Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Windows-Start wird immer langsamer (https://www.trojaner-board.de/196568-windows-start-immer-langsamer.html)

Herbert_F 06.10.2019 15:35

Code:

# -------------------------------
# Malwarebytes AdwCleaner 7.4.0.0
# -------------------------------
# Build:    07-23-2019
# Database: 2019-07-22.1 (Local)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    10-06-2019
# Duration: 00:00:04
# OS:      Windows 10 Pro N
# Cleaned:  5
# Failed:  3


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted      HKCU\Software\PRODUCTSETUP
Deleted      HKCU\Software\ProductSetup\Uninstall\0B2U2Z1P0F1P1G1R1P1V0A1Q1Q0O1G
Deleted      HKCU\Software\ProductSetup\Uninstall\0S1P1T1C1R1MtT0P1C1F2X1L1Q1P1QtT1S2UtT0Y1T1M1F1F

***** [ Chromium (and derivatives) ] *****

Deleted      Search Manager
Deleted      Search Manager

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Preinstalled Software ] *****

Not Deleted  Preinstalled.DellSupportAssistAgent
Not Deleted  Preinstalled.DellUpdateforWindows10


*************************

[+] Delete Prefetch
[+] Delete Tracing Keys
[+] Reset Chromium Policies
[+] Reset IE Policies
[+] Reset Winsock

*************************

AdwCleaner_Debug.log - [28005 octets] - [02/10/2019 14:52:51]
AdwCleaner[S00].txt - [2832 octets] - [02/10/2019 14:57:04]
AdwCleaner[S01].txt - [2385 octets] - [02/10/2019 15:41:59]
AdwCleaner[C01].txt - [2685 octets] - [02/10/2019 15:42:43]
AdwCleaner[S02].txt - [2866 octets] - [06/10/2019 14:41:08]
AdwCleaner[S03].txt - [1977 octets] - [06/10/2019 16:18:47]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C03].txt ##########

Code:

# -------------------------------
# Malwarebytes AdwCleaner 7.4.0.0
# -------------------------------
# Build:    07-23-2019
# Database: 2019-07-22.1 (Local)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    10-06-2019
# Duration: 00:00:09
# OS:      Windows 10 Pro N
# Scanned:  35810
# Detected: 8


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

PUP.Optional.ProductSetup.A    HKCU\Software\PRODUCTSETUP
PUP.Optional.SearchManager      HKCU\Software\ProductSetup\Uninstall\0B2U2Z1P0F1P1G1R1P1V0A1Q1Q0O1G
PUP.Optional.SearchManager      HKCU\Software\ProductSetup\Uninstall\0S1P1T1C1R1MtT0P1C1F2X1L1Q1P1QtT1S2UtT0Y1T1M1F1F

***** [ Chromium (and derivatives) ] *****

PUP.Optional.SearchManager      Search Manager
PUP.Optional.SearchManager      Search Manager

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Preinstalled Software ] *****

Preinstalled.DellSupportAssistAgent
Preinstalled.DellUpdateforWindows10


AdwCleaner_Debug.log - [28005 octets] - [02/10/2019 14:52:51]
AdwCleaner[S00].txt - [2832 octets] - [02/10/2019 14:57:04]
AdwCleaner[S01].txt - [2385 octets] - [02/10/2019 15:41:59]
AdwCleaner[C01].txt - [2685 octets] - [02/10/2019 15:42:43]
AdwCleaner[S02].txt - [2866 octets] - [06/10/2019 14:41:08]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S03].txt ##########


cosinus 06.10.2019 15:35

Ich brauche neue FRST-Logs . Haken setzen bei addition.txt dann auf Untersuchen klicken.

http://www.trojaner-board.de/picture...&pictureid=611

Herbert_F 06.10.2019 15:43

Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 06-10-2019
durchgeführt von herbert_f (Administrator) auf E5440 (Dell Inc. Latitude E5440) (06-10-2019 16:37:11)
Gestartet von C:\Users\herbert_f\Downloads
Geladene Profile: herbert_f (Verfügbare Profile: herbert_f)
Platform: Windows 10 Pro N Version 1903 18362.356 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: Edge
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

() [Datei ist nicht signiert] C:\Program Files (x86)\FileSearchy\FileSearchy.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\FileSearchy\FileSearchy.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\FileSearchy\Helper64.exe
(ALPS ELECTRIC CO., LTD. -> Alps Electric Co., Ltd.) C:\Program Files\DellTPad\ApMsgFwd.exe
(ALPS ELECTRIC CO., LTD. -> Alps Electric Co., Ltd.) C:\Program Files\DellTPad\ApntEx.exe
(ALPS ELECTRIC CO., LTD. -> Alps Electric Co., Ltd.) C:\Program Files\DellTPad\Apoint.exe
(Alps Electric Co., LTD. -> Alps Electric Co., Ltd.) C:\Program Files\DellTPad\hidfind.exe
(Alps Electric Co., LTD. -> Alps Electric Co., Ltd.) C:\Program Files\DellTPad\HidMonitorSvc.exe
(Arvato Digital Services Canada Inc -> arvato digital services llc) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(Dell Inc -> ) C:\Program Files (x86)\Dell\UpdateService\ServiceShell.exe
(Dell Inc -> Dell Inc.) C:\Program Files\Dell\DellDataVault\DDVCollectorSvcApi.exe
(Dell Inc -> Dell Inc.) C:\Program Files\Dell\DellDataVault\DDVDataCollector.exe
(Dell Inc -> Dell Inc.) C:\Program Files\Dell\DellDataVault\DDVRulesProcessor.exe
(Dell Inc. -> Dell Inc.) C:\Program Files\Dell\SupportAssistAgent\bin\SupportAssistAgent.exe
(Garmin International, Inc. -> Garmin Ltd. or its subsidiaries) C:\Program Files (x86)\Garmin\Express\express.exe
(Google Inc -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.34.11\GoogleCrashHandler.exe
(Google Inc -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.34.11\GoogleCrashHandler64.exe
(Intel Corporation -> ) C:\Windows\System32\igfxTray.exe
(Intel Corporation -> Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Intel Corporation -> Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation -> Intel Corporation) C:\Windows\System32\igfxHK.exe
(Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel(R) Wireless Connectivity Solutions -> Intel Corporation) C:\Windows\System32\ibtsiva.exe
(Intel(R) Wireless Connectivity Solutions -> Intel(R) Corporation) C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
(Intel(R) Wireless Connectivity Solutions -> Intel(R) Corporation) C:\Program Files\Intel\WiFi\bin\EvtEng.exe
(Intel(R) Wireless Connectivity Solutions -> Intel® Corporation) C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe
(McAfee, LLC -> McAfee, Inc.) C:\Program Files\McAfee\WebAdvisor\servicehost.exe
(McAfee, LLC -> McAfee, Inc.) C:\Program Files\McAfee\WebAdvisor\uihost.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.YourPhone_1.19082.1010.0_x64__8wekyb3d8bbwe\YourPhone.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.18362.350_none_5f2790f858f0e2a7\TiWorker.exe
(Microsoft Windows Hardware Compatibility Publisher -> Synaptics Incorporated) C:\Windows\System32\valWBFPolicyService.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1909.6-0\MsMpEng.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1909.6-0\NisSrv.exe
(PC-Doctor, Inc. -> PC-Doctor, Inc.) C:\Program Files\Dell\SupportAssistAgent\PCDr\SupportAssist\6.0.7033.2285\DSAPI.exe
(PC-Doctor, Inc. -> PC-Doctor, Inc.) C:\Program Files\Dell\SupportAssistAgent\PCDr\SupportAssist\6.0.7033.2285\pcdrwi.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe
(Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe
(The CefSharp Authors) [Datei ist nicht signiert] C:\Program Files (x86)\Garmin\Express\CefSharp.BrowserSubprocess.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8474880 2015-05-27] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1403800 2015-05-27] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [Apoint] => C:\Program Files\DellTPad\Apoint.exe [779160 2019-01-07] (ALPS ELECTRIC CO., LTD. -> Alps Electric Co., Ltd.)
HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518656 2019-03-19] (Microsoft Windows -> Microsoft Corporation)
HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [518656 2019-03-19] (Microsoft Windows -> Microsoft Corporation)
HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\...\Run: [GarminExpress] => C:\Program Files (x86)\Garmin\Express\express.exe [30871536 2019-09-18] (Garmin International, Inc. -> Garmin Ltd. or its subsidiaries)
HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\...\Run: [Chromium] => "c:\users\herbert_f\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\...\Run: [GoogleChromeAutoLaunch_E56F63B5AF80A2DDDAEA210EB59278A3] => "C:\Users\herbert_f\AppData\Local\chromium\Application\chrome.exe" --no-startup-window /prefetch:5
HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\...\Run: [Dashlane] => "C:\Users\herbert_f\AppData\Roaming\Dashlane\Dashlane.exe" autoLaunchAtStartup
HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\...\Policies\Explorer: [NoInstrumentation] 1
HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\...\MountPoints2: {9484c4e5-c7db-11e9-9552-f8165450e0d2} - "F:\AutoRun.exe"
HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\...\MountPoints2: {9484c50a-c7db-11e9-9552-f8165450e0d2} - "F:\AutoRun.exe"
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\77.0.3865.90\Installer\chrmstp.exe [2019-09-23] (Google LLC -> Google LLC)
GroupPolicy: Beschränkung ? <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {08390257-5467-4882-9DE5-CCAC80ACAE5A} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [1626328 2014-01-23] (Microsoft Corporation -> Microsoft Corporation)
Task: {0BA6A794-B557-4A84-9F04-C0F2A814E782} - System32\Tasks\GarminUpdaterTask => C:\Program Files (x86)\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe [40432 2019-09-18] (Garmin International, Inc. -> )
Task: {16902764-5D90-4645-96BD-ADF67B09FA59} - System32\Tasks\CorelUpdateHelperTask-A2CA23B079B5398A5C242B4ABFECCEF4 => C:\Program Files (x86)\Corel\CUH\v2\CUH.exe [1677600 2019-09-06] (Corel Corporation -> Corel Corporation)
Task: {1F823D28-F216-4578-B1FA-AD3644AFCE7B} - System32\Tasks\FileSearchy_SkipUAC => C:\Program Files (x86)\FileSearchy\FileSearchy.exe [1292800 2016-04-30] () [Datei ist nicht signiert]
Task: {2195DA6A-4ED6-462C-B2D4-36800BC1E52C} - System32\Tasks\Microsoft\Windows\PLA\RAM Protokoll => {FF679DA1-8FF2-4474-9C9E-52BBD409B557} C:\WINDOWS\system32\pla.dll [1474048 2019-03-19] (Microsoft Windows -> Microsoft Corporation)
Task: {28FBCFD2-3462-4F28-B1A5-CE405F303EE8} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [376496 2014-01-23] (Microsoft Corporation -> Microsoft Corporation)
Task: {418B415D-BFFB-4D7C-9DC3-81E4BF954824} - System32\Tasks\ChromiumUpdateTaskMachineUA => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2019-10-02] (Chromium.) [Datei ist nicht signiert]
Task: {4703983A-B45D-4632-AF6A-979B7247850C} - System32\Tasks\ChromiumUpdateTaskMachineCore => C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2019-10-02] (Chromium.) [Datei ist nicht signiert]
Task: {4DDA2809-019B-4D4D-BE77-93109256BD27} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1909.6-0\MpCmdRun.exe [468120 2019-10-02] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {97BFFF9E-D384-4596-AE68-0100D7BCB315} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [668464 2017-02-24] (Intel(R) Trust Services -> Intel(R) Corporation)
Task: {BFB160A1-41B0-4923-875A-970C192722A5} - System32\Tasks\RtHDVBg_PushButton => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1403800 2015-05-27] (Realtek Semiconductor Corp -> Realtek Semiconductor)
Task: {CCFC59EA-0485-40E9-A477-C94A7718C36E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1909.6-0\MpCmdRun.exe [468120 2019-10-02] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {CE985BA6-9991-4495-ADDD-505C58119F1D} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156968 2018-12-29] (Google Inc -> Google Inc.)
Task: {CEA0D840-FDBE-4176-A53E-01D880183298} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [376496 2014-01-23] (Microsoft Corporation -> Microsoft Corporation)
Task: {CEB30887-75AB-46EA-8F9F-0A596E59D6EC} - System32\Tasks\CorelUpdateHelperTaskCore => c:\Program Files (x86)\Corel\CUH\v2\CUH.exe [1677600 2019-09-06] (Corel Corporation -> Corel Corporation)
Task: {D11F93D9-725A-4A17-A513-9268D8288DBB} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [156968 2018-12-29] (Google Inc -> Google Inc.)
Task: {EF3F2A6B-6A92-48D5-BDDD-C4D81F71FA2F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1909.6-0\MpCmdRun.exe [468120 2019-10-02] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {FD64961A-09F5-4A35-AB5D-1DD6BCAF46CD} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1909.6-0\MpCmdRun.exe [468120 2019-10-02] (Microsoft Windows Publisher -> Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{162caf6e-bfcb-47fd-a50b-55396d97802b}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{2bc7932d-26a9-4b81-8c81-1b382b1852ef}: [DhcpNameServer] 192.168.43.1
Tcpip\..\Interfaces\{3e8a0e83-530e-43de-8427-fcdb6d897e2f}: [DhcpNameServer] 192.168.0.1 192.168.0.1

Internet Explorer:
==================
HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://de.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_bjiqs279bdfhj71x39bt560eprtvxz1ao_19_40_ssg00&param1=1&param2=f%3D1%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0F0AtCyCyDyEyDtD0EtD0C0F0Fzy0B0CtN0D0Tzu0StBzztAtCtN1L2XzuyEtFyDyCtFtDtFyDyCtN1L1Czu1BtCtN1L1G1B1V1N2Y1L1Qzu2SyE0EtCyDtDtAzz0FtGyEyEyE0BtGtDyEyEyDtGtC0FtCyDtGyB0CtCyDyEtDtCyC0CyEyC0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2S1RyC1P1StC1R1QyCtG1Q1PzzyDtGyEyCzz1QtG1S1R1PyEtGyDtDtDzytDtD1RtCyBtDtDtD2QtN0A0LzutBtN1B2Z1V1T1S1NzutBtAyBzzyEtN1Q2Z1B1P1RzutCyDyBtDtDtAtAyByBtB%26cr%3D50560623%26a%3Dwbf_bjiqs279bdfhj71x39bt560eprtvxz1ao_19_40_ssg00%26os_ver%3D10.0%26os%3DWindows%2B10%2BEnterprise%2BN
SearchScopes: HKU\S-1-5-21-2054724690-3322689079-2329818485-1001 -> DefaultScope {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxps://de.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_bjiqs279bdfhj71x39bt560eprtvxz1ao_19_40_ssg00&param1=1&param2=f%3D4%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0F0AtCyCyDyEyDtD0EtD0C0F0Fzy0B0CtN0D0Tzu0StBzztAtCtN1L2XzuyEtFyDyCtFtDtFyDyCtN1L1Czu1BtCtN1L1G1B1V1N2Y1L1Qzu2SyE0EtCyDtDtAzz0FtGyEyEyE0BtGtDyEyEyDtGtC0FtCyDtGyB0CtCyDyEtDtCyC0CyEyC0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2S1RyC1P1StC1R1QyCtG1Q1PzzyDtGyEyCzz1QtG1S1R1PyEtGyDtDtDzytDtD1RtCyBtDtDtD2QtN0A0LzutBtN1B2Z1V1T1S1NzutBtAyBzzyEtN1Q2Z1B1P1RzutCyDyBtDtDtAtAyByBtB%26cr%3D50560623%26a%3Dwbf_bjiqs279bdfhj71x39bt560eprtvxz1ao_19_40_ssg00%26os_ver%3D10.0%26os%3DWindows%2B10%2BEnterprise%2BN&p={searchTerms}
SearchScopes: HKU\S-1-5-21-2054724690-3322689079-2329818485-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxps://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02&pc=UE00
SearchScopes: HKU\S-1-5-21-2054724690-3322689079-2329818485-1001 -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxps://de.search.yahoo.com/yhs/search?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_bjiqs279bdfhj71x39bt560eprtvxz1ao_19_40_ssg00&param1=1&param2=f%3D4%26b%3DIE%26cc%3Dde%26pa%3Dwincy%26cd%3D2XzuyEtN2Y1L1Qzu0F0AtCyCyDyEyDtD0EtD0C0F0Fzy0B0CtN0D0Tzu0StBzztAtCtN1L2XzuyEtFyDyCtFtDtFyDyCtN1L1Czu1BtCtN1L1G1B1V1N2Y1L1Qzu2SyE0EtCyDtDtAzz0FtGyEyEyE0BtGtDyEyEyDtGtC0FtCyDtGyB0CtCyDyEtDtCyC0CyEyC0D2QtN1M1F1B2Z1V1N2Y1L1Qzu2S1RyC1P1StC1R1QyCtG1Q1PzzyDtGyEyCzz1QtG1S1R1PyEtGyDtDtDzytDtD1RtCyBtDtDtD2QtN0A0LzutBtN1B2Z1V1T1S1NzutBtAyBzzyEtN1Q2Z1B1P1RzutCyDyBtDtDtAtAyByBtB%26cr%3D50560623%26a%3Dwbf_bjiqs279bdfhj71x39bt560eprtvxz1ao_19_40_ssg00%26os_ver%3D10.0%26os%3DWindows%2B10%2BEnterprise%2BN&p={searchTerms}
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\Office15\OCHelper.dll [2019-07-18] (Microsoft Corporation -> Microsoft Corporation)
BHO: McAfee WebAdvisor -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> C:\Program Files\McAfee\WebAdvisor\x64\IEPlugin.dll [2019-10-02] (McAfee, LLC -> McAfee, Inc.)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll [2019-07-18] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: McAfee WebAdvisor -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> C:\Program Files\McAfee\WebAdvisor\win32\IEPlugin.dll [2019-10-02] (McAfee, LLC -> McAfee, Inc.)
Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office\Office15\MSOSB.DLL [2018-03-14] (Microsoft Corporation -> Microsoft Corporation)

Edge:
======
DownloadDir: C:\Users\herbert_f\Downloads

FireFox:
========
FF DefaultProfile: ohq06b94.default
FF ProfilePath: C:\Users\herbert_f\AppData\Roaming\Mozilla\Firefox\Profiles\ohq06b94.default [2019-10-02]
FF Extension: (Enhancer for YouTube™) - C:\Users\herbert_f\AppData\Roaming\Mozilla\Firefox\Profiles\ohq06b94.default\Extensions\enhancerforyoutube@maximerf.addons.mozilla.org.xpi [2019-07-13]
FF ProfilePath: C:\Users\herbert_f\AppData\Roaming\kompozer.net\KompoZer\Profiles\845d0l3c.default [2019-09-11]
FF HKLM\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi
FF Extension: (McAfee® WebAdvisor) - C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi [2019-10-02]
FF HKLM-x32\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files\McAfee\WebAdvisor\e10ssaffplg.xpi
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~1\Office15\NPSPWRAP.DLL [2014-01-23] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @chbrowserupdate.com/Chromium Update;version=3 -> C:\Program Files (x86)\Chromium\Update\1.3.99.0\npChromiumUpdate3.dll [2019-10-02] (Chromium.) [Datei ist nicht signiert]
FF Plugin-x32: @chbrowserupdate.com/Chromium Update;version=9 -> C:\Program Files (x86)\Chromium\Update\1.3.99.0\npChromiumUpdate3.dll [2019-10-02] (Chromium.) [Datei ist nicht signiert]
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2018-10-31] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office15\NPSPWRAP.DLL [2014-01-22] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-16] (Google Inc -> Google LLC)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-05-16] (Google Inc -> Google LLC)

Chrome:
=======
CHR DefaultProfile: Default
CHR DefaultSearchURL: Default -> hxxp://securedserch.com/?q={searchTerms}
CHR DefaultSearchKeyword: Default -> sse
CHR DefaultSuggestURL: Default -> hxxp://securedsearch.xyz/?s={searchTerms}
CHR Profile: C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default [2019-10-06]
CHR Extension: (Präsentationen) - C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-12-29]
CHR Extension: (Docs) - C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-12-29]
CHR Extension: (Google Drive) - C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-12-29]
CHR Extension: (YouTube) - C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-12-29]
CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2019-09-29]
CHR Extension: (Tabellen) - C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-12-29]
CHR Extension: (Google Docs Offline) - C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-12-29]
CHR Extension: (Search Manager) - C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce [2019-10-06]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-10-03]
CHR Extension: (Secured Search Extension) - C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock [2019-10-02]
CHR Extension: (Google Mail) - C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-04-24]
CHR Extension: (Chrome Media Router) - C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-09-23]
CHR Profile: C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Guest Profile [2019-10-02]
CHR Profile: C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\System Profile [2019-10-02]
CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [nahhmpbckpgdidfnmfkfgiflpjijilce] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [pdpcpceofkopegffcdnffeenbfdldock] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [pilplloabdedfmialnfchjomjmpjcoej] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [nahhmpbckpgdidfnmfkfgiflpjijilce] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pdpcpceofkopegffcdnffeenbfdldock] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pilplloabdedfmialnfchjomjmpjcoej] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [nahhmpbckpgdidfnmfkfgiflpjijilce] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [pdpcpceofkopegffcdnffeenbfdldock] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [pilplloabdedfmialnfchjomjmpjcoej] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 ApHidMonitorService; C:\Program Files\DellTPad\HidMonitorSvc.exe [104632 2019-01-07] (Alps Electric Co., LTD. -> Alps Electric Co., Ltd.)
S2 chromium; C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2019-10-02] (Chromium.) [Datei ist nicht signiert]
S3 chromiumm; C:\Program Files (x86)\Chromium\Update\ChromiumUpdate.exe [102400 2019-10-02] (Chromium.) [Datei ist nicht signiert]
R2 DDVCollectorSvcApi; C:\Program Files\Dell\DellDataVault\DDVCollectorSvcApi.exe [209448 2019-05-21] (Dell Inc -> Dell Inc.)
R2 DDVDataCollector; C:\Program Files\Dell\DellDataVault\DDVDataCollector.exe [3373600 2019-05-21] (Dell Inc -> Dell Inc.)
R2 DDVRulesProcessor; C:\Program Files\Dell\DellDataVault\DDVRulesProcessor.exe [218144 2019-05-21] (Dell Inc -> Dell Inc.)
R2 Dell Hardware Support; C:\Program Files\Dell\SupportAssistAgent\PCDr\SupportAssist\6.0.7033.2285\DSAPI.exe [1050952 2019-09-23] (PC-Doctor, Inc. -> PC-Doctor, Inc.)
R2 DellClientManagementService; C:\Program Files (x86)\Dell\UpdateService\ServiceShell.exe [35976 2019-04-03] (Dell Inc -> )
R2 ibtsiva; C:\WINDOWS\system32\ibtsiva.exe [529904 2019-01-18] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation)
R2 igfxCUIService2.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [353768 2018-12-22] (Intel Corporation -> Intel Corporation)
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [732448 2017-02-24] (Intel(R) Trust Services -> Intel(R) Corporation)
S2 Intel(R) TPM Provisioning Service; C:\Program Files\Intel\iCLS Client\TPMProvisioningService.exe [548648 2017-02-24] (Intel(R) Trust Services -> Intel(R) Corporation)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [197264 2017-06-26] (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation)
R2 McAfee WebAdvisor; C:\Program Files\McAfee\WebAdvisor\ServiceHost.exe [905472 2019-10-02] (McAfee, LLC -> McAfee, Inc.)
S3 MyWiFiDHCPDNS; C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe [268968 2017-10-24] (Intel(R) Wireless Connectivity Solutions -> )
R2 PSI_SVC_2; C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe [277360 2014-04-30] (Arvato Digital Services Canada Inc -> arvato digital services llc)
R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [299776 2015-05-27] (Realtek Semiconductor Corp -> Realtek Semiconductor)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5796168 2019-09-26] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [752224 2017-01-16] (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.)
R2 SupportAssistAgent; C:\Program Files\Dell\SupportAssistAgent\bin\SupportAssistAgent.exe [48600 2019-09-10] (Dell Inc. -> Dell Inc.)
R2 valWBFPolicyService; C:\WINDOWS\system32\valWBFPolicyService.exe [61968 2015-08-01] (Microsoft Windows Hardware Compatibility Publisher -> Synaptics Incorporated)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1909.6-0\NisSrv.exe [3004048 2019-10-02] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1909.6-0\MsMpEng.exe [103384 2019-10-02] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 ZeroConfigService; C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe [3758760 2017-10-24] (Intel(R) Wireless Connectivity Solutions -> Intel® Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ======================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 DDDriver; C:\WINDOWS\System32\drivers\dddriver64Dcsa.sys [36728 2019-05-21] (Microsoft Windows Hardware Compatibility Publisher -> Dell Inc.)
R3 DellRbtn; C:\WINDOWS\System32\drivers\DellRbtn.sys [29160 2018-07-27] (Dell Inc -> OSR Open Systems Resources, Inc.)
S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [131712 2017-01-16] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
R3 ibtusb; C:\WINDOWS\system32\DRIVERS\ibtusb.sys [239608 2019-01-18] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation)
R3 IntcAzAudAddService; C:\WINDOWS\system32\drivers\RTDVHD64.sys [2540800 2015-05-27] (Realtek Semiconductor Corp -> Realtek Semiconductor Corp.)
R3 NETwNb64; C:\WINDOWS\System32\drivers\Netwbw02.sys [3521032 2017-10-10] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation)
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [165504 2017-01-16] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
R0 stdcfltn; C:\WINDOWS\System32\DRIVERS\stdcfltn.sys [30352 2016-10-07] (STMICROELECTRONICS S.R.L. -> ST Microelectronics)
R3 ST_Accel; C:\WINDOWS\system32\DRIVERS\ST_Accel.sys [154280 2016-10-12] (STMICROELECTRONICS S.R.L. -> STMicroelectronics)
S3 usbrndis6; C:\WINDOWS\System32\drivers\usb80236.sys [24576 2019-09-26] (Microsoft Windows -> Microsoft Corporation)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [46688 2019-10-02] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [350136 2019-10-02] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [54200 2019-10-02] (Microsoft Windows -> Microsoft Corporation)
S4 dgderdrv; System32\drivers\dgderdrv.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-10-06 16:37 - 2019-10-06 16:37 - 001615872 _____ (Farbar) C:\Users\herbert_f\Downloads\FRST64.exe
2019-10-06 16:37 - 2019-10-06 16:37 - 000000000 ____D C:\Users\herbert_f\Downloads\FRST-OlderVersion
2019-10-06 16:21 - 2019-10-06 16:21 - 000000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2019-10-06 14:33 - 2019-10-06 14:33 - 007623880 _____ (Malwarebytes) C:\Users\herbert_f\Downloads\adwcleaner_7.4.exe
2019-10-02 18:45 - 2019-10-02 18:45 - 000000000 ____D C:\Users\herbert_f\AppData\Local\{4D687B34-69C0-178C-0458-32642030CEFC}
2019-10-02 18:33 - 2019-10-02 18:33 - 000000000 ____D C:\Users\herbert_f\Documents\Mein Garmin
2019-10-02 18:31 - 2019-10-02 18:31 - 000002354 _____ C:\Users\herbert_f\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chromium.lnk
2019-10-02 18:30 - 2019-10-02 18:30 - 000003440 _____ C:\WINDOWS\system32\Tasks\ChromiumUpdateTaskMachineUA
2019-10-02 18:30 - 2019-10-02 18:30 - 000003316 _____ C:\WINDOWS\system32\Tasks\ChromiumUpdateTaskMachineCore
2019-10-02 18:30 - 2019-10-02 18:30 - 000000000 ____D C:\Program Files (x86)\Chromium
2019-10-02 18:29 - 2019-10-02 18:32 - 000000000 ____D C:\ProgramData\fafai
2019-10-02 18:29 - 2019-10-02 18:29 - 000001405 _____ C:\Users\herbert_f\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk
2019-10-02 18:29 - 2019-10-02 18:29 - 000000000 ____D C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}
2019-10-02 18:27 - 2019-10-02 18:27 - 000000298 _____ C:\Users\herbert_f\d4ac4633ebd6440fa397b84f1bc94a3c.7z
2019-10-02 18:22 - 2019-10-02 18:25 - 000000000 ____D C:\Users\herbert_f\AppData\Local\NoxSrv
2019-10-02 18:22 - 2019-10-02 18:22 - 000000066 _____ C:\Users\herbert_f\inittk.ini
2019-10-02 18:22 - 2019-10-02 18:22 - 000000053 _____ C:\Users\herbert_f\useruid.ini
2019-10-02 18:22 - 2019-10-02 18:22 - 000000045 _____ C:\Users\herbert_f\nuuid.ini
2019-10-02 18:22 - 2019-10-02 18:22 - 000000041 _____ C:\Users\herbert_f\inst.ini
2019-10-02 18:22 - 2019-10-02 18:22 - 000000000 ____D C:\Users\herbert_f\Nox_share
2019-10-02 18:21 - 2019-10-02 18:25 - 000000000 ____D C:\Users\herbert_f\vmlogs
2019-10-02 18:19 - 2019-10-02 18:29 - 000000000 ____D C:\Users\herbert_f\AppData\Local\Nox
2019-10-02 18:19 - 2019-10-02 18:29 - 000000000 ____D C:\Program Files (x86)\Nox
2019-10-02 18:19 - 2019-10-02 18:19 - 000000000 ____D C:\ProgramData\McAfee
2019-10-02 18:19 - 2019-10-02 18:19 - 000000000 ____D C:\Program Files\McAfee
2019-10-02 18:18 - 2019-10-02 18:18 - 375480424 _____ (Duodian Technology Co. Ltd.) C:\Users\herbert_f\Downloads\nox_setup_v6.3.0.8_full_intl.exe
2019-10-02 17:18 - 2019-10-02 17:18 - 000003624 _____ C:\WINDOWS\system32\Tasks\GarminUpdaterTask
2019-10-02 17:18 - 2019-10-02 17:18 - 000001927 _____ C:\Users\Public\Desktop\Garmin Express.lnk
2019-10-02 17:18 - 2019-10-02 17:18 - 000001927 _____ C:\ProgramData\Desktop\Garmin Express.lnk
2019-10-02 17:17 - 2019-10-02 17:22 - 000000000 ____D C:\ProgramData\Garmin
2019-10-02 17:17 - 2019-10-02 17:17 - 000000000 ____D C:\Users\herbert_f\AppData\Local\Garmin_Ltd._or_its_subsid
2019-10-02 17:14 - 2019-10-02 17:14 - 086509536 _____ (Garmin Ltd or its subsidiaries) C:\Users\herbert_f\Downloads\GarminExpress.exe
2019-10-02 14:52 - 2019-10-02 14:59 - 000000000 ____D C:\AdwCleaner
2019-10-02 14:50 - 2019-10-02 14:50 - 007622344 _____ (Malwarebytes) C:\Users\herbert_f\Desktop\adwcleaner_7.4.1.exe
2019-10-02 14:16 - 2019-10-06 16:38 - 000029728 _____ C:\Users\herbert_f\Downloads\FRST.txt
2019-10-02 13:53 - 2019-10-02 14:20 - 000032157 _____ C:\Users\herbert_f\Downloads\Addition.txt
2019-10-02 13:48 - 2019-10-06 16:37 - 000000000 ____D C:\FRST
2019-10-02 12:35 - 2019-10-02 12:35 - 000205646 _____ C:\Users\herbert_f\Documents\index.mht
2019-10-02 11:55 - 2019-10-02 11:55 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dell
2019-10-02 11:53 - 2019-10-02 11:53 - 000000000 ____D C:\WINDOWS\system32\Drivers\DriverData
2019-10-02 11:51 - 2019-10-02 11:51 - 000000161 _____ C:\Users\herbert_f\Desktop\Trojaner Board.url
2019-10-02 09:22 - 2019-10-02 09:22 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel PROSet Wireless
2019-10-02 09:22 - 2019-10-02 09:22 - 000000000 ____D C:\Program Files\Common Files\Intel
2019-10-02 09:22 - 2019-10-02 09:22 - 000000000 ____D C:\Program Files (x86)\Cisco
2019-10-02 09:02 - 2019-10-02 09:02 - 000000000 ____D C:\WINDOWS\Dell
2019-10-02 09:02 - 2019-01-07 20:29 - 000026600 _____ C:\WINDOWS\EvtMessage.dll
2019-10-02 09:00 - 2019-10-02 09:00 - 000003738 _____ C:\WINDOWS\system32\Tasks\Intel PTT EK Recertification
2019-10-02 08:56 - 2015-07-06 17:21 - 000404424 _____ (Intel Corporation) C:\WINDOWS\system32\PROUnstl.exe
2019-10-02 08:56 - 2015-07-06 17:21 - 000001904 ____N C:\WINDOWS\system32\SetupBD.din
2019-10-02 08:54 - 2019-10-02 08:54 - 000000000 ____D C:\drvrtmp
2019-10-02 08:54 - 2015-07-06 17:21 - 000485856 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\e1d65x64.sys
2019-10-02 08:54 - 2015-07-06 17:21 - 000089872 _____ (Intel Corporation) C:\WINDOWS\system32\NicInstD.dll
2019-10-02 08:54 - 2015-07-06 17:21 - 000075288 _____ (Intel Corporation) C:\WINDOWS\system32\e1dmsg.dll
2019-10-02 08:45 - 2019-10-02 08:45 - 000000000 _____ C:\WINDOWS\invcol.tmp
2019-09-30 20:00 - 2019-09-30 20:00 - 000000175 _____ C:\Users\herbert_f\Desktop\Videoberatung Rente.url
2019-09-30 13:01 - 2019-10-02 18:04 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\Garmin
2019-09-30 13:01 - 2019-10-02 17:22 - 000000000 ____D C:\Users\herbert_f\AppData\Local\Garmin
2019-09-30 13:01 - 2019-09-30 13:01 - 000000000 ____D C:\Users\herbert_f\AppData\Local\GARMIN_Corp
2019-09-30 12:59 - 2019-10-02 17:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Garmin
2019-09-30 12:59 - 2019-10-02 17:25 - 000000000 ____D C:\Program Files (x86)\Garmin
2019-09-30 12:56 - 2019-09-30 12:57 - 061592632 _____ (Garmin Ltd or its subsidiaries) C:\Users\herbert_f\Downloads\BaseCamp_470.exe
2019-09-30 00:59 - 2019-09-30 11:51 - 000000000 ____D C:\Users\herbert_f\Documents\My Kindle Content
2019-09-30 00:59 - 2019-09-30 00:59 - 000002312 _____ C:\Users\herbert_f\Desktop\Kindle.lnk
2019-09-30 00:59 - 2019-09-30 00:59 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amazon
2019-09-30 00:59 - 2019-09-30 00:59 - 000000000 ____D C:\Users\herbert_f\AppData\Local\Amazon
2019-09-29 22:34 - 2019-09-29 22:46 - 056553456 _____ (Amazon.com) C:\Users\herbert_f\Downloads\KindleForPC-installer-1.26.55076.exe
2019-09-29 16:07 - 2019-10-02 12:17 - 000225876 _____ C:\Users\herbert_f\Documents\Silvestertraining Flyer.pdf
2019-09-29 16:06 - 2019-10-02 12:33 - 000205646 _____ C:\Users\herbert_f\Documents\Silvestertraining Flyer.mht
2019-09-29 09:35 - 2019-09-29 09:41 - 009349552 _____ C:\Users\herbert_f\Documents\E5440.arn
2019-09-29 09:26 - 2019-09-29 09:26 - 000000000 ____D C:\Users\herbert_f\Downloads\Autoruns
2019-09-29 09:25 - 2019-09-29 09:26 - 001728127 _____ C:\Users\herbert_f\Downloads\Autoruns.zip
2019-09-28 18:49 - 2019-09-28 18:49 - 000412085 _____ C:\Users\herbert_f\Documents\Waidmannsgilde.pdf
2019-09-28 18:25 - 2019-09-28 18:49 - 001004663 _____ C:\Users\herbert_f\Documents\Waidmannsgilde-1.cpt
2019-09-28 10:52 - 2019-09-28 10:53 - 007976792 _____ (Tim Kosse) C:\Users\herbert_f\Downloads\FileZilla_3.45.1_win64-setup.exe
2019-09-26 23:52 - 2019-09-26 21:52 - 000835480 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2019-09-26 23:52 - 2019-09-26 21:52 - 000179816 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2019-09-26 21:47 - 2019-09-26 21:47 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\system32\OEMDefaultAssociations.dll
2019-09-26 21:47 - 2019-09-26 21:47 - 000018903 _____ C:\WINDOWS\system32\OEMDefaultAssociations.xml
2019-09-26 21:35 - 2019-09-26 21:35 - 005500928 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 005013504 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 004306944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 004129416 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 003637760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 003525592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 002494232 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 002314440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 001510744 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 001488216 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 001244728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 001105480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 001098928 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 000952416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DolbyDecMFT.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 000939008 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 000742912 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDXService.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 000722944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 000537608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 000524800 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 000516752 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 000411136 _____ (Microsoft Corporation) C:\WINDOWS\system32\DavSyncProvider.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 000334336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapibase.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 000329728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DavSyncProvider.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 000307200 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveui.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 000283264 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdeunlock.exe
2019-09-26 21:35 - 2019-09-26 21:35 - 000179200 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.XamlHost.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 000135168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.XamlHost.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveskybackup.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\LSCSHostPolicy.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\system32\BdeUISrv.exe
2019-09-26 21:35 - 2019-09-26 21:35 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdeui.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 000027648 _____ (Microsoft Corporation) C:\WINDOWS\system32\lstelemetry.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 000027136 _____ (Microsoft Corporation) C:\WINDOWS\system32\fvecerts.dll
2019-09-26 21:35 - 2019-09-26 21:35 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fvecerts.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 025900544 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 022626304 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 019849216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 018019328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 008011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 007754240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 007196160 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 007014912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 006236160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 005916672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 005762032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 004857856 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 004538368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 003817472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb
2019-09-26 21:34 - 2019-09-26 21:34 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb
2019-09-26 21:34 - 2019-09-26 21:34 - 002258640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 002224952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 001716776 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntVirtualization.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 001691136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 001616568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d9.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 001563648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExplorerFrame.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 001413624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 001394488 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2019-09-26 21:34 - 2019-09-26 21:34 - 001319936 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 001312256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 001283600 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi
2019-09-26 21:34 - 2019-09-26 21:34 - 001263104 _____ (Microsoft Corporation) C:\WINDOWS\system32\opengl32.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 001214976 _____ (Microsoft Corporation) C:\WINDOWS\system32\sdclt.exe
2019-09-26 21:34 - 2019-09-26 21:34 - 001214976 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 001192096 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipUp.exe
2019-09-26 21:34 - 2019-09-26 21:34 - 001138688 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 001122816 _____ (Microsoft Corporation) C:\WINDOWS\system32\CBDHSvc.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 001073168 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2019-09-26 21:34 - 2019-09-26 21:34 - 001007616 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000923136 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000904704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\opengl32.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000882688 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000843776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000840704 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000805888 _____ (Microsoft Corporation) C:\WINDOWS\system32\cscui.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000781912 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe
2019-09-26 21:34 - 2019-09-26 21:34 - 000775680 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000774456 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe
2019-09-26 21:34 - 2019-09-26 21:34 - 000769024 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcIsoCtnr.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000705536 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000691712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comdlg32.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000669496 _____ (Microsoft Corporation) C:\WINDOWS\system32\computecore.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000667136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000609280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000577024 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\csc.sys
2019-09-26 21:34 - 2019-09-26 21:34 - 000568336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comctl32.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000562176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000546816 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxdiagn.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000531456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000529408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ddraw.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000529408 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe
2019-09-26 21:34 - 2019-09-26 21:34 - 000510984 _____ (Microsoft Corporation) C:\WINDOWS\system32\systemreset.exe
2019-09-26 21:34 - 2019-09-26 21:34 - 000484352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.FileExplorer.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000475648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxbde40.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000450560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxdiagn.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000431448 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsmf.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000422008 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave_secure.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000380416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntshrui.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000369664 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxdiag.exe
2019-09-26 21:34 - 2019-09-26 21:34 - 000365568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000362056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsmf.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000359936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiobj.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000353280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000327680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000320512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchFolder.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000316216 _____ (Microsoft Corporation) C:\WINDOWS\system32\computestorage.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000315392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxdiag.exe
2019-09-26 21:34 - 2019-09-26 21:34 - 000313344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd2x40.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\actxprxy.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000245248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\glu32.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000227840 _____ (Microsoft Corporation) C:\WINDOWS\system32\IndexedDbLegacy.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000224256 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCenter.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000223232 _____ (Microsoft Corporation) C:\WINDOWS\system32\tssrvlic.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000210448 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000185856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DeviceCenter.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000183808 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngOnline.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000175616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IndexedDbLegacy.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000172032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiapi.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000167136 _____ (Microsoft Corporation) C:\WINDOWS\system32\vertdll.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000163840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BitLockerCsp.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000163328 _____ (Microsoft Corporation) C:\WINDOWS\system32\glu32.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000148992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twext.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000145720 _____ (Microsoft Corporation) C:\WINDOWS\system32\microsoft-windows-kernel-processor-power-events.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000145208 _____ (Microsoft Corporation) C:\WINDOWS\system32\CscMig.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorageUsage.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\compstui.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000093496 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000090624 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsgqec.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DafPrintProvider.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000084280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winhvr.sys
2019-09-26 21:34 - 2019-09-26 21:34 - 000084280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys
2019-09-26 21:34 - 2019-09-26 21:34 - 000070144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsgqec.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iemigplugin.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000062976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MshtmlDac.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000062464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\printui.exe
2019-09-26 21:34 - 2019-09-26 21:34 - 000055296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\efsext.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000053248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\findnetprinters.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000048640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edpnotify.exe
2019-09-26 21:34 - 2019-09-26 21:34 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\XInput1_4.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000042512 _____ (Microsoft Corporation) C:\WINDOWS\system32\SysResetErr.exe
2019-09-26 21:34 - 2019-09-26 21:34 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ddrawex.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XInput1_4.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000021544 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdhvcom.dll
2019-09-26 21:34 - 2019-09-26 21:34 - 000019984 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResetEngine.exe
2019-09-26 21:34 - 2019-09-26 21:34 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KBDJPN.DLL
2019-09-26 21:34 - 2019-09-26 21:34 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KBDKOR.DLL
2019-09-26 21:33 - 2019-09-26 21:33 - 014816256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 006516864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 006081744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 005848840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d10warp.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 005091840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 005041664 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 003916048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe
2019-09-26 21:33 - 2019-09-26 21:33 - 003750912 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 003738376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneCoreUAPCommonProxyStub.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 002861568 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsservices.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 002798080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2019-09-26 21:33 - 2019-09-26 21:33 - 002771520 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 002743808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msftedit.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 002703360 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 002586816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 002576384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 002562048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 002305536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 002095104 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 001957000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d11.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 001913088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 001856512 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 001845616 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d9.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 001815040 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 001664168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 001647072 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 001531656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3D12.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 001410048 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettings.Handlers.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 001368576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Input.Inking.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 001348096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Wpc.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 001305608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ContentDeliveryManager.Utilities.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 001154952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 001054656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000957952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Unistore.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000913408 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000910336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontext.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000836608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TpmCoreProvisioning.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000822072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicenseManager.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000814080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comdlg32.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000784384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000776704 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000775768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxgi.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000729088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FlightSettings.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000727752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputHost.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000699904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d8.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000694784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.FileExplorer.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000673456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe
2019-09-26 21:33 - 2019-09-26 21:33 - 000673080 _____ (Microsoft Corporation) C:\WINDOWS\system32\comctl32.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000669696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe
2019-09-26 21:33 - 2019-09-26 21:33 - 000667272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000634880 _____ (Microsoft Corporation) C:\WINDOWS\system32\actxprxy.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000631808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000629248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Storage.Search.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000628400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000626688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WpcWebFilter.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000598528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActivationManager.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000595456 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000593112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\ddraw.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000564736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Gaming.Input.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000558080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WSDApi.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000541264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StructuredQuery.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000538624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ngccredprov.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000515448 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanager.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000511488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinapi.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000488056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\advapi32.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000476672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\uxtheme.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000464384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000455168 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiobj.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000454736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppResolver.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000443904 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000442304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\policymanager.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000415760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000406528 _____ (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000401832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MMDevAPI.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000394752 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFolder.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000375512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AUDIOKSE.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000344576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptngc.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000336384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe
2019-09-26 21:33 - 2019-09-26 21:33 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys
2019-09-26 21:33 - 2019-09-26 21:33 - 000314880 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenterprisediagnostics.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000308736 _____ (Microsoft Corporation) C:\WINDOWS\system32\msIso.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000299520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000283136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Search.ProtocolHandler.MAPI2.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\system32\coredpus.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000278016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000274944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Lights.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000270848 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngctasks.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000267496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Storage.ApplicationData.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000253952 _____ (Microsoft Corporation) C:\WINDOWS\system32\BitLockerCsp.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000243712 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Gpu.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000222208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netplwiz.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000211968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchFilterHost.exe
2019-09-26 21:33 - 2019-09-26 21:33 - 000205312 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcsps.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiapi.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000195072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\container.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000179200 _____ (Microsoft Corporation) C:\WINDOWS\system32\twext.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000170496 _____ (Microsoft Corporation) C:\WINDOWS\system32\NcaSvc.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000160768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000143872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SpatialAudioLicenseSrv.exe
2019-09-26 21:33 - 2019-09-26 21:33 - 000120344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\profext.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\DafPrintProvider.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\compstui.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000113152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssitlb.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000089328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usoapi.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000072816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\remoteaudioendpoint.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000072704 _____ (Microsoft Corporation) C:\WINDOWS\system32\efsext.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\findnetprinters.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\printui.exe
2019-09-26 21:33 - 2019-09-26 21:33 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\edpnotify.exe
2019-09-26 21:33 - 2019-09-26 21:33 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssprxy.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000052736 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000050176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ByteCodeGenerator.exe
2019-09-26 21:33 - 2019-09-26 21:33 - 000048128 _____ (Microsoft Corporation) C:\WINDOWS\system32\ddrawex.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msscntrs.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GameInput.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\compact.exe
2019-09-26 21:33 - 2019-09-26 21:33 - 000037888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XInputUap.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000033280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LaunchWinApp.exe
2019-09-26 21:33 - 2019-09-26 21:33 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d8thk.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d8thk.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dciman32.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TpmCertResources.dll
2019-09-26 21:33 - 2019-09-26 21:33 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\lpk.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 009927992 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2019-09-26 21:32 - 2019-09-26 21:32 - 007600448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 007261648 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 006408704 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 006162432 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 004562688 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe
2019-09-26 21:32 - 2019-09-26 21:32 - 004140544 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsThresholdAdminFlowUI.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 003771392 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 003551232 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 003372448 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 002871608 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe
2019-09-26 21:32 - 2019-09-26 21:32 - 002762296 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 002081976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 001999960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 001918976 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 001754232 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2019-09-26 21:32 - 2019-09-26 21:32 - 001721144 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 001633648 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 001509728 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2019-09-26 21:32 - 2019-09-26 21:32 - 001482256 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys
2019-09-26 21:32 - 2019-09-26 21:32 - 001439232 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocoreworker.exe
2019-09-26 21:32 - 2019-09-26 21:32 - 001371648 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 001366128 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2019-09-26 21:32 - 2019-09-26 21:32 - 001261256 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 001182240 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2019-09-26 21:32 - 2019-09-26 21:32 - 001065984 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000913168 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe
2019-09-26 21:32 - 2019-09-26 21:32 - 000889960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000844800 _____ (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe
2019-09-26 21:32 - 2019-09-26 21:32 - 000822416 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe
2019-09-26 21:32 - 2019-09-26 21:32 - 000810808 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000797112 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000771584 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys
2019-09-26 21:32 - 2019-09-26 21:32 - 000740664 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000683008 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplicationFrame.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000680976 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000637752 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000636416 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinapi.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000617784 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000606208 _____ (Microsoft Corporation) C:\WINDOWS\system32\uxtheme.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000596008 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppResolver.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000595968 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe
2019-09-26 21:32 - 2019-09-26 21:32 - 000561680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys
2019-09-26 21:32 - 2019-09-26 21:32 - 000557568 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Notifications.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000530432 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000522176 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemSettingsAdminFlows.exe
2019-09-26 21:32 - 2019-09-26 21:32 - 000518144 _____ (Microsoft Corporation) C:\WINDOWS\system32\usosvc.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000513336 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000513024 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe
2019-09-26 21:32 - 2019-09-26 21:32 - 000511288 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000497664 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntshrui.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000489472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Narrator.exe
2019-09-26 21:32 - 2019-09-26 21:32 - 000464696 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000456704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cldflt.sys
2019-09-26 21:32 - 2019-09-26 21:32 - 000448000 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsEnvironment.Desktop.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000411128 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe
2019-09-26 21:32 - 2019-09-26 21:32 - 000401208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys
2019-09-26 21:32 - 2019-09-26 21:32 - 000392704 _____ (Microsoft Corporation) C:\WINDOWS\system32\NotificationControllerPS.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000334936 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000324408 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000310072 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthAgent.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Win32CompatibilityAppraiserCSP.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000164152 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe
2019-09-26 21:32 - 2019-09-26 21:32 - 000147184 _____ (Microsoft Corporation) C:\WINDOWS\system32\smss.exe
2019-09-26 21:32 - 2019-09-26 21:32 - 000141840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tm.sys
2019-09-26 21:32 - 2019-09-26 21:32 - 000135168 _____ (Microsoft Corporation) C:\WINDOWS\system32\musdialoghandlers.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\usoapi.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatecsp.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000106296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthProxyStub.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\utcutil.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000071680 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwm.exe
2019-09-26 21:32 - 2019-09-26 21:32 - 000071480 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcadm.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000063288 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthHost.exe
2019-09-26 21:32 - 2019-09-26 21:32 - 000051200 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcalua.exe
2019-09-26 21:32 - 2019-09-26 21:32 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\compact.exe
2019-09-26 21:32 - 2019-09-26 21:32 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe
2019-09-26 21:32 - 2019-09-26 21:32 - 000036152 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe
2019-09-26 21:32 - 2019-09-26 21:32 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ws2ifsl.sys
2019-09-26 21:32 - 2019-09-26 21:32 - 000020944 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64cpu.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\dciman32.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcaevts.dll
2019-09-26 21:32 - 2019-09-26 21:32 - 000003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpk.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 017787392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 007902912 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 007839120 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneCoreUAPCommonProxyStub.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 007582752 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10warp.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 006226352 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 004551352 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe
2019-09-26 21:31 - 2019-09-26 21:31 - 004012032 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 004009472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft.Bluetooth.Service.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 003724800 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2019-09-26 21:31 - 2019-09-26 21:31 - 003701248 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 003590672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2019-09-26 21:31 - 2019-09-26 21:31 - 003353088 _____ (Microsoft Corporation) C:\WINDOWS\system32\msftedit.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 003263488 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 003084800 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 002870272 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 002723840 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2019-09-26 21:31 - 2019-09-26 21:31 - 002551096 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 002466512 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d11.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 002284032 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 002032640 _____ (Microsoft Corporation) C:\WINDOWS\system32\ISM.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 001885184 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 001783296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Input.Inking.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 001748480 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 001601536 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 001158656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Unistore.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 001149200 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe
2019-09-26 21:31 - 2019-09-26 21:31 - 001091584 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmCoreProvisioning.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 001068560 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManager.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 001062912 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 001052608 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputHost.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 001009152 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000977408 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontext.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000944664 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgi.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000909736 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000874296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
2019-09-26 21:31 - 2019-09-26 21:31 - 000849920 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe
2019-09-26 21:31 - 2019-09-26 21:31 - 000810496 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcCtnrSvc.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000808960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Gaming.Input.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000750080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Storage.Search.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000749056 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActivationManager.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000731960 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_StorageSense.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000731648 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.immersiveshell.serviceprovider.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000722288 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000686080 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSDApi.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000680448 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngccredprov.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000676632 _____ (Microsoft Corporation) C:\WINDOWS\system32\StructuredQuery.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000670208 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000654912 _____ (Microsoft Corporation) C:\WINDOWS\system32\advapi32.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000601088 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcCtnr.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000550400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2019-09-26 21:31 - 2019-09-26 21:31 - 000477696 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptngc.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000462848 _____ (Microsoft Corporation) C:\WINDOWS\system32\cloudAP.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000441360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2019-09-26 21:31 - 2019-09-26 21:31 - 000408064 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe
2019-09-26 21:31 - 2019-09-26 21:31 - 000396288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Lights.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000392192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000368128 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000338800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Storage.ApplicationData.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000336896 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000331776 _____ (Microsoft Corporation) C:\WINDOWS\system32\DAFWSD.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000314368 _____ (Microsoft Corporation) C:\WINDOWS\system32\wc_storage.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000306688 _____ (Microsoft Corporation) C:\WINDOWS\system32\netplwiz.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000295936 _____ (Microsoft Corporation) C:\WINDOWS\system32\TDLMigration.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000285696 _____ (Microsoft Corporation) C:\WINDOWS\system32\directxdatabaseupdater.exe
2019-09-26 21:31 - 2019-09-26 21:31 - 000283136 _____ (Microsoft Corporation) C:\WINDOWS\system32\container.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcpopkeysrv.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000278016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.AppDefaults.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000275968 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemEventsBrokerServer.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000273920 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_CapabilityAccess.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000265216 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdd.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe
2019-09-26 21:31 - 2019-09-26 21:31 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\system32\HttpsDataSource.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000237880 _____ C:\WINDOWS\system32\containerdevicemanagement.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000221696 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgiadaptercache.exe
2019-09-26 21:31 - 2019-09-26 21:31 - 000204800 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000201528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wcifs.sys
2019-09-26 21:31 - 2019-09-26 21:31 - 000182288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msgpioclx.sys
2019-09-26 21:31 - 2019-09-26 21:31 - 000160256 _____ (Microsoft Corporation) C:\WINDOWS\system32\appinfo.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_AppExecutionAlias.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000153088 _____ (Microsoft Corporation) C:\WINDOWS\system32\dssvc.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000151040 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_BackgroundApps.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000149504 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe
2019-09-26 21:31 - 2019-09-26 21:31 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000146416 _____ (Microsoft Corporation) C:\WINDOWS\system32\profext.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssitlb.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000127064 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000124416 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxSysprep.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000117048 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bindflt.sys
2019-09-26 21:31 - 2019-09-26 21:31 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmTasks.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\CustomInstallExec.exe
2019-09-26 21:31 - 2019-09-26 21:31 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\ByteCodeGenerator.exe
2019-09-26 21:31 - 2019-09-26 21:31 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\msscntrs.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000057856 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcimage.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000056832 _____ (Microsoft Corporation) C:\WINDOWS\system32\GameInput.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000049152 _____ (Microsoft Corporation) C:\WINDOWS\system32\XInputUap.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.Common.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\wci.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000024064 _____ (Microsoft Corporation) C:\WINDOWS\system32\CSystemEventsBrokerClient.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000017920 _____ (Microsoft Corporation) C:\WINDOWS\system32\bindflt.dll
2019-09-26 21:31 - 2019-09-26 21:31 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\dstokenclean.exe
2019-09-26 21:31 - 2019-09-26 21:31 - 000003584 _____ (Microsoft Corporation) C:\WINDOWS\system32\TpmCertResources.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 003947520 _____ (Microsoft Corporation) C:\WINDOWS\system32\tellib.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 002120272 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 002119168 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcDesktopMonSvc.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 001942528 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 001744400 _____ (Microsoft Corporation) C:\WINDOWS\system32\ContentDeliveryManager.Utilities.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 001686528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wpc.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 001413912 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 001259424 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcMon.exe
2019-09-26 21:30 - 2019-09-26 21:30 - 001094144 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcRefreshTask.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000905728 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcWebFilter.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000893440 _____ (Microsoft Corporation) C:\WINDOWS\system32\FlightSettings.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000863744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Service.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000804880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys
2019-09-26 21:30 - 2019-09-26 21:30 - 000804664 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\acpi.sys
2019-09-26 21:30 - 2019-09-26 21:30 - 000735232 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000705024 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntimewindows.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000702464 _____ (Microsoft Corporation) C:\WINDOWS\system32\agentactivationruntime.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000589600 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe
2019-09-26 21:30 - 2019-09-26 21:30 - 000551736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Vid.sys
2019-09-26 21:30 - 2019-09-26 21:30 - 000478264 _____ (Microsoft Corporation) C:\WINDOWS\system32\MMDevAPI.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000456192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.ConversationalAgent.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000435728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pci.sys
2019-09-26 21:30 - 2019-09-26 21:30 - 000425472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\HdAudio.sys
2019-09-26 21:30 - 2019-09-26 21:30 - 000415808 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000379392 _____ (Microsoft Corporation) C:\WINDOWS\system32\provengine.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000352256 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcApi.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000352232 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelpep.sys
2019-09-26 21:30 - 2019-09-26 21:30 - 000294400 _____ (Microsoft Corporation) C:\WINDOWS\system32\provops.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000278016 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcTok.exe
2019-09-26 21:30 - 2019-09-26 21:30 - 000271872 _____ (Microsoft Corporation) C:\WINDOWS\system32\provhandlers.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000252944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mssecflt.sys
2019-09-26 21:30 - 2019-09-26 21:30 - 000245248 _____ (Microsoft Corporation) C:\WINDOWS\system32\wosc.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000238592 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApproveChildRequest.exe
2019-09-26 21:30 - 2019-09-26 21:30 - 000233472 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCore.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000232448 _____ (Microsoft Corporation) C:\WINDOWS\system32\provisioningcsp.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BthA2dp.sys
2019-09-26 21:30 - 2019-09-26 21:30 - 000225080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelppm.sys
2019-09-26 21:30 - 2019-09-26 21:30 - 000208184 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\processr.sys
2019-09-26 21:30 - 2019-09-26 21:30 - 000201016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdppm.sys
2019-09-26 21:30 - 2019-09-26 21:30 - 000199480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdk8.sys
2019-09-26 21:30 - 2019-09-26 21:30 - 000196096 _____ (Microsoft Corporation) C:\WINDOWS\system32\ManageCI.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000184320 _____ (Microsoft Corporation) C:\WINDOWS\system32\AarSvc.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000169472 _____ (Microsoft Corporation) C:\WINDOWS\system32\SpatialAudioLicenseSrv.exe
2019-09-26 21:30 - 2019-09-26 21:30 - 000130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tsusbhub.sys
2019-09-26 21:30 - 2019-09-26 21:30 - 000120320 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCsp.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000102400 _____ (Microsoft Corporation) C:\WINDOWS\system32\NFCProvisioningPlugin.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000097280 _____ (Microsoft Corporation) C:\WINDOWS\system32\provdatastore.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000093696 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssecuser.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000091648 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplicationControlCSP.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000091136 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProvPluginEng.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\system32\BarcodeProvisioningPlugin.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000088568 _____ (Microsoft Corporation) C:\WINDOWS\system32\remoteaudioendpoint.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000083456 _____ (Microsoft Corporation) C:\WINDOWS\system32\provtool.exe
2019-09-26 21:30 - 2019-09-26 21:30 - 000076288 _____ (Microsoft Corporation) C:\WINDOWS\system32\autopilot.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.EnrollmentStatusTracking.ConfigProvider.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpo-overrides.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\RemovableMediaProvisioningPlugin.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidspi.sys
2019-09-26 21:30 - 2019-09-26 21:30 - 000057344 _____ (Microsoft Corporation) C:\WINDOWS\system32\audioresourceregistrar.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000055304 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storufs.sys
2019-09-26 21:30 - 2019-09-26 21:30 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rndismp6.sys
2019-09-26 21:30 - 2019-09-26 21:30 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Provisioning.ProxyStub.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000025088 _____ (Microsoft Corporation) C:\WINDOWS\system32\autopilotdiag.dll
2019-09-26 21:30 - 2019-09-26 21:30 - 000024576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usb80236.sys
2019-09-26 14:54 - 2019-09-26 14:54 - 000000000 ____D C:\Users\herbert_f\AppData\Local\TeamViewer
2019-09-26 14:20 - 2019-09-29 09:33 - 000002536 _____ C:\WINDOWS\system32\Tasks\CorelUpdateHelperTask-A2CA23B079B5398A5C242B4ABFECCEF4
2019-09-25 13:55 - 2019-09-25 13:55 - 002058758 _____ C:\Users\herbert_f\Downloads\Fasanen aussetzen -Nein Danke.pdf
2019-09-25 13:38 - 2019-09-25 13:38 - 000330051 _____ C:\Users\herbert_f\Downloads\Fachgebiet_2.pdf
2019-09-24 16:34 - 2019-09-24 16:34 - 000007598 _____ C:\Users\herbert_f\AppData\Local\resmon.resmoncfg
2019-09-24 14:10 - 2019-09-24 14:11 - 000000147 _____ C:\Users\herbert_f\Desktop\Placetel Blacklist.url
2019-09-23 14:43 - 2019-09-23 14:43 - 000000224 _____ C:\Users\herbert_f\Downloads\f2ae7c8a-0894-4b38-8b92-6da06accd40b.vcf
2019-09-23 12:28 - 2019-09-23 12:30 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dell
2019-09-23 12:27 - 2019-09-23 12:27 - 000000000 ____D C:\Program Files (x86)\Dell
2019-09-15 21:56 - 2019-09-15 21:56 - 000049990 _____ C:\Users\herbert_f\Downloads\Briefmarken.1Stk.15.09.2019_2156.pdf
2019-09-13 12:48 - 2019-09-13 13:00 - 000002283 _____ C:\Users\herbert_f\Desktop\giftköder.txt
2019-09-12 16:48 - 2019-09-13 18:47 - 000000369 _____ C:\Users\herbert_f\Desktop\Checkliste.txt
2019-09-12 15:06 - 2019-09-12 15:06 - 000112570 _____ C:\Users\herbert_f\Documents\registry_save_12_09_2019.reg
2019-09-12 13:46 - 2019-09-12 13:47 - 020889016 _____ (Piriform Software Ltd) C:\Users\herbert_f\Downloads\ccsetup561.exe
2019-09-11 19:14 - 2019-09-11 19:14 - 010168136 _____ C:\Users\herbert_f\Downloads\Jagd-in-Bayern-Nr.-5-Mai-2019 (1).pdf
2019-09-11 19:12 - 2019-09-11 19:12 - 010168136 _____ C:\Users\herbert_f\Downloads\Jagd-in-Bayern-Nr.-5-Mai-2019.pdf
2019-09-11 18:52 - 2019-09-11 18:52 - 000199852 _____ C:\Users\herbert_f\Downloads\Brauchbarkeitspruefung-Organisation-Leitfaden-Pruefungsleiter.pdf
2019-09-11 18:51 - 2019-09-11 18:51 - 000076723 _____ C:\Users\herbert_f\Downloads\Bestellung-JAPA.pdf
2019-09-11 12:38 - 2019-09-11 12:38 - 000001378 _____ C:\Users\herbert_f\Downloads\tutorial-einfache-javascript-slideshow.htm
2019-09-11 12:19 - 2019-09-11 12:19 - 000000000 ___SD C:\Users\herbert_f\Documents\Meine Websites
2019-09-11 12:03 - 2019-09-11 12:03 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Expression
2019-09-11 12:03 - 2019-09-11 12:03 - 000000000 ____D C:\Program Files (x86)\Microsoft Visual Studio 8
2019-09-11 12:03 - 2008-07-12 08:18 - 003851784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_39.dll
2019-09-11 12:02 - 2019-09-11 12:03 - 000000000 ____D C:\Program Files (x86)\Microsoft Expression
2019-09-11 11:50 - 2019-09-11 11:50 - 110669400 _____ (Microsoft Corporation) C:\Users\herbert_f\Downloads\Web_Trial_de.exe
2019-09-10 17:04 - 2019-09-10 17:04 - 000000170 _____ C:\Users\herbert_f\Desktop\Slideshow.url
2019-09-09 01:55 - 2019-09-24 15:40 - 000000240 _____ C:\Users\herbert_f\Desktop\TRUGLO Glo Dot Pro Universal Flintenleuchtkorn - Jagd1 Shop.url
2019-09-09 01:32 - 2019-09-09 01:32 - 003913844 _____ C:\Users\herbert_f\Downloads\Recknagel_Zubehoerkatalog_9_Internet (1).pdf
2019-09-08 19:29 - 2019-09-08 19:29 - 003913844 _____ C:\Users\herbert_f\Downloads\Recknagel_Zubehoerkatalog_9_Internet.pdf
2019-09-08 19:27 - 2019-09-08 19:27 - 009504491 _____ C:\Users\herbert_f\Downloads\Recknagel_Hauptkatalog_10_Internet.pdf
2019-09-08 13:25 - 2019-09-08 13:25 - 000425483 _____ C:\Users\herbert_f\Documents\Bewegungsjagd Seminar.pdf

==================== Ein Monat (geänderte) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-10-06 16:37 - 2019-06-21 13:11 - 000000000 ____D C:\Users\herbert_f\AppData\Local\FileSearchy
2019-10-06 16:33 - 2019-03-19 06:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2019-10-06 16:25 - 2019-06-13 21:58 - 000000000 ____D C:\Users\herbert_f\AppData\Local\CrashDumps
2019-10-06 16:24 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\Registration
2019-10-06 16:21 - 2019-07-02 20:05 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2019-10-06 16:21 - 2018-12-22 20:30 - 000000000 __SHD C:\Users\herbert_f\IntelGraphicsProfiles
2019-10-06 16:19 - 2019-03-19 06:37 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2019-10-06 16:16 - 2019-07-02 19:40 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2019-10-06 14:14 - 2019-05-30 00:02 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\WhatsApp
2019-10-04 11:04 - 2019-03-19 06:37 - 000000000 ____D C:\WINDOWS\CbsTemp
2019-10-04 09:30 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\AppReadiness
2019-10-03 16:32 - 2019-05-30 00:03 - 000000000 ____D C:\Users\herbert_f\AppData\Local\WhatsApp
2019-10-02 18:34 - 2019-03-19 06:52 - 000000000 ___HD C:\Program Files\WindowsApps
2019-10-02 18:34 - 2018-12-22 20:30 - 000000000 ____D C:\Users\herbert_f\AppData\Local\Packages
2019-10-02 18:29 - 2019-07-02 19:17 - 000000000 ____D C:\Users\herbert_f
2019-10-02 18:29 - 2019-03-19 06:52 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2019-10-02 18:25 - 2019-07-24 02:57 - 000000000 ____D C:\Users\herbert_f\.android
2019-10-02 18:21 - 2019-03-19 06:49 - 000000000 ____D C:\WINDOWS\INF
2019-10-02 17:25 - 2019-05-16 11:23 - 000000000 ____D C:\ProgramData\Package Cache
2019-10-02 17:17 - 2018-12-22 19:09 - 000000000 ____D C:\Program Files\DIFX
2019-10-02 16:22 - 2019-06-10 13:11 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\FileZilla
2019-10-02 15:33 - 2019-06-02 12:43 - 000000000 ____D C:\temp
2019-10-02 14:47 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Macromed
2019-10-02 14:46 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
2019-10-02 13:54 - 2018-12-22 18:45 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2019-10-02 12:57 - 2018-12-23 17:26 - 000741432 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe
2019-10-02 11:59 - 2019-07-02 19:58 - 001723292 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2019-10-02 11:59 - 2019-03-19 14:16 - 000745142 _____ C:\WINDOWS\system32\perfh007.dat
2019-10-02 11:59 - 2019-03-19 14:16 - 000150430 _____ C:\WINDOWS\system32\perfc007.dat
2019-10-02 11:50 - 2019-07-28 14:35 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\HandBrake
2019-10-02 11:50 - 2019-07-24 00:34 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\Samsung
2019-10-02 11:50 - 2019-07-17 09:37 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\AirDroid
2019-10-02 11:50 - 2019-07-16 19:00 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\Brackets
2019-10-02 11:50 - 2019-07-16 17:51 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\Code
2019-10-02 11:50 - 2019-06-06 06:36 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\PotPlayerMini64
2019-10-02 11:50 - 2019-05-27 15:16 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\Boxsim
2019-10-02 11:50 - 2019-05-24 16:25 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\audacity
2019-10-02 11:50 - 2019-04-18 19:50 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\Sky Go
2019-10-02 11:50 - 2019-04-06 19:59 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\Mozilla
2019-10-02 11:50 - 2019-03-19 14:16 - 000000000 ____D C:\WINDOWS\SysWOW64\MUI
2019-10-02 11:50 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\SysWOW64\DiagSvcs
2019-10-02 11:50 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\SysWOW64\Configuration
2019-10-02 11:50 - 2019-03-19 06:52 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2019-10-02 11:50 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\setup
2019-10-02 11:50 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe
2019-10-02 11:50 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Com
2019-10-02 11:50 - 2018-12-23 18:34 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\EAC
2019-10-02 11:50 - 2018-12-23 18:34 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\AccurateRip
2019-10-02 11:50 - 2018-12-23 17:30 - 000000000 ____D C:\Program Files\Common Files\AV
2019-10-02 11:50 - 2018-12-23 17:01 - 000000000 ____D C:\ProgramData\G Data
2019-10-02 10:57 - 2019-03-19 06:37 - 000032768 _____ C:\WINDOWS\system32\config\ELAM
2019-10-02 09:22 - 2019-07-14 01:13 - 000000000 ____D C:\ProgramData\Intel
2019-10-02 09:22 - 2018-12-22 19:08 - 000000000 ____D C:\Program Files (x86)\Intel
2019-10-02 09:06 - 2018-12-22 19:08 - 000000000 ____D C:\Program Files\Intel
2019-10-02 09:02 - 2018-12-22 19:09 - 000000000 ____D C:\Program Files\DellTPad
2019-10-02 08:44 - 2018-12-23 18:18 - 000000000 ____D C:\Users\herbert_f\AppData\Local\PlaceholderTileLogoFolder
2019-10-01 18:26 - 2019-04-24 09:20 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\TeamViewer
2019-10-01 18:07 - 2019-08-27 13:02 - 000000000 ____D C:\ProgramData\ZDSupport
2019-09-30 18:10 - 2019-06-18 19:58 - 000000000 ____D C:\Users\herbert_f\Desktop\Jagd
2019-09-29 09:33 - 2019-07-17 14:19 - 000002658 _____ C:\WINDOWS\system32\Tasks\CorelUpdateHelperTaskCore
2019-09-28 09:24 - 2019-05-16 11:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mailbird
2019-09-28 09:24 - 2019-05-16 11:22 - 000000000 ____D C:\Program Files\Mailbird
2019-09-28 09:20 - 2019-06-11 08:32 - 000000000 ____D C:\Users\herbert_f\AppData\Roaming\Mailbird
2019-09-26 23:56 - 2018-12-22 20:30 - 000000000 __RHD C:\Users\Public\AccountPictures
2019-09-26 23:56 - 2018-12-22 20:30 - 000000000 ___RD C:\Users\herbert_f\3D Objects
2019-09-26 23:51 - 2019-07-02 19:40 - 000541000 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2019-09-26 23:03 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\TextInput
2019-09-26 23:03 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SystemResources
2019-09-26 23:02 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2019-09-26 23:02 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2019-09-26 23:02 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\ShellExperiences
2019-09-26 23:01 - 2019-03-19 14:18 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2019-09-26 23:01 - 2019-03-19 06:52 - 000000000 ___RD C:\WINDOWS\PrintDialog
2019-09-26 23:01 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\Provisioning
2019-09-26 23:01 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\bcastdvr
2019-09-26 22:00 - 2019-07-05 10:50 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013
2019-09-24 16:07 - 2019-05-30 00:02 - 000000000 ____D C:\Users\herbert_f\AppData\Local\SquirrelTemp
2019-09-24 08:18 - 2019-05-19 02:45 - 000000000 ____D C:\ProgramData\PCDr
2019-09-23 21:55 - 2018-12-29 21:44 - 000002257 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2019-09-23 12:27 - 2019-05-19 02:43 - 000000000 ____D C:\ProgramData\SupportAssist
2019-09-23 11:48 - 2019-07-29 08:03 - 000000000 ____D C:\Users\herbert_f\AppData\Local\Adobe
2019-09-12 17:13 - 2019-06-18 19:58 - 000000000 ____D C:\Users\herbert_f\Desktop\Jagdhundeausbildung
2019-09-12 14:02 - 2019-07-02 17:21 - 000000000 ___DC C:\WINDOWS\Panther
2019-09-12 14:02 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2019-09-10 14:29 - 2019-06-18 21:21 - 000011482 _____ C:\Users\herbert_f\Desktop\wichtige Termine.xlsx
2019-09-09 18:40 - 2019-08-18 14:52 - 000049784 _____ C:\Users\herbert_f\Desktop\Einnahmen 2018.xlsx

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ================

2018-12-19 23:31 - 2019-05-27 15:15 - 008651264 _____ () C:\Program Files (x86)\Boxsim.exe
2019-09-24 16:34 - 2019-09-24 16:34 - 000007598 _____ () C:\Users\herbert_f\AppData\Local\resmon.resmoncfg

==================== SigCheck ===============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ============================


Herbert_F 06.10.2019 15:43

Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 06-10-2019
durchgeführt von herbert_f (06-10-2019 16:39:37)
Gestartet von C:\Users\herbert_f\Downloads
Windows 10 Pro N Version 1903 18362.356 (X64) (2019-07-02 18:06:45)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2054724690-3322689079-2329818485-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2054724690-3322689079-2329818485-503 - Limited - Disabled)
Gast (S-1-5-21-2054724690-3322689079-2329818485-501 - Limited - Disabled)
herbert_f (S-1-5-21-2054724690-3322689079-2329818485-1001 - Administrator - Enabled) => C:\Users\herbert_f
WDAGUtilityAccount (S-1-5-21-2054724690-3322689079-2329818485-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

AirDroid 3.6.5.0 (HKLM-x32\...\AirDroid) (Version: 3.6.5.0 - Sand Studio)
Amazon Kindle (HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\...\Amazon Kindle) (Version: 1.26.0.55076 - Amazon)
ANT Drivers Installer x64 (HKLM\...\{13411D72-7171-440B-978A-ECAA06920C4C}) (Version: 2.3.4 - Garmin Ltd or its subsidiaries) Hidden
Audacity 2.3.2 (HKLM-x32\...\Audacity_is1) (Version: 2.3.2 - Audacity Team)
Camtasia Studio 8 (HKLM-x32\...\{AF33D0D2-2627-4AC8-8473-FDBB7892129C}) (Version: 8.6.0.2079 - TechSmith Corporation)
CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.8.7042 - CDBurnerXP)
Chromium (HKLM-x32\...\{1383FB43-4303-2AC3-F283-5A43220389C3}) (Version:  - )
Corel Graphics - Windows Shell Extension (HKLM-x32\...\_{DA3BB5D6-55FE-4632-87E3-9E823C67B58B}) (Version: 18.1.0.690 - Corel Corporation)
Corel Graphics - Windows Shell Extension (HKLM-x32\...\{DA3BB5D6-55FE-4632-87E3-9E823C67B58B}) (Version: 18.1.690 - Corel Corporation) Hidden
Corel Graphics - Windows Shell Extension 64 Bit Keys (HKLM\...\{69D1C50E-6E4D-416D-A632-875EB3C5EF8A}) (Version: 18.1.690 - Corel Corporation) Hidden
CorelDRAW Home & Student Suite X8 - Capture (HKLM-x32\...\{32398CCC-C644-487E-B22B-58AE0BE0C7AE}) (Version: 18.1 - Corel Corporation) Hidden
CorelDRAW Home & Student Suite X8 - Common (HKLM-x32\...\{796CC87C-5679-49D6-9054-FC56B9232A9A}) (Version: 18.1 - Corel Corporation) Hidden
CorelDRAW Home & Student Suite X8 - Connect (HKLM-x32\...\{4454CFA8-C64D-4E4A-A085-18B16E0B8BB9}) (Version: 18.1 - Corel Corporation) Hidden
CorelDRAW Home & Student Suite X8 - Custom Data (HKLM-x32\...\{9D72E2C7-CD9C-455C-A0DB-B4D3F7B5B9B1}) (Version: 18.1 - Corel Corporation) Hidden
CorelDRAW Home & Student Suite X8 - DE (HKLM-x32\...\{83D721B8-9923-4980-8CFF-4EA7D1E5FDCF}) (Version: 18.1 - Corel Corporation) Hidden
CorelDRAW Home & Student Suite X8 - DrawHome (HKLM-x32\...\{D1444571-9830-4967-A029-903551A49894}) (Version: 18.1 - Corel Corporation) Hidden
CorelDRAW Home & Student Suite X8 - Filters (HKLM-x32\...\{289F11C5-B482-42B6-8CA8-FF7502E34A52}) (Version: 18.1 - Corel Corporation) Hidden
CorelDRAW Home & Student Suite X8 - IPM (HKLM-x32\...\{C4DF8B81-6925-4D29-8204-933667E127B4}) (Version: 18.1 - Corel Corporation) Hidden
CorelDRAW Home & Student Suite X8 - IPM Content (HKLM-x32\...\{0EC6F0EB-64A9-4A69-B8A2-7CB0779CA7A0}) (Version: 18.1 - Corel Corporation) Hidden
CorelDRAW Home & Student Suite X8 - PPHome (HKLM-x32\...\{04BBF42B-CCEC-44C6-8DE1-9B3F3ECB6181}) (Version: 18.1 - Corel Corporation) Hidden
CorelDRAW Home & Student Suite X8 - Redist (HKLM-x32\...\{F6B3E5CE-2DCD-4663-9A21-B00872AE17D9}) (Version: 18.1 - Corel Corporation) Hidden
CorelDRAW Home & Student Suite X8 - Setup Files (HKLM-x32\...\{3F0816AB-BA66-4B2F-933A-B533EFBC0098}) (Version: 18.1 - Corel Corporation) Hidden
CorelDRAW Home & Student Suite X8 - VBA (HKLM-x32\...\{6268A84D-604F-4085-ADB1-634FCE8BA965}) (Version: 18.1 - Corel Corporation) Hidden
CorelDRAW Home & Student Suite X8 - VideoBrowser (HKLM-x32\...\{A5E75F35-0DFB-4F1F-BB1E-C8B2B2F3B4BA}) (Version: 18.1 - Corel Corporation) Hidden
CorelDRAW Home & Student Suite X8 - Writing Tools (HKLM-x32\...\{7135E09C-980F-4373-B211-04B05C996113}) (Version: 18.1 -  Corel Corporation) Hidden
CorelDRAW Home & Student Suite X8 (HKLM-x32\...\_{3F0816AB-BA66-4B2F-933A-B533EFBC0098}) (Version: 18.1.0.690 - Corel Corporation)
CorelDRAW Home & Student Suite X8 (HKLM-x32\...\{05718EEC-DE09-454E-9D62-3152254742F1}) (Version: 18.1 - Corel Corporation) Hidden
Dell SupportAssist (HKLM\...\{95BD6E30-2B18-4FB0-B5AE-8250E5584831}) (Version: 3.3.3.13 - Dell Inc.)
Dell Touchpad (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: 10.3201.101.212 - ALPS ELECTRIC CO., LTD.)
EasyOffice Version 3.18 (HKLM\...\EasyOffice_is1) (Version: 3.18 - FAX.de)
Elevated Installer (HKLM-x32\...\{4E108B93-9865-45BF-A565-865AE20AC7FC}) (Version: 6.18.0.0 - Garmin Ltd or its subsidiaries) Hidden
Exact Audio Copy 1.3 (HKLM-x32\...\Exact Audio Copy) (Version: 1.3 - Andre Wiethoff)
FileSearchy (HKLM-x32\...\FileSearchy) (Version: 1.42 - Midlinesoft)
FileZilla Client 3.42.1 (HKLM-x32\...\FileZilla Client) (Version: 3.42.1 - Tim Kosse)
Garmin BaseCamp (HKLM-x32\...\{25931634-b363-4840-9e62-4c52abaeffc3}) (Version: 4.7.0.0 - Garmin Ltd or its subsidiaries)
Garmin BaseCamp (HKLM-x32\...\{B6A0787C-1CD0-4999-B585-677C20139BA5}) (Version: 4.7.0.0 - Garmin Ltd or its subsidiaries) Hidden
Garmin Express (HKLM-x32\...\{D646C2CC-7782-4B95-B1C8-D9503409A40A}) (Version: 6.18.0.0 - Garmin Ltd or its subsidiaries) Hidden
Garmin Express (HKLM-x32\...\{ffecb7df-db17-4a27-9f6b-d61ba2d7bcff}) (Version: 6.18.0.0 - Garmin Ltd or its subsidiaries)
Garmin USB Drivers (HKLM-x32\...\{3D5D6CFC-3097-425A-8D8F-7EAF5D57641D}) (Version: 2.3.1.0 - Garmin Ltd or its subsidiaries)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 77.0.3865.90 - Google LLC)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.11 - Google LLC) Hidden
Google Update Helper (HKLM-x32\...\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}) (Version: 1.3.99.0 - Google Inc.) Hidden
Guitar Pro 7 - Soundbanks (HKLM-x32\...\com.arobas-music.guitarpro7-soundbanks_is1) (Version: 1.1.123 - Arobas Music)
Guitar Pro 7 (HKLM-x32\...\{BF4EDCFF-ED20-4AF6-A636-EBAC931336CD}_is1) (Version: 7.5.2.1620 - Arobas Music)
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.7.0.1035 - Intel Corporation)
Intel(R) Network Connections Drivers (HKLM\...\PROSet) (Version: 20.1 - Intel)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.5063 - Intel Corporation)
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{4e75a24b-6cc4-4a46-accf-525f8a08c533}) (Version: 10.1.1.18 - Intel(R) Corporation) Hidden
Intel® PROSet/Wireless Software (HKLM-x32\...\{2f5f8f8e-11d9-4c64-b002-b60607ac3a29}) (Version: 20.10.1 - Intel Corporation)
IPM_Common_x86 (HKLM-x32\...\{EE61B6C5-F017-4505-85D3-6D40B1797D32}) (Version: 2.11.552 - Your Company Name) Hidden
Mailbird (HKLM\...\{9AA28A9E-E9D8-4542-8243-710EE5490E53}) (Version: 2.6.12 - Mailbird)
McAfee WebAdvisor (HKLM-x32\...\{35ED3F83-4BDC-4c44-8EC6-6A8301C7413A}) (Version: 4.1.0.100 - McAfee, LLC.)
Microsoft Access database engine 2010 (German) (HKLM\...\{90140000-00D1-0407-1000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Expression Web 4 (HKLM-x32\...\Web_4.0.1460.0) (Version: 4.0.1460.0 - Microsoft Corporation)
Microsoft Office Professional Plus 2013 (HKLM\...\Office15.PROPLUS) (Version: 15.0.4569.1506 - Microsoft Corporation)
Microsoft Support- und Wiederherstellungs-Assistent für Office 365 (HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\...\7181b9498a4ee6aa) (Version: 16.0.3054.6 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40649 (HKLM-x32\...\{5d0723d3-cff7-4e07-8d0b-ada737deb5e6}) (Version: 12.0.40649.5 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40649 (HKLM-x32\...\{35b83883-40fa-423c-ae73-2aff7e1ea820}) (Version: 12.0.40649.5 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.22.27821 (HKLM-x32\...\{6361b579-2795-4886-b2a8-53d5239b6452}) (Version: 14.22.27821.0 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2015 (HKLM-x32\...\{dd8b09df-3ef8-49f1-bd1a-65278435860b}) (Version: 14.0.23217 - Microsoft Corporation)
Outils de vérification linguistique 2013 de Microsoft Office*- Français (HKLM\...\{90150000-001F-040C-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
PotPlayer-64 bit (HKLM\...\PotPlayer64) (Version: 1.7.18346 - Kakao Corp.)
Realtek Audio COM Components (HKLM-x32\...\{2355B503-9B11-4449-861D-1C1748B26320}) (Version: 1.0.2 - Realtek Semiconductor Corp.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6070 - Realtek Semiconductor Corp.)
Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.63.0 - Samsung Electronics Co., Ltd.)
Service Pack 1 for Microsoft Office 2013 (KB2850036) 64-Bit Edition (HKLM\...\{90150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUS_{D82063A8-7C8C-4C3B-A9BB-95138CA55D26}) (Version:  - Microsoft)
Sky Go 1.4.10.0 (HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\...\com.bskyb.skygoplayer_is1) (Version: 1.4.10.0 - Sky)
Update for Skype for Business 2015 (KB4475564) 64-Bit Edition (HKLM\...\{90150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUS_{CD0EE05F-11E6-46FA-BB7B-D2A28C47A4F3}) (Version:  - Microsoft)
Update for Skype for Business 2015 (KB4475564) 64-Bit Edition (HKLM\...\{90150000-00C1-0000-1000-0000000FF1CE}_Office15.PROPLUS_{CD0EE05F-11E6-46FA-BB7B-D2A28C47A4F3}) (Version:  - Microsoft)
Update for Skype for Business 2015 (KB4475564) 64-Bit Edition (HKLM\...\{90150000-012B-0407-1000-0000000FF1CE}_Office15.PROPLUS_{CD0EE05F-11E6-46FA-BB7B-D2A28C47A4F3}) (Version:  - Microsoft)
WhatsApp (HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\...\WhatsApp) (Version: 0.3.4941 - WhatsApp)
Windows Driver Package - Garmin (grmnusb) GARMIN Devices  (04/19/2012 2.3.1.0) (HKLM\...\98157A226B40B173301B0F53C8E98C47805D5152) (Version: 04/19/2012 2.3.1.0 - Garmin)
Windows-Treiberpaket - Dynastream Innovations, Inc. ANT LibUSB Drivers (04/11/2012 1.2.40.201) (HKLM\...\F9D2A789F9CFF8CEC36B544F53877C80F1F73C46) (Version: 04/11/2012 1.2.40.201 - Dynastream Innovations, Inc.)
Windows-Treiberpaket - Silicon Labs Software (DSI_SiUSBXp_3_1) USB  (02/06/2007 3.1) (HKLM\...\D1506E0025B5A3F9EB8270FE81C1EEDD9388B8A2) (Version: 02/06/2007 3.1 - Silicon Labs Software)

Packages:
=========
Dell SupportAssist for PCs -> C:\Program Files\WindowsApps\DellInc.DellSupportAssistforPCs_3.3.8.0_x64__htrsf667h5kn2 [2019-09-23] (Dell Inc)
Mail und Kalender -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12026.20218.0_x64__8wekyb3d8bbwe [2019-10-02] (Microsoft Corporation) [MS Ad]
Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2019-10-02] (Microsoft Corporation)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-02-14] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-02-14] (Microsoft Corporation) [MS Ad]
MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.32.12463.0_x64__8wekyb3d8bbwe [2019-10-02] (Microsoft Corporation) [MS Ad]
Super-Fast Browser -> C:\Program Files\WindowsApps\First-Query.Super-FastBrowser_1.6.0.0_x64__pthwtxq7gdmdw [2019-10-02] (First-Query)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-2054724690-3322689079-2329818485-1001_Classes\CLSID\{00020420-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-2054724690-3322689079-2329818485-1001_Classes\CLSID\{00020421-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-2054724690-3322689079-2329818485-1001_Classes\CLSID\{00020422-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-2054724690-3322689079-2329818485-1001_Classes\CLSID\{00020423-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-2054724690-3322689079-2329818485-1001_Classes\CLSID\{00020424-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-2054724690-3322689079-2329818485-1001_Classes\CLSID\{00020425-0000-0000-C000-000000000046}\InprocServer32 -> C:\WINDOWS\system32\oleaut32.dll (Microsoft Windows -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-2054724690-3322689079-2329818485-1001_Classes\CLSID\{9486aaf1-0930-362a-962d-8e6908739c817}\InprocServer32 -> 0x8F84D232C90BD501C38AD7EEF327D501230000005100000000000000 => Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> Keine Datei
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2018-12-20] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2016-04-22 21:49 - 2016-04-22 21:49 - 001246720 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\FileSearchy\libGLESv2.dll
2016-04-23 14:38 - 2016-04-23 14:38 - 000112128 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\FileSearchy\quazip.dll
2017-04-18 05:45 - 2017-04-18 05:45 - 000808960 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Garmin\Express\CefSharp.BrowserSubprocess.Core.dll
2017-04-18 05:45 - 2017-04-18 05:45 - 001227264 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Garmin\Express\CefSharp.Core.dll
2019-09-18 16:28 - 2019-09-18 16:28 - 000073216 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Garmin\Express\FixBootSector.dll
2017-05-08 10:35 - 2017-05-08 10:35 - 000325632 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Garmin\Express\GpsImgWrapper.dll
2017-04-09 23:49 - 2017-04-09 23:49 - 067109376 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Garmin\Express\libcef.dll
2017-04-09 23:49 - 2017-04-09 23:49 - 000079360 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Garmin\Express\libegl.dll
2017-04-09 23:49 - 2017-04-09 23:49 - 002246144 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Garmin\Express\libglesv2.dll
2019-09-18 16:28 - 2019-09-18 16:28 - 001976832 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\Program Files (x86)\Garmin\Express\XercesLib.dll
2019-09-18 16:30 - 2019-09-18 16:30 - 000234496 _____ (Dynastream Innovations Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Garmin\Express\ANT_WrappedLib.dll
2019-09-18 16:28 - 2019-09-18 16:28 - 002711552 _____ (Garmin International) [Datei ist nicht signiert] C:\Program Files (x86)\Garmin\Express\legacyio.dll
2017-05-08 10:35 - 2017-05-08 10:35 - 000343552 _____ (Garmin International, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Garmin\Express\IMG_GPSMAP.dll
2019-09-18 16:28 - 2019-09-18 16:28 - 000425472 _____ (Garmin) [Datei ist nicht signiert] C:\Program Files (x86)\Garmin\Express\XMLdll.dll
2019-09-18 16:29 - 2019-09-18 16:29 - 000090112 _____ (Silicon Laboratories, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Garmin\Express\DSI_SiUSBXp_3_1.DLL
2017-04-09 23:49 - 2017-04-09 23:49 - 000434176 _____ (The Chromium Authors) [Datei ist nicht signiert] C:\Program Files (x86)\Garmin\Express\chrome_elf.dll
2016-04-22 22:01 - 2016-04-22 22:01 - 000994816 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\FileSearchy\platforms\qwindows.dll
2016-04-22 21:46 - 2016-04-22 21:46 - 004616704 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\FileSearchy\Qt5Core.dll
2016-04-22 21:52 - 2016-04-22 21:52 - 003646464 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\FileSearchy\Qt5Gui.dll
2016-04-23 13:09 - 2016-04-23 13:09 - 001140736 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\FileSearchy\Qt5Script.dll
2016-04-22 21:57 - 2016-04-22 21:57 - 004410368 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\FileSearchy\Qt5Widgets.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2018-09-15 09:31 - 2019-10-02 18:50 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts


2019-07-24 01:23 - 2019-07-24 01:23 - 000000433 _____ C:\WINDOWS\system32\drivers\etc\hosts.ics

192.168.137.1 E5440.mshome.net # 2024 7 0 21 23 23 31 211

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\WiFi\bin\;C:\Program Files\Common Files\Intel\WirelessCommon\
HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.

HKLM\...\StartupApproved\Run: => "SecurityHealth"
HKLM\...\StartupApproved\Run: => "Logitech Download Assistant"
HKLM\...\StartupApproved\Run: => "RtHDVCpl"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{775FC120-B164-4225-9AAB-2E7513EAFDE5}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{97CB51E0-53CB-452F-BAE3-9392F082EAEA}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{FF3447DE-6B64-4A69-AE06-00A79FA12A50}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{7E225502-3213-4E63-AFE0-D51FDB0A25B7}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{BC4F494C-5A38-448C-BE63-1F02DC6C931E}] => (Block) c:\Program Files (x86)\Corel\CorelDRAW Home & Student Suite X8\Programs\DrawHome.exe (Corel Corporation -> Corel Corporation)
FirewallRules: [{D64AB3D2-7181-4687-8824-65C858ADAD44}] => (Block) c:\Program Files (x86)\Corel\CorelDRAW Home & Student Suite X8\Programs\PPHome.exe (Corel Corporation -> Corel Corporation)
FirewallRules: [{C1238FD3-21DF-4B0A-A6FA-7B964D79FA97}] => (Allow) %systemroot%\system32\alg.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{44DE71EE-7910-4829-B0C7-983C033E56E5}] => (Allow) LPort=8317
FirewallRules: [{D2E57621-1347-4092-9962-17D62DD93732}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [{597882FA-5902-4047-B3B1-BA08E0E37A2B}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe (Intel(R) Wireless Connectivity Solutions -> )
FirewallRules: [{ED837452-3B8B-4083-9DA5-7A0233CE085E}] => (Allow) C:\Program Files (x86)\Nox\bin\Nox.exe Keine Datei
FirewallRules: [{1D6603A0-B585-4B6E-AF32-B4A786195133}] => (Allow) C:\Program Files (x86)\Bignox\BigNoxVM\RT\NoxVMHandle.exe Keine Datei
FirewallRules: [{801195BB-38AE-40B0-97DA-425C5E574113}] => (Allow) C:\Users\herbert_f\AppData\Local\Chromium\Application\chrome.exe Keine Datei

==================== Codecs (Nicht auf der Ausnahmeliste) ==================


==================== Wiederherstellungspunkte =========================

03-10-2019 15:45:05 Windows Modules Installer

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (10/06/2019 04:41:13 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (7976,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (10/06/2019 04:31:54 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (3660,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (10/06/2019 04:25:39 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: FileSearchy.exe, Version: 1.42.0.0, Zeitstempel: 0x57251d18
Name des fehlerhaften Moduls: Qt5Widgets.dll, Version: 5.6.0.0, Zeitstempel: 0x571a8241
Ausnahmecode: 0xc000041d
Fehleroffset: 0x00033037
ID des fehlerhaften Prozesses: 0x1a2c
Startzeit der fehlerhaften Anwendung: 0x01d57c51e129cfa5
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\FileSearchy\FileSearchy.exe
Pfad des fehlerhaften Moduls: C:\Program Files (x86)\FileSearchy\Qt5Widgets.dll
Berichtskennung: 3dd2747e-0577-438e-900c-c371466d3dbd
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (10/06/2019 04:25:27 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: FileSearchy.exe, Version: 1.42.0.0, Zeitstempel: 0x57251d18
Name des fehlerhaften Moduls: Qt5Widgets.dll, Version: 5.6.0.0, Zeitstempel: 0x571a8241
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00033037
ID des fehlerhaften Prozesses: 0x1a2c
Startzeit der fehlerhaften Anwendung: 0x01d57c51e129cfa5
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\FileSearchy\FileSearchy.exe
Pfad des fehlerhaften Moduls: C:\Program Files (x86)\FileSearchy\Qt5Widgets.dll
Berichtskennung: ff9a520d-e12c-4893-9009-fadadd80617d
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (10/06/2019 04:24:57 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: adwcleaner_7.4.exe, Version: 7.4.0.0, Zeitstempel: 0x5d3760f2
Name des fehlerhaften Moduls: adwcleaner_7.4.exe, Version: 7.4.0.0, Zeitstempel: 0x5d3760f2
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0041f4eb
ID des fehlerhaften Prozesses: 0x774
Startzeit der fehlerhaften Anwendung: 0x01d57c51d23a83cf
Pfad der fehlerhaften Anwendung: C:\Users\herbert_f\Downloads\adwcleaner_7.4.exe
Pfad des fehlerhaften Moduls: C:\Users\herbert_f\Downloads\adwcleaner_7.4.exe
Berichtskennung: edb3961f-6eec-43cd-94a0-0da9cc737142
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (10/06/2019 04:24:10 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: adwcleaner_7.4.exe, Version: 7.4.0.0, Zeitstempel: 0x5d3760f2
Name des fehlerhaften Moduls: adwcleaner_7.4.exe, Version: 7.4.0.0, Zeitstempel: 0x5d3760f2
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0041f4eb
ID des fehlerhaften Prozesses: 0x10e8
Startzeit der fehlerhaften Anwendung: 0x01d57c51b621c463
Pfad der fehlerhaften Anwendung: C:\Users\herbert_f\Downloads\adwcleaner_7.4.exe
Pfad des fehlerhaften Moduls: C:\Users\herbert_f\Downloads\adwcleaner_7.4.exe
Berichtskennung: dbcdd996-9cd4-42c2-bf83-6581b018998f
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (10/06/2019 04:23:59 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: adwcleaner_7.4.exe, Version: 7.4.0.0, Zeitstempel: 0x5d3760f2
Name des fehlerhaften Moduls: adwcleaner_7.4.exe, Version: 7.4.0.0, Zeitstempel: 0x5d3760f2
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0041f4eb
ID des fehlerhaften Prozesses: 0x120
Startzeit der fehlerhaften Anwendung: 0x01d57c51afe618db
Pfad der fehlerhaften Anwendung: C:\Users\herbert_f\Downloads\adwcleaner_7.4.exe
Pfad des fehlerhaften Moduls: C:\Users\herbert_f\Downloads\adwcleaner_7.4.exe
Berichtskennung: d5fe4387-9d6a-4eaa-b1cb-a38370daf706
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (10/06/2019 04:23:40 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: adwcleaner_7.4.exe, Version: 7.4.0.0, Zeitstempel: 0x5d3760f2
Name des fehlerhaften Moduls: adwcleaner_7.4.exe, Version: 7.4.0.0, Zeitstempel: 0x5d3760f2
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0041f4eb
ID des fehlerhaften Prozesses: 0xbe8
Startzeit der fehlerhaften Anwendung: 0x01d57c51a3b953ac
Pfad der fehlerhaften Anwendung: C:\Users\herbert_f\Downloads\adwcleaner_7.4.exe
Pfad des fehlerhaften Moduls: C:\Users\herbert_f\Downloads\adwcleaner_7.4.exe
Berichtskennung: e3c554bb-b8b9-4340-888d-a7608ca30283
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:


Systemfehler:
=============
Error: (10/06/2019 04:19:29 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.

Modulpfad: C:\WINDOWS\System32\IWMSSvc.dll

Error: (10/06/2019 04:19:29 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.

Modulpfad: C:\WINDOWS\System32\IWMSSvc.dll

Error: (10/06/2019 04:19:23 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.

Modulpfad: C:\WINDOWS\System32\IWMSSvc.dll

Error: (10/06/2019 04:19:10 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Dell Hardware Support" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (10/06/2019 04:19:10 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "McAfee WebAdvisor" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1 Millisekunden durchgeführt: Neustart des Diensts.

Error: (10/06/2019 04:19:10 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Presentation Foundation-Schriftartcache 3.0.0.0" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts.

Error: (10/06/2019 02:42:14 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) PROSet/Wireless Zero Configuration Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (10/06/2019 02:42:14 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Dell Data Vault Collector" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.


Windows Defender:
===================================
Date: 2019-10-06 13:09:34.022
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {9D85516A-D7A0-4960-909B-A7270685F3E8}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2019-10-03 16:06:17.777
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {FFF05921-2124-4FD4-B254-B1D6C755A0D1}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

CodeIntegrity:
===================================

Date: 2019-10-02 11:49:08.816
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-10-02 11:49:06.636
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-10-02 11:48:39.629
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-10-02 11:48:39.607
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-10-02 11:48:39.584
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-10-02 11:48:39.284
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-10-02 11:48:39.255
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-10-02 11:48:39.227
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files (x86)\Common Files\G Data\AVKProxy\GDAMSIx64.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

==================== Speicherinformationen ===========================

BIOS: Dell Inc. A23 10/08/2018
Motherboard: Dell Inc. 0Y0XVJ
Prozessor: Intel(R) Core(TM) i5-4310U CPU @ 2.00GHz
Prozentuale Nutzung des RAM: 55%
Installierter physikalischer RAM: 8097.35 MB
Verfügbarer physikalischer RAM: 3572.16 MB
Summe virtueller Speicher: 9377.35 MB
Verfügbarer virtueller Speicher: 4271.84 MB

==================== Laufwerke ================================

Drive c: (root) (Fixed) (Total:465.14 GB) (Free:399.03 GB) NTFS
Drive e: (Elements) (Fixed) (Total:3725.99 GB) (Free:2666.33 GB) NTFS

\\?\Volume{2c64e549-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS
\\?\Volume{2c64e549-0000-0000-0000-004f74000000}\ () (Fixed) (Total:0.53 GB) (Free:0.08 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 2C64E549)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=465.1 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=539 MB) - (Type=27)

==================== Ende von Addition.txt ============================


cosinus 06.10.2019 15:51

Zitat:

McAfee WebAdvisor
Wie kommt das denn jetzt auf den Rechner, wieso installierst du einfach irgendwas während wir hier am analysieren sind und dann auch noch ohne Absprache?!

Herbert_F 06.10.2019 15:52

sorry, ich hab das NICHT installiert. Schon gar nicht McAfee.

cosinus 06.10.2019 15:57

Dann erklär mal warum das in den FRST-Logs vom 2. Oktober nicht zu sehen ist.

Herbert_F 06.10.2019 15:58

keine Ahnung. Ich habs auf jeden Fall deinstalliert. Ich hasse McAfee.

cosinus 06.10.2019 16:00

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

GroupPolicy: Beschränkung ? <==== ACHTUNG
BHO: McAfee WebAdvisor -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> C:\Program Files\McAfee\WebAdvisor\x64\IEPlugin.dll [2019-10-02] (McAfee, LLC -> McAfee, Inc.)
BHO-x32: McAfee WebAdvisor -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> C:\Program Files\McAfee\WebAdvisor\win32\IEPlugin.dll [2019-10-02] (McAfee, LLC -> McAfee, Inc.)
C:\Program Files\McAfee
emptytemp:


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


Herbert_F 06.10.2019 16:11

Code:

Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 06-10-2019
durchgeführt von herbert_f (06-10-2019 17:04:26) Run:1
Gestartet von C:\Users\herbert_f\Downloads
Geladene Profile: herbert_f (Verfügbare Profile: herbert_f)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
GroupPolicy: Beschränkung ? <==== ACHTUNG
BHO: McAfee WebAdvisor -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> C:\Program Files\McAfee\WebAdvisor\x64\IEPlugin.dll [2019-10-02] (McAfee, LLC -> McAfee, Inc.)
BHO-x32: McAfee WebAdvisor -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> C:\Program Files\McAfee\WebAdvisor\win32\IEPlugin.dll [2019-10-02] (McAfee, LLC -> McAfee, Inc.)
C:\Program Files\McAfee
emptytemp:
*****************

C:\WINDOWS\system32\GroupPolicy\Machine => erfolgreich verschoben
C:\WINDOWS\system32\GroupPolicy\GPT.ini => erfolgreich verschoben
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} => nicht gefunden
HKLM\Software\Classes\CLSID\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} => nicht gefunden
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} => nicht gefunden
HKLM\Software\Wow6432Node\Classes\CLSID\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} => nicht gefunden
C:\Program Files\McAfee => erfolgreich verschoben

=========== EmptyTemp: ==========

BITS transfer queue => 10248192 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 31863086 B
Java, Flash, Steam htmlcache => 1124 B
Windows/system/drivers => 177036194 B
Edge => 13133320 B
Chrome => 417542469 B
Firefox => 20574335 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 6656 B
Users => 6656 B
ProgramData => 6656 B
Public => 6656 B
systemprofile => 6656 B
systemprofile32 => 28119990 B
LocalService => 28123196 B
LocalService => 28123196 B
NetworkService => 28141036 B
NetworkService => 28141036 B
herbert_f => 88576726 B

RecycleBin => 3670 B
EmptyTemp: => 858 MB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 17:06:37 ====


cosinus 06.10.2019 16:21

Kontrollscans mit Malwarebytes + ESET Online Scanner bitte.

Herbert_F 06.10.2019 16:55

Code:

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 06.10.19
Scan-Zeit: 17:26
Protokolldatei: a107e9b0-e84d-11e9-8a3f-ecf4bb5917c2.json

-Softwaredaten-
Version: 3.8.3.2965
Komponentenversion: 1.0.629
Version des Aktualisierungspakets: 1.0.12785
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 18362.356)
CPU: x64
Dateisystem: NTFS
Benutzer: E5440\herbert_f

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 295585
Erkannte Bedrohungen: 506
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 10 Min., 19 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 11
PUP.Optional.SearchManager, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\NAHHMPBCKPGDIDFNMFKFGIFLPJIJILCE, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\NAHHMPBCKPGDIDFNMFKFGIFLPJIJILCE, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\nahhmpbckpgdidfnmfkfgiflpjijilce, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SecuredSearch, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\PDPCPCEOFKOPEGFFCDNFFEENBFDLDOCK, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\PDPCPCEOFKOPEGFFCDNFFEENBFDLDOCK, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\pdpcpceofkopegffcdnffeenbfdldock, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SearchManager, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\PILPLLOABDEDFMIALNFCHJOMJMPJCOEJ, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\PILPLLOABDEDFMIALNFCHJOMJMPJCOEJ, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\pilplloabdedfmialnfchjomjmpjcoej, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.WinYahoo, HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2f23ab71-4ac6-41f2-a955-ea576e553146}, Keine Aktion durch Benutzer, [239], [182757],1.0.12785
PUP.Optional.WinYahoo.TskLnk, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{1383FB43-4303-2AC3-F283-5A43220389C3}, Keine Aktion durch Benutzer, [821], [542290],1.0.12785

Registrierungswert: 5
PUP.Optional.NotChromeRun, HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|GOOGLECHROMEAUTOLAUNCH_E56F63B5AF80A2DDDAEA210EB59278A3, Keine Aktion durch Benutzer, [6682], [241243],1.0.12785
PUP.Optional.SearchManager, HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|NAHHMPBCKPGDIDFNMFKFGIFLPJIJILCE, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SecuredSearch, HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|PDPCPCEOFKOPEGFFCDNFFEENBFDLDOCK, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SearchManager, HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|PILPLLOABDEDFMIALNFCHJOMJMPJCOEJ, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.WinYahoo, HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{2f23ab71-4ac6-41f2-a955-ea576e553146}|URL, Keine Aktion durch Benutzer, [239], [182757],1.0.12785

Registrierungsdaten: 1
PUP.Optional.WinYahoo, HKU\S-1-5-21-2054724690-3322689079-2329818485-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Keine Aktion durch Benutzer, [239], [293459],1.0.12785

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 62
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\converter, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\icons, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\tiles, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\maps, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\_locales\pt_BR, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\fonts, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\_locales\en, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\_locales\fr, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\_locales\hi, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\_locales\vi, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\skin\icons, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\_metadata, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\_locales, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\vendor, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\skin, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\USERS\herbert_f\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Extensions\NAHHMPBCKPGDIDFNMFKFGIFLPJIJILCE, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\fonts\websafe-awesome, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\bsb\icons, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\icons, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\bsb, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\scripts, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\fonts, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\skin\icons, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\_metadata, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\vendor, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\skin, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\USERS\herbert_f\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Extensions\PDPCPCEOFKOPEGFFCDNFFEENBFDLDOCK, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\email_providers, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\converter, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\games, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\icons, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\tiles, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\maps, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\_locales\pt_BR, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\fonts, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\_locales\en, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\_locales\fr, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\_locales\hi, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\_locales\vi, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\skin\icons, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\_metadata, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\_locales, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\vendor, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\skin, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\USERS\herbert_f\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Extensions\PILPLLOABDEDFMIALNFCHJOMJMPJCOEJ, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.WinYahoo.TskLnk, C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\HowToRemove, Keine Aktion durch Benutzer, [821], [542290],1.0.12785
PUP.Optional.WinYahoo.TskLnk, C:\USERS\herbert_f\APPDATA\LOCAL\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}, Keine Aktion durch Benutzer, [821], [542290],1.0.12785

Datei: 427
Generic.Malware/Suspicious, C:\PROGRAMDATA\FAFAI\GEGENE.EXE, Keine Aktion durch Benutzer, [0], [392686],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\fonts\HelveticaNeue-Thin.otf, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\fonts\HelveticaNeueLT-Roman.woff, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\fonts\neue-bold.woff, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\fonts\neue.woff, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\converter\close-FF8A5A.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\converter\collection-9B9B9B.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\converter\collection-FF691E.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\converter\doc-icon-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\converter\error-FF691E.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\converter\pdf-2-doc-9B9B9B.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\converter\pdf-2-doc-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\converter\pdf-icon-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\converter\success-FF8A5A.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\converter\tab-arrow-FF691E.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\converter\upload-FF691E.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\amazon-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\amazon.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\close.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\enlarge-000000-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\enlarge-FFCA00-000000.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\hulu-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\hulu.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\minimize-000000-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\netflix-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\netflix.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\refresh-FFFFFF-000000.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\shrink-FFCA00-000000.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\shuffle-000000.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\shuffle-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\vudu-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films\vudu.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\icons\128.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\icons\16.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\icons\48.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\icons\close.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\icons\favicon.ico, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\icons\trends.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\maps\bing-maps-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\maps\from-to-icon-8881FF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\maps\google-maps-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\maps\location-icon-8881FF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\maps\search-4A4A4A.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\maps\search-8881FF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\maps\switch-8881FF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\maps\tab-arrow-8881FF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\maps\whereto-logo-8881FF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\maps\whereto-logo-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\aliexpress.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\aliexpress_tile_v2.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\amazon.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\amazon_tile_v2.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\booking.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\booking_tile_v2.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\ebay.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\ebay_tile_v2.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\expedia.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\expedia_tile_v2.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\facebook.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\facebook_tile_v2.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\gmail.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\gmail_tile_v2.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\google-translate-icon-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\gtranslte.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\pinterest.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\pinterest_tile_v2.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\twitter.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\twitter_tile_v2.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\wix.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\wix_tile_v2.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\yahoo.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\yahoo_tile_v2.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\youtube.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sitesThumbnails\youtube_tile_v2.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\tiles\DOC-to-PDF.jpg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\tiles\PDF-to-DOC.jpg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\tiles\Translation.jpg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\tiles\View-PDF.jpg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\01d.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\01n.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\02d.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\02n.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\03d.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\03n.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\04d.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\04n.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\09d.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\09n.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\10d.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\10n.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\11d.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\11n.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\13d.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\13n.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\50d.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\weather\50n.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\films-bg.jpg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\alot.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\angle-arrow-down.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\bing.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\bing_large.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\bluesky-bg.jpg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\brush.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\bt.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\clock.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\cloud.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\cupcake-bg.jpg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\desk-bg.jpg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\doodle.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\down.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\enhanced_google.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\eyeglass.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\eyeglass_transparent.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\gmx_large.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\google.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\google_large.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\hero-bg.jpg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\just-the-box-empty.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\just-the-box.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\mountain-bg.jpg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\pointer2.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\radio-selected.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\radio-unselected.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\sea-bg.jpg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\search-D7D7D7.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\search-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\settings.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\smallMagnifier.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\star-unselected.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\star.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\todoc.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\toggle-off.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\toggle-on.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\topdf.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\transparent_img.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\yahoo.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\yahoo.svg, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\yahoo_large.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\yandex.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\_enhanced_google.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\images\_gmx_large.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\content\bundle.v0.0.1.min.css, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\skin\icons\16.png, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\vendor\md5.min.js, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\vendor\react-dom.min.js, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\vendor\react-with-addons.min.js, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\_locales\en\messages.json, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\_locales\fr\messages.json, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\_locales\hi\messages.json, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\_locales\pt_BR\messages.json, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\_locales\vi\messages.json, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\_metadata\verified_contents.json, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\2bfc185be71f44cd73ac81511fc1f5a5.woff, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\AmpSearchServiceLocalList.json, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\b495e340f4ef8924fea0284c1bf9e7ac.woff, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\background.html, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\background.v0.0.1.min.js, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\c5a5cbf4dbcaa7064f2bc77f52101aec.otf, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\client.v0.0.1.min.js, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\common.js.v0.0.1.min.js, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\e5d3501d500d07b0a1e952b0f8a81d78.woff, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\e_.json, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\index.html, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\manifest.json, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\nahhmpbckpgdidfnmfkfgiflpjijilce\10.1.4.53_1\responseConfig.json, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\USERS\herbert_f\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SearchManager, C:\USERS\herbert_f\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Keine Aktion durch Benutzer, [209], [440037],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\fonts\websafe-awesome\websafe-awesome.css, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\fonts\websafe-awesome\websafe-awesome.woff2, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\fonts\HelveticaNeue-Thin.otf, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\fonts\HelveticaNeueLT-Roman.woff, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\fonts\neue-bold.woff, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\fonts\neue.woff, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\bsb\icons\icon-red.svg, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\bsb\icons\red-favicon.ico, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\bsb\bad.png, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\bsb\bytefence-logo-transparent.svg, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\bsb\close.png, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\bsb\logo-small.svg, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\bsb\logo.svg, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\bsb\ok.png, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\bsb\search-icon.png, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\icons\128.png, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\icons\16.png, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\icons\19.png, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\icons\32.png, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\icons\38.png, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\icons\48.png, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\icons\favicon.ico, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\radio-selected.svg, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\radio-unselected.svg, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\star-unselected.svg, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\images\star.svg, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\scripts\search.css, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\scripts\search.js, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\content\bundle.v0.0.1.min.css, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\skin\icons\16.png, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\vendor\md5.min.js, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\vendor\react-dom.min.js, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\vendor\react-with-addons.min.js, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\_metadata\verified_contents.json, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\2bfc185be71f44cd73ac81511fc1f5a5.woff, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\b495e340f4ef8924fea0284c1bf9e7ac.woff, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\background.html, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\background.v0.0.1.min.js, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\c5a5cbf4dbcaa7064f2bc77f52101aec.otf, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\client.v0.0.1.min.js, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\common.js.v0.0.1.min.js, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\e5d3501d500d07b0a1e952b0f8a81d78.woff, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\e_.json, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\index.html, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\manifest.json, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdpcpceofkopegffcdnffeenbfdldock\10.1.3.127_0\responseConfig.json, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\USERS\herbert_f\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SecuredSearch, C:\USERS\herbert_f\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Keine Aktion durch Benutzer, [234], [586075],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\fonts\HelveticaNeue-Thin.otf, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\fonts\HelveticaNeueLT-Roman.woff, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\fonts\neue-bold.woff, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\fonts\neue.woff, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\converter\close-FF8A5A.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\converter\collection-9B9B9B.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\converter\collection-FF691E.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\converter\doc-icon-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\converter\error-FF691E.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\converter\loader-FF8A5A.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\converter\pdf-2-doc-9B9B9B.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\converter\pdf-2-doc-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\converter\pdf-icon-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\converter\success-FF8A5A.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\converter\tab-arrow-FF691E.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\converter\upload-FF691E.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\email_providers\gmail-icon.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\email_providers\outlook.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\email_providers\yahoo.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\amazon-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\amazon.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\arrow-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\arrows.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\close.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\enlarge-000000-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\enlarge-FFCA00-000000.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\hulu-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\hulu.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\minimize-000000-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\netflix-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\netflix.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\play.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\refresh-FFFFFF-000000.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\reload-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\shrink-FFCA00-000000.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\shuffle-000000.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\shuffle-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\vudu-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films\vudu.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\games\addicting.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\games\shockwave.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\games\y8.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\icons\128.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\icons\16.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\icons\48.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\icons\close.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\icons\favicon.ico, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\icons\trends.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\maps\bing-maps-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\maps\from-to-icon-8881FF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\maps\google-maps-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\maps\location-icon-8881FF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\maps\search-4A4A4A.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\maps\search-8881FF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\maps\switch-8881FF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\maps\tab-arrow-8881FF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\maps\whereto-logo-8881FF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\maps\whereto-logo-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\aliexpress.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\aliexpress_tile_v2.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\amazon.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\amazon_tile_v2.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\booking.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\booking_tile_v2.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\ebay.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\ebay_tile_v2.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\expedia.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\expedia_tile_v2.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\facebook.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\facebook_tile_v2.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\gmail.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\gmail_new.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\gmail_tile_v2.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\google-translate-icon-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\gtranslte.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\outlook-mail.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\pinterest.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\pinterest_tile_v2.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\twitter.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\twitter_tile_v2.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\wix.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\wix_tile_v2.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\yahoo-mail.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\yahoo.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\yahoo_tile_v2.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\youtube.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sitesThumbnails\youtube_tile_v2.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\tiles\DOC-to-PDF.jpg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\tiles\PDF-to-DOC.jpg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\tiles\Translation.jpg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\tiles\View-PDF.jpg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\01d.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\01n.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\02d.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\02n.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\03d.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\03n.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\04d.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\04n.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\09d.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\09n.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\10d.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\10n.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\11d.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\11n.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\13d.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\13n.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\50d.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\weather\50n.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\eyeglass_transparent.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\outlook-circle.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\alot.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\angle-arrow-down.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\bg-joystick.jpg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\bing.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\bing_large.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\bluesky-bg.jpg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\brush.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\bt.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\clock.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\cloud.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\cupcake-bg.jpg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\desk-bg.jpg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\doodle.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\down.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\enhanced_google.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\eyeglass.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\films-bg.jpg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\gmail-circle.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\gmx_large.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\google.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\google_large.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\grid-world.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\group.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\hero-bg.jpg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\inuvo-bg.jpg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\just-the-box-empty.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\just-the-box.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\mail-black-envelope-symbol.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\mailru.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\mountain-bg.jpg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\pointer2.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\radio-selected.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\radio-unselected.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\sea-bg.jpg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\search-D7D7D7.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\search-FFFFFF.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\settings.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\smallMagnifier.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\star-unselected.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\star.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\todoc.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\toggle-off.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\toggle-on.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\topdf.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\transparent_img.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\triangle.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\yahoo-circle.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\yahoo.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\yahoo.svg, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\yahoo_large.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\yandex.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\zapmeta.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\_enhanced_google.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\images\_gmx_large.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\content\bundle.v0.0.1.min.css, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\skin\icons\16.png, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\vendor\md5.min.js, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\vendor\react-dom.min.js, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\vendor\react-with-addons.min.js, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\_locales\en\messages.json, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\_locales\fr\messages.json, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\_locales\hi\messages.json, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\_locales\pt_BR\messages.json, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\_locales\vi\messages.json, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\_metadata\verified_contents.json, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\2bfc185be71f44cd73ac81511fc1f5a5.woff, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\AmpSearchServiceLocalList.json, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\b495e340f4ef8924fea0284c1bf9e7ac.woff, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\background.html, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\background.v0.0.1.min.js, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\c5a5cbf4dbcaa7064f2bc77f52101aec.otf, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\client.v0.0.1.min.js, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\common.js.v0.0.1.min.js, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\e5d3501d500d07b0a1e952b0f8a81d78.woff, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\e_.json, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\index.html, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\manifest.json, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\Users\herbert_f\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej\10.1.4.51_0\responseConfig.json, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\USERS\herbert_f\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.SearchManager, C:\USERS\herbert_f\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Keine Aktion durch Benutzer, [209], [183362],1.0.12785
PUP.Optional.WinYahoo.TskLnk, C:\USERS\herbert_f\APPDATA\ROAMING\Microsoft\Windows\Start Menu\Programs\HowToRemove.lnk, Keine Aktion durch Benutzer, [821], [542290],1.0.12785
PUP.Optional.WinYahoo.TskLnk, C:\USERS\herbert_f\APPDATA\LOCAL\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\HOWTOREMOVE\HOWTOREMOVE.HTML, Keine Aktion durch Benutzer, [821], [542290],1.0.12785
PUP.Optional.WinYahoo.TskLnk, C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\HowToRemove\chromium-min.jpg, Keine Aktion durch Benutzer, [821], [542290],1.0.12785
PUP.Optional.WinYahoo.TskLnk, C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\HowToRemove\control panel-min-min.JPG, Keine Aktion durch Benutzer, [821], [542290],1.0.12785
PUP.Optional.WinYahoo.TskLnk, C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\HowToRemove\down.png, Keine Aktion durch Benutzer, [821], [542290],1.0.12785
PUP.Optional.WinYahoo.TskLnk, C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\HowToRemove\ff menu.JPG, Keine Aktion durch Benutzer, [821], [542290],1.0.12785
PUP.Optional.WinYahoo.TskLnk, C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\HowToRemove\ff search engine-min.png, Keine Aktion durch Benutzer, [821], [542290],1.0.12785
PUP.Optional.WinYahoo.TskLnk, C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\HowToRemove\hp-min ff.png, Keine Aktion durch Benutzer, [821], [542290],1.0.12785
PUP.Optional.WinYahoo.TskLnk, C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\HowToRemove\hp-min ie.png, Keine Aktion durch Benutzer, [821], [542290],1.0.12785
PUP.Optional.WinYahoo.TskLnk, C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\HowToRemove\search engine.gif, Keine Aktion durch Benutzer, [821], [542290],1.0.12785
PUP.Optional.WinYahoo.TskLnk, C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\HowToRemove\setup pages.gif, Keine Aktion durch Benutzer, [821], [542290],1.0.12785
PUP.Optional.WinYahoo.TskLnk, C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\HowToRemove\sp-min.png, Keine Aktion durch Benutzer, [821], [542290],1.0.12785
PUP.Optional.WinYahoo.TskLnk, C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\HowToRemove\start-min.jpg, Keine Aktion durch Benutzer, [821], [542290],1.0.12785
PUP.Optional.WinYahoo.TskLnk, C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\HowToRemove\up.png, Keine Aktion durch Benutzer, [821], [542290],1.0.12785
PUP.Optional.WinYahoo.TskLnk, C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\rirefilat, Keine Aktion durch Benutzer, [821], [542290],1.0.12785
PUP.Optional.WinYahoo.TskLnk, C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\uninst.exe, Keine Aktion durch Benutzer, [821], [542290],1.0.12785
PUP.Optional.DriverIdentifier, C:\USERS\herbert_f\DOWNLOADS\DRIVERIDENTIFIER_SETUP.EXE, Keine Aktion durch Benutzer, [1072], [368275],1.0.12785
PUP.Optional.SearchManager.BITSRST, C:\USERS\herbert_f\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Keine Aktion durch Benutzer, [270], [626729],1.0.12785
Adware.SearchEngineHijack, C:\USERS\herbert_f\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Keine Aktion durch Benutzer, [376], [462944],1.0.12785
PUP.Optional.SecuredSearch, C:\USERS\herbert_f\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Keine Aktion durch Benutzer, [234], [551753],1.0.12785
PUP.Optional.SearchManager.BITSRST, C:\USERS\herbert_f\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Keine Aktion durch Benutzer, [270], [628563],1.0.12785

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)


cosinus 06.10.2019 21:35

Die Funde bitte auch entfernen lassen

Herbert_F 06.10.2019 23:03

Code:

17:58:43 # product=EOS
# version=8
# ESETOnlineScanner_DEU (1).exe=3.1.10.0
# country="Germany"
# lang=1031
18:00:16 Updating
18:00:16 Update Init
18:00:18 Update Download
18:02:57 esets_scanner_reload returned 0
18:02:57 g_uiModuleBuild: 43009
18:02:57 Update Finalize
18:02:57 Call m_esets_charon_send
18:02:57 Call m_esets_charon_destroy
18:02:57 Updated modules version: 43009
18:03:08 Call m_esets_charon_setup_create
18:03:08 Call m_esets_charon_create
18:03:09 m_esets_charon_create OK
18:03:09 Call m_esets_charon_start_send_thread
18:03:09 Call m_esets_charon_setup_set
18:03:09 m_esets_charon_setup_set OK
18:03:09 Scanner engine: 43009
00:00:51 # product=EOS
# version=8
# flags=0
# av=0
# fw=7
# admin=1
# ESETOnlineScanner_DEU (1).exe=3.1.10.0
# EOSSerial=a5b90140835b2649b72065922a90297f
# engine=43009
# end=finished
# bannerClicked=0
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# sfx_checked=true
# utc_time=2019-10-06 22:00:51
# local_time=2019-10-07 00:00:51 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=10.0.18362 NT
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 88 384700 17432227 0 0
# scanned=413062
# found=7
# cleaned=7
# scan_time=9980
# scan_type=2
# flow=2019-10-06 17:58:56|scr|eula|2019-10-06 17:58:58|promo|eis|2019-10-06 17:59:00|scr|welcome|2019-10-06 17:59:44|scr|consents|2019-10-06 17:59:53|scr|scan_type|2019-10-06 17:59:57|scr|pua|2019-10-06 18:00:16|scr|updating|2019-10-06 18:02:58|scr|scanning|2019-10-06 19:30:55|click|minimize|2019-10-06 20:49:19|scr|all_cleaned|2019-10-07 00:00:13|scr|periodic_offer|2019-10-07 00:00:23|scr|upsell|2019-10-07 00:00:33|scr|thanks
# periodic=0,0
# stats_enabled=1
sh=34576718A5B31A24108D9BDD9424142033D17593 ft=1 fh=0000000000146410 vn="Variante von Win32/DownloadSponsor.C potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\v1\20191002.145919\2\AIRDROID - CHIP-INSTALLER.EXE#5B76351045F81EFE"
sh=92AE1299F41C2DF1F99387B2C6B404AE0CA6DD3C ft=1 fh=0000000000146410 vn="Variante von Win32/DownloadSponsor.C potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\v1\20191002.145919\3\NVU HTML EDITOR - CHIP-INSTALLER.EXE#954811642A7C79B4"
sh=AF45C2C1533BA36A4412B941D609AF9C7546A15E ft=1 fh=0000000000146410 vn="Variante von Win32/DownloadSponsor.C potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\AdwCleaner\Quarantine\v1\20191002.145919\4\SAMSUNG SMART SWITCH - CHIP-INSTALLER.EXE#007ED712FF4D4D67"
sh=2F3E3821B40226A42B29A5F5F5C520703BFFC115 ft=0 fh=000000000000ad1e vn="PDF/Phishing.A.Gen Trojaner (Gesäubert durch Löschen)" ac=C fn="C:\Users\herbert_f\AppData\Local\Mailbird\Store\A\1015\Intuit_Service_Message_file_262241.pdf"
sh=91BF0CC34F5C810B72CED3D708F111D756B0EA49 ft=0 fh=000000000000008a vn="JS/Redirector.NEE Trojaner (Gesäubert durch Löschen)" ac=C fn="C:\Users\herbert_f\AppData\Local\Mailbird\Store\A\1138\DO8zysf7V3.shtml"
sh=FE5B7D8A6FF189DF75E5E97BEB1230EEB7D5DB30 ft=1 fh=0000000000009296 vn="Win32/DealPly.VY potenziell unerwünschte Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Users\herbert_f\AppData\Local\{A716914A-83BE-FDF2-EE26-D81ACA4E2482}\uninst.exe"
sh=D2953B2F9BC384F7075B1E4107ACD1EBDDCB2B21 ft=0 fh=00000000000019e2 vn="PHP/Kryptik.AB Trojaner (Gesäubert durch Löschen)" ac=C fn="E:\$RECYCLE.BIN\S-1-5-21-4110832594-4107537473-2832373458-1001\$RA8NU2S\mobile\admin\index.php"
00:00:52 Call m_esets_charon_send
00:00:52 Call m_esets_charon_destroy


cosinus 07.10.2019 08:28

hast du die Funde bei Malwarebytes auch löschen lassen? Da steht nur

Keine Aktion durch Benutzer


im Log!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:52 Uhr.

Copyright ©2000-2026, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24