FRST Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 03-05-2020
durchgeführt von hendrik (Administrator) auf DESKTOP-CHS67U8 (LENOVO 20FJS0GBGE) (05-05-2020 12:06:53)
Gestartet von C:\Users\hendr\Downloads
Geladene Profile: hendrik (Verfügbare Profile: hendrik)
Platform: Windows 10 Pro Version 1909 18363.778 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Acronis International GmbH -> ) C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe
(Acronis International GmbH -> ) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe
(Acronis International GmbH -> ) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe
(Acronis International GmbH -> ) C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe
(Acronis International GmbH -> Acronis International GmbH) C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe
(Adobe Inc. -> Adobe Systems) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Cisco Systems, Inc. -> Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe
(Dolby Laboratories, Inc. -> Dolby Laboratories, Inc.) C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe
(Google LLC -> ) C:\Program Files\Google\Drive\googledrivesync.exe <2>
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.35.452\GoogleCrashHandler.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.35.452\GoogleCrashHandler64.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\ki134903.inf_amd64_2480319490c96793\igfxCUIService.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\ki134903.inf_amd64_2480319490c96793\igfxEM.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\ki134903.inf_amd64_2480319490c96793\IntelCpHDCPSvc.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\ki134903.inf_amd64_2480319490c96793\IntelCpHeciSvc.exe
(Intel(R) Wireless Connectivity Solutions -> Intel Corporation) C:\Windows\System32\ibtsiva.exe
(Lenovo -> Lenovo Group Limited) C:\Windows\SysWOW64\Lenovo\PowerMgr\EasyResume.exe
(Lenovo -> Lenovo) C:\Windows\SysWOW64\Lenovo\PowerMgr\PowerMgr.exe
(Lenovo -> Lenovo.) C:\Windows\System32\ibmpmsvc.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.1910.0.0_x64__8wekyb3d8bbwe\Calculator.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2>
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wbem\WMIADAP.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor Corp.) C:\Windows\RtsCM64.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe <2>
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
(Synaptics Incorporated -> Synaptics) C:\Program Files\Synaptics\SynTP\SynLenovoHelper.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [Acronis Scheduler2 Service] => C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe [577232 2018-02-26] (Acronis International GmbH -> )
HKLM-x32\...\Run: [AcronisTibMounterMonitor] => C:\Program Files (x86)\Common Files\Acronis\TibMounter\TibMounterMonitor.exe [425864 2018-02-26] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH)
HKLM-x32\...\Run: [TrueImageMonitor.exe] => C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe [4477800 2018-02-26] (Acronis International GmbH -> )
HKLM-x32\...\Run: [Cisco AnyConnect Secure Mobility Agent for Windows] => C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe [5160248 2020-01-31] (Cisco Systems, Inc. -> Cisco Systems, Inc.)
HKU\S-1-5-21-3021950416-1686200401-1666906270-1001\...\Run: [GoogleDriveSync] => C:\Program Files\Google\Drive\googledrivesync.exe [48214752 2020-04-06] (Google LLC -> )
HKU\S-1-5-21-3021950416-1686200401-1666906270-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3370272 2020-03-27] (Valve -> Valve Corporation)
HKU\S-1-5-21-3021950416-1686200401-1666906270-1001\...\Run: [com.squirrel.Teams.Teams] => C:\Users\hendr\AppData\Local\Microsoft\Teams\Update.exe [2339472 2020-04-28] (Microsoft 3rd Party Application Component -> Microsoft Corporation)
HKU\S-1-5-21-3021950416-1686200401-1666906270-1001\...\MountPoints2: {90bfe145-0a23-11ea-bbe1-54ee75b3d7c0} - "D:\HiSuiteDownLoader.exe"
GroupPolicy: Beschränkung ? <==== ACHTUNG
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG
CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {0FB8AAFE-CFBF-4B30-BB7F-01B516E0CB67} - System32\Tasks\MATLAB R2018b Startup Accelerator => C:\Program Files\MATLAB\R2018b\bin\win64\MATLABStartupAccelerator.exe [57344 2018-07-11] () [Datei ist nicht signiert]
Task: {1015F5E9-AEA9-493B-8A57-5998C6CA321B} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3021950416-1686200401-1666906270-500 => C:\Users\hendr\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Task: {2B435BE4-B6E0-411E-96C2-BF50830E1669} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1242704 2020-02-25] (Adobe Inc. -> Adobe Systems)
Task: {2E576ABA-AA08-4E80-B663-2D4CD7320BE4} - System32\Tasks\RtHDVBg_Dolby => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1506176 2019-08-29] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
Task: {61F61460-8FF2-4FCE-9B7E-41129EC7C017} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [171368 2020-05-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {6C5C0D19-548F-4C76-98C7-A27A3F35F8E3} - System32\Tasks\RtsCM => C:\Windows\RtsCM64.exe [240912 2016-07-11] (Realtek Semiconductor Corp -> Realtek Semiconductor Corp.)
Task: {9411BF37-A851-49EC-8D80-C534913452FC} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [155432 2019-10-24] (Google Inc -> Google LLC)
Task: {9C194023-D318-47C2-BF8D-9E33F3DC9428} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [126152 2020-04-12] (Mozilla Corporation -> Mozilla Foundation)
Task: {A583D717-EC0F-4A33-83AE-E549745A2487} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [155432 2019-10-24] (Google Inc -> Google LLC)
Task: {A9C8829E-46B4-4D64-A639-3F9A0FE3E43B} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [171368 2020-05-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {AA769C3B-C7CD-458D-87FD-FE0DD8351DB5} - System32\Tasks\Lenovo\Power Manager\Background monitor => C:\Windows\SysWOW64\Lenovo\PowerMgr\PowerMgr.exe [113024 2019-11-12] (Lenovo -> Lenovo)
Task: {C074C943-FE40-4530-A5EB-DC54D65691A5} - System32\Tasks\RTKCPL => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1506176 2019-08-29] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
Task: {C71C055E-4374-45FC-BCCE-526DA0A124C2} - System32\Tasks\MATLAB R2019b Startup Accelerator => C:\Program Files\MATLAB\R2019b\bin\win64\MATLABStartupAccelerator.exe [53248 2019-07-19] () [Datei ist nicht signiert]
Task: {C8B38FF5-79E5-436A-A1E6-414BB8D52D3A} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23772528 2020-04-28] (Microsoft Corporation -> Microsoft Corporation)
Task: {CE2DC552-E5A0-4277-A239-469A7DE19AA4} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23772528 2020-04-28] (Microsoft Corporation -> Microsoft Corporation)
Task: {D9A6BB64-A38C-4830-9C62-BC88D7449CF9} - System32\Tasks\Lenovo\Power Manager\Uninstall task => C:\Windows\SysWOW64\Lenovo\PowerMgr\PowerMgrInst.exe [59776 2019-11-12] (Lenovo -> )
Task: {EDEB5CBB-107C-4018-8084-1F60327E75B6} - System32\Tasks\Lenovo Power Management Driver PnP Task => C:\Windows\System32\ibmpmsvc.exe [851800 2018-12-25] (Lenovo -> Lenovo.)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\Windows\Tasks\MATLAB R2018b Startup Accelerator.job => C:\Program Files\MATLAB\R2018b\bin\win64\MATLABStartupAccelerator.exe
Task: C:\Windows\Tasks\MATLAB R2019b Startup Accelerator.job => C:\Program Files\MATLAB\R2019b\bin\win64\MATLABStartupAccelerator.exe
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Winsock: Catalog5 08 C:\Program Files (x86)\Bonjour\mdnsNSP.dll [121704 2011-08-30] (Apple Inc. -> Apple Inc.)
Winsock: Catalog5-x64 08 C:\Program Files\Bonjour\mdnsNSP.dll [132968 2011-08-30] (Apple Inc. -> Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{708ea607-a2c4-415f-acf2-4d8981d8732a}: [DhcpNameServer] 192.168.200.251 8.8.8.8
Tcpip\..\Interfaces\{8e21d744-118e-4317-ba35-2fa30fbec932}: [DhcpNameServer] 192.168.178.1
Internet Explorer:
==================
SearchScopes: HKLM -> DefaultScope {1075DBE8-2AB7-4310-9EA3-896B525D1940} URL =
SearchScopes: HKU\S-1-5-21-3021950416-1686200401-1666906270-1001 -> DefaultScope {1075DBE8-2AB7-4310-9EA3-896B525D1940} URL =
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2020-01-10] (Microsoft Corporation -> Microsoft Corporation)
Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-05-04] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-05-04] (Microsoft Corporation -> Microsoft Corporation)
Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-05-04] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-05-04] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-05-04] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-05-04] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2020-05-04] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2020-05-04] (Microsoft Corporation -> Microsoft Corporation)
FireFox:
========
FF DefaultProfile: f73wsnn7.default
FF ProfilePath: C:\Users\hendr\AppData\Roaming\Mozilla\Firefox\Profiles\f73wsnn7.default [2019-11-21]
FF ProfilePath: C:\Users\hendr\AppData\Roaming\Mozilla\Firefox\Profiles\m90fs0zq.default-release [2020-05-05]
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2020-01-10] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2020-01-10] (Microsoft Corporation -> Microsoft Corporation)
Chrome:
=======
CHR Profile: C:\Users\hendr\AppData\Local\Google\Chrome\User Data\Default [2020-05-05]
CHR Extension: (Präsentationen) - C:\Users\hendr\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2020-04-23]
CHR Extension: (Docs) - C:\Users\hendr\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2020-04-23]
CHR Extension: (Google Drive) - C:\Users\hendr\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2020-04-23]
CHR Extension: (YouTube) - C:\Users\hendr\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2020-04-23]
CHR Extension: (Tabellen) - C:\Users\hendr\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2020-04-23]
CHR Extension: (Google Docs Offline) - C:\Users\hendr\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2020-04-23]
CHR Extension: (Application Launcher for Drive (by Google)) - C:\Users\hendr\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2020-05-05]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\hendr\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2020-04-23]
CHR Extension: (Google Mail) - C:\Users\hendr\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2020-04-23]
CHR Extension: (Chrome Media Router) - C:\Users\hendr\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2020-04-23]
CHR HKU\S-1-5-21-3021950416-1686200401-1666906270-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh]
==================== Dienste (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S4 AcronisActiveProtectionService; C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe [2725920 2018-02-26] (Acronis International GmbH -> Acronis International GmbH)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [10610544 2020-04-28] (Microsoft Corporation -> Microsoft Corporation)
R2 Dolby DAX2 API Service; C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe [189464 2019-01-21] (Dolby Laboratories, Inc. -> Dolby Laboratories, Inc.)
R2 ibtsiva; C:\Windows\system32\ibtsiva.exe [541896 2018-05-10] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation)
R2 Lenovo Instant On; C:\Windows\SysWOW64\Lenovo\PowerMgr\EasyResume.exe [2351504 2019-11-12] (Lenovo -> Lenovo Group Limited)
S2 LPlatSvc; C:\Windows\System32\LPlatSvc.exe [892760 2018-12-25] (Lenovo -> Lenovo.)
R2 mmsminisrv; C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe [4808088 2018-02-26] (Acronis International GmbH -> Acronis International GmbH)
S3 mobile_backup_server; C:\Program Files (x86)\Common Files\Acronis\MobileBackupServer\mobile_backup_server.exe [3004128 2018-02-26] (Acronis International GmbH -> Acronis International GmbH)
S3 mobile_backup_status_server; C:\Program Files (x86)\Acronis\TrueImageHome\mobile_backup_status_server.exe [1749824 2018-02-26] (Acronis International GmbH -> )
R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [267552 2019-08-29] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5930136 2020-04-21] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 SynTPEnhService; C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe [262488 2019-10-17] (Synaptics Incorporated -> Synaptics Incorporated)
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [4098056 2019-03-19] (Microsoft Corporation -> Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [113992 2019-03-19] (Microsoft Corporation -> Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S3 BthA2dp; C:\Windows\System32\drivers\BthA2dp.sys [231936 2019-10-09] (Microsoft Corporation) [Datei ist nicht signiert]
R3 e1dexpress; C:\Windows\System32\DriverStore\FileRepository\e1d68x64.inf_amd64_9b04ae4c30c0d829\e1d68x64.sys [606688 2019-09-10] (Intel(R) INTELND1820 -> Intel Corporation)
R2 file_protector; C:\Windows\System32\DRIVERS\file_protector.sys [569392 2019-10-11] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH)
R0 file_tracker; C:\Windows\System32\DRIVERS\file_tracker.sys [379664 2019-10-11] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH)
R0 iaStorAC; C:\Windows\System32\drivers\iaStorAC.sys [906216 2018-04-05] (Intel Corporation -> Intel Corporation)
R3 ibtusb; C:\Windows\system32\DRIVERS\ibtusb.sys [136728 2018-05-10] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation)
R3 MEIx64; C:\Windows\System32\DriverStore\FileRepository\heci.inf_amd64_85021432489d6a1c\x64\TeeDriverW8x64.sys [266128 2019-04-17] (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation)
R3 Netwtw06; C:\Windows\System32\drivers\Netwtw06.sys [8832792 2020-01-12] (Intel(R) Wireless Connectivity Solutions -> Intel Corporation)
R0 PMDRVS; C:\Windows\System32\drivers\pmdrvs.sys [44160 2018-12-25] (Lenovo -> Lenovo.)
R3 RTSPER; C:\Windows\system32\DRIVERS\RtsPer.sys [790528 2017-03-31] (Realtek Semiconductor Corp. -> Realsil Semiconductor Corporation)
R3 rtsuvc; C:\Windows\system32\DRIVERS\rtsuvc.sys [3136776 2016-07-11] (Realtek Semiconductor Corp -> Realtek Semiconductor Corp.)
S3 SmbDrv; C:\Windows\System32\drivers\Smb_driver_AMDASF.sys [53912 2018-11-19] (Synaptics Incorporated -> Synaptics Incorporated)
R3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [46936 2019-10-17] (Synaptics Incorporated -> Synaptics Incorporated)
R0 tib; C:\Windows\System32\DRIVERS\tib.sys [1310552 2019-10-11] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH)
R2 tib_mounter; C:\Windows\system32\DRIVERS\tib_mounter.sys [213336 2019-10-11] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH)
S3 tnd; C:\Windows\system32\DRIVERS\tnd.sys [690520 2019-10-11] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH)
R2 virtual_file; C:\Windows\System32\DRIVERS\virtual_file.sys [331976 2019-10-11] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH)
R0 volume_tracker; C:\Windows\System32\DRIVERS\volume_tracker.sys [243472 2019-10-11] (ACRONIS INTERNATIONAL GMBH -> Acronis International GmbH)
S3 vpnva; C:\Windows\System32\drivers\vpnva64-6.sys [74048 2020-01-31] (Cisco Systems, Inc. -> Cisco Systems, Inc.)
S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [46472 2019-03-19] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [333784 2019-03-19] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [62432 2019-03-19] (Microsoft Windows -> Microsoft Corporation)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat (erstellte) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2020-05-05 11:24 - 2020-05-05 11:59 - 000038834 _____ C:\Users\hendr\Downloads\Addition.txt
2020-05-05 11:22 - 2020-05-05 12:07 - 000022043 _____ C:\Users\hendr\Downloads\FRST.txt
2020-05-05 11:22 - 2020-05-05 12:07 - 000000000 ____D C:\FRST
2020-05-05 11:21 - 2020-05-05 11:21 - 002283520 _____ (Farbar) C:\Users\hendr\Downloads\FRST64.exe
2020-05-05 11:01 - 2020-05-05 11:03 - 000000000 ____D C:\AdwCleaner
2020-05-05 11:00 - 2020-05-05 11:00 - 008196784 _____ (Malwarebytes) C:\Users\hendr\Downloads\adwcleaner_8.0.4.exe
2020-04-28 11:48 - 2020-04-28 11:48 - 000002374 _____ C:\Users\hendr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft Teams.lnk
2020-04-28 11:48 - 2020-04-28 11:48 - 000000000 ____D C:\Users\hendr\AppData\Roaming\Microsoft Teams
2020-04-28 11:48 - 2020-04-28 11:48 - 000000000 ____D C:\Users\hendr\AppData\Local\SquirrelTemp
2020-04-23 18:55 - 2020-04-23 18:55 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MATLAB R2019b
2020-04-23 18:54 - 2020-04-23 18:54 - 000003852 _____ C:\Windows\system32\Tasks\MATLAB R2019b Startup Accelerator
2020-04-23 18:54 - 2020-04-23 18:54 - 000000582 _____ C:\Windows\Tasks\MATLAB R2019b Startup Accelerator.job
2020-04-21 11:06 - 2020-04-21 11:06 - 000000000 ____D C:\Users\hendr\AppData\LocalLow\Intel
2020-04-21 10:49 - 2020-02-04 06:26 - 000218920 _____ (Intel Corporation) C:\Windows\system32\intel_gfx_api-x64.dll
2020-04-21 10:49 - 2020-02-04 06:26 - 000186408 _____ (Intel Corporation) C:\Windows\SysWOW64\intel_gfx_api-x86.dll
2020-04-21 10:49 - 2020-02-04 02:26 - 001766960 _____ C:\Windows\system32\vulkaninfo-1-999-0-0-0.exe
2020-04-21 10:49 - 2020-02-04 02:26 - 001766960 _____ C:\Windows\system32\vulkaninfo.exe
2020-04-21 10:49 - 2020-02-04 02:26 - 001361456 _____ C:\Windows\SysWOW64\vulkaninfo-1-999-0-0-0.exe
2020-04-21 10:49 - 2020-02-04 02:26 - 001361456 _____ C:\Windows\SysWOW64\vulkaninfo.exe
2020-04-21 10:49 - 2020-02-04 02:26 - 001094472 _____ C:\Windows\system32\vulkan-1-999-0-0-0.dll
2020-04-21 10:49 - 2020-02-04 02:26 - 001094472 _____ C:\Windows\system32\vulkan-1.dll
2020-04-21 10:49 - 2020-02-04 02:26 - 000954160 _____ C:\Windows\SysWOW64\vulkan-1-999-0-0-0.dll
2020-04-21 10:49 - 2020-02-04 02:26 - 000954160 _____ C:\Windows\SysWOW64\vulkan-1.dll
2020-04-21 10:49 - 2020-02-04 02:26 - 000292664 _____ C:\Windows\system32\igfxCPL.cpl
2020-04-21 10:49 - 2020-02-04 02:26 - 000154632 _____ C:\Windows\SysWOW64\libGLESv2.dll
2020-04-21 10:49 - 2020-02-04 02:26 - 000138760 _____ C:\Windows\SysWOW64\libEGL.dll
2020-04-21 10:49 - 2020-02-04 02:26 - 000127496 _____ C:\Windows\SysWOW64\libGLESv1_CM.dll
2020-04-21 10:49 - 2020-02-04 02:26 - 000126464 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2020-04-21 10:49 - 2020-02-04 02:26 - 000111624 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll
2020-04-21 10:29 - 2020-04-21 10:29 - 025444352 _____ (Microsoft Corporation) C:\Windows\system32\Hydrogen.dll
2020-04-21 10:29 - 2020-04-21 10:29 - 019812864 _____ (Microsoft Corporation) C:\Windows\system32\HologramWorld.dll
2020-04-21 10:29 - 2020-04-21 10:29 - 007017472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2020-04-21 10:29 - 2020-04-21 10:29 - 004129624 _____ (Microsoft Corporation) C:\Windows\system32\mfcore.dll
2020-04-21 10:29 - 2020-04-21 10:29 - 003512320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2020-04-21 10:29 - 2020-04-21 10:29 - 002951832 _____ (Microsoft Corporation) C:\Windows\system32\mfmp4srcsnk.dll
2020-04-21 10:29 - 2020-04-21 10:29 - 002494744 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll
2020-04-21 10:29 - 2020-04-21 10:29 - 002369576 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Uev.AppAgent.dll
2020-04-21 10:29 - 2020-04-21 10:29 - 002188600 _____ (Microsoft Corporation) C:\Windows\system32\AppVEntSubsystems64.dll
2020-04-21 10:29 - 2020-04-21 10:29 - 001870408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmp4srcsnk.dll
2020-04-21 10:29 - 2020-04-21 10:29 - 001659408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Microsoft.Uev.AppAgent.dll
2020-04-21 10:29 - 2020-04-21 10:29 - 001610240 _____ (Microsoft Corporation) C:\Windows\system32\HologramCompositor.dll
2020-04-21 10:29 - 2020-04-21 10:29 - 001495864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppVEntSubsystems32.dll
2020-04-21 10:29 - 2020-04-21 10:29 - 001386296 _____ (Microsoft Corporation) C:\Windows\system32\AppVEntSubsystemController.dll
2020-04-21 10:29 - 2020-04-21 10:29 - 001264640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe
2020-04-21 10:29 - 2020-04-21 10:29 - 001151816 _____ (Microsoft Corporation) C:\Windows\system32\mfmpeg2srcsnk.dll
2020-04-21 10:29 - 2020-04-21 10:29 - 001013000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmpeg2srcsnk.dll
2020-04-21 10:29 - 2020-04-21 10:29 - 000983040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmkvsrcsnk.dll
2020-04-21 10:29 - 2020-04-21 10:29 - 000744960 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Uev.Office2013CustomActions.dll
2020-04-21 10:29 - 2020-04-21 10:29 - 000701440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Mirage.Internal.dll
2020-04-21 10:29 - 2020-04-21 10:29 - 000689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CPFilters.dll
2020-04-21 10:29 - 2020-04-21 10:29 - 000514560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Microsoft.Uev.Office2013CustomActions.dll
2020-04-21 10:29 - 2020-04-21 10:29 - 000444416 _____ (Microsoft Corporation) C:\Windows\system32\MSFlacDecoder.dll
2020-04-21 10:29 - 2020-04-21 10:29 - 000420152 _____ (Microsoft Corporation) C:\Windows\system32\MSAudDecMFT.dll
2020-04-21 10:29 - 2020-04-21 10:29 - 000380416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSFlacDecoder.dll
2020-04-21 10:29 - 2020-04-21 10:29 - 000321536 _____ (Microsoft Corporation) C:\Windows\system32\wbadmin.exe
2020-04-21 10:29 - 2020-04-21 10:29 - 000179200 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.XamlHost.dll
2020-04-21 10:29 - 2020-04-21 10:29 - 000135168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.XamlHost.dll
2020-04-21 10:29 - 2020-04-21 10:29 - 000070144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2020-04-21 10:29 - 2020-04-21 10:29 - 000045568 _____ (Microsoft Corporation) C:\Windows\system32\Microsoft.Uev.Office2010CustomActions.dll
2020-04-21 10:29 - 2020-04-21 10:29 - 000036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Microsoft.Uev.Office2010CustomActions.dll
2020-04-21 10:29 - 2020-04-21 10:29 - 000026112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 022636544 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 019850240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 018027520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 014818816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 008013824 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 007756800 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 007604584 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 006523048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 005910016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 005040640 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 004611584 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 004538880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 003753472 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_nt.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 003742544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\OneCoreUAPCommonProxyStub.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 002800640 _____ (Microsoft Corporation) C:\Windows\system32\WinSAT.exe
2020-04-21 10:28 - 2020-04-21 10:28 - 002800128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32kfull.sys
2020-04-21 10:28 - 2020-04-21 10:28 - 002180408 _____ (Microsoft Corporation) C:\Windows\system32\workfolderssvc.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 001835008 _____ (Microsoft Corporation) C:\Windows\system32\enterprisecsps.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 001729024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InstallService.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 001697792 _____ (Microsoft Corporation) C:\Windows\system32\GdiPlus.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 001665216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 001664896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 001646048 _____ (Microsoft Corporation) C:\Windows\system32\gdi32full.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 001587712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aadtb.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 001545216 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe
2020-04-21 10:28 - 2020-04-21 10:28 - 001484384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 001477112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dcomp.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 001458688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GdiPlus.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 001413840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32full.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 001397576 _____ (Microsoft Corporation) C:\Windows\system32\hvix64.exe
2020-04-21 10:28 - 2020-04-21 10:28 - 001368576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Wpc.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 001368576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Input.Inking.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 001310720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msjet40.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 001245184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TokenBroker.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 001081856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Networking.Vpn.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 001077064 _____ (Microsoft Corporation) C:\Windows\system32\hvax64.exe
2020-04-21 10:28 - 2020-04-21 10:28 - 001055376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctf.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 001009152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wpnapps.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 001008128 _____ (Microsoft Corporation) C:\Windows\system32\StorSvc.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000993280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSWorkspace.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000980832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webservices.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000923136 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Management.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000912896 _____ (Microsoft Corporation) C:\Windows\system32\rasmans.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000892416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MbaeApiPublic.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000868864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\windowsperformancerecordercontrol.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000865280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Security.Authentication.Web.Core.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000836608 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000835584 _____ (Microsoft Corporation) C:\Windows\system32\WorkfoldersControl.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000822208 _____ (Microsoft Corporation) C:\Windows\system32\fontdrvhost.exe
2020-04-21 10:28 - 2020-04-21 10:28 - 000785920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000783480 _____ (Microsoft Corporation) C:\Windows\system32\tcblaunch.exe
2020-04-21 10:28 - 2020-04-21 10:28 - 000775696 _____ (Microsoft Corporation) C:\Windows\system32\securekernel.exe
2020-04-21 10:28 - 2020-04-21 10:28 - 000772096 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2020-04-21 10:28 - 2020-04-21 10:28 - 000768528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winhttp.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000729600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FlightSettings.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000701440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\BTAGService.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000673704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppXDeploymentClient.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000673464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontdrvhost.exe
2020-04-21 10:28 - 2020-04-21 10:28 - 000668672 _____ (Microsoft Corporation) C:\Windows\system32\wsecedit.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000665088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netlogon.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000647680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Internal.Management.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000632832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WpcWebFilter.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000629760 _____ (Microsoft Corporation) C:\Windows\system32\ipnathlp.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000628616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000595968 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000561464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2020-04-21 10:28 - 2020-04-21 10:28 - 000555008 _____ (Microsoft Corporation) C:\Windows\system32\appwiz.cpl
2020-04-21 10:28 - 2020-04-21 10:28 - 000538160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SHCore.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000532480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000529408 _____ (Microsoft Corporation) C:\Windows\system32\nltest.exe
2020-04-21 10:28 - 2020-04-21 10:28 - 000525312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wsecedit.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000510792 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000507152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\taskschd.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000497152 _____ (Microsoft Corporation) C:\Windows\system32\wuuhext.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000491008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sppcext.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000487784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000456504 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdbss.sys
2020-04-21 10:28 - 2020-04-21 10:28 - 000456192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appwiz.cpl
2020-04-21 10:28 - 2020-04-21 10:28 - 000452096 _____ (Microsoft Corporation) C:\Windows\system32\rdpclip.exe
2020-04-21 10:28 - 2020-04-21 10:28 - 000415760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aepic.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000410112 _____ (Microsoft Corporation) C:\Windows\system32\rascustom.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000406480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Enumeration.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000381440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntshrui.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000353792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrd3x40.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msexcl40.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000336384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\es.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000330240 _____ (Microsoft Corporation) C:\Windows\system32\omadmclient.exe
2020-04-21 10:28 - 2020-04-21 10:28 - 000324096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32k.sys
2020-04-21 10:28 - 2020-04-21 10:28 - 000277864 _____ (Microsoft Corporation) C:\Windows\system32\LsaIso.exe
2020-04-21 10:28 - 2020-04-21 10:28 - 000277504 _____ (Microsoft Corporation) C:\Windows\system32\scecli.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000268008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Storage.ApplicationData.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000241152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msltus40.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000234496 _____ (Microsoft Corporation) C:\Windows\system32\iasrad.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000227840 _____ (Microsoft Corporation) C:\Windows\system32\IndexedDbLegacy.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000225792 _____ (Microsoft Corporation) C:\Windows\system32\WorkFoldersShell.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000214528 _____ (Microsoft Corporation) C:\Windows\system32\srumsvc.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000214016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scecli.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000211256 _____ (Microsoft Corporation) C:\Windows\system32\tcbloader.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000203264 _____ (Microsoft Corporation) C:\Windows\system32\LanguageComponentsInstaller.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000190048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\logoncli.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000187392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iasrad.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000185952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\deviceaccess.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000179712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InstallServiceTasks.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000179712 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000178176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srumsvc.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000175616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IndexedDbLegacy.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\updatepolicy.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000155136 _____ (Microsoft Corporation) C:\Windows\system32\Chakradiag.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000139776 _____ (Microsoft Corporation) C:\Windows\system32\Chakrathunk.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000138752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000130560 _____ (Microsoft Corporation) C:\Windows\system32\StorageUsage.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000123952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KerbClientShared.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000118272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\slc.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000117248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakradiag.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000105472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakrathunk.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000105472 _____ (Microsoft Corporation) C:\Windows\system32\WorkFolders.exe
2020-04-21 10:28 - 2020-04-21 10:28 - 000101888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sppc.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000099328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000093712 _____ (Microsoft Corporation) C:\Windows\system32\hvloader.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000090624 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000089336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32u.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000087552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dot3api.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dot3msm.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000087040 _____ (Microsoft Corporation) C:\Windows\system32\iasacct.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000084280 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hvservice.sys
2020-04-21 10:28 - 2020-04-21 10:28 - 000071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Custom.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000066624 _____ (Microsoft Corporation) C:\Windows\system32\iumcrypt.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000066048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iasacct.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000063488 _____ (Microsoft Corporation) C:\Windows\system32\srumapi.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000060928 _____ (Microsoft Corporation) C:\Windows\system32\mf3216.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srumapi.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000050544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CloudNotifications.exe
2020-04-21 10:28 - 2020-04-21 10:28 - 000050176 _____ (Microsoft Corporation) C:\Windows\system32\iaspolcy.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000049152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tbauth.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000046080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf3216.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000040448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iaspolcy.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000031744 _____ (Microsoft Corporation) C:\Windows\system32\ias.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000029696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cmintegrator.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000029184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TokenBrokerCookies.exe
2020-04-21 10:28 - 2020-04-21 10:28 - 000026112 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000023552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ias.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000021520 _____ (Microsoft Corporation) C:\Windows\system32\kdhvcom.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000019968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\slcext.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000017920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wksprtPS.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000017920 _____ (Microsoft Corporation) C:\Windows\system32\icsunattend.exe
2020-04-21 10:28 - 2020-04-21 10:28 - 000015872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Devices.Custom.ps.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000010752 _____ (Microsoft Corporation) C:\Windows\system32\DMAlertListener.ProxyStub.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000008192 _____ (Microsoft Corporation) C:\Windows\system32\msimg32.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DMAlertListener.ProxyStub.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimg32.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000002560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2020-04-21 10:28 - 2020-04-21 10:28 - 000000315 _____ C:\Windows\system32\DrtmAuth9.bin
2020-04-21 10:28 - 2020-04-21 10:28 - 000000315 _____ C:\Windows\system32\DrtmAuth8.bin
2020-04-21 10:28 - 2020-04-21 10:28 - 000000315 _____ C:\Windows\system32\DrtmAuth7.bin
2020-04-21 10:28 - 2020-04-21 10:28 - 000000315 _____ C:\Windows\system32\DrtmAuth6.bin
2020-04-21 10:28 - 2020-04-21 10:28 - 000000315 _____ C:\Windows\system32\DrtmAuth5.bin
2020-04-21 10:28 - 2020-04-21 10:28 - 000000315 _____ C:\Windows\system32\DrtmAuth4.bin
2020-04-21 10:28 - 2020-04-21 10:28 - 000000315 _____ C:\Windows\system32\DrtmAuth3.bin
2020-04-21 10:28 - 2020-04-21 10:28 - 000000315 _____ C:\Windows\system32\DrtmAuth2.bin
2020-04-21 10:28 - 2020-04-21 10:28 - 000000315 _____ C:\Windows\system32\DrtmAuth12.bin
2020-04-21 10:28 - 2020-04-21 10:28 - 000000315 _____ C:\Windows\system32\DrtmAuth11.bin
2020-04-21 10:28 - 2020-04-21 10:28 - 000000315 _____ C:\Windows\system32\DrtmAuth10.bin
2020-04-21 10:28 - 2020-04-21 10:28 - 000000315 _____ C:\Windows\system32\DrtmAuth1.bin
2020-04-21 10:27 - 2020-04-21 10:27 - 017790464 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 009930552 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2020-04-21 10:27 - 2020-04-21 10:27 - 007849216 _____ (Microsoft Corporation) C:\Windows\system32\OneCoreUAPCommonProxyStub.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 006168064 _____ (Microsoft Corporation) C:\Windows\system32\twinui.pcshell.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 004563200 _____ (Microsoft Corporation) C:\Windows\system32\sppsvc.exe
2020-04-21 10:27 - 2020-04-21 10:27 - 003980800 _____ (Microsoft Corporation) C:\Windows\system32\tellib.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 003802624 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 003729408 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys
2020-04-21 10:27 - 2020-04-21 10:27 - 003708928 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 003587384 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2020-04-21 10:27 - 2020-04-21 10:27 - 003547648 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 003109376 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 002986808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2020-04-21 10:27 - 2020-04-21 10:27 - 002871608 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe
2020-04-21 10:27 - 2020-04-21 10:27 - 002767928 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 002717184 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys
2020-04-21 10:27 - 2020-04-21 10:27 - 002453504 _____ (Microsoft Corporation) C:\Windows\system32\InstallService.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 002131456 _____ (Microsoft Corporation) C:\Windows\system32\WpcDesktopMonSvc.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 002126144 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 002114560 _____ (Microsoft Corporation) C:\Windows\system32\Windows.CloudStore.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 002086656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 001999960 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 001960448 _____ (Microsoft Corporation) C:\Windows\system32\aadtb.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 001945600 _____ (Microsoft Corporation) C:\Windows\system32\dcomp.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 001942528 _____ (Microsoft Corporation) C:\Windows\system32\audiosrv.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 001918976 _____ (Microsoft Corporation) C:\Windows\system32\wevtsvc.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 001783296 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Input.Inking.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 001764336 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 001762816 _____ (Microsoft Corporation) C:\Windows\system32\wwansvc.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 001757096 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2020-04-21 10:27 - 2020-04-21 10:27 - 001726264 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 001719808 _____ (Microsoft Corporation) C:\Windows\system32\Wpc.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 001656904 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 001612800 _____ (Microsoft Corporation) C:\Windows\system32\wpncore.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 001603584 _____ (Microsoft Corporation) C:\Windows\system32\dosvc.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 001512832 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2020-04-21 10:27 - 2020-04-21 10:27 - 001497600 _____ (Microsoft Corporation) C:\Windows\system32\TokenBroker.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 001480192 _____ (Microsoft Corporation) C:\Windows\system32\usocoreworker.exe
2020-04-21 10:27 - 2020-04-21 10:27 - 001427456 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Networking.Vpn.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 001413704 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 001378528 _____ (Microsoft Corporation) C:\Windows\system32\webservices.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 001318912 _____ (Microsoft Corporation) C:\Windows\system32\wpnapps.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 001300280 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\http.sys
2020-04-21 10:27 - 2020-04-21 10:27 - 001263856 _____ (Microsoft Corporation) C:\Windows\system32\WpcMon.exe
2020-04-21 10:27 - 2020-04-21 10:27 - 001261808 _____ (Microsoft Corporation) C:\Windows\system32\msctf.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 001257472 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 001243648 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 001180672 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Security.Authentication.Web.Core.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 001153024 _____ (Microsoft Corporation) C:\Windows\system32\windowsperformancerecordercontrol.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 001136128 _____ (Microsoft Corporation) C:\Windows\system32\MbaeApiPublic.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 001127424 _____ (Microsoft Corporation) C:\Windows\system32\WpcRefreshTask.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 001083904 _____ (Microsoft Corporation) C:\Windows\system32\MusUpdateHandlers.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 001071616 _____ (Microsoft Corporation) C:\Windows\system32\BTAGService.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 001011200 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000982840 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000974336 _____ (Microsoft Corporation) C:\Windows\system32\uDWM.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000924672 _____ (Microsoft Corporation) C:\Windows\system32\samsrv.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000915192 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentClient.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000893952 _____ (Microsoft Corporation) C:\Windows\system32\FlightSettings.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000879616 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Management.Service.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000874296 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms2.sys
2020-04-21 10:27 - 2020-04-21 10:27 - 000865280 _____ (Microsoft Corporation) C:\Windows\system32\netlogon.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000840704 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Language.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000811320 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000759272 _____ (Microsoft Corporation) C:\Windows\system32\taskschd.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000747320 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000735744 _____ (Microsoft Corporation) C:\Windows\system32\AudioEndpointBuilder.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000722072 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000684560 _____ (Microsoft Corporation) C:\Windows\system32\SHCore.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000654912 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000638480 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000637240 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys
2020-04-21 10:27 - 2020-04-21 10:27 - 000618296 _____ (Microsoft Corporation) C:\Windows\system32\hal.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000605184 _____ (Microsoft Corporation) C:\Windows\system32\MusNotification.exe
2020-04-21 10:27 - 2020-04-21 10:27 - 000604984 _____ (Microsoft Corporation) C:\Windows\system32\pcasvc.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000589384 _____ (Microsoft Corporation) C:\Windows\system32\audiodg.exe
2020-04-21 10:27 - 2020-04-21 10:27 - 000550400 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2020-04-21 10:27 - 2020-04-21 10:27 - 000530432 _____ (Microsoft Corporation) C:\Windows\system32\sppcext.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000524264 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Enumeration.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000516096 _____ (Microsoft Corporation) C:\Windows\system32\MusNotificationUx.exe
2020-04-21 10:27 - 2020-04-21 10:27 - 000515600 _____ (Microsoft Corporation) C:\Windows\system32\dcntel.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000513576 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000498688 _____ (Microsoft Corporation) C:\Windows\system32\ntshrui.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000477496 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2020-04-21 10:27 - 2020-04-21 10:27 - 000469504 _____ (Microsoft Corporation) C:\Windows\system32\cloudAP.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000465208 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000459688 _____ (Microsoft Corporation) C:\Windows\system32\MusNotifyIcon.exe
2020-04-21 10:27 - 2020-04-21 10:27 - 000441144 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2020-04-21 10:27 - 2020-04-21 10:27 - 000416016 _____ (Microsoft Corporation) C:\Windows\system32\AUDIOKSE.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000408064 _____ (Microsoft Corporation) C:\Windows\system32\domgmt.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000401408 _____ (Microsoft Corporation) C:\Windows\system32\es.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000374784 _____ (Microsoft Corporation) C:\Windows\system32\ncbservice.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000355840 _____ (Microsoft Corporation) C:\Windows\system32\WaaSMedicSvc.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000355328 _____ (Microsoft Corporation) C:\Windows\system32\WpcApi.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000343552 _____ (Microsoft Corporation) C:\Windows\system32\wpr.exe
2020-04-21 10:27 - 2020-04-21 10:27 - 000339304 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Storage.ApplicationData.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000324408 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000323584 _____ (Microsoft Corporation) C:\Windows\system32\sppcommdlg.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000285184 _____ (Microsoft Corporation) C:\Windows\system32\WaaSMedicCapsule.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000278016 _____ (Microsoft Corporation) C:\Windows\system32\WpcTok.exe
2020-04-21 10:27 - 2020-04-21 10:27 - 000268288 _____ (Microsoft Corporation) C:\Windows\system32\dot3svc.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000265216 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000259776 _____ (Microsoft Corporation) C:\Windows\system32\logoncli.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000259072 _____ (Microsoft Corporation) C:\Windows\system32\VPNv2CSP.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000256000 _____ (Microsoft Corporation) C:\Windows\system32\UpdateDeploymentProvider.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000251704 _____ (Microsoft Corporation) C:\Windows\system32\offlinesam.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000251392 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\winnat.sys
2020-04-21 10:27 - 2020-04-21 10:27 - 000241152 _____ (Microsoft Corporation) C:\Windows\system32\policymanagerprecheck.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000231936 _____ (Microsoft Corporation) C:\Windows\system32\InstallServiceTasks.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000231912 _____ (Microsoft Corporation) C:\Windows\system32\deviceaccess.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000200192 _____ (Microsoft Corporation) C:\Windows\system32\updatepolicy.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000197632 _____ (Microsoft Corporation) C:\Windows\system32\Win32CompatibilityAppraiserCSP.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000178192 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\partmgr.sys
2020-04-21 10:27 - 2020-04-21 10:27 - 000169472 _____ (Microsoft Corporation) C:\Windows\system32\SpatialAudioLicenseSrv.exe
2020-04-21 10:27 - 2020-04-21 10:27 - 000164368 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2020-04-21 10:27 - 2020-04-21 10:27 - 000158720 _____ (Microsoft Corporation) C:\Windows\system32\umpo.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000152408 _____ (Microsoft Corporation) C:\Windows\system32\KerbClientShared.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000147696 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2020-04-21 10:27 - 2020-04-21 10:27 - 000142544 _____ (Microsoft Corporation) C:\Windows\system32\LicensingUI.exe
2020-04-21 10:27 - 2020-04-21 10:27 - 000140800 _____ (Microsoft Corporation) C:\Windows\system32\slc.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000136192 _____ (Microsoft Corporation) C:\Windows\system32\sppc.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000129024 _____ (Microsoft Corporation) C:\Windows\system32\UtcDecoderHost.exe
2020-04-21 10:27 - 2020-04-21 10:27 - 000127280 _____ (Microsoft Corporation) C:\Windows\system32\win32u.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000125952 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000122368 _____ (Microsoft Corporation) C:\Windows\system32\samlib.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000115120 _____ (Microsoft Corporation) C:\Windows\system32\phoneactivate.exe
2020-04-21 10:27 - 2020-04-21 10:27 - 000108032 _____ (Microsoft Corporation) C:\Windows\system32\wwanprotdim.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000105984 _____ (Microsoft Corporation) C:\Windows\system32\utcutil.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000103936 _____ (Microsoft Corporation) C:\Windows\system32\dot3msm.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000102216 _____ (Microsoft Corporation) C:\Windows\system32\changepk.exe
2020-04-21 10:27 - 2020-04-21 10:27 - 000096768 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Custom.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000092160 _____ (Microsoft Corporation) C:\Windows\system32\dot3api.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000089088 _____ (Microsoft Corporation) C:\Windows\system32\WaaSMedicAgent.exe
2020-04-21 10:27 - 2020-04-21 10:27 - 000088352 _____ (Microsoft Corporation) C:\Windows\system32\remoteaudioendpoint.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000076288 _____ (Microsoft Corporation) C:\Windows\system32\autopilot.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000071480 _____ (Microsoft Corporation) C:\Windows\system32\win32appinventorycsp.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000070656 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Management.EnrollmentStatusTracking.ConfigProvider.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000070656 _____ (Microsoft Corporation) C:\Windows\system32\keepaliveprovider.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000064512 _____ (Microsoft Corporation) C:\Windows\system32\pcadm.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000064000 _____ (Microsoft Corporation) C:\Windows\system32\tbauth.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000060416 _____ (Microsoft Corporation) C:\Windows\system32\CloudNotifications.exe
2020-04-21 10:27 - 2020-04-21 10:27 - 000058880 _____ C:\Windows\system32\runexehelper.exe
2020-04-21 10:27 - 2020-04-21 10:27 - 000057856 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000057344 _____ (Microsoft Corporation) C:\Windows\system32\audioresourceregistrar.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000051200 _____ (Microsoft Corporation) C:\Windows\system32\pcalua.exe
2020-04-21 10:27 - 2020-04-21 10:27 - 000047000 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2020-04-21 10:27 - 2020-04-21 10:27 - 000045568 _____ (Microsoft Corporation) C:\Windows\system32\cmintegrator.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000044032 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.Resources.Common.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000043008 _____ (Microsoft Corporation) C:\Windows\system32\WiredNetworkCSP.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000043008 _____ (Microsoft Corporation) C:\Windows\system32\UpgradeResultsUI.exe
2020-04-21 10:27 - 2020-04-21 10:27 - 000039424 _____ (Microsoft Corporation) C:\Windows\system32\WpcProxyStubs.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000036864 _____ (Microsoft Corporation) C:\Windows\system32\TokenBrokerCookies.exe
2020-04-21 10:27 - 2020-04-21 10:27 - 000036152 _____ (Microsoft Corporation) C:\Windows\system32\DeviceCensus.exe
2020-04-21 10:27 - 2020-04-21 10:27 - 000033792 _____ (Microsoft Corporation) C:\Windows\system32\sxssrv.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000033080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hwpolicy.sys
2020-04-21 10:27 - 2020-04-21 10:27 - 000031744 _____ (Microsoft Corporation) C:\Windows\system32\wksprtPS.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\KNetPwrDepBroker.sys
2020-04-21 10:27 - 2020-04-21 10:27 - 000028672 _____ (Microsoft Corporation) C:\Windows\system32\WaaSMedicPS.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000023552 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Devices.Custom.ps.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000022528 _____ (Microsoft Corporation) C:\Windows\system32\slcext.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000022528 _____ (Microsoft Corporation) C:\Windows\system32\sbservicetrigger.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000012800 _____ (Microsoft Corporation) C:\Windows\system32\pcaevts.dll
2020-04-21 10:27 - 2020-04-21 10:27 - 000012288 _____ (Microsoft Corporation) C:\Windows\system32\pacjsworker.exe
2020-04-21 10:27 - 2020-04-21 10:27 - 000003072 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2020-04-21 10:26 - 2020-04-21 10:26 - 000437560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pci.sys
2020-04-21 10:26 - 2020-04-21 10:26 - 000297272 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\sdbus.sys
2020-04-21 10:26 - 2020-04-21 10:26 - 000193848 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dumpsd.sys
2020-04-21 10:26 - 2020-04-21 10:26 - 000151352 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\scmbus.sys
2020-04-21 10:26 - 2020-04-21 10:26 - 000089912 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\volmgr.sys
2020-04-21 10:26 - 2020-04-21 10:26 - 000059192 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storufs.sys
2020-04-21 10:26 - 2020-04-21 10:26 - 000028160 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\flpydisk.sys
2020-04-21 10:26 - 2020-04-21 10:26 - 000018944 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\sfloppy.sys
2020-04-21 10:12 - 2020-03-17 05:57 - 000390656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe
2020-04-21 10:12 - 2020-03-17 05:56 - 000492544 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe
2020-04-16 12:09 - 2020-04-16 12:20 - 000002266 ____H C:\Users\hendr\Documents\Default.rdp
2020-04-13 09:26 - 2020-04-13 09:26 - 000000000 ____D C:\Windows\system32\Tasks\Mozilla
2020-04-12 09:40 - 2020-04-16 09:23 - 000000000 ____D C:\Program Files\Mozilla Firefox
==================== Ein Monat (geänderte) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2020-05-05 12:02 - 2019-10-09 12:48 - 000000000 ____D C:\Intel
2020-05-05 12:02 - 2019-10-09 12:47 - 000003700 _____ C:\Windows\system32\Tasks\Lenovo Power Management Driver PnP Task
2020-05-05 12:02 - 2019-10-09 11:25 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2020-05-05 12:02 - 2019-03-19 06:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2020-05-05 12:02 - 2019-03-19 06:37 - 000786432 _____ C:\Windows\system32\config\BBI
2020-05-05 12:01 - 2019-10-11 12:53 - 000000000 ____D C:\Users\hendr\AppData\LocalLow\Mozilla
2020-05-05 11:53 - 2019-10-09 12:23 - 000744808 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2020-05-05 11:53 - 2019-03-19 06:52 - 000000000 ___HD C:\Windows\ELAMBKUP
2020-05-05 11:52 - 2019-10-11 15:37 - 000000000 ____D C:\Program Files (x86)\Adobe
2020-05-05 11:52 - 2019-03-19 06:52 - 000000000 ____D C:\Windows\AppReadiness
2020-05-05 11:51 - 2019-10-24 15:28 - 000000000 ____D C:\Program Files (x86)\Google
2020-05-05 11:25 - 2019-03-19 06:50 - 000000000 ____D C:\Windows\INF
2020-05-05 11:13 - 2019-10-11 14:04 - 000000000 ____D C:\ProgramData\boost_interprocess
2020-05-05 11:11 - 2019-10-09 11:31 - 001632524 _____ C:\Windows\system32\PerfStringBackup.INI
2020-05-05 11:11 - 2019-06-01 11:08 - 000707490 _____ C:\Windows\system32\perfh007.dat
2020-05-05 11:11 - 2019-06-01 11:08 - 000142650 _____ C:\Windows\system32\perfc007.dat
2020-05-05 11:03 - 2019-10-09 11:25 - 000294728 _____ C:\Windows\system32\FNTCACHE.DAT
2020-05-05 10:15 - 2019-10-20 18:25 - 000000000 ____D C:\Program Files (x86)\OpenOffice 4
2020-05-05 09:28 - 2019-10-11 10:53 - 000000000 ____D C:\Users\hendr\AppData\Local\Packages
2020-05-04 22:33 - 2019-10-09 11:25 - 000000000 ____D C:\Windows\system32\SleepStudy
2020-05-04 09:00 - 2019-10-11 18:22 - 000000000 ____D C:\Program Files\Microsoft Office
2020-05-04 09:00 - 2019-03-19 06:52 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2020-05-04 08:52 - 2019-03-19 06:52 - 000000000 ___HD C:\Program Files\WindowsApps
2020-04-23 20:06 - 2019-10-11 14:01 - 000000000 ____D C:\Users\hendr\AppData\Local\MathWorks
2020-04-23 18:54 - 2019-10-11 13:18 - 000000000 ____D C:\ProgramData\MathWorks
2020-04-23 17:42 - 2019-10-11 12:28 - 000000000 ____D C:\Program Files\MATLAB
2020-04-23 15:08 - 2019-10-24 15:28 - 000000000 ____D C:\Users\hendr\AppData\Local\Google
2020-04-23 14:58 - 2019-10-11 15:04 - 000000000 ____D C:\Users\hendr\Desktop\hendrik
2020-04-21 11:21 - 2019-03-19 08:22 - 000000000 ____D C:\Windows\OCR
2020-04-21 11:21 - 2019-03-19 06:37 - 000000000 ____D C:\Windows\CbsTemp
2020-04-21 10:49 - 2019-10-09 12:48 - 000000000 ____D C:\ProgramData\Intel
2020-04-21 10:46 - 2019-03-19 08:23 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2020-04-21 10:46 - 2019-03-19 06:52 - 000000000 ____D C:\Windows\SystemResources
2020-04-21 10:46 - 2019-03-19 06:52 - 000000000 ____D C:\Windows\system32\PerceptionSimulation
2020-04-21 10:46 - 2019-03-19 06:52 - 000000000 ____D C:\Windows\system32\migwiz
2020-04-21 10:46 - 2019-03-19 06:52 - 000000000 ____D C:\Windows\ShellExperiences
2020-04-21 10:46 - 2019-03-19 06:52 - 000000000 ____D C:\Windows\Provisioning
2020-04-21 10:46 - 2019-03-19 06:52 - 000000000 ____D C:\Windows\PolicyDefinitions
2020-04-21 10:46 - 2019-03-19 06:52 - 000000000 ____D C:\Windows\bcastdvr
2020-04-20 13:55 - 2019-10-24 18:05 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Backup and Sync from Google
2020-04-16 09:23 - 2019-10-11 12:53 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2020-04-13 09:26 - 2019-10-11 12:53 - 000001011 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
==================== SigCheck ============================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
==================== Ende von FRST.txt ======================== Addition Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 03-05-2020
durchgeführt von hendrik (05-05-2020 12:07:49)
Gestartet von C:\Users\hendr\Downloads
Windows 10 Pro Version 1909 18363.778 (X64) (2019-10-11 08:41:51)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-3021950416-1686200401-1666906270-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3021950416-1686200401-1666906270-503 - Limited - Disabled)
Gast (S-1-5-21-3021950416-1686200401-1666906270-501 - Limited - Disabled)
hendrik (S-1-5-21-3021950416-1686200401-1666906270-1001 - Administrator - Enabled) => C:\Users\hendr
WDAGUtilityAccount (S-1-5-21-3021950416-1686200401-1666906270-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
7-Zip 19.00 (x64 edition) (HKLM\...\{23170F69-40C1-2702-1900-000001000000}) (Version: 19.00.00.0 - Igor Pavlov)
Acronis True Image OEM (HKLM-x32\...\{6A04DA5A-8853-4686-BDE3-D5C8FD27D428}) (Version: 22.0.11130 - Acronis)
Backup and Sync from Google (HKLM\...\{FE296942-D2D3-4149-8895-60655FE4CFDE}) (Version: 3.49.9800.0000 - Google, Inc.)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\Cisco AnyConnect Secure Mobility Client) (Version: 4.8.02045 - Cisco Systems, Inc.)
Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\{91213CC3-6174-4580-85D9-167470A24315}) (Version: 4.8.02045 - Cisco Systems, Inc.) Hidden
Dolby Audio X2 Windows API SDK (HKLM\...\{F290F786-5F69-48D4-B20B-D21C7DE56EF0}) (Version: 0.8.8.88 - Dolby Laboratories, Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.451 - Google LLC) Hidden
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 26.20.100.7812 - Intel Corporation)
MATLAB R2018b (HKLM\...\Matlab R2018b) (Version: 9.5 - MathWorks)
MATLAB R2019b (HKLM\...\Matlab R2019b) (Version: 9.7 - MathWorks)
Microsoft .NET Core Runtime - 3.0.0 (x64) (HKLM-x32\...\{79b1fbff-b66d-4a42-83f3-f471437849aa}) (Version: 3.0.0.28117 - Microsoft Corporation)
Microsoft .NET Core Runtime - 3.0.0 (x86) (HKLM-x32\...\{db36e15e-024a-42e1-8138-8c6c22e275b8}) (Version: 3.0.0.28117 - Microsoft Corporation)
Microsoft Office Home and Student 2019 - de-de (HKLM\...\HomeStudent2019Retail - de-de) (Version: 16.0.12730.20236 - Microsoft Corporation)
Microsoft Teams (HKU\S-1-5-21-3021950416-1686200401-1666906270-1001\...\Teams) (Version: 1.3.00.8663 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.12.25810 (HKLM-x32\...\{e2ee15e2-a480-4bc5-bfb7-e9803d1d9823}) (Version: 14.12.25810.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.12.25810 (HKLM-x32\...\{56e11d69-7cc9-40a5-a4f9-8f6190c4d84d}) (Version: 14.12.25810.0 - Microsoft Corporation)
Mozilla Firefox 75.0 (x64 de) (HKLM\...\Mozilla Firefox 75.0 (x64 de)) (Version: 75.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 69.0.3 - Mozilla)
Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.12730.20206 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.12730.20206 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.12730.20206 - Microsoft Corporation) Hidden
Phoenix Launcher (HKLM\...\{C57B4BC0-7389-42B8-A044-252B3DC84F8E}) (Version: 0.1.7.0 - Matthias Hoste) Hidden
Phoenix Launcher (HKLM\...\Phoenix Launcher 0.1.7.0) (Version: 0.1.7.0 - Matthias Hoste)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
Packages:
=========
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-10-11] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-10-11] (Microsoft Corporation) [MS Ad]
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-3021950416-1686200401-1666906270-1001_Classes\CLSID\{19A6E644-14E6-4A60-B8D7-DD20610A871D}\InprocServer32 -> C:\Users\hendr\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20031.2\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3021950416-1686200401-1666906270-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\hendr\AppData\Local\Microsoft\OneDrive\19.174.0902.0013\amd64\FileSyncShell64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3021950416-1686200401-1666906270-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\hendr\AppData\Local\Microsoft\OneDrive\19.174.0902.0013\amd64\FileSyncShell64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3021950416-1686200401-1666906270-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\hendr\AppData\Local\Microsoft\OneDrive\19.174.0902.0013\amd64\FileSyncShell64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3021950416-1686200401-1666906270-1001_Classes\CLSID\{CB965DF1-B8EA-49C7-BDAD-5457FDC1BF92}\InprocServer32 -> C:\Users\hendr\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20031.2\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ AcronisDrive] -> {5D74FD4B-4EFB-4586-8022-8637BBE40970} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll [2018-02-26] (Acronis International GmbH -> )
ShellIconOverlayIdentifiers: [ AcronisSyncError] -> {934BC6C0-FEC2-4df5-A100-961DE2C8A0ED} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll [2018-02-26] (Acronis International GmbH -> )
ShellIconOverlayIdentifiers: [ AcronisSyncInProgress] -> {00F848DC-B1D4-4892-9C25-CAADC86A215D} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll [2018-02-26] (Acronis International GmbH -> )
ShellIconOverlayIdentifiers: [ AcronisSyncOk] -> {71573297-552E-46fc-BE3D-3DFAF88D47B7} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll [2018-02-26] (Acronis International GmbH -> )
ShellIconOverlayIdentifiers: [ GoogleDriveBlacklisted] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D42} => C:\Program Files\Google\Drive\googledrivesync64.dll [2020-04-06] (Google LLC -> Google)
ShellIconOverlayIdentifiers: [ GoogleDriveSynced] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D40} => C:\Program Files\Google\Drive\googledrivesync64.dll [2020-04-06] (Google LLC -> Google)
ShellIconOverlayIdentifiers: [ GoogleDriveSyncing] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D41} => C:\Program Files\Google\Drive\googledrivesync64.dll [2020-04-06] (Google LLC -> Google)
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers1: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2020-04-06] (Google LLC -> Google)
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers4: [GDContextMenu] -> {BB02B294-8425-42E5-983F-41A1FA970CD6} => C:\Program Files\Google\Drive\contextmenu64.dll [2020-04-06] (Google LLC -> Google)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\System32\DriverStore\FileRepository\ki134903.inf_amd64_2480319490c96793\igfxDTCM.dll [2020-02-04] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
==================== Codecs (Nicht auf der Ausnahmeliste) ====================
==================== Verknüpfungen & WMI ========================
==================== Geladene Module (Nicht auf der Ausnahmeliste) =============
2020-05-05 12:02 - 2020-05-05 12:02 - 000114176 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\_ctypes.pyd
2020-05-05 12:02 - 2020-05-05 12:02 - 000173056 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\_elementtree.pyd
2020-05-05 12:02 - 2020-05-05 12:02 - 002133504 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\_hashlib.pyd
2020-05-05 12:02 - 2020-05-05 12:02 - 000032256 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\_multiprocessing.pyd
2020-05-05 12:02 - 2020-05-05 12:02 - 000046080 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\_psutil_windows.pyd
2020-05-05 12:02 - 2020-05-05 12:02 - 000047616 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\_socket.pyd
2020-05-05 12:02 - 2020-05-05 12:02 - 002701824 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\_ssl.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 000026112 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\_yappi.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 000080896 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\bz2.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 000016384 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\common.time34.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 000007680 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\hashobjs_ext.pyd
2020-05-05 12:02 - 2020-05-05 12:02 - 000301568 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\PIL._imaging.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 000169472 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\pyexpat.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 001084416 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\pysqlite2._sqlite.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 000548864 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\pythoncom27.dll
2020-05-05 12:03 - 2020-05-05 12:03 - 000137728 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\pywintypes27.dll
2020-05-05 12:03 - 2020-05-05 12:03 - 000010752 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\select.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 000020992 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\thumbnails_ext.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 000689664 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\unicodedata.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 000119808 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\usb_ext.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 000128512 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\win32api.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 000438784 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\win32com.shell.shell.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 000011776 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\win32crypt.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 000023040 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\win32event.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 000149504 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\win32file.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 000223232 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\win32gui.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 000048128 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\win32inet.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 000029696 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\win32pdh.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 000027648 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\win32pipe.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 000044032 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\win32process.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 000020480 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\win32profile.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 000136192 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\win32security.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 000026624 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\win32ts.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 000034816 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\windows.conditional.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 000038400 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\windows.connectivity.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 000071680 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\windows.device_monitor.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 000109056 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\windows.volumes.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 000020480 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\windows.winwrap.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 001325056 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\wx._controls_.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 001489408 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\wx._core_.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 001007104 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\wx._gdi_.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 000103424 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\wx._html2.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 000916992 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\wx._misc_.pyd
2020-05-05 12:03 - 2020-05-05 12:03 - 001039872 _____ () [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\wx._windows_.pyd
2019-02-21 22:00 - 2019-02-21 22:00 - 000078336 _____ (Igor Pavlov) [Datei ist nicht signiert] C:\Program Files\7-Zip\7-zip.dll
2020-05-05 12:03 - 2020-05-05 12:03 - 003042816 _____ (Python Software Foundation) [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\python27.dll
2020-05-05 12:03 - 2020-05-05 12:03 - 000202240 _____ (wxWidgets development team) [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\wxbase30u_net_vc90_x64.dll
2020-05-05 12:03 - 2020-05-05 12:03 - 002831872 _____ (wxWidgets development team) [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\wxbase30u_vc90_x64.dll
2020-05-05 12:03 - 2020-05-05 12:03 - 001654784 _____ (wxWidgets development team) [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\wxmsw30u_adv_vc90_x64.dll
2020-05-05 12:03 - 2020-05-05 12:03 - 006542336 _____ (wxWidgets development team) [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\wxmsw30u_core_vc90_x64.dll
2020-05-05 12:03 - 2020-05-05 12:03 - 000773632 _____ (wxWidgets development team) [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\wxmsw30u_html_vc90_x64.dll
2020-05-05 12:03 - 2020-05-05 12:03 - 000137216 _____ (wxWidgets development team) [Datei ist nicht signiert] C:\Users\hendr\AppData\Local\Temp\_MEI107282\wxmsw30u_webview_vc90_x64.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\BsScanner => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\BsScanner => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ==========
==================== Hosts Inhalt: =========================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2019-03-19 06:49 - 2019-03-19 06:49 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts
==================== Andere Bereiche ===========================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-3021950416-1686200401-1666906270-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\hendr\Desktop\hendrik\aHR0cHM6Ly93d3cubXRiLW5ld3MuZGUvbmV3cy93cC1jb250ZW50L3VwbG9hZHMvMjAxOC8wNi9EU0MzMzQ4LmpwZw.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
HKLM\...\StartupApproved\Run: => "Acronis Scheduler2 Service"
HKLM\...\StartupApproved\Run32: => "AcronisTibMounterMonitor"
HKLM\...\StartupApproved\Run32: => "TrueImageMonitor.exe"
HKLM\...\StartupApproved\Run32: => "Cisco AnyConnect Secure Mobility Agent for Windows"
HKU\S-1-5-21-3021950416-1686200401-1666906270-1001\...\StartupApproved\Run: => "Steam"
HKU\S-1-5-21-3021950416-1686200401-1666906270-1001\...\StartupApproved\Run: => "com.squirrel.Teams.Teams"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [{9DC4F791-34A9-41AA-BC56-1B1C7CB2F0B7}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe (Acronis International GmbH -> )
FirewallRules: [{1E0010AE-90C3-48B7-A845-03FC90138C5D}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe (Acronis International GmbH -> Acronis International GmbH)
FirewallRules: [{041EFE45-A313-4EF1-BB0D-861A38D7CEBB}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImage.exe (Acronis International GmbH -> )
FirewallRules: [{0A8587BF-0EAC-4B7E-A241-1841337D23D0}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe (Acronis International GmbH -> )
FirewallRules: [{7C1F8895-5664-4FBF-A84A-9D5904E7F587}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageTools.exe (Acronis International GmbH -> )
FirewallRules: [{AF8DBAF9-CDBA-4FFA-8C66-37B17196B9E1}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\TrueImageHome\TrueImageHomeService.exe (Acronis International GmbH -> )
FirewallRules: [{DA02FC45-B886-42DA-B30C-6CF394E5780A}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\MediaBuilder.exe (Acronis International GmbH -> )
FirewallRules: [{0B9BF8BA-3837-4E21-B753-F5579E86C617}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\SystemReport.exe (Acronis International GmbH -> )
FirewallRules: [{501484B0-BAF1-4B50-A14C-050E5D144549}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\acronis_drive.exe (Acronis International GmbH -> )
FirewallRules: [{466C9E7B-4511-475A-B32F-1796F9CBC700}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\MobileBackupServer\mobile_backup_server.exe (Acronis International GmbH -> Acronis International GmbH)
FirewallRules: [{4F5F8EFE-9638-499C-8186-8AC5551E17C8}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\mobile_backup_status_server.exe (Acronis International GmbH -> )
FirewallRules: [{B15264A4-6F79-4ABC-9EFE-40BAF0B627AC}] => (Allow) C:\Program Files (x86)\Acronis\TrueImageHome\ga_service.exe (Acronis International GmbH -> )
FirewallRules: [{F69048A5-CF07-4223-9F4F-8F4CB460100C}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\ActiveProtection\anti_ransomware_service.exe (Acronis International GmbH -> Acronis International GmbH)
FirewallRules: [{E1A3FEC3-8D72-4E76-B151-EE2BE34612B9}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{4AA78D7D-06BB-4493-A6CC-E431FB447477}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{CC60532B-7A56-4169-9E05-42622B223938}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{0FFF3DC6-C6AD-43BE-9B01-1449A3C26A95}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{E2632D71-3A8A-4E09-87D6-10E197DCA04B}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{F56F0727-9D1E-41B4-AD7F-D0941D494989}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [TCP Query User{03CAABEA-CDF2-49BE-97F7-2970C2C79FBE}C:\program files (x86)\phoenix network\phoenix launcher\phoenix games\phoenixp4f\bfp4f.exe] => (Allow) C:\program files (x86)\phoenix network\phoenix launcher\phoenix games\phoenixp4f\bfp4f.exe () [Datei ist nicht signiert]
FirewallRules: [UDP Query User{C2FB92E9-ABD0-4A65-AE1C-9844129AEE9A}C:\program files (x86)\phoenix network\phoenix launcher\phoenix games\phoenixp4f\bfp4f.exe] => (Allow) C:\program files (x86)\phoenix network\phoenix launcher\phoenix games\phoenixp4f\bfp4f.exe () [Datei ist nicht signiert]
FirewallRules: [TCP Query User{0DAE0DD5-25BD-40F8-A76F-4F3FA6AF789E}C:\program files (x86)\phoenix network\phoenix launcher\phoenix games\phoenixp4f\bfp4f.exe] => (Allow) C:\program files (x86)\phoenix network\phoenix launcher\phoenix games\phoenixp4f\bfp4f.exe () [Datei ist nicht signiert]
FirewallRules: [UDP Query User{5D310982-0859-4D7C-A883-31DC45395E67}C:\program files (x86)\phoenix network\phoenix launcher\phoenix games\phoenixp4f\bfp4f.exe] => (Allow) C:\program files (x86)\phoenix network\phoenix launcher\phoenix games\phoenixp4f\bfp4f.exe () [Datei ist nicht signiert]
FirewallRules: [{563B8DAD-DED9-4001-9135-943FF0B974E4}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{45590436-1C87-46AA-9283-142BDE1FD320}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{4C321EC1-C4D6-4C92-BD52-37E4503CD684}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei
FirewallRules: [{4F0CDE2C-1B2F-4D60-81C6-B9960FFAB341}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei
FirewallRules: [{DDA3DD1E-440C-427E-8B36-79D0D6BC2D09}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Banished\Application-steam-x64.exe () [Datei ist nicht signiert]
FirewallRules: [{26036443-A2C5-47BA-A9D1-99F375C0B605}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Banished\Application-steam-x64.exe () [Datei ist nicht signiert]
FirewallRules: [{6451691D-C17E-469A-BBFC-67AB563955C1}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{0FD3E4D3-CAAE-4C5D-BF5A-0C29867BC6E5}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
==================== Wiederherstellungspunkte =========================
21-04-2020 10:11:46 Windows Update
05-05-2020 10:14:35 OpenOffice 4.1.7 wird entfernt
==================== Fehlerhafte Geräte im Gerätemanager ============
Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64
Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Cisco Systems
Service: vpnva
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
==================== Fehlereinträge in der Ereignisanzeige: ========================
Applikationsfehler:
==================
Error: (05/05/2020 11:12:36 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: mDNSResponder.exe, Version: 3.0.0.10, Zeitstempel: 0x4e5dcc07
Name des fehlerhaften Moduls: mDNSResponder.exe, Version: 3.0.0.10, Zeitstempel: 0x4e5dcc07
Ausnahmecode: 0xc0000409
Fehleroffset: 0x000000000004395b
ID des fehlerhaften Prozesses: 0xf90
Startzeit der fehlerhaften Anwendung: 0x01d622bc182c4c27
Pfad der fehlerhaften Anwendung: C:\Program Files\Bonjour\mDNSResponder.exe
Pfad des fehlerhaften Moduls: C:\Program Files\Bonjour\mDNSResponder.exe
Berichtskennung: 567318a8-c5f1-413e-b794-d9c4dfa45054
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (05/05/2020 11:04:19 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: svchost.exe_FrameServer, Version: 10.0.18362.1, Zeitstempel: 0x32d6c210
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.18362.778, Zeitstempel: 0x0c1bb301
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000001cc83
ID des fehlerhaften Prozesses: 0x580
Startzeit der fehlerhaften Anwendung: 0x01d622bc17118f84
Pfad der fehlerhaften Anwendung: C:\Windows\System32\svchost.exe
Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\ntdll.dll
Berichtskennung: 46f86137-e401-41dd-b8fc-7c63bdfcbc4b
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (05/05/2020 10:48:26 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: mDNSResponder.exe, Version: 3.0.0.10, Zeitstempel: 0x4e5dcc07
Name des fehlerhaften Moduls: mDNSResponder.exe, Version: 3.0.0.10, Zeitstempel: 0x4e5dcc07
Ausnahmecode: 0xc0000409
Fehleroffset: 0x000000000004395b
ID des fehlerhaften Prozesses: 0xea8
Startzeit der fehlerhaften Anwendung: 0x01d622aa03f6d5bc
Pfad der fehlerhaften Anwendung: C:\Program Files\Bonjour\mDNSResponder.exe
Pfad des fehlerhaften Moduls: C:\Program Files\Bonjour\mDNSResponder.exe
Berichtskennung: 2f4ab95d-56cd-4231-be1e-eff0818c6c25
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (05/05/2020 08:54:54 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: svchost.exe_FrameServer, Version: 10.0.18362.1, Zeitstempel: 0x32d6c210
Name des fehlerhaften Moduls: combase.dll, Version: 10.0.18362.693, Zeitstempel: 0x1fabb0ef
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000baaf8
ID des fehlerhaften Prozesses: 0x5f0
Startzeit der fehlerhaften Anwendung: 0x01d622aa02d91ed7
Pfad der fehlerhaften Anwendung: C:\Windows\System32\svchost.exe
Pfad des fehlerhaften Moduls: C:\Windows\System32\combase.dll
Berichtskennung: e5063ab6-11ee-4da3-880b-ada9dd4f759f
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (05/04/2020 12:48:55 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: vpnagent.exe, Version: 4.8.2045.0, Zeitstempel: 0x5e34009f
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.18362.778, Zeitstempel: 0x3dcfaabb
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00063d53
ID des fehlerhaften Prozesses: 0x858
Startzeit der fehlerhaften Anwendung: 0x01d621de9edc4a2e
Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe
Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\ntdll.dll
Berichtskennung: c487da42-03de-4862-95c5-9b7a96165c0d
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (05/04/2020 08:57:35 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: mDNSResponder.exe, Version: 3.0.0.10, Zeitstempel: 0x4e5dcc07
Name des fehlerhaften Moduls: mDNSResponder.exe, Version: 3.0.0.10, Zeitstempel: 0x4e5dcc07
Ausnahmecode: 0xc0000409
Fehleroffset: 0x000000000004395b
ID des fehlerhaften Prozesses: 0xf68
Startzeit der fehlerhaften Anwendung: 0x01d621de9f6919ac
Pfad der fehlerhaften Anwendung: C:\Program Files\Bonjour\mDNSResponder.exe
Pfad des fehlerhaften Moduls: C:\Program Files\Bonjour\mDNSResponder.exe
Berichtskennung: 90e6d78c-dac6-4c2e-a446-0a6e3faba3e1
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (05/03/2020 09:17:20 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: svchost.exe_FrameServer, Version: 10.0.18362.1, Zeitstempel: 0x32d6c210
Name des fehlerhaften Moduls: combase.dll, Version: 10.0.18362.693, Zeitstempel: 0x1fabb0ef
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000baaf8
ID des fehlerhaften Prozesses: 0x5dc
Startzeit der fehlerhaften Anwendung: 0x01d6217f65425741
Pfad der fehlerhaften Anwendung: C:\Windows\System32\svchost.exe
Pfad des fehlerhaften Moduls: C:\Windows\System32\combase.dll
Berichtskennung: 9b749b1b-db13-40ab-9244-f760bc3ccdef
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Error: (05/01/2020 10:21:46 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: mDNSResponder.exe, Version: 3.0.0.10, Zeitstempel: 0x4e5dcc07
Name des fehlerhaften Moduls: mDNSResponder.exe, Version: 3.0.0.10, Zeitstempel: 0x4e5dcc07
Ausnahmecode: 0xc0000409
Fehleroffset: 0x000000000004395b
ID des fehlerhaften Prozesses: 0xc54
Startzeit der fehlerhaften Anwendung: 0x01d61f8c73fe1371
Pfad der fehlerhaften Anwendung: C:\Program Files\Bonjour\mDNSResponder.exe
Pfad des fehlerhaften Moduls: C:\Program Files\Bonjour\mDNSResponder.exe
Berichtskennung: d5484b9a-6b86-49a4-af3d-31933cf3ef74
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Systemfehler:
=============
Error: (05/05/2020 11:12:38 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Dienst "Bonjour"" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (05/05/2020 11:03:22 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.
Modulpfad: C:\Windows\system32\IntelIHVRouter06.dll
Error: (05/05/2020 11:03:22 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.
Modulpfad: C:\Windows\system32\IntelIHVRouter06.dll
Error: (05/05/2020 11:03:19 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.
Modulpfad: C:\Windows\system32\IntelIHVRouter06.dll
Error: (05/05/2020 11:03:11 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Acronis Nonstop Backup Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts.
Error: (05/05/2020 11:03:11 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Lenovo EasyResume Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (05/05/2020 11:03:11 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Acronis Sync Agent Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (05/05/2020 11:03:11 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) Content Protection HDCP Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Windows Defender:
===================================
Date: 2020-01-11 11:15:30.449
Description:
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen:
%Vorherige Version der Sicherheitsinformationen: 1.307.2151.0
Update Source: Microsoft Update-Server
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
%Vorherige Modulversion: 1.1.16600.7
Fehlercode: 0x80240438
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support".
Date: 2020-01-11 10:47:45.063
Description:
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen:
%Vorherige Version der Sicherheitsinformationen: 1.303.1283.0
Update Source: Microsoft Update-Server
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
%Vorherige Modulversion: 1.1.16400.2
Fehlercode: 0x80240022
Fehlerbeschreibung: Die Suche des Programms nach Definitionsaktualisierungen ist nicht möglich.
Date: 2020-01-11 10:47:45.057
Description:
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen:
%Vorherige Version der Sicherheitsinformationen: 1.303.1283.0
Update Source: Microsoft Update-Server
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
%Vorherige Modulversion: 1.1.16400.2
Fehlercode: 0x80240022
Fehlerbeschreibung: Die Suche des Programms nach Definitionsaktualisierungen ist nicht möglich.
CodeIntegrity:
===================================
Date: 2020-05-05 12:05:36.150
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.
Date: 2020-05-05 12:05:36.148
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.
Date: 2020-05-05 12:04:54.452
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.
Date: 2020-05-05 12:04:54.451
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.
Date: 2020-05-05 12:03:09.253
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Windows signing level requirements.
Date: 2020-05-05 12:03:09.251
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Windows signing level requirements.
Date: 2020-05-05 12:02:50.596
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Windows signing level requirements.
Date: 2020-05-05 12:02:50.594
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\Bonjour\mdnsNSP.dll that did not meet the Windows signing level requirements.
==================== Speicherinformationen ===========================
BIOS: LENOVO N1KET36W (1.23 ) 12/13/2017
Hauptplatine: LENOVO 20FJS0GBGE
Prozessor: Intel(R) Core(TM) i7-6600U CPU @ 2.60GHz
Prozentuale Nutzung des RAM: 39%
Installierter physikalischer RAM: 7591.8 MB
Verfügbarer physikalischer RAM: 4555.21 MB
Summe virtueller Speicher: 12711.8 MB
Verfügbarer virtueller Speicher: 9921.75 MB
==================== Laufwerke ================================
Drive c: (System) (Fixed) (Total:465.27 GB) (Free:340.96 GB) NTFS
\\?\Volume{5899453e-0000-0000-0000-100000000000}\ () (Fixed) (Total:0.49 GB) (Free:0.46 GB) NTFS
==================== MBR & Partitionstabelle ====================
==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 5899453E)
Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=465.3 GB) - (Type=07 NTFS)
==================== Ende von Addition.txt ======================= |