Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Unter WIN10 im Explorerfenster - Chinesische (versteckte) Daten unter den zuletzt verwendeten Dateien! (https://www.trojaner-board.de/200045-win10-explorerfenster-chinesische-versteckte-daten-zuletzt-verwendeten-dateien.html)

Willion 05.10.2020 19:54

Liste der Anhänge anzeigen (Anzahl: 1)
Habs nochmal laufen lassen. Es wurde nichts gefunden.

cosinus 05.10.2020 21:22

Ich brauche neue FRST-Logs . Haken setzen bei addition.txt dann auf Untersuchen klicken.

http://www.trojaner-board.de/picture...&pictureid=611

Willion 06.10.2020 20:26


FRST Logfile:
Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 04-10-2020
durchgeführt von Willion (Administrator) auf WILLION-2012 (MSI MS-7758) (06-10-2020 21:21:24)
Gestartet von C:\Users\Willion\Desktop
Geladene Profile: Willion
Platform: Windows 10 Home Version 1903 18362.1082 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe
(Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe
(Adobe Inc. -> Adobe Systems, Incorporated) C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe
(Dropbox, Inc -> Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
(Dropbox, Inc -> Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxHK.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxTray.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Users\Willion\AppData\Local\Microsoft\OneDrive\OneDrive.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe <2>
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\userinit.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2008.9-0\MpCmdRun.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2008.9-0\MsMpEng.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2008.9-0\NisSrv.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe <2>
(PACE Anti-Piracy, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Common Files\PACE\Services\LicenseServices\LDSvc.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Wacom Technology Corp. -> Wacom Technology) C:\Program Files\Tablet\Wacom\WacomHost.exe
(Wacom Technology Corporation -> Wacom Technology, Corp.) C:\Program Files\Tablet\Wacom\32\WacomDesktopCenter.exe
(Wacom Technology Corporation -> Wacom Technology, Corp.) C:\Program Files\Tablet\Wacom\Wacom_Tablet.exe
(Wacom Technology Corporation -> Wacom Technology, Corp.) C:\Program Files\Tablet\Wacom\Wacom_TabletUser.exe
(Wacom Technology Corporation -> Wacom Technology, Corp.) C:\Program Files\Tablet\Wacom\Wacom_TouchUser.exe
(Wacom Technology Corporation -> Wacom Technology, Corp.) C:\Program Files\Tablet\Wacom\WTabletServicePro.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [6548112 2012-06-12] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [1794704 2015-02-20] (NVIDIA Corporation -> NVIDIA Corporation)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [509936 2018-04-11] (Adobe Systems Incorporated -> Adobe Systems Incorporated)
HKLM\...\Run: [AdobeGCInvoker-1.0] => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [3325520 2020-06-04] (Adobe Inc. -> Adobe Systems, Incorporated)
HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [7807488 2020-09-22] (Dropbox, Inc -> Dropbox, Inc.)
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc. -> Apple Inc.)
HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2015-12-09] (Apple Inc.) [Datei ist nicht signiert]
HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2098232 2020-09-23] (Adobe Inc. -> Adobe Inc.)
HKLM-x32\...\Run: [Nero BackItUp] => "C:\Program Files (x86)\Nero\Nero 2018\Nero BackItup\BackItUp.exe" /WinStart
HKLM-x32\...\Run: [Adobe CCXProcess] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe [114824 2020-06-06] (Adobe Inc. -> )
HKU\S-1-5-21-3972191911-3096868822-3890963437-1001\...\Run: [Google Update] => C:\Users\Willion\AppData\Local\Google\Update\1.3.35.452\GoogleUpdateCore.exe [217544 2020-03-20] (Google LLC -> Google LLC)
HKU\S-1-5-21-3972191911-3096868822-3890963437-1001\...\Run: [CCXProcess] => C:\Program Files\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe [677512 2020-09-01] (Adobe Inc. -> Adobe Systems Incorporated)
HKU\S-1-5-21-3972191911-3096868822-3890963437-1001\...\Run: [Discord] => C:\Users\Willion\AppData\Local\Discord\app-0.0.307\Discord.exe [91023672 2020-08-04] (Discord Inc. -> Discord Inc.)
HKLM\Software\...\Authentication\Credential Providers: [{503739d0-4c5e-4cfd-b3ba-d881334f0df2}] ->
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\hueyTray.lnk [2012-12-21]
ShortcutTarget: hueyTray.lnk -> C:\Program Files (x86)\Pantone\huey\hueyTray.exe (Pantone & GretagMacbeth) [Datei ist nicht signiert]
Startup: C:\Users\Willion\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\dispcalGUI Profile Loader.lnk [2012-12-21]
ShortcutTarget: dispcalGUI Profile Loader.lnk -> D:\Programme\dispcalGUI\lib\pythonw.exe () [Datei ist nicht signiert]
Startup: C:\Users\Willion\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\EOS Utility.lnk [2016-05-20]
ShortcutTarget: EOS Utility.lnk -> C:\Program Files (x86)\Canon\EOS Utility\EOS Utility.exe (Canon INC.) [Datei ist nicht signiert]

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {034B060C-04E1-457C-BBC5-F183CEA901E5} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [569416 2016-02-23] (Apple Inc. -> Apple Inc.)
Task: {035E0F10-1B1E-4AB9-9333-B25A82E1C250} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {07A080E4-EAF8-40EB-8DDD-1B83C699A431} - System32\Tasks\Microsoft\Windows\SideShow\SystemDataProviders => {7CCA6768-8373-4D28-8876-83E8B4E3A969}
Task: {0848AC83-24D9-4CD5-8F98-252B4D53F513} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {0888C95D-829A-4079-9FFA-07A4D1F164E0} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {0BF412B8-53E3-4C3F-A281-C48587305BB7} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe
Task: {0EB1B811-E128-4176-ADCD-88C66CB818F6} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Keine Datei <==== ACHTUNG
Task: {1152FD2C-770D-4E53-AF8C-3BF927857917} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG
Task: {161D4F6B-4A71-4DE7-AAB7-63635312A54A} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Keine Datei <==== ACHTUNG
Task: {1C197286-1F82-4466-BDFD-69AD23E50209} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {1FA7B108-67BE-46A8-AA80-6C4BC9DA20FD} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {2530755D-F29E-495F-8349-26CB52A6B397} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\WINDOWS\ehome\ehrec.exe
Task: {2A8AA6E9-F136-4F36-87AE-D0C6453CA22F} - \Microsoft\Windows\Setup\EOONotify -> Keine Datei <==== ACHTUNG
Task: {30BCD48E-D3AA-4E40-BAF8-AF4FE7D12369} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG
Task: {35C28E92-094D-4FAA-B812-207CAD8E519E} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe
Task: {3B7A3D9A-7AD9-49D9-A616-1ED3E15F1535} - System32\Tasks\Microsoft\Windows\MobilePC\HotStart => {06DA0625-9701-43DA-BFD7-FBEEA2180A1E}
Task: {44831350-282C-4455-8300-D6C551CFE6FA} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3972191911-3096868822-3890963437-1001Core1d257f894b1e4ec => C:\Users\Willion\AppData\Local\Google\Update\GoogleUpdate.exe [154440 2016-02-15] (Google Inc -> Google Inc.)
Task: {44A7BB1A-3B2B-4F4F-8EE8-92C07F39259E} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3972191911-3096868822-3890963437-1001UA1d257f894b68c99 => C:\Users\Willion\AppData\Local\Google\Update\GoogleUpdate.exe [154440 2016-02-15] (Google Inc -> Google Inc.)
Task: {486D715E-6AA2-44CF-BC48-B6990CBB53C6} - System32\Tasks\Microsoft\Windows\Shell\WindowsParentalControlsMigration => {343D770D-7788-47C2-B62A-B7C4CED925CB}
Task: {4DD517E2-45C8-48E5-A2F3-0B606DA61D95} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3972191911-3096868822-3890963437-1001UA1d1e9ebe42313e0 => C:\Users\Willion\AppData\Local\Google\Update\GoogleUpdate.exe [154440 2016-02-15] (Google Inc -> Google Inc.)
Task: {5030CC56-06A6-4682-9155-4F394E7CBF97} - System32\Tasks\{3DE20A9A-7EE3-49FC-B067-AA6FCA3DE8C3} => C:\Windows\system32\pcalua.exe -a "F:\Setup\RunTime\Flash Player\install_flash_player.exe" -d "F:\Setup\RunTime\Flash Player"
Task: {50FE19E2-9119-4755-B29D-CB97D1FE2F73} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3972191911-3096868822-3890963437-1001Core1d1e9ebe4098313 => C:\Users\Willion\AppData\Local\Google\Update\GoogleUpdate.exe [154440 2016-02-15] (Google Inc -> Google Inc.)
Task: {53481544-95EE-4244-AF5D-0A4EC13EF790} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {537850FB-DCCE-4719-A51D-253EA469C011} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {553285CA-1366-4C80-BB1D-F09ECA07CDAD} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {5B42DD9C-5A26-4F27-BB95-34603F0997E5} - System32\Tasks\Microsoft\Windows\Shell\WindowsParentalControls => {DFA14C43-F385-4170-99CC-1B7765FA0E4A}
Task: {5C79500F-241E-4B72-A4FC-25BA31A689F2} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {5C8FF6F1-A1DC-4B7C-82DA-9F534D97415B} - System32\Tasks\Microsoft\Windows\SideShow\SessionAgent => {45F26E9E-6199-477F-85DA-AF1EDFE067B1}
Task: {6466D92A-8BCF-4A3C-8AF7-776F1FA4C08F} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
Task: {6C26ED28-3F06-4DCC-BF9B-49969CD53107} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task => {3519154C-227E-47F3-9CC9-12C3F05817F1}
Task: {6C94DCEC-EEA6-4E65-BE9B-DA667796E960} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG
Task: {6FE2F867-31D4-4BBD-A6E3-A905675C6C1C} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {786193EE-F0FF-4774-A6C2-08887BBBA71D} - System32\Tasks\AdobeAAMUpdater-1.0-Willion-2012-Willion => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [509936 2018-04-11] (Adobe Systems Incorporated -> Adobe Systems Incorporated)
Task: {81A5AE5B-AF0B-4D1D-B199-FCFCEE2CB2C5} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Keine Datei <==== ACHTUNG
Task: {850F980B-70ED-42AE-95EF-D7BCE479E543} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\WINDOWS\ehome\mcupdate.exe
Task: {85A9F081-695F-4C2F-8FBB-2749008BAC32} - System32\Tasks\{F162D9EB-7076-4CCA-992F-C539B9D6DBD2} => C:\WINDOWS\system32\pcalua.exe -a "E:\Telegram Desktop\unins000.exe"
Task: {8B84D846-7FD8-4001-A65B-E79C576E7425} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [335416 2020-09-09] (Adobe Inc. -> Adobe)
Task: {8C43158E-29BA-41B8-8187-A9DCA8E4EC66} - System32\Tasks\Microsoft\Windows\SideShow\AutoWake => {E51DFD48-AA36-4B45-BB52-E831F02E8316}
Task: {9159E065-2163-47DF-98A4-34B9BEE96D36} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {92E90D9A-12B6-416F-9FC3-0FBBD1B9A070} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_433_Plugin.exe [1502264 2020-09-09] (Adobe Inc. -> Adobe)
Task: {95443A7A-408D-408C-B2FC-49416E75D255} - System32\Tasks\AdobeGCInvoker-1.0 => C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe [3325520 2020-06-04] (Adobe Inc. -> Adobe Systems, Incorporated)
Task: {9E5935BD-C93A-4A11-85C6-E8A0D6BA92AA} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG
Task: {A1C307DE-4994-4006-B8AE-776B5A443C17} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {A3CBF667-7548-4465-84A9-EB23052AA6D9} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {ABAB1CF8-9439-4E3A-932D-523A0C96B66C} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
Task: {AC31AA32-818A-479C-B5EE-676CCA2316B0} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
Task: {AF746076-61F4-4C1C-985F-3531C4B035B1} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-08] (Dropbox, Inc -> Dropbox, Inc.)
Task: {B0CBAB43-44FC-469B-A4CE-87426761FDCE} - System32\Tasks\Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor => {EA9155A3-8A39-40B4-8963-D3C761B18371}
Task: {B18FDFAF-6A6E-4D83-A4B3-0FCDA96060A0} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3972191911-3096868822-3890963437-1001UA => C:\Users\Willion\AppData\Local\Google\Update\GoogleUpdate.exe [154440 2016-02-15] (Google Inc -> Google Inc.)
Task: {B25D4498-B8B7-4FDB-8F79-A9192ADFB70F} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {B71CDF96-D22C-41B3-BCAF-9B9AA7A797C8} - \Microsoft\Windows\Setup\gwx\rundetector -> Keine Datei <==== ACHTUNG
Task: {BE958ABC-7E2F-423D-8B35-A70D4F582780} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
Task: {C1D14166-60C2-48F3-B54C-BE2472F020BF} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {C4CB3D47-F5E6-44F4-9604-BE6517C8BD09} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {D18F1D20-96C2-4207-81AA-FFB86DF7BC1D} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-3972191911-3096868822-3890963437-1001Core => C:\Users\Willion\AppData\Local\Google\Update\GoogleUpdate.exe [154440 2016-02-15] (Google Inc -> Google Inc.)
Task: {D7032C1C-01B3-417F-BC78-40CB02313FAF} - System32\Tasks\Mozilla\Firefox Default Browser Agent E7CF176E110C211B => C:\Program Files (x86)\Mozilla Firefox\default-browser-agent.exe [597200 2020-10-04] (Mozilla Corporation -> Mozilla Foundation)
Task: {E039736E-58BC-4EF2-9866-24EEC4730CD4} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> Keine Datei <==== ACHTUNG
Task: {E5A3D2EA-0152-48F5-BA0B-CB0B9C8B413D} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG
Task: {E7C0CD02-D50F-45C1-BE64-6EC87B894896} - System32\Tasks\Microsoft\Windows\SideShow\GadgetManager => {FF87090D-4A9A-4F47-879B-29A80C355D61}
Task: {EB43D0B3-EEEE-48ED-877F-50060A04650E} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG
Task: {EF0C5025-EB9D-4794-AC10-4BF483D3A7DC} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
Task: {F3152CBC-ACF1-443C-9703-05FF67C8E998} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\WINDOWS\ehome\ehrec.exe
Task: {F43B26B3-6E00-43F5-B310-C0FE8311C934} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {FCC00E0F-C23F-472E-8282-85BEB834A693} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {FDD0D9BB-FFF6-40A6-81FD-C5488E869135} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-08] (Dropbox, Inc -> Dropbox, Inc.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-3972191911-3096868822-3890963437-1001Core.job => C:\Users\Willion\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-3972191911-3096868822-3890963437-1001Core1d1e9ebe4098313.job => C:\Users\Willion\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-3972191911-3096868822-3890963437-1001UA.job => C:\Users\Willion\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-3972191911-3096868822-3890963437-1001UA1d1e9ebe42313e0.job => C:\Users\Willion\AppData\Local\Google\Update\GoogleUpdate.exe

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{3041c44a-e10f-406a-949a-c79ca0a4c9a9}: [DhcpNameServer] 192.168.42.129
Tcpip\..\Interfaces\{c08b233f-ecb3-4871-a207-67cd89889f72}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{c3d117a3-d6aa-451d-bf69-3e415cd6d4cd}: [NameServer] 8.8.8.8,8.8.4.4
Tcpip\..\Interfaces\{d45c47b6-5586-4f5a-b9e6-b5f1bbb09a44}: [DhcpNameServer] 192.168.0.1

Edge:
======
Edge DefaultProfile: Default
Edge Profile: C:\Users\Willion\AppData\Local\Microsoft\Edge\User Data\Default [2020-10-04]
Edge Extension: (Kaspersky Protection) - C:\Users\Willion\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\elhpdacimkjpccooodognopfhbdgnpbk [2020-10-03]

FireFox:
========
FF DefaultProfile: 02q123ho.default
FF ProfilePath: C:\Users\Willion\AppData\Roaming\Mozilla\Firefox\Profiles\02q123ho.default [2020-10-06]
FF user.js: detected! => C:\Users\Willion\AppData\Roaming\Mozilla\Firefox\Profiles\02q123ho.default\user.js [2014-10-19]
FF DownloadDir: C:\Users\Willion\Downloads
FF Homepage: Mozilla\Firefox\Profiles\02q123ho.default -> hxxp://www.google.de/
FF Notifications: Mozilla\Firefox\Profiles\02q123ho.default -> hxxps://www.planetromeo.com; hxxps://web.telegram.org; hxxps://twitter.com; hxxps://www.giga.de
FF Extension: (Webmail Ad Blocker) - C:\Users\Willion\AppData\Roaming\Mozilla\Firefox\Profiles\02q123ho.default\Extensions\gmailnoads@mywebber.com.xpi [2020-09-15]
FF Extension: (NoScript) - C:\Users\Willion\AppData\Roaming\Mozilla\Firefox\Profiles\02q123ho.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2020-09-21]
FF Extension: (QuickTime Shield) - C:\Users\Willion\AppData\Roaming\Mozilla\Firefox\Profiles\02q123ho.default\Extensions\{75d34536-3071-4588-a851-20c74edaf1ca}.xpi [2016-05-19] [] [ist nicht signiert]
FF Extension: (HTML5 Notifier Free) - C:\Users\Willion\AppData\Roaming\Mozilla\Firefox\Profiles\02q123ho.default\Extensions\{79f5fe1d-ae4f-4b9a-ac8c-65a3065e01f2}.xpi [2015-12-19] [] [ist nicht signiert]
FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\Willion\AppData\Roaming\Mozilla\Firefox\Profiles\02q123ho.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2020-09-10]
FF SearchPlugin: C:\Users\Willion\AppData\Roaming\Mozilla\Firefox\Profiles\02q123ho.default\searchplugins\youtube-videosuche.xml [2015-07-28]
FF ProfilePath: C:\Users\Willion\AppData\Roaming\Greyfirst\Celtx\Profiles\7o1qwnr7.default [2019-11-06]
FF Extension: (Timezone Definitions for Mozilla Calendar) - C:\Program Files (x86)\Celtx\extensions\calendar-timezones@mozilla.org [2017-11-27] [] [ist nicht signiert]
FF Extension: (Default Shot Palette) - C:\Program Files (x86)\Celtx\extensions\default-palette@celtx.com [2017-11-27] [] [ist nicht signiert]
FF Extension: (MSN-Smileys) - C:\Program Files (x86)\Celtx\extensions\emoticons-msn-smileys@m513901.de [2017-11-27] [] [ist nicht signiert]
FF Extension: (DOM Inspector) - C:\Program Files (x86)\Celtx\extensions\inspector@mozilla.org [2017-11-27] [] [ist nicht signiert]
FF Extension: (Blackened) - C:\Program Files (x86)\Celtx\extensions\messagestyle-blackened@addons.instantbird.org [2017-11-27] [] [ist nicht signiert]
FF Extension: (Depth) - C:\Program Files (x86)\Celtx\extensions\messagestyle-depth@addons.instantbird.org [2017-11-27] [] [ist nicht signiert]
FF Extension: (Minimal) - C:\Program Files (x86)\Celtx\extensions\messagestyle-minimal20@addons.instantbird.org [2017-11-27] [] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [light_plugin_A07576A3CEBC4A72A8CF2C925907DB05@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\FFExt\light_plugin_firefox\addon.xpi => nicht gefunden
FF HKLM-x32\...\Firefox\Extensions: [light_plugin_A07576A3CEBC4A72A8CF2C925907DB05@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\FFExt\light_plugin_firefox\addon.xpi => nicht gefunden
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_32_0_0_433.dll [2020-09-09] (Adobe Inc. -> )
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation ->  Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [Keine Datei]
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2020-09-23] (Adobe Inc. -> Adobe Systems)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_433.dll [2020-09-09] (Adobe Inc. -> )
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation ->  Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-11-10] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2010-11-10] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2018-03-24] (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert]
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2018-03-24] (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert]
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2020-09-23] (Adobe Inc. -> Adobe Systems)

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 AdobeFlashPlayerUpdateSvc; C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [335416 2020-09-09] (Adobe Inc. -> Adobe)
R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [852024 2020-09-23] (Adobe Inc. -> Adobe Inc.)
R2 AGMService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe [3673680 2020-06-04] (Adobe Inc. -> Adobe Systems, Incorporated)
R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [3406416 2020-06-04] (Adobe Inc. -> Adobe Systems, Incorporated)
S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-08] (Dropbox, Inc -> Dropbox, Inc.)
S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-08] (Dropbox, Inc -> Dropbox, Inc.)
R2 DbxSvc; C:\WINDOWS\system32\DbxSvc.exe [44552 2020-09-22] (Dropbox, Inc -> Dropbox, Inc.)
S3 kpm_launch_service; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Password Manager 9.0.2\kpm_service.exe [354008 2019-02-08] (Kaspersky Lab -> AO Kaspersky Lab)
S2 KSDE4.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 4.0\ksde.exe [619752 2019-03-21] (Kaspersky Lab -> AO Kaspersky Lab)
R2 PaceLicenseDServices; C:\Program Files (x86)\Common Files\PACE\Services\LicenseServices\LDSvc.exe [2932224 2011-07-09] (PACE Anti-Piracy, Inc.) [Datei ist nicht signiert]
S3 PACSPTISVR-Sound_Organizer; D:\Programme\Sony.Earth\PACSPTISVR.exe [157024 2010-11-19] (Sony Corporation -> Sony Corporation)
S3 TwitchService; C:\Program Files\Common Files\Twitch\TwitchService.exe [334208 2020-08-06] (Twitch Interactive, Inc. -> )
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2008.9-0\NisSrv.exe [2343112 2020-10-06] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2008.9-0\MsMpEng.exe [128360 2020-10-06] (Microsoft Windows Publisher -> Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 adp3132; C:\WINDOWS\system32\drivers\adp3132.sys [385072 2010-01-28] (Adaptec, Incorporated -> Adaptec, Inc.)
S3 asmthub3; C:\WINDOWS\system32\drivers\asmthub3.sys [134944 2012-05-02] (MCCI Corporation -> ASMedia Technology Inc)
S3 asmtxhci; C:\WINDOWS\system32\drivers\asmtxhci.sys [403232 2012-05-02] (MCCI Corporation -> ASMedia Technology Inc)
S3 BthA2dp; C:\WINDOWS\System32\drivers\BthA2dp.sys [231936 2019-09-10] (Microsoft Corporation) [Datei ist nicht signiert]
S3 GenericMount; C:\WINDOWS\System32\drivers\GenericMount.sys [66608 2010-02-12] (Symantec Corporation -> Symantec Corporation)
S3 ISASerial; C:\WINDOWS\system32\drivers\ISASerial.sys [72192 2008-02-20] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Codename Longhorn DDK provider)
R3 kltap; C:\WINDOWS\System32\drivers\kltap.sys [48592 2018-03-16] (AnchorFree Inc -> The OpenVPN Project)
S3 LifeCamTrueColor; C:\WINDOWS\system32\DRIVERS\LifeCamTrueColor.sys [37928 2016-07-27] (Microsoft Corporation -> Microsoft Corporation)
S3 MTsensor; C:\WINDOWS\system32\drivers\ASACPI.sys [15416 2009-07-16] (ASUSTeK Computer Inc. -> )
S3 MtsHID; C:\WINDOWS\system32\drivers\MtsHID.sys [27664 2009-07-15] (TechniSat Digital S.A. -> TechniSat Provide)
S3 mv91cons; C:\WINDOWS\system32\drivers\mv91cons.sys [27440 2011-10-12] (Marvell Semiconductor -> Marvell Semiconductor Inc.)
S3 mv91xx; C:\WINDOWS\system32\drivers\mv91xx.sys [313648 2011-10-12] (Marvell Semiconductor -> Marvell Semiconductor, Inc.)
S3 nusb3hub; C:\WINDOWS\system32\drivers\nusb3hub.sys [82432 2011-02-10] (Microsoft Windows Hardware Compatibility Publisher -> Renesas Electronics Corporation)
S3 nusb3xhc; C:\WINDOWS\system32\drivers\nusb3xhc.sys [181760 2011-02-10] (Microsoft Windows Hardware Compatibility Publisher -> Renesas Electronics Corporation)
S3 nvamacpi; C:\WINDOWS\system32\drivers\NVAMACPI.sys [28192 2009-07-17] (NVIDIA Corporation -> NVIDIA Corporation)
S3 nvrd64; C:\WINDOWS\system32\drivers\nvrd64.sys [175648 2009-08-04] (NVIDIA Corporation -> NVIDIA Corporation)
S3 ocz10xx; C:\WINDOWS\system32\drivers\ocz10xx.sys [139056 2012-04-05] (OCZ Technology Group -> OCZ Technology Group, Inc.)
S3 OxPCIeSer; C:\WINDOWS\system32\drivers\OxPCIeSer.sys [101672 2008-04-04] (Oxford Semiconductor Ltd -> OEM)
S3 OxPPort; C:\WINDOWS\system32\drivers\OxPPort.sys [98304 2008-07-31] (Microsoft Windows Hardware Compatibility Publisher -> OEM)
S3 oxser; C:\WINDOWS\system32\drivers\oxser.sys [98352 2009-05-26] (Oxford Semiconductor Ltd -> OEM)
S3 PciIsaSerial; C:\WINDOWS\system32\drivers\PciIsaSerial.sys [72192 2008-05-22] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Codename Longhorn DDK provider)
S3 PciPPorts; C:\WINDOWS\system32\drivers\PciPPorts.sys [95744 2008-05-22] (Microsoft Windows Hardware Compatibility Publisher -> )
S3 PciSPorts; C:\WINDOWS\system32\drivers\PciSPorts.sys [126464 2008-05-22] (Microsoft Windows Hardware Compatibility Publisher -> )
S3 PPorts; C:\WINDOWS\system32\drivers\PPorts.sys [95744 2008-02-20] (Microsoft Windows Hardware Compatibility Publisher -> )
S3 rusb3hub; C:\WINDOWS\system32\drivers\rusb3hub.sys [102912 2012-03-15] (Microsoft Windows Hardware Compatibility Publisher -> Renesas Electronics Corporation)
S3 rusb3xhc; C:\WINDOWS\system32\drivers\rusb3xhc.sys [220672 2012-03-15] (Microsoft Windows Hardware Compatibility Publisher -> Renesas Electronics Corporation)
R2 Sentinel64; C:\WINDOWS\System32\Drivers\Sentinel64.sys [142120 2007-04-27] (SafeNet, Inc. -> SafeNet, Inc.)
S3 Si3124r5; C:\WINDOWS\system32\drivers\Si3124r5.sys [340008 2010-04-13] (Silicon Image, Inc. -> Silicon Image, Inc)
R0 SiFilter; C:\WINDOWS\System32\drivers\SiWinAcc.sys [22568 2010-04-13] (Silicon Image, Inc. -> Silicon Image, Inc.)
R0 SiRemFil; C:\WINDOWS\System32\drivers\SiRemFil.sys [16936 2010-04-13] (Silicon Image, Inc. -> Silicon Image, Inc.)
S3 SPorts; C:\WINDOWS\system32\drivers\SPorts.sys [124416 2008-02-20] (Microsoft Windows Hardware Compatibility Publisher -> )
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [165504 2016-09-05] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
S3 StnPport; C:\WINDOWS\system32\drivers\StnPport.sys [97280 2009-12-17] (Microsoft Windows Hardware Compatibility Publisher -> )
S3 StnSport; C:\WINDOWS\system32\drivers\StnSport.sys [126464 2009-11-14] (Microsoft Windows Hardware Compatibility Publisher -> )
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [48520 2020-10-06] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [428256 2020-10-06] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [69856 2020-10-06] (Microsoft Windows -> Microsoft Corporation)
U3 idsvc; kein ImagePath

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2020-10-06 21:22 - 2020-10-06 21:22 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla
2020-10-06 10:29 - 2020-10-06 21:22 - 000032703 _____ C:\Users\Willion\Desktop\FRST.txt
2020-10-05 20:47 - 2020-10-05 20:48 - 000000000 ___HD C:\adobeTemp
2020-10-04 23:01 - 2020-10-04 23:05 - 000000000 ____D C:\AdwCleaner
2020-10-04 23:00 - 2020-10-04 22:58 - 008414384 _____ (Malwarebytes) C:\Users\Willion\Desktop\adwcleaner_8.0.7.exe
2020-10-04 22:59 - 2020-10-04 22:58 - 008414384 _____ (Malwarebytes) C:\Users\Willion\Downloads\adwcleaner_8.0.7.exe
2020-10-04 21:48 - 2020-10-06 21:22 - 000000000 ____D C:\FRST
2020-10-04 21:01 - 2020-10-04 21:01 - 002299392 _____ (Farbar) C:\Users\Willion\Desktop\FRST64.exe
2020-10-04 20:24 - 2020-10-04 20:24 - 000000000 ____D C:\Users\Willion\AppData\Local\Tempzxpsign9783903e27c68557
2020-10-04 20:24 - 2020-10-04 20:24 - 000000000 ____D C:\Users\Willion\AppData\Local\Tempzxpsign03ac171c8e796907
2020-10-04 00:19 - 2020-10-04 00:19 - 000000000 ____D C:\WINDOWS\LastGood.Tmp
2020-10-03 09:53 - 2020-10-03 09:53 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools
2020-10-03 09:53 - 2020-09-10 18:14 - 000905528 _____ (Microsoft Corporation) C:\WINDOWS\system32\sedplugins.dll
2020-10-03 09:53 - 2020-09-10 18:14 - 000436536 _____ (Microsoft Corporation) C:\WINDOWS\system32\QualityUpdateAssistant.dll
2020-09-25 13:29 - 2020-09-25 13:29 - 000000000 ____D C:\Users\Willion\AppData\Local\Tempzxpsignb6d85abeff07055f
2020-09-25 13:29 - 2020-09-25 13:29 - 000000000 ____D C:\Users\Willion\AppData\Local\Tempzxpsignae2aa8f685e9e002
2020-09-25 09:16 - 2020-09-25 09:16 - 000481217 _____ C:\Users\Willion\Downloads\AUD-20200923-WA0000.opus
2020-09-25 09:16 - 2020-09-25 09:16 - 000465141 _____ C:\Users\Willion\Downloads\AUD-20200923-WA0001.opus
2020-09-23 21:41 - 2020-09-23 21:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox
2020-09-22 20:59 - 2020-09-22 20:59 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-stable.sys
2020-09-22 20:59 - 2020-09-22 20:59 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-dev.sys
2020-09-22 20:59 - 2020-09-22 20:59 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-canary.sys
2020-09-22 20:59 - 2020-09-22 20:59 - 000044552 _____ (Dropbox, Inc.) C:\WINDOWS\system32\DbxSvc.exe
2020-09-17 20:29 - 2020-09-17 20:29 - 000000000 ____D C:\Users\Willion\AppData\LocalLow\Yiffalicious crew
2020-09-17 20:28 - 2020-09-17 20:28 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Yiffalicious
2020-09-17 20:25 - 2020-09-17 20:29 - 000000000 ____D C:\Users\Willion\AppData\Roaming\yiffalicious
2020-09-17 00:09 - 2020-09-17 00:10 - 004872447 _____ C:\Users\Willion\Desktop\Logo_Übergang_Final.mp4
2020-09-16 23:42 - 2020-09-17 00:09 - 544637237 _____ C:\Users\Willion\Desktop\Plush_Life_Wolf_Reveal_Video_FINAL.mp4
2020-09-15 19:29 - 2020-09-15 19:32 - 164050581 _____ C:\Users\Willion\Desktop\Plush_Life_Wolf_reveal_Video_B.mp4
2020-09-12 01:08 - 2020-09-12 01:08 - 032928920 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowsCodecsRaw.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 031598936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WindowsCodecsRaw.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 025444864 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 022642176 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 019852288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 019812864 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramWorld.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 018032128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 009926456 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 007910152 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 007761408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 007604584 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 007582768 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10warp.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 007284736 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 007271232 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 006526448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 006304256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 006170624 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 006069360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 005907456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 005848848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d10warp.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 005767744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 005503488 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 005284328 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepository.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 005041152 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 005003832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepository.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 004859904 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 004605952 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 004565248 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 004538368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 004470272 _____ (Microsoft Corporation) C:\WINDOWS\system32\xpsrchvw.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 004309504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 004129416 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 004048384 _____ (Microsoft Corporation) C:\WINDOWS\system32\SRH.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 004005888 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 003822592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 003805696 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 003740456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneCoreUAPCommonProxyStub.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 003727872 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2020-09-12 01:08 - 2020-09-12 01:08 - 003547136 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 003525608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 003501568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 003371176 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 003365376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 003265024 _____ (Microsoft Corporation) C:\WINDOWS\system32\tquery.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 003084800 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 002986808 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys
2020-09-12 01:08 - 2020-09-12 01:08 - 002870784 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssrch.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 002799104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2020-09-12 01:08 - 2020-09-12 01:08 - 002774088 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 002772616 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 002697536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys
2020-09-12 01:08 - 2020-09-12 01:08 - 002585032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 002576896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 002565120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tquery.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 002494752 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 002483712 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallService.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 002422384 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMVCORE.DLL
2020-09-12 01:08 - 2020-09-12 01:08 - 002315472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 002306048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssrch.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 002260824 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 002259680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 002230240 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 002138264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVCORE.DLL
2020-09-12 01:08 - 2020-09-12 01:08 - 002090280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 002073600 _____ (Microsoft Corporation) C:\WINDOWS\system32\ISM.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001999968 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001957552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001930752 _____ (Microsoft Corporation) C:\WINDOWS\system32\dbghelp.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001918464 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001885184 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001750016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallService.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001743680 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001726264 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001704960 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001698816 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001688064 _____ (Microsoft Corporation) C:\WINDOWS\system32\XpsPrint.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001672544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001670144 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001664696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001653792 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001610240 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001522176 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowManagement.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001521664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dbghelp.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001512960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdprt.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001491160 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001486848 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocoreworker.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 001485824 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.Vpn.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001480520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys
2020-09-12 01:08 - 2020-09-12 01:08 - 001459200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001421392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001399216 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001397560 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 001393960 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001369088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Input.Inking.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001326592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001313792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001307464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ContentDeliveryManager.Utilities.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001274128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryPS.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001272160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001260752 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001247744 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMSPDMOE.DLL
2020-09-12 01:08 - 2020-09-12 01:08 - 001246208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBroker.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001218424 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipUp.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 001170960 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001151808 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001141048 _____ (Microsoft Corporation) C:\WINDOWS\system32\efscore.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001138688 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001124864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.Vpn.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001108384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001099600 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfds.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001098720 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001092096 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001077048 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 001054160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001039872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMSPDMOE.DLL
2020-09-12 01:08 - 2020-09-12 01:08 - 001012800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmpeg2srcsnk.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 001009200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ole32.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000952416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DolbyDecMFT.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000944680 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgi.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000941568 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000932352 _____ (Microsoft Corporation) C:\WINDOWS\system32\samsrv.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000932256 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthService.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000928768 _____ (Microsoft Corporation) C:\WINDOWS\system32\WFS.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000894032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinTypes.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000893104 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000892728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWAHost.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000882688 _____ (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000867328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Web.Core.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000864768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000858928 _____ (Microsoft Corporation) C:\WINDOWS\system32\CoreMessaging.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000851968 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchIndexer.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000844088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CloudExperienceHostCommon.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000842240 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Language.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000823752 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000822784 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsapi.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000783496 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000777216 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000776192 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000775768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxgi.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000775480 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000768504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rpcrt4.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000748384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfds.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000744240 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMADMOE.DLL
2020-09-12 01:08 - 2020-09-12 01:08 - 000738072 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMADMOD.DLL
2020-09-12 01:08 - 2020-09-12 01:08 - 000724480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000716304 _____ (Microsoft Corporation) C:\WINDOWS\system32\StateRepository.Core.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000709632 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppReadiness.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000706560 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsecedit.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000705536 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000682752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMADMOE.DLL
2020-09-12 01:08 - 2020-09-12 01:08 - 000675840 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000675032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000671560 _____ (Microsoft Corporation) C:\WINDOWS\system32\computecore.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000670720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchIndexer.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000669696 _____ (Microsoft Corporation) C:\WINDOWS\system32\WFSR.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000667312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PCPKsp.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000666288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMADMOD.DLL
2020-09-12 01:08 - 2020-09-12 01:08 - 000661832 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\afd.sys
2020-09-12 01:08 - 2020-09-12 01:08 - 000652800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000632320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000628400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000621568 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000609280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000602112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Payments.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000600064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActivationManager.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000593480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dnsapi.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000588800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfh264enc.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\SppExtComObj.Exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000578048 _____ (Microsoft Corporation) C:\WINDOWS\system32\ddraw.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000574976 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfh264enc.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000572208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryPS.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000564480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StateRepository.Core.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000562176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000561464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys
2020-09-12 01:08 - 2020-09-12 01:08 - 000553664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CoreMessaging.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000553472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsecedit.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000550400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2020-09-12 01:08 - 2020-09-12 01:08 - 000544336 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanager.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000544256 _____ (Microsoft Corporation) C:\WINDOWS\system32\usosvc.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000537608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000533504 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000530432 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000529920 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000528896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ddraw.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000525824 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppcext.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000522752 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinBioDataModel.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000516608 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000516544 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000510792 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64win.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000506880 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputSwitch.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000499200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.FileExplorer.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000492032 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000477496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\FWPKCLNT.SYS
2020-09-12 01:08 - 2020-09-12 01:08 - 000466432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000466352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\policymanager.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000462848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000460192 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000457216 _____ (Microsoft Corporation) C:\WINDOWS\system32\upnphost.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000457016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdbss.sys
2020-09-12 01:08 - 2020-09-12 01:08 - 000444416 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000435200 _____ (Microsoft Corporation) C:\WINDOWS\system32\wincorlib.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000424448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputSwitch.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000422008 _____ (Microsoft Corporation) C:\WINDOWS\system32\SgrmEnclave_secure.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000420168 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAudDecMFT.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000419328 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Lights.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000415232 _____ (Microsoft Corporation) C:\WINDOWS\system32\FXSCOMPOSE.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000410624 _____ (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000408576 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000404480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Payments.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchProtocolHost.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000400696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys
2020-09-12 01:08 - 2020-09-12 01:08 - 000392704 _____ (Microsoft Corporation) C:\WINDOWS\system32\dhcpcore.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000392192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Search.ProtocolHandler.MAPI2.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000382464 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppLockerCSP.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000374784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000372536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msrpc.sys
2020-09-12 01:08 - 2020-09-12 01:08 - 000368128 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssvp.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000365056 _____ (Microsoft Corporation) C:\WINDOWS\system32\credprovs.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000363128 _____ (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000356160 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthAgent.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000353792 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsrslvr.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000353280 _____ (Microsoft Corporation) C:\WINDOWS\system32\pnrpsvc.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000338944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapibase.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000336384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchProtocolHost.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000332800 _____ (Microsoft Corporation) C:\WINDOWS\system32\omadmclient.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000330752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\upnphost.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000328192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000324608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dhcpcore.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000324408 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys
2020-09-12 01:08 - 2020-09-12 01:08 - 000315904 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenterprisediagnostics.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000312832 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000308736 _____ (Microsoft Corporation) C:\WINDOWS\system32\msIso.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000307712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wincorlib.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000299520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssvp.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000299072 _____ (Microsoft Corporation) C:\WINDOWS\system32\SIHClient.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000294728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\thumbcache.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000293376 _____ (Microsoft Corporation) C:\WINDOWS\system32\dhcpcore6.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000292864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Lights.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000291840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ahcache.sys
2020-09-12 01:08 - 2020-09-12 01:08 - 000285056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wintrust.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000283136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Search.ProtocolHandler.MAPI2.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000279552 _____ (Microsoft Corporation) C:\WINDOWS\system32\storewuauth.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000278016 _____ (Microsoft Corporation) C:\WINDOWS\system32\pdh.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000277504 _____ (Microsoft Corporation) C:\WINDOWS\system32\scecli.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000272896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstext40.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000272384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppLockerCSP.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000269824 _____ (Microsoft Corporation) C:\WINDOWS\system32\DAFMCP.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000268800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\credprovs.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000260408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys
2020-09-12 01:08 - 2020-09-12 01:08 - 000259072 _____ (Microsoft Corporation) C:\WINDOWS\system32\VPNv2CSP.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000256000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dhcpcore6.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000255488 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnservice.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000254776 _____ (Microsoft Corporation) C:\WINDOWS\system32\offlinesam.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000253952 _____ (Microsoft Corporation) C:\WINDOWS\system32\BitLockerCsp.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000249856 _____ (Microsoft Corporation) C:\WINDOWS\system32\FileHistory.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000245248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\pdh.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000244736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndproxy.sys
2020-09-12 01:08 - 2020-09-12 01:08 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFilterHost.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000240128 _____ (Microsoft Corporation) C:\WINDOWS\system32\ssdpsrv.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000234496 _____ (Microsoft Corporation) C:\WINDOWS\system32\FXSCOVER.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000232960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallServiceTasks.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000224768 _____ (Microsoft Corporation) C:\WINDOWS\system32\TabSvc.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000224064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\offlinesam.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000219136 _____ (Microsoft Corporation) C:\WINDOWS\system32\P2P.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000214016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\scecli.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000213824 _____ (Microsoft Corporation) C:\WINDOWS\system32\sspicli.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000211968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchFilterHost.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000211256 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000209216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryClient.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000208384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryUpgrade.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000205640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\appid.sys
2020-09-12 01:08 - 2020-09-12 01:08 - 000204800 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssph.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000197632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Win32CompatibilityAppraiserCSP.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000181248 _____ (Microsoft Corporation) C:\WINDOWS\system32\FXSUTILITY.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000179712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallServiceTasks.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000179512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys
2020-09-12 01:08 - 2020-09-12 01:08 - 000170496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryUpgrade.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000165184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryClient.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000163840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\updatepolicy.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000163840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BitLockerCsp.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000160768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssph.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000159232 _____ (Microsoft Corporation) C:\WINDOWS\system32\srpapi.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000158720 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidpolicyconverter.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000152064 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdWSD.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssprxy.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000146640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sspicli.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000146248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecdd.sys
2020-09-12 01:08 - 2020-09-12 01:08 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000136192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\srpapi.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000133632 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnscmmc.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000132408 _____ (Microsoft Corporation) C:\WINDOWS\system32\offlinelsa.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000131896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mup.sys
2020-09-12 01:08 - 2020-09-12 01:08 - 000128512 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssitlb.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000127488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fdWSD.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000127064 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000124416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dnscmmc.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000123392 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptcatsvc.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000122368 _____ (Microsoft Corporation) C:\WINDOWS\system32\samlib.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataTimeUtil.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000121856 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatecsp.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000120832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mapistub.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000120832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mapi32.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000113152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssitlb.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000108856 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthProxyStub.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000108544 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdSSDP.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\utcutil.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000104248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryBroker.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000102912 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidsvc.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000096768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataTimeUtil.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000093496 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000092672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wanarp.sys
2020-09-12 01:08 - 2020-09-12 01:08 - 000092672 _____ (Microsoft Corporation) C:\WINDOWS\system32\dhcpcsvc.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000090944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryBroker.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000090936 _____ (Microsoft Corporation) C:\WINDOWS\system32\vid.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000089344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fdSSDP.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000084992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\samlib.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000084280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys
2020-09-12 01:08 - 2020-09-12 01:08 - 000081408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dtdump.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000080896 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinBioDataModelOOBE.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000079576 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidapi.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000078336 _____ (Microsoft Corporation) C:\WINDOWS\system32\fhuxgraphics.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000076800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wudriver.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000070144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dhcpcsvc.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\udhisapi.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\dhcpcsvc6.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000066872 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHostBroker.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000065536 _____ (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000065024 _____ (Microsoft Corporation) C:\WINDOWS\system32\ssdpapi.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000065024 _____ (Microsoft Corporation) C:\WINDOWS\system32\rtutils.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iemigplugin.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000063296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecurityHealthHost.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf3216.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000061952 _____ (Microsoft Corporation) C:\WINDOWS\system32\edpnotify.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssprxy.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\msscntrs.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000059392 _____ C:\WINDOWS\system32\runexehelper.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\udhisapi.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000058368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dhcpcsvc6.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000057888 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsass.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000056320 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndiscap.sys
2020-09-12 01:08 - 2020-09-12 01:08 - 000053760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rtutils.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000052736 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000050688 _____ (Microsoft Corporation) C:\WINDOWS\system32\tar.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000050688 _____ (Microsoft Corporation) C:\WINDOWS\system32\NAPCRYPT.DLL
2020-09-12 01:08 - 2020-09-12 01:08 - 000049152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tbauth.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000048640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edpnotify.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000047104 _____ (Microsoft Corporation) C:\WINDOWS\system32\perfctrs.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf3216.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msscntrs.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000045568 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.StateRepositoryCore.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000045568 _____ (Microsoft Corporation) C:\WINDOWS\system32\cmintegrator.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000045056 _____ (Microsoft Corporation) C:\WINDOWS\system32\perfproc.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000044032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NAPCRYPT.DLL
2020-09-12 01:08 - 2020-09-12 01:08 - 000043520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tar.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\perfctrs.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000041472 _____ (Microsoft Corporation) C:\WINDOWS\system32\perfdisk.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\upnpcont.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\perfos.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000039424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\perfproc.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000037888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\perfdisk.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000037888 _____ (Microsoft Corporation) C:\WINDOWS\system32\wslapi.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\perfos.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\upnpcont.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000035328 _____ (Microsoft Corporation) C:\WINDOWS\system32\FXSCOMPOSERES.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000032256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.StateRepositoryCore.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cmintegrator.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBrokerCookies.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000029184 _____ (Microsoft Corporation) C:\WINDOWS\system32\sspisrv.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndistapi.sys
2020-09-12 01:08 - 2020-09-12 01:08 - 000026624 _____ (Microsoft Corporation) C:\WINDOWS\system32\perfnet.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msimsg.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000026112 _____ (Microsoft Corporation) C:\WINDOWS\system32\msimsg.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidtel.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000023552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\perfnet.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000021304 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdhvcom.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000020992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\appidtel.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000019456 _____ (Microsoft Corporation) C:\WINDOWS\system32\appidcertstorecheck.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000018432 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\applockerfltr.sys
2020-09-12 01:08 - 2020-09-12 01:08 - 000016384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fixmapi.exe
2020-09-12 01:08 - 2020-09-12 01:08 - 000015872 _____ (Microsoft Corporation) C:\WINDOWS\system32\KBDJPN.DLL
2020-09-12 01:08 - 2020-09-12 01:08 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\dciman32.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000013824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KBDJPN.DLL
2020-09-12 01:08 - 2020-09-12 01:08 - 000013312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KBDKOR.DLL
2020-09-12 01:08 - 2020-09-12 01:08 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dciman32.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000008704 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbd106.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\msimg32.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbd106n.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000008192 _____ (Microsoft Corporation) C:\WINDOWS\system32\kbd101.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kbd106n.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kbd106.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kbd101.DLL
2020-09-12 01:08 - 2020-09-12 01:08 - 000007168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msimg32.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpk.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tzres.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6r.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3r.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\lpk.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzres.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tier2punctuations.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6r.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3r.dll
2020-09-12 01:08 - 2020-09-12 01:08 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth9.bin
2020-09-12 01:08 - 2020-09-12 01:08 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth8.bin
2020-09-12 01:08 - 2020-09-12 01:08 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth7.bin
2020-09-12 01:08 - 2020-09-12 01:08 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth6.bin
2020-09-12 01:08 - 2020-09-12 01:08 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth5.bin
2020-09-12 01:08 - 2020-09-12 01:08 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth4.bin
2020-09-12 01:08 - 2020-09-12 01:08 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth3.bin
2020-09-12 01:08 - 2020-09-12 01:08 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth2.bin
2020-09-12 01:08 - 2020-09-12 01:08 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth12.bin
2020-09-12 01:08 - 2020-09-12 01:08 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth11.bin
2020-09-12 01:08 - 2020-09-12 01:08 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth10.bin
2020-09-12 01:08 - 2020-09-12 01:08 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth1.bin
2020-09-12 01:07 - 2020-09-12 01:08 - 002454904 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 007845080 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneCoreUAPCommonProxyStub.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 006233080 _____ (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 003714048 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 003581240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2020-09-12 01:07 - 2020-09-12 01:07 - 003136000 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 002711552 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2020-09-12 01:07 - 2020-09-12 01:07 - 002291712 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 002060288 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdprt.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 001942016 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 001784832 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Input.Inking.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 001767424 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwansvc.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 001751040 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 001746232 _____ (Microsoft Corporation) C:\WINDOWS\system32\ContentDeliveryManager.Utilities.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 001499136 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBroker.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 001182720 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 001182208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 001149712 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe
2020-09-12 01:07 - 2020-09-12 01:07 - 001008952 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHostCommon.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000981320 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWAHost.exe
2020-09-12 01:07 - 2020-09-12 01:07 - 000978232 _____ (Microsoft Corporation) C:\WINDOWS\system32\PCPKsp.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000874296 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
2020-09-12 01:07 - 2020-09-12 01:07 - 000841216 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000817152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\PEAuth.sys
2020-09-12 01:07 - 2020-09-12 01:07 - 000750080 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActivationManager.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000722072 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000648192 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdpsvc.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000555320 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Vid.sys
2020-09-12 01:07 - 2020-09-12 01:07 - 000521728 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdpusersvc.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000441152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2020-09-12 01:07 - 2020-09-12 01:07 - 000434176 _____ (Microsoft Corporation) C:\WINDOWS\system32\MicrosoftAccountExtension.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000379904 _____ (Microsoft Corporation) C:\WINDOWS\system32\provengine.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000375096 _____ (Microsoft Corporation) C:\WINDOWS\system32\thumbcache.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000294400 _____ (Microsoft Corporation) C:\WINDOWS\system32\provops.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000279552 _____ (Microsoft Corporation) C:\WINDOWS\system32\smbwmiv2.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000273208 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHostUser.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000271872 _____ (Microsoft Corporation) C:\WINDOWS\system32\provhandlers.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000265216 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdd.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000256000 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateDeploymentProvider.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000250680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tpm.sys
2020-09-12 01:07 - 2020-09-12 01:07 - 000233472 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCore.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000232960 _____ (Microsoft Corporation) C:\WINDOWS\system32\provisioningcsp.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000224072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelppm.sys
2020-09-12 01:07 - 2020-09-12 01:07 - 000209920 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuuhosdeployment.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000208712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\processr.sys
2020-09-12 01:07 - 2020-09-12 01:07 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000201544 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdppm.sys
2020-09-12 01:07 - 2020-09-12 01:07 - 000200704 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatepolicy.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000200008 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdk8.sys
2020-09-12 01:07 - 2020-09-12 01:07 - 000160256 _____ (Microsoft Corporation) C:\WINDOWS\system32\appinfo.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000150528 _____ (Microsoft Corporation) C:\WINDOWS\system32\mapistub.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000150528 _____ (Microsoft Corporation) C:\WINDOWS\system32\mapi32.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000142152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\stornvme.sys
2020-09-12 01:07 - 2020-09-12 01:07 - 000129536 _____ (Microsoft Corporation) C:\WINDOWS\system32\UtcDecoderHost.exe
2020-09-12 01:07 - 2020-09-12 01:07 - 000120320 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCsp.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwanprotdim.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000102912 _____ (Microsoft Corporation) C:\WINDOWS\system32\NFCProvisioningPlugin.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000097792 _____ (Microsoft Corporation) C:\WINDOWS\system32\provdatastore.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000091136 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProvPluginEng.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000089088 _____ (Microsoft Corporation) C:\WINDOWS\system32\BarcodeProvisioningPlugin.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000084480 _____ (Microsoft Corporation) C:\WINDOWS\system32\provtool.exe
2020-09-12 01:07 - 2020-09-12 01:07 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\CustomInstallExec.exe
2020-09-12 01:07 - 2020-09-12 01:07 - 000066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\RemovableMediaProvisioningPlugin.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\tbauth.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000059192 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storufs.sys
2020-09-12 01:07 - 2020-09-12 01:07 - 000057856 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups2.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000047008 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
2020-09-12 01:07 - 2020-09-12 01:07 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\TokenBrokerCookies.exe
2020-09-12 01:07 - 2020-09-12 01:07 - 000036352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\BtaMPM.sys
2020-09-12 01:07 - 2020-09-12 01:07 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Provisioning.ProxyStub.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000031232 _____ (Microsoft Corporation) C:\WINDOWS\system32\FaxPrinterInstaller.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\KNetPwrDepBroker.sys
2020-09-12 01:07 - 2020-09-12 01:07 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\system32\provdiagnostics.dll
2020-09-12 01:07 - 2020-09-12 01:07 - 000021504 _____ (Microsoft Corporation) C:\WINDOWS\system32\fixmapi.exe
2020-09-12 00:59 - 2020-09-12 00:59 - 000492544 _____ (Microsoft Corporation) C:\WINDOWS\system32\poqexec.exe
2020-09-12 00:59 - 2020-09-12 00:59 - 000390656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\poqexec.exe
2020-09-07 01:49 - 2020-09-07 01:49 - 000000000 ____D C:\Users\Willion\AppData\Local\Tempzxpsignf9410d3e567bd4f2
2020-09-07 01:49 - 2020-09-07 01:49 - 000000000 ____D C:\Users\Willion\AppData\Local\Tempzxpsign10f6e12caba506d7

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2020-10-06 21:22 - 2016-11-24 01:26 - 000000000 ____D C:\Users\Willion\AppData\LocalLow\Mozilla
2020-10-06 21:22 - 2012-10-19 12:07 - 000000000 ____D C:\ProgramData\Kaspersky Lab
2020-10-06 21:21 - 2020-06-01 20:30 - 000000000 ____D C:\Users\Willion\AppData\Roaming\discord
2020-10-06 21:21 - 2020-04-07 13:53 - 000000000 ____D C:\Users\Willion\AppData\Roaming\WTablet
2020-10-06 21:21 - 2016-07-30 21:43 - 000000000 __SHD C:\Users\Willion\IntelGraphicsProfiles
2020-10-06 21:21 - 2016-05-02 12:15 - 000000000 ___RD C:\Users\Willion\Creative Cloud Files
2020-10-06 21:20 - 2019-08-12 10:19 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2020-10-06 21:20 - 2019-03-19 06:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2020-10-06 21:20 - 2019-03-19 06:52 - 000000000 ____D C:\Program Files\Windows Defender
2020-10-06 21:20 - 2018-05-15 21:58 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2020-10-06 21:20 - 2017-07-16 17:35 - 000000000 ____D C:\ProgramData\NVIDIA
2020-10-06 21:19 - 2019-03-19 06:52 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2020-10-06 21:19 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\AppReadiness
2020-10-06 21:19 - 2019-03-19 06:50 - 000000000 ____D C:\WINDOWS\INF
2020-10-06 21:19 - 2019-03-19 06:37 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2020-10-06 21:19 - 2019-03-19 06:37 - 000032768 _____ C:\WINDOWS\system32\config\ELAM
2020-10-06 21:19 - 2012-10-19 12:07 - 000000000 ____D C:\Program Files (x86)\Kaspersky Lab
2020-10-06 21:18 - 2015-10-15 23:11 - 000000000 ____D C:\Program Files (x86)\Mozilla Firefox
2020-10-06 21:18 - 2015-09-04 00:40 - 000000000 ____D C:\Program Files\Common Files\AV
2020-10-06 21:18 - 2010-11-21 05:27 - 000744808 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe
2020-10-06 21:15 - 2019-08-12 10:19 - 000004170 _____ C:\WINDOWS\system32\Tasks\User_Feed_Synchronization-{69FE78D9-1124-48B7-A9B0-6BBD592ACD2D}
2020-10-06 11:00 - 2019-09-22 21:18 - 000000000 ____D C:\Users\Willion\AppData\Local\Firestorm_x64
2020-10-06 10:15 - 2019-10-06 19:31 - 000000000 ___HD C:\Users\Public\Documents\AdobeGCData
2020-10-06 10:10 - 2019-08-12 10:19 - 000003378 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3972191911-3096868822-3890963437-1001
2020-10-06 10:10 - 2019-08-12 10:12 - 000002389 _____ C:\Users\Willion\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2020-10-06 10:10 - 2016-07-23 12:58 - 000000000 ___RD C:\Users\Willion\OneDrive
2020-10-05 11:22 - 2019-08-12 10:04 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2020-10-05 10:07 - 2019-03-19 06:52 - 000000000 ___HD C:\Program Files\WindowsApps
2020-10-05 00:06 - 2019-08-12 10:19 - 001968938 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2020-10-05 00:06 - 2019-03-19 14:16 - 000820820 _____ C:\WINDOWS\system32\perfh007.dat
2020-10-05 00:06 - 2019-03-19 14:16 - 000177254 _____ C:\WINDOWS\system32\perfc007.dat
2020-10-04 23:11 - 2020-07-13 12:17 - 000000000 ____D C:\Users\Willion\AppData\Roaming\Telegram Desktop
2020-10-04 23:10 - 2012-09-03 21:38 - 000000000 ____D C:\ProgramData\Mozilla
2020-10-04 23:06 - 2019-08-12 10:04 - 005241696 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2020-10-04 23:05 - 2012-09-03 21:38 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2020-10-04 22:49 - 2012-09-03 21:59 - 000000000 ____D C:\Program Files\VideoLAN
2020-10-04 22:48 - 2016-01-30 19:50 - 000000000 ____D C:\Program Files (x86)\QuickTime
2020-10-04 22:46 - 2012-09-03 21:38 - 000001232 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2020-10-04 22:43 - 2016-07-09 13:31 - 000000000 ____D C:\Program Files\PDF Architect 4
2020-10-04 22:43 - 2016-07-09 13:30 - 000000000 ____D C:\ProgramData\PDF Architect 4
2020-10-04 22:39 - 2015-07-13 01:23 - 000000000 ____D C:\Users\Willion\AppData\Local\CrashDumps
2020-10-04 22:39 - 2014-06-14 10:33 - 000000000 ____D C:\ProgramData\SUPPORTDIR
2020-10-04 22:39 - 2013-08-17 14:56 - 000000000 ____D C:\Users\Willion\AppData\Local\Cyberlink
2020-10-04 22:39 - 2013-03-28 23:16 - 000000000 ____D C:\Users\Willion\Documents\CyberLink
2020-10-04 22:39 - 2013-03-28 23:09 - 000000000 ____D C:\ProgramData\CyberLink
2020-10-04 22:39 - 2012-08-23 16:46 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2020-10-04 22:37 - 2012-08-16 12:17 - 000000000 ____D C:\ProgramData\Adobe
2020-10-04 22:37 - 2012-08-16 12:17 - 000000000 ____D C:\Program Files (x86)\Adobe
2020-10-04 22:36 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
2020-10-04 20:26 - 2020-07-14 11:55 - 000000000 ____D C:\Users\Willion\Downloads\Telegram Desktop
2020-10-04 20:26 - 2012-08-26 13:45 - 000000000 ____D C:\Users\Willion\AppData\Local\Adobe
2020-10-04 20:08 - 2020-03-25 20:24 - 000000000 ____D C:\Users\Willion\Desktop\After_Effects_2020
2020-10-04 20:08 - 2012-09-03 22:09 - 000000000 ____D C:\Users\Willion\AppData\Roaming\vlc
2020-10-04 20:07 - 2020-08-25 20:59 - 000000000 ____D C:\Users\Willion\Desktop\Wolfgang_Online_Stream
2020-10-03 09:44 - 2020-06-19 12:05 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2020-10-03 09:44 - 2020-06-19 12:05 - 000002274 _____ C:\Users\Public\Desktop\Microsoft Edge.lnk
2020-10-03 09:44 - 2020-06-19 12:05 - 000002274 _____ C:\ProgramData\Desktop\Microsoft Edge.lnk
2020-09-23 21:42 - 2015-06-18 14:02 - 000000000 ____D C:\Program Files (x86)\Dropbox
2020-09-23 18:13 - 2016-05-02 12:15 - 000000000 ____D C:\ProgramData\boost_interprocess
2020-09-23 16:19 - 2012-08-26 13:48 - 000000000 ____D C:\Program Files\Common Files\Adobe
2020-09-23 16:18 - 2019-02-06 01:50 - 000001368 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Creative Cloud.lnk
2020-09-23 16:18 - 2019-02-06 01:50 - 000001356 _____ C:\Users\Public\Desktop\Adobe Creative Cloud.lnk
2020-09-23 16:18 - 2019-02-06 01:50 - 000001356 _____ C:\ProgramData\Desktop\Adobe Creative Cloud.lnk
2020-09-23 16:18 - 2012-08-26 13:48 - 000000000 ____D C:\Program Files\Adobe
2020-09-23 16:18 - 2012-08-25 13:24 - 000000000 ____D C:\Users\Willion\AppData\Roaming\Adobe
2020-09-12 12:02 - 2017-12-16 12:43 - 000000000 ___RD C:\Users\Willion\3D Objects
2020-09-12 12:02 - 2016-04-27 07:56 - 000000000 __RHD C:\Users\Public\AccountPictures
2020-09-12 03:56 - 2019-03-19 06:52 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2020-09-12 03:56 - 2019-03-19 06:52 - 000000000 ___RD C:\WINDOWS\PrintDialog
2020-09-12 03:56 - 2019-03-19 06:52 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2020-09-12 03:56 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SystemResources
2020-09-12 03:56 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\oobe
2020-09-12 03:56 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\migwiz
2020-09-12 03:56 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\ShellExperiences
2020-09-12 03:56 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\Provisioning
2020-09-12 03:56 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\bcastdvr
2020-09-12 01:14 - 2019-03-19 06:37 - 000000000 ____D C:\WINDOWS\CbsTemp
2020-09-12 01:13 - 2016-07-24 12:50 - 000000000 ____D C:\WINDOWS\system32\MRT
2020-09-12 01:11 - 2016-07-24 12:50 - 129170736 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2020-09-12 01:08 - 2012-08-16 12:12 - 000410834 __RSH C:\bootmgr
2020-09-12 01:07 - 2019-08-12 10:07 - 002876416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2020-09-11 02:44 - 2020-01-23 21:33 - 000074192 _____ C:\WINDOWS\SysWOW64\antimalware.patch_management.product_registry.kvdb-wal
2020-09-10 20:42 - 2020-06-01 20:30 - 000002247 _____ C:\Users\Willion\Desktop\Discord.lnk
2020-09-10 20:42 - 2020-06-01 20:30 - 000000000 ____D C:\Users\Willion\AppData\Local\Discord
2020-09-09 00:17 - 2019-08-12 10:19 - 000004640 _____ C:\WINDOWS\system32\Tasks\Adobe Flash Player NPAPI Notifier
2020-09-09 00:17 - 2019-03-19 06:56 - 000842296 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2020-09-09 00:17 - 2019-03-19 06:56 - 000175160 _____ (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2020-09-09 00:16 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Macromed

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2015-11-07 02:29 - 2015-11-07 02:34 - 000000132 _____ () C:\Users\Willion\AppData\Roaming\Adobe BMP Format CS5 Prefs
2014-10-26 21:25 - 2016-03-15 00:23 - 000000132 _____ () C:\Users\Willion\AppData\Roaming\Adobe PNG Format CS5 Prefs
2013-01-20 16:08 - 2013-01-20 16:11 - 000000271 _____ () C:\Users\Willion\AppData\Roaming\burnaware.ini
2016-02-06 09:51 - 2019-10-06 23:38 - 000000600 _____ () C:\Users\Willion\AppData\Roaming\winscp.rnd
2020-04-19 15:03 - 2020-04-19 15:03 - 000001456 _____ () C:\Users\Willion\AppData\Local\Adobe Für Web speichern 13.0 Prefs
2016-02-24 13:04 - 2016-02-24 13:07 - 000004608 _____ () C:\Users\Willion\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2018-10-08 23:14 - 2018-10-08 23:14 - 000000000 _____ () C:\Users\Willion\AppData\Local\oobelibMkey.log
2015-07-30 14:13 - 2016-02-07 23:08 - 000000600 _____ () C:\Users\Willion\AppData\Local\PUTTY.RND
2012-08-26 18:35 - 2013-02-20 21:23 - 000007604 _____ () C:\Users\Willion\AppData\Local\Resmon.ResmonCfg

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================

--- --- ---

Willion 06.10.2020 20:27

Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 04-10-2020
durchgeführt von Willion (06-10-2020 21:24:05)
Gestartet von C:\Users\Willion\Desktop
Windows 10 Home Version 1903 18362.1082 (X64) (2019-08-12 08:19:36)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

284B79235379429E97DA (S-1-5-21-3972191911-3096868822-3890963437-1004 - Limited - Enabled)
Administrator (S-1-5-21-3972191911-3096868822-3890963437-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3972191911-3096868822-3890963437-503 - Limited - Disabled)
Gast (S-1-5-21-3972191911-3096868822-3890963437-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-3972191911-3096868822-3890963437-504 - Limited - Disabled)
Willion (S-1-5-21-3972191911-3096868822-3890963437-1001 - Administrator - Enabled) => C:\Users\Willion

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Kaspersky Internet Security (Enabled - Up to date) {B1D2E896-6D96-7460-F17A-838B9D00DD65}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe After Effects 2020 (HKLM-x32\...\AEFT_17_0_5) (Version: 17.0.5 - Adobe Inc.)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 26.0.0.127 - Adobe Systems Incorporated)
Adobe Audition CC 2017 (HKLM-x32\...\AUDT_10_0_0) (Version: 10.0.0 - Adobe Systems Incorporated)
Adobe Character Animator CC (Beta) (HKLM-x32\...\ANMLBETA_1_0_6) (Version: 1.0.6 - Adobe Systems Incorporated)
Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 5.3.0.468 - Adobe Inc.)
Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.433 - Adobe)
Adobe Help Manager (HKLM-x32\...\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 4.0.244 - Adobe Systems Incorporated)
Adobe Illustrator 2020 (HKLM-x32\...\ILST_24_1_1) (Version: 24.1.1 - Adobe Inc.)
Adobe InDesign 2020 (HKLM-x32\...\IDSN_15_0_2) (Version: 15.0.2 - Adobe Inc.)
Adobe Media Encoder 2019 (HKLM-x32\...\AME_13_1) (Version: 13.1 - Adobe Systems Incorporated)
Adobe Media Encoder 2020 (HKLM-x32\...\AME_14_0) (Version: 14.0 - Adobe Systems Incorporated)
Adobe Media Player (HKLM-x32\...\com.adobe.amp.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.8 - Adobe Systems Incorporated)
Adobe Photoshop 2020 (HKLM-x32\...\PHSP_21_1_1) (Version: 21.1.1 - Adobe Inc.)
Adobe Photoshop CC 2015.5 (HKLM-x32\...\PHSP_17_0) (Version: 17.0.0 - Adobe Systems Incorporated)
Adobe Premiere Pro 2019 (HKLM-x32\...\PPRO_13_1) (Version: 13.1 - Adobe Systems Incorporated)
Adobe Story (HKLM-x32\...\com.adobe.AdobeStory.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.0.571 - Adobe Systems Incorporated)
Apple Application Support (HKLM-x32\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{56EC47AA-5813-4FF6-8E75-544026FBEA83}) (Version: 2.2.0.150 - Apple Inc.)
Belkin USB Wireless Adapter (HKLM-x32\...\{549CE1BD-88E4-4C5E-BF75-B155624714CC}) (Version: 1.0.0.12 - Belkin) Hidden
Belkin USB Wireless Adapter (HKLM-x32\...\InstallShield_{549CE1BD-88E4-4C5E-BF75-B155624714CC}) (Version: 1.0.0.12 - Belkin)
bl (HKLM-x32\...\{2A075BB4-E976-4278-BF3F-E5C6945D84C0}) (Version: 1.0.0 - Your Company Name) Hidden
Canon Utilities Digital Photo Professional (HKLM-x32\...\Digital Photo Professional) (Version: 3.13.51.1 - Canon Inc.)
Canon Utilities EOS Lens Registration Tool (HKLM-x32\...\EOS Lens Registration Tool) (Version: 1.4.20.0 - Canon Inc.)
Canon Utilities EOS Utility 2 (HKLM-x32\...\EOS Utility 2) (Version: 2.14.20.0 - Canon Inc.)
Canon Utilities EOS Utility 3 (HKLM-x32\...\EOS Utility 3) (Version: 3.4.30.0 - Canon Inc.)
Canon Utilities EOS Web Service Registration Tool (HKLM-x32\...\EOS Web Service Registration Tool) (Version: 1.4.0.0 - Canon Inc.)
Celtx (2.9) (HKLM-x32\...\Celtx (2.9)) (Version: 2.9 (de) - Greyfirst)
Control ActiveX de Windows Live Mesh para conexiones remotas (HKLM-x32\...\{04668DF2-D32F-4555-9C7E-35523DCD6544}) (Version: 15.4.5722.2 - Microsoft Corporation)
Contrôle ActiveX Windows Live Mesh pour connexions à distance (HKLM-x32\...\{55D003F4-9599-44BF-BA9E-95D060730DD3}) (Version: 15.4.5722.2 - Microsoft Corporation)
Cosmobox (HKU\S-1-5-21-3972191911-3096868822-3890963437-1001\...\Cosmobox) (Version:  - )
Cosmobox Toolkit (HKU\S-1-5-21-3972191911-3096868822-3890963437-1001\...\Cosmobox Toolkit) (Version:  - )
D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden
Dark NRJ (HKU\S-1-5-21-3972191911-3096868822-3890963437-1001\...\Dark NRJ) (Version:  - )
Discord (HKU\S-1-5-21-3972191911-3096868822-3890963437-1001\...\Discord) (Version: 0.0.308 - Discord Inc.)
dispcalGUI 0.6.6.7 (HKLM-x32\...\{4714199A-0D66-4E69-97FF-7B54BFF80B88}_is1) (Version: 0.6.6.7 - )
Dropbox (HKLM-x32\...\Dropbox) (Version: 106.4.368 - Dropbox, Inc.)
Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.335.1 - Dropbox, Inc.) Hidden
FileZilla Client 3.45.1 (HKLM-x32\...\FileZilla Client) (Version: 3.45.1 - Tim Kosse)
FirestormOS-Releasex64 (HKLM\...\FirestormOS-Releasex64) (Version: 5.1.7.55786 - The Phoenix Firestorm Project, Inc.)
Firestorm-Releasex64 (HKLM\...\Firestorm-releasex64) (Version: 6.3.2.58052 - The Phoenix Firestorm Project, Inc.)
Fraunhofer IIS - easyDCP Player 3.4.5 Demo (HKLM-x32\...\easyDCP Player 3.4.5 Demo) (Version: 3.4.5 - )
Futuremark SystemInfo (HKLM-x32\...\{BEE64C14-BEF1-4610-8A68-A16EAA47B882}) (Version: 3.21.2.1 - Futuremark Corporation)
Galería fotográfica de Windows Live (HKLM-x32\...\{E85A4EFC-82F2-4CEE-8A8E-62FDAD353A66}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galerie de photos Windows Live (HKLM-x32\...\{488F0347-C4A7-4374-91A7-30818BEDA710}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Google Video Support Plugin (HKU\S-1-5-21-3972191911-3096868822-3890963437-1001\...\{F9B579C2-D854-300A-BE62-A09EB9D722E4}) (Version: 19.12.1000.0 - Google, LLC.)
huey 1.0.5 (HKLM-x32\...\huey_is1) (Version:  - Pantone & GretagMacbeth)
Intel(R) C++ Redistributables on Intel(R) 64 (HKLM-x32\...\{F70BCE36-25F2-4475-A918-6209B3D85BF3}) (Version: 15.0.179 - Intel Corporation)
Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1008 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.4358 - Intel Corporation)
Interstellarium (HKU\S-1-5-21-3972191911-3096868822-3890963437-1001\...\Interstellarium) (Version:  - )
Junk Mail filter update (HKLM-x32\...\{1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}) (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Kaspersky Password Manager (HKLM-x32\...\{B2F7333E-6C8D-4994-AAC4-FEC8EBBF9611}) (Version: 9.0.2.767 - Kaspersky Lab) Hidden
Kaspersky Password Manager (HKLM-x32\...\InstallWIX_{B2F7333E-6C8D-4994-AAC4-FEC8EBBF9611}) (Version: 9.0.2.767 - Kaspersky Lab)
Kaspersky Secure Connection (HKLM-x32\...\{145AE349-477A-45E5-A57C-5F5BF2BB5775}) (Version: 20.0.14.1085 - Kaspersky) Hidden
Kaspersky Secure Connection (HKLM-x32\...\InstallWIX_{145AE349-477A-45E5-A57C-5F5BF2BB5775}) (Version: 20.0.14.1085 - Kaspersky)
LG CyberLink BD Advisor (HKLM-x32\...\{2D2D8FE2-605C-4D3C-B706-36E981E7EEF0}) (Version: 2.0.4919 - CyberLink Corp.)
LG CyberLink Blu-ray Disc Suite (HKLM-x32\...\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 8.0.2820 - CyberLink Corp.) Hidden
LG CyberLink Blu-ray Disc Suite (HKLM-x32\...\InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 8.0.2820 - CyberLink Corp.)
License Support (HKLM\...\{3165EA9B-36CC-499B-96FF-36FC30E10EF4}) (Version: 1.1.0.0929 - PACE Anti-Piracy, Inc.) Hidden
License Support (HKLM-x32\...\InstallShield_{3165EA9B-36CC-499B-96FF-36FC30E10EF4}) (Version: 1.1.0.0929 - PACE Anti-Piracy, Inc.)
Maxon Cinema 4D R21 (HKLM\...\Maxon Cinema 4D R21) (Version: R21 - Maxon)
Mesh Runtime (HKLM-x32\...\{8C6D6116-B724-4810-8F2D-D047E6B7D68E}) (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 85.0.564.68 - Microsoft Corporation)
Microsoft Edge Update (HKLM-x32\...\Microsoft Edge Update) (Version: 1.3.135.29 - )
Microsoft Office (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.6120.5004 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3972191911-3096868822-3890963437-1001\...\OneDriveSetup.exe) (Version: 20.169.0823.0006 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{97238E8A-4919-4A1E-965A-C6C36938F4CE}) (Version: 2.68.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660 (HKLM-x32\...\{ef6b00ec-13e1-4c25-9064-b2f383cb8412}) (Version: 12.0.40660.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 (HKLM-x32\...\{61087a79-ac85-455c-934d-1fa22cc64f36}) (Version: 12.0.40660.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.23.27820 (HKLM-x32\...\{852adda4-4c78-4a38-b583-c0b360a329d6}) (Version: 14.23.27820.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.23.27820 (HKLM-x32\...\{45231ab4-69fd-486a-859d-7a59fcd11013}) (Version: 14.23.27820.0 - Microsoft Corporation)
Mozilla Firefox 81.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 81.0 (x86 de)) (Version: 81.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 59.0 - Mozilla)
Neat Video v4.1.4 Home plug-in for Premiere (64-bit) (HKLM\...\Neat Video v4 for Premiere_is1) (Version:  - Neat Video team, ABSoft)
NVIDIA 3D Vision Controller-Treiber 301.42 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 301.42 - NVIDIA Corporation)
NVIDIA 3D Vision Treiber 391.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 391.35 - NVIDIA Corporation)
NVIDIA Grafiktreiber 391.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 391.35 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.36.6 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.36.6 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.12.0213 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.12.0213 - NVIDIA Corporation)
NVIDIA Update 10.4.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 10.4.0 - NVIDIA Corporation)
OBS Studio (HKLM-x32\...\OBS Studio) (Version: 25.0.8 - OBS Project)
OpenAL (HKLM-x32\...\OpenAL) (Version:  - )
ph (HKLM-x32\...\{185F9795-9663-4F13-9EF9-307A282ADB5A}) (Version: 1.0.0 - Your Company Name) Hidden
PxMergeModule (HKLM-x32\...\{024521CF-C07E-4F8E-8481-0D75695E03AF}) (Version: 1.00.0000 - Your Company Name) Hidden
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6662 - Realtek Semiconductor Corp.)
Sentinel Protection Installer 7.4.0 (HKLM-x32\...\{5A180ED5-0AC1-410A-B790-5E0319CD0A93}) (Version: 7.4.0 - SafeNet, Inc.)
Sound Organizer (HKLM-x32\...\{010813A5-CE68-4C86-96F4-11CAEA3E6292}) (Version: 1.1.1.12161 - Sony Corporation)
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.1.0 - TeamSpeak Systems GmbH)
Telegram Desktop version 2.4.2 (HKU\S-1-5-21-3972191911-3096868822-3890963437-1001\...\{53F49750-6209-4FBF-9CA8-7A333C87D1ED}_is1) (Version: 2.4.2 - Telegram FZ-LLC)
Twitch Studio (HKU\S-1-5-21-3972191911-3096868822-3890963437-1001\...\{DEE70742-F4E9-44CA-B2B9-EE95DCF372B0}) (Version: 8.0.0 - Twitch Interactive, Inc.)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{16AD6161-2E47-4BF1-AA77-0946EFE93E08}) (Version: 2.61.0.0 - Microsoft Corporation)
Visual C++ 64-bit Redistributables (HKLM-x32\...\InstallShield_{5B0E60DB-7741-412F-88B3-E6975D30D019}) (Version: 1.1.0.0929 - PACE Anti-Piracy, Inc.)
Visual C++ Redistributables (HKLM-x32\...\InstallShield_{C2AF7B2D-7018-414B-9B8B-D3C9F3BED04F}) (Version: 1.1.0.0929 - PACE Anti-Piracy, Inc.)
VLC media player 2.0.2 (HKLM\...\VLC media player) (Version: 2.0.2 - VideoLAN)
Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1) (Version: 1.0.65.1 - LunarG, Inc.) Hidden
Wacom Tablett (HKLM\...\Wacom Tablet Driver) (Version: 6.3.38-2 - Wacom Technology Corp.)
WinDirStat 1.1.2 (HKU\S-1-5-21-3972191911-3096868822-3890963437-1001\...\WinDirStat) (Version:  - )
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3508.1109 - Microsoft Corporation)
Windows Live Mesh ActiveX Control for Remote Connections (HKLM-x32\...\{2902F983-B4C1-44BA-B85D-5C6D52E2C441}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX control for remote connections (HKLM-x32\...\{C5398A89-516C-4DAF-BA07-EE7949090E56}) (Version: 15.4.5722.2 - Microsoft Corporation)
WinRAR 5.00 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.00.0 - win.rar GmbH)
WinSCP 5.15.4 (HKLM-x32\...\winscp3_is1) (Version: 5.15.4 - Martin Prikryl)
Yiffalicious version 1.0 (HKLM-x32\...\{50B550F8-09B3-42D0-84CF-AAEE2A816973}_is1) (Version: 1.0 - Yiffalicious crew)
Youtube Downloader HD v. 2.9.9.72 (HKLM-x32\...\Youtube Downloader HD_is1) (Version:  - YoutubeDownloaderHD.com)
Zoom (HKU\S-1-5-21-3972191911-3096868822-3890963437-1001\...\ZoomUMX) (Version: 5.0 - Zoom Video Communications, Inc.)

Packages:
=========
Adobe Notification Client -> C:\Program Files\WindowsApps\AdobeNotificationClient_2.0.1.8_x86__enpm4xejd91yc [2020-07-12] (Adobe Systems Incorporated)
Candy Crush Soda Saga -> C:\Program Files\WindowsApps\king.com.CandyCrushSodaSaga_1.178.200.0_x86__kgqvnymyfvs32 [2020-10-02] (king.com)
Dolby Access -> C:\Program Files\WindowsApps\DolbyLaboratories.DolbyAccess_3.5.201.0_x64__rz1tebttyb220 [2020-09-24] (Dolby Laboratories)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-18] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-18] (Microsoft Corporation) [MS Ad]
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.7.8101.0_x64__8wekyb3d8bbwe [2020-08-24] (Microsoft Studios) [MS Ad]
MSN Sport -> C:\Program Files\WindowsApps\Microsoft.BingSports_4.36.20714.0_x64__8wekyb3d8bbwe [2020-03-24] (Microsoft Corporation) [MS Ad]
Twitter -> C:\Program Files\WindowsApps\9E2F88E3.Twitter_6.1.4.1000_neutral__wgeqdkkx372wm [2018-09-10] (Twitter Inc.)
WindowsDVDPlayer -> C:\Program Files\WindowsApps\Microsoft.WindowsDVDPlayer_3.6.13291.0_x64__8wekyb3d8bbwe [2016-07-24] (Microsoft Corporation)
XING -> C:\Program Files\WindowsApps\XINGAG.XING_4.0.5.0_x86__xpfg3f7e9an52 [2020-10-02] (New Work SE)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3972191911-3096868822-3890963437-1001_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-F802C90FB20B} -> [Creative Cloud Files] => C:\Users\Willion\Creative Cloud Files [2016-05-02 12:15]
CustomCLSID: HKU\S-1-5-21-3972191911-3096868822-3890963437-1001_Classes\CLSID\{144DF3B2-2402-47AE-9583-5A045929A8D4}\InprocServer32 -> C:\Users\Willion\AppData\Local\Google\Update\1.3.33.5\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3972191911-3096868822-3890963437-1001_Classes\CLSID\{46406D82-6EC0-47CC-8A75-1F33C6DEDBBE}\InprocServer32 -> C:\Users\Willion\AppData\Local\Google\Update\1.3.35.442\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3972191911-3096868822-3890963437-1001_Classes\CLSID\{540C17A8-04F2-4B66-95D7-B2FEF9A19B54}\InprocServer32 -> C:\Users\Willion\AppData\Local\Google\Update\1.3.35.422\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3972191911-3096868822-3890963437-1001_Classes\CLSID\{590C4387-5EBD-4D46-8A84-CD0BA2EF2856}\InprocServer32 -> C:\Users\Willion\AppData\Local\Google\Update\1.3.30.3\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3972191911-3096868822-3890963437-1001_Classes\CLSID\{59B55F04-DE14-4BB8-92FF-C4A22EF2E5F4}\InprocServer32 -> C:\Users\Willion\AppData\Local\Google\Update\1.3.31.5\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3972191911-3096868822-3890963437-1001_Classes\CLSID\{62634D95-960B-4834-8E71-A70408AD8FD9}\InprocServer32 -> C:\Users\Willion\AppData\Local\Google\Update\1.3.34.7\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3972191911-3096868822-3890963437-1001_Classes\CLSID\{793EE463-1304-471C-ADF1-68C2FFB01247}\InprocServer32 -> C:\Users\Willion\AppData\Local\Google\Update\1.3.29.5\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3972191911-3096868822-3890963437-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel(R) pGFX -> Intel Corporation)
CustomCLSID: HKU\S-1-5-21-3972191911-3096868822-3890963437-1001_Classes\CLSID\{84EB3779-151B-4C71-AEF0-A0FEE9481401}\InprocServer32 -> C:\Users\Willion\AppData\Local\Google\Update\1.3.35.342\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3972191911-3096868822-3890963437-1001_Classes\CLSID\{86508D42-E5D7-4D10-9C6F-D427AEEB85B5}\InprocServer32 -> C:\Users\Willion\AppData\Local\Google\Update\1.3.34.11\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3972191911-3096868822-3890963437-1001_Classes\CLSID\{8C46158B-D978-483C-A312-16EE5013BE04}\InprocServer32 -> C:\Users\Willion\AppData\Local\Google\Update\1.3.33.3\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3972191911-3096868822-3890963437-1001_Classes\CLSID\{91A41FCC-BC02-42D8-A36E-0D27FF9BFFC8}\InprocServer32 -> C:\Users\Willion\AppData\Local\Google\Update\1.3.33.7\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3972191911-3096868822-3890963437-1001_Classes\CLSID\{A804CF1A-91E5-4F0C-9E8C-DB39E74056DD}\InprocServer32 -> C:\Users\Willion\AppData\Local\Google\Update\1.3.33.23\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3972191911-3096868822-3890963437-1001_Classes\CLSID\{CB492AF1-2CEF-4E58-BE47-471C77D0C8BA}\InprocServer32 -> C:\Users\Willion\AppData\Local\Google\Update\1.3.32.7\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3972191911-3096868822-3890963437-1001_Classes\CLSID\{E31EA727-12ED-4702-820C-4B6445F28E1A} -> [Dropbox] => C:\Users\Willion\Dropbox [2015-06-18 14:05]
CustomCLSID: HKU\S-1-5-21-3972191911-3096868822-3890963437-1001_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Inc. -> Adobe Systems)
CustomCLSID: HKU\S-1-5-21-3972191911-3096868822-3890963437-1001_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\Willion\AppData\Local\Google\Update\1.3.35.452\psuser_64.dll (Google LLC -> Google LLC)
CustomCLSID: HKU\S-1-5-21-3972191911-3096868822-3890963437-1001_Classes\CLSID\{E9E7529D-7F09-410B-AF2A-CC154473B19C}\InprocServer32 -> C:\Users\Willion\AppData\Local\Google\Update\1.3.35.452\psuser_64.dll (Google LLC -> Google LLC)
CustomCLSID: HKU\S-1-5-21-3972191911-3096868822-3890963437-1001_Classes\CLSID\{EA724FD3-844D-43A9-A8C9-A5BC35FC20E4}\InprocServer32 -> C:\Users\Willion\AppData\Local\Google\Update\1.3.33.17\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3972191911-3096868822-3890963437-1001_Classes\CLSID\{EF076C91-DC9E-43E3-84ED-3D219E065A4F}\InprocServer32 -> C:\Users\Willion\AppData\Local\Google\Update\1.3.35.302\psuser_64.dll => Keine Datei
ShellIconOverlayIdentifiers: [  AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2020-10-05] (Adobe Inc. -> )
ShellIconOverlayIdentifiers: [  AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2020-10-05] (Adobe Inc. -> )
ShellIconOverlayIdentifiers: [  AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2020-10-05] (Adobe Inc. -> )
ShellIconOverlayIdentifiers: [  DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.45.0.dll [2020-09-09] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.45.0.dll [2020-09-09] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.45.0.dll [2020-09-09] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.45.0.dll [2020-09-09] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.45.0.dll [2020-09-09] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.45.0.dll [2020-09-09] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.45.0.dll [2020-09-09] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.45.0.dll [2020-09-09] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.45.0.dll [2020-09-09] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [  DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.45.0.dll [2020-09-09] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.45.0.dll [2020-09-09] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.45.0.dll [2020-09-09] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.45.0.dll [2020-09-09] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.45.0.dll [2020-09-09] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.45.0.dll [2020-09-09] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.45.0.dll [2020-09-09] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.45.0.dll [2020-09-09] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.45.0.dll [2020-09-09] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.45.0.dll [2020-09-09] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [  DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.45.0.dll [2020-09-09] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2020-10-05] (Adobe Inc. -> )
ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.45.0.dll [2020-09-09] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers1: [PDFCreator.ShellContextMenu] -> {d9cea52e-100d-4159-89ea-76e845bc13e1} => C:\Program Files\PDFCreator\PDFCreatorShell.DLL -> Keine Datei
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2013-08-22] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2013-08-22] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.45.0.dll [2020-09-09] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.45.0.dll [2020-09-09] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers5: [Gadgets] -> {6B9228DA-9C15-419e-856C-19E768A13BDC} =>  -> Keine Datei
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2016-05-03] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2018-03-24] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2020-10-05] (Adobe Inc. -> )
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2013-08-22] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2013-08-22] (win.rar GmbH -> Alexander Roshal)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

WMI:subscription\__FilterToConsumerBinding->CommandLineEventConsumer.Name=\"BVTConsumer\"",Filter="__EventFilter.Name=\"BVTFilter\"::
WMI:subscription\__EventFilter->BVTFilter::[Query => SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99]
WMI:subscription\CommandLineEventConsumer->BVTConsumer::[CommandLineTemplate => cscript KernCap.vbs][WorkingDirectory => C:\\tools\\kernrate]

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2016-01-19 09:14 - 2016-01-19 09:14 - 000476160 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Canon\EOS Utility\EDSDK.dll
2012-12-21 17:29 - 2010-03-19 21:54 - 000073728 _____ () [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\_ctypes.pyd
2012-12-21 17:29 - 2010-03-19 21:56 - 000286208 _____ () [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\_hashlib.pyd
2012-12-21 17:29 - 2010-03-19 21:53 - 000040448 _____ () [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\_socket.pyd
2012-12-21 17:29 - 2010-03-19 21:54 - 000665600 _____ () [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\_ssl.pyd
2012-12-21 17:29 - 2010-04-22 20:14 - 002223019 _____ () [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\numpy.core._dotblas.pyd
2012-12-21 17:29 - 2010-04-22 20:13 - 000113888 _____ () [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\numpy.core._sort.pyd
2012-12-21 17:29 - 2010-04-22 20:13 - 000559014 _____ () [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\numpy.core.multiarray.pyd
2012-12-21 17:29 - 2010-04-22 20:14 - 000158960 _____ () [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\numpy.core.scalarmath.pyd
2012-12-21 17:29 - 2010-04-22 20:14 - 000355122 _____ () [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\numpy.core.umath.pyd
2012-12-21 17:29 - 2010-04-22 20:14 - 000048897 _____ () [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\numpy.fft.fftpack_lite.pyd
2012-12-21 17:29 - 2010-04-22 20:14 - 000032480 _____ () [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\numpy.lib._compiled_base.pyd
2012-12-21 17:29 - 2010-04-22 20:14 - 002382875 _____ () [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\numpy.linalg.lapack_lite.pyd
2012-12-21 17:29 - 2010-04-22 20:14 - 000397902 _____ () [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\numpy.random.mtrand.pyd
2012-12-21 17:29 - 2009-07-05 14:36 - 000354304 _____ () [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\pythoncom26.dll
2012-12-21 17:29 - 2009-07-05 14:35 - 000110592 _____ () [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\pywintypes26.dll
2012-12-21 17:29 - 2010-03-19 21:53 - 000011776 _____ () [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\select.pyd
2012-12-21 17:29 - 2010-03-19 21:54 - 000585728 _____ () [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\unicodedata.pyd
2012-12-21 17:29 - 2009-07-05 14:35 - 000096256 _____ () [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\win32api.pyd
2012-12-21 17:29 - 2009-07-05 14:38 - 000263168 _____ () [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\win32com.shell.shell.pyd
2012-12-21 17:29 - 2009-07-05 14:35 - 000046080 _____ () [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\win32console.pyd
2012-12-21 17:29 - 2009-07-06 12:16 - 000111104 _____ () [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\win32file.pyd
2012-12-21 17:29 - 2009-07-05 14:35 - 000167936 _____ () [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\win32gui.pyd
2012-12-21 17:29 - 2009-07-05 14:35 - 000036352 _____ () [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\win32process.pyd
2012-12-21 17:29 - 2010-05-14 17:44 - 000966144 _____ () [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\wx._controls_.pyd
2012-12-21 17:29 - 2010-05-14 17:43 - 000981504 _____ () [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\wx._core_.pyd
2012-12-21 17:29 - 2010-05-14 17:43 - 000746496 _____ () [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\wx._gdi_.pyd
2012-12-21 17:29 - 2010-05-14 17:45 - 000395776 _____ () [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\wx._grid.pyd
2012-12-21 17:29 - 2010-05-14 17:45 - 000675328 _____ () [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\wx._misc_.pyd
2012-12-21 17:29 - 2010-05-14 17:44 - 000670720 _____ () [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\wx._windows_.pyd
2016-01-19 09:14 - 2016-01-19 09:14 - 000009728 _____ (Canon INC.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Canon\EOS Utility\de\EOS Utility.resources.dll
2016-01-19 09:14 - 2016-01-19 09:14 - 001069056 _____ (CANON INC.) [Datei ist nicht signiert] C:\Program Files (x86)\Canon\EOS Utility\EdsImage.dll
2016-01-19 09:14 - 2016-01-19 09:14 - 000118784 _____ (Canon Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Canon\EOS Utility\EOSPTPIP.dll
2012-12-21 17:26 - 2006-01-16 09:51 - 000118784 _____ (GretagMacbeth CoE DT) [Datei ist nicht signiert] C:\Program Files (x86)\Pantone\huey\CirrusSDK.dll
2012-12-21 17:26 - 2006-03-13 14:37 - 000192512 _____ (GretagMacbeth) [Datei ist nicht signiert] C:\Program Files (x86)\Pantone\huey\SipCal.dll
2012-12-21 17:26 - 2006-01-22 11:49 - 000995383 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\Pantone\huey\MFC42.DLL
2012-12-21 17:26 - 2006-03-13 12:27 - 000413696 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\Pantone\huey\MSVCP60.dll
2019-08-12 10:07 - 2018-03-24 01:05 - 000764640 _____ (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPI.dll
2019-08-12 10:07 - 2018-03-24 01:05 - 000880024 _____ (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert] C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPI64.dll
2019-08-12 10:07 - 2018-03-24 01:05 - 000343728 _____ (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert] C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem\NvStereo\_nvstapisvr64.dll
2012-12-21 17:26 - 2006-11-09 13:01 - 000688128 _____ (Pantone & GretagMacbeth) [Datei ist nicht signiert] C:\Program Files (x86)\Pantone\huey\hueyTray_07.dll
2012-12-21 17:29 - 2010-11-05 15:12 - 002145280 _____ (Python Software Foundation) [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\python26.dll
2012-12-21 17:29 - 2010-05-14 17:27 - 000122368 _____ (wxWidgets development team) [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\wxbase28uh_net_vc.dll
2012-12-21 17:29 - 2010-05-14 17:27 - 001300480 _____ (wxWidgets development team) [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\wxbase28uh_vc.dll
2012-12-21 17:29 - 2010-05-14 17:30 - 000727552 _____ (wxWidgets development team) [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\wxmsw28uh_adv_vc.dll
2012-12-21 17:29 - 2010-05-14 17:30 - 003164672 _____ (wxWidgets development team) [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\wxmsw28uh_core_vc.dll
2012-12-21 17:29 - 2010-05-14 17:30 - 000479744 _____ (wxWidgets development team) [Datei ist nicht signiert] D:\Programme\dispcalGUI\lib\wxmsw28uh_html_vc.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Users\Willion\Cookies:DRWRbV8lt3uNjWSvQur1Un20y [2162]
AlternateDataStreams: C:\Users\Willion\AppData\Local\uqwXlxcmFBvyLAS:UEromSKudhfabWYVtpAur5W6 [2022]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========

Toolbar: HKU\S-1-5-21-3972191911-3096868822-3890963437-1001 -> Kein Name - {EF293C5A-9F37-49FD-91C4-2B867063FC54} -  Keine Datei

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:34 - 2012-08-26 13:42 - 000001357 _____ C:\WINDOWS\system32\drivers\etc\hosts
127.0.0.1 activate.adobe.com
127.0.0.1 adobe.activate.com
127.0.0.1 practivate.adobe.com
127.0.0.1 ereg.adobe.com
127.0.0.1 adobeereg.com
127.0.0.1 activate.wip3.adobe.com
127.0.0.1 wip3.adobe.com
127.0.0.1 3dns-3.adobe.com
127.0.0.1 3dns-2.adobe.com
127.0.0.1 adobe-dns.adobe.com
127.0.0.1 adobe-dns-2.adobe.com
127.0.0.1 adobe-dns-3.adobe.com
127.0.0.1 ereg.wip3.adobe.com
127.0.0.1 activate-sea.adobe.com
127.0.0.1 wwis-dubc1-vip60.adobe.com
127.0.0.1 activate-sjc0.adobe.com
127.0.0.1 wwis-dubc1-vip60.adobe.com

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> %INTEL_DEV_REDIST%redist\intel64\compiler;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files\Common Files\Microsoft Shared\Windows Live;C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files (x86)\Windows Live\Shared;C:\Program Files (x86)\Common Files\Ulead Systems\MPEG;%SYSTEMROOT%\System32\OpenSSH\
HKU\S-1-5-21-3972191911-3096868822-3890963437-1001\Control Panel\Desktop\\Wallpaper -> c:\users\willion\appdata\local\packages\microsoft.windows.photos_8wekyb3d8bbwe\localstate\photosappbackground\_mg_3455.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (Keine Datei)
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{066D4514-D5A3-4ED8-924B-09242C30024A}] => (Allow) C:\Program Files (x86)\Nero\Nero 2018\Nero BackItup\BackItUp.exe => Keine Datei
FirewallRules: [{26567BAB-F238-4DDF-A322-01EFA0708FBC}] => (Allow) C:\Program Files (x86)\Nero\Nero 2018\Nero BackItup\NBService.exe => Keine Datei
FirewallRules: [{58B51081-810F-42A5-8478-FE3DCB20071D}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{608194F5-BEA9-4CC9-9109-2C37639893FE}] => (Allow) LPort=2869
FirewallRules: [{46D1F610-DE9B-4AEE-85B0-6EB4A9585715}] => (Allow) LPort=1900
FirewallRules: [{35BAD2D7-CABB-4938-9C57-0BA0C2271211}] => (Allow) C:\Program Files (x86)\Windows Live\Mesh\MOE.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{95BB7468-6595-410B-B734-54904C4A49F2}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe => Keine Datei
FirewallRules: [{E5DD1FE0-9EE8-4098-BC94-5938A4570AC0}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe => Keine Datei
FirewallRules: [{84E2A985-6961-4FF3-96B0-D0B1F1C78F3E}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD Cinema\PowerDVDCinema10.exe => Keine Datei
FirewallRules: [{12F361F2-6865-4D00-8435-D649A09452F5}] => (Allow) C:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD10.EXE => Keine Datei
FirewallRules: [{2BBA95D0-F8F0-4658-841F-E64CF235AEE0}] => (Allow) E:\Baphomets Fluch 5\Steam\Steam.exe => Keine Datei
FirewallRules: [{D2225FA3-14D0-40A1-BDA6-58A85D76BE65}] => (Allow) E:\Baphomets Fluch 5\Steam\Steam.exe => Keine Datei
FirewallRules: [{ADB9EE2E-AF63-4384-845A-46A99933862A}] => (Allow) E:\Baphomets Fluch 5\Steam\bin\steamwebhelper.exe => Keine Datei
FirewallRules: [{18C577B8-C070-4B83-AF02-414444D64CAC}] => (Allow) E:\Baphomets Fluch 5\Steam\bin\steamwebhelper.exe => Keine Datei
FirewallRules: [{A9936704-2AD5-4A80-9B90-D5FF225BC7CC}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{FBC5B968-7F7C-451B-A886-2BF5BCB8EA27}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{BAAC78F0-96BA-4B6C-9E38-3DBC534BD969}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{DFA7A09F-F254-4522-B9C8-0F02B6AE2D2A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{A1B2C827-DF12-49FA-BB49-DF6B8D392EE2}] => (Allow) C:\Program Files (x86)\Microsoft LifeCam\LifeCam.exe => Keine Datei
FirewallRules: [{6FBC8E0C-8DA7-4931-AE3B-022685BE0056}] => (Allow) C:\Program Files (x86)\Microsoft LifeCam\LifeCam.exe => Keine Datei
FirewallRules: [{0BCA0978-01C8-41B4-9FE4-ECDCFE127481}] => (Allow) C:\Program Files (x86)\Microsoft LifeCam\LifeEnC2.exe => Keine Datei
FirewallRules: [{06B8FD9D-7D7A-4550-A602-DF1D4260EAF4}] => (Allow) C:\Program Files (x86)\Microsoft LifeCam\LifeEnC2.exe => Keine Datei
FirewallRules: [{4C79777F-6176-4523-96E7-E6A03C644D0F}] => (Allow) C:\Program Files (x86)\Microsoft LifeCam\LifeExp.exe => Keine Datei
FirewallRules: [{DCF3F72D-BA2F-460A-8C87-0C056E9AB840}] => (Allow) C:\Program Files (x86)\Microsoft LifeCam\LifeExp.exe => Keine Datei
FirewallRules: [{C3AFC057-B115-4131-A1C4-CAF774A1AC7E}] => (Allow) C:\Program Files (x86)\Microsoft LifeCam\LifeTray.exe => Keine Datei
FirewallRules: [{DF652607-EDCA-45CF-9A0F-7D7FD8788CB5}] => (Allow) C:\Program Files (x86)\Microsoft LifeCam\LifeTray.exe => Keine Datei
FirewallRules: [{84D84F93-317C-436B-AA9F-F40E5B0FFFFA}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{262A57B9-D7B2-4033-8BCF-E849C9C28544}] => (Allow) C:\Program Files (x86)\Canon\EOS Utility\EOSUPNPSV.exe (CANON INC.) [Datei ist nicht signiert]
FirewallRules: [{F596F629-17C1-4430-A51D-242137CB9501}] => (Allow) C:\Program Files (x86)\Canon\EOS Utility\EOSUPNPSV.exe (CANON INC.) [Datei ist nicht signiert]
FirewallRules: [{2F3F38C0-CB89-498B-88F9-ED9D2160076C}] => (Allow) C:\Users\Willion\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [{F428C773-C086-48C9-AEED-75CA050C493F}] => (Allow) C:\Users\Willion\AppData\Roaming\Zoom\bin\airhost.exe => Keine Datei
FirewallRules: [{1546C149-F9F9-484C-BD48-948DC84E10FB}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.)

==================== Wiederherstellungspunkte =========================

03-10-2020 00:41:07 Geplanter Prüfpunkt
04-10-2020 22:37:14 Removed Adobe Reader X (10.1.3) - Deutsch.
04-10-2020 23:05:02 AdwCleaner_BeforeCleaning_04/10/2020_23:05:02

==================== Fehlerhafte Geräte im Gerätemanager ============

Name: OHCI-konformer Texas Instruments 1394-Hostcontroller
Description: OHCI-konformer Texas Instruments 1394-Hostcontroller
Class Guid: {6bdd1fc1-810f-11d0-bec7-08002be2092f}
Manufacturer: Texas Instruments
Service: 1394ohci
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (10/06/2020 09:19:43 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren.
.

Error: (10/06/2020 09:19:43 PM) (Source: VSS) (EventID: 13) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren.
]

Error: (10/06/2020 09:18:16 PM) (Source: SecurityCenter) (EventID: 17) (User: )
Description: Das Sicherheitscenter konnte den Aufrufer nicht überprüfen. Der Fehler %1 ist aufgetreten.

Error: (10/06/2020 11:05:28 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (10056,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (10/06/2020 10:52:18 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (8232,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (10/06/2020 10:20:27 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (13460,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (10/05/2020 10:42:36 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (15636,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (10/05/2020 10:19:11 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (3112,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.


Systemfehler:
=============
Error: (10/06/2020 09:19:43 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x8024001e fehlgeschlagen: Security Intelligence-Update für Microsoft Defender Antivirus - KB2267602 (Version 1.325.287.0)

Error: (10/06/2020 09:19:39 PM) (Source: DCOM) (EventID: 10010) (User: Willion-2012)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (10/06/2020 09:19:39 PM) (Source: DCOM) (EventID: 10010) (User: Willion-2012)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (10/06/2020 09:19:39 PM) (Source: DCOM) (EventID: 10010) (User: Willion-2012)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (10/06/2020 09:19:39 PM) (Source: DCOM) (EventID: 10010) (User: Willion-2012)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (10/06/2020 09:19:39 PM) (Source: DCOM) (EventID: 10010) (User: Willion-2012)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (10/06/2020 09:19:39 PM) (Source: DCOM) (EventID: 10010) (User: Willion-2012)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (10/06/2020 09:19:39 PM) (Source: DCOM) (EventID: 10010) (User: Willion-2012)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.


Windows Defender:
===================================
Date: 2020-10-06 21:23:06.935
Description:
Windows Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Wacatac.A!rfn&threatid=2147746577&enterprise=0
Name: Trojan:Win32/Wacatac.A!rfn
ID: 2147746577
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Program Files (x86)\keygen.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: System
Benutzer: NT-AUTORITÄT\SYSTEM
Prozessname: Unknown
Sicherheitsversion: AV: 1.325.277.0, AS: 1.325.277.0, NIS: 1.325.277.0
Modulversion: AM: 1.1.17500.4, NIS: 1.1.17500.4

Date: 2020-10-06 21:19:44.118
Description:
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 1.325.287.0
%Vorherige Version der Sicherheitsinformationen: 1.257.1469.0
Update Source: Benutzer
Sicherheitstyp: AntiSpyware
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 1.1.17500.4
%Vorherige Modulversion: 1.1.17500.4
Fehlercode: 0x80509004
Fehlerbeschreibung: Unerwartetes Problem. Installieren Sie bei Bedarf verfügbare Updates, und starten Sie das Programm dann erneut. Informationen zum Installieren von Updates finden Sie unter "Hilfe und Support".

Date: 2020-10-06 21:19:44.118
Description:
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 1.325.287.0
%Vorherige Version der Sicherheitsinformationen: 1.257.1469.0
Update Source: Benutzer
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 1.1.17500.4
%Vorherige Modulversion: 1.1.17500.4
Fehlercode: 0x80509004
Fehlerbeschreibung: Unerwartetes Problem. Installieren Sie bei Bedarf verfügbare Updates, und starten Sie das Programm dann erneut. Informationen zum Installieren von Updates finden Sie unter "Hilfe und Support".

Date: 2020-10-06 21:19:43.453
Description:
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen:
%Vorherige Version der Sicherheitsinformationen: 1.257.1469.0
Update Source: Microsoft Update-Server
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
%Vorherige Modulversion: 1.1.17500.4
Fehlercode: 0x80240022
Fehlerbeschreibung: Die Suche des Programms nach Definitionsaktualisierungen ist nicht möglich.

CodeIntegrity:
===================================

Date: 2020-10-06 21:18:33.841
Description:
Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.

Date: 2020-10-06 21:18:31.810
Description:
Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.

Date: 2020-10-06 21:18:29.789
Description:
Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.

Date: 2020-10-06 21:18:27.747
Description:
Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.

Date: 2020-10-06 21:18:25.706
Description:
Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.

Date: 2020-10-06 21:18:23.657
Description:
Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.

Date: 2020-10-06 10:50:52.794
Description:
Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\avp.exe) attempted to load \Device\HarddiskVolume1\Program Files (x86)\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2020-10-04 23:53:31.319
Description:
Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\avp.exe) attempted to load \Device\HarddiskVolume1\Program Files (x86)\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.

==================== Speicherinformationen ===========================

BIOS: American Megatrends Inc. V2.4 06/19/2012
Hauptplatine: MSI Z77A-G43 (MS-7758)
Prozessor: Intel(R) Core(TM) i7-3770 CPU @ 3.40GHz
Prozentuale Nutzung des RAM: 30%
Installierter physikalischer RAM: 16262.3 MB
Verfügbarer physikalischer RAM: 11277.4 MB
Summe virtueller Speicher: 32646.3 MB
Verfügbarer virtueller Speicher: 27281.46 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:446.16 GB) (Free:38.87 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]
Drive d: () (Fixed) (Total:1863.01 GB) (Free:37.62 GB) NTFS
Drive e: () (Fixed) (Total:1863.01 GB) (Free:78.25 GB) NTFS
Drive h: (Willion4) (Fixed) (Total:1863.01 GB) (Free:144.43 GB) NTFS

\\?\Volume{68df0f88-0000-0000-0000-508a6f000000}\ () (Fixed) (Total:0.52 GB) (Free:0.08 GB) NTFS

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 447.1 GB) (Disk ID: 68DF0F88)
Partition 1: (Active) - (Size=446.2 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=537 MB) - (Type=27)

==========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 1863 GB) (Disk ID: 905B170C)
Partition 1: (Not Active) - (Size=1863 GB) - (Type=07 NTFS)

==========================================================
Disk: 2 (MBR Code: Windows 7/8/10) (Size: 1863 GB) (Disk ID: 905B1734)
Partition 1: (Not Active) - (Size=1863 GB) - (Type=07 NTFS)

==========================================================
Disk: 3 (MBR Code: Windows XP) (Size: 1863 GB) (Disk ID: 7B021630)
Partition 1: (Active) - (Size=1863 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt =======================


cosinus 07.10.2020 08:11

  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:

    Start::
    CloseProcesses:
    AS: Kaspersky Internet Security (Enabled - Up to date) {B1D2E896-6D96-7460-F17A-838B9D00DD65}
    HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2015-12-09] (Apple Inc.) [Datei ist nicht signiert]
    Task: {0EB1B811-E128-4176-ADCD-88C66CB818F6} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Keine Datei <==== ACHTUNG
    Task: {1152FD2C-770D-4E53-AF8C-3BF927857917} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG
    Task: {161D4F6B-4A71-4DE7-AAB7-63635312A54A} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Keine Datei <==== ACHTUNG
    Task: {2A8AA6E9-F136-4F36-87AE-D0C6453CA22F} - \Microsoft\Windows\Setup\EOONotify -> Keine Datei <==== ACHTUNG
    Task: {30BCD48E-D3AA-4E40-BAF8-AF4FE7D12369} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG
    Task: {6466D92A-8BCF-4A3C-8AF7-776F1FA4C08F} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
    Task: {6C94DCEC-EEA6-4E65-BE9B-DA667796E960} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG
    Task: {81A5AE5B-AF0B-4D1D-B199-FCFCEE2CB2C5} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Keine Datei <==== ACHTUNG
    Task: {9E5935BD-C93A-4A11-85C6-E8A0D6BA92AA} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG
    Task: {ABAB1CF8-9439-4E3A-932D-523A0C96B66C} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
    Task: {AC31AA32-818A-479C-B5EE-676CCA2316B0} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
    Task: {B71CDF96-D22C-41B3-BCAF-9B9AA7A797C8} - \Microsoft\Windows\Setup\gwx\rundetector -> Keine Datei <==== ACHTUNG
    Task: {BE958ABC-7E2F-423D-8B35-A70D4F582780} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
    Task: {E039736E-58BC-4EF2-9866-24EEC4730CD4} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> Keine Datei <==== ACHTUNG
    Task: {E5A3D2EA-0152-48F5-BA0B-CB0B9C8B413D} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG
    Task: {EB43D0B3-EEEE-48ED-877F-50060A04650E} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG
    Task: {EF0C5025-EB9D-4794-AC10-4BF483D3A7DC} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
    FF Extension: (QuickTime Shield) - C:\Users\Willion\AppData\Roaming\Mozilla\Firefox\Profiles\02q123ho.default\Extensions\{75d34536-3071-4588-a851-20c74edaf1ca}.xpi [2016-05-19] [] [ist nicht signiert]
    FF HKLM\...\Firefox\Extensions: [light_plugin_A07576A3CEBC4A72A8CF2C925907DB05@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\FFExt\light_plugin_firefox\addon.xpi => nicht gefunden
    FF HKLM-x32\...\Firefox\Extensions: [light_plugin_A07576A3CEBC4A72A8CF2C925907DB05@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\FFExt\light_plugin_firefox\addon.xpi => nicht gefunden
    FF Plugin: @videolan.org/vlc,version=2.0.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [Keine Datei]
    C:\Users\Willion\AppData\Local\Temp*
    C:\Program Files (x86)\QuickTime
    cmd: netsh advfirewall reset
    emptytemp:
    End::

  • Starte nun FRST und klicke direkt den Reparieren Button.Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Gegebenenfalls muss dein Rechner neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.

Willion 07.10.2020 20:32

Code:

Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 04-10-2020
durchgeführt von Willion (07-10-2020 21:23:48) Run:1
Gestartet von C:\Users\Willion\Desktop
Geladene Profile: Willion
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
CloseProcesses:
AS: Kaspersky Internet Security (Enabled - Up to date) {B1D2E896-6D96-7460-F17A-838B9D00DD65}
HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2015-12-09] (Apple Inc.) [Datei ist nicht signiert]
Task: {0EB1B811-E128-4176-ADCD-88C66CB818F6} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Keine Datei <==== ACHTUNG
Task: {1152FD2C-770D-4E53-AF8C-3BF927857917} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG
Task: {161D4F6B-4A71-4DE7-AAB7-63635312A54A} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Keine Datei <==== ACHTUNG
Task: {2A8AA6E9-F136-4F36-87AE-D0C6453CA22F} - \Microsoft\Windows\Setup\EOONotify -> Keine Datei <==== ACHTUNG
Task: {30BCD48E-D3AA-4E40-BAF8-AF4FE7D12369} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG
Task: {6466D92A-8BCF-4A3C-8AF7-776F1FA4C08F} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
Task: {6C94DCEC-EEA6-4E65-BE9B-DA667796E960} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG
Task: {81A5AE5B-AF0B-4D1D-B199-FCFCEE2CB2C5} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Keine Datei <==== ACHTUNG
Task: {9E5935BD-C93A-4A11-85C6-E8A0D6BA92AA} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG
Task: {ABAB1CF8-9439-4E3A-932D-523A0C96B66C} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
Task: {AC31AA32-818A-479C-B5EE-676CCA2316B0} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
Task: {B71CDF96-D22C-41B3-BCAF-9B9AA7A797C8} - \Microsoft\Windows\Setup\gwx\rundetector -> Keine Datei <==== ACHTUNG
Task: {BE958ABC-7E2F-423D-8B35-A70D4F582780} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
Task: {E039736E-58BC-4EF2-9866-24EEC4730CD4} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> Keine Datei <==== ACHTUNG
Task: {E5A3D2EA-0152-48F5-BA0B-CB0B9C8B413D} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG
Task: {EB43D0B3-EEEE-48ED-877F-50060A04650E} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG
Task: {EF0C5025-EB9D-4794-AC10-4BF483D3A7DC} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
FF Extension: (QuickTime Shield) - C:\Users\Willion\AppData\Roaming\Mozilla\Firefox\Profiles\02q123ho.default\Extensions\{75d34536-3071-4588-a851-20c74edaf1ca}.xpi [2016-05-19] [] [ist nicht signiert]
FF HKLM\...\Firefox\Extensions: [light_plugin_A07576A3CEBC4A72A8CF2C925907DB05@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\FFExt\light_plugin_firefox\addon.xpi => nicht gefunden
FF HKLM-x32\...\Firefox\Extensions: [light_plugin_A07576A3CEBC4A72A8CF2C925907DB05@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\FFExt\light_plugin_firefox\addon.xpi => nicht gefunden
FF Plugin: @videolan.org/vlc,version=2.0.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [Keine Datei]
C:\Users\Willion\AppData\Local\Temp*
C:\Program Files (x86)\QuickTime
cmd: netsh advfirewall reset
emptytemp:

*****************

Prozesse erfolgreich geschlossen.
"AS: Kaspersky Internet Security (Enabled - Up to date) {B1D2E896-6D96-7460-F17A-838B9D00DD65}" => erfolgreich entfernt
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0EB1B811-E128-4176-ADCD-88C66CB818F6}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0EB1B811-E128-4176-ADCD-88C66CB818F6}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1152FD2C-770D-4E53-AF8C-3BF927857917}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1152FD2C-770D-4E53-AF8C-3BF927857917}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{161D4F6B-4A71-4DE7-AAB7-63635312A54A}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{161D4F6B-4A71-4DE7-AAB7-63635312A54A}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{2A8AA6E9-F136-4F36-87AE-D0C6453CA22F}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2A8AA6E9-F136-4F36-87AE-D0C6453CA22F}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\EOONotify" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{30BCD48E-D3AA-4E40-BAF8-AF4FE7D12369}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{30BCD48E-D3AA-4E40-BAF8-AF4FE7D12369}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6466D92A-8BCF-4A3C-8AF7-776F1FA4C08F}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6466D92A-8BCF-4A3C-8AF7-776F1FA4C08F}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6C94DCEC-EEA6-4E65-BE9B-DA667796E960}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6C94DCEC-EEA6-4E65-BE9B-DA667796E960}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{81A5AE5B-AF0B-4D1D-B199-FCFCEE2CB2C5}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{81A5AE5B-AF0B-4D1D-B199-FCFCEE2CB2C5}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9E5935BD-C93A-4A11-85C6-E8A0D6BA92AA}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9E5935BD-C93A-4A11-85C6-E8A0D6BA92AA}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager" => nicht gefunden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{ABAB1CF8-9439-4E3A-932D-523A0C96B66C}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ABAB1CF8-9439-4E3A-932D-523A0C96B66C}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AC31AA32-818A-479C-B5EE-676CCA2316B0}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AC31AA32-818A-479C-B5EE-676CCA2316B0}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B71CDF96-D22C-41B3-BCAF-9B9AA7A797C8}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B71CDF96-D22C-41B3-BCAF-9B9AA7A797C8}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\rundetector" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BE958ABC-7E2F-423D-8B35-A70D4F582780}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BE958ABC-7E2F-423D-8B35-A70D4F582780}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E039736E-58BC-4EF2-9866-24EEC4730CD4}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E039736E-58BC-4EF2-9866-24EEC4730CD4}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-Weekend" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E5A3D2EA-0152-48F5-BA0B-CB0B9C8B413D}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E5A3D2EA-0152-48F5-BA0B-CB0B9C8B413D}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EB43D0B3-EEEE-48ED-877F-50060A04650E}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EB43D0B3-EEEE-48ED-877F-50060A04650E}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{EF0C5025-EB9D-4794-AC10-4BF483D3A7DC}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EF0C5025-EB9D-4794-AC10-4BF483D3A7DC}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => erfolgreich entfernt
C:\Users\Willion\AppData\Roaming\Mozilla\Firefox\Profiles\02q123ho.default\Extensions\{75d34536-3071-4588-a851-20c74edaf1ca}.xpi => erfolgreich verschoben
"HKLM\Software\Mozilla\Firefox\Extensions\\light_plugin_A07576A3CEBC4A72A8CF2C925907DB05@kaspersky.com" => erfolgreich entfernt
"HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\light_plugin_A07576A3CEBC4A72A8CF2C925907DB05@kaspersky.com" => erfolgreich entfernt
HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.2 => erfolgreich entfernt

=========== "C:\Users\Willion\AppData\Local\Temp*" ==========

nicht gefunden

========= Ende -> "C:\Users\Willion\AppData\Local\Temp*" ========

C:\Program Files (x86)\QuickTime => erfolgreich verschoben

========= netsh advfirewall reset =========

OK.


========= Ende von CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 10248192 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 1438995553 B
Java, Flash, Steam htmlcache => 174397804 B
Windows/system/drivers => 24780776 B
Edge => 6666389 B
Chrome => 0 B
Firefox => 1255323057 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 159012 B
NetworkService => 177812 B
Willion => 211928318 B

RecycleBin => 166330 B
EmptyTemp: => 2.9 GB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 21:28:29 ====

Das wäre dieser Schritt! ^^

cosinus 08.10.2020 15:29

Dann wären wir durch! :daumenhoc

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:

Abschließend bitte noch einen Cleanup mit unserem TB-Cleanup-Script durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:


Willion 09.10.2020 08:16

Vielen Herzlichen Dank!

Ja ich hab was geschrieben und Spende auch noch was!


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58