 _____ (Microsoft Corporation) C:\Windows\system32\WsmAuto.dll
2018-12-09 14:58 - 2016-08-06 16:15 - 001178112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmSvc.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 001202176 _____ (Microsoft Corporation) C:\Windows\system32\drmv2clt.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 001068544 _____ (Microsoft Corporation) C:\Windows\system32\cryptui.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000842240 _____ (Microsoft Corporation) C:\Windows\system32\blackbox.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000782848 _____ (Microsoft Corporation) C:\Windows\system32\wmdrmsdk.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000641024 _____ (Microsoft Corporation) C:\Windows\system32\msscp.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000499712 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000497664 _____ (Microsoft Corporation) C:\Windows\system32\drmmgrtn.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000433152 _____ (Microsoft Corporation) C:\Windows\system32\mfplat.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000325632 _____ (Microsoft Corporation) C:\Windows\system32\msnetobj.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000284672 _____ (Microsoft Corporation) C:\Windows\system32\EncDump.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000008704 _____ (Microsoft Corporation) C:\Windows\system32\pcaevts.dll
2018-12-09 14:58 - 2016-06-14 16:21 - 001005056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptui.dll
2018-12-09 14:57 - 2018-11-11 02:25 - 002072576 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2018-12-09 14:57 - 2018-09-09 02:02 - 001680072 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2018-12-09 14:57 - 2018-08-30 02:47 - 001230848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2018-12-09 14:57 - 2018-08-30 02:10 - 001424896 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2018-12-09 14:57 - 2018-08-13 16:54 - 000056832 _____ (Microsoft Corporation) C:\Windows\system32\mf3216.dll
2018-12-09 14:57 - 2018-08-13 16:40 - 000043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf3216.dll
2018-12-09 14:57 - 2018-08-12 21:32 - 000140976 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2018-12-09 14:57 - 2018-08-12 21:27 - 000680960 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2018-12-09 14:57 - 2018-08-10 16:55 - 000022528 _____ (Microsoft Corporation) C:\Windows\system32\wfapigp.dll
2018-12-09 14:57 - 2018-08-10 16:54 - 000828928 _____ (Microsoft Corporation) C:\Windows\system32\MPSSVC.dll
2018-12-09 14:57 - 2018-08-10 16:54 - 000108544 _____ (Microsoft Corporation) C:\Windows\system32\icfupgd.dll
2018-12-09 14:57 - 2018-06-29 16:55 - 000137728 _____ (Microsoft Corporation) C:\Windows\system32\CscMig.dll
2018-12-09 14:57 - 2018-06-27 16:55 - 003246592 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2018-12-09 14:57 - 2018-06-16 06:24 - 000459632 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll
2018-12-09 14:57 - 2018-06-16 06:11 - 000634272 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2018-12-09 14:57 - 2018-06-08 14:05 - 001602048 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2018-12-09 14:57 - 2018-06-08 14:05 - 000783872 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2018-12-09 14:57 - 2018-06-08 14:05 - 000612352 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2018-12-09 14:57 - 2018-06-08 14:05 - 000470016 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll
2018-12-09 14:57 - 2018-06-08 14:05 - 000443392 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2018-12-09 14:57 - 2018-06-08 14:05 - 000301056 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2018-12-09 14:57 - 2018-06-08 14:05 - 000246272 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2018-12-09 14:57 - 2018-05-15 04:44 - 004120576 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2018-12-09 14:57 - 2018-05-15 04:44 - 001159680 _____ (Microsoft Corporation) C:\Windows\system32\webservices.dll
2018-12-09 14:57 - 2018-05-11 22:19 - 000977408 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2018-12-09 14:57 - 2018-04-23 01:00 - 000876032 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2018-12-09 14:57 - 2018-04-10 17:35 - 001735168 _____ (Microsoft Corporation) C:\Windows\system32\comsvcs.dll
2018-12-09 14:57 - 2018-02-10 19:11 - 000133120 _____ (Microsoft Corporation) C:\Windows\system32\msrahc.dll
2018-12-09 14:57 - 2018-02-10 18:36 - 000108032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msra.exe
2018-12-09 14:57 - 2018-02-10 18:26 - 000653312 _____ (Microsoft Corporation) C:\Windows\system32\msra.exe
2018-12-09 14:57 - 2018-02-10 18:26 - 000051712 _____ (Microsoft Corporation) C:\Windows\system32\sdchange.exe
2018-12-09 14:57 - 2018-01-01 03:18 - 000076288 _____ (Microsoft Corporation) C:\Windows\system32\rasdiag.dll
2018-12-09 14:57 - 2018-01-01 03:18 - 000060928 _____ (Microsoft Corporation) C:\Windows\system32\ndptsp.tsp
2018-12-09 14:57 - 2018-01-01 03:18 - 000047104 _____ (Microsoft Corporation) C:\Windows\system32\kmddsp.tsp
2018-12-09 14:57 - 2018-01-01 03:18 - 000041472 _____ (Microsoft Corporation) C:\Windows\system32\rasmxs.dll
2018-12-09 14:57 - 2018-01-01 03:18 - 000039424 _____ (Microsoft Corporation) C:\Windows\system32\traffic.dll
2018-12-09 14:57 - 2018-01-01 03:18 - 000029696 _____ (Microsoft Corporation) C:\Windows\system32\rasser.dll
2018-12-09 14:57 - 2018-01-01 03:00 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ndptsp.tsp
2018-12-09 14:57 - 2018-01-01 02:43 - 000038912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kmddsp.tsp
2018-12-09 14:57 - 2017-12-05 18:36 - 001484288 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2018-12-09 14:57 - 2017-12-05 18:36 - 000250880 _____ (Microsoft Corporation) C:\Windows\system32\icm32.dll
2018-12-09 14:57 - 2017-12-05 18:08 - 000215040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icm32.dll
2018-12-09 14:57 - 2017-11-02 17:55 - 000281600 _____ (Microsoft Corporation) C:\Windows\system32\iprtrmgr.dll
2018-12-09 14:57 - 2017-11-02 17:55 - 000138240 _____ (Microsoft Corporation) C:\Windows\system32\rtm.dll
2018-12-09 14:57 - 2017-11-02 16:11 - 000271360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iprtrmgr.dll
2018-12-09 14:57 - 2017-11-02 16:11 - 000115200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rtm.dll
2018-12-09 14:57 - 2017-11-02 15:56 - 000008192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iprtprio.dll
2018-12-09 14:57 - 2017-09-13 16:28 - 000886272 _____ (Microsoft Corporation) C:\Windows\system32\wlansvc.dll
2018-12-09 14:57 - 2017-09-13 16:09 - 000428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlanmsm.dll
2018-12-09 14:57 - 2017-09-13 16:09 - 000392704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlansec.dll
2018-12-09 14:57 - 2017-09-13 16:09 - 000083968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlanhlp.dll
2018-12-09 14:57 - 2017-09-13 16:09 - 000080896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlanapi.dll
2018-12-09 14:57 - 2017-08-16 16:29 - 000806912 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll
2018-12-09 14:57 - 2017-08-16 16:10 - 000629760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll
2018-12-09 14:57 - 2017-08-11 07:35 - 000313856 _____ (Microsoft Corporation) C:\Windows\system32\Wldap32.dll
2018-12-09 14:57 - 2017-06-12 23:14 - 000379392 _____ (Microsoft Corporation) C:\Windows\system32\msinfo32.exe
2018-12-09 14:57 - 2017-06-12 23:06 - 000303616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msinfo32.exe
2018-12-09 14:57 - 2017-05-12 17:25 - 001251328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2018-12-09 14:57 - 2017-05-12 16:58 - 001648128 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2018-12-09 14:57 - 2017-05-12 16:58 - 001180160 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2018-12-09 14:57 - 2017-03-10 17:32 - 000300544 _____ (Microsoft Corporation) C:\Windows\system32\pdh.dll
2018-12-09 14:57 - 2016-10-11 16:31 - 000176128 _____ (Microsoft Corporation) C:\Windows\system32\tintlgnt.ime
2018-12-09 14:57 - 2016-10-11 16:31 - 000175104 _____ (Microsoft Corporation) C:\Windows\system32\quick.ime
2018-12-09 14:57 - 2016-10-11 16:31 - 000175104 _____ (Microsoft Corporation) C:\Windows\system32\qintlgnt.ime
2018-12-09 14:57 - 2016-10-11 16:31 - 000175104 _____ (Microsoft Corporation) C:\Windows\system32\phon.ime
2018-12-09 14:57 - 2016-10-11 16:31 - 000175104 _____ (Microsoft Corporation) C:\Windows\system32\cintlgnt.ime
2018-12-09 14:57 - 2016-10-11 16:31 - 000175104 _____ (Microsoft Corporation) C:\Windows\system32\chajei.ime
2018-12-09 14:57 - 2016-10-11 16:31 - 000132608 _____ (Microsoft Corporation) C:\Windows\system32\pintlgnt.ime
2018-12-09 14:57 - 2016-09-08 21:34 - 000263680 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll
2018-12-09 14:57 - 2016-06-14 18:11 - 000663552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\PEAuth.sys
2018-12-09 14:56 - 2018-11-11 02:25 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\oleres.dll
2018-12-09 14:56 - 2018-11-11 02:10 - 000026112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleres.dll
2018-12-09 14:56 - 2018-10-27 04:42 - 000230400 _____ (Microsoft Corporation) C:\Windows\system32\scrobj.dll
2018-12-09 14:56 - 2018-10-27 04:42 - 000202752 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll
2018-12-09 14:56 - 2018-10-27 04:42 - 000150016 _____ (Microsoft Corporation) C:\Windows\system32\wshom.ocx
2018-12-09 14:56 - 2018-10-27 04:42 - 000028160 _____ (Microsoft Corporation) C:\Windows\system32\wshcon.dll
2018-12-09 14:56 - 2018-10-27 04:41 - 000018944 _____ (Microsoft Corporation) C:\Windows\system32\dispex.dll
2018-12-09 14:56 - 2018-10-27 04:27 - 000173568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scrobj.dll
2018-12-09 14:56 - 2018-10-27 04:27 - 000164352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scrrun.dll
2018-12-09 14:56 - 2018-10-27 04:27 - 000121856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshom.ocx
2018-12-09 14:56 - 2018-10-27 04:11 - 000168960 _____ (Microsoft Corporation) C:\Windows\system32\wscript.exe
2018-12-09 14:56 - 2018-10-27 04:11 - 000156160 _____ (Microsoft Corporation) C:\Windows\system32\cscript.exe
2018-12-09 14:56 - 2018-10-27 04:04 - 000141824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscript.exe
2018-12-09 14:56 - 2018-10-27 04:04 - 000126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cscript.exe
2018-12-09 14:56 - 2018-10-27 04:04 - 000025088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshcon.dll
2018-12-09 14:56 - 2018-10-27 04:04 - 000015360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dispex.dll
2018-12-09 14:56 - 2018-10-06 14:42 - 001988096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2018-12-09 14:56 - 2018-10-06 14:05 - 002565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2018-12-09 14:56 - 2018-08-03 16:55 - 000109568 _____ (Microsoft Corporation) C:\Windows\system32\hlink.dll
2018-12-09 14:56 - 2018-08-03 16:39 - 000084992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hlink.dll
2018-12-09 14:56 - 2018-06-27 16:55 - 000025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2018-12-09 14:56 - 2018-06-27 16:42 - 000025088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll
2018-12-09 14:56 - 2018-01-01 03:18 - 000053760 _____ (Microsoft Corporation) C:\Windows\system32\vmicres.dll
2018-12-09 14:56 - 2016-10-11 16:32 - 000069120 _____ (Microsoft Corporation) C:\Windows\system32\nlsbres.dll
2018-12-09 14:56 - 2016-10-11 16:18 - 000126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tintlgnt.ime
2018-12-09 14:56 - 2016-10-11 16:18 - 000125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quick.ime
2018-12-09 14:56 - 2016-10-11 16:18 - 000125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qintlgnt.ime
2018-12-09 14:56 - 2016-10-11 16:18 - 000125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\phon.ime
2018-12-09 14:56 - 2016-10-11 16:18 - 000125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cintlgnt.ime
2018-12-09 14:56 - 2016-10-11 16:18 - 000125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\chajei.ime
2018-12-09 14:56 - 2016-10-11 16:18 - 000090112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pintlgnt.ime
2018-12-09 14:56 - 2016-10-11 16:18 - 000069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlsbres.dll
2018-12-09 14:56 - 2016-08-06 16:31 - 000054272 _____ (Microsoft Corporation) C:\Windows\system32\WsmRes.dll
2018-12-09 14:56 - 2016-08-06 16:15 - 000054272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmRes.dll
2018-12-09 14:44 - 2016-08-29 16:04 - 003229696 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2018-12-09 14:44 - 2016-08-29 15:55 - 002972672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe
2018-12-08 21:29 - 2018-12-08 21:29 - 000004508 _____ C:\Windows\System32\Tasks\Adobe Flash Player NPAPI Notifier
2018-12-08 21:06 - 2018-12-08 21:07 - 001206768 _____ (Adobe Systems Incorporated) C:\Users\FSC\Downloads\flashplayer32au_ha_install.exe
2018-12-08 13:23 - 2016-05-12 16:18 - 000090624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\olepro32.dll
2018-12-08 11:57 - 2016-07-07 16:08 - 000046080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpipreg.sys
2018-12-07 11:42 - 2018-12-07 12:08 - 000033505 _____ C:\Users\FSC\Documents\Schöpferkarten.odt
2018-12-06 15:28 - 2018-12-06 15:28 - 000002209 _____ C:\Users\FSC\Desktop\220px-U******.png - Verknüpfung.lnk
2018-12-06 13:09 - 2018-12-10 18:05 - 000000000 ____D C:\Users\FSC\Documents\_______Se***** 2019
2018-12-02 19:44 - 2018-12-02 19:44 - 000001408 _____ C:\Users\FSC\Desktop\MBAM_4.txt
2018-12-01 11:12 - 2018-12-01 11:12 - 000042532 _____ C:\Users\FSC\Desktop\mbam_Dez_1.txt
2018-11-30 21:14 - 2018-11-30 21:14 - 000048501 _____ C:\Users\FSC\Desktop\mbam_alt.txt
2018-11-30 21:13 - 2018-11-30 21:13 - 000048501 _____ C:\Users\FSC\Desktop\mban_3.txt
2018-11-30 21:13 - 2018-11-30 21:13 - 000048501 _____ C:\Users\FSC\Desktop\mbam_2.txt
2018-11-30 21:03 - 2018-11-30 21:03 - 000035928 _____ C:\url_setting_definitions.txt
2018-11-30 20:43 - 2018-12-03 00:15 - 000002024 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2018-11-30 20:43 - 2018-11-30 20:43 - 000198000 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2018-11-30 20:43 - 2018-11-30 20:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2018-11-30 20:43 - 2018-10-18 08:44 - 000152688 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys
2018-11-30 20:38 - 2018-11-30 20:38 - 000048501 _____ C:\Users\FSC\Desktop\mbam.txt
2018-11-30 20:10 - 2018-11-30 20:10 - 000000000 ____D C:\Users\FSC\AppData\Local\mbamtray
2018-11-30 20:03 - 2018-11-30 20:07 - 080557120 _____ (Malwarebytes ) C:\Users\FSC\Downloads\mb3-setup-consumer-3.6.1.2711-1.0.482-1.0.8025.exe
2018-11-30 19:58 - 2018-11-30 19:58 - 000823499 _____ C:\Users\FSC\Downloads\EDDA.pdf
2018-11-29 21:23 - 2018-12-12 20:43 - 000000000 ____D C:\Users\FSC\Desktop\FRST-OlderVersion
2018-11-29 20:11 - 2018-11-29 20:11 - 013636148 _____ C:\Users\FSC\Documents\P*****.odt
2018-11-28 20:41 - 2018-11-28 22:08 - 000031390 _____ C:\Users\FSC\Desktop\FRST_Korrigiert.txt
2018-11-28 20:29 - 2018-12-12 20:45 - 000026740 _____ C:\Users\FSC\Desktop\Addition.txt
2018-11-28 20:27 - 2018-12-13 20:31 - 000012583 _____ C:\Users\FSC\Desktop\FRST.txt
2018-11-28 20:27 - 2018-12-12 20:43 - 002417152 _____ (Farbar) C:\Users\FSC\Desktop\FRST64.exe
2018-11-28 19:48 - 2018-12-01 11:11 - 000000000 ____D C:\rei
2018-11-28 19:42 - 2018-11-30 20:36 - 001315337 _____ C:\Users\FSC\Documents\PC-Bedrohung_Nov_2018.odt
2018-11-28 19:12 - 2018-11-28 19:12 - 000016101 _____ C:\Users\FSC\Documents\K*****...odt
2018-11-27 22:28 - 2018-11-27 22:29 - 000000000 ____D C:\Users\FSC\Downloads\software
2018-11-27 20:02 - 2018-11-27 20:02 - 000000000 ____D C:\Users\Public\Documents\su*
2018-11-27 19:56 - 2018-11-27 19:56 - 000001388 _____ C:\Users\Public\Desktop\LibreOffice 6.0.lnk
2018-11-27 19:56 - 2018-11-27 19:56 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 6.0
2018-11-27 19:15 - 2018-11-27 19:18 - 000000000 ____D C:\AdwCleaner
2018-11-27 19:05 - 2018-12-03 12:35 - 000000000 ____D C:\Users\FSC\Desktop\PC reinigen Nov 2018
2018-11-27 15:13 - 2018-11-27 15:13 - 000082789 _____ C:\Users\FSC\Documents\D****_basteln.odt
2018-11-27 13:23 - 2018-11-27 14:44 - 094493812 _____ C:\Users\FSC\Documents\SAM_6879*******.xcf
2018-11-27 12:13 - 2018-12-08 21:29 - 000842240 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2018-11-27 12:13 - 2018-12-08 21:29 - 000175104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2018-11-26 13:05 - 2018-11-26 13:11 - 000000000 ____D C:\Users\FSC\Desktop\Für M****e
2018-11-22 22:51 - 2018-11-22 22:51 - 000008377 _____ C:\Users\FSC\Desktop\R*****g.odt - Verknüpfung.lnk
2018-11-22 15:46 - 2018-11-29 21:30 - 000002566 _____ C:\Users\FSC\Desktop\Sun*******.odt - Verknüpfung.lnk
2018-11-22 15:44 - 2018-11-29 21:30 - 000002836 _____ C:\Users\FSC\Desktop\So*******ohne Fotos.odt - Verknüpfung.lnk
2018-11-22 15:43 - 2018-11-22 15:43 - 000015471 _____ C:\Users\FSC\Desktop\So*****_nachgearbeitet.odt - Verknüpfung (2).lnk
2018-11-21 00:04 - 2018-11-21 00:59 - 000018813 _____ C:\Users\FSC\Documents\Weihnachtsgeschenke 2018.odt
2018-11-18 23:11 - 2018-11-18 23:11 - 000026171 _____ C:\Users\FSC\Documents\Fr*****d.odt
2018-11-18 23:05 - 2018-11-18 23:25 - 000016246 _____ C:\Users\FSC\Documents\Kaufen.odt
2018-11-17 10:18 - 2018-11-17 23:17 - 000030239 _____ C:\Users\FSC\Documents\lesen_20 Zitate***.odt
2018-11-17 00:11 - 2018-11-17 00:11 - 000024922 _____ C:\Users\FSC\Documents\See*********.odt
2018-11-15 21:53 - 2018-11-15 21:53 - 000000000 ____D C:\Users\FSC\AppData\Local\ElevatedDiagnostics

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-12-13 20:29 - 2018-10-03 17:35 - 000000000 ____D C:\FRST
2018-12-13 19:53 - 2018-09-04 18:53 - 000000406 _____ C:\Windows\Tasks\Repairing Yandex Browser update service.job
2018-12-13 19:46 - 2018-10-09 18:46 - 000000408 _____ C:\Windows\Tasks\Reparieren Yandex Browser update service.job
2018-12-13 19:44 - 2018-11-04 12:20 - 000000000 ____D C:\Users\FSC\Documents\__Runen energetisch anfertigen
2018-12-13 19:41 - 2009-07-14 05:45 - 000014032 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2018-12-13 19:41 - 2009-07-14 05:45 - 000014032 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2018-12-13 19:36 - 2014-12-23 04:24 - 000699092 _____ C:\Windows\system32\perfh007.dat
2018-12-13 19:36 - 2014-12-23 04:24 - 000149232 _____ C:\Windows\system32\perfc007.dat
2018-12-13 19:36 - 2009-07-14 06:13 - 001619284 _____ C:\Windows\system32\PerfStringBackup.INI
2018-12-13 19:36 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\inf
2018-12-13 19:33 - 2017-06-17 12:03 - 000003414 _____ C:\Windows\System32\Tasks\Aktualisierung von Yandex Browser
2018-12-13 19:33 - 2017-06-17 12:03 - 000000434 _____ C:\Windows\Tasks\Aktualisierung von Yandex Browser.job
2018-12-13 19:32 - 2018-10-09 18:46 - 000003404 _____ C:\Windows\System32\Tasks\Reparieren Yandex Browser update service
2018-12-13 19:32 - 2017-06-17 12:03 - 000003564 _____ C:\Windows\System32\Tasks\Systemaktualisierung von Yandex Browser
2018-12-13 19:32 - 2017-06-17 12:03 - 000000472 _____ C:\Windows\Tasks\Systemaktualisierung von Yandex Browser.job
2018-12-13 19:30 - 2009-07-14 06:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2018-12-13 19:30 - 2009-07-14 05:45 - 000460088 _____ C:\Windows\system32\FNTCACHE.DAT
2018-12-13 17:56 - 2015-01-11 14:30 - 001592628 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2018-12-13 16:10 - 2018-09-17 22:12 - 000000000 ____D C:\Program Files\Tracker Software
2018-12-13 16:06 - 2017-04-03 19:56 - 000000000 ____D C:\Users\FSC\AppData\LocalLow\Mozilla
2018-12-13 16:05 - 2015-02-04 21:46 - 000000000 ____D C:\Users\FSC\Documents\Finanzen
2018-12-13 15:36 - 2016-12-22 15:32 - 000000000 ____D C:\ProgramData\Package Cache
2018-12-13 14:26 - 2015-01-10 19:21 - 000000000 ____D C:\Windows\SysWOW64\Macromed
2018-12-13 10:12 - 2015-01-23 10:09 - 000000000 ____D C:\Windows\system32\MRT
2018-12-13 09:33 - 2015-01-23 10:09 - 137260640 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2018-12-12 22:32 - 2015-02-13 21:41 - 000000000 ____D C:\Users\FSC\Documents\_Transformationswerkzeuge neu
2018-12-12 22:03 - 2015-01-09 12:14 - 000000000 ____D C:\Users\FSC\Documents\_PC + Technik
2018-12-12 16:50 - 2018-07-24 13:52 - 000000000 ____D C:\Users\FSC\Documents\______Petra Apo
2018-12-11 23:29 - 2015-01-14 13:23 - 000000000 ____D C:\Users\FSC\.gimp-2.8
2018-12-11 12:14 - 2015-01-14 18:17 - 000000000 ____D C:\Users\FSC\AppData\Local\gtk-2.0
2018-12-11 00:11 - 2018-09-21 16:38 - 000000000 ____D C:\Users\FSC\Desktop\__________HeilungGeldforderungen
2018-12-10 23:04 - 2015-01-08 16:20 - 000592616 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2018-12-10 21:13 - 2015-03-13 17:15 - 000000000 ____D C:\Users\FSC\AppData\Roaming\vlc
2018-12-10 19:56 - 2017-10-01 17:28 - 000001907 _____ C:\Users\FSC\Desktop\Das_Vril_Projekt.pdf - Verknüpfung.lnk
2018-12-10 18:22 - 2015-02-25 14:00 - 000000000 ____D C:\Users\FSC\Documents\Unternehmer
2018-12-10 16:47 - 2018-04-22 20:33 - 000000000 ____D C:\Users\FSC\Documents\_KPU
2018-12-10 09:57 - 2014-12-22 19:35 - 000000000 ____D C:\Users\FSC
2018-12-10 09:47 - 2009-07-14 06:32 - 000000000 ____D C:\Program Files\DVD Maker
2018-12-10 09:47 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\SysWOW64\Setup
2018-12-10 09:47 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\SysWOW64\migwiz
2018-12-10 09:47 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\SysWOW64\Dism
2018-12-10 09:46 - 2015-01-09 17:02 - 000000000 ___SD C:\Windows\system32\CompatTel
2018-12-10 09:46 - 2015-01-09 17:02 - 000000000 ____D C:\Windows\system32\appraiser
2018-12-10 09:46 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\system32\Setup
2018-12-10 09:46 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\system32\migwiz
2018-12-10 09:46 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\system32\Dism
2018-12-10 09:46 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\PolicyDefinitions
2018-12-08 21:47 - 2015-01-08 16:41 - 000000000 ____D C:\Users\FSC\AppData\Local\Adobe
2018-12-08 15:20 - 2016-11-22 15:55 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2018-12-08 15:20 - 2015-01-08 22:44 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2018-12-08 15:19 - 2015-05-21 07:14 - 000000000 ____D C:\Users\FSC\AppData\Local\CrashDumps
2018-12-06 23:44 - 2017-11-05 13:54 - 000000000 ____D C:\Users\FSC\Desktop\Dokumente Epson
2018-12-06 20:04 - 2015-01-08 22:44 - 000000000 ____D C:\Users\FSC\AppData\Roaming\Thunderbird
2018-12-06 13:23 - 2015-02-13 21:11 - 000000000 ____D C:\Users\FSC\Documents\Therapie
2018-12-05 18:40 - 2015-01-09 12:14 - 000000000 ____D C:\Users\FSC\Documents\Privat
2018-12-05 13:48 - 2013-01-29 22:27 - 000000000 ____D C:\Users\FSC\Documents\TW
2018-12-04 13:06 - 2018-06-11 20:24 - 000000000 ____D C:\Users\FSC\Documents\_Biochemie
2018-12-04 13:06 - 2015-01-09 13:25 - 000000000 ____D C:\Users\FSC\Documents\_GG_Russische Methoden
2018-12-03 00:09 - 2015-03-11 12:29 - 000000000 ____D C:\Users\FSC\Documents\__Zahn alles
2018-12-02 22:18 - 2009-07-14 08:45 - 000000000 ___RD C:\Users\Public\Recorded TV
2018-12-02 15:26 - 2015-01-09 15:31 - 000000000 ____D C:\Users\FSC\Documents\Erst mal lesen
2018-12-02 15:24 - 2018-07-13 18:42 - 000000000 ____D C:\Users\FSC\Desktop\Vom Stick 2016
2018-12-01 11:21 - 2018-09-14 10:06 - 000001191 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk
2018-11-30 20:43 - 2015-01-09 15:21 - 000000000 ____D C:\ProgramData\Malwarebytes
2018-11-29 21:30 - 2018-11-07 23:23 - 000001974 _____ C:\Users\FSC\Desktop\R_St************en.pdf - Verknüpfung.lnk
2018-11-29 21:30 - 2018-11-06 18:31 - 000010523 _____ C:\Users\FSC\Desktop\Mi*******flanzen - Verknüpfung.lnk
2018-11-29 21:30 - 2018-11-06 13:25 - 000001764 _____ C:\Users\FSC\Desktop\Subliminals - Verknüpfung.lnk
2018-11-29 21:30 - 2018-08-14 20:08 - 000009155 _____ C:\Users\FSC\Desktop\Z******en.jpg - Verknüpfung.lnk
2018-11-28 22:22 - 2015-01-23 13:55 - 000000000 ____D C:\Users\FSC\Documents\wieder löschen
2018-11-28 11:15 - 2015-01-08 16:21 - 000110744 _____ C:\Users\FSC\AppData\Local\GDIPFONTCACHEV1.DAT
2018-11-27 19:55 - 2018-07-17 14:08 - 000000000 ____D C:\Program Files\LibreOffice
2018-11-25 19:35 - 2017-12-03 19:57 - 000000000 ____D C:\Users\FSC\Documents\__ ____ Seminare 2018
2018-11-25 18:03 - 2015-03-14 11:00 - 000000000 ____D C:\Users\FSC\Documents\WEBSEITE ******
2018-11-23 22:01 - 2018-10-19 13:51 - 000000000 ____D C:\Users\FSC\AppData\Roaming\Vectr
2018-11-21 00:59 - 2018-06-12 13:45 - 000000000 ____D C:\Users\FSC\Documents\Garten
2018-11-19 12:43 - 2018-09-25 10:37 - 000000000 ____D C:\Users\FSC\AppData\Roaming\audacity
2018-11-18 14:54 - 2015-02-26 21:18 - 000000000 ____D C:\Users\FSC\Documents\__Za********en
2018-11-14 20:30 - 2015-02-25 11:39 - 000000000 ____D C:\Users\FSC\Desktop\kopie
2018-11-14 19:53 - 2017-10-18 18:52 - 000000000 ____D C:\Users\FSC\Documents\Mappen

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-01-20 21:36 - 2016-02-01 19:03 - 000026662 _____ () C:\Users\FSC\AppData\Roaming\UserTile.png
2015-05-20 10:58 - 2015-05-20 10:58 - 000003584 _____ () C:\Users\FSC\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2018-12-11 12:14 - 2018-12-11 12:14 - 000150259 _____ () C:\Users\FSC\AppData\Local\recently-used.xbel

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2018-12-10 18:44

==================== Ende von FRST.txt ============================

Code:

2018-12-09 14:59 - 2016-06-14 16:21 - 000080896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsp.dll
2018-12-09 14:59 - 2016-06-14 16:15 - 000125952 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe
2018-12-09 14:59 - 2016-06-14 16:00 - 000011264 _____ (Microsoft Corporation) C:\Windows\system32\pcawrk.exe
2018-12-09 14:59 - 2016-06-14 16:00 - 000009728 _____ (Microsoft Corporation) C:\Windows\system32\pcalua.exe
2018-12-09 14:58 - 2018-11-11 02:25 - 000516608 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll
2018-12-09 14:58 - 2018-11-11 02:10 - 001425920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll
2018-12-09 14:58 - 2018-09-09 02:02 - 000986824 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2018-12-09 14:58 - 2018-09-09 02:02 - 000265416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2018-12-09 14:58 - 2018-09-09 01:57 - 000144384 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll
2018-12-09 14:58 - 2018-08-28 06:50 - 000243200 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ks.sys
2018-12-09 14:58 - 2018-08-16 03:18 - 000041984 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll
2018-12-09 14:58 - 2018-08-13 22:49 - 001391856 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2018-12-09 14:58 - 2018-08-13 16:54 - 014183936 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2018-12-09 14:58 - 2018-08-13 16:54 - 000687616 _____ (Microsoft Corporation) C:\Windows\system32\termsrv.dll
2018-12-09 14:58 - 2018-08-13 16:54 - 000008192 _____ (Microsoft Corporation) C:\Windows\system32\msimg32.dll
2018-12-09 14:58 - 2018-08-13 16:53 - 001867776 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll
2018-12-09 14:58 - 2018-08-13 16:40 - 012880896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2018-12-09 14:58 - 2018-08-13 16:40 - 000004608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimg32.dll
2018-12-09 14:58 - 2018-08-12 21:32 - 000378464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2018-12-09 14:58 - 2018-08-12 21:31 - 001894496 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2018-12-09 14:58 - 2018-08-12 21:31 - 000289376 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2018-12-09 14:58 - 2018-08-12 21:28 - 000018944 _____ (Microsoft Corporation) C:\Windows\system32\netevent.dll
2018-12-09 14:58 - 2018-08-12 21:14 - 000018944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netevent.dll
2018-12-09 14:58 - 2018-08-10 16:54 - 000749568 _____ (Microsoft Corporation) C:\Windows\system32\FirewallAPI.dll
2018-12-09 14:58 - 2018-08-10 16:40 - 000463360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FirewallAPI.dll
2018-12-09 14:58 - 2018-08-10 16:27 - 000077312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mpsdrv.sys
2018-12-09 14:58 - 2018-08-10 16:20 - 000018944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wfapigp.dll
2018-12-09 14:58 - 2018-07-18 16:18 - 000090112 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bowser.sys
2018-12-09 14:58 - 2018-07-06 17:09 - 000947904 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys
2018-12-09 14:58 - 2018-06-29 16:55 - 000695808 _____ (Microsoft Corporation) C:\Windows\system32\cscsvc.dll
2018-12-09 14:58 - 2018-06-29 16:55 - 000045568 _____ (Microsoft Corporation) C:\Windows\system32\cscapi.dll
2018-12-09 14:58 - 2018-06-29 16:55 - 000030208 _____ (Microsoft Corporation) C:\Windows\system32\cscdll.dll
2018-12-09 14:58 - 2018-06-29 16:40 - 000023040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cscdll.dll
2018-12-09 14:58 - 2018-06-29 16:14 - 000516096 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\csc.sys
2018-12-09 14:58 - 2018-06-29 16:09 - 000034304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cscapi.dll
2018-12-09 14:58 - 2018-06-27 17:01 - 000114368 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2018-12-09 14:58 - 2018-06-27 16:55 - 000504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2018-12-09 14:58 - 2018-06-27 16:54 - 001942016 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2018-12-09 14:58 - 2018-06-27 16:54 - 000070144 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2018-12-09 14:58 - 2018-06-27 16:42 - 002366464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2018-12-09 14:58 - 2018-06-27 16:42 - 000337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll
2018-12-09 14:58 - 2018-06-27 16:21 - 000128512 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe
2018-12-09 14:58 - 2018-06-27 16:16 - 000073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe
2018-12-09 14:58 - 2018-06-16 06:11 - 000467856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2018-12-09 14:58 - 2018-06-08 17:19 - 000357888 _____ (Microsoft Corporation) C:\Windows\system32\dnsapi.dll
2018-12-09 14:58 - 2018-06-08 17:19 - 000182272 _____ (Microsoft Corporation) C:\Windows\system32\dnsrslvr.dll
2018-12-09 14:58 - 2018-06-08 16:54 - 000269824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll
2018-12-09 14:58 - 2018-06-08 14:05 - 002860032 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe
2018-12-09 14:58 - 2018-05-15 04:44 - 000206848 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll
2018-12-09 14:58 - 2018-05-15 04:24 - 000055808 _____ (Microsoft Corporation) C:\Windows\system32\rrinstaller.exe
2018-12-09 14:58 - 2018-05-15 04:23 - 000024576 _____ (Microsoft Corporation) C:\Windows\system32\mfpmp.exe
2018-12-09 14:58 - 2018-05-15 04:13 - 000782848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webservices.dll
2018-12-09 14:58 - 2018-05-12 03:07 - 000076800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidclass.sys
2018-12-09 14:58 - 2018-05-12 03:07 - 000033152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys
2018-12-09 14:58 - 2018-05-12 03:07 - 000030208 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidusb.sys
2018-12-09 14:58 - 2018-05-11 22:19 - 000084480 _____ (Microsoft Corporation) C:\Windows\system32\INETRES.dll
2018-12-09 14:58 - 2018-05-11 01:40 - 000741888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2018-12-09 14:58 - 2018-05-02 16:32 - 000344064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2018-12-09 14:58 - 2018-05-02 16:32 - 000325632 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2018-12-09 14:58 - 2018-05-02 16:32 - 000099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2018-12-09 14:58 - 2018-05-02 16:32 - 000056320 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2018-12-09 14:58 - 2018-05-02 16:32 - 000030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys
2018-12-09 14:58 - 2018-05-02 16:32 - 000025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys
2018-12-09 14:58 - 2018-05-02 16:32 - 000007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2018-12-09 14:58 - 2018-04-26 14:05 - 000998912 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll
2018-12-09 14:58 - 2018-04-26 14:05 - 000918296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll
2018-12-09 14:58 - 2018-04-26 14:05 - 000065880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-private-l1-1-0.dll
2018-12-09 14:58 - 2018-04-26 14:05 - 000012120 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-1.dll
2018-12-09 14:58 - 2018-04-25 17:02 - 000124416 _____ (Microsoft Corporation) C:\Windows\system32\wkssvc.dll
2018-12-09 14:58 - 2018-04-25 16:18 - 000115200 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dfsc.sys
2018-12-09 14:58 - 2018-04-23 00:40 - 000582144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2018-12-09 14:58 - 2018-04-10 17:36 - 000236032 _____ (Microsoft Corporation) C:\Windows\system32\srvsvc.dll
2018-12-09 14:58 - 2018-04-10 17:36 - 000013312 _____ (Microsoft Corporation) C:\Windows\system32\sscore.dll
2018-12-09 14:58 - 2018-04-10 17:34 - 000525824 _____ (Microsoft Corporation) C:\Windows\system32\catsrvut.dll
2018-12-09 14:58 - 2018-04-10 17:33 - 001241600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comsvcs.dll
2018-12-09 14:58 - 2018-04-10 17:32 - 000487936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\catsrvut.dll
2018-12-09 14:58 - 2018-04-10 16:48 - 000464384 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2018-12-09 14:58 - 2018-04-10 16:47 - 000406016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2018-12-09 14:58 - 2018-04-10 16:47 - 000169984 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2018-12-09 14:58 - 2018-04-07 17:41 - 000371392 _____ (Microsoft Corporation) C:\Windows\system32\clfs.sys
2018-12-09 14:58 - 2018-03-14 18:16 - 000174080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2018-12-09 14:58 - 2018-03-14 18:12 - 003165184 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2018-12-09 14:58 - 2018-03-14 18:12 - 000192512 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2018-12-09 14:58 - 2018-03-14 18:12 - 000098816 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2018-12-09 14:58 - 2018-03-14 18:07 - 000091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2018-12-09 14:58 - 2018-03-14 17:53 - 002651648 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2018-12-09 14:58 - 2018-03-06 19:11 - 000052224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsnmp32.dll
2018-12-09 14:58 - 2018-03-06 19:07 - 000067072 _____ (Microsoft Corporation) C:\Windows\system32\wsnmp32.dll
2018-12-09 14:58 - 2018-02-22 04:06 - 000134656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WinSCard.dll
2018-12-09 14:58 - 2018-02-10 19:35 - 000334528 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\acpi.sys
2018-12-09 14:58 - 2018-02-10 19:35 - 000185024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pci.sys
2018-12-09 14:58 - 2018-02-10 19:35 - 000122560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\NV_AGP.SYS
2018-12-09 14:58 - 2018-02-10 19:35 - 000068288 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\volmgr.sys
2018-12-09 14:58 - 2018-02-10 19:35 - 000064192 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ULIAGPKX.SYS
2018-12-09 14:58 - 2018-02-10 19:35 - 000063168 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\termdd.sys
2018-12-09 14:58 - 2018-02-10 19:35 - 000036032 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\vdrvroot.sys
2018-12-09 14:58 - 2018-02-10 19:35 - 000020160 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\isapnp.sys
2018-12-09 14:58 - 2018-02-10 19:35 - 000015040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msisadrv.sys
2018-12-09 14:58 - 2018-02-10 18:25 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wmiacpi.sys
2018-12-09 14:58 - 2018-01-12 17:40 - 000407040 _____ (Microsoft Corporation) C:\Windows\system32\scesrv.dll
2018-12-09 14:58 - 2018-01-12 17:27 - 004834816 _____ (Microsoft Corporation) C:\Windows\system32\xpsrchvw.exe
2018-12-09 14:58 - 2018-01-12 17:26 - 000308224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scesrv.dll
2018-12-09 14:58 - 2018-01-12 17:16 - 003405824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xpsrchvw.exe
2018-12-09 14:58 - 2018-01-01 03:21 - 000288488 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fltMgr.sys
2018-12-09 14:58 - 2018-01-01 03:21 - 000213736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdyboost.sys
2018-12-09 14:58 - 2018-01-01 03:18 - 001741312 _____ (Microsoft Corporation) C:\Windows\system32\sysmain.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 001361408 _____ (Microsoft Corporation) C:\Windows\system32\PeerDistSvc.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000961024 _____ (Microsoft Corporation) C:\Windows\system32\actxprxy.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000863232 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL
2018-12-09 14:58 - 2018-01-01 03:18 - 000842752 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000705024 _____ (Microsoft Corporation) C:\Windows\system32\BFE.DLL
2018-12-09 14:58 - 2018-01-01 03:18 - 000444928 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000439296 _____ (Microsoft Corporation) C:\Windows\system32\p2psvc.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000366592 _____ (Microsoft Corporation) C:\Windows\system32\wcncsvc.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000327168 _____ (Microsoft Corporation) C:\Windows\system32\pnrpsvc.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000324096 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL
2018-12-09 14:58 - 2018-01-01 03:18 - 000303104 _____ (Microsoft Corporation) C:\Windows\system32\nlasvc.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000223232 _____ (Microsoft Corporation) C:\Windows\system32\ncsi.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000181760 _____ (Microsoft Corporation) C:\Windows\system32\PeerDist.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000131584 _____ (Microsoft Corporation) C:\Windows\system32\PeerDistWSDDiscoProv.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000120320 _____ (Microsoft Corporation) C:\Windows\system32\WcnApi.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000070656 _____ (Microsoft Corporation) C:\Windows\system32\nlaapi.dll
2018-12-09 14:58 - 2018-01-01 03:18 - 000051200 _____ (Microsoft Corporation) C:\Windows\system32\PeerDistHttpTrans.dll
2018-12-09 14:58 - 2018-01-01 03:00 - 000666624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll
2018-12-09 14:58 - 2018-01-01 03:00 - 000351744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winhttp.dll
2018-12-09 14:58 - 2018-01-01 03:00 - 000276992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wcncsvc.dll
2018-12-09 14:58 - 2018-01-01 03:00 - 000216576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FWPUCLNT.DLL
2018-12-09 14:58 - 2018-01-01 03:00 - 000162304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncsi.dll
2018-12-09 14:58 - 2018-01-01 03:00 - 000139776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PeerDist.dll
2018-12-09 14:58 - 2018-01-01 03:00 - 000052224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlaapi.dll
2018-12-09 14:58 - 2018-01-01 02:55 - 000131584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pacer.sys
2018-12-09 14:58 - 2018-01-01 02:55 - 000088576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wanarp.sys
2018-12-09 14:58 - 2018-01-01 02:55 - 000058368 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndproxy.sys
2018-12-09 14:58 - 2018-01-01 02:55 - 000045056 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbios.sys
2018-12-09 14:58 - 2018-01-01 02:55 - 000024064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndistapi.sys
2018-12-09 14:58 - 2018-01-01 02:50 - 000455680 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe
2018-12-09 14:58 - 2018-01-01 02:47 - 000244224 _____ (Microsoft Corporation) C:\Windows\system32\vmicsvc.exe
2018-12-09 14:58 - 2018-01-01 02:41 - 000754176 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\http.sys
2018-12-09 14:58 - 2017-12-05 18:36 - 000625664 _____ (Microsoft Corporation) C:\Windows\system32\mscms.dll
2018-12-09 14:58 - 2017-12-05 18:36 - 000229376 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2018-12-09 14:58 - 2017-12-05 18:36 - 000190976 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2018-12-09 14:58 - 2017-12-05 18:36 - 000141824 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2018-12-09 14:58 - 2017-12-05 18:36 - 000092160 _____ (Microsoft Corporation) C:\Windows\system32\TabSvc.dll
2018-12-09 14:58 - 2017-12-05 18:36 - 000040960 _____ (Microsoft Corporation) C:\Windows\system32\WcsPlugInService.dll
2018-12-09 14:58 - 2017-12-05 18:08 - 001176576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2018-12-09 14:58 - 2017-12-05 18:08 - 000481792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mscms.dll
2018-12-09 14:58 - 2017-12-05 18:08 - 000179200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2018-12-09 14:58 - 2017-12-05 18:08 - 000145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2018-12-09 14:58 - 2017-12-05 18:08 - 000106496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2018-12-09 14:58 - 2017-10-17 00:04 - 001001984 _____ (Microsoft Corporation) C:\Windows\system32\gpedit.dll
2018-12-09 14:58 - 2017-10-12 01:20 - 000317440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdbss.sys
2018-12-09 14:58 - 2017-10-12 01:20 - 000113152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\luafv.sys
2018-12-09 14:58 - 2017-09-13 16:28 - 001068544 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2018-12-09 14:58 - 2017-09-13 16:28 - 000448512 _____ (Microsoft Corporation) C:\Windows\system32\wlansec.dll
2018-12-09 14:58 - 2017-09-13 16:28 - 000414208 _____ (Microsoft Corporation) C:\Windows\system32\wlanmsm.dll
2018-12-09 14:58 - 2017-09-13 16:28 - 000118784 _____ (Microsoft Corporation) C:\Windows\system32\wlanhlp.dll
2018-12-09 14:58 - 2017-09-13 16:28 - 000113664 _____ (Microsoft Corporation) C:\Windows\system32\wlanapi.dll
2018-12-09 14:58 - 2017-09-13 16:05 - 000324608 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\nwifi.sys
2018-12-09 14:58 - 2017-08-19 16:28 - 000197120 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll
2018-12-09 14:58 - 2017-08-19 16:10 - 000180224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shdocvw.dll
2018-12-09 14:58 - 2017-08-14 18:35 - 000355328 _____ (Microsoft Corporation) C:\Windows\system32\mmcbase.dll
2018-12-09 14:58 - 2017-08-14 18:35 - 000303104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mmcbase.dll
2018-12-09 14:58 - 2017-08-14 18:35 - 000022528 _____ (Microsoft Corporation) C:\Windows\system32\icaapi.dll
2018-12-09 14:58 - 2017-08-11 07:20 - 000071680 _____ C:\Windows\system32\PrintBrmUi.exe
2018-12-09 14:58 - 2017-08-11 07:19 - 000271360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Wldap32.dll
2018-12-09 14:58 - 2017-08-11 07:00 - 000262656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys
2018-12-09 14:58 - 2017-08-11 06:58 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\nsiproxy.sys
2018-12-09 14:58 - 2017-07-29 15:56 - 000117248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdx.sys
2018-12-09 14:58 - 2017-07-07 16:33 - 000363752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\volmgrx.sys
2018-12-09 14:58 - 2017-07-01 14:05 - 000475648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxbde40.dll
2018-12-09 14:58 - 2017-06-12 23:49 - 001363456 _____ (Microsoft Corporation) C:\Windows\system32\wdc.dll
2018-12-09 14:58 - 2017-05-07 16:33 - 000094440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mountmgr.sys
2018-12-09 14:58 - 2017-04-04 15:53 - 000496128 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2018-12-09 14:58 - 2017-03-30 16:03 - 000046080 _____ (Microsoft Corporation) C:\Windows\system32\rundll32.exe
2018-12-09 14:58 - 2017-03-10 17:20 - 000237056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pdh.dll
2018-12-09 14:58 - 2017-03-10 16:55 - 000205312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fastfat.sys
2018-12-09 14:58 - 2017-03-10 16:55 - 000195584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\exfat.sys
2018-12-09 14:58 - 2017-03-07 17:17 - 000067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\asycfilt.dll
2018-12-09 14:58 - 2017-02-09 17:32 - 000769536 _____ (Microsoft Corporation) C:\Windows\system32\samsrv.dll
2018-12-09 14:58 - 2017-02-09 17:32 - 000106496 _____ (Microsoft Corporation) C:\Windows\system32\samlib.dll
2018-12-09 14:58 - 2017-02-09 17:14 - 000060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\samlib.dll
2018-12-09 14:58 - 2016-11-10 17:32 - 001009152 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2018-12-09 14:58 - 2016-09-08 21:34 - 000108544 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll
2018-12-09 14:58 - 2016-09-08 15:55 - 000142336 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys
2018-12-09 14:58 - 2016-08-06 16:31 - 002023424 _____ (Microsoft Corporation) C:\Windows\system32\WsmSvc.dll
2018-12-09 14:58 - 2016-08-06 16:31 - 000347136 _____ (Microsoft Corporation) C:\Windows\system32\WSManMigrationPlugin.dll
2018-12-09 14:58 - 2016-08-06 16:31 - 000310784 _____ (Microsoft Corporation) C:\Windows\system32\WsmWmiPl.dll
2018-12-09 14:58 - 2016-08-06 16:31 - 000182272 _____ (Microsoft Corporation) C:\Windows\system32\WsmAuto.dll
2018-12-09 14:58 - 2016-08-06 16:15 - 001178112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmSvc.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 001202176 _____ (Microsoft Corporation) C:\Windows\system32\drmv2clt.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 001068544 _____ (Microsoft Corporation) C:\Windows\system32\cryptui.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000842240 _____ (Microsoft Corporation) C:\Windows\system32\blackbox.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000782848 _____ (Microsoft Corporation) C:\Windows\system32\wmdrmsdk.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000641024 _____ (Microsoft Corporation) C:\Windows\system32\msscp.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000499712 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000497664 _____ (Microsoft Corporation) C:\Windows\system32\drmmgrtn.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000433152 _____ (Microsoft Corporation) C:\Windows\system32\mfplat.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000325632 _____ (Microsoft Corporation) C:\Windows\system32\msnetobj.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000284672 _____ (Microsoft Corporation) C:\Windows\system32\EncDump.dll
2018-12-09 14:58 - 2016-06-14 18:16 - 000008704 _____ (Microsoft Corporation) C:\Windows\system32\pcaevts.dll
2018-12-09 14:58 - 2016-06-14 16:21 - 001005056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptui.dll
2018-12-09 14:57 - 2018-11-11 02:25 - 002072576 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2018-12-09 14:57 - 2018-09-09 02:02 - 001680072 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2018-12-09 14:57 - 2018-08-30 02:47 - 001230848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2018-12-09 14:57 - 2018-08-30 02:10 - 001424896 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2018-12-09 14:57 - 2018-08-13 16:54 - 000056832 _____ (Microsoft Corporation) C:\Windows\system32\mf3216.dll
2018-12-09 14:57 - 2018-08-13 16:40 - 000043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf3216.dll
2018-12-09 14:57 - 2018-08-12 21:32 - 000140976 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2018-12-09 14:57 - 2018-08-12 21:27 - 000680960 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2018-12-09 14:57 - 2018-08-10 16:55 - 000022528 _____ (Microsoft Corporation) C:\Windows\system32\wfapigp.dll
2018-12-09 14:57 - 2018-08-10 16:54 - 000828928 _____ (Microsoft Corporation) C:\Windows\system32\MPSSVC.dll
2018-12-09 14:57 - 2018-08-10 16:54 - 000108544 _____ (Microsoft Corporation) C:\Windows\system32\icfupgd.dll
2018-12-09 14:57 - 2018-06-29 16:55 - 000137728 _____ (Microsoft Corporation) C:\Windows\system32\CscMig.dll
2018-12-09 14:57 - 2018-06-27 16:55 - 003246592 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2018-12-09 14:57 - 2018-06-16 06:24 - 000459632 _____ (Microsoft Corporation) C:\Windows\system32\ci.dll
2018-12-09 14:57 - 2018-06-16 06:11 - 000634272 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2018-12-09 14:57 - 2018-06-08 14:05 - 001602048 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2018-12-09 14:57 - 2018-06-08 14:05 - 000783872 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2018-12-09 14:57 - 2018-06-08 14:05 - 000612352 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2018-12-09 14:57 - 2018-06-08 14:05 - 000470016 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll
2018-12-09 14:57 - 2018-06-08 14:05 - 000443392 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2018-12-09 14:57 - 2018-06-08 14:05 - 000301056 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2018-12-09 14:57 - 2018-06-08 14:05 - 000246272 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2018-12-09 14:57 - 2018-05-15 04:44 - 004120576 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2018-12-09 14:57 - 2018-05-15 04:44 - 001159680 _____ (Microsoft Corporation) C:\Windows\system32\webservices.dll
2018-12-09 14:57 - 2018-05-11 22:19 - 000977408 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2018-12-09 14:57 - 2018-04-23 01:00 - 000876032 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2018-12-09 14:57 - 2018-04-10 17:35 - 001735168 _____ (Microsoft Corporation) C:\Windows\system32\comsvcs.dll
2018-12-09 14:57 - 2018-02-10 19:11 - 000133120 _____ (Microsoft Corporation) C:\Windows\system32\msrahc.dll
2018-12-09 14:57 - 2018-02-10 18:36 - 000108032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msra.exe
2018-12-09 14:57 - 2018-02-10 18:26 - 000653312 _____ (Microsoft Corporation) C:\Windows\system32\msra.exe
2018-12-09 14:57 - 2018-02-10 18:26 - 000051712 _____ (Microsoft Corporation) C:\Windows\system32\sdchange.exe
2018-12-09 14:57 - 2018-01-01 03:18 - 000076288 _____ (Microsoft Corporation) C:\Windows\system32\rasdiag.dll
2018-12-09 14:57 - 2018-01-01 03:18 - 000060928 _____ (Microsoft Corporation) C:\Windows\system32\ndptsp.tsp
2018-12-09 14:57 - 2018-01-01 03:18 - 000047104 _____ (Microsoft Corporation) C:\Windows\system32\kmddsp.tsp
2018-12-09 14:57 - 2018-01-01 03:18 - 000041472 _____ (Microsoft Corporation) C:\Windows\system32\rasmxs.dll
2018-12-09 14:57 - 2018-01-01 03:18 - 000039424 _____ (Microsoft Corporation) C:\Windows\system32\traffic.dll
2018-12-09 14:57 - 2018-01-01 03:18 - 000029696 _____ (Microsoft Corporation) C:\Windows\system32\rasser.dll
2018-12-09 14:57 - 2018-01-01 03:00 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ndptsp.tsp
2018-12-09 14:57 - 2018-01-01 02:43 - 000038912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kmddsp.tsp
2018-12-09 14:57 - 2017-12-05 18:36 - 001484288 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2018-12-09 14:57 - 2017-12-05 18:36 - 000250880 _____ (Microsoft Corporation) C:\Windows\system32\icm32.dll
2018-12-09 14:57 - 2017-12-05 18:08 - 000215040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icm32.dll
2018-12-09 14:57 - 2017-11-02 17:55 - 000281600 _____ (Microsoft Corporation) C:\Windows\system32\iprtrmgr.dll
2018-12-09 14:57 - 2017-11-02 17:55 - 000138240 _____ (Microsoft Corporation) C:\Windows\system32\rtm.dll
2018-12-09 14:57 - 2017-11-02 16:11 - 000271360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iprtrmgr.dll
2018-12-09 14:57 - 2017-11-02 16:11 - 000115200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rtm.dll
2018-12-09 14:57 - 2017-11-02 15:56 - 000008192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iprtprio.dll
2018-12-09 14:57 - 2017-09-13 16:28 - 000886272 _____ (Microsoft Corporation) C:\Windows\system32\wlansvc.dll
2018-12-09 14:57 - 2017-09-13 16:09 - 000428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlanmsm.dll
2018-12-09 14:57 - 2017-09-13 16:09 - 000392704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlansec.dll
2018-12-09 14:57 - 2017-09-13 16:09 - 000083968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlanhlp.dll
2018-12-09 14:57 - 2017-09-13 16:09 - 000080896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wlanapi.dll
2018-12-09 14:57 - 2017-08-16 16:29 - 000806912 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll
2018-12-09 14:57 - 2017-08-16 16:10 - 000629760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll
2018-12-09 14:57 - 2017-08-11 07:35 - 000313856 _____ (Microsoft Corporation) C:\Windows\system32\Wldap32.dll
2018-12-09 14:57 - 2017-06-12 23:14 - 000379392 _____ (Microsoft Corporation) C:\Windows\system32\msinfo32.exe
2018-12-09 14:57 - 2017-06-12 23:06 - 000303616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msinfo32.exe
2018-12-09 14:57 - 2017-05-12 17:25 - 001251328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2018-12-09 14:57 - 2017-05-12 16:58 - 001648128 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2018-12-09 14:57 - 2017-05-12 16:58 - 001180160 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2018-12-09 14:57 - 2017-03-10 17:32 - 000300544 _____ (Microsoft Corporation) C:\Windows\system32\pdh.dll
2018-12-09 14:57 - 2016-10-11 16:31 - 000176128 _____ (Microsoft Corporation) C:\Windows\system32\tintlgnt.ime
2018-12-09 14:57 - 2016-10-11 16:31 - 000175104 _____ (Microsoft Corporation) C:\Windows\system32\quick.ime
2018-12-09 14:57 - 2016-10-11 16:31 - 000175104 _____ (Microsoft Corporation) C:\Windows\system32\qintlgnt.ime
2018-12-09 14:57 - 2016-10-11 16:31 - 000175104 _____ (Microsoft Corporation) C:\Windows\system32\phon.ime
2018-12-09 14:57 - 2016-10-11 16:31 - 000175104 _____ (Microsoft Corporation) C:\Windows\system32\cintlgnt.ime
2018-12-09 14:57 - 2016-10-11 16:31 - 000175104 _____ (Microsoft Corporation) C:\Windows\system32\chajei.ime
2018-12-09 14:57 - 2016-10-11 16:31 - 000132608 _____ (Microsoft Corporation) C:\Windows\system32\pintlgnt.ime
2018-12-09 14:57 - 2016-09-08 21:34 - 000263680 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll
2018-12-09 14:57 - 2016-06-14 18:11 - 000663552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\PEAuth.sys
2018-12-09 14:56 - 2018-11-11 02:25 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\oleres.dll
2018-12-09 14:56 - 2018-11-11 02:10 - 000026112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleres.dll
2018-12-09 14:56 - 2018-10-27 04:42 - 000230400 _____ (Microsoft Corporation) C:\Windows\system32\scrobj.dll
2018-12-09 14:56 - 2018-10-27 04:42 - 000202752 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll
2018-12-09 14:56 - 2018-10-27 04:42 - 000150016 _____ (Microsoft Corporation) C:\Windows\system32\wshom.ocx
2018-12-09 14:56 - 2018-10-27 04:42 - 000028160 _____ (Microsoft Corporation) C:\Windows\system32\wshcon.dll
2018-12-09 14:56 - 2018-10-27 04:41 - 000018944 _____ (Microsoft Corporation) C:\Windows\system32\dispex.dll
2018-12-09 14:56 - 2018-10-27 04:27 - 000173568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scrobj.dll
2018-12-09 14:56 - 2018-10-27 04:27 - 000164352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scrrun.dll
2018-12-09 14:56 - 2018-10-27 04:27 - 000121856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshom.ocx
2018-12-09 14:56 - 2018-10-27 04:11 - 000168960 _____ (Microsoft Corporation) C:\Windows\system32\wscript.exe
2018-12-09 14:56 - 2018-10-27 04:11 - 000156160 _____ (Microsoft Corporation) C:\Windows\system32\cscript.exe
2018-12-09 14:56 - 2018-10-27 04:04 - 000141824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscript.exe
2018-12-09 14:56 - 2018-10-27 04:04 - 000126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cscript.exe
2018-12-09 14:56 - 2018-10-27 04:04 - 000025088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshcon.dll
2018-12-09 14:56 - 2018-10-27 04:04 - 000015360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dispex.dll
2018-12-09 14:56 - 2018-10-06 14:42 - 001988096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2018-12-09 14:56 - 2018-10-06 14:05 - 002565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2018-12-09 14:56 - 2018-08-03 16:55 - 000109568 _____ (Microsoft Corporation) C:\Windows\system32\hlink.dll
2018-12-09 14:56 - 2018-08-03 16:39 - 000084992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hlink.dll
2018-12-09 14:56 - 2018-06-27 16:55 - 000025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2018-12-09 14:56 - 2018-06-27 16:42 - 000025088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll
2018-12-09 14:56 - 2018-01-01 03:18 - 000053760 _____ (Microsoft Corporation) C:\Windows\system32\vmicres.dll
2018-12-09 14:56 - 2016-10-11 16:32 - 000069120 _____ (Microsoft Corporation) C:\Windows\system32\nlsbres.dll
2018-12-09 14:56 - 2016-10-11 16:18 - 000126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tintlgnt.ime
2018-12-09 14:56 - 2016-10-11 16:18 - 000125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quick.ime
2018-12-09 14:56 - 2016-10-11 16:18 - 000125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qintlgnt.ime
2018-12-09 14:56 - 2016-10-11 16:18 - 000125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\phon.ime
2018-12-09 14:56 - 2016-10-11 16:18 - 000125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cintlgnt.ime
2018-12-09 14:56 - 2016-10-11 16:18 - 000125952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\chajei.ime
2018-12-09 14:56 - 2016-10-11 16:18 - 000090112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pintlgnt.ime
2018-12-09 14:56 - 2016-10-11 16:18 - 000069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlsbres.dll
2018-12-09 14:56 - 2016-08-06 16:31 - 000054272 _____ (Microsoft Corporation) C:\Windows\system32\WsmRes.dll
2018-12-09 14:56 - 2016-08-06 16:15 - 000054272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WsmRes.dll
2018-12-09 14:44 - 2016-08-29 16:04 - 003229696 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2018-12-09 14:44 - 2016-08-29 15:55 - 002972672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe
2018-12-08 21:29 - 2018-12-08 21:29 - 000004508 _____ C:\Windows\System32\Tasks\Adobe Flash Player NPAPI Notifier
2018-12-08 21:06 - 2018-12-08 21:07 - 001206768 _____ (Adobe Systems Incorporated) C:\Users\FSC\Downloads\flashplayer32au_ha_install.exe
2018-12-08 13:23 - 2016-05-12 16:18 - 000090624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\olepro32.dll
2018-12-08 11:57 - 2016-07-07 16:08 - 000046080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpipreg.sys
2018-12-07 11:42 - 2018-12-07 12:08 - 000033505 _____ C:\Users\FSC\Documents\Schöpferkarten.odt
2018-12-06 15:28 - 2018-12-06 15:28 - 000002209 _____ C:\Users\FSC\Desktop\220px-U******.png - Verknüpfung.lnk
2018-12-06 13:09 - 2018-12-10 18:05 - 000000000 ____D C:\Users\FSC\Documents\_______Se***** 2019
2018-12-02 19:44 - 2018-12-02 19:44 - 000001408 _____ C:\Users\FSC\Desktop\MBAM_4.txt
2018-12-01 11:12 - 2018-12-01 11:12 - 000042532 _____ C:\Users\FSC\Desktop\mbam_Dez_1.txt
2018-11-30 21:14 - 2018-11-30 21:14 - 000048501 _____ C:\Users\FSC\Desktop\mbam_alt.txt
2018-11-30 21:13 - 2018-11-30 21:13 - 000048501 _____ C:\Users\FSC\Desktop\mban_3.txt
2018-11-30 21:13 - 2018-11-30 21:13 - 000048501 _____ C:\Users\FSC\Desktop\mbam_2.txt
2018-11-30 21:03 - 2018-11-30 21:03 - 000035928 _____ C:\url_setting_definitions.txt
2018-11-30 20:43 - 2018-12-03 00:15 - 000002024 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2018-11-30 20:43 - 2018-11-30 20:43 - 000198000 _____ (Malwarebytes) C:\Windows\system32\Drivers\MbamChameleon.sys
2018-11-30 20:43 - 2018-11-30 20:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
2018-11-30 20:43 - 2018-10-18 08:44 - 000152688 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbae64.sys
2018-11-30 20:38 - 2018-11-30 20:38 - 000048501 _____ C:\Users\FSC\Desktop\mbam.txt
2018-11-30 20:10 - 2018-11-30 20:10 - 000000000 ____D C:\Users\FSC\AppData\Local\mbamtray
2018-11-30 20:03 - 2018-11-30 20:07 - 080557120 _____ (Malwarebytes ) C:\Users\FSC\Downloads\mb3-setup-consumer-3.6.1.2711-1.0.482-1.0.8025.exe
2018-11-30 19:58 - 2018-11-30 19:58 - 000823499 _____ C:\Users\FSC\Downloads\EDDA.pdf
2018-11-29 21:23 - 2018-12-12 20:43 - 000000000 ____D C:\Users\FSC\Desktop\FRST-OlderVersion
2018-11-29 20:11 - 2018-11-29 20:11 - 013636148 _____ C:\Users\FSC\Documents\P*****.odt
2018-11-28 20:41 - 2018-11-28 22:08 - 000031390 _____ C:\Users\FSC\Desktop\FRST_Korrigiert.txt
2018-11-28 20:29 - 2018-12-12 20:45 - 000026740 _____ C:\Users\FSC\Desktop\Addition.txt
2018-11-28 20:27 - 2018-12-13 20:31 - 000012583 _____ C:\Users\FSC\Desktop\FRST.txt
2018-11-28 20:27 - 2018-12-12 20:43 - 002417152 _____ (Farbar) C:\Users\FSC\Desktop\FRST64.exe
2018-11-28 19:48 - 2018-12-01 11:11 - 000000000 ____D C:\rei
2018-11-28 19:42 - 2018-11-30 20:36 - 001315337 _____ C:\Users\FSC\Documents\PC-Bedrohung_Nov_2018.odt
2018-11-28 19:12 - 2018-11-28 19:12 - 000016101 _____ C:\Users\FSC\Documents\K*****...odt
2018-11-27 22:28 - 2018-11-27 22:29 - 000000000 ____D C:\Users\FSC\Downloads\software
2018-11-27 20:02 - 2018-11-27 20:02 - 000000000 ____D C:\Users\Public\Documents\su*
2018-11-27 19:56 - 2018-11-27 19:56 - 000001388 _____ C:\Users\Public\Desktop\LibreOffice 6.0.lnk
2018-11-27 19:56 - 2018-11-27 19:56 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 6.0
2018-11-27 19:15 - 2018-11-27 19:18 - 000000000 ____D C:\AdwCleaner
2018-11-27 19:05 - 2018-12-03 12:35 - 000000000 ____D C:\Users\FSC\Desktop\PC reinigen Nov 2018
2018-11-27 15:13 - 2018-11-27 15:13 - 000082789 _____ C:\Users\FSC\Documents\D****_basteln.odt
2018-11-27 13:23 - 2018-11-27 14:44 - 094493812 _____ C:\Users\FSC\Documents\SAM_6879*******.xcf
2018-11-27 12:13 - 2018-12-08 21:29 - 000842240 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2018-11-27 12:13 - 2018-12-08 21:29 - 000175104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2018-11-26 13:05 - 2018-11-26 13:11 - 000000000 ____D C:\Users\FSC\Desktop\Für M****e
2018-11-22 22:51 - 2018-11-22 22:51 - 000008377 _____ C:\Users\FSC\Desktop\R*****g.odt - Verknüpfung.lnk
2018-11-22 15:46 - 2018-11-29 21:30 - 000002566 _____ C:\Users\FSC\Desktop\Sun*******.odt - Verknüpfung.lnk
2018-11-22 15:44 - 2018-11-29 21:30 - 000002836 _____ C:\Users\FSC\Desktop\So*******ohne Fotos.odt - Verknüpfung.lnk
2018-11-22 15:43 - 2018-11-22 15:43 - 000015471 _____ C:\Users\FSC\Desktop\So*****_nachgearbeitet.odt - Verknüpfung (2).lnk
2018-11-21 00:04 - 2018-11-21 00:59 - 000018813 _____ C:\Users\FSC\Documents\Weihnachtsgeschenke 2018.odt
2018-11-18 23:11 - 2018-11-18 23:11 - 000026171 _____ C:\Users\FSC\Documents\Fr*****d.odt
2018-11-18 23:05 - 2018-11-18 23:25 - 000016246 _____ C:\Users\FSC\Documents\Kaufen.odt
2018-11-17 10:18 - 2018-11-17 23:17 - 000030239 _____ C:\Users\FSC\Documents\lesen_20 Zitate***.odt
2018-11-17 00:11 - 2018-11-17 00:11 - 000024922 _____ C:\Users\FSC\Documents\See*********.odt
2018-11-15 21:53 - 2018-11-15 21:53 - 000000000 ____D C:\Users\FSC\AppData\Local\ElevatedDiagnostics

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2018-12-13 20:29 - 2018-10-03 17:35 - 000000000 ____D C:\FRST
2018-12-13 19:53 - 2018-09-04 18:53 - 000000406 _____ C:\Windows\Tasks\Repairing Yandex Browser update service.job
2018-12-13 19:46 - 2018-10-09 18:46 - 000000408 _____ C:\Windows\Tasks\Reparieren Yandex Browser update service.job
2018-12-13 19:44 - 2018-11-04 12:20 - 000000000 ____D C:\Users\FSC\Documents\__Runen energetisch anfertigen
2018-12-13 19:41 - 2009-07-14 05:45 - 000014032 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2018-12-13 19:41 - 2009-07-14 05:45 - 000014032 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2018-12-13 19:36 - 2014-12-23 04:24 - 000699092 _____ C:\Windows\system32\perfh007.dat
2018-12-13 19:36 - 2014-12-23 04:24 - 000149232 _____ C:\Windows\system32\perfc007.dat
2018-12-13 19:36 - 2009-07-14 06:13 - 001619284 _____ C:\Windows\system32\PerfStringBackup.INI
2018-12-13 19:36 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\inf
2018-12-13 19:33 - 2017-06-17 12:03 - 000003414 _____ C:\Windows\System32\Tasks\Aktualisierung von Yandex Browser
2018-12-13 19:33 - 2017-06-17 12:03 - 000000434 _____ C:\Windows\Tasks\Aktualisierung von Yandex Browser.job
2018-12-13 19:32 - 2018-10-09 18:46 - 000003404 _____ C:\Windows\System32\Tasks\Reparieren Yandex Browser update service
2018-12-13 19:32 - 2017-06-17 12:03 - 000003564 _____ C:\Windows\System32\Tasks\Systemaktualisierung von Yandex Browser
2018-12-13 19:32 - 2017-06-17 12:03 - 000000472 _____ C:\Windows\Tasks\Systemaktualisierung von Yandex Browser.job
2018-12-13 19:30 - 2009-07-14 06:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2018-12-13 19:30 - 2009-07-14 05:45 - 000460088 _____ C:\Windows\system32\FNTCACHE.DAT
2018-12-13 17:56 - 2015-01-11 14:30 - 001592628 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2018-12-13 16:10 - 2018-09-17 22:12 - 000000000 ____D C:\Program Files\Tracker Software
2018-12-13 16:06 - 2017-04-03 19:56 - 000000000 ____D C:\Users\FSC\AppData\LocalLow\Mozilla
2018-12-13 16:05 - 2015-02-04 21:46 - 000000000 ____D C:\Users\FSC\Documents\Finanzen
2018-12-13 15:36 - 2016-12-22 15:32 - 000000000 ____D C:\ProgramData\Package Cache
2018-12-13 14:26 - 2015-01-10 19:21 - 000000000 ____D C:\Windows\SysWOW64\Macromed
2018-12-13 10:12 - 2015-01-23 10:09 - 000000000 ____D C:\Windows\system32\MRT
2018-12-13 09:33 - 2015-01-23 10:09 - 137260640 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2018-12-12 22:32 - 2015-02-13 21:41 - 000000000 ____D C:\Users\FSC\Documents\_Transformationswerkzeuge neu
2018-12-12 22:03 - 2015-01-09 12:14 - 000000000 ____D C:\Users\FSC\Documents\_PC + Technik
2018-12-12 16:50 - 2018-07-24 13:52 - 000000000 ____D C:\Users\FSC\Documents\______Petra Apo
2018-12-11 23:29 - 2015-01-14 13:23 - 000000000 ____D C:\Users\FSC\.gimp-2.8
2018-12-11 12:14 - 2015-01-14 18:17 - 000000000 ____D C:\Users\FSC\AppData\Local\gtk-2.0
2018-12-11 00:11 - 2018-09-21 16:38 - 000000000 ____D C:\Users\FSC\Desktop\__________HeilungGeldforderungen
2018-12-10 23:04 - 2015-01-08 16:20 - 000592616 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2018-12-10 21:13 - 2015-03-13 17:15 - 000000000 ____D C:\Users\FSC\AppData\Roaming\vlc
2018-12-10 19:56 - 2017-10-01 17:28 - 000001907 _____ C:\Users\FSC\Desktop\Das_Vril_Projekt.pdf - Verknüpfung.lnk
2018-12-10 18:22 - 2015-02-25 14:00 - 000000000 ____D C:\Users\FSC\Documents\Unternehmer
2018-12-10 16:47 - 2018-04-22 20:33 - 000000000 ____D C:\Users\FSC\Documents\_KPU
2018-12-10 09:57 - 2014-12-22 19:35 - 000000000 ____D C:\Users\FSC
2018-12-10 09:47 - 2009-07-14 06:32 - 000000000 ____D C:\Program Files\DVD Maker
2018-12-10 09:47 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\SysWOW64\Setup
2018-12-10 09:47 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\SysWOW64\migwiz
2018-12-10 09:47 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\SysWOW64\Dism
2018-12-10 09:46 - 2015-01-09 17:02 - 000000000 ___SD C:\Windows\system32\CompatTel
2018-12-10 09:46 - 2015-01-09 17:02 - 000000000 ____D C:\Windows\system32\appraiser
2018-12-10 09:46 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\system32\Setup
2018-12-10 09:46 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\system32\migwiz
2018-12-10 09:46 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\system32\Dism
2018-12-10 09:46 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\PolicyDefinitions
2018-12-08 21:47 - 2015-01-08 16:41 - 000000000 ____D C:\Users\FSC\AppData\Local\Adobe
2018-12-08 15:20 - 2016-11-22 15:55 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2018-12-08 15:20 - 2015-01-08 22:44 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2018-12-08 15:19 - 2015-05-21 07:14 - 000000000 ____D C:\Users\FSC\AppData\Local\CrashDumps
2018-12-06 23:44 - 2017-11-05 13:54 - 000000000 ____D C:\Users\FSC\Desktop\Dokumente Epson
2018-12-06 20:04 - 2015-01-08 22:44 - 000000000 ____D C:\Users\FSC\AppData\Roaming\Thunderbird
2018-12-06 13:23 - 2015-02-13 21:11 - 000000000 ____D C:\Users\FSC\Documents\Therapie
2018-12-05 18:40 - 2015-01-09 12:14 - 000000000 ____D C:\Users\FSC\Documents\Privat
2018-12-05 13:48 - 2013-01-29 22:27 - 000000000 ____D C:\Users\FSC\Documents\TW
2018-12-04 13:06 - 2018-06-11 20:24 - 000000000 ____D C:\Users\FSC\Documents\_Biochemie
2018-12-04 13:06 - 2015-01-09 13:25 - 000000000 ____D C:\Users\FSC\Documents\_GG_Russische Methoden
2018-12-03 00:09 - 2015-03-11 12:29 - 000000000 ____D C:\Users\FSC\Documents\__Zahn alles
2018-12-02 22:18 - 2009-07-14 08:45 - 000000000 ___RD C:\Users\Public\Recorded TV
2018-12-02 15:26 - 2015-01-09 15:31 - 000000000 ____D C:\Users\FSC\Documents\Erst mal lesen
2018-12-02 15:24 - 2018-07-13 18:42 - 000000000 ____D C:\Users\FSC\Desktop\Vom Stick 2016
2018-12-01 11:21 - 2018-09-14 10:06 - 000001191 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk
2018-11-30 20:43 - 2015-01-09 15:21 - 000000000 ____D C:\ProgramData\Malwarebytes
2018-11-29 21:30 - 2018-11-07 23:23 - 000001974 _____ C:\Users\FSC\Desktop\R_St************en.pdf - Verknüpfung.lnk
2018-11-29 21:30 - 2018-11-06 18:31 - 000010523 _____ C:\Users\FSC\Desktop\Mi*******flanzen - Verknüpfung.lnk
2018-11-29 21:30 - 2018-11-06 13:25 - 000001764 _____ C:\Users\FSC\Desktop\Subliminals - Verknüpfung.lnk
2018-11-29 21:30 - 2018-08-14 20:08 - 000009155 _____ C:\Users\FSC\Desktop\Z******en.jpg - Verknüpfung.lnk
2018-11-28 22:22 - 2015-01-23 13:55 - 000000000 ____D C:\Users\FSC\Documents\wieder löschen
2018-11-28 11:15 - 2015-01-08 16:21 - 000110744 _____ C:\Users\FSC\AppData\Local\GDIPFONTCACHEV1.DAT
2018-11-27 19:55 - 2018-07-17 14:08 - 000000000 ____D C:\Program Files\LibreOffice
2018-11-25 19:35 - 2017-12-03 19:57 - 000000000 ____D C:\Users\FSC\Documents\__ ____ Seminare 2018
2018-11-25 18:03 - 2015-03-14 11:00 - 000000000 ____D C:\Users\FSC\Documents\WEBSEITE ******
2018-11-23 22:01 - 2018-10-19 13:51 - 000000000 ____D C:\Users\FSC\AppData\Roaming\Vectr
2018-11-21 00:59 - 2018-06-12 13:45 - 000000000 ____D C:\Users\FSC\Documents\Garten
2018-11-19 12:43 - 2018-09-25 10:37 - 000000000 ____D C:\Users\FSC\AppData\Roaming\audacity
2018-11-18 14:54 - 2015-02-26 21:18 - 000000000 ____D C:\Users\FSC\Documents\__Za********en
2018-11-14 20:30 - 2015-02-25 11:39 - 000000000 ____D C:\Users\FSC\Desktop\kopie
2018-11-14 19:53 - 2017-10-18 18:52 - 000000000 ____D C:\Users\FSC\Documents\Mappen

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-01-20 21:36 - 2016-02-01 19:03 - 000026662 _____ () C:\Users\FSC\AppData\Roaming\UserTile.png
2015-05-20 10:58 - 2015-05-20 10:58 - 000003584 _____ () C:\Users\FSC\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2018-12-11 12:14 - 2018-12-11 12:14 - 000150259 _____ () C:\Users\FSC\AppData\Local\recently-used.xbel

==================== Bamital & volsnap ======================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert

LastRegBack: 2018-12-10 18:44

==================== Ende von FRST.txt ============================


cosinus 13.12.2018 22:33

Kontrollscans mit (1) MBAM, (2) ESET und (3) SecurityCheck bitte:


1. Schritt: Malwarebytes Version 3

Downloade Dir bitte Malwarebytes Anti-Malware 3
  • Installiere das Programm in den vorgegebenen Pfad.
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scan, wähle den Bedrohungs-Scan aus und klicke auf Scan starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Ausgewählte Elemente in die Quarantäne verschieben.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM nach dem Neustart, klicke auf Berichte.
  • Wähle den neuesten Scan-Bericht aus, klicke auf Bericht anzeigen und dann auf Export.
  • Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.



2. Schritt: ESET

Downloade Dir bitte ESET Online Scanner (Bebilderte Anleitung)
  • Starte die Installationsdatei.
  • Akzeptiere die Nutzungsbedingungen.
  • Wähle Erkennung evtl. unerwünschter Anwendungen aktivieren aus und klicke auf Scannen.
  • Zuerst werden die notwendigen Signaturen heruntergeladen, anschließend startet ESET automatisch den Suchlauf.
  • Am Ende des Suchlaufs werden gegebenenfalls die gefundenen Elemente aufgelistet.
  • Schließe den ESET Online Scanner rechts oben [ X ] und klicke anschließend auf Schließen.
  • Drücke bitte die Tastenkombination WIN+R zum Ausführen und kopiere folgenden Text in die Zeile und drücke im Anschluss auf OK:
    Code:

    notepad "%tmp%\log.txt"
  • Kopiere den gesamten Text mittels STRG+A und STRG+C hier in deine Antwort in CODE-Tags



3. Schritt: SecurityCheck

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

sternrubin 14.12.2018 13:58

:-) :-) :-) :-) :-) :-) :-)

MBAM: Keine Bedrohungen erkannt!
(Rest folgt noch.)

cosinus 14.12.2018 14:57

Die Logs immer posten! :kloppen:

sternrubin 15.12.2018 13:47

Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 14.12.18
Scan-Zeit: 13:51
Protokolldatei: f523b009-ff9e-11e8-9d5f-001e101f0000.json

-Softwaredaten-
Version: 3.6.1.2711
Komponentenversion: 1.0.508
Version des Aktualisierungspakets: 1.0.8317
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: FSC-PC\FSC

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 221254
Erkannte Bedrohungen: 0
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 4 Min., 55 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)

Was ESET veranstaltet, kann ich nicht nachvollziehen.
Das Programm beim Runterladen beim ersten Versuch schon bei 116 % gewesen, beim zweiten schon mind. bei 120%. ????
Jetzt scannte ESET zum Glück.

Code:

15.12.2018 13:33:46
Geprüfte Dateien: 303591
Infizierte Dateien: 3
Gesäuberte Bedrohungen: 3
Prüfdauer gesamt 12:59:39
Prüfstatus: Abgeschlossen
C:\Users\FSC\Desktop\kopie\Eigene Dateien 2016\A Downloads\Acrobat-Standard-Setup.exe        Variante von Win32/WinloadSDA.J potenziell unerwünschte Anwendung        Gesäubert durch Löschen
C:\Users\FSC\Desktop\kopie\Stick_Mira_2014_Sept\rpsetup.exe        Variante von Win32/Bundled.Toolbar.Google.C potenziell unsichere Anwendung        gelöscht
C:\Users\FSC\Downloads\software\ccsetup525.exe        Win32/Bundled.Toolbar.Google.D potenziell unsichere Anwendung        Gesäubert durch Löschen

Die ESET-Prüfung war über Nacht aktiv. Jetzt war es zwar noch offen, aber wo ich etwas schließen könnte, war nicht ersichtlich.
Folgendes konnte ich nicht ausführen oder nicht beobachten:
Code:

... und klicke anschließend auf Schließen.
Drücke bitte die Tastenkombination WIN+R zum Ausführen und kopiere folgenden Text in die Zeile und drücke im Anschluss auf OK:
Code:  Alles auswählen Aufklappen
ATTFilter
notepad "%tmp%\log.txt"


cosinus 15.12.2018 15:20

Anscheinend hat sich bei ESET wieder einiges geändert :headbang:
Hier eine aktuellere Anleitung:



Downloade Dir bitte ESET Online Scanner (Bebilderte Anleitung)
  • Starte die Installationsdatei.
  • Klicke auf Erste Schritte und akzeptiere die Nutzungsbedingungen.
  • Klicke wiederrum auf Erste Schritte, wähle die empfohlenen Einstellungen aus und klicke auf Weiter.
  • Wähle einen Vollständigen Scan aus, aktiviere die Erkennung von potentiell unerwünschten Anwendungen und klicke auf Prüfung starten.
  • Zuerst werden die notwendigen Module und Signaturen heruntergeladen, anschließend startet der Suchlauf automatisch.
  • Klicke am Ende des Suchlaufs zuerst auf Weiter. Im Scan-Bericht werden gegebenenfalls die gefundenen Elemente aufgelistet, klicke hier auf Scan-Log speichern und speichere das Ergebnis als eset.txt auf deinen Desktop ab.
  • Klicke immer auf Weiter und beende ESET mit Ohne Feedback schließen.

sternrubin 15.12.2018 15:29

Der Security-Chak war gerade durchgelaufen:

Code:

Results of screen317's Security Check version 1.009 
 Windows 7 Service Pack 1 x64 (UAC is enabled) 
 Internet Explorer 11 
``````````````Antivirus/Firewall Check:``````````````
Microsoft Security Essentials 
 Antivirus up to date! 
`````````Anti-malware/Other Utilities Check:`````````
 Adobe Flash Player 32.0.0.101 
 Mozilla Thunderbird (60.3.3)
````````Process Check: objlist.exe by Laurent```````` 
 Microsoft Security Essentials MSMpEng.exe
 Microsoft Security Essentials msseces.exe
 Malwarebytes Anti-Malware mbamservice.exe 
 Malwarebytes Anti-Malware mbamtray.exe 
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C: 
````````````````````End of Log``````````````````````

Also zurück zu Zweitens.
WIN 7 hat derzeit ja auch einige Updates schnell nacheinander geliefert.
Wenn ich Glück habe, dann geht das nach der Entfernung von den drei Teilen etwas schneller.

cosinus 15.12.2018 15:30

Einfach selber löschen. Wo die Dateien sind siehst du ja im Log.

Dann wären wir durch! :daumenhoc

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:

Abschließend müssen wir noch ein paar Schritte unternehmen, um dein System aufzuräumen (cleanup mit DelFix) und abzusichern; ich poste dir dazu mal meine Lesestoffe. Wichtiger als irgendein AV ist ein vernünftiger Umgang, also gewisse Verhaltensregeln am Gerät mit Internetzugang, und ein paar grundsätzliche Absicherungen. Deswegen kommen die zuerst. Gliederung:

  1. Cleanup mit unserem TBCleanup-Script

  2. Grundsätzliches

  3. Absicherung

  4. Virenscanner + Firewall

  5. Backup- und Imaging-Tools



Lesestoff:
Cleanup

Alle Logs gepostet? Dann lade Dir bitte das TBCleanUpTool herunter.
  • Schließe alle offenen Programme.
  • Rechtsklicke auf die TBCleanUp.bat und wähle Als Administrator ausführen.
  • Drücke eine beliebige Taste, um den Entfernungsprozess zu starten.
Hinweis:
Das TBCleanUpTool entfernt die verwendeten Programme, die Quarantäne unserer Scanner und löscht sich abschließend selbst.
Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, die du nicht mehr verwenden möchtest, kannst du diese über die Systemsteuerung deinstallieren.




Lesestoff:
Grundsätzliches

Google Chrome
Von der Verwendung dieses Browsers muss man aus Datenschutzgründen dringend abraten. Siehe auch Google: Chrome-Browser scannt lokale Dateien auf Windows-PCs
Installiere Mozilla Firefox, damit lassen sich auch Profildaten aus Chrome importieren, anschließend Google Chrome deinstallieren, falls es noch installiert ist.


Tuningtools, Optimizer und Registrycleaner
Finger weg von Software wie zB TuneUp, Wise RegistryCleaner oder Ashampoo Winoptimizer! - die Performancesteigerung ist umstritten bis ganz klar nicht belegbar, dafür hast du ein großes Risiko dein System zu zerstören v.a. bei Registry-Operationen. Das Beste ist, die windowseigene Datenträgerbereinigung zu verwenden - und die Registry in Ruhe zu lassen!


Softwareinstallationen und Aktualisierungen
Für Windows gibt es seit einiger Zeit einen brauchbaren Paketmanager, der mit einfachen Befehlen es erlaubt, automatisiert Software herunterzuladen und zu installieren. Das erspart eine Menge Arbeit, denn ohne einen Paketmanager muss man jedes Programm selbst prüfen und separat manuell updaten, vorher manuell noch runterladen etc. pp. - siehe auch --> chocolatey Paketmanager für Windows

Ich empfehle dringend, alle Programme, sofern verfügbar, über chocolatey zu installieren. Falls du schon mit Linux zu tun hattest, wird dir die Syntax sehr vertraut sein.
Die FAQs zu choco findest du da --> Chocolatey: Häufig gestellte Fragen (englisch)
Selbstverständlich darfst du auch Fragen zu chocolatey im o.g. Thread zu chocolatey stellen.


Für den seltenen Fall, dass du das benötigte Programm nicht im repository von chocolatey findest: Lade diese Software immer von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Finger weg von chip.de oder softonic!
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner.




Lesestoff:
Absicherung

Bei den Betriebsystemen Windows 7 und Windows 8.1 unbedingt die automatischen Updates aktivieren. Auch sicherheitsrelevante Software sollte immer in aktueller Version vorliegen - sofern benötigt, wenn nicht benötigt natürlich sinnigerweise deinstallieren oder Alternativen verwenden (und diese aktuell halten).
Windows 10 hat immer automatische Updates aktiv, es schadet aber nicht, dort mal hin und wieder über die Einstellungen die Updates zu kontrollieren.
Das zeitnahe Einspielen von Updates ist erforderlich, damit Sicherheitslücken geschlossen werden; Sicherheitslücken werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Besonders aufpassen bzgl. der Aktualität musst du nicht nur beim Betriebssystem sondern auch bei folgender Software:
  • Browser; zB Mozilla Firefox

  • Flash Player; ich empfehle dir dringend, den Flash Player zu deinstallieren; falls der unbedingt bei dir erforderlich ist, musst du den immer sofort updaten, wenn Updates verfügbar sind!

  • Java; spielt kaum noch eine Rolle, fast nirgendwo werden mehr Java-Applets eingesetzt; auch hier gilt: falls du den brauchst, immer sofort updaten, wenn Updates verfügbar sind

  • PDF-Reader; NICHT den AdobeReader benutzen, sondern besser sowas wie PDF-XChange; der interne PDF-Betrachter vom Firefox reicht meist auch aus. Vermeide Adobe unbedingt, das ist eine Firma mit miserabler Sicherheitspolitik!


Empfohlene Firefox-Addons (Erweiterungen):

https://addons.cdn.mozilla.net/user-...ied=1510319591uBlock Origin ist ein einfacher und zuverlässiger Ad- und Trackerblocker.

https://addons.cdn.mozilla.net/user-...ied=1511295622 HTTPS Everywhere Sorgt dafür, dass der Firefox immer, wenn möglich, verschlüsselte Verbindungen (HTTPS) verwendet statt HTTP. Wahlweise kann man darüber durch Setzen eines Häkchens auch alle unverschlüsselten Verbindungen blockieren, Firefox nutzt dann nur noch HTTPS und lädt nichts mehr über unverschlüsselte Verbindungen.




Lesestoff:
Virenscanner + Firewall

Vorab sei erwähnt, dass man niemals die Schutzwirkung eines Virenscanners überbewerten darf!

Die Dinger sind mittlerweile auch unter Windows stark umstritten und können Probleme bereiten, die man so ohne AV einfach nicht haben wird. Zudem werden sie auch niemals jeden Schädling finden können. Aussagen der Anbieter dieser Software entpuppen sich regelmäßig als Marketinggeblubber. Lies dazu => Aus aktuellem Anlass: Antivirus-Schlangenöl | Elias Schwerdtfeger und => http://www.golem.de/news/antivirenso...12-125148.html

Verwende also MAXIMAL ein einziges der folgenden AVs mit Echtzeitscanner und stets aktueller Signaturendatenbank; verwende immer nur reine Virenscanner (keine Produkte mit Suite oder Internet Security in Namen, denn diese bringen kontraproduktive Firewalls mit - die Windows-Firewall ist alles was benötigt wird!)


Microsoft Security Essentials (MSE) ist ab Windows 8 fest eingebaut, wenn du also Windows 8, 8.1 oder 10 und dich für MSE entschieden hast, brauchst du nicht extra MSE zu installieren. Bei Windows 7 muss es aber manuell installiert oder über die Windows Updates als optionales Update bezogen werden. Selbstverständlich ist ein legales/aktiviertes Windows Voraussetzung dafür.

Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und/oder mit dem ESET Online Scanner scannen.




Lesestoff:
Backup-/Image-Tools

IMHO sind Wiederherstellungspunkte nix weiter als eine Notlösung, wer sich auf was Funktionierendes verlassen will und muss, kommt um echte Backup/Imaging Software nicht herum. Ich nehme unter Windows immer Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64

Damit man sinnvolle Backups hat muss man regelmäßig zB wöchentlich ein Image auf eine separate externe Festplatte erstellen. Diese externe Festplatte wird nur dann angeschlossen, wenn man das Backup erstellen will (oder etwas wiederherstellen muss), sonsten bleibt sie aus Sicherheitsgründen sicher im Schrank verwahrt - allein schon aus dem Grund, die Backups vor Krypto-Trojaner zu schützen.



Option 1: Drivesnapshot

Offizielle TB-Anleitung --> http://www.trojaner-board.de/186299-...esnapshot.html



http://cosinus.trojaner-board.de/ima...napshot002.png


Drive Snapshot - Disk Image Backup for Windows NT/2000/XP/2003/X64
Download (32-Bit) => http://www.drivesnapshot.de/download/snapshot.exe
Download (64-Bit) => http://www.drivesnapshot.de/download/snapshot64.exe



Es gibt da auch leicht abgespeckte Versionen von Acronis TrueImage gratis wenn man Platten von Seagate und/oder Western Digital hat. Vllt sagen diese Programme dir mehr zu. Mein Favorit aber ist das kleine o.g. Drivesnapshot.



Option 2: Seagate DiscWizard
Download => Seagate DiscWizard - Download - Filepony


Screenshots:
http://filepony.de/screenshot/seagate_discwizard5.jpg
http://filepony.de/screenshot/seagate_discwizard4.png
http://filepony.de/screenshot/seagate_discwizard3.jpg




Option 3: Acronis TrueImage WD Edition
Download => Acronis True Image WD Edition - Download - Filepony


Screenshots:
http://filepony.de/screenshot/acroni...d_edition1.jpg
http://filepony.de/screenshot/acroni...d_edition2.jpg

sternrubin 17.12.2018 23:13

AdwCleaner
- Ist hier jetzt Bereingen und Reparieren dran? ="Resteentfernung?
Ich machs mal, auch wenn es mir nicht klar ist, was mit Reste gemeint war.

Code:

# -------------------------------
# Malwarebytes AdwCleaner 7.2.5.0
# -------------------------------
# Build:    11-26-2018
# Database: 2018-12-17.3 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    12-17-2018
# Duration: 00:01:18
# OS:      Windows 7 Professional
# Scanned:  32329
# Detected: 22


***** [ Services ] *****

PUP.Optional.YandexBrowser      YandexBrowserService

***** [ Folders ] *****

PUP.Optional.Legacy            C:\rei

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

PUP.Optional.YandexBrowser      C:\Windows\Tasks\Aktualisierung von Yandex Browser.job
PUP.Optional.YandexBrowser      C:\Windows\System32\Tasks\Aktualisierung von Yandex Browser
PUP.Optional.YandexBrowser      C:\Windows\Tasks\Repairing Yandex Browser update service.job
PUP.Optional.YandexBrowser      C:\Windows\System32\Tasks\Repairing Yandex Browser update service
PUP.Optional.YandexBrowser      C:\Windows\Tasks\Reparieren Yandex Browser update service.job
PUP.Optional.YandexBrowser      C:\Windows\System32\Tasks\Reparieren Yandex Browser update service
PUP.Optional.YandexBrowser      C:\Windows\Tasks\Systemaktualisierung von Yandex Browser.job
PUP.Optional.YandexBrowser      C:\Windows\System32\Tasks\Systemaktualisierung von Yandex Browser

***** [ Registry ] *****

PUP.Optional.Reimage            HKLM\Software\Reimage
PUP.Optional.YandexBrowser      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A2BF5789-7972-4BD4-A767-EC84EFCCCB74}
PUP.Optional.YandexBrowser      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A2BF5789-7972-4BD4-A767-EC84EFCCCB74}
PUP.Optional.YandexBrowser      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Aktualisierung von Yandex Browser
PUP.Optional.YandexBrowser      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6699C1A8-9DF3-4CA4-BF9A-4F5522A85F57}
PUP.Optional.YandexBrowser      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6699C1A8-9DF3-4CA4-BF9A-4F5522A85F57}
PUP.Optional.YandexBrowser      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Repairing Yandex Browser update service
PUP.Optional.YandexBrowser      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0DCFFD3A-D882-4383-9B4D-023690F3B9EA}
PUP.Optional.YandexBrowser      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0DCFFD3A-D882-4383-9B4D-023690F3B9EA}
PUP.Optional.YandexBrowser      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Reparieren Yandex Browser update service
PUP.Optional.YandexBrowser      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B7297273-A28B-44AB-A122-35A93730E2C0}
PUP.Optional.YandexBrowser      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Systemaktualisierung von Yandex Browser

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.



########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########


Und bei Yandex hab ich erst mal die Funktion Turbo deaktiviert.

Code:

# -------------------------------
# Malwarebytes AdwCleaner 7.2.5.0
# -------------------------------
# Build:    11-26-2018
# Database: 2018-12-17.3 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    12-17-2018
# Duration: 00:00:04
# OS:      Windows 7 Professional
# Cleaned:  22
# Failed:  0


***** [ Services ] *****

Deleted      YandexBrowserService

***** [ Folders ] *****

Deleted      C:\rei

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

Deleted      C:\Windows\Tasks\Aktualisierung von Yandex Browser.job
Deleted      C:\Windows\System32\Tasks\Aktualisierung von Yandex Browser
Deleted      C:\Windows\Tasks\Repairing Yandex Browser update service.job
Deleted      C:\Windows\System32\Tasks\Repairing Yandex Browser update service
Deleted      C:\Windows\Tasks\Reparieren Yandex Browser update service.job
Deleted      C:\Windows\System32\Tasks\Reparieren Yandex Browser update service
Deleted      C:\Windows\Tasks\Systemaktualisierung von Yandex Browser.job
Deleted      C:\Windows\System32\Tasks\Systemaktualisierung von Yandex Browser

***** [ Registry ] *****

Deleted      HKLM\Software\Reimage
Deleted      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A2BF5789-7972-4BD4-A767-EC84EFCCCB74}
Deleted      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A2BF5789-7972-4BD4-A767-EC84EFCCCB74}
Deleted      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Aktualisierung von Yandex Browser
Deleted      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6699C1A8-9DF3-4CA4-BF9A-4F5522A85F57}
Deleted      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6699C1A8-9DF3-4CA4-BF9A-4F5522A85F57}
Deleted      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Repairing Yandex Browser update service
Deleted      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0DCFFD3A-D882-4383-9B4D-023690F3B9EA}
Deleted      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0DCFFD3A-D882-4383-9B4D-023690F3B9EA}
Deleted      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Reparieren Yandex Browser update service
Deleted      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B7297273-A28B-44AB-A122-35A93730E2C0}
Deleted      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Systemaktualisierung von Yandex Browser

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [3657 octets] - [17/12/2018 22:07:51]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########

Jetzt hab ich noch eine große Bitte an dich:
Hilf mir, mit Chocolade klarzukommen.

Ich kann auf der Seite https://chocolatey.org/packages/PDFXchangeEditor
nicht genug verstehen, auch nicht die Übersetzung ins Deutsche.
Ich will das Programm runterladen und es gibt ein Missing Link:
Wo und wie lade ich es herunter?

... oder genauer: Wo soll ich da was einfügen?


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19