Windows 10: Bildschirm friert in unregelmäßigen Abständen ein, Tastatur und Maus kein Signal Guten Abend Trojaner-Board-Team,
ich habe bereits seit längerer Zeit (genau kann ich es nicht mehr eingrenzen), dass mein System instabil ist. Zwischenzeitlich stürzte der Rechner sehr häufig ab.
Ich habe daraufhin nach mehreren Anläufen geschafft, Windows zurück zu setzen.
Nun habe ich nicht viel neues installiert, jedoch kommt es jetzt wieder vermehrt vor, dass der Bildschirm unvermittelt einfriert und alle Lichter an Maus und Tastatur ausgehen.
Ein anschließender Neustart ist häufig nicht direkt möglich.
Drücke ich den Reset-Knopf passiert so gut wie nichts. Der Bildschirm bleibt schwarz, es kommt kein Signal an und der Lüfter läuft, als wäre nichts gewesen. Nach mehrmaligem Versuch des Neustarts fährt der Rechner wieder hoch.
Teilweise bleibt er bei der Ermittlung des Arbeitsspeichers oder bei der Zeile "Verifying DMI Pool Data..." hängen.
Dann startet Windows wieder normal.
Wie gesagt konnte ich bislang keine Logik dahinter feststellen. Zwei Tage lief der Rechner mehrere Stunden ohne Absturz. Heute Stürzt er wenige Minuten nach dem Hochfahren unvermittelt ab. Diesmal während des Qualys Browser Check.
Ich weiß nicht, ob es an einem Befall liegt oder ob die Hardware inzwischen zu sehr in die Jahre gekommen ist (Dürfte um die 10 Jahre alt sein).
Es wäre grandios, wenn sich eine behebbare Ursache finden ließe.
Vielen Dank schon mal fürs Lesen und einen schönen Abend.
Schöne Grüße, Eti83 Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 24.10.2018
durchgeführt von Etienne (Administrator) auf DESKTOP (27-10-2018 21:13:31)
Gestartet von D:\Users\Etienne\AppData\Local\Temp\scoped_dir7588_9965
Geladene Profile: Etienne (Verfügbare Profile: Etienne)
Platform: Microsoft Windows 10 Pro Version 1803 17134.345 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Opera)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(AMD) D:\Windows\System32\atiesrxx.exe
(AMD) D:\Windows\System32\atieclxx.exe
(Advanced Micro Devices, Inc.) D:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
(Microsoft Corporation) D:\Windows\System32\dllhost.exe
(Microsoft Corporation) D:\Program Files\Windows Defender\MSASCuiL.exe
(Brother Industries, Ltd.) D:\Program Files\Brother\ControlCenter3\BrccMCtl.exe
(Brother Industries, Ltd.) D:\Program Files\Browny02\BrYNSvc.exe
(Advanced Micro Devices Inc.) D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Advanced Micro Devices Inc.) D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Opera Software) D:\Users\Etienne\AppData\Local\Programs\Opera\56.0.3051.70\opera.exe
(Opera Software) D:\Users\Etienne\AppData\Local\Programs\Opera\56.0.3051.70\opera_crashreporter.exe
(Opera Software) D:\Users\Etienne\AppData\Local\Programs\Opera\56.0.3051.70\opera.exe
(Opera Software) D:\Users\Etienne\AppData\Local\Programs\Opera\56.0.3051.70\opera.exe
(Opera Software) D:\Users\Etienne\AppData\Local\Programs\Opera\56.0.3051.70\opera.exe
(Opera Software) D:\Users\Etienne\AppData\Local\Programs\Opera\56.0.3051.70\opera.exe
(Opera Software) D:\Users\Etienne\AppData\Local\Programs\Opera\56.0.3051.70\opera.exe
(Opera Software) D:\Users\Etienne\AppData\Local\Programs\Opera\56.0.3051.70\opera.exe
(Opera Software) D:\Users\Etienne\AppData\Local\Programs\Opera\56.0.3051.70\opera.exe
(Opera Software) D:\Users\Etienne\AppData\Local\Programs\Opera\56.0.3051.70\opera.exe
(Opera Software) D:\Users\Etienne\AppData\Local\Programs\Opera\56.0.3051.70\opera.exe
(Opera Software) D:\Users\Etienne\AppData\Local\Programs\Opera\56.0.3051.70\opera.exe
(Microsoft Corporation) D:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1810.5-0\MsMpEng.exe
(Microsoft Corporation) D:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1810.5-0\NisSrv.exe
(Microsoft Corporation) D:\Program Files\WindowsApps\Microsoft.SkypeApp_14.33.41.0_x86__kzf8qxf38zg5c\SkypeApp.exe
(Microsoft Corporation) D:\Windows\System32\dllhost.exe
(Microsoft Corporation) D:\Windows\System32\smartscreen.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [SecurityHealth] => D:\Program Files\Windows Defender\MSASCuiL.exe [486816 2018-04-11] (Microsoft Corporation)
HKLM\...\Run: [ControlCenter3] => D:\Program Files\Brother\ControlCenter3\brctrcen.exe [114688 2008-12-24] (Brother Industries, Ltd.)
HKLM\...\Run: [BrStsMon00] => D:\Program Files\Browny02\Brother\BrStMonW.exe [2629632 2012-09-25] (Brother Industries, Ltd.)
HKLM\...\Run: [StartCCC] => D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\x86\CLIStart.exe [748744 2015-11-04] (Advanced Micro Devices, Inc.)
HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => D:\Program Files\Windows Mail\wab.exe [516608 2018-04-11] (Microsoft Corporation)
HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => D:\Program Files\Windows Mail\wab.exe [516608 2018-04-11] (Microsoft Corporation)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{a2020a00-9029-4f52-b256-d8e0518a535d}: [DhcpNameServer] 192.168.178.1
Internet Explorer:
==================
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 AMD FUEL Service; D:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [284872 2015-11-04] (Advanced Micro Devices, Inc.)
R3 BrYNSvc; D:\Program Files\Browny02\BrYNSvc.exe [245760 2010-01-25] (Brother Industries, Ltd.) [Datei ist nicht signiert]
S3 Sense; D:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [3151776 2018-07-15] (Microsoft Corporation)
S4 ssh-agent; D:\WINDOWS\System32\OpenSSH\ssh-agent.exe [353792 2018-03-19] ()
R3 WdNisSvc; D:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\NisSrv.exe [3358832 2018-10-27] (Microsoft Corporation)
R2 WinDefend; D:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MsMpEng.exe [91584 2018-10-27] (Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S3 a016bus; D:\WINDOWS\System32\drivers\a016bus.sys [83880 2008-01-18] (MCCI Corporation)
S3 a016mgmt; D:\WINDOWS\System32\drivers\a016mgmt.sys [104488 2008-01-18] (MCCI Corporation)
S3 a016obex; D:\WINDOWS\System32\drivers\a016obex.sys [100648 2008-01-18] (MCCI Corporation)
R3 athr; D:\WINDOWS\System32\drivers\athwn.sys [3228672 2018-04-11] (Qualcomm Atheros Communications, Inc.)
R3 rt640x86; D:\WINDOWS\System32\drivers\rt640x86.sys [504832 2018-04-11] (Realtek )
S3 s0016bus; D:\WINDOWS\System32\drivers\s0016bus.sys [89256 2008-05-16] (MCCI Corporation)
S3 s0016mgmt; D:\WINDOWS\System32\drivers\s0016mgmt.sys [114216 2008-05-16] (MCCI Corporation)
S3 s0016obex; D:\WINDOWS\System32\drivers\s0016obex.sys [110632 2008-05-16] (MCCI Corporation)
S3 s0016unic; D:\WINDOWS\System32\drivers\s0016unic.sys [115752 2008-05-16] (MCCI Corporation)
S3 s0017bus; D:\WINDOWS\System32\drivers\s0017bus.sys [86824 2008-10-21] (MCCI Corporation)
S3 s0017mgmt; D:\WINDOWS\System32\drivers\s0017mgmt.sys [108328 2008-10-21] (MCCI Corporation)
S3 s0017obex; D:\WINDOWS\System32\drivers\s0017obex.sys [104616 2008-10-21] (MCCI Corporation)
S3 s0017unic; D:\WINDOWS\System32\drivers\s0017unic.sys [109736 2008-10-21] (MCCI Corporation)
S3 s1018obex; D:\WINDOWS\System32\drivers\s1018obex.sys [104744 2009-03-25] (MCCI Corporation)
S3 s1029bus; D:\WINDOWS\System32\drivers\s1029bus.sys [90280 2009-05-25] (MCCI Corporation)
S3 s1029mgmt; D:\WINDOWS\System32\drivers\s1029mgmt.sys [115880 2009-05-25] (MCCI Corporation)
S3 s1029obex; D:\WINDOWS\System32\drivers\s1029obex.sys [111912 2009-05-25] (MCCI Corporation)
S3 s1029unic; D:\WINDOWS\System32\drivers\s1029unic.sys [116904 2009-05-25] (MCCI Corporation)
S3 s916bus; D:\WINDOWS\System32\drivers\s916bus.sys [83496 2007-11-02] (MCCI Corporation)
S3 s916mgmt; D:\WINDOWS\System32\drivers\s916mgmt.sys [103976 2007-11-02] (MCCI Corporation)
S3 s916obex; D:\WINDOWS\System32\drivers\s916obex.sys [100008 2007-11-02] (MCCI Corporation)
S3 se3ebus; D:\WINDOWS\System32\drivers\se3ebus.sys [83080 2007-04-10] (MCCI Corporation)
S3 se3emgmt; D:\WINDOWS\System32\drivers\se3emgmt.sys [100360 2007-04-10] (MCCI Corporation)
S3 se3eobex; D:\WINDOWS\System32\drivers\se3eobex.sys [98568 2007-04-10] (MCCI Corporation)
S3 VComm; D:\WINDOWS\System32\drivers\VComm.sys [34448 2007-03-05] (IVT Corporation.)
S3 VHidMinidrv; D:\WINDOWS\system32\drivers\VHIDMini.sys [19472 2007-03-05] (IVT Corporation.)
S0 WdBoot; D:\WINDOWS\System32\drivers\wd\WdBoot.sys [38504 2018-10-27] (Microsoft Corporation)
R0 WdFilter; D:\WINDOWS\System32\drivers\wd\WdFilter.sys [261816 2018-10-27] (Microsoft Corporation)
R3 WdNisDrv; D:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [47800 2018-10-27] (Microsoft Corporation)
S3 WUDFWpdMtp; D:\WINDOWS\system32\DRIVERS\WUDFRd.sys [189952 2018-04-11] (Microsoft Corporation)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2018-10-27 21:13 - 2018-10-27 21:13 - 000000000 ____D D:\FRST
2018-10-27 21:12 - 2018-10-27 21:12 - 001774592 _____ (Farbar) D:\Users\Etienne\Downloads\FRST.exe
2018-10-25 21:19 - 2018-10-25 21:19 - 001206768 _____ (Adobe Systems Incorporated) D:\Users\Etienne\Downloads\flashplayer31pp_fa_install (2).exe
2018-10-25 21:19 - 2018-10-25 21:19 - 001206768 _____ (Adobe Systems Incorporated) D:\Users\Etienne\Downloads\flashplayer31pp_fa_install (1).exe
2018-10-25 21:05 - 2018-10-25 21:32 - 000000000 ____D D:\Users\Etienne\AppData\Local\Adobe
2018-10-25 20:50 - 2018-10-25 21:01 - 000000000 ____D D:\Program Files\FileHippo.com
2018-10-25 20:50 - 2018-10-25 20:50 - 002190552 _____ D:\Users\Etienne\Downloads\appmanagersetup_2.0_b4_292.exe
2018-10-25 20:50 - 2018-10-25 20:50 - 000002077 _____ D:\Users\Etienne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FileHippo App Manager.lnk
2018-10-25 20:50 - 2018-10-25 20:50 - 000002047 _____ D:\Users\Etienne\Desktop\FileHippo App Manager.lnk
2018-10-25 20:25 - 2018-10-25 20:25 - 000001368 _____ D:\Users\Etienne\Desktop\Opera-Browser.lnk
2018-10-25 20:25 - 2018-10-25 20:25 - 000001368 _____ D:\Users\Etienne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk
2018-10-25 20:25 - 2018-10-25 20:25 - 000000000 ____D D:\Users\Etienne\AppData\Local\Opera Software
2018-10-25 20:24 - 2018-10-25 20:24 - 000000000 ____D D:\Users\Etienne\AppData\Roaming\Opera Software
2018-10-09 23:52 - 2018-09-21 10:22 - 020381784 _____ (Microsoft Corporation) D:\WINDOWS\system32\shell32.dll
2018-10-09 23:52 - 2018-09-21 06:14 - 000994480 _____ (Microsoft Corporation) D:\WINDOWS\system32\ApplyTrustOffline.exe
2018-10-09 23:52 - 2018-09-21 06:09 - 004790160 _____ (Microsoft Corporation) D:\WINDOWS\system32\mfcore.dll
2018-10-09 23:52 - 2018-09-21 06:09 - 002253696 _____ (Microsoft Corporation) D:\WINDOWS\system32\iertutil.dll
2018-10-09 23:52 - 2018-09-21 05:58 - 005307392 _____ (Microsoft Corporation) D:\WINDOWS\system32\d2d1.dll
2018-10-09 23:52 - 2018-09-21 05:57 - 002808320 _____ (Microsoft Corporation) D:\WINDOWS\system32\AppXDeploymentServer.dll
2018-10-09 23:52 - 2018-09-21 05:54 - 002412544 _____ (Microsoft Corporation) D:\WINDOWS\system32\wuaueng.dll
2018-10-09 23:52 - 2018-09-21 05:53 - 000977408 _____ (Microsoft Corporation) D:\WINDOWS\system32\rpcss.dll
2018-10-09 23:52 - 2018-09-20 10:35 - 005669888 _____ (Microsoft Corporation) D:\WINDOWS\system32\twinui.dll
2018-10-09 23:52 - 2018-09-20 10:34 - 012500992 _____ (Microsoft Corporation) D:\WINDOWS\system32\wmp.dll
2018-10-09 23:52 - 2018-09-20 10:29 - 002891776 _____ (Microsoft Corporation) D:\WINDOWS\system32\win32kfull.sys
2018-10-09 23:52 - 2018-09-20 06:29 - 006569856 _____ (Microsoft Corporation) D:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2018-10-09 23:52 - 2018-09-20 06:29 - 006039368 _____ (Microsoft Corporation) D:\WINDOWS\system32\windows.storage.dll
2018-10-09 23:52 - 2018-09-20 06:29 - 002354168 _____ (Microsoft Corporation) D:\WINDOWS\system32\Drivers\dxgkrnl.sys
2018-10-09 23:52 - 2018-09-20 06:29 - 001989232 _____ (Microsoft Corporation) D:\WINDOWS\system32\msxml6.dll
2018-10-09 23:52 - 2018-09-20 06:28 - 006686736 _____ (Microsoft Corporation) D:\WINDOWS\system32\ntoskrnl.exe
2018-10-09 23:52 - 2018-09-20 06:28 - 002031120 _____ (Microsoft Corporation) D:\WINDOWS\system32\Drivers\ntfs.sys
2018-10-09 23:52 - 2018-09-20 06:21 - 022013440 _____ (Microsoft Corporation) D:\WINDOWS\system32\edgehtml.dll
2018-10-09 23:52 - 2018-09-20 06:17 - 006661632 _____ (Microsoft Corporation) D:\WINDOWS\system32\Windows.Data.Pdf.dll
2018-10-09 23:52 - 2018-09-20 06:15 - 019404288 _____ (Microsoft Corporation) D:\WINDOWS\system32\mshtml.dll
2018-10-09 23:52 - 2018-09-20 06:15 - 003254784 _____ (Microsoft Corporation) D:\WINDOWS\system32\EdgeContent.dll
2018-10-09 23:52 - 2018-09-20 06:11 - 005777920 _____ (Microsoft Corporation) D:\WINDOWS\system32\Chakra.dll
2018-10-09 23:52 - 2018-09-20 06:10 - 002278912 _____ (Microsoft Corporation) D:\WINDOWS\system32\diagtrack.dll
2018-10-09 23:52 - 2018-09-20 06:08 - 004191232 _____ (Microsoft Corporation) D:\WINDOWS\system32\wininet.dll
2018-10-09 23:52 - 2018-09-20 06:08 - 001752576 _____ (Microsoft Corporation) D:\WINDOWS\system32\win32kbase.sys
2018-10-09 23:52 - 2018-09-20 06:08 - 001627648 _____ (Microsoft Corporation) D:\WINDOWS\system32\urlmon.dll
2018-10-09 23:52 - 2018-09-08 09:28 - 002712376 _____ (Microsoft Corporation) D:\WINDOWS\system32\aitstatic.exe
2018-10-09 23:52 - 2018-09-08 09:27 - 001367864 _____ (Microsoft Corporation) D:\WINDOWS\system32\appraiser.dll
2018-10-09 23:52 - 2018-09-08 09:27 - 000628224 _____ (Microsoft Corporation) D:\WINDOWS\system32\generaltel.dll
2018-10-09 23:52 - 2018-09-08 09:27 - 000563200 _____ (Microsoft Corporation) D:\WINDOWS\system32\aeinv.dll
2018-10-09 23:52 - 2018-09-08 09:27 - 000520184 _____ (Microsoft Corporation) D:\WINDOWS\system32\devinv.dll
2018-10-09 23:52 - 2018-09-08 09:27 - 000367616 _____ (Microsoft Corporation) D:\WINDOWS\system32\invagent.dll
2018-10-09 23:52 - 2018-09-08 09:17 - 001540104 _____ (Microsoft Corporation) D:\WINDOWS\system32\AppVEntSubsystems32.dll
2018-10-09 23:52 - 2018-09-08 09:14 - 001328056 _____ (Microsoft Corporation) D:\WINDOWS\system32\msctf.dll
2018-10-09 23:52 - 2018-09-08 08:59 - 001530368 _____ (Microsoft Corporation) D:\WINDOWS\system32\Windows.UI.Immersive.dll
2018-10-09 23:52 - 2018-09-08 08:59 - 001452544 _____ (Microsoft Corporation) D:\WINDOWS\system32\wsp_fs.dll
2018-10-09 23:52 - 2018-09-08 08:59 - 000622080 _____ (Microsoft Corporation) D:\WINDOWS\system32\winlogon.exe
2018-10-09 23:52 - 2018-09-08 08:58 - 001308672 _____ (Microsoft Corporation) D:\WINDOWS\system32\wsp_health.dll
2018-10-09 23:52 - 2018-09-08 08:58 - 001081856 _____ (Microsoft Corporation) D:\WINDOWS\system32\SystemSettings.Handlers.dll
2018-10-09 23:52 - 2018-09-08 08:57 - 000625664 _____ (Microsoft Corporation) D:\WINDOWS\system32\SmartcardCredentialProvider.dll
2018-10-09 23:52 - 2018-09-08 05:51 - 000380728 _____ (Microsoft Corporation) D:\WINDOWS\system32\aepic.dll
2018-10-09 23:52 - 2018-09-08 05:44 - 001989552 _____ (Microsoft Corporation) D:\WINDOWS\system32\KernelBase.dll
2018-10-09 23:52 - 2018-09-08 05:44 - 000829752 _____ (Microsoft Corporation) D:\WINDOWS\system32\WWAHost.exe
2018-10-09 23:52 - 2018-09-08 05:43 - 001174448 _____ (Microsoft Corporation) D:\WINDOWS\system32\ucrtbase.dll
2018-10-09 23:52 - 2018-09-08 05:26 - 002367488 _____ (Microsoft Corporation) D:\WINDOWS\system32\Microsoft.Bluetooth.Service.dll
2018-10-09 23:52 - 2018-09-08 05:25 - 003553792 _____ (Microsoft Corporation) D:\WINDOWS\system32\InputService.dll
2018-10-09 23:52 - 2018-09-08 05:25 - 002789376 _____ (Microsoft Corporation) D:\WINDOWS\system32\msftedit.dll
2018-10-09 23:52 - 2018-09-08 05:24 - 001049600 _____ (Microsoft Corporation) D:\WINDOWS\system32\dosvc.dll
2018-10-09 23:52 - 2018-09-08 05:24 - 000864768 _____ (Microsoft Corporation) D:\WINDOWS\system32\Drivers\bthport.sys
2018-10-09 23:52 - 2018-09-08 05:23 - 001655296 _____ (Microsoft Corporation) D:\WINDOWS\system32\winmsipc.dll
2018-10-09 23:52 - 2018-09-08 05:23 - 000667136 _____ (Microsoft Corporation) D:\WINDOWS\system32\fveapi.dll
2018-10-09 23:52 - 2018-09-08 05:23 - 000651264 _____ (Microsoft Corporation) D:\WINDOWS\system32\ngcsvc.dll
2018-10-09 23:52 - 2018-09-08 05:22 - 000778240 _____ (Microsoft Corporation) D:\WINDOWS\system32\kerberos.dll
2018-10-09 23:51 - 2018-09-21 10:27 - 001267720 _____ (Microsoft Corporation) D:\WINDOWS\system32\AppVEntVirtualization.dll
2018-10-09 23:51 - 2018-09-21 10:27 - 001118224 _____ (Microsoft Corporation) D:\WINDOWS\system32\AppVIntegration.dll
2018-10-09 23:51 - 2018-09-21 10:27 - 000936976 _____ (Microsoft Corporation) D:\WINDOWS\system32\AppVEntSubsystemController.dll
2018-10-09 23:51 - 2018-09-21 10:27 - 000828936 _____ (Microsoft Corporation) D:\WINDOWS\system32\AppVPolicy.dll
2018-10-09 23:51 - 2018-09-21 10:27 - 000738320 _____ (Microsoft Corporation) D:\WINDOWS\system32\AppVManifest.dll
2018-10-09 23:51 - 2018-09-21 10:27 - 000620536 _____ (Microsoft Corporation) D:\WINDOWS\system32\AppVOrchestration.dll
2018-10-09 23:51 - 2018-09-21 10:27 - 000577040 _____ (Microsoft Corporation) D:\WINDOWS\system32\AppVEntStreamingManager.dll
2018-10-09 23:51 - 2018-09-21 10:27 - 000531968 _____ (Microsoft Corporation) D:\WINDOWS\system32\AppVReporting.dll
2018-10-09 23:51 - 2018-09-21 10:27 - 000483344 _____ (Microsoft Corporation) D:\WINDOWS\system32\AppVCatalog.dll
2018-10-09 23:51 - 2018-09-21 10:27 - 000482312 _____ (Microsoft Corporation) D:\WINDOWS\system32\AppVPublishing.dll
2018-10-09 23:51 - 2018-09-21 10:27 - 000368656 _____ (Microsoft Corporation) D:\WINDOWS\system32\TransportDSA.dll
2018-10-09 23:51 - 2018-09-21 10:27 - 000284672 _____ (Microsoft Corporation) D:\WINDOWS\system32\AppVScripting.dll
2018-10-09 23:51 - 2018-09-21 10:27 - 000154128 _____ (Microsoft Corporation) D:\WINDOWS\system32\AppVStreamingUX.dll
2018-10-09 23:51 - 2018-09-21 10:27 - 000028680 _____ D:\WINDOWS\system32\SyncAppvPublishingServer.exe
2018-10-09 23:51 - 2018-09-21 10:12 - 000150016 _____ (Microsoft Corporation) D:\WINDOWS\system32\itss.dll
2018-10-09 23:51 - 2018-09-21 06:16 - 000365056 _____ (Microsoft Corporation) D:\WINDOWS\system32\dcntel.dll
2018-10-09 23:51 - 2018-09-21 06:14 - 000661056 _____ (Microsoft Corporation) D:\WINDOWS\system32\evr.dll
2018-10-09 23:51 - 2018-09-21 06:09 - 001427968 _____ (Microsoft Corporation) D:\WINDOWS\system32\AppxPackaging.dll
2018-10-09 23:51 - 2018-09-21 06:09 - 000129088 _____ (Microsoft Corporation) D:\WINDOWS\system32\mfps.dll
2018-10-09 23:51 - 2018-09-21 05:58 - 001657856 _____ (Microsoft Corporation) D:\WINDOWS\system32\WebRuntimeManager.dll
2018-10-09 23:51 - 2018-09-21 05:57 - 002900992 _____ (Microsoft Corporation) D:\WINDOWS\system32\dwmcore.dll
2018-10-09 23:51 - 2018-09-21 05:57 - 001361408 _____ (Microsoft Corporation) D:\WINDOWS\system32\MSPhotography.dll
2018-10-09 23:51 - 2018-09-21 05:56 - 001751552 _____ (Microsoft Corporation) D:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2018-10-09 23:51 - 2018-09-21 05:56 - 000331264 _____ (Microsoft Corporation) D:\WINDOWS\system32\edgeIso.dll
2018-10-09 23:51 - 2018-09-21 05:55 - 001132032 _____ (Microsoft Corporation) D:\WINDOWS\system32\enterprisecsps.dll
2018-10-09 23:51 - 2018-09-21 05:55 - 000830464 _____ (Microsoft Corporation) D:\WINDOWS\system32\rasmans.dll
2018-10-09 23:51 - 2018-09-21 05:55 - 000489984 _____ (Microsoft Corporation) D:\WINDOWS\system32\PsmServiceExtHost.dll
2018-10-09 23:51 - 2018-09-21 05:54 - 001272832 _____ (Microsoft Corporation) D:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2018-10-09 23:51 - 2018-09-21 05:54 - 000251904 _____ (Microsoft Corporation) D:\WINDOWS\system32\msIso.dll
2018-10-09 23:51 - 2018-09-21 05:53 - 001006080 _____ (Microsoft Corporation) D:\WINDOWS\system32\wpnapps.dll
2018-10-09 23:51 - 2018-09-21 05:53 - 000910848 _____ (Microsoft Corporation) D:\WINDOWS\system32\modernexecserver.dll
2018-10-09 23:51 - 2018-09-21 05:53 - 000493568 _____ (Microsoft Corporation) D:\WINDOWS\system32\updatehandlers.dll
2018-10-09 23:51 - 2018-09-21 05:53 - 000349696 _____ (Microsoft Corporation) D:\WINDOWS\system32\rascustom.dll
2018-10-09 23:51 - 2018-09-20 10:46 - 001465296 _____ (Microsoft Corporation) D:\WINDOWS\system32\gdi32full.dll
2018-10-09 23:51 - 2018-09-20 10:43 - 000316248 _____ (Microsoft Corporation) D:\WINDOWS\system32\MusNotifyIcon.exe
2018-10-09 23:51 - 2018-09-20 10:43 - 000078848 _____ (Microsoft Corporation) D:\WINDOWS\system32\rdpudd.dll
2018-10-09 23:51 - 2018-09-20 10:31 - 000391168 _____ (Microsoft Corporation) D:\WINDOWS\system32\rdpshell.exe
2018-10-09 23:51 - 2018-09-20 10:30 - 001082880 _____ (Microsoft Corporation) D:\WINDOWS\system32\bcastdvruserservice.dll
2018-10-09 23:51 - 2018-09-20 10:30 - 000344576 _____ (Microsoft Corporation) D:\WINDOWS\system32\iedkcs32.dll
2018-10-09 23:51 - 2018-09-20 10:29 - 002824704 _____ (Microsoft Corporation) D:\WINDOWS\system32\themeui.dll
2018-10-09 23:51 - 2018-09-20 10:29 - 001586176 _____ (Microsoft Corporation) D:\WINDOWS\system32\msxml3.dll
2018-10-09 23:51 - 2018-09-20 10:29 - 000296960 _____ (Microsoft Corporation) D:\WINDOWS\system32\rdpinit.exe
2018-10-09 23:51 - 2018-09-20 10:28 - 000102400 _____ (Microsoft Corporation) D:\WINDOWS\system32\wmpshell.dll
2018-10-09 23:51 - 2018-09-20 06:29 - 002144248 _____ (Microsoft Corporation) D:\WINDOWS\system32\Drivers\tcpip.sys
2018-10-09 23:51 - 2018-09-20 06:29 - 001513032 _____ (Microsoft Corporation) D:\WINDOWS\system32\WindowsCodecs.dll
2018-10-09 23:51 - 2018-09-20 06:29 - 000437048 _____ (Microsoft Corporation) D:\WINDOWS\system32\Drivers\mrxsmb.sys
2018-10-09 23:51 - 2018-09-20 06:29 - 000357056 _____ (Microsoft Corporation) D:\WINDOWS\system32\bcryptprimitives.dll
2018-10-09 23:51 - 2018-09-20 06:28 - 001190696 _____ (Microsoft Corporation) D:\WINDOWS\system32\winload.efi
2018-10-09 23:51 - 2018-09-20 06:28 - 001050680 _____ (Microsoft Corporation) D:\WINDOWS\system32\winload.exe
2018-10-09 23:51 - 2018-09-20 06:28 - 000949536 _____ (Microsoft Corporation) D:\WINDOWS\system32\winresume.efi
2018-10-09 23:51 - 2018-09-20 06:28 - 000831224 _____ (Microsoft Corporation) D:\WINDOWS\system32\winresume.exe
2018-10-09 23:51 - 2018-09-20 06:28 - 000679832 _____ (Microsoft Corporation) D:\WINDOWS\system32\CoreMessaging.dll
2018-10-09 23:51 - 2018-09-20 06:28 - 000633344 _____ (Microsoft Corporation) D:\WINDOWS\system32\Drivers\dxgmms2.sys
2018-10-09 23:51 - 2018-09-20 06:28 - 000343040 _____ (Microsoft Corporation) D:\WINDOWS\system32\Drivers\dxgmms1.sys
2018-10-09 23:51 - 2018-09-20 06:11 - 000608768 _____ (Microsoft Corporation) D:\WINDOWS\system32\EdgeManager.dll
2018-10-09 23:51 - 2018-09-20 06:11 - 000578560 _____ (Microsoft Corporation) D:\WINDOWS\system32\webplatstorageserver.dll
2018-10-09 23:51 - 2018-09-20 06:11 - 000335360 _____ (Microsoft Corporation) D:\WINDOWS\system32\MusNotification.exe
2018-10-09 23:51 - 2018-09-20 06:10 - 000684032 _____ (Microsoft Corporation) D:\WINDOWS\system32\MusUpdateHandlers.dll
2018-10-09 23:51 - 2018-09-20 06:10 - 000355840 _____ (Microsoft Corporation) D:\WINDOWS\system32\PhotoMetadataHandler.dll
2018-10-09 23:51 - 2018-09-20 06:10 - 000270848 _____ (Microsoft Corporation) D:\WINDOWS\system32\MusNotificationUx.exe
2018-10-09 23:51 - 2018-09-20 06:09 - 001540096 _____ (Microsoft Corporation) D:\WINDOWS\system32\rdpserverbase.dll
2018-10-09 23:51 - 2018-09-20 06:07 - 000982016 _____ (Microsoft Corporation) D:\WINDOWS\system32\usocore.dll
2018-10-09 23:51 - 2018-09-20 03:28 - 000343552 _____ (Microsoft Corporation) D:\WINDOWS\system32\msrd3x40.dll
2018-10-09 23:51 - 2018-09-08 09:27 - 000254976 _____ (Microsoft Corporation) D:\WINDOWS\system32\acmigration.dll
2018-10-09 23:51 - 2018-09-08 09:27 - 000126264 _____ (Microsoft Corporation) D:\WINDOWS\system32\CompatTelRunner.exe
2018-10-09 23:51 - 2018-09-08 09:27 - 000062264 _____ (Microsoft Corporation) D:\WINDOWS\system32\win32appinventorycsp.dll
2018-10-09 23:51 - 2018-09-08 09:16 - 000482080 _____ (Microsoft Corporation) D:\WINDOWS\system32\advapi32.dll
2018-10-09 23:51 - 2018-09-08 09:15 - 000456504 _____ (Microsoft Corporation) D:\WINDOWS\system32\pcasvc.dll
2018-10-09 23:51 - 2018-09-08 09:13 - 001531112 _____ (Microsoft Corporation) D:\WINDOWS\system32\user32.dll
2018-10-09 23:51 - 2018-09-08 09:13 - 000181288 _____ (Microsoft Corporation) D:\WINDOWS\system32\basecsp.dll
2018-10-09 23:51 - 2018-09-08 09:03 - 000084992 _____ (Microsoft Corporation) D:\WINDOWS\system32\INETRES.dll
2018-10-09 23:51 - 2018-09-08 09:03 - 000059392 _____ (Microsoft Corporation) D:\WINDOWS\system32\fdBth.dll
2018-10-09 23:51 - 2018-09-08 09:02 - 000236032 _____ (Microsoft Corporation) D:\WINDOWS\system32\scksp.dll
2018-10-09 23:51 - 2018-09-08 09:00 - 000548864 _____ (Microsoft Corporation) D:\WINDOWS\system32\cryptui.dll
2018-10-09 23:51 - 2018-09-08 09:00 - 000348160 _____ (Microsoft Corporation) D:\WINDOWS\system32\bdesvc.dll
2018-10-09 23:51 - 2018-09-08 09:00 - 000180736 _____ (Microsoft Corporation) D:\WINDOWS\system32\SCardSvr.dll
2018-10-09 23:51 - 2018-09-08 08:59 - 000485376 _____ (Microsoft Corporation) D:\WINDOWS\system32\resutils.dll
2018-10-09 23:51 - 2018-09-08 08:59 - 000133632 _____ (Microsoft Corporation) D:\WINDOWS\system32\Windows.UI.XamlHost.dll
2018-10-09 23:51 - 2018-09-08 08:59 - 000101888 _____ (Microsoft Corporation) D:\WINDOWS\system32\bthci.dll
2018-10-09 23:51 - 2018-09-08 08:58 - 000897536 _____ (Microsoft Corporation) D:\WINDOWS\system32\inetcomm.dll
2018-10-09 23:51 - 2018-09-08 08:58 - 000775680 _____ (Microsoft Corporation) D:\WINDOWS\system32\clusapi.dll
2018-10-09 23:51 - 2018-09-08 08:58 - 000627712 _____ (Microsoft Corporation) D:\WINDOWS\system32\win32spl.dll
2018-10-09 23:51 - 2018-09-08 08:57 - 005391360 _____ (Microsoft Corporation) D:\WINDOWS\system32\aclui.dll
2018-10-09 23:51 - 2018-09-08 08:57 - 000423936 _____ (Microsoft Corporation) D:\WINDOWS\system32\winspool.drv
2018-10-09 23:51 - 2018-09-08 08:57 - 000223744 _____ (Microsoft Corporation) D:\WINDOWS\system32\bthprops.cpl
2018-10-09 23:51 - 2018-09-08 08:56 - 000080384 _____ (Microsoft Corporation) D:\WINDOWS\system32\mcbuilder.exe
2018-10-09 23:51 - 2018-09-08 05:45 - 000619024 _____ (Microsoft Corporation) D:\WINDOWS\system32\Drivers\fvevol.sys
2018-10-09 23:51 - 2018-09-08 05:45 - 000295416 _____ (Microsoft Corporation) D:\WINDOWS\system32\thumbcache.dll
2018-10-09 23:51 - 2018-09-08 05:45 - 000286824 _____ (Microsoft Corporation) D:\WINDOWS\system32\Windows.Storage.ApplicationData.dll
2018-10-09 23:51 - 2018-09-08 05:44 - 000359952 _____ (Microsoft Corporation) D:\WINDOWS\system32\Drivers\rdbss.sys
2018-10-09 23:51 - 2018-09-08 05:44 - 000307200 _____ (Microsoft Corporation) D:\WINDOWS\system32\Drivers\fastfat.sys
2018-10-09 23:51 - 2018-09-08 05:44 - 000220688 _____ (Microsoft Corporation) D:\WINDOWS\system32\browserbroker.dll
2018-10-09 23:51 - 2018-09-08 05:43 - 000269104 _____ (Microsoft Corporation) D:\WINDOWS\system32\sechost.dll
2018-10-09 23:51 - 2018-09-08 05:29 - 000020480 _____ (Microsoft Corporation) D:\WINDOWS\system32\Drivers\Dumpstorport.sys
2018-10-09 23:51 - 2018-09-08 05:28 - 000237056 _____ (Microsoft Corporation) D:\WINDOWS\system32\browserexport.exe
2018-10-09 23:51 - 2018-09-08 05:28 - 000153088 _____ (Microsoft Corporation) D:\WINDOWS\system32\Microsoft.Bluetooth.Proxy.dll
2018-10-09 23:51 - 2018-09-08 05:28 - 000097792 _____ (Microsoft Corporation) D:\WINDOWS\system32\Drivers\hidbth.sys
2018-10-09 23:51 - 2018-09-08 05:27 - 000292864 _____ (Microsoft Corporation) D:\WINDOWS\system32\Drivers\exfat.sys
2018-10-09 23:51 - 2018-09-08 05:27 - 000228352 _____ (Microsoft Corporation) D:\WINDOWS\system32\ubpm.dll
2018-10-09 23:51 - 2018-09-08 05:27 - 000221696 _____ (Microsoft Corporation) D:\WINDOWS\system32\psmsrv.dll
2018-10-09 23:51 - 2018-09-08 05:27 - 000170496 _____ (Microsoft Corporation) D:\WINDOWS\system32\HttpsDataSource.dll
2018-10-09 23:51 - 2018-09-08 05:27 - 000144896 _____ (Microsoft Corporation) D:\WINDOWS\system32\wuuhosdeployment.dll
2018-10-09 23:51 - 2018-09-08 05:27 - 000144384 _____ (Microsoft Corporation) D:\WINDOWS\system32\bthserv.dll
2018-10-09 23:51 - 2018-09-08 05:27 - 000081408 _____ (Microsoft Corporation) D:\WINDOWS\system32\BthRadioMedia.dll
2018-10-09 23:51 - 2018-09-08 05:26 - 000471552 _____ (Microsoft Corporation) D:\WINDOWS\system32\TileDataRepository.dll
2018-10-09 23:51 - 2018-09-08 05:26 - 000387584 _____ (Microsoft Corporation) D:\WINDOWS\system32\ngccredprov.dll
2018-10-09 23:51 - 2018-09-08 05:26 - 000365568 _____ (Microsoft Corporation) D:\WINDOWS\system32\ieproxy.dll
2018-10-09 23:51 - 2018-09-08 05:26 - 000359424 _____ (Microsoft Corporation) D:\WINDOWS\system32\winipcfile.dll
2018-10-09 23:51 - 2018-09-08 05:26 - 000255488 _____ (Microsoft Corporation) D:\WINDOWS\system32\ProximityService.dll
2018-10-09 23:51 - 2018-09-08 05:26 - 000219136 _____ (Microsoft Corporation) D:\WINDOWS\system32\dafBth.dll
2018-10-09 23:51 - 2018-09-08 05:26 - 000142848 _____ (Microsoft Corporation) D:\WINDOWS\system32\BluetoothApis.dll
2018-10-09 23:51 - 2018-09-08 05:25 - 000612864 _____ (Microsoft Corporation) D:\WINDOWS\system32\wbiosrvc.dll
2018-10-09 23:51 - 2018-09-08 05:25 - 000415744 _____ (Microsoft Corporation) D:\WINDOWS\system32\schannel.dll
2018-10-09 23:51 - 2018-09-08 05:24 - 000367616 _____ (Microsoft Corporation) D:\WINDOWS\system32\wuuhext.dll
2018-10-09 23:51 - 2018-09-08 05:23 - 000807936 _____ (Microsoft Corporation) D:\WINDOWS\system32\winipcsecproc.dll
2018-10-09 23:51 - 2018-09-08 05:23 - 000314368 _____ (Microsoft Corporation) D:\WINDOWS\system32\Windows.Networking.Proximity.dll
2018-10-09 23:51 - 2018-09-08 05:22 - 000373760 _____ (Microsoft Corporation) D:\WINDOWS\system32\das.dll
2018-10-06 21:46 - 2018-10-06 21:46 - 000000000 ____D D:\Users\Etienne\AppData\Local\D3DSCache
2018-10-06 21:43 - 2018-10-06 21:43 - 000001730 _____ D:\Users\Public\Desktop\Mozilla Thunderbird.lnk
2018-10-06 21:43 - 2018-10-06 21:43 - 000001730 _____ D:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk
2018-10-06 21:36 - 2018-10-06 21:48 - 000000000 ____D D:\Users\Etienne\AppData\Local\Thunderbird
2018-10-06 21:36 - 2018-10-06 21:36 - 000000000 ____D D:\Users\Etienne\AppData\Roaming\Thunderbird
2018-10-06 21:36 - 2018-10-06 21:36 - 000000000 ____D D:\Users\Etienne\AppData\Roaming\Mozilla
2018-10-06 14:30 - 2018-10-06 14:30 - 000000000 ___RD D:\Users\Etienne\AppData\Roaming\Brother
2018-10-01 17:38 - 2018-10-02 22:13 - 000835152 _____ (Adobe Systems Incorporated) D:\WINDOWS\system32\FlashPlayerApp.exe
2018-10-01 17:38 - 2018-10-02 22:13 - 000179792 _____ (Adobe Systems Incorporated) D:\WINDOWS\system32\FlashPlayerCPLApp.cpl
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2018-10-27 21:12 - 2018-04-11 22:36 - 000000000 ___HD D:\Program Files\WindowsApps
2018-10-27 21:12 - 2018-04-11 22:36 - 000000000 ____D D:\WINDOWS\AppReadiness
2018-10-27 21:10 - 2018-04-11 22:36 - 000000000 ____D D:\ProgramData\regid.1991-06.com.microsoft
2018-10-27 20:59 - 2018-08-12 06:16 - 000000000 ____D D:\ProgramData\Packages
2018-10-27 20:59 - 2018-07-13 07:06 - 001718588 _____ D:\WINDOWS\system32\PerfStringBackup.INI
2018-10-27 20:59 - 2018-04-12 06:58 - 000741854 _____ D:\WINDOWS\system32\perfh007.dat
2018-10-27 20:59 - 2018-04-12 06:58 - 000149526 _____ D:\WINDOWS\system32\perfc007.dat
2018-10-27 20:59 - 2018-04-11 22:31 - 000000000 ____D D:\WINDOWS\INF
2018-10-27 20:57 - 2018-03-30 15:53 - 000000000 ____D D:\WINDOWS\system32\Drivers\wd
2018-10-27 20:52 - 2018-07-13 07:07 - 000000006 ____H D:\WINDOWS\Tasks\SA.DAT
2018-10-27 20:51 - 2018-07-10 06:52 - 000000000 ____D D:\Users\Etienne
2018-10-27 20:51 - 2018-04-11 14:45 - 000524288 _____ D:\WINDOWS\system32\config\BBI
2018-10-27 20:50 - 2018-04-11 22:25 - 000000000 ____D D:\WINDOWS\CbsTemp
2018-10-27 20:49 - 2018-07-10 06:50 - 000000000 ____D D:\WINDOWS\system32\SleepStudy
2018-10-25 21:30 - 2018-04-11 22:36 - 000000000 ____D D:\WINDOWS\system32\Macromed
2018-10-25 16:43 - 2018-07-10 06:52 - 000002399 _____ D:\Users\Etienne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2018-10-25 16:43 - 2015-12-01 12:35 - 000000000 ___RD D:\Users\Etienne\OneDrive
2018-10-25 16:39 - 2018-03-30 16:04 - 000479504 ____N (Microsoft Corporation) D:\WINDOWS\system32\MpSigStub.exe
2018-10-10 08:54 - 2018-04-11 22:36 - 000000000 ____D D:\WINDOWS\LiveKernelReports
2018-10-10 01:09 - 2018-07-10 06:50 - 000231136 _____ D:\WINDOWS\system32\FNTCACHE.DAT
2018-10-10 01:09 - 2017-12-09 11:02 - 000000000 ___RD D:\Users\Etienne\3D Objects
2018-10-10 01:09 - 2015-12-01 12:31 - 000000000 __RHD D:\Users\Public\AccountPictures
2018-10-10 01:08 - 2018-04-11 22:36 - 000000000 ___RD D:\WINDOWS\ImmersiveControlPanel
2018-10-10 01:08 - 2018-04-11 22:36 - 000000000 ___RD D:\Program Files\Windows Defender
2018-10-10 01:08 - 2018-04-11 22:36 - 000000000 ____D D:\WINDOWS\TextInput
2018-10-10 01:08 - 2018-04-11 22:36 - 000000000 ____D D:\WINDOWS\system32\ShellExperiences
2018-10-10 01:08 - 2018-04-11 22:36 - 000000000 ____D D:\WINDOWS\PolicyDefinitions
2018-10-10 01:08 - 2018-04-11 22:36 - 000000000 ____D D:\WINDOWS\bcastdvr
2018-10-09 23:56 - 2018-04-09 10:50 - 000000000 ____D D:\WINDOWS\system32\MRT
2018-10-09 23:55 - 2018-04-09 10:49 - 133674168 ____C (Microsoft Corporation) D:\WINDOWS\system32\MRT.exe
2018-10-06 14:28 - 2018-07-13 07:29 - 000000000 ____D D:\Users\Etienne\AppData\Local\PlaceholderTileLogoFolder
2018-10-06 14:28 - 2018-01-20 14:35 - 000000000 ____D D:\Users\Etienne\AppData\Local\Packages
2018-10-01 17:37 - 2018-04-11 22:36 - 000000000 ____D D:\WINDOWS\system32\oobe
2018-10-01 17:37 - 2018-04-11 14:45 - 000000000 ____D D:\WINDOWS\system32\Dism
==================== Bamital & volsnap ======================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
D:\WINDOWS\explorer.exe => Datei ist digital signiert
D:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
D:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
D:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
D:\WINDOWS\system32\services.exe => Datei ist digital signiert
D:\WINDOWS\system32\User32.dll => Datei ist digital signiert
D:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
D:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
D:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
D:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2018-07-10 06:50
==================== Ende vom FRST.txt ============================ Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 24.10.2018
durchgeführt von Etienne (27-10-2018 21:14:27)
Gestartet von D:\Users\Etienne\AppData\Local\Temp\scoped_dir7588_9965
Microsoft Windows 10 Pro Version 1803 17134.345 (X86) (2018-07-13 05:07:25)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-3015874333-791217502-2511760334-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3015874333-791217502-2511760334-503 - Limited - Disabled)
Etienne (S-1-5-21-3015874333-791217502-2511760334-1001 - Administrator - Enabled) => D:\Users\Etienne
Gast (S-1-5-21-3015874333-791217502-2511760334-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-3015874333-791217502-2511760334-1024 - Limited - Enabled)
rober (S-1-5-21-3015874333-791217502-2511760334-1028 - Administrator - Enabled)
WDAGUtilityAccount (S-1-5-21-3015874333-791217502-2511760334-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Adobe Flash Player 31 PPAPI (HKLM\...\Adobe Flash Player PPAPI) (Version: 31.0.0.122 - Adobe Systems Incorporated)
AMD Catalyst Control Center (HKLM\...\WUCCCApp) (Version: 1.00.0000 - AMD)
Brother MFL-Pro Suite DCP-J315W (HKLM\...\{FB83EAC4-E3F6-4666-B45B-44522F2344B6}) (Version: 2.0.0.0 - Brother Industries, Ltd.)
Microsoft OneDrive (HKU\S-1-5-21-3015874333-791217502-2511760334-1001\...\OneDriveSetup.exe) (Version: 18.172.0826.0010 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation)
Mozilla Thunderbird 60.2.1 (x86 de) (HKLM\...\Mozilla Thunderbird 60.2.1 (x86 de)) (Version: 60.2.1 - Mozilla)
Opera Stable 56.0.3051.70 (HKU\S-1-5-21-3015874333-791217502-2511760334-1001\...\Opera 56.0.3051.70) (Version: 56.0.3051.70 - Opera Software)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\atiacmxx.dll [2015-11-04] (Advanced Micro Devices, Inc.)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {1FD6C45D-700A-4EED-BD28-969FA5644C0C} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\RegisterDeviceWnsFallback
Task: {2EE14219-0FE4-41BA-BA8C-2A1CD1F19FA1} - System32\Tasks\Adobe Flash Player Updater => D:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2018-10-25] (Adobe Systems Incorporated)
Task: {760CAA02-3D32-431E-ACB2-F56D7A0FBB28} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => D:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-27] (Microsoft Corporation)
Task: {785278A1-D3AD-458D-9F90-0830BA1E0495} - System32\Tasks\Opera scheduled Autoupdate 1540491924 => D:\Users\Etienne\AppData\Local\Programs\Opera\launcher.exe [2018-10-25] (Opera Software)
Task: {9BAE81B3-CF71-4C5F-A043-1AD85D425BD9} - System32\Tasks\Adobe Flash Player PPAPI Notifier => D:\WINDOWS\system32\Macromed\Flash\FlashUtil32_31_0_0_122_pepper.exe [2018-10-25] (Adobe Systems Incorporated)
Task: {AD982936-5AD9-4C4B-AB83-35C9A28B1B99} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => D:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-27] (Microsoft Corporation)
Task: {B861A712-DAC3-4C52-B095-94A8B5BA2771} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => D:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-27] (Microsoft Corporation)
Task: {C213EF7B-5958-4F69-B15B-D4F929D4FE7C} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => D:\WINDOWS\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-04-11] ()
Task: {C25D7A5A-215B-4EE9-9710-5782F3E300FE} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => D:\ProgramData\Microsoft\Windows Defender\platform\4.18.1810.5-0\MpCmdRun.exe [2018-10-27] (Microsoft Corporation)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Verknüpfungen & WMI ========================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2018-04-11 22:29 - 2018-04-11 22:29 - 000364200 _____ () D:\WINDOWS\SYSTEM32\inputhost.dll
2018-04-11 22:29 - 2018-04-11 22:29 - 000308224 _____ () D:\Windows\ShellExperiences\TileControl.dll
2018-04-11 22:29 - 2018-04-11 22:29 - 001670656 _____ () D:\Windows\ShellComponents\TaskFlowUI.dll
2015-11-04 16:43 - 2015-11-04 16:43 - 000114688 _____ () D:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Container.Wlan.dll
2018-05-07 23:05 - 2009-02-27 16:38 - 000139264 ____R () D:\Program Files\Brother\BrUtilities\BrLogAPI.dll
2015-11-04 16:43 - 2015-11-04 16:43 - 000095744 _____ () D:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Proxy.Native.dll
2018-10-25 20:25 - 2018-10-25 07:45 - 088674392 _____ () D:\Users\Etienne\AppData\Local\Programs\Opera\56.0.3051.70\opera_browser.dll
2018-10-25 20:25 - 2018-10-25 07:45 - 004302424 _____ () D:\Users\Etienne\AppData\Local\Programs\Opera\56.0.3051.70\libglesv2.dll
2018-10-25 20:25 - 2018-10-25 07:45 - 000097368 _____ () D:\Users\Etienne\AppData\Local\Programs\Opera\56.0.3051.70\libegl.dll
2018-10-09 23:51 - 2018-09-20 06:08 - 001609216 _____ () D:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll
2018-10-27 20:58 - 2018-10-27 20:59 - 000008192 _____ () D:\Program Files\WindowsApps\Microsoft.SkypeApp_14.33.41.0_x86__kzf8qxf38zg5c\ImagePipelineNative.dll
2018-10-27 20:58 - 2018-10-27 20:59 - 000053248 _____ () D:\Program Files\WindowsApps\Microsoft.SkypeApp_14.33.41.0_x86__kzf8qxf38zg5c\ChakraBridge.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2018-01-20 14:17 - 2018-01-20 14:14 - 000000824 _____ D:\WINDOWS\system32\Drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-3015874333-791217502-2511760334-1001\Control Panel\Desktop\\Wallpaper -> D:\Users\Etienne\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\hintergrundbild der windows-fotoanzeige.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.
==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [{63B1665F-B79E-49B2-8AE7-0A64513E7BED}] => (Allow) LPort=54925
==================== Wiederherstellungspunkte =========================
ACHTUNG: Systemwiederherstellung ist deaktiviert
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (10/27/2018 09:09:55 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP)
Description: httphttp-2147467263
Error: (10/27/2018 09:08:45 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP)
Description: httphttp-2147467263
Error: (10/25/2018 09:28:50 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm opera.exe, Version 56.0.3051.70 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: f7c
Startzeit: 01d46c989c1eb383
Beendigungszeit: 4294967295
Anwendungspfad: D:\Users\Etienne\AppData\Local\Programs\Opera\56.0.3051.70\opera.exe
Berichts-ID: fa538944-31b5-4ccb-819d-12eaa7218580
Vollständiger Name des fehlerhaften Pakets:
Auf das fehlerhafte Paket bezogene Anwendungs-ID:
Error: (10/25/2018 09:18:54 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: explorer.exe, Version: 10.0.17134.165, Zeitstempel: 0xd6678f84
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0009f766
ID des fehlerhaften Prozesses: 0x2c18
Startzeit der fehlerhaften Anwendung: 0x01d46c97865208f5
Pfad der fehlerhaften Anwendung: D:\WINDOWS\explorer.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 852cd00e-18c7-423d-b24e-d6fbd81d79d3
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (10/25/2018 08:22:28 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm MicrosoftEdgeCP.exe, Version 11.0.17134.345 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 283c
Startzeit: 01d46c7ed43ca8c9
Beendigungszeit: 0
Anwendungspfad: D:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
Berichts-ID: 99b0adb5-80dc-429c-a2b7-5bbb4a1a4cdf
Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge_42.17134.1.0_neutral__8wekyb3d8bbwe
Auf das fehlerhafte Paket bezogene Anwendungs-ID: ContentProcess
Error: (10/06/2018 02:36:39 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP)
Description: httphttp-2147467263
Error: (10/06/2018 02:32:12 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP)
Description: httphttp-2147467263
Error: (10/06/2018 02:29:20 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: DESKTOP)
Description: httphttp-2147467263
Systemfehler:
=============
Error: (10/27/2018 09:00:04 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Definitionsupdate für Windows Defender Antivirus – KB2267602 (Definition 1.279.644.0)
Error: (10/27/2018 08:54:27 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID
Windows.SecurityCenter.WscDataProtection
und der APPID
Nicht verfügbar
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (10/27/2018 08:54:27 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID
Windows.SecurityCenter.WscBrokerManager
und der APPID
Nicht verfügbar
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (10/27/2018 08:53:04 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "Desktop\Etienne" (SID: S-1-5-21-3015874333-791217502-2511760334-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (10/27/2018 08:52:24 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (10/27/2018 08:52:24 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (10/27/2018 08:50:04 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (10/27/2018 08:50:03 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Windows Defender:
===================================
Date: 2018-09-24 18:34:24.079
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {285A1926-5152-4265-A3EF-FDCB5230229E}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\Netzwerkdienst
Date: 2018-08-20 20:36:31.941
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {C47B1CB9-A25A-4138-B18F-2FC8DE730B00}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
==================== Memory info ===========================
Processor: AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
Prozentuale Nutzung des RAM: 69%
Installierter physikalischer RAM: 2046.49 MB
Verfügbarer physikalischer RAM: 624.93 MB
Summe virtueller Speicher: 4990.49 MB
Verfügbarer virtueller Speicher: 2941.82 MB
==================== Laufwerke ================================
Drive d: (Startpartition) (Fixed) (Total:118.46 GB) (Free:80.77 GB) NTFS
Drive e: (Volume) (Fixed) (Total:149.05 GB) (Free:41.86 GB) NTFS
Drive f: (Volume) (Fixed) (Total:465.76 GB) (Free:32.7 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
\\?\Volume{b549d108-0000-0000-0000-809d1d000000}\ () (Fixed) (Total:0.77 GB) (Free:0.44 GB) NTFS
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: 88E088E0)
Partition 1: (Active) - (Size=465.8 GB) - (Type=07 NTFS)
========================================================
Disk: 1 (Size: 149 GB) (Disk ID: 99B28C3E)
Partition 1: (Not Active) - (Size=149 GB) - (Type=07 NTFS)
========================================================
Disk: 2 (Size: 119.2 GB) (Disk ID: B549D108)
Partition 1: (Active) - (Size=118.5 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=784 MB) - (Type=27)
==================== Ende vom Addition.txt ============================ |