1. You are viewing our forum as a guest. For full access please Register. WindowsBBS.com is completely free, paid for by advertisers and donations.

Active Hight CPU

Discussion in 'Malware and Virus Removal' started by TLS, 2019/06/28.

  1. 2019/06/28
    TLS

    TLS New Member Thread Starter

    Joined:
    2019/06/28
    Messages:
    5
    Likes Received:
    0
    Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 26-06-2019
    durchgeführt von Dennis (Administrator) auf XPS13 (Dell Inc. XPS 13 9343) (28-06-2019 13:12:08)
    Gestartet von C:\Users\Dennis\Downloads
    Geladene Profile: Dennis (Verfügbare Profile: Dennis)
    Platform: Windows 10 Pro Version 1803 17134.860 (X64) Sprache: Deutsch (Deutschland)
    Standard-Browser: Opera
    Start-Modus: Normal
    Anleitung für Farbar Recovery Scan Tool: FRST Tutorial - How to use Farbar Recovery Scan Tool - Malware Removal Guides and Tutorials

    ==================== Prozesse (Nicht auf der Ausnahmeliste) =================

    (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

    () [Datei ist nicht signiert] C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe
    () [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.48.51.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe
    (Adobe Systems, Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
    (Apache Software Foundation) [Datei ist nicht signiert] C:\Program Files\ANSYS Inc\Shared Files\Licensing\tools\tomcat\bin\tomcat7.exe
    (Broadcom Corporation -> Broadcom Corporation.) C:\Windows\System32\BtwRSupportService.exe
    (Cisco Systems, Inc. -> Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe
    (Dell Inc -> ) C:\Program Files (x86)\Dell\UpdateService\ServiceShell.exe
    (Dell Inc -> Dell Inc.) C:\Program Files (x86)\Dell Customer Connect\DCCService.exe
    (DEVGURU CO LTD -> DEVGURU Co., LTD.) C:\Program Files\SAMSUNG\USB Drivers\25_escape\conn\ss_conn_service.exe
    (Intel(R) pGFX -> ) C:\Windows\System32\igfxTray.exe
    (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxCUIService.exe
    (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxEM.exe
    (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxHK.exe
    (Intel(R) Software -> Intel Corporation) C:\Windows\SysWOW64\esif_uf.exe
    (Intel(R) Software -> Intel Corporation) C:\Windows\Temp\DPTF\esif_assist_64.exe
    (Intel(R) Trust Services -> Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\TPMProvisioningService.exe
    (Invincea, Inc. -> Invincea, Inc.) C:\Program Files (x86)\Invincea\Enterprise\X64\InvProtectSvc64.exe
    (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
    (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
    (Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.48.51.0_x64__kzf8qxf38zg5c\SkypeApp.exe
    (Microsoft Windows -> Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
    (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
    (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
    (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
    (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
    (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\Taskmgr.exe
    (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe
    (Microsoft Windows -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersServer.exe
    (Microsoft Windows -> Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.17134.760_none_eaef1a361d71e348\TiWorker.exe
    (Microsoft Windows Hardware Compatibility Publisher -> Waves Audio Ltd.) C:\Program Files\Realtek\Audio\AP\WavesSysSvc64.exe
    (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1905.4-0\MsMpEng.exe
    (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1905.4-0\NisSrv.exe
    (OpenVPN Technologies, Inc. -> ) C:\Program Files\OpenVPN\bin\openvpn-gui.exe
    (OpenVPN Technologies, Inc. -> The OpenVPN Project) C:\Program Files\OpenVPN\bin\openvpnserv.exe
    (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\AP\RtI2SBgProc64.exe
    (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\AP\RtkNGui64.exe
    (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\IIS\RtI2SBgProc64.exe
    (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\IIS\RtkI2SAudioService64.exe
    (TeamViewer GmbH -> TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
    (Wondershare Technology Co.,Ltd -> Wondershare) C:\Program Files (x86)\Wondershare\WAF\2.4.3.225\WsAppService.exe

    ==================== Registry (Nicht auf der Ausnahmeliste) ===========================

    (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

    HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [638872 2018-04-12] (Microsoft Windows -> Microsoft Corporation)
    HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [322472 2015-06-23] (Intel Corporation - Rapid Storage Technology -> Intel Corporation)
    HKLM\...\Run: [RtkNGui] => C:\Program Files\Realtek\Audio\AP\RtkNGui64.exe [9403096 2015-07-31] (Realtek Semiconductor Corp -> Realtek Semiconductor)
    HKLM\...\Run: [RtI2SBgProc] => C:\Program Files\Realtek\Audio\AP\RtI2SBgProc64.exe [2707672 2015-07-31] (Realtek Semiconductor Corp -> Realtek Semiconductor)
    HKLM\...\Run: [WavesSvc] => C:\Program Files\Realtek\Audio\AP\WavesSvc64.exe [562264 2015-07-31] (Waves Inc -> Waves Audio Ltd.)
    HKLM\...\Run: [CxAgent] => C:\Program Files\Realtek\Audio\AP\CXAPOAgent64.exe [742592 2015-07-31] (Conexant Systems, Inc. -> Conexant Systems, Inc.)
    HKLM\...\Run: [DisplayLinkUI] => C:\Program Files\DisplayLink Core Software\DisplayLinkUI.exe [2291520 2018-09-25] (DISPLAYLINK (UK) LIMITED -> DisplayLink Corp.)
    HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [596528 2015-11-09] (Oracle America, Inc. -> Oracle Corporation)
    HKLM-x32\...\Run: [Acrobat Assistant 8.0] => C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe [640376 2008-10-01] (Adobe Systems, Incorporated -> Adobe Systems Inc.)
    HKLM-x32\...\Run: [Cisco AnyConnect Secure Mobility Agent for Windows] => C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe [1321984 2018-09-05] (Cisco Systems, Inc. -> Cisco Systems, Inc.)
    HKLM-x32\...\Run: [TeamsMachineInstaller] => C:\Program Files (x86)\Teams Installer\Teams.exe [90440872 2019-04-12] (Microsoft Corporation -> Microsoft Corporation)
    HKU\S-1-5-21-4205476993-700381384-3941905140-1001\...\Run: [HP ENVY 4500 series (NET)] => C:\Program Files\HP\HP ENVY 4500 series\Bin\ScanToPCActivationApp.exe [3487240 2014-07-21] (Hewlett Packard -> Hewlett-Packard Development Company, LP)
    HKU\S-1-5-21-4205476993-700381384-3941905140-1001\...\Run: [DAEMON Tools Lite Automount] => C:\Program Files\DAEMON Tools Lite\DTAgent.exe [4836032 2017-08-14] (Disc Soft Ltd -> Disc Soft Ltd)
    HKU\S-1-5-21-4205476993-700381384-3941905140-1001\...\Run: [OPENVPN-GUI] => C:\Program Files\OpenVPN\bin\openvpn-gui.exe [672384 2018-04-26] (OpenVPN Technologies, Inc. -> )
    HKU\S-1-5-21-4205476993-700381384-3941905140-1001\...\Run: [com.squirrel.Teams.Teams] => C:\Users\Dennis\AppData\Local\Microsoft\Teams\Update.exe [1801840 2019-06-28] (Microsoft 3rd Party Application Component -> Microsoft Corporation)
    HKU\S-1-5-21-4205476993-700381384-3941905140-1001\...\Policies\Explorer: []
    HKLM\...\Drivers32: [msacm.voxacm160] => C:\Windows\SysWOW64\vct3216.acm [82944 2003-05-21] (Voxware, Inc.) [Datei ist nicht signiert]
    HKLM\...\Drivers32: [msacm.scg726] => C:\Windows\SysWOW64\scg726.acm [13239 2000-03-14] (SHARP Corporation) [Datei ist nicht signiert]
    HKLM\...\Drivers32: [msacm.alf2cd] => C:\Windows\SysWOW64\alf2cd.acm [38912 2003-05-21] (NCT Company) [Datei ist nicht signiert]
    HKLM\...\Drivers32: [msacm.ac3acm] => C:\Windows\SysWOW64\AC3ACM.acm [81920 2004-02-04] (fccHandler) [Datei ist nicht signiert]
    HKLM\...\Drivers32-x32: [msacm.lame] => lame.ax
    HKLM\...\Drivers32: [vidc.dvsd] => C:\Windows\SysWOW64\mcdvd_32.dll [261632 2003-05-21] (MainConcept) [Datei ist nicht signiert]
    HKLM\...\Drivers32: [vidc.mpg4] => C:\Windows\SysWOW64\mpg4c32.dll [413760 2002-08-19] (Microsoft Corporation) [Datei ist nicht signiert]
    HKLM\...\Drivers32: [vidc.mp42] => C:\Windows\SysWOW64\mpg4c32.dll [413760 2002-08-19] (Microsoft Corporation) [Datei ist nicht signiert]
    HKLM\...\Drivers32: [vidc.mp43] => C:\Windows\SysWOW64\mpg4c32.dll [413760 2002-08-19] (Microsoft Corporation) [Datei ist nicht signiert]
    HKLM\...\Drivers32: [vidc.xvid] => C:\Windows\SysWOW64\xvidvfw.dll [139264 2004-07-03] () [Datei ist nicht signiert]
    HKLM\...\Drivers32: [vidc.DIVX] => C:\Windows\SysWOW64\DivX.dll [638976 2003-05-22] (DivXNetworks, Inc.) [Datei ist nicht signiert]
    HKLM\...\Drivers32: [vidc.VP60] => C:\Windows\SysWOW64\vp6vfw.dll [438272 2004-12-10] (On2.com) [Datei ist nicht signiert]
    HKLM\...\Drivers32: [vidc.VP61] => C:\Windows\SysWOW64\vp6vfw.dll [438272 2004-12-10] (On2.com) [Datei ist nicht signiert]
    HKLM\...\Drivers32: [vidc.VP62] => C:\Windows\SysWOW64\vp6vfw.dll [438272 2004-12-10] (On2.com) [Datei ist nicht signiert]
    HKLM\...\Drivers32: [vidc.LAGS] => C:\Windows\SysWOW64\lagarith.dll [216064 2011-12-07] ( ) [Datei ist nicht signiert]
    HKLM\Software\Microsoft\Active Setup\Installed Components: [OpenVPN_UserSetup] -> reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v OPENVPN-GUI /t REG_SZ /d "C:\Program Files\OpenVPN\bin\openvpn-gui.exe" /f
    HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\75.0.3770.100\Installer\chrmstp.exe [2019-06-28] (Google LLC -> Google LLC)
    HKLM\Software\...\Authentication\Credential Providers: [{50968FF7-10C1-4fb3-98B0-CD654D6CB97E}] -> C:\Program Files\WIDCOMM\Bluetooth Software\\BtwCP.dll [2014-07-16] (Broadcom Corporation -> Broadcom Corporation.)
    IFEO\SppExtComObj.exe: [Debugger] SppExtComObjPatcher.exe
    GroupPolicy: Beschränkung ? <==== ACHTUNG

    ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

    (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

    Task: {0A596384-6902-4ED4-8A18-E67B26482145} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1905.4-0\MpCmdRun.exe [469960 2019-06-13] (Microsoft Windows Publisher -> Microsoft Corporation)
    Task: {0C95D202-7F8E-40E9-846D-87A8324436AB} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG
    Task: {11BD9755-5AC8-4941-B540-28DD78470EAF} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG
    Task: {1DDEF362-0F3E-4848-9FB1-3C387A4D8654} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG
    Task: {1F3CDCF5-CB08-4FC5-BE66-82CD7A026FF7} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [26167288 2019-06-07] (Microsoft Corporation -> Microsoft Corporation)
    Task: {29DF52F5-264C-4ABA-BDDB-FC548BA34AB3} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2208896 2019-06-28] (Microsoft Corporation -> Microsoft Corporation)
    Task: {2FBAB170-85DA-4527-9E99-6BD11ACFF447} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1905.4-0\MpCmdRun.exe [469960 2019-06-13] (Microsoft Windows Publisher -> Microsoft Corporation)
    Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => C:\WINDOWS\System32\AutoWorkplace.exe
    Task: {39B9636C-E220-47FE-9C40-2311130DD848} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [335416 2019-06-11] (Adobe Inc. -> Adobe)
    Task: {3CE2CD19-DF19-47CA-AC5C-7186C605986A} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_207_Plugin.exe [1457208 2019-06-11] (Adobe Inc. -> Adobe)
    Task: {3FEA49EA-46D8-4AD5-BE31-B74F78FB8CA8} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\sdxhelper.exe [149528 2019-06-28] (Microsoft Corporation -> Microsoft Corporation)
    Task: {484ECA52-E7E3-49A8-937B-21788E259963} - System32\Tasks\{612AAA31-3A21-4FAA-B360-987D63EFE75C} => C:\WINDOWS\system32\pcalua.exe -a C:\Users\Dennis\Downloads\win64_154036.4703.exe -d C:\Users\Dennis\Downloads
    Task: {5A3FB241-0B11-4EA5-BC66-0D9F1B406040} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\BthSQM => {C8367320-6F85-11E0-A1F0-0800200C9A66} C:\WINDOWS\System32\BthTelemetry.dll [33280 2018-04-12] (Microsoft Windows -> Microsoft Corporation)
    Task: {5D2D3737-5848-49DE-846B-95795896EAEA} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [144200 2015-06-12] (Google Inc -> Google Inc.)
    Task: {61BC2271-F587-4056-8934-F330AC4A1748} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei <==== ACHTUNG
    Task: {690F7983-91F2-4BEA-98CB-25C7199CEA9D} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyUpload => {EBF00FCB-0769-4B81-9BEC-6C05514111AA}
    Task: {6DFCB649-0769-4F83-BB10-F60F235F6D3D} - System32\Tasks\Microsoft\Windows\SkyDrive\Idle Sync Maintenance Task => {BF6C1E47-86EC-4194-9CE5-13C15DCB2001}
    Task: {6E59CADC-4B89-42FB-AC50-C003ACB4B246} - System32\Tasks\{EE677148-ACF7-4098-A7C0-20A28AB90642} => C:\WINDOWS\system32\pcalua.exe -a C:\Users\Dennis\Downloads\IK1523-CD-Eng_V21026_50387_MAN\IK1523-CD-Eng_V21026_50387_EH\Setup.exe -d C:\Users\Dennis\Downloads\IK1523-CD-Eng_V21026_50387_MAN\IK1523-CD-Eng_V21026_50387_EH
    Task: {72522DA4-2585-4CCD-8802-FA6F8692DA42} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2281944 2019-06-11] (AVAST Software s.r.o. -> AVAST Software)
    Task: {78460A4D-3BD3-4212-91B7-E5D4678DB52A} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [6364200 2019-06-28] (Microsoft Corporation -> Microsoft Corporation)
    Task: {872D0E53-FD2E-41E3-B431-698AF82882CE} - System32\Tasks\Microsoft\Windows\SkyDrive\Routine Maintenance Task => {1B1F472E-3221-4826-97DB-2C2324D389AE}
    Task: {87A9FE0F-381E-48B9-A120-E5677A03D693} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonx64\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2238496 2019-06-28] (Microsoft Corporation -> Microsoft Corporation)
    Task: {8BCD3732-961C-40F1-921F-8BCF383E084B} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1195544 2018-12-16] (Adobe Systems, Incorporated -> Adobe Systems Incorporated)
    Task: {8D6B35EF-3203-4DCF-B828-FEE31E420E13} - System32\Tasks\UninstallDDS-C960901F-CE14-4DE1-9729-1305F719A337 => C:\WINDOWS\TEMP\DeleteFolderTask.exe <==== ACHTUNG
    Task: {9110673C-6698-4F44-8297-40875C5532E2} - System32\Tasks\AdobeAAMUpdater-1.0-MicrosoftAccount-dennisltuc@hotmail.com => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe
    Task: {9BA881B3-381C-43B4-BCE8-D9056CC74DA7} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\VFS\ProgramFilesCommonX64\Microsoft Shared\Office16\sdxhelper.exe [149528 2019-06-28] (Microsoft Corporation -> Microsoft Corporation)
    Task: {A312E196-122F-4AB1-8515-3CEC7EB36D3B} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [6364200 2019-06-28] (Microsoft Corporation -> Microsoft Corporation)
    Task: {AA1454EA-F9D1-4FE1-9668-85BEE094159E} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG
    Task: {AA2FFEFB-076D-4484-B8A6-A72767B98345} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [144200 2015-06-12] (Google Inc -> Google Inc.)
    Task: {AD0DE76D-FFA9-4C9A-91A7-B15CE0924EBD} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
    Task: {B38EE4D4-BE96-4E37-81A8-2EF355190BEA} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG
    Task: {B7B9EE6B-8A5E-4822-966C-FBF872A9064A} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG
    Task: {C6EE5D15-B531-4B98-B9C4-F4633BA6DF3B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1905.4-0\MpCmdRun.exe [469960 2019-06-13] (Microsoft Windows Publisher -> Microsoft Corporation)
    Task: {CA30D6D9-3D05-4992-B05E-420C56131780} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
    Task: {CC99231B-2206-4049-B404-05B36BBCC3BD} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [668464 2017-02-24] (Intel(R) Trust Services -> Intel(R) Corporation)
    Task: {CDD09A0C-6C0F-4A86-BA87-32A87926493E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1905.4-0\MpCmdRun.exe [469960 2019-06-13] (Microsoft Windows Publisher -> Microsoft Corporation)
    Task: {CE2DE968-E342-40D7-9566-427D45E4A886} - System32\Tasks\Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor => {EA9155A3-8A39-40B4-8963-D3C761B18371}
    Task: {CFF487A7-DB13-47FB-930B-CD3CAA181226} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
    Task: {D0E1E520-3B03-4EBF-8D3F-4CE15346F9FF} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
    Task: {D463D027-C7F2-4D31-898B-FDD5545D0BCB} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2208896 2019-06-28] (Microsoft Corporation -> Microsoft Corporation)
    Task: {DDFF317C-FEE8-457C-8DC5-CD37376367BD} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
    Task: {EFE36500-312E-40A4-A062-2872B34974E7} - System32\Tasks\{506772D0-3712-4287-97A2-D648D02FF8CB} => C:\WINDOWS\system32\pcalua.exe -a C:\Users\Dennis\Downloads\win64_154010.4300.exe -d C:\Users\Dennis\Downloads
    Task: {F2E0B487-6298-460F-912F-D39274CDE621} - System32\Tasks\Opera scheduled Autoupdate 1515097227 => C:\Users\Dennis\launcher.exe [1493592 2019-06-14] (Opera Software AS -> Opera Software)
    Task: {F731C301-8934-4599-BFCF-E92C5D8D282B} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [26167288 2019-06-07] (Microsoft Corporation -> Microsoft Corporation)

    (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

    Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
    Task: C:\WINDOWS\Tasks\RunDFS.job => cmd /c sc start Dell Foundation ServicesWORKGROUP XPS13

    ==================== Internet (Nicht auf der Ausnahmeliste) ====================

    (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

    Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt
    Tcpip\Parameters: [DhcpNameServer] 132.180.17.129 132.180.17.1
    Tcpip\..\Interfaces\{51cba47f-a5be-46f3-aa2e-13a278c03e86}: [DhcpNameServer] 192.168.42.129
    Tcpip\..\Interfaces\{74be9515-3fda-4b7b-afe8-494cdf425d88}: [DhcpNameServer] 192.168.1.1
    Tcpip\..\Interfaces\{8a41d5c2-8398-451e-9b64-2fc5997b41a8}: [DhcpNameServer] 132.180.17.129 132.180.17.1
    Tcpip\..\Interfaces\{95ecdaec-b52b-474e-94f7-fe882c096470}: [DhcpNameServer] 139.174.2.5 139.174.2.6 139.174.33.186
    Tcpip\..\Interfaces\{9ff88b82-2112-420c-b675-25073a94dfc1}: [DhcpNameServer] 192.168.42.129

    Internet Explorer:
    ==================
    HKU\S-1-5-21-4205476993-700381384-3941905140-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://dell13.msn.com/?pc=DCJB
    HKU\S-1-5-21-4205476993-700381384-3941905140-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://dell13.msn.com/?pc=DCJB
    SearchScopes: HKU\S-1-5-21-4205476993-700381384-3941905140-1001 -> DefaultScope {732494DE-547E-4EFA-9F55-2A06CC7B1DBF} URL =
    SearchScopes: HKU\S-1-5-21-4205476993-700381384-3941905140-1001 -> {732494DE-547E-4EFA-9F55-2A06CC7B1DBF} URL =
    BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\Office16\OCHelper.dll [2019-06-28] (Microsoft Corporation -> Microsoft Corporation)
    BHO: Citavi Picker -> {609D670F-B735-4da7-AC6D-F3BD358E325E} -> C:\Program Files (x86)\Internet Explorer\Citavi Picker\x64\SwissAcademic.Citavi.IEPicker.DLL [2018-12-13] (Swiss Academic Software -> Swiss Academic Software)
    BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2019-06-28] (Microsoft Corporation -> Microsoft Corporation)
    BHO-x32: Citavi Picker -> {609D670F-B735-4da7-AC6D-F3BD358E325E} -> C:\Program Files (x86)\Internet Explorer\Citavi Picker\SwissAcademic.Citavi.IEPicker.DLL [2018-12-13] (Swiss Academic Software -> Swiss Academic Software)
    BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\ssv.dll [2016-01-16] (Oracle America, Inc. -> Oracle Corporation)
    BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\jp2ssv.dll [2016-01-16] (Oracle America, Inc. -> Oracle Corporation)
    Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-06-28] (Microsoft Corporation -> Microsoft Corporation)
    Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-06-28] (Microsoft Corporation -> Microsoft Corporation)
    Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-06-28] (Microsoft Corporation -> Microsoft Corporation)
    Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-06-28] (Microsoft Corporation -> Microsoft Corporation)
    Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-06-28] (Microsoft Corporation -> Microsoft Corporation)
    Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-06-28] (Microsoft Corporation -> Microsoft Corporation)
    Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2019-06-28] (Microsoft Corporation -> Microsoft Corporation)
    Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2019-06-28] (Microsoft Corporation -> Microsoft Corporation)

    FireFox:
    ========
    FF DefaultProfile: h5tvvgh4.default
    FF ProfilePath: C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\h5tvvgh4.default [2019-04-08]
    FF user.js: detected! => C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\h5tvvgh4.default\user.js [2018-07-27]
    FF Homepage: Mozilla\Firefox\Profiles\h5tvvgh4.default -> hxxps://www.google.de/
    FF NetworkProxy: Mozilla\Firefox\Profiles\h5tvvgh4.default -> type", 0
    FF Extension: (Flash Video Downloader) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\h5tvvgh4.default\Extensions\artur.dubovoy@gmail.com.xpi [2019-04-08]
    FF Extension: (Quick AMZ) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\h5tvvgh4.default\Extensions\develop@quick-amz.com.xpi [2018-07-28]
    FF Extension: (Video Downloader professional) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\h5tvvgh4.default\Extensions\ffext_basicvideoext@startpage24.xpi [2017-10-04]
    FF Extension: (Ghostery – datenschutzorientierter Werbeblocker) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\h5tvvgh4.default\Extensions\firefox@ghostery.com.xpi [2019-02-11]
    FF Extension: (FoxyProxy for Firefox) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\h5tvvgh4.default\Extensions\foxyproxy@eric.h.jung.xpi [2017-09-06]
    FF Extension: (AdBlock) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\h5tvvgh4.default\Extensions\jid1-NIfFY2CA8fy1tg@jetpack.xpi [2019-04-08]
    FF Extension: (LanguageTool - Grammar and Style Checker) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\h5tvvgh4.default\Extensions\languagetool-webextension@languagetool.org.xpi [2018-08-23]
    FF Extension: (Avast SafePrice | Vergleich, Angebote, Gutscheine) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\h5tvvgh4.default\Extensions\sp@avast.com.xpi [2019-04-08]
    FF Extension: (Avast Online Security) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\h5tvvgh4.default\Extensions\wrc@avast.com.xpi [2019-04-08]
    FF Extension: (ProxTube) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\h5tvvgh4.default\Extensions\{2541D29A-DB9E-4c1e-949A-31EFB4AEF4E7}.xpi [2018-01-22] [UpdateUrl:hxxps://proxtube.com/dl/firefox/info/updates.json]
    FF Extension: (EPUBReader) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\h5tvvgh4.default\Extensions\{5384767E-00D9-40E9-B72F-9CC39D655D6F}.xpi [2019-02-11]
    FF Extension: (Complete YouTube Saver) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\h5tvvgh4.default\Extensions\{AF445D67-154C-4c69-A17B-7F392BCC36A3} [2018-01-04] [Legacy]
    FF Extension: (Easy Youtube Video Downloader Express) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\h5tvvgh4.default\Extensions\{b9acf540-acba-11e1-8ccb-001fd0e08bd4}.xpi [2019-04-08]
    FF Extension: (Video DownloadHelper) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\h5tvvgh4.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2018-08-02]
    FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\Dennis\AppData\Roaming\Mozilla\Firefox\Profiles\h5tvvgh4.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2019-04-08]
    FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_32_0_0_207.dll [2019-06-11] (Adobe Inc. -> )
    FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation)
    FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2019-06-28] (Microsoft Corporation -> Microsoft Corporation)
    FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2015-04-16] (VideoLAN) [Datei ist nicht signiert]
    FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll [Keine Datei]
    FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_207.dll [2019-06-11] (Adobe Inc. -> )
    FF Plugin-x32: @java.com/DTPlugin,version=11.66.2 -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\dtplugin\npDeployJava1.dll [2016-01-16] (Oracle America, Inc. -> Oracle Corporation)
    FF Plugin-x32: @java.com/JavaPlugin,version=11.66.2 -> C:\Program Files (x86)\Java\jre1.8.0_66\bin\plugin2\npjp2.dll [2016-01-16] (Oracle America, Inc. -> Oracle Corporation)
    FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2019-06-28] (Microsoft Corporation -> Microsoft Corporation)
    FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation)
    FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2019-06-28] (Microsoft Corporation -> Microsoft Corporation)
    FF Plugin-x32: @ptc.com/IsoView -> C:\Program Files (x86)\Common Files\PTC\npisoview.dll [2017-10-15] (PTC Inc. -> PTC Inc.)
    FF Plugin-x32: @ptc.com/ProductViewLite -> C:\Program Files (x86)\Common Files\PTC\np6_pvapplite9.dll [2017-10-15] (PTC Inc. -> PTC)
    FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-06-11] (Google Inc -> Google LLC)
    FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.34.11\npGoogleUpdate3.dll [2019-06-11] (Google Inc -> Google LLC)
    FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-05-03] (Adobe Inc. -> Adobe Systems Inc.)
    FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect32.dll [Keine Datei]
    StartMenuInternet: FIREFOX.EXE - C:\Program Files (x86)\Mozilla Firefox old2\firefox.exe

    Chrome:
    =======
    CHR DefaultProfile: Default
    CHR Profile: C:\Users\Dennis\AppData\Local\Google\Chrome\User Data\Default [2019-04-22]
    CHR Extension: (Präsentationen) - C:\Users\Dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-11-10]
    CHR Extension: (Flash Video Downloader) - C:\Users\Dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\aiimdkdngfcipjohbjenkahhlhccpdbc [2018-01-04]
    CHR Extension: (DL VIDEO) - C:\Users\Dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\akmkaajnjbkhdhcnkmocgkpbgkdhpjcl [2018-01-04]
    CHR Extension: (Docs) - C:\Users\Dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-11-10]
    CHR Extension: (Google Drive) - C:\Users\Dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-11-08]
    CHR Extension: (YouTube) - C:\Users\Dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-09-30]
    CHR Extension: (Differently Imported for di.fm) - C:\Users\Dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\bnihjdccalbcoienhgcjjlilfdhacdkf [2018-04-12]
    CHR Extension: (Google-Suche) - C:\Users\Dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-11-08]
    CHR Extension: (Tampermonkey) - C:\Users\Dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2019-04-10]
    CHR Extension: (Video Downloader professional) - C:\Users\Dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\elicpjhcidhpjomhibiffojpinpmmpil [2019-04-18]
    CHR Extension: (Avast SafePrice | Vergleich, Angebote, Gutscheine) - C:\Users\Dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2019-04-10]
    CHR Extension: (Tabellen) - C:\Users\Dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-11-10]
    CHR Extension: (Video Downloader PLUS) - C:\Users\Dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhplmmllnpjjlncfjpbbpjadoeijkogc [2019-04-10]
    CHR Extension: (Avira Browserschutz) - C:\Users\Dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2019-04-10]
    CHR Extension: (Google Docs Offline) - C:\Users\Dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-11-05]
    CHR Extension: (Hola Free VPN Proxy Unblocker) - C:\Users\Dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkojfkhlekighikafcpjkiklfbnlmeio [2019-04-18]
    CHR Extension: (Avast Online Security) - C:\Users\Dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2019-04-10]
    CHR Extension: (vGet Extension (Video Downloader, DLNA)) - C:\Users\Dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\hniladkejehjfchadikcbjmgjaogciic [2018-01-04]
    CHR Extension: (Video DownloadHelper) - C:\Users\Dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmjnegcaeklhafolokijcfjliaokphfk [2018-11-05]
    CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-13]
    CHR Extension: (Citavi Picker) - C:\Users\Dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohgndokldibnndfnjnagojmheejlengn [2019-02-07]
    CHR Extension: (Google Mail) - C:\Users\Dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-06-12]
    CHR Extension: (Chrome Media Router) - C:\Users\Dennis\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-04-10]
    CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [ohgndokldibnndfnjnagojmheejlengn] - hxxps://clients2.google.com/service/update2/crx

    Opera:
    =======
    OPR Extension: (Video Downloader Multiformat) - C:\Users\Dennis\AppData\Roaming\Opera Software\Opera Stable\Extensions\beemgnphifpbdehfmohojkhlklfaddih [2018-01-04]
    OPR Extension: (HD Video Downloader) - C:\Users\Dennis\AppData\Roaming\Opera Software\Opera Stable\Extensions\gacckcgfmoapndlfjdjiffiblljijhep [2018-01-04]
    OPR Extension: (Video Downloader GetThemAll) - C:\Users\Dennis\AppData\Roaming\Opera Software\Opera Stable\Extensions\ipjignndhlpeimkmgpfnappdcohjealh [2018-01-04]
    OPR Extension: (Flash Video Downloader (FVD)) - C:\Users\Dennis\AppData\Roaming\Opera Software\Opera Stable\Extensions\neacgcjokggofibnbfapeaejhclmpple [2018-01-04]
    OPR Extension: (FastestTube - YouTube Video Downloader) - C:\Users\Dennis\AppData\Roaming\Opera Software\Opera Stable\Extensions\phahnhbgfdhgobenebnjbgmacgpbfaag [2018-01-04]
    StartMenuInternet: (HKLM) OperaStable - C:\Users\Dennis\Launcher.exe

    ==================== Dienste (Nicht auf der Ausnahmeliste) ====================

    (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

    S2 ANSYS, Inc. License Manager; C:\Program Files\ANSYS Inc\Shared Files\Licensing\winx64\ansysli_server.exe [5472768 2017-04-10] (ANSYS, Inc.) [Datei ist nicht signiert]
    R2 ANSYSLicensingTomcat; C:\Program Files\ANSYS Inc\Shared Files\Licensing\tools\tomcat\bin\tomcat7.exe [103936 2017-03-03] (Apache Software Foundation) [Datei ist nicht signiert]
    R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11146224 2019-06-06] (Microsoft Corporation -> Microsoft Corporation)
    S3 dcpm-notify; C:\Program Files\Dell\CommandPowerManager\NotifyService.exe [86048 2017-08-16] (Dell Inc -> Dell Inc.)
    R2 Dell Customer Connect; C:\Program Files (x86)\Dell Customer Connect\DCCService.exe [130936 2016-12-21] (Dell Inc -> Dell Inc.)
    S3 Dell.CommandPowerManager.Service; C:\WINDOWS\system32\dllhost.exe /Processid:{1FCA5CF6-68FB-4601-91FE-AF55DC467D5C} [20888 2018-04-12] (Microsoft Windows -> Microsoft Corporation)
    S3 Dell.CommandPowerManager.Service; C:\WINDOWS\system32\dllhost.exe /Processid:{1FCA5CF6-68FB-4601-91FE-AF55DC467D5C} [20888 2018-04-12] (Microsoft Windows -> Microsoft Corporation)
    R2 DellClientManagementService; C:\Program Files (x86)\Dell\UpdateService\ServiceShell.exe [35976 2018-11-12] (Dell Inc -> )
    S3 Disc Soft Lite Bus Service; C:\Program Files\DAEMON Tools Lite\DiscSoftBusServiceLite.exe [2291904 2017-08-14] (Disc Soft Ltd -> Disc Soft Ltd)
    R2 esifsvc; C:\WINDOWS\SysWOW64\esif_uf.exe [1392792 2015-10-30] (Intel(R) Software -> Intel Corporation)
    S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Datei ist nicht signiert]
    R2 igfxCUIService2.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [382456 2017-02-28] (Intel(R) pGFX -> Intel Corporation)
    S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [732448 2017-02-24] (Intel(R) Trust Services -> Intel(R) Corporation)
    S3 Intel(R) Security Assist; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe [335872 2015-05-19] (Intel Corporation) [Datei ist nicht signiert]
    R2 Intel(R) TPM Provisioning Service; C:\Program Files\Intel\iCLS Client\TPMProvisioningService.exe [548648 2017-02-24] (Intel(R) Trust Services -> Intel(R) Corporation)
    R2 InvProtectSvc; C:\Program Files (x86)\Invincea\Enterprise\X64\InvProtectSvc64.exe [2672328 2014-07-30] (Invincea, Inc. -> Invincea, Inc.)
    R2 isaHelperSvc; C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe [7680 2015-05-19] () [Datei ist nicht signiert]
    R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [197264 2017-06-26] (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation)
    S3 OpenVPNService; C:\Program Files\OpenVPN\bin\openvpnserv2.exe [24192 2018-03-06] (OpenVPN Technologies, Inc. -> )
    R2 OpenVPNServiceInteractive; C:\Program Files\OpenVPN\bin\openvpnserv.exe [75392 2018-04-26] (OpenVPN Technologies, Inc. -> The OpenVPN Project)
    S3 OpenVPNServiceLegacy; C:\Program Files\OpenVPN\bin\openvpnserv.exe [75392 2018-04-26] (OpenVPN Technologies, Inc. -> The OpenVPN Project)
    R2 RtkI2SCodec; C:\Program Files\Realtek\Audio\IIS\RtkI2SAudioService64.exe [149720 2015-07-31] (Realtek Semiconductor Corp -> Realtek Semiconductor)
    S2 SboxSvc; C:\Program Files (x86)\Invincea\Enterprise\Sandbox\SboxSvc.exe [173256 2014-07-30] (Invincea, Inc. -> Invincea, Inc.)
    S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5074120 2019-03-14] (Microsoft Windows Publisher -> Microsoft Corporation)
    R2 ss_conn_service; C:\Program Files\SAMSUNG\USB Drivers\25_escape\conn\ss_conn_service.exe [743688 2014-12-03] (DEVGURU CO LTD -> DEVGURU Co., LTD.)
    R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [11644656 2018-09-10] (TeamViewer GmbH -> TeamViewer GmbH)
    R2 WavesSysSvc; C:\Program Files\Realtek\Audio\AP\WavesSysSvc64.exe [497664 2015-07-31] (Microsoft Windows Hardware Compatibility Publisher -> Waves Audio Ltd.)
    R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1905.4-0\NisSrv.exe [2433136 2019-06-13] (Microsoft Windows Publisher -> Microsoft Corporation)
    R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1905.4-0\MsMpEng.exe [109896 2019-06-13] (Microsoft Windows Publisher -> Microsoft Corporation)
    R2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.4.3.225\WsAppService.exe [473824 2017-05-05] (Wondershare Technology Co.,Ltd -> Wondershare)
    S2 Leica Microsystems Camera Monitor Service; C:\Program Files (x86)\Leica Microsystems\Cameras\EZ\WinSrv\leicadevmon_svc.exe [X]
    S4 NIApplicationWebServer64; "C:\Program Files\National Instruments\Shared\NI WebServer\ApplicationWebServer.exe" -user [X]
    S2 WsDrvInst; C:\Program Files (x86)\Wondershare\Dr.Fone for iOS\Library\DriverInstaller\DriverInstall.exe [X]

    ===================== Treiber (Nicht auf der Ausnahmeliste) ======================

    (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

    S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus.sys [110488 2014-12-03] (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.(www.devguru.co.kr))
    R3 dptf_acpi; C:\WINDOWS\System32\drivers\dptf_acpi.sys [55784 2015-10-30] (Intel(R) Software -> Intel Corporation)
    R3 dptf_cpu; C:\WINDOWS\System32\drivers\dptf_cpu.sys [52200 2015-10-30] (Intel(R) Software -> Intel Corporation)
    R3 dptf_pch; C:\WINDOWS\System32\drivers\dptf_pch.sys [50664 2015-10-30] (Intel(R) Software -> Intel Corporation)
    R3 dtlitescsibus; C:\WINDOWS\System32\drivers\dtlitescsibus.sys [30264 2017-10-22] (Disc Soft Ltd -> Disc Soft Ltd)
    R3 dtliteusbbus; C:\WINDOWS\System32\drivers\dtliteusbbus.sys [47672 2017-10-22] (Disc Soft Ltd -> Disc Soft Ltd)
    R3 esif_lf; C:\WINDOWS\system32\DRIVERS\esif_lf.sys [260072 2015-10-30] (Intel(R) Software -> Intel Corporation)
    R3 HidEventFilter; C:\WINDOWS\System32\drivers\HidEventFilter.sys [43512 2015-06-10] (Intel(R) Software -> Intel Corporation)
    S3 iaLPSS_GPIO; C:\WINDOWS\System32\drivers\iaLPSS_GPIO.sys [35832 2014-06-11] (Intel Corporation - Software and Firmware Products -> Intel Corporation)
    S3 iaLPSS_SPI; C:\WINDOWS\System32\drivers\iaLPSS_SPI.sys [100856 2014-06-11] (Intel Corporation - Software and Firmware Products -> Intel Corporation)
    S3 iaLPSS_UART2; C:\WINDOWS\System32\drivers\iaLPSS_UART2.sys [143864 2014-06-11] (Intel Corporation - Software and Firmware Products -> Intel Corporation)
    R3 ikbevent; C:\WINDOWS\system32\DRIVERS\ikbevent.sys [22216 2014-05-27] (Intel CASE -> )
    R3 imsevent; C:\WINDOWS\system32\DRIVERS\imsevent.sys [22728 2014-05-27] (Intel CASE -> )
    R3 IntcADSP; C:\WINDOWS\system32\DRIVERS\IntcADSP.sys [738576 2015-07-31] (Intel Corporation - Client Components Group -> Intel(R) Corporation)
    R0 IntelHSWPcc; C:\WINDOWS\System32\drivers\IntelPcc.sys [88256 2015-06-09] (Intel(R) Software -> Intel Corporation)
    R3 InvProtectDrv; C:\Program Files (x86)\Invincea\Enterprise\X64\InvProtectDrv64.sys [50696 2014-07-30] (Invincea, Inc. -> Invincea, Inc.)
    R3 ISCT; C:\WINDOWS\System32\drivers\ISCTD.sys [44744 2014-05-27] (Intel CASE -> )
    S3 LMSCameraMC170HD; C:\WINDOWS\system32\DRIVERS\LeicaMC170HD.sys [94536 2014-08-06] (Leica Microsystems -> Leica Microsystems)
    S3 pelmouse; C:\WINDOWS\system32\DRIVERS\pelmouse.sys [26880 2016-07-11] (WDKTestCert idd,131110062695071623 -> TPMX Electronics Ltd.)
    S3 pelusblf; C:\WINDOWS\system32\DRIVERS\pelusblf.sys [33048 2016-07-11] (WDKTestCert idd,131110062695071623 -> )
    R3 RTKI2SAC; C:\WINDOWS\system32\DRIVERS\RTKI2SAC.sys [217816 2015-07-31] (Realtek Semiconductor Corp -> Realtek Semiconductor Corp.)
    R3 RTSPER; C:\WINDOWS\system32\DRIVERS\RtsPer.sys [777944 2016-03-21] (Realtek Semiconductor Corp -> Realsil Semiconductor Corporation)
    S3 SboxDrv; C:\Program Files (x86)\Invincea\Enterprise\Sandbox\SboxDrv.sys [183304 2014-07-30] (Invincea, Inc. -> Invincea, Inc.)
    S2 Sentinel64; C:\WINDOWS\System32\Drivers\Sentinel64.sys [145448 2008-07-11] (SafeNet, Inc. -> SafeNet, Inc.)
    S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [206104 2014-12-03] (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.(www.devguru.co.kr))
    R3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [27136 2016-04-21] (OpenVPN Technologies, Inc. -> The OpenVPN Project)
    S3 usbrndis6; C:\WINDOWS\System32\drivers\usb80236.sys [22016 2018-04-12] (Microsoft Windows -> Microsoft Corporation)
    S3 vpnva; C:\WINDOWS\System32\drivers\vpnva64-6.sys [73616 2018-09-05] (Cisco Systems, Inc. -> Cisco Systems, Inc.)
    S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [47496 2019-06-13] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
    S3 WDC_SAM; C:\WINDOWS\System32\drivers\wdcsam64.sys [26880 2015-11-12] (WDKTestCert wdclab,130885612892544312 -> Western Digital Technologies, Inc.)
    R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [337632 2019-06-13] (Microsoft Windows -> Microsoft Corporation)
    S3 wdm_usb; C:\WINDOWS\system32\DRIVERS\usb2ser.sys [151184 2016-07-15] (NGO -> MBB)
    R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [53984 2019-06-13] (Microsoft Windows -> Microsoft Corporation)

    ==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

    (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
     
    Last edited by a moderator: 2019/06/28
    TLS,
    #1
  2. 2019/06/28
    TLS

    TLS New Member Thread Starter

    Joined:
    2019/06/28
    Messages:
    5
    Likes Received:
    0
    2019-06-28 13:04 - 2019-06-13 09:01 - 000513336 ____C (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll
    2019-06-28 13:04 - 2019-06-13 09:01 - 000511288 ____C (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll
    2019-06-28 13:04 - 2019-06-13 09:01 - 000036152 ____C (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe
    2019-06-28 13:04 - 2019-06-13 08:59 - 000785264 ____C (Microsoft Corporation) C:\WINDOWS\system32\pkeyhelper.dll
    2019-06-28 13:04 - 2019-06-13 08:47 - 005625160 ____C (Microsoft Corporation) C:\WINDOWS\system32\StartTileData.dll
    2019-06-28 13:04 - 2019-06-13 08:47 - 001219896 ____C (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
    2019-06-28 13:04 - 2019-06-13 08:47 - 001063224 ____C (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi
    2019-06-28 13:04 - 2019-06-13 08:47 - 001027384 ____C (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
    2019-06-28 13:04 - 2019-06-13 08:47 - 000568104 ____C (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe
    2019-06-28 13:04 - 2019-06-13 08:46 - 001076536 ____C (Microsoft Corporation) C:\WINDOWS\system32\efscore.dll
    2019-06-28 13:04 - 2019-06-13 08:46 - 000723944 ____C (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
    2019-06-28 13:04 - 2019-06-13 08:46 - 000510296 ____C (Microsoft Corporation) C:\WINDOWS\system32\policymanager.dll
    2019-06-28 13:04 - 2019-06-13 08:46 - 000093984 ____C (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll
    2019-06-28 13:04 - 2019-06-13 08:45 - 009084216 ____C (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
    2019-06-28 13:04 - 2019-06-13 08:45 - 002421560 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys
    2019-06-28 13:04 - 2019-06-13 08:44 - 007520136 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
    2019-06-28 13:04 - 2019-06-13 08:44 - 007436744 ____C (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
    2019-06-28 13:04 - 2019-06-13 08:44 - 002769688 ____C (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
    2019-06-28 13:04 - 2019-06-13 08:44 - 002571848 ____C (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
    2019-06-28 13:04 - 2019-06-13 08:44 - 002546704 ____C (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll
    2019-06-28 13:04 - 2019-06-13 08:44 - 001459328 ____C (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
    2019-06-28 13:04 - 2019-06-13 08:44 - 001260992 ____C (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
    2019-06-28 13:04 - 2019-06-13 08:44 - 001141712 ____C (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
    2019-06-28 13:04 - 2019-06-13 08:44 - 001098272 ____C (Microsoft Corporation) C:\WINDOWS\system32\msvproc.dll
    2019-06-28 13:04 - 2019-06-13 08:44 - 001033696 ____C (Microsoft Corporation) C:\WINDOWS\system32\ClipSVC.dll
    2019-06-28 13:04 - 2019-06-13 08:44 - 000984152 ____C (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
    2019-06-28 13:04 - 2019-06-13 08:44 - 000767264 ____C (Microsoft Corporation) C:\WINDOWS\system32\dnsapi.dll
    2019-06-28 13:04 - 2019-06-13 08:44 - 000713488 ____C (Microsoft Corporation) C:\WINDOWS\system32\MSVideoDSP.dll
    2019-06-28 13:04 - 2019-06-13 08:44 - 000607112 ____C (Microsoft Corporation) C:\WINDOWS\system32\TextInputFramework.dll
    2019-06-28 13:04 - 2019-06-13 08:44 - 000545808 ____C (Microsoft Corporation) C:\WINDOWS\system32\hal.dll
    2019-06-28 13:04 - 2019-06-13 08:44 - 000130624 ____C (Microsoft Corporation) C:\WINDOWS\system32\rmclient.dll
    2019-06-28 13:04 - 2019-06-13 08:26 - 025857536 ____C (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
    2019-06-28 13:04 - 2019-06-13 08:22 - 022719488 ____C (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
    2019-06-28 13:04 - 2019-06-13 08:17 - 000106496 ____C (Microsoft Corporation) C:\WINDOWS\system32\NotificationControllerPS.dll
    2019-06-28 13:04 - 2019-06-13 08:16 - 001626112 ____C (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll
    2019-06-28 13:04 - 2019-06-13 08:16 - 000140288 ____C (Microsoft Corporation) C:\WINDOWS\system32\mdmmigrator.dll
    2019-06-28 13:04 - 2019-06-13 08:15 - 004866048 ____C (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
    2019-06-28 13:04 - 2019-06-13 08:15 - 004385280 ____C (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll
    2019-06-28 13:04 - 2019-06-13 08:15 - 000514560 ____C (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe
    2019-06-28 13:04 - 2019-06-13 08:15 - 000433152 ____C (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe
    2019-06-28 13:04 - 2019-06-13 08:15 - 000204288 ____C (Microsoft Corporation) C:\WINDOWS\system32\enrollmentapi.dll
    2019-06-28 13:04 - 2019-06-13 08:15 - 000137728 ____C (Microsoft Corporation) C:\WINDOWS\system32\InputLocaleManager.dll
    2019-06-28 13:04 - 2019-06-13 08:15 - 000083456 ____C (Microsoft Corporation) C:\WINDOWS\system32\KdsCli.dll
    2019-06-28 13:04 - 2019-06-13 08:14 - 003318784 ____C (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
    2019-06-28 13:04 - 2019-06-13 08:14 - 000409088 ____C (Microsoft Corporation) C:\WINDOWS\system32\wlanmsm.dll
    2019-06-28 13:04 - 2019-06-13 08:14 - 000361472 ____C (Microsoft Corporation) C:\WINDOWS\system32\DeviceEnroller.exe
    2019-06-28 13:04 - 2019-06-13 08:14 - 000302080 ____C (Microsoft Corporation) C:\WINDOWS\system32\CXHProvisioningServer.dll
    2019-06-28 13:04 - 2019-06-13 08:13 - 007588864 ____C (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
    2019-06-28 13:04 - 2019-06-13 08:13 - 004771840 ____C (Microsoft Corporation) C:\WINDOWS\system32\InputService.dll
    2019-06-28 13:04 - 2019-06-13 08:13 - 002370048 ____C (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
    2019-06-28 13:04 - 2019-06-13 08:13 - 000761344 ____C (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll
    2019-06-28 13:04 - 2019-06-13 08:13 - 000567808 ____C (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll
    2019-06-28 13:04 - 2019-06-13 08:13 - 000322560 ____C (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe
    2019-06-28 13:04 - 2019-06-13 08:13 - 000110592 ____C (Microsoft Corporation) C:\WINDOWS\system32\ngcpopkeysrv.dll
    2019-06-28 13:04 - 2019-06-13 08:12 - 000916480 ____C (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll
    2019-06-28 13:04 - 2019-06-13 08:12 - 000894464 ____C (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
    2019-06-28 13:04 - 2019-06-13 08:12 - 000808448 ____C (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
    2019-06-28 13:04 - 2019-06-13 08:12 - 000624640 ____C (Microsoft Corporation) C:\WINDOWS\system32\PsmServiceExtHost.dll
    2019-06-28 13:04 - 2019-06-13 08:12 - 000532992 ____C (Microsoft Corporation) C:\WINDOWS\system32\QuietHours.dll
    2019-06-28 13:04 - 2019-06-13 08:12 - 000501248 ____C (Microsoft Corporation) C:\WINDOWS\system32\rastls.dll
    2019-06-28 13:04 - 2019-06-13 08:11 - 002585088 ____C (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll
    2019-06-28 13:04 - 2019-06-13 08:11 - 000508416 ____C (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_Notifications.dll
    2019-06-28 13:04 - 2019-06-13 08:11 - 000300032 ____C (Microsoft Corporation) C:\WINDOWS\system32\dnsrslvr.dll
    2019-06-28 13:04 - 2019-06-13 08:11 - 000271872 ____C (Microsoft Corporation) C:\WINDOWS\system32\wkssvc.dll
    2019-06-28 13:04 - 2019-06-13 08:11 - 000048128 ____C (Microsoft Corporation) C:\WINDOWS\system32\TokenBrokerUI.dll
    2019-06-28 13:04 - 2019-06-13 08:10 - 003212288 ____C (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll
    2019-06-28 13:04 - 2019-06-13 08:10 - 002912256 ____C (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
    2019-06-28 13:04 - 2019-06-13 08:10 - 001400832 ____C (Microsoft Corporation) C:\WINDOWS\system32\TokenBroker.dll
    2019-06-28 13:04 - 2019-06-13 08:10 - 001215488 ____C (Microsoft Corporation) C:\WINDOWS\system32\NotificationController.dll
    2019-06-28 13:04 - 2019-06-13 08:10 - 000871424 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.BackgroundMediaPlayback.dll
    2019-06-28 13:04 - 2019-06-13 08:10 - 000869376 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Playback.BackgroundMediaPlayer.dll
    2019-06-28 13:04 - 2019-06-13 08:10 - 000849408 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Playback.MediaPlayer.dll
    2019-06-28 13:04 - 2019-06-13 08:10 - 000523776 ____C (Microsoft Corporation) C:\WINDOWS\system32\dmenrollengine.dll
    2019-06-28 13:04 - 2019-06-13 08:09 - 002166784 ____C (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
    2019-06-28 13:04 - 2019-06-13 08:09 - 001920000 ____C (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll
    2019-06-28 13:04 - 2019-06-13 08:09 - 001854976 ____C (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll
    2019-06-28 13:04 - 2019-06-13 08:09 - 000922112 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Security.Authentication.Web.Core.dll
    2019-06-28 13:04 - 2019-06-13 08:09 - 000755712 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll
    2019-06-28 13:04 - 2019-06-13 08:08 - 000506368 ____C (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll
    2019-06-28 13:04 - 2019-06-13 07:14 - 000415544 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll
    2019-06-28 13:04 - 2019-06-13 07:08 - 000443632 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\policymanager.dll
    2019-06-28 13:04 - 2019-06-13 07:07 - 000101192 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\rmclient.dll
    2019-06-28 13:04 - 2019-06-13 07:07 - 000080744 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\wldp.dll
    2019-06-28 13:04 - 2019-06-13 07:06 - 006570880 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
    2019-06-28 13:04 - 2019-06-13 07:06 - 006042984 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
    2019-06-28 13:04 - 2019-06-13 07:06 - 002256768 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
    2019-06-28 13:04 - 2019-06-13 07:06 - 001980472 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
    2019-06-28 13:04 - 2019-06-13 07:06 - 001130776 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\msvproc.dll
    2019-06-28 13:04 - 2019-06-13 07:06 - 000581600 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVideoDSP.dll
    2019-06-28 13:04 - 2019-06-13 07:06 - 000574024 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\dnsapi.dll
    2019-06-28 13:04 - 2019-06-13 06:58 - 022017536 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
    2019-06-28 13:04 - 2019-06-13 06:53 - 000001312 ____C C:\WINDOWS\system32\tcbres.wim
    2019-06-28 13:04 - 2019-06-13 06:51 - 019372544 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
    2019-06-28 13:04 - 2019-06-13 06:50 - 003710976 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
    2019-06-28 13:04 - 2019-06-13 06:49 - 000172544 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\enrollmentapi.dll
    2019-06-28 13:04 - 2019-06-13 06:47 - 003554304 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputService.dll
    2019-06-28 13:04 - 2019-06-13 06:47 - 002899456 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll
    2019-06-28 13:04 - 2019-06-13 06:47 - 000450048 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\rastls.dll
    2019-06-28 13:04 - 2019-06-13 06:46 - 000608768 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll
    2019-06-28 13:04 - 2019-06-13 06:46 - 000392704 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\daxexec.dll
    2019-06-28 13:04 - 2019-06-13 06:46 - 000331776 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll
    2019-06-28 13:04 - 2019-06-13 06:46 - 000038400 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBrokerUI.dll
    2019-06-28 13:04 - 2019-06-13 06:45 - 005784064 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
    2019-06-28 13:04 - 2019-06-13 06:45 - 000602112 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll
    2019-06-28 13:04 - 2019-06-13 06:45 - 000578560 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
    2019-06-28 13:04 - 2019-06-13 06:44 - 002610688 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll
    2019-06-28 13:04 - 2019-06-13 06:44 - 001003008 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\TokenBroker.dll
    2019-06-28 13:04 - 2019-06-13 06:44 - 000648192 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.BackgroundMediaPlayback.dll
    2019-06-28 13:04 - 2019-06-13 06:44 - 000630784 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Playback.MediaPlayer.dll
    2019-06-28 13:04 - 2019-06-13 06:44 - 000582144 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Core.TextInput.dll
    2019-06-28 13:04 - 2019-06-13 06:44 - 000251904 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\msIso.dll
    2019-06-28 13:04 - 2019-06-13 06:43 - 000681472 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Security.Authentication.Web.Core.dll
    2019-06-28 13:04 - 2019-06-13 06:43 - 000646656 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Playback.BackgroundMediaPlayer.dll
    2019-06-28 13:04 - 2019-06-13 06:43 - 000445952 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\dmenrollengine.dll
    2019-06-28 12:57 - 2019-06-28 12:57 - 000000023 ____C C:\Users\Dennis\miktex-console.lock
    2019-06-28 12:54 - 2019-06-28 12:54 - 000001128 ____C C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeXstudio.lnk
    2019-06-28 12:53 - 2019-06-28 12:54 - 000000000 ___DC C:\Program Files (x86)\texstudio
    2019-06-28 12:50 - 2019-06-28 12:50 - 000002363 ____C C:\Users\Dennis\Desktop\Microsoft Teams.lnk
    2019-06-28 12:50 - 2019-06-28 12:50 - 000000000 ___DC C:\Users\Dennis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft Corporation
    2019-06-28 12:50 - 2019-06-28 12:50 - 000000000 ___DC C:\Users\Dennis\AppData\Roaming\Microsoft Teams
    2019-06-28 12:46 - 2019-06-28 12:46 - 000000000 ___DC C:\Program Files (x86)\Teams Installer
    2019-06-28 12:44 - 2019-06-28 12:44 - 000002543 ____C C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk
    2019-06-28 12:44 - 2019-06-28 12:44 - 000002539 ____C C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk
    2019-06-28 12:44 - 2019-06-28 12:44 - 000002518 ____C C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk
    2019-06-28 12:44 - 2019-06-28 12:44 - 000002496 ____C C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype for Business.lnk
    2019-06-28 12:44 - 2019-06-28 12:44 - 000002493 ____C C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk
    2019-06-28 12:44 - 2019-06-28 12:44 - 000002460 ____C C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk
    2019-06-28 12:44 - 2019-06-28 12:44 - 000002429 ____C C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk
    2019-06-28 12:44 - 2019-06-28 12:44 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools
    2019-06-28 12:39 - 2019-06-28 12:39 - 000000000 ___DC C:\Program Files\Common Files\DESIGNER
    2019-06-28 12:32 - 2019-06-28 12:32 - 000000000 ___DC C:\Program Files\Microsoft Office 15
    2019-06-28 12:16 - 2019-06-07 12:40 - 001663488 ____C (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
    2019-06-28 12:16 - 2019-06-07 12:40 - 001364992 ____C (Microsoft Corporation) C:\WINDOWS\system32\bcastdvruserservice.dll
    2019-06-28 12:16 - 2019-06-07 12:04 - 001471488 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll
    2019-06-28 12:16 - 2019-06-07 08:01 - 001035040 ____C (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe
    2019-06-28 12:16 - 2019-06-07 07:57 - 002811192 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
    2019-06-28 12:16 - 2019-06-07 07:57 - 001934808 ____C (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll
    2019-06-28 12:16 - 2019-06-07 07:57 - 001209696 ____C (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll
    2019-06-28 12:16 - 2019-06-07 07:57 - 000709728 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys
    2019-06-28 12:16 - 2019-06-07 07:57 - 000383504 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys
    2019-06-28 12:16 - 2019-06-07 07:57 - 000170296 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys
    2019-06-28 12:16 - 2019-06-07 07:57 - 000137448 ____C (Microsoft Corporation) C:\WINDOWS\system32\bcrypt.dll
    2019-06-28 12:16 - 2019-06-07 07:47 - 000097272 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcrypt.dll
    2019-06-28 12:16 - 2019-06-07 07:46 - 000357072 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcryptprimitives.dll
    2019-06-28 12:16 - 2019-06-07 07:24 - 003400704 ____C (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
    2019-06-28 12:16 - 2019-06-07 07:22 - 005307392 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll
    2019-06-28 12:16 - 2019-06-07 07:21 - 001778688 ____C (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll
    2019-06-28 12:16 - 2019-06-07 07:21 - 000473600 ____C (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll
    2019-06-28 12:16 - 2019-06-07 07:19 - 002175488 ____C (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
    2019-06-28 12:16 - 2019-06-07 07:19 - 001549824 ____C (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
    2019-06-28 12:16 - 2019-06-07 07:19 - 000778240 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll
    2019-06-28 12:16 - 2019-06-07 07:17 - 000961024 ____C (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll
    2019-06-28 12:16 - 2019-06-07 07:17 - 000889344 ____C (Microsoft Corporation) C:\WINDOWS\system32\schedsvc.dll
    2019-06-28 12:16 - 2019-06-07 07:16 - 001102336 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthport.sys
    2019-06-28 12:16 - 2019-06-07 07:16 - 000900096 ____C (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
    2019-06-28 12:16 - 2019-05-19 00:12 - 000353280 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd3x40.dll
    2019-06-28 12:16 - 2019-05-19 00:12 - 000341504 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\msexcl40.dll
    2019-06-28 12:16 - 2019-05-17 14:44 - 000348160 ____C (Microsoft Corporation) C:\WINDOWS\system32\MusNotifyIcon.exe
    2019-06-28 12:16 - 2019-05-17 14:40 - 002394960 ____C (Microsoft Corporation) C:\WINDOWS\system32\WMVCORE.DLL
    2019-06-28 12:16 - 2019-05-17 14:25 - 004491264 ____C (Microsoft Corporation) C:\WINDOWS\system32\xpsrchvw.exe
    2019-06-28 12:16 - 2019-05-17 14:22 - 000392192 ____C (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
    2019-06-28 12:16 - 2019-05-17 14:22 - 000182784 ____C (Microsoft Corporation) C:\WINDOWS\system32\LanguageComponentsInstaller.dll
    2019-06-28 12:16 - 2019-05-17 14:21 - 001180672 ____C (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll
    2019-06-28 12:16 - 2019-05-17 14:21 - 001121792 ____C (Microsoft Corporation) C:\WINDOWS\system32\TSWorkspace.dll
    2019-06-28 12:16 - 2019-05-17 14:21 - 000878592 ____C (Microsoft Corporation) C:\WINDOWS\system32\CPFilters.dll
    2019-06-28 12:16 - 2019-05-17 14:21 - 000221184 ____C (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe
    2019-06-28 12:16 - 2019-05-17 14:20 - 002084864 ____C (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
    2019-06-28 12:16 - 2019-05-17 14:20 - 001970688 ____C (Microsoft Corporation) C:\WINDOWS\system32\PeerDistSvc.dll
    2019-06-28 12:16 - 2019-05-17 14:19 - 000757248 ____C (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
    2019-06-28 12:16 - 2019-05-17 14:07 - 002206424 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMVCORE.DLL
    2019-06-28 12:16 - 2019-05-17 13:58 - 003397632 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\xpsrchvw.exe
    2019-06-28 12:16 - 2019-05-17 13:56 - 000344576 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll
    2019-06-28 12:16 - 2019-05-17 13:55 - 000704000 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\CPFilters.dll
    2019-06-28 12:16 - 2019-05-17 13:55 - 000668160 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll
    2019-06-28 12:16 - 2019-05-17 13:55 - 000470528 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\AcSpecfc.dll
    2019-06-28 12:16 - 2019-05-17 13:54 - 002016768 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl
    2019-06-28 12:16 - 2019-05-17 13:54 - 000908288 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\TSWorkspace.dll
    2019-06-28 12:16 - 2019-05-17 09:07 - 000105272 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\stornvme.sys
    2019-06-28 12:16 - 2019-05-17 08:44 - 000829960 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWAHost.exe
    2019-06-28 12:16 - 2019-05-17 08:44 - 000550520 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf.dll
    2019-06-28 12:16 - 2019-05-17 08:42 - 004789944 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll
    2019-06-28 12:16 - 2019-05-17 08:42 - 001989552 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll
    2019-06-28 12:16 - 2019-05-17 08:42 - 001620264 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
    2019-06-28 12:16 - 2019-05-17 08:42 - 001380096 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll
    2019-06-28 12:16 - 2019-05-17 08:30 - 013878784 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll
    2019-06-28 12:16 - 2019-05-17 08:26 - 002969600 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll
    2019-06-28 12:16 - 2019-05-17 08:23 - 000074240 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\dtdump.exe
    2019-06-28 12:16 - 2019-05-17 08:22 - 000142848 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallServiceTasks.dll
    2019-06-28 12:16 - 2019-05-17 08:21 - 000224768 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\credprovhost.dll
    2019-06-28 12:16 - 2019-05-17 08:20 - 000366080 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieproxy.dll
    2019-06-28 12:16 - 2019-05-17 08:20 - 000118272 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\updatepolicy.dll
    2019-06-28 12:16 - 2019-05-17 08:19 - 004515840 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
    2019-06-28 12:16 - 2019-05-17 08:19 - 001630720 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
    2019-06-28 12:16 - 2019-05-17 08:19 - 001110528 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallService.dll
    2019-06-28 12:16 - 2019-05-17 08:19 - 000873472 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Streaming.dll
    2019-06-28 12:16 - 2019-05-17 08:19 - 000835584 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll
    2019-06-28 12:16 - 2019-05-17 08:18 - 002796032 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\esent.dll
    2019-06-28 12:16 - 2019-05-17 08:18 - 001006592 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\wpnapps.dll
    2019-06-28 12:16 - 2019-05-17 08:08 - 000491200 ____C (Microsoft Corporation) C:\WINDOWS\system32\mf.dll
    2019-06-28 12:16 - 2019-05-17 08:07 - 004404720 ____C (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
    2019-06-28 12:16 - 2019-05-17 08:07 - 002467320 ____C (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll
    2019-06-28 12:16 - 2019-05-17 08:07 - 001288712 ____C (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll
    2019-06-28 12:16 - 2019-05-17 08:07 - 000930616 ____C (Microsoft Corporation) C:\WINDOWS\system32\WWAHost.exe
    2019-06-28 12:16 - 2019-05-17 08:06 - 001943136 ____C (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
    2019-06-28 12:16 - 2019-05-17 08:06 - 001784696 ____C (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll
    2019-06-28 12:16 - 2019-05-17 08:06 - 001307648 ____C (Microsoft Corporation) C:\WINDOWS\system32\MSVPXENC.dll
    2019-06-28 12:16 - 2019-05-17 08:04 - 001826816 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.dll
    2019-06-28 12:16 - 2019-05-17 08:00 - 001295360 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSVPXENC.dll
    2019-06-28 12:16 - 2019-05-17 07:44 - 016597504 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll
    2019-06-28 12:16 - 2019-05-17 07:38 - 004709376 ____C (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll
    2019-06-28 12:16 - 2019-05-17 07:37 - 000185344 ____C (Microsoft Corporation) C:\WINDOWS\system32\InstallServiceTasks.dll
    2019-06-28 12:16 - 2019-05-17 07:36 - 000228864 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\winnat.sys
    2019-06-28 12:16 - 2019-05-17 07:36 - 000115200 ____C (Microsoft Corporation) C:\WINDOWS\system32\updatecsp.dll
    2019-06-28 12:16 - 2019-05-17 07:36 - 000096768 ____C (Microsoft Corporation) C:\WINDOWS\system32\usoapi.dll
    2019-06-28 12:16 - 2019-05-17 07:34 - 001804288 ____C (Microsoft Corporation) C:\WINDOWS\system32\wpncore.dll
    2019-06-28 12:16 - 2019-05-17 07:34 - 000671744 ____C (Microsoft Corporation) C:\WINDOWS\system32\aadcloudap.dll
    2019-06-28 12:16 - 2019-05-17 07:34 - 000275456 ____C (Microsoft Corporation) C:\WINDOWS\system32\SIHClient.exe
    2019-06-28 12:16 - 2019-05-17 07:34 - 000270336 ____C (Microsoft Corporation) C:\WINDOWS\system32\credprovhost.dll
    2019-06-28 12:16 - 2019-05-17 07:34 - 000141312 ____C (Microsoft Corporation) C:\WINDOWS\system32\updatepolicy.dll
    2019-06-28 12:16 - 2019-05-17 07:33 - 003091456 ____C (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll
    2019-06-28 12:16 - 2019-05-17 07:33 - 001487360 ____C (Microsoft Corporation) C:\WINDOWS\system32\InstallService.dll
    2019-06-28 12:16 - 2019-05-17 07:33 - 000787968 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdiWiFi.sys
    2019-06-28 12:16 - 2019-05-17 07:32 - 001070080 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Streaming.dll
    2019-06-28 12:16 - 2019-05-17 07:32 - 000815104 ____C (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll
    2019-06-28 12:16 - 2019-05-17 07:31 - 004937216 ____C (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
    2019-06-28 12:16 - 2019-05-17 07:31 - 003376640 ____C (Microsoft Corporation) C:\WINDOWS\system32\NetworkMobileSettings.dll
    2019-06-28 12:16 - 2019-05-17 07:31 - 003293184 ____C (Microsoft Corporation) C:\WINDOWS\system32\esent.dll
    2019-06-28 12:16 - 2019-05-17 07:31 - 001805312 ____C (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
    2019-06-28 12:16 - 2019-05-17 07:31 - 001383424 ____C (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll
    2019-06-28 12:16 - 2019-05-17 07:31 - 001211904 ____C (Microsoft Corporation) C:\WINDOWS\system32\wpnapps.dll
    2019-06-28 12:16 - 2019-05-17 07:31 - 000620032 ____C (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll
    2019-06-28 12:16 - 2019-05-17 07:30 - 000917504 ____C (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll
    2019-06-28 12:15 - 2019-06-07 12:48 - 000064000 ____C (Microsoft Corporation) C:\WINDOWS\system32\iemigplugin.dll
    2019-06-28 12:15 - 2019-06-07 12:47 - 000059904 ____C (Microsoft Corporation) C:\WINDOWS\system32\mf3216.dll
    2019-06-28 12:15 - 2019-06-07 12:41 - 004055552 ____C (Microsoft Corporation) C:\WINDOWS\system32\msi.dll
    2019-06-28 12:15 - 2019-06-07 12:10 - 000046080 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf3216.dll
    2019-06-28 12:15 - 2019-06-07 12:04 - 004056064 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll
    2019-06-28 12:15 - 2019-06-07 08:07 - 000707384 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\vhdmp.sys
    2019-06-28 12:15 - 2019-06-07 07:58 - 000422416 ____C (Microsoft Corporation) C:\WINDOWS\system32\wmicmiplugin.dll
    2019-06-28 12:15 - 2019-06-07 07:58 - 000135176 ____C (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll
    2019-06-28 12:15 - 2019-06-07 07:58 - 000076304 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hvservice.sys
    2019-06-28 12:15 - 2019-06-07 07:57 - 002719032 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys
    2019-06-28 12:15 - 2019-06-07 07:57 - 000792888 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
    2019-06-28 12:15 - 2019-06-07 07:57 - 000594024 ____C (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe
    2019-06-28 12:15 - 2019-06-07 07:57 - 000494304 ____C (Microsoft Corporation) C:\WINDOWS\system32\bcryptprimitives.dll
    2019-06-28 12:15 - 2019-06-07 07:57 - 000435000 ____C (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll
    2019-06-28 12:15 - 2019-06-07 07:57 - 000413720 ____C (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll
    2019-06-28 12:15 - 2019-06-07 07:57 - 000412984 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
    2019-06-28 12:15 - 2019-06-07 07:57 - 000148280 ____C (Microsoft Corporation) C:\WINDOWS\system32\userenv.dll
    2019-06-28 12:15 - 2019-06-07 07:47 - 000380432 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll
    2019-06-28 12:15 - 2019-06-07 07:46 - 001805656 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll
    2019-06-28 12:15 - 2019-06-07 07:46 - 001011872 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll
    2019-06-28 12:15 - 2019-06-07 07:46 - 000128792 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\userenv.dll
    2019-06-28 12:15 - 2019-06-07 07:24 - 001361408 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\MSPhotography.dll
    2019-06-28 12:15 - 2019-06-07 07:23 - 000561152 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll
    2019-06-28 12:15 - 2019-06-07 07:23 - 000209408 ____C (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll
    2019-06-28 12:15 - 2019-06-07 07:22 - 000233984 ____C (Microsoft Corporation) C:\WINDOWS\system32\pku2u.dll
    2019-06-28 12:15 - 2019-06-07 07:22 - 000216064 ____C (Microsoft Corporation) C:\WINDOWS\system32\wdigest.dll
    2019-06-28 12:15 - 2019-06-07 07:21 - 000154112 ____C (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
    2019-06-28 12:15 - 2019-06-07 07:20 - 001708544 ____C (Microsoft Corporation) C:\WINDOWS\system32\MSPhotography.dll
    2019-06-28 12:15 - 2019-06-07 07:20 - 000726528 ____C (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
    2019-06-28 12:15 - 2019-06-07 07:19 - 001560576 ____C (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
    2019-06-28 12:15 - 2019-06-07 07:19 - 000369664 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\taskcomp.dll
    2019-06-28 12:15 - 2019-06-07 07:18 - 000686592 ____C (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll
    2019-06-28 12:15 - 2019-06-07 07:18 - 000531968 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
    2019-06-28 12:15 - 2019-06-07 07:16 - 000544768 ____C (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
    2019-06-28 12:15 - 2019-06-07 07:16 - 000478720 ____C (Microsoft Corporation) C:\WINDOWS\system32\taskcomp.dll
    2019-06-28 12:15 - 2019-05-19 00:12 - 001311744 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\msjet40.dll
    2019-06-28 12:15 - 2019-05-19 00:12 - 000241152 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\msltus40.dll
    2019-06-28 12:15 - 2019-05-17 14:25 - 000039424 ____C (Microsoft Corporation) C:\WINDOWS\system32\WindowsUpdateElevatedInstaller.exe
    2019-06-28 12:15 - 2019-05-17 14:24 - 000122368 ____C (Microsoft Corporation) C:\WINDOWS\system32\musdialoghandlers.dll
    2019-06-28 12:15 - 2019-05-17 14:23 - 000223744 ____C (Microsoft Corporation) C:\WINDOWS\system32\PeerDist.dll
    2019-06-28 12:15 - 2019-05-17 14:23 - 000182272 ____C (Microsoft Corporation) C:\WINDOWS\system32\PeerDistWSDDiscoProv.dll
    2019-06-28 12:15 - 2019-05-17 14:23 - 000110080 ____C (Microsoft Corporation) C:\WINDOWS\system32\AxInstSv.dll
    2019-06-28 12:15 - 2019-05-17 14:21 - 000274944 ____C (Microsoft Corporation) C:\WINDOWS\system32\dot3gpui.dll
    2019-06-28 12:15 - 2019-05-17 14:20 - 000725504 ____C (Microsoft Corporation) C:\WINDOWS\system32\PeerDistCacheProvider.dll
    2019-06-28 12:15 - 2019-05-17 14:20 - 000424448 ____C (Microsoft Corporation) C:\WINDOWS\system32\PeerDistSh.dll
    2019-06-28 12:15 - 2019-05-17 14:20 - 000224256 ____C (Microsoft Corporation) C:\WINDOWS\system32\PeerDistCleaner.dll
    2019-06-28 12:15 - 2019-05-17 13:58 - 000184320 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\PeerDist.dll
    2019-06-28 12:15 - 2019-05-17 13:56 - 000240640 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\dot3gpui.dll
    2019-06-28 12:15 - 2019-05-17 13:55 - 000352256 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\PeerDistSh.dll
    2019-06-28 12:15 - 2019-05-17 11:33 - 001008640 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.MixedRealityCapture.dll
    2019-06-28 12:15 - 2019-05-17 10:52 - 000868864 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.MixedRealityCapture.dll
    2019-06-28 12:15 - 2019-05-17 08:43 - 000297688 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\wevtapi.dll
    2019-06-28 12:15 - 2019-05-17 08:42 - 000129088 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfps.dll
    2019-06-28 12:15 - 2019-05-17 08:42 - 000125504 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\KerbClientShared.dll
    2019-06-28 12:15 - 2019-05-17 08:23 - 000068096 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\usoapi.dll
    2019-06-28 12:15 - 2019-05-17 08:23 - 000002560 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\tzres.dll
    2019-06-28 12:15 - 2019-05-17 08:22 - 000031232 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\wups.dll
    2019-06-28 12:15 - 2019-05-17 08:21 - 000326144 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\esentutl.exe
    2019-06-28 12:15 - 2019-05-17 08:19 - 001073664 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpcore.dll
    2019-06-28 12:15 - 2019-05-17 08:08 - 000401328 ____C (Microsoft Corporation) C:\WINDOWS\system32\wevtapi.dll
    2019-06-28 12:15 - 2019-05-17 08:07 - 000275768 ____C (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll
    2019-06-28 12:15 - 2019-05-17 08:07 - 000260800 ____C (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll
    2019-06-28 12:15 - 2019-05-17 08:06 - 000151888 ____C (Microsoft Corporation) C:\WINDOWS\system32\KerbClientShared.dll
    2019-06-28 12:15 - 2019-05-17 07:37 - 000108544 ____C (Microsoft Corporation) C:\WINDOWS\system32\DuCsps.dll
    2019-06-28 12:15 - 2019-05-17 07:36 - 000067584 ____C (Microsoft Corporation) C:\WINDOWS\system32\wups.dll
    2019-06-28 12:15 - 2019-05-17 07:36 - 000040960 ____C (Microsoft Corporation) C:\WINDOWS\system32\UsoClient.exe
    2019-06-28 12:15 - 2019-05-17 07:36 - 000034816 ____C (Microsoft Corporation) C:\WINDOWS\system32\wups2.dll
    2019-06-28 12:15 - 2019-05-17 07:36 - 000002560 ____C (Microsoft Corporation) C:\WINDOWS\system32\tzres.dll
    2019-06-28 12:15 - 2019-05-17 07:35 - 000362496 ____C (Microsoft Corporation) C:\WINDOWS\system32\esentutl.exe
    2019-06-28 12:15 - 2019-05-17 07:34 - 000175104 ____C (Microsoft Corporation) C:\WINDOWS\system32\wuuhosdeployment.dll
    2019-06-28 12:15 - 2019-05-17 07:34 - 000047616 ____C (Microsoft Corporation) C:\WINDOWS\system32\sscore.dll
    2019-06-28 12:15 - 2019-05-17 07:33 - 001214464 ____C (Microsoft Corporation) C:\WINDOWS\system32\rdpcore.dll
    2019-06-28 12:15 - 2019-05-17 07:33 - 000270336 ____C (Microsoft Corporation) C:\WINDOWS\system32\storewuauth.dll
    2019-06-28 12:15 - 2019-05-17 07:31 - 001027584 ____C (Microsoft Corporation) C:\WINDOWS\system32\usermgr.dll
    2019-06-28 12:15 - 2019-05-17 07:31 - 000466432 ____C (Microsoft Corporation) C:\WINDOWS\system32\wuuhext.dll
    2019-06-28 12:15 - 2019-05-17 07:30 - 000276992 ____C (Microsoft Corporation) C:\WINDOWS\system32\srvsvc.dll
    2019-06-28 12:10 - 2019-06-28 12:10 - 003100058 ____C C:\Users\Dennis\Desktop\klangqualität messen.pdf
    2019-06-28 12:07 - 2019-06-28 12:09 - 203546376 ____C (MiKTeX.org) C:\Users\Dennis\Downloads\basic-miktex-2.9.7100-x64.exe
    2019-06-28 12:07 - 2019-06-28 12:09 - 089495545 ____C C:\Users\Dennis\Downloads\texstudio-2.12.16-win-qt5.exe
    2019-06-28 12:06 - 2019-06-28 12:06 - 008241160 ____C (Microsoft Corporation) C:\Users\Dennis\Downloads\Setup.X64.de-de_O365ProPlusRetail_093226a1-5d18-457b-8a1b-41c0bdbeca11_TX_PR_b_16_.exe
    2019-06-28 12:04 - 2019-06-28 12:05 - 112460880 ____C (Swiss Academic Software) C:\Users\Dennis\Downloads\Citavi6Setup.exe
    2019-06-28 12:02 - 2019-06-28 13:12 - 000000000 ___DC C:\FRST
    2019-06-28 12:00 - 2019-06-28 12:00 - 002418688 ____C (Farbar) C:\Users\Dennis\Downloads\FRST64.exe
    2019-06-28 11:47 - 2019-06-28 11:47 - 000000000 ___DC C:\Users\Dennis\60.0.3255.170
    2019-06-28 11:42 - 2019-02-13 07:47 - 001909560 ____C (Microsoft Corporation) C:\WINDOWS\system32\mcupdate_GenuineIntel.dll
    2019-06-11 16:26 - 2019-05-03 14:14 - 000790208 ____C (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe
    2019-06-11 16:26 - 2019-05-03 14:14 - 000304144 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mssecflt.sys
    2019-06-11 16:26 - 2019-05-03 14:13 - 000396088 ____C (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll
    2019-06-11 16:26 - 2019-05-03 13:55 - 000123392 ____C (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll
    2019-06-11 16:26 - 2019-05-03 13:54 - 000177664 ____C (Microsoft Corporation) C:\WINDOWS\system32\t2embed.dll
    2019-06-11 16:26 - 2019-05-03 13:52 - 000119808 ____C (Microsoft Corporation) C:\WINDOWS\system32\wercplsupport.dll
    2019-06-11 16:26 - 2019-05-03 13:49 - 001288704 ____C (Microsoft Corporation) C:\WINDOWS\system32\werconcpl.dll
    2019-06-11 16:26 - 2019-05-03 13:49 - 000488448 ____C (Microsoft Corporation) C:\WINDOWS\system32\werui.dll
    2019-06-11 16:26 - 2019-05-03 13:49 - 000210944 ____C (Microsoft Corporation) C:\WINDOWS\system32\DWWIN.EXE
    2019-06-11 16:26 - 2019-05-03 13:43 - 000662328 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe
    2019-06-11 16:26 - 2019-05-03 13:30 - 000138752 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\t2embed.dll
    2019-06-11 16:26 - 2019-05-03 13:30 - 000098304 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll
    2019-06-11 16:26 - 2019-05-03 13:27 - 000176640 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWWIN.EXE
    2019-06-11 16:26 - 2019-05-03 13:26 - 000425472 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll
    2019-06-11 16:26 - 2019-05-03 08:43 - 000177128 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelpep.sys
    2019-06-11 16:26 - 2019-05-03 08:34 - 000159864 ____C (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe
    2019-06-11 16:26 - 2019-05-03 08:33 - 000063072 ____C (Microsoft Corporation) C:\WINDOWS\system32\cryptdll.dll
    2019-06-11 16:26 - 2019-05-03 08:32 - 000776784 ____C (Microsoft Corporation) C:\WINDOWS\system32\wer.dll
    2019-06-11 16:26 - 2019-05-03 08:32 - 000493880 ____C (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe
    2019-06-11 16:26 - 2019-05-03 08:32 - 000438984 ____C (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll
    2019-06-11 16:26 - 2019-05-03 08:32 - 000209208 ____C (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe
    2019-06-11 16:26 - 2019-05-03 08:32 - 000164664 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wfplwfs.sys
    2019-06-11 16:26 - 2019-05-03 08:31 - 000115728 ____C (Microsoft Corporation) C:\WINDOWS\system32\kdnet.dll
    2019-06-11 16:26 - 2019-05-03 08:20 - 000434704 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe
    2019-06-11 16:26 - 2019-05-03 08:20 - 000384976 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll
    2019-06-11 16:26 - 2019-05-03 08:20 - 000192016 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\wermgr.exe
    2019-06-11 16:26 - 2019-05-03 08:20 - 000146920 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFaultSecure.exe
    2019-06-11 16:26 - 2019-05-03 08:19 - 000665224 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll
    2019-06-11 16:26 - 2019-05-03 08:19 - 000056288 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptdll.dll
    2019-06-11 16:26 - 2019-05-03 08:01 - 008189440 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll
    2019-06-11 16:26 - 2019-05-03 08:00 - 006661632 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll
    2019-06-11 16:26 - 2019-05-03 08:00 - 000120832 ____C (Microsoft Corporation) C:\WINDOWS\system32\microsoft-windows-kernel-processor-power-events.dll
    2019-06-11 16:26 - 2019-05-03 08:00 - 000099328 ____C (Microsoft Corporation) C:\WINDOWS\system32\utcutil.dll
    2019-06-11 16:26 - 2019-05-03 07:59 - 000204288 ____C (Microsoft Corporation) C:\WINDOWS\system32\wersvc.dll
    2019-06-11 16:26 - 2019-05-03 07:58 - 000462336 ____C (Microsoft Corporation) C:\WINDOWS\system32\bcdedit.exe
    2019-06-11 16:26 - 2019-05-03 07:56 - 000773632 ____C (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll
    2019-06-11 16:26 - 2019-05-03 07:55 - 000659968 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\netlogon.dll
    2019-06-11 16:26 - 2019-05-03 07:54 - 000845824 ____C (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll
    2019-06-11 16:26 - 2019-05-03 07:54 - 000778752 ____C (Microsoft Corporation) C:\WINDOWS\system32\BFE.DLL
    2019-06-11 16:26 - 2019-05-03 07:54 - 000776192 ____C (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
    2019-06-11 16:26 - 2019-05-03 07:54 - 000669184 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
    2019-06-11 16:26 - 2019-05-03 07:54 - 000667136 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapi.dll
    2019-06-11 16:26 - 2019-05-03 07:53 - 000204800 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelppm.sys
    2019-06-11 16:26 - 2019-05-03 07:53 - 000186880 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdk8.sys
    2019-06-11 16:26 - 2019-05-03 07:53 - 000184320 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdppm.sys
    2019-06-11 16:26 - 2019-05-03 07:53 - 000181760 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\processr.sys
    2019-06-11 16:26 - 2019-04-19 12:54 - 000720200 ____C (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll
    2019-06-11 16:26 - 2019-04-19 12:38 - 000058368 ____C (Microsoft Corporation) C:\WINDOWS\system32\RDSPnf.exe
    2019-06-11 16:26 - 2019-04-19 12:38 - 000040960 ____C (Microsoft Corporation) C:\WINDOWS\system32\perfproc.dll
    2019-06-11 16:26 - 2019-04-19 12:34 - 000522240 ____C (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv
    2019-06-11 16:26 - 2019-04-19 11:37 - 000607960 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll
    2019-06-11 16:26 - 2019-04-19 11:30 - 000036864 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\perfproc.dll
    2019-06-11 16:26 - 2019-04-19 11:25 - 000423936 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv
    2019-06-11 16:26 - 2019-04-19 07:07 - 000985400 ____C (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncHost.exe
    2019-06-11 16:26 - 2019-04-19 07:06 - 000798520 ____C (Microsoft Corporation) C:\WINDOWS\system32\NetSetupEngine.dll
    2019-06-11 16:26 - 2019-04-19 07:02 - 000831800 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncHost.exe
    2019-06-11 16:26 - 2019-04-19 07:01 - 000576016 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetSetupEngine.dll
    2019-06-11 16:26 - 2019-04-19 06:43 - 000150016 ____C (Microsoft Corporation) C:\WINDOWS\system32\fcon.dll
    2019-06-11 16:26 - 2019-04-19 06:41 - 000095232 ____C (Microsoft Corporation) C:\WINDOWS\system32\EduPrintProv.exe
    2019-06-11 16:26 - 2019-04-19 06:40 - 000342528 ____C (Microsoft Corporation) C:\WINDOWS\system32\browserexport.exe
    2019-06-11 16:26 - 2019-04-19 06:40 - 000243712 ____C (Microsoft Corporation) C:\WINDOWS\system32\JpnServiceDS.dll
    2019-06-11 16:26 - 2019-04-19 06:40 - 000167936 ____C (Microsoft Corporation) C:\WINDOWS\system32\FilterDS.dll
    2019-06-11 16:26 - 2019-04-19 06:40 - 000081408 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\NetDriverInstall.dll
    2019-06-11 16:26 - 2019-04-19 06:39 - 000425472 ____C (Microsoft Corporation) C:\WINDOWS\system32\SDDS.dll
    2019-06-11 16:26 - 2019-04-19 06:39 - 000374784 ____C (Microsoft Corporation) C:\WINDOWS\system32\BingASDS.dll
    2019-06-11 16:26 - 2019-04-19 06:38 - 000593408 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll
    2019-06-11 16:26 - 2019-04-19 06:38 - 000304128 ____C (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll
    2019-06-11 16:26 - 2019-04-19 06:38 - 000300544 ____C (Microsoft Corporation) C:\WINDOWS\system32\dmenterprisediagnostics.dll
    2019-06-11 16:26 - 2019-04-19 06:37 - 000953856 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\SettingSyncCore.dll
    2019-06-11 16:26 - 2019-04-19 06:37 - 000397312 ____C (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll
    2019-06-11 16:26 - 2019-04-19 06:37 - 000381952 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\FirewallAPI.dll
    2019-06-11 16:26 - 2019-04-19 06:37 - 000221184 ____C (Microsoft Corporation) C:\WINDOWS\system32\mdmregistration.dll
    2019-06-11 16:26 - 2019-04-19 06:36 - 001300992 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\AzureSettingSyncProvider.dll
    2019-06-11 16:26 - 2019-04-19 06:36 - 000827392 ____C (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll
    2019-06-11 16:26 - 2019-04-19 06:36 - 000546816 ____C (Microsoft Corporation) C:\WINDOWS\system32\FirewallAPI.dll
    2019-06-11 16:26 - 2019-04-19 06:36 - 000357888 ____C (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll
    2019-06-11 16:26 - 2019-04-19 06:36 - 000186368 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\mdmregistration.dll
    2019-06-11 16:26 - 2019-04-19 06:35 - 001938944 ____C (Microsoft Corporation) C:\WINDOWS\system32\AzureSettingSyncProvider.dll
    2019-06-11 16:26 - 2019-04-19 06:35 - 001458688 ____C (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll
    2019-06-11 16:26 - 2019-04-19 06:35 - 001175552 ____C (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncCore.dll
    2019-06-11 16:26 - 2019-04-19 06:35 - 001156608 ____C (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll
    2019-06-11 16:26 - 2019-04-19 06:35 - 000784896 ____C (Microsoft Corporation) C:\WINDOWS\system32\ngcsvc.dll
    2019-06-11 16:26 - 2019-04-19 06:35 - 000535040 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneDriveSettingSyncProvider.dll
    2019-06-11 16:26 - 2019-04-19 06:35 - 000312320 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\fveapibase.dll
    2019-06-11 16:26 - 2019-04-19 06:34 - 000935936 ____C (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll
    2019-06-11 16:26 - 2019-04-19 06:34 - 000885760 ____C (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll
    2019-06-11 16:26 - 2019-04-19 06:34 - 000653312 ____C (Microsoft Corporation) C:\WINDOWS\system32\OneDriveSettingSyncProvider.dll
    2019-06-11 16:26 - 2019-04-19 05:18 - 000806360 ____C C:\WINDOWS\SysWOW64\locale.nls
    2019-06-11 16:26 - 2019-04-19 05:18 - 000806360 ____C C:\WINDOWS\system32\locale.nls
    2019-06-11 16:26 - 2019-04-09 03:48 - 000376320 ____C (Microsoft Corporation) C:\WINDOWS\SysWOW64\mspbde40.dll
    2019-06-11 15:17 - 2019-06-28 11:47 - 000000000 ___DC C:\Users\Dennis\old_status
    2019-06-11 15:16 - 2019-06-11 15:17 - 000000000 ___DC C:\Users\Dennis\60.0.3255.151

    ==================== Ein Monat (geänderte) ========

    (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

    2019-06-28 13:12 - 2018-04-12 01:38 - 000000000 ___DC C:\WINDOWS\Registration
    2019-06-28 13:12 - 2018-04-12 01:36 - 000000000 ___DC C:\WINDOWS\INF
    2019-06-28 13:10 - 2018-10-23 19:04 - 000000000 ___DC C:\Program Files (x86)\TeamViewer
    2019-06-28 13:10 - 2018-04-12 01:38 - 000000000 ___HD C:\Program Files\WindowsApps
    2019-06-28 13:10 - 2018-04-12 01:38 - 000000000 ___DC C:\WINDOWS\AppReadiness
    2019-06-28 13:10 - 2018-04-12 01:38 - 000000000 ___DC C:\ProgramData\regid.1991-06.com.microsoft
    2019-06-28 13:10 - 2017-10-06 10:19 - 000000180 ____C C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
    2019-06-28 13:10 - 2016-02-05 19:23 - 000000000 __RDC C:\Users\Dennis\3D Objects
    2019-06-28 13:10 - 2015-06-01 12:14 - 000000000 _SHDC C:\Users\Dennis\IntelGraphicsProfiles
    2019-06-28 13:10 - 2015-06-01 12:07 - 000000000 _RHDC C:\Users\Public\AccountPictures
    2019-06-28 13:09 - 2018-10-06 10:13 - 000000006 ___HC C:\WINDOWS\Tasks\SA.DAT
    2019-06-28 13:09 - 2018-10-06 10:03 - 000551424 ____C C:\WINDOWS\system32\FNTCACHE.DAT
    2019-06-28 13:09 - 2018-04-12 01:38 - 000000000 ___DC C:\WINDOWS\TextInput
    2019-06-28 13:09 - 2018-04-12 01:38 - 000000000 ___DC C:\WINDOWS\SysWOW64\oobe
    2019-06-28 13:09 - 2018-04-12 01:38 - 000000000 ___DC C:\WINDOWS\SysWOW64\Dism
    2019-06-28 13:09 - 2018-04-12 01:38 - 000000000 ___DC C:\WINDOWS\system32\oobe
    2019-06-28 13:09 - 2018-04-12 01:38 - 000000000 ___DC C:\WINDOWS\system32\appraiser
    2019-06-28 13:09 - 2018-04-12 01:38 - 000000000 ___DC C:\WINDOWS\ShellComponents
    2019-06-28 13:09 - 2018-04-12 01:38 - 000000000 ___DC C:\WINDOWS\Provisioning
    2019-06-28 13:09 - 2018-04-12 01:38 - 000000000 ___DC C:\WINDOWS\bcastdvr
    2019-06-28 13:09 - 2018-04-11 23:04 - 000786432 _____ C:\WINDOWS\system32\config\BBI
    2019-06-28 13:09 - 2018-04-11 23:04 - 000000000 ___DC C:\WINDOWS\system32\Dism
    2019-06-28 13:07 - 2018-04-12 01:30 - 000000000 ___DC C:\WINDOWS\CbsTemp
    2019-06-28 13:05 - 2018-10-06 10:16 - 001720404 ____C C:\WINDOWS\system32\PerfStringBackup.INI
    2019-06-28 13:05 - 2018-04-12 18:14 - 000744532 ____C C:\WINDOWS\system32\perfh007.dat
    2019-06-28 13:05 - 2018-04-12 18:14 - 000150152 ____C C:\WINDOWS\system32\perfc007.dat
    2019-06-28 13:00 - 2017-07-20 23:56 - 000000000 ___DC C:\Program Files\rempl
    2019-06-28 12:57 - 2018-12-19 13:11 - 000002110 ____C C:\Users\Public\Desktop\Citavi 6.lnk
    2019-06-28 12:57 - 2018-12-19 13:11 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Citavi 6
    2019-06-28 12:57 - 2018-10-06 10:04 - 000000000 ___DC C:\Users\Dennis
    2019-06-28 12:57 - 2016-04-25 13:12 - 000000000 ___DC C:\ProgramData\Swiss Academic Software
    2019-06-28 12:55 - 2016-10-07 07:37 - 000000000 ___DC C:\Users\Dennis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MiKTeX 2.9
    2019-06-28 12:52 - 2017-10-07 06:06 - 000000000 ___DC C:\Users\Dennis\AppData\Local\ConnectedDevicesPlatform
    2019-06-28 12:52 - 2017-07-06 23:50 - 000000000 ___DC C:\Program Files\UNP
    2019-06-28 12:51 - 2016-04-25 13:11 - 000000000 ___DC C:\Users\Dennis\AppData\Local\Downloaded Installations
    2019-06-28 12:50 - 2018-04-12 11:44 - 000000000 ___DC C:\Users\Dennis\AppData\Local\SquirrelTemp
    2019-06-28 12:49 - 2018-10-11 02:40 - 000000000 ___DC C:\Users\Dennis\AppData\Local\D3DSCache
    2019-06-28 12:47 - 2018-04-12 01:38 - 000000000 __SDC C:\WINDOWS\system32\DiagSvcs
    2019-06-28 12:47 - 2018-04-12 01:38 - 000000000 ___DC C:\WINDOWS\ShellExperiences
    2019-06-28 12:47 - 2018-04-12 01:38 - 000000000 ___DC C:\WINDOWS\PolicyDefinitions
    2019-06-28 12:44 - 2016-05-19 20:02 - 000000000 ___DC C:\Program Files\Microsoft Office
    2019-06-28 12:42 - 2018-04-12 01:38 - 000000000 ___DC C:\Program Files\Common Files\microsoft shared
    2019-06-28 12:29 - 2019-03-23 12:28 - 000000000 ___DC C:\Program Files (x86)\Kingo ROOT
    2019-06-28 12:29 - 2017-10-06 10:19 - 000000000 ___DC C:\Program Files (x86)\Intel
    2019-06-28 12:28 - 2019-03-23 13:15 - 000000000 ___DC C:\ProgramData\Wondershare
    2019-06-28 12:28 - 2019-03-23 13:15 - 000000000 ___DC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wondershare
    2019-06-28 12:28 - 2019-03-23 13:15 - 000000000 ___DC C:\Program Files (x86)\Wondershare
    2019-06-28 12:26 - 2019-03-24 09:10 - 000000000 ___DC C:\Program Files\Android
    2019-06-28 12:26 - 2015-06-08 16:33 - 000004342 ____C C:\Users\Dennis\Documents\pim_installmgr.log.bak
    2019-06-28 12:23 - 2015-10-30 20:47 - 000000000 ___DC C:\WINDOWS\ShellNew
    2019-06-28 12:22 - 2018-02-01 05:01 - 000000000 ___DC C:\Users\Dennis\AppData\Local\Packages
    2019-06-28 12:16 - 2015-11-05 11:53 - 000002457 ____C C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
    2019-06-28 12:13 - 2015-06-12 21:45 - 000002295 ____C C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
    2019-06-28 12:13 - 2015-06-04 05:17 - 000000000 ___DC C:\WINDOWS\system32\MRT
    2019-06-28 12:13 - 2015-06-01 12:35 - 000000000 ___DC C:\Program Files (x86)\Mozilla Firefox
    2019-06-28 12:04 - 2015-06-06 10:13 - 135349160 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
    2019-06-28 12:02 - 2018-04-12 01:38 - 000000000 ___DC C:\Program Files\Common Files\system
    2019-06-28 12:02 - 2013-08-22 15:25 - 000000076 ____C C:\WINDOWS\win.ini
    2019-06-28 11:58 - 2018-10-06 18:43 - 000000000 ___DC C:\ProgramData\Packages
    2019-06-28 11:47 - 2019-04-29 02:27 - 000000000 ___DC C:\Users\Dennis\58.0.3135.132
    2019-06-28 11:47 - 2018-10-06 10:13 - 000003946 ____C C:\WINDOWS\System32\Tasks\Opera scheduled Autoupdate 1515097227
    2019-06-28 11:47 - 2018-03-31 21:21 - 000000769 ____C C:\Users\Dennis\installer_prefs.json.backup
    2019-06-28 11:47 - 2018-01-04 22:20 - 000021798 ____C C:\Users\Dennis\installation_status.json
    2019-06-28 11:47 - 2018-01-04 22:20 - 000000769 ____C C:\Users\Dennis\installer_prefs.json
    2019-06-28 11:47 - 2018-01-04 22:20 - 000000057 ____C C:\Users\Dennis\pref_default_overrides
    2019-06-28 11:47 - 2018-01-04 22:20 - 000000000 ___DC C:\Users\Dennis\Assets
    2019-06-28 11:37 - 2017-07-17 19:40 - 000002246 ___HC C:\Users\Dennis\Documents\Default.rdp
    2019-06-28 01:13 - 2018-10-06 10:03 - 000000000 ___DC C:\WINDOWS\system32\SleepStudy
    2019-06-27 15:52 - 2018-04-12 01:38 - 000000000 ___DC C:\WINDOWS\system32\FxsTmp
    2019-06-27 15:47 - 2018-10-06 10:13 - 000003360 ____C C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-4205476993-700381384-3941905140-1001
    2019-06-27 15:47 - 2018-10-06 10:04 - 000002384 ____C C:\Users\Dennis\AppData\Roaming\Microsoft\Windows\Start
     
    TLS,
    #2

  3. to hide this advert.

  4. 2019/06/28
    TLS

    TLS New Member Thread Starter

    Joined:
    2019/06/28
    Messages:
    5
    Likes Received:
    0
    Menu\Programs\OneDrive.lnk
    2019-06-27 15:47 - 2015-06-01 12:19 - 000000000 _RDOC C:\Users\Dennis\OneDrive
    2019-06-14 06:31 - 2018-01-04 22:20 - 001493592 ____C (Opera Software) C:\Users\Dennis\launcher.exe
    2019-06-13 10:36 - 2018-07-03 12:09 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
    2019-06-11 15:17 - 2019-04-01 10:09 - 000000000 ___DC C:\Users\Dennis\58.0.3135.127
    2019-06-11 15:14 - 2018-10-06 10:13 - 000004624 ____C C:\WINDOWS\System32\Tasks\Adobe Flash Player NPAPI Notifier
    2019-06-11 15:14 - 2018-10-06 10:13 - 000003630 ____C C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
    2019-06-11 15:14 - 2018-10-06 10:13 - 000003506 ____C C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
    2019-06-11 15:14 - 2018-04-12 01:38 - 000000000 ___DC C:\WINDOWS\system32\Macromed
    2019-06-11 15:13 - 2018-04-12 01:38 - 000000000 ___DC C:\WINDOWS\SysWOW64\Macromed
    2019-05-31 03:57 - 2018-10-12 22:04 - 000835688 ____C (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
    2019-05-31 03:57 - 2018-10-12 22:04 - 000179816 ____C (Adobe) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl

    ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ================

    2018-01-04 22:20 - 2019-06-14 06:31 - 001493592 ____C (Opera Software) C:\Users\Dennis\launcher.exe
    2018-10-05 21:53 - 2018-11-04 23:39 - 001388448 ____C () C:\Users\Public\GROUP.dat
    2016-05-19 09:38 - 2016-05-19 09:38 - 000000034 ____C () C:\Users\Dennis\AppData\Roaming\AdobeWLCMCache.dat
    2016-03-21 11:05 - 2016-04-05 01:27 - 000002696 ____C () C:\Users\Dennis\AppData\Roaming\DriveCalculator Preferences
    2015-12-24 01:34 - 2015-12-24 01:34 - 000000112 ____C () C:\Users\Dennis\AppData\Roaming\JP2K CS6 Prefs
    2017-05-04 00:01 - 2017-06-13 07:27 - 000004304 ____C () C:\Users\Dennis\AppData\Roaming\LTspiceXVII.ini
    2015-03-09 23:30 - 2015-03-09 23:30 - 000005487 ____C () C:\Users\Dennis\AppData\Roaming\XFUPFNOQ
    2015-06-02 21:57 - 2015-06-02 23:03 - 000001456 ____C () C:\Users\Dennis\AppData\Local\Adobe Für Web speichern 13.0 Prefs
    2016-11-11 16:49 - 2016-11-11 16:49 - 000000337 ____C () C:\Users\Dennis\AppData\Local\Perfmon.PerfmonCfg
    2016-05-24 09:03 - 2017-12-02 10:59 - 000007613 ____C () C:\Users\Dennis\AppData\Local\Resmon.ResmonCfg
    2017-02-22 21:31 - 2017-02-22 21:31 - 000000027 ____C () C:\Users\Dennis\AppData\Local\settings.ini
    2019-03-23 12:29 - 2019-03-23 12:29 - 000000115 ____C () C:\Users\Dennis\AppData\Local\uts.ini

    ==================== FLock ================

    2015-04-28 04:37 C:\System Recovery

    ==================== SigCheck ===============================

    (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

    ==================== Ende von FRST.txt ============================


    Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 26-06-2019
    durchgeführt von Dennis (28-06-2019 13:15:43)
    Gestartet von C:\Users\Dennis\Downloads
    Windows 10 Pro Version 1803 17134.860 (X64) (2018-10-06 08:13:31)
    Start-Modus: Normal
    ==========================================================


    ==================== Konten: =============================

    Administrator (S-1-5-21-4205476993-700381384-3941905140-500 - Administrator - Disabled)
    DefaultAccount (S-1-5-21-4205476993-700381384-3941905140-503 - Limited - Disabled)
    defaultuser1 (S-1-5-21-4205476993-700381384-3941905140-1013 - Limited - Enabled)
    Dennis (S-1-5-21-4205476993-700381384-3941905140-1001 - Administrator - Enabled) => C:\Users\Dennis
    Gast (S-1-5-21-4205476993-700381384-3941905140-501 - Limited - Disabled)
    SophosSAUXPS130 (S-1-5-21-4205476993-700381384-3941905140-1006 - Limited - Enabled)
    WDAGUtilityAccount (S-1-5-21-4205476993-700381384-3941905140-504 - Limited - Disabled)

    ==================== Sicherheits-Center ========================

    (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

    AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
    AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

    ==================== Installierte Programme ======================

    (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

    Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 19.012.20035 - Adobe Systems Incorporated)
    Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.207 - Adobe)
    Adobe Illustrator CC 2015 (HKLM-x32\...\{5680D629-B263-49CC-821E-3CEBD4507B51}) (Version: 19.0 - Adobe Systems Incorporated)
    Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\Cisco AnyConnect Secure Mobility Client) (Version: 4.6.03049 - Cisco Systems, Inc.)
    Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\{FE1A7259-E2E9-49D3-A36F-475CFB924C59}) (Version: 4.6.03049 - Cisco Systems, Inc.) Hidden
    Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Hidden
    Cisco LEAP Module (HKLM-x32\...\{51C7AD07-C3F6-4635-8E8A-231306D810FE}) (Version: 1.0.19 - Cisco Systems, Inc.) Hidden
    Cisco PEAP Module (HKLM-x32\...\{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}) (Version: 1.1.6 - Cisco Systems, Inc.) Hidden
    Citavi 5 (HKLM-x32\...\{7EB278FB-0C3C-445E-8665-4A6CDD9B794E}) (Version: 5.4.0.2 - Swiss Academic Software)
    Citavi 6 (HKLM-x32\...\{6A331045-8FF4-4BC9-9C56-E593ACAE28C2}) (Version: 6.3.0.0 - Swiss Academic Software)
    COMSOL Client 5.2a (HKLM\...\{480f64a9-9a62-4a89-a445-b08d8702381e}_is1) (Version: 5.2.1.262 - COMSOL)
    COMSOL Multiphysics 5.2a (HKLM\...\COMSOL52a) (Version: 5.2.1.262 - COMSOL)
    DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.6.0.0283 - Disc Soft Ltd)
    Dell Command | Power Manager (HKLM\...\{DDDAF4A7-8B7D-4088-AECC-6F50E594B4F5}) (Version: 2.2.1 - Dell Inc.)
    Dell Customer Connect (HKLM-x32\...\{4FA72FF9-DD64-43A8-8704-6380A11F11D5}) (Version: 1.4.15.0 - Dell Inc.)
    Dell Digital Delivery (HKLM-x32\...\{99B7C4B5-DC14-441D-A5B6-7340F682BC81}) (Version: 3.1.1117.0 - Dell Products, LP)
    Dell Protected Workspace (HKLM-x32\...\{E2CAA395-66B3-4772-85E3-6134DBAB244E}) (Version: 4.0.18189 - Invincea, Inc.)
    Dell Update (HKLM-x32\...\{5EBBC1DA-975F-44A0-B438-F325BCD45577}) (Version: 3.0.1 - Dell Inc.)
    DisplayLink Graphics Driver (HKLM\...\{0B9B62B6-1DEE-4004-B3E7-9DF03841AF95}) (Version: 8.6.1294.0 - DisplayLink Corp.)
    DW WLAN Card (HKLM\...\DW WLAN Card) (Version: 7.35.333.0 - Dell Inc.)
    DWG TrueView 2015 - English (HKLM\...\{5783F2D7-E028-0409-0100-0060B0CE6BBA}) (Version: 20.0.51.0 - Autodesk) Hidden
    EaseUS Data Recovery Wizard (HKLM\...\EaseUS Data Recovery Wizard_is1) (Version: - EaseUS)
    Empire Earth (HKLM-x32\...\{2447500B-22D7-47BD-9B13-1A927F43A267}) (Version: - )
    Google Chrome (HKLM-x32\...\Google Chrome) (Version: 75.0.3770.100 - Google LLC)
    Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.11 - Google LLC) Hidden
    HP Deskjet 3050A J611 series - Grundlegende Software für das Gerät (HKLM\...\{61ADDE9C-3AE6-46FC-9127-DFFF637AED03}) (Version: 28.0.1315.0 - Hewlett-Packard Co.)
    HP ENVY 4500 series - Grundlegende Software für das Gerät (HKLM\...\{5C519C69-AC39-40D0-9FF3-1F3FEE4640B2}) (Version: 32.3.198.49673 - Hewlett-Packard Co.)
    Intel Collaborative Processor Performance Control (HKLM-x32\...\0E7DAF70-FB54-4B91-B192-7E771C25AEEB) (Version: 1.0.0.1018 - Intel Corporation)
    Intel(R) Dynamic Platform and Thermal Framework (HKLM-x32\...\{654EE65D-FAA4-4EA6-8C07-DC94E6A304D4}) (Version: 8.1.10605.221 - Intel Corporation)
    Intel(R) HID Event Filter (HKLM-x32\...\3FB06EEC-013D-4366-9918-71B97DFB84EB) (Version: 1.1.0.310 - Intel Corporation)
    Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.7.0.1035 - Intel Corporation)
    Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4703 - Intel Corporation)
    Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 14.5.0.1081 - Intel Corporation)
    Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 1.1.253.0 - Intel Corporation)
    Intel(R) Smart Connect Technology (HKLM\...\{94A137EA-92EF-441C-A7E2-6757CC08EA82}) (Version: 5.0.10.2907 - Intel Corporation)
    Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{60c073df-e736-4210-9c3a-5fc2b651cef3}) (Version: 10.1.1.7 - Intel(R) Corporation) Hidden
    Intel® Hardware Accelerated Execution Manager (HKLM\...\{73250D12-B600-4ED6-AFC0-10D9D8EDA745}) (Version: 7.3.2 - Intel Corporation)
    Intel® Security Assist (HKLM-x32\...\{4B230374-6475-4A73-BA6E-41015E9C5013}) (Version: 1.0.0.532 - Intel Corporation)
    IVI Shared Component 64-bit (HKLM\...\{7694EC8F-88B3-4656-BBAC-41B87DDC3E8B}) (Version: 2.1.0 - IVI Foundation Inc.) Hidden
    IVI Shared Components (HKLM-x32\...\IviSharedComponent) (Version: - )
    Java 8 Update 66 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation)
    JDownloader 2 (HKLM-x32\...\jdownloader2) (Version: 2.0 - AppWork GmbH)
    K-Lite Codec Pack 11.2.0 Full (HKLM-x32\...\KLiteCodecPack_is1) (Version: 11.2.0 - )
    Kodi (HKU\S-1-5-21-4205476993-700381384-3941905140-1001\...\Kodi) (Version: - XBMC-Foundation)
    LTspice XVII (HKLM\...\LTspice XVII) (Version: - Linear Technology Corporation)
    Mathcad PDSi viewable support (HKLM-x32\...\{AC76D478-1033-0000-3478-000000000004}) (Version: 9.0.0 - Adobe Systems) Hidden
    Mathcad PDSi viewable support (HKLM-x32\...\Mathcad PDSi viewable support) (Version: 9.0.0 - Adobe Systems)
    MicroCapture 2.5 (HKLM-x32\...\MicroCapture) (Version: 2.5 - )
    Microsoft Office 365 ProPlus - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 16.0.11629.20246 - Microsoft Corporation)
    Microsoft OneDrive (HKU\S-1-5-21-4205476993-700381384-3941905140-1001\...\OneDriveSetup.exe) (Version: 19.086.0502.0006 - Microsoft Corporation)
    Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation)
    Microsoft Teams (HKU\S-1-5-21-4205476993-700381384-3941905140-1001\...\Teams) (Version: 1.2.00.10168 - Microsoft Corporation)
    Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
    Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
    Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation)
    Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
    Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
    Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
    Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
    Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
    Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
    Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
    Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
    Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
    Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
    Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
    Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation)
    Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
    Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
    Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
    Microsoft WSE 3.0 Runtime (HKLM-x32\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.)
    MiKTeX 2.9 (HKU\S-1-5-21-4205476993-700381384-3941905140-1001\...\MiKTeX 2.9) (Version: 2.9 - MiKTeX.org)
    MiniTool Mobile Recovery for Android version 1.0.1.1 (HKLM\...\{905006A1-C1B1-4544-B897-D3F1CDF10728}_is1) (Version: 1.0.1.1 - MiniTool Solution Ltd.)
    Mozilla Firefox 50.0.1 (x86 en-US) (HKLM-x32\...\Mozilla Firefox 50.0.1 (x86 en-US)) (Version: 50.0.1 - Mozilla)
    Mozilla Firefox 57.0 (x64 en-US) (HKLM\...\Mozilla Firefox 57.0 (x64 en-US)) (Version: 57.0 - Mozilla)
    Mozilla Firefox 58.0 (x64 de) (HKLM\...\Mozilla Firefox 58.0 (x64 de)) (Version: 58.0 - Mozilla)
    Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 60.6.1.7023 - Mozilla)
    Mozilla Thunderbird 60.6.1 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 60.6.1 (x86 de)) (Version: 60.6.1 - Mozilla)
    Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.11629.20246 - Microsoft Corporation) Hidden
    Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.11629.20246 - Microsoft Corporation) Hidden
    Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.11629.20246 - Microsoft Corporation) Hidden
    OpenAL (HKLM-x32\...\OpenAL) (Version: - )
    OpenVPN 2.4.6-I602 (HKLM\...\OpenVPN) (Version: 2.4.6-I602 - OpenVPN Technologies, Inc.)
    Opera Stable 60.0.3255.170 (HKLM-x32\...\Opera 60.0.3255.170) (Version: 60.0.3255.170 - Opera Software)
    PTC Creo 4 Platform Services (HKLM\...\{5896EFDA-04AF-4A63-85DC-5A2FE6446AB7}) (Version: 1.0.436 - PTC) Hidden
    PTC Creo 4 Platform Services (HKLM-x32\...\{8342e2de-7a5d-4b4b-aa98-5347e76f0258}) (Version: 1.0.414 - PTC)
    PTC Creo Parametric Version 4.0 Datecode [M050] (HKLM-x32\...\PTC Creo Parametric Version 4.0 Datecode [M050]) (Version: 4.0 - PTC)
    PTC Creo Platform Agent (HKLM\...\{3DFEA767-739D-4C6F-B16E-44C2A35578B8}) (Version: 1.0.185 - PTC) Hidden
    PTC Creo Thumbnail Viewer 4.0 (HKLM\...\{734267B7-7EB2-4D07-8DDE-8ECC70DA5495}) (Version: 32.18.020 - PTC)
    PTC Creo View Express 4.2 (HKLM\...\{4749BA00-EDA4-4FF4-91CA-3405077993B1}) (Version: 11.2.0.19 - PTC)
    PTC Diagnostic Tools (HKLM\...\{70AB8A7E-B7E3-426D-AAD9-D8823C6B6944}) (Version: 4.0.0.0 - PTC)
    Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 10.0.10586.21289 - Realtek Semiconduct Corp.)
    Realtek I2S Audio (HKLM-x32\...\{89A448AA-3301-46AA-AFC3-34F2D7C670E8}) (Version: 6.4.10041.127 - Realtek Semiconductor Corp.)
    Realtek USB Ethernet Controller All-In-One Windows Driver (HKLM-x32\...\{04201224-2B34-4EE7-862B-B7BBF89DB3AB}) (Version: 10.1.506.2015 - Realtek)
    Realtek USB Gigabit Ethernet Controller All-In-One Windows Driver (HKLM-x32\...\{D8102684-7BA1-4948-88B9-535F84E6E588}) (Version: 8.17.812.2014 - Realtek)
    Recuva (HKLM\...\Recuva) (Version: 1.53 - Piriform)
    Room EQ Wizard 5.18 (HKLM-x32\...\4549-9647-2313-4375) (Version: 5.18 - John Mulcahy)
    SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.51.0 - SAMSUNG Electronics Co., Ltd.)
    Smart Switch (HKLM-x32\...\{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.18052.28 - Samsung Electronics Co., Ltd.) Hidden
    Smart Switch (HKLM-x32\...\InstallShield_{74FA5314-85C8-4E2A-907D-D9ECCCB770A7}) (Version: 4.2.18052.28 - Samsung Electronics Co., Ltd.)
    Speak-A-Message (HKLM-x32\...\{9BEA131F-4D50-4AC3-ADE7-715F109E9308}) (Version: 10.2.6 - Inventivio)
    Spotify (HKU\S-1-5-21-4205476993-700381384-3941905140-1001\...\Spotify) (Version: 1.0.93.244.g1e3a05e7 - Spotify AB)
    TAP-Windows 9.21.2 (HKLM\...\TAP-Windows) (Version: 9.21.2 - )
    Teams Machine-Wide Installer (HKLM-x32\...\{731F6BAA-A986-45A4-8936-7C3AAAAA760B}) (Version: 1.2.0.10168 - Microsoft Corporation)
    TeamViewer 13 (HKLM-x32\...\TeamViewer) (Version: 13.2.26558 - TeamViewer)
    Texmaker (HKLM-x32\...\Texmaker) (Version: - )
    TeXnicCenter Version 2.02 Stable (HKLM\...\TeXnicCenter_is1) (Version: 2.02 Stable - The TeXnicCenter Team)
    TeXstudio - TeXstudio is a fully featured LaTeX editor. (HKLM-x32\...\TeXstudio) (Version: 2.12.16 - Benito van der Zander)
    TeXstudio 2.11.2 (HKLM-x32\...\TeXstudio_is1) (Version: 2.11.2 - Benito van der Zander)
    Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{F14FB68A-9188-4036-AD0D-D054BC9C9291}) (Version: 2.59.0.0 - Microsoft Corporation)
    UpdateAssistant (HKLM\...\{52C1DD03-104E-4AC6-9DC6-21D585721ED1}) (Version: 1.19.0.0 - Microsoft Corporation) Hidden
    VdhCoApp 1.1.1 (HKLM\...\weh-iss-net.downloadhelper.coapp_is1) (Version: - DownloadHelper)
    Visual C++ 2008 - x64 (KB958357) - v9.0.30729.177 (HKLM-x32\...\{6DA2B636-698A-3294-BF4A-B5E11B238CDD}.KB958357) (Version: 9.0.30729.177 - Microsoft Corporation)
    Visual C++ 2008 - x64 (KB958357) - v9.0.30729.177 (HKLM-x32\...\{8CCEA24C-51AE-3B71-9092-7D0C44DDA2DF}.KB958357) (Version: 9.0.30729.177 - Microsoft Corporation)
    Visual C++ 2008 - x64 (KB958357) - v9.0.30729.177 (HKLM-x32\...\{C3A57BB3-9AA6-3F6F-9395-6C062BDD5FC4}.KB958357) (Version: 9.0.30729.177 - Microsoft Corporation)
    Visual C++ 2008 - x64 (KB958357) - v9.0.30729.177 (HKLM-x32\...\{F6F09DD8-F39B-3A16-ADB9-C9E6B56903F9}.KB958357) (Version: 9.0.30729.177 - Microsoft Corporation)
    Visual C++ 2008 - x86 (KB958357) - v9.0.30729.177 (HKLM-x32\...\{04B34E21-5BEE-3D2B-8D3D-E3E80D253F64}.KB958357) (Version: 9.0.30729.177 - Microsoft Corporation)
    Visual C++ 2008 - x86 (KB958357) - v9.0.30729.177 (HKLM-x32\...\{14866AAD-1F23-39AC-A62B-7091ED1ADE64}.KB958357) (Version: 9.0.30729.177 - Microsoft Corporation)
    Visual C++ 2008 - x86 (KB958357) - v9.0.30729.177 (HKLM-x32\...\{4B90093A-5D9C-3956-8ABB-95848BE6EFAD}.KB958357) (Version: 9.0.30729.177 - Microsoft Corporation)
    Visual C++ 2008 - x86 (KB958357) - v9.0.30729.177 (HKLM-x32\...\{B42E259C-E4D4-37F1-A1B2-EB9C4FC5A04D}.KB958357) (Version: 9.0.30729.177 - Microsoft Corporation)
    VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN)
    VSDC Free Video Editor Version 5.1.2.570 (HKLM-x32\...\VSDC Free Video Editor_is1) (Version: 5.1.2.570 - Flash-Integro LLC)
    WIDCOMM Bluetooth Software (HKLM\...\{C6D9ED03-6FCF-4410-9CB7-45CA285F9E11}) (Version: 12.0.0.9850 - Broadcom Corporation)
    WinDirStat 1.1.2 (HKU\S-1-5-21-4205476993-700381384-3941905140-1001\...\WinDirStat) (Version: - )
    Windows 10-Update-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22532 - Microsoft Corporation)
    Windows 7 USB/DVD Download Tool (HKLM-x32\...\{CCF298AF-9CE1-4B26-B251-486E98A34789}) (Version: 1.0.30 - Microsoft Corporation)
    Windows Setup Remediations (x64) (KB4023057) (HKLM\...\{5534e02f-0f5d-40dd-ba92-bea38d22384d}.sdb) (Version: - )
    Windows-Treiberpaket - Android USB Driver (WinUSB) AndroidUsbDeviceClass (11/11/2016 11.0.0000.00000) (HKLM\...\4F390F96D29747EB6ED21CEDF0A85F0A52622E03) (Version: 11/11/2016 11.0.0000.00000 - Android USB Driver)
    Windows-Treiberpaket - FTDI CDM Driver Package - Bus/D2XX Driver (07/12/2013 2.08.30) (HKLM\...\22CCD58B53472BE3FCAFF05631111C4062959A43) (Version: 07/12/2013 2.08.30 - FTDI)
    Windows-Treiberpaket - FTDI CDM Driver Package - VCP Driver (07/12/2013 2.08.30) (HKLM\...\BD00013670D26C16E19F284BF8E15DAF813497C7) (Version: 07/12/2013 2.08.30 - FTDI)
    Windows-Treiberpaket - FTDI Leica Driver Package - USB (07/12/2013 2.08.30) (HKLM\...\15488A748E7F3666FEFB15B0649B0872602756B1) (Version: 07/12/2013 2.08.30 - FTDI)
    Windows-Treiberpaket - FTDI Leica Driver Package - VCP (07/12/2013 2.08.30) (HKLM\...\0480F3F2B1302A7846FE6843C7B8B7D78EB62695) (Version: 07/12/2013 2.08.30 - FTDI)
    Windows-Treiberpaket - Leica Microsystems (WinUsb) LeicaCDC (11/10/2010 6.1.7600.16385) (HKLM\...\8C98358A97B0299D29D17D89D1A1E41999C08CA0) (Version: 11/10/2010 6.1.7600.16385 - Leica Microsystems)
    WinISD Pro [alpha] (HKLM-x32\...\WinISD Pro [alpha]) (Version: - )
    WinISD v0.7 (HKLM-x32\...\WinISD) (Version: v0.7 - Linearteam)
    WinRAR 5.70 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.70.0 - win.rar GmbH)

    Packages:
    =========
    Adobe Reader Touch -> C:\Program Files\WindowsApps\AdobeSystemsIncorporated.AdobeReader_3.1.8.7675_x86__ynb6jyjzte8ga [2015-10-28] (Adobe Systems Incorporated)
    Audio Recorder -> C:\Program Files\WindowsApps\smilecompanysoftwaresolut.AudioRecorder_1.2.0.1_x64__rp7zz9wkjayty [2015-09-04] (softaware gmbh)
    HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_100.1.575.0_x64__v10z8vjag6ke6 [2019-06-28] (HP Inc.)
    Mail und Kalender -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11629.20174.0_x64__8wekyb3d8bbwe [2019-06-11] (Microsoft Corporation) [MS Ad]
    Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-22] (Microsoft Corporation) [MS Ad]
    Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-22] (Microsoft Corporation) [MS Ad]
    Microsoft News – Nachrichten -> C:\Program Files\WindowsApps\Microsoft.BingNews_4.31.11723.0_x64__8wekyb3d8bbwe [2019-06-28] (Microsoft Corporation) [MS Ad]
    Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.4.6132.0_x64__8wekyb3d8bbwe [2019-06-28] (Microsoft Studios) [MS Ad]
    Microsoft-Telefon -> C:\Program Files\WindowsApps\Microsoft.CommsPhone_3.43.20002.1000_x64__8wekyb3d8bbwe [2018-09-08] (Microsoft Corporation)
    MSN Reisen -> C:\Program Files\WindowsApps\Microsoft.BingTravel_3.0.4.336_x64__8wekyb3d8bbwe [2015-07-14] (Microsoft Corporation) [MS Ad]
    MSN Sport -> C:\Program Files\WindowsApps\Microsoft.BingSports_4.28.3242.0_x64__8wekyb3d8bbwe [2018-12-15] (Microsoft Corporation) [MS Ad]
    MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.28.10351.0_x64__8wekyb3d8bbwe [2019-03-12] (Microsoft Corporation) [MS Ad]
    Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.93.478.0_x64__mcm4njqhnhss8 [2019-06-28] (Netflix, Inc.)
    Samsung Printer Experience -> C:\Program Files\WindowsApps\SAMSUNGELECTRONICSCO.LTD.SamsungPrinterExperience_1.3.15.0_x64__3c1yjt4zspk6g [2019-01-19] (Samsung Electronics Co. Ltd.)
    Smart Recorder Free -> C:\Program Files\WindowsApps\RoeMobileDevelopment.SmartRecorderFree_1.0.51.13_x64__x9vc3c3nj2ef8 [2015-09-04] (Roe Mobile Development)
    Sound Editor -> C:\Program Files\WindowsApps\32015mccalla.SoundEditor_3.2.38.1000_x64__1yb35n8phzzdw [2018-11-01] (mccalla) [MS Ad]
    Xbox 360 SmartGlass -> C:\Program Files\WindowsApps\Microsoft.XboxCompanion_1.4.3.0_x64__8wekyb3d8bbwe [2015-10-28] (Microsoft Corporation) [MS Ad]
    Xerox Print Experience -> C:\Program Files\WindowsApps\XeroxCorp.PrintExperience_7.48.41.0_x64__f7egpvdyrs2a8 [2019-06-11] (Xerox Corp)

    ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

    (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{00F064D8-FEC3-48ac-B07D-39C314D1727B}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\ServiceModule.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{0215A4C0-5431-4FD0-9B06-46589B5C4939}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{048ED0E0-12CF-4C0F-9FFA-947C2FBE8C8E}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{071339A1-1946-44B2-B63E-50459B15DB86}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{073CB204-6B29-46FC-AB98-451F1D068741}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\TestServer.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{08A60FF7-BB37-44F4-9759-0ADA6C7B9CC9}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{0B38CACA-3D3C-48EA-BEB5-7D95F4F6EE15}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{0C3393F8-94F5-4B79-8C01-49A2D0CC0FE9}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{0D555CE0-304A-47A6-858B-B145209A3982}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{1029ABC3-2457-11D5-8E9D-0010B541CD80}\localserver32 -> "C:\Program Files\Autodesk\Inventor 2015\Compatibility\Bin\DbxBridge.exe" => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{12545889-6D32-4424-9967-1E1D7BD1F809}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{13009989-EFB5-48C9-8BD2-943E0392BD71}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\RxAppCtrl.Ocx => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{14679E3B-C952-4998-8E13-4B1286E6DD99}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{1481B385-759A-4B00-9257-E96357563999}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{162EF0A1-5A33-46F2-ACCF-CA388B084A09}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{18A21864-E37B-42b9-9612-2C1E8C450A29}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\ServiceModule.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{19A6E644-14E6-4A60-B8D7-DD20610A871D}\InprocServer32 -> C:\Users\Dennis\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.19098.3\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation)
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{1D625598-C876-4C51-8EF5-F9D8F96F62AA}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{1D6DFD6A-9E16-435A-9327-6FFEC6BA372F}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{1E5724EA-3423-4BD3-ABD6-46E650D2DC66}\InprocServer32 -> AcETransmit.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{1E8A29BA-827D-4031-A4A3-AE7999B402F6}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{1EA072EE-57FD-495E-889C-8243C3BDBDBC}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{1FD7F53F-7ED5-439C-9A77-A3821CD09E98}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{20E47D5B-529A-45BD-8E77-BF1A3064A008}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{21DB88B0-BFBF-11D4-8DE6-0010B541CAA8}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\iDrop.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{244298EC-E661-11d4-BC13-0010B5891E89}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\TI.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{2709544A-5B24-4F9F-A5DA-CEC7297D3A4E}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{2BCA857B-A18B-4AFA-B183-CC0E49C12058}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{2C74F89E-7421-46B4-BA54-F86F1BD9F237}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{2C7D1157-7D50-4A88-9777-5EBBA3189AB8}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{2F8377FC-50C1-44EF-AB7A-8FF1BB8EA277}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\ServiceModule.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{3497C2EC-5684-4B21-AF74-F6760E0221DC}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{3897B445-D5B8-410d-899A-9789B8ADB643}\localserver32 -> "C:\Program Files\Autodesk\Inventor 2015\Compatibility\Bin\DbxBridge.exe" => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{38C8B14E-7879-4DA9-8C3F-8CAAC359293A}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{3C3F63EA-C7BA-11d4-8E60-0010B541CD80}\localserver32 -> "C:\Program Files\Autodesk\Inventor 2015\Compatibility\Bin\DbxBridge.exe" => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{3FC94EB5-AEBD-4f3f-A2A4-B6CE57113C01}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\RxAppDocView.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{3FCEB42C-9B98-486A-BED7-FD7F3ADB7291}\InprocServer32 -> AcETransmit.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{40770568-0D5E-49D4-BE47-BC47A4F0B0A4}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{44A52280-AE56-490D-890C-89FB7279ED6B}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{45122C53-8483-4b62-B15A-EAA9FE5FC3D5}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\ServiceModule.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{46C56738-39C6-4240-8B9B-008CCD769A84}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{47179DDE-10AC-4737-97C9-8CE5379343EA}\InprocServer32 -> AcETransmit.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{475C7B4A-6964-4F9E-9708-05A16EAC31D0}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{48270F9E-CCF6-4C79-B6FF-267C960E6425}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{48FEFCD7-5D7C-4E4A-9F11-60E69A31D4B1}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{49998808-648A-4A9C-A7A5-B1672775D9AB}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{4A756F5F-CBA4-428B-B17F-AF80C0C8502D}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{4B40437B-8972-4444-BBE3-1588FF55F203}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{4BD03680-3C0F-4501-AFF7-3D008586917F}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{4C80573A-9150-11d2-B772-0060B0F159EF}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\RxAppDocView.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{4D29B490-49B2-11D0-93C3-7E0706000000}\localserver32 -> "C:\Program Files\Autodesk\Inventor 2015\Bin\Inventor.exe" => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{4E6F2E83-E7F0-4333-9772-875EB733C820}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\RxTest.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{5544903C-2CCC-487C-91BB-F310B72A8E9B}\InprocServer32 -> AcETransmit.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{59A224A2-BEF8-4C89-96E0-83A5411ABB6C}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{622F6193-E4DD-46E6-BC66-2ED88E9FD28D}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{62FBB030-24C7-11D3-B78D-0060B0F159EF}\localserver32 -> "C:\Program Files\Autodesk\Inventor 2015\Bin\Inventor.exe" => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{644190AE-BD8F-493F-B63D-C79404AC5E07}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\ServiceModule.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{6451051B-AD22-4C6A-ACCE-013A0E1DDBC3}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{64B99FDB-1D85-447F-98C7-569DBDA723DB}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{6BCE6F6E-C050-4F39-BD98-E2743949F724}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{6F56D7C9-18DD-4C15-9FA8-C54E3610EC40}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{6FDE7A70-351B-11d6-988B-0010B57A8BB7}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\DtBridge.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{6FDE7A71-351B-11d6-988B-0010B57A8BB7}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\DtBridge.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{6FDE7A72-351B-11d6-988B-0010B57A8BB7}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\DtBridge.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{6FDE7A73-351B-11d6-988B-0010B57A8BB7}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\DtBridge.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{6FDE7A74-351B-11d6-988B-0010B57A8BB7}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\DtBridge.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{6FDE7A77-351B-11d6-988B-0010B57A8BB7}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\DtCp.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{70DBCAE8-8C2B-450C-9E1D-43E4686C6512}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{713C0E8A-5AE8-4695-B442-5ED6C4FE5C42}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{7293E009-3015-4AD3-96EC-D42C36B5FCE3}\InprocServer32 -> AcETransmit.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{72EC5CC5-88F3-45B1-A865-0A327DF58CC8}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\ServiceModule.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{72EFC580-D085-4B81-8C55-26A79E445338}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{750AEC19-2E4C-4ED9-9B9F-F9CAFCD060F3}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{76283A80-50DD-11D3-A7E3-00C04F79D7BC}\localserver32 -> "C:\Program Files\Autodesk\Inventor 2015\Bin\Inventor.exe" => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{794199C5-827C-41C8-8CB2-3A1EA056AF5E}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{798391FE-4AF2-4851-9DDA-1F0D70C02A9E}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{7BA16B3F-1AB3-4BD7-B959-52C4B8504EE9}\InprocServer32 -> AcInetUI.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{7C239DAB-BC87-45F3-B7B1-FCC1541A235B}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{81D07C3D-0350-11D3-B7C2-0060B0EC020B}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\RxAppCtrl.Ocx => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{834CE679-2E47-49DE-9E41-FEC87E9192EB}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{8421A29C-54B8-11D1-9837-0060B03C43C8}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\SolidObject.Dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{846217D0-8954-11D2-8DCD-0060B0C32531}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\UCxTextBtn.Ocx => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{846217D1-8954-11D2-8DCD-0060B0C32531}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\UCxTextBtn.Ocx => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{849AFB5B-D6C9-4924-A712-F7118FF9611F}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{85452F88-5071-492E-B850-2E3C586DCBD8}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{87F5CF8F-A06D-498F-A05F-E520E6B570DB}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{89F0FC31-3B1D-494B-A75B-6BD4FA527B8A}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{8AA16DFC-DFC6-4B51-8FA2-A5D812BE33BF}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{8B0E6BD9-610C-11D1-9842-0060B03C43C8}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\SolidObject.Dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{8C23B656-4E6E-4B45-9920-9617168D39A3}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\TestServer.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{8ED07FEF-E1B0-4CC3-B2BA-D354828AB952}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{97E17F04-17DF-11d5-BC38-0010B5891E89}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\BodyReceiver.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{988F4102-E6E3-4282-ACAC-55270827F2A8}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{9906CDFC-DB2C-4126-9422-13139B148495}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{9A21C6C5-27FC-4442-8590-575E7AFD73BB}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{9ECF83FB-23C5-43B6-83DE-93CFBDD74D4A}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{A58F47CC-FF65-4152-B0B1-666C643A5BFC}\InprocServer32 -> AcETransmit.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{A6A3D586-44CF-44C2-A92C-620BB713B4F2}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{ABBE3F83-D585-4A50-9B69-198B0F566F2E}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{AC5CECFA-F03A-41D2-A89C-704C44935941}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{B1560245-190E-4BBD-81DF-9B642D0E5325}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{B2A579E0-A797-40B1-8AEE-A8F6404719F8}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{B47196BC-D4AB-41BB-A771-543D67CFC9F5}\InprocServer32 -> AcETransmit.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{B53CEF4B-1A13-49DE-BBC5-A7100FB2F38C}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{B5EE2B68-9A23-4BCD-BB77-FEA6DFB24DD6}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{B6B5DC40-96E3-11d2-B774-0060B0F159EF}\localserver32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\Inventor.exe /Automation => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{B80687F9-FA4C-4735-9DC4-E5715F2BC698}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{B8E7214B-25CA-4116-84CB-E86FB9625B36}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\ServiceModule.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{BAE5802A-CF21-4F9C-AE04-D98F4036AC31}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{BBF6A206-CB04-479D-96AE-349E1E83319A}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{BBF9FDF1-52DC-11D0-8C04-0800090BE8EC}\localserver32 -> "C:\Program Files\Autodesk\Inventor 2015\Bin\Inventor.exe" => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{BC71DEA1-D6FB-48B8-AB06-D151C81BBCDD}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{BE54741D-E02B-4572-93D6-105AF4EDE777}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\ServiceModule.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{BF224DC3-B602-4EEE-BFE9-9E4E0AED6837}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{BF4CC07E-E9BB-40D6-873F-855B211033B9}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{C061C82C-D041-4214-BB07-B608107CEFCB}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{C2D4ACCC-A3D1-4A0A-AD59-0DD8BA3D5EE1}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{C343ED84-A129-11d3-B799-0060B0F159EF}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\RxApprenticeServer.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{C8C18F89-794D-466B-8B97-95634D9890EF}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{C8EC7647-1E79-4F13-81D7-2EED803D0D22}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{C92F8F8C-8B2C-11d4-B872-0060B0EC020B}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\DtBridge.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{CB965DF1-B8EA-49C7-BDAD-5457FDC1BF92}\InprocServer32 -> C:\Users\Dennis\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.19098.3\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation)
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{CC23CA32-9892-4FBA-A108-FE31CA0F35A6}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{CD865713-70D6-4E15-BB7B-9B99AD9DEB85}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{CFEE2BAF-14F9-4D23-853D-B6E2BCC14263}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\ServiceModule.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{D56F5AB3-9C4D-4F1A-A851-A671D9FE8C22}\InprocServer32 -> AcETransmit.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{D66873EA-AAE5-41CC-8DD2-8CE3228E9F89}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{D7A1987D-4A73-11D1-9A4B-080009DCE505}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\ColorButton.Ocx => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{D7A1987E-4A73-11D1-9A4B-080009DCE505}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\ColorButton.Ocx => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{D86B6C47-11F2-4D95-B635-EA575F0892FC}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{DA1F437C-9BD9-11d4-B87C-0060B0EC020B}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\DtBridge.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{DB207560-8449-4FAF-BDC2-61676EB012D4}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{DB5D476B-3FF4-4E9D-A606-1E2B473BE571}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\AcInetUI.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{DCA7356C-FF94-4b20-AE04-7AA6A8E14117}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\ServiceModule.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{DDA9A20F-5B56-49F5-9465-CE82FC199352}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\ServiceModule.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{DE6B563C-B074-4BF1-A8A0-B3FED8703E99}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\ServiceModule.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{DE74F5AD-DA2F-429F-BAF9-850A2808D585}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{DF6525C2-6358-4B07-813D-708120C5FE1A}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{E177A457-9EAA-43C3-A3CE-84874A28F6CA}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{E1C85E9F-60B2-4007-80C3-2C5E09474C3B}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\RxInventorUtilities.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{E29F6C45-6927-4508-8F3F-34105FD3FC5F}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{E4222C78-3670-4BB1-9AD4-7D8F3E581F2D}\InprocServer32 -> axdb.dll => Keine Datei
     
    TLS,
    #3
  5. 2019/06/28
    TLS

    TLS New Member Thread Starter

    Joined:
    2019/06/28
    Messages:
    5
    Likes Received:
    0
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{E5B0515D-48D2-4F04-906D-0192ED65A2DD}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\TestServer.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{E60F81E1-49B3-11D0-93C3-7E0706000000}\localserver32 -> "C:\Program Files\Autodesk\Inventor 2015\Bin\Inventor.exe" => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{E70DE962-842A-4488-9481-1D0FD72A020F}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{E9C07CEC-7B82-49E4-BBA2-7533B88E9D64}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{EA34A0C0-5CE7-4701-A6FA-117D25CD5EBB}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{EF01D98A-747B-4522-AD70-991B90855DBF}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{F13E75B9-6AF6-49CB-80B3-6D2FF6E09932}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\ServiceModule.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{F196F03F-651A-43AF-BE34-D11942F24445}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{F2D4F4E5-EEA1-46FF-A83B-A270C92DAE4B}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\DTInterop.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{F2DB0EE3-7137-4CB0-8349-483C4FF2143A}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{F40E2FF0-4D77-40B2-9A44-A3AEECCE8EFF}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{F5522F0C-962A-48AC-9992-E81B07628F1F}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{F61064CC-DBFB-47ee-9BC8-CA5A1CBDF0DA}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\InvResc.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{F78DCF7C-043D-45FC-9D21-676FC307BA3F}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{F868EAEC-1B73-4F5E-BA73-90EBA94E75BE}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{FA62F626-EBD5-4dc5-B970-D9E81E0E20E0}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\ServiceModule.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{FA97F7A7-FD19-4D55-ABF2-CFEFFF777426}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{FB469644-3F14-4403-ACCA-6B13486FF7BD}\localserver32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\InvTXTStack.exe /Automation => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{FD51ED8A-D518-4554-B236-B6E9D234FD03}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{FD703B01-4362-423E-9BDB-91BDCB16C1C9}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2015\Bin\DTInterop.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{FE054BB2-AF94-40AC-88AA-2F59F7018B1D}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{FE317223-8EDE-4684-B424-E48B9EA90220}\InprocServer32 -> axdb.dll => Keine Datei
    CustomCLSID: HKU\S-1-5-21-4205476993-700381384-3941905140-1001_Classes\CLSID\{FE718E8F-C3AA-4F30-9103-432450CF1DA1}\InprocServer32 -> axdb.dll => Keine Datei
    ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei
    ShellIconOverlayIdentifiers: [AutoCAD Digital Signatures Icon Overlay Handler] -> {36A21736-36C2-4C11-8ACB-D4136F2B57BD} => C:\WINDOWS\system32\AcSignIcon.dll [2015-02-06] (Autodesk, Inc -> Autodesk, Inc.)
    ContextMenuHandlers1: [AcShellExtension.AcContextMenuHandler] -> {2E7A2C6C-B938-40a4-BA1C-C7EC982DC202} => C:\Program Files\Common Files\Autodesk Shared\AcShellEx\AcShellExtension.dll [2015-02-06] (Autodesk, Inc -> Autodesk)
    ContextMenuHandlers1: [Adobe.Acrobat.ContextMenu] -> {D25B2CAB-8A9A-4517-A9B2-CB5F68A5A802} => C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat Elements\ContextMenu64.dll [2008-10-06] (Adobe Systems, Incorporated -> Adobe Systems Inc.)
    ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-02-24] (win.rar GmbH -> Alexander Roshal)
    ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-02-24] (win.rar GmbH -> Alexander Roshal)
    ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2016-06-06] (Piriform Ltd -> Piriform Ltd)
    ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei
    ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2017-02-28] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
    ContextMenuHandlers6: [Adobe.Acrobat.ContextMenu] -> {D25B2CAB-8A9A-4517-A9B2-CB5F68A5A802} => C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat Elements\ContextMenu64.dll [2008-10-06] (Adobe Systems, Incorporated -> Adobe Systems Inc.)
    ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2016-06-06] (Piriform Ltd -> Piriform Ltd)
    ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-02-24] (win.rar GmbH -> Alexander Roshal)
    ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-02-24] (win.rar GmbH -> Alexander Roshal)
    ContextMenuHandlers6_S-1-5-21-4205476993-700381384-3941905140-1001: [InventorMenu] -> {6FDE7A70-351B-11d6-988B-0010B57A8BB7} => C:\Program Files\Autodesk\Inventor 2015\Bin\DtBridge.dll -> Keine Datei

    ==================== Verknüpfungen & WMI ========================

    (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


    Shortcut: C:\Users\Public\Desktop\Creo Modelcheck 4.0 M050.lnk -> C:\Program Files\PTC\Creo 4.0\M050\Parametric\bin\modelcheck.bat ()

    ==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

    2015-05-19 10:11 - 2015-05-19 10:11 - 000007680 ____C () [Datei ist nicht signiert] C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe
    2018-01-17 10:35 - 2017-03-03 01:12 - 001591296 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\Program Files\ANSYS Inc\Shared Files\Licensing\tools\tomcat\bin\tcnative-1.dll
    2018-01-17 10:35 - 2017-03-03 01:12 - 000103936 _____ (Apache Software Foundation) [Datei ist nicht signiert] C:\Program Files\ANSYS Inc\Shared Files\Licensing\tools\tomcat\bin\tomcat7.exe
    2015-06-01 23:19 - 2015-04-29 12:15 - 006538752 ____C (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\K-Lite Codec Pack\Icaros\64-bit\avcodec-ics-56.dll
    2015-06-01 23:19 - 2015-04-29 12:15 - 001002496 ____C (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\K-Lite Codec Pack\Icaros\64-bit\avformat-ics-56.dll
    2015-06-01 23:19 - 2015-04-29 12:15 - 000391680 ____C (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\K-Lite Codec Pack\Icaros\64-bit\avutil-ics-54.dll
    2015-06-01 23:19 - 2015-04-29 12:15 - 000474624 ____C (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files (x86)\K-Lite Codec Pack\Icaros\64-bit\swscale-ics-3.dll
    2015-06-23 17:00 - 2015-06-23 17:00 - 000562688 _____ (Intel Corporation) [Datei ist nicht signiert] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\ISDI2.dll
    2015-06-23 17:00 - 2015-06-23 17:00 - 000285696 _____ (Intel Corporation) [Datei ist nicht signiert] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\PsiData.dll
    2019-03-23 13:15 - 2015-02-27 11:35 - 000489984 _____ (Newtonsoft) [Datei ist nicht signiert] C:\Program Files (x86)\Wondershare\WAF\2.4.3.225\Newtonsoft.Json.dll
    2015-06-01 23:19 - 2015-04-30 13:50 - 000334848 ____C (Tabibito Technology) [Datei ist nicht signiert] C:\Program Files (x86)\K-Lite Codec Pack\Icaros\64-bit\IcarosThumbnailProvider.dll
    2019-03-23 13:15 - 2017-05-05 18:49 - 000087552 _____ (Wondershare) [Datei ist nicht signiert] C:\Program Files (x86)\Wondershare\WAF\2.4.3.225\WsAppCollect.dll
    2019-03-23 13:15 - 2017-05-05 18:49 - 000198144 _____ (Wondershare) [Datei ist nicht signiert] C:\Program Files (x86)\Wondershare\WAF\2.4.3.225\WsAppCommon.dll

    ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

    (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

    AlternateDataStreams: C:\WINDOWS\SysWOW64\MSIHANDLE:9695 [0]
    AlternateDataStreams: C:\WINDOWS\SysWOW64\MSIHANDLE:9733 [0]
    AlternateDataStreams: C:\WINDOWS\SysWOW64\MSIHANDLE:9831 [0]

    ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

    (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


    ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

    (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


    ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

    (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

    IE trusted site: HKU\S-1-5-21-4205476993-700381384-3941905140-1001\...\hola.org -> hxxp://hola.org
    IE trusted site: HKU\S-1-5-21-4205476993-700381384-3941905140-1001\...\sharepoint.com -> hxxps://tuclausthalde-files.sharepoint.com

    ==================== Hosts Inhalt: ==========================

    (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

    2013-08-22 15:25 - 2016-05-19 10:03 - 000001132 ____C C:\WINDOWS\system32\drivers\etc\hosts

    127.0.0.1 activate.adobe.com
    127.0.0.1 practivate.adobe.com
    127.0.0.1 lmlicenses.wip4.adobe.com
    127.0.0.1 lm.licenses.adobe.com
    127.0.0.1 na1r.services.adobe.com
    127.0.0.1 hlrcv.stage.adobe.com

    2017-12-10 19:06 - 2017-12-11 16:19 - 000000503 ____C C:\WINDOWS\system32\drivers\etc\hosts.ics

    192.168.137.47 TELEFUNKEN-TV.mshome.net # 2017 12 1 18 14 19 55 618
    192.168.137.1 XPS13.mshome.net # 2022 12 6 10 14 19 55 618

    ==================== Andere Bereiche ============================

    (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

    HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;C:\Program Files\Dell\DW WLAN Card;C:\ProgramData\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files\WIDCOMM\Bluetooth Software\;C:\Program Files\WIDCOMM\Bluetooth Software\syswow64;C:\Program Files\imc\shared;C:\Program Files (x86)\imc\Shared;C:\Program Files (x86)\imc\shared;S:\Portable\MATLAB Production Server\R2015a\runtime\win64;S:\Portable\MATLAB Production Server\R2015a\bin;S:\Portable\MATLAB Production Server\R2015a\polyspace\bin;C:\Program Files (x86)\IVI Foundation\IVI\bin;C:\Program Files\IVI Foundation\IVI\bin;C:\Program Files\IVI Foundation\VISA\Win64\Bin\;C:\Program Files (x86)\IVI Foundation\VISA\WinNT\Bin\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;%SYSTEMROOT%\System32\OpenSSH\
    HKU\S-1-5-21-4205476993-700381384-3941905140-1001\Control Panel\Desktop\\Wallpaper ->
    DNS Servers: 132.180.17.129 - 132.180.17.1
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
    Windows Firewall ist aktiviert.

    ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

    Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.

    HKLM\...\StartupApproved\Run: => "WavesSvc"
    HKLM\...\StartupApproved\Run: => "CxAgent"
    HKLM\...\StartupApproved\Run: => "AdobeAAMUpdater-1.0"
    HKLM\...\StartupApproved\Run: => "IAStorIcon"
    HKLM\...\StartupApproved\Run: => "DisplayLinkUI"
    HKLM\...\StartupApproved\Run32: => "Adobe Creative Cloud"
    HKLM\...\StartupApproved\Run32: => "ADSKAppManager"
    HKLM\...\StartupApproved\Run32: => "NuTCSetupEnviron"
    HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched"
    HKLM\...\StartupApproved\Run32: => "Acrobat Assistant 8.0"
    HKLM\...\StartupApproved\Run32: => "NI Background Service"
    HKLM\...\StartupApproved\Run32: => "Cisco AnyConnect Secure Mobility Agent for Windows"
    HKLM\...\StartupApproved\Run32: => "TeamsMachineInstaller"
    HKU\S-1-5-21-4205476993-700381384-3941905140-1001\...\StartupApproved\StartupFolder: => "An OneNote senden.lnk"
    HKU\S-1-5-21-4205476993-700381384-3941905140-1001\...\StartupApproved\Run: => "Autodesk Sync"
    HKU\S-1-5-21-4205476993-700381384-3941905140-1001\...\StartupApproved\Run: => "Akamai NetSession Interface"
    HKU\S-1-5-21-4205476993-700381384-3941905140-1001\...\StartupApproved\Run: => "OneDrive"
    HKU\S-1-5-21-4205476993-700381384-3941905140-1001\...\StartupApproved\Run: => "HP ENVY 4500 series (NET)"
    HKU\S-1-5-21-4205476993-700381384-3941905140-1001\...\StartupApproved\Run: => "Spotify Web Helper"
    HKU\S-1-5-21-4205476993-700381384-3941905140-1001\...\StartupApproved\Run: => "DAEMON Tools Lite Automount"
    HKU\S-1-5-21-4205476993-700381384-3941905140-1001\...\StartupApproved\Run: => "com.squirrel.Teams.Teams"

    ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

    (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

    FirewallRules: [UDP Query User{4E0065AF-6FE0-4779-95ED-DD78D5C458A3}C:\program files (x86)\arduino\java\bin\javaw.exe] => (Allow) C:\program files (x86)\arduino\java\bin\javaw.exe Keine Datei
    FirewallRules: [TCP Query User{1112D28E-BB6A-4928-9CFC-5FA4D946C1B8}C:\program files (x86)\arduino\java\bin\javaw.exe] => (Allow) C:\program files (x86)\arduino\java\bin\javaw.exe Keine Datei
    FirewallRules: [UDP Query User{7F67ECFF-CFCB-4EDB-B5DD-4817D086A17D}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
    FirewallRules: [TCP Query User{1141CC31-F4DD-4B4A-9C09-2AC87BD5F288}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
    FirewallRules: [UDP Query User{8DE7F7FA-0040-4219-B510-311A0BED3D7E}C:\program files (x86)\kodi\kodi.exe] => (Allow) C:\program files (x86)\kodi\kodi.exe (XBMC-Foundation) [Datei ist nicht signiert]
    FirewallRules: [TCP Query User{AD86A098-A589-40E5-9307-F3E13BB8AC58}C:\program files (x86)\kodi\kodi.exe] => (Allow) C:\program files (x86)\kodi\kodi.exe (XBMC-Foundation) [Datei ist nicht signiert]
    FirewallRules: [{958F62F7-B3A6-4832-966E-740B045B4BF9}] => (Allow) S:\Program Files\COMSOL\COMSOL52a\Multiphysics\license\win64\lmgrd.exe Keine Datei
    FirewallRules: [{3DFA8C74-91BA-4BD9-BFFA-9EA1C72C60EB}] => (Allow) S:\Program Files\COMSOL\COMSOL52a\Multiphysics\license\win64\LMCOMSOL.exe Keine Datei
    FirewallRules: [{B2C3FBC8-63F0-4C10-B630-89A88AD99B09}] => (Allow) S:\Program Files\COMSOL\COMSOL52a\Multiphysics\bin\win64\comsolmphserver.exe Keine Datei
    FirewallRules: [{FBB1502A-1573-4192-A341-0E45A76B1650}] => (Allow) S:\Program Files\COMSOL\COMSOL52a\Multiphysics\license\win64\lmgrd.exe Keine Datei
    FirewallRules: [{49D9F099-59A6-42B7-90FB-19538E4BFB15}] => (Allow) S:\Program Files\COMSOL\COMSOL52a\Multiphysics\license\win64\LMCOMSOL.exe Keine Datei
    FirewallRules: [{44EFC16E-3534-4D29-B589-8AC62925EF13}] => (Allow) C:\Program Files\Microsoft Office\Office16\UcMapi.exe Keine Datei
    FirewallRules: [{526F47C0-7EEC-408C-A8A8-46051A3B6052}] => (Allow) C:\Program Files\Microsoft Office\Office16\UcMapi.exe Keine Datei
    FirewallRules: [{B6C80765-827C-4127-A22C-602012C75946}] => (Allow) C:\Program Files\Microsoft Office\Office16\lync.exe Keine Datei
    FirewallRules: [{B9274B11-5CA7-42AC-B2D6-466C3929060E}] => (Allow) C:\Program Files\Microsoft Office\Office16\lync.exe Keine Datei
    FirewallRules: [{92AA0297-5F84-439D-AE7A-7C671A41FB26}] => (Allow) C:\Program Files (x86)\FlashIntegro\VideoEditor\Updater.exe (Vector Ltd. -> Flash-Integro LLC)
    FirewallRules: [{FC350BE0-634F-4D6D-BC9F-C4238C8813EF}] => (Allow) C:\Program Files (x86)\FlashIntegro\VideoEditor\Updater.exe (Vector Ltd. -> Flash-Integro LLC)
    FirewallRules: [{30598DB0-3055-42CF-AF1E-AAFEC41B46DD}] => (Allow) C:\Program Files (x86)\FlashIntegro\VideoEditor\Activation.exe (Vector Ltd. -> Flash-Integro LLC)
    FirewallRules: [{F1C5CB85-B7B1-4DCC-8AA4-3DB7A109CEFD}] => (Allow) C:\Program Files (x86)\FlashIntegro\VideoEditor\Activation.exe (Vector Ltd. -> Flash-Integro LLC)
    FirewallRules: [{22431445-BBA7-496F-8A9F-5C58C29BACF9}] => (Allow) C:\Program Files (x86)\FlashIntegro\VideoEditor\VideoEditor.exe (Vector Ltd. -> Flash-Integro LLC)
    FirewallRules: [{4F89EEDC-FA7D-439B-93A5-1C035E4409DC}] => (Allow) C:\Program Files (x86)\FlashIntegro\VideoEditor\VideoEditor.exe (Vector Ltd. -> Flash-Integro LLC)
    FirewallRules: [UDP Query User{3FBDB168-4BDB-47FE-BFFA-7A37360D6059}C:\program files\blackmagic design\davinci resolve\dpdecoder.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\dpdecoder.exe Keine Datei
    FirewallRules: [TCP Query User{299ADFE2-340C-4E78-B6AF-FA0F983DBF8E}C:\program files\blackmagic design\davinci resolve\dpdecoder.exe] => (Allow) C:\program files\blackmagic design\davinci resolve\dpdecoder.exe Keine Datei
    FirewallRules: [{8700F285-A5B5-4B8D-B576-67E06F37B4A0}] => (Allow) C:\ProgramData\Blackmagic Design\DaVinci Resolve\Support\QtDecoder\QTDecoder.exe Keine Datei
    FirewallRules: [{615FAA31-E738-40C8-8A8A-6D8D1CCAB4EB}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\DPDecoder.exe Keine Datei
    FirewallRules: [{098A05B6-D65F-463E-A054-67CEC4DDDF2B}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\ElementsPanelDaemon.exe Keine Datei
    FirewallRules: [{2F839EE4-BF2C-4C86-A161-680ED77E400A}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\TangentPanelDaemon.exe Keine Datei
    FirewallRules: [{DB2EF5AD-4461-41CF-B3E2-9F41DD9627F8}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\EuphonixPanelDaemon.exe Keine Datei
    FirewallRules: [{069C8C8E-5FE2-4B4F-B990-64AE647A092F}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\JLCooperPanelDaemon.exe Keine Datei
    FirewallRules: [{20ACF533-DE42-421A-B94C-184B4561CF95}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\bmdpaneld.exe Keine Datei
    FirewallRules: [{8BF00A27-7EC5-44DC-84FC-C55AA4FCDBF5}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\Resolve.exe Keine Datei
    FirewallRules: [UDP Query User{3BF1163E-D6B5-49C1-A7BA-478CAD63F6DF}C:\users\dennis\downloads\arduino-1.6.10-windows\arduino-1.6.10\java\bin\javaw.exe] => (Block) C:\users\dennis\downloads\arduino-1.6.10-windows\arduino-1.6.10\java\bin\javaw.exe Keine Datei
    FirewallRules: [TCP Query User{5A3C6CE5-52C8-4CB5-BBE9-738173AC377B}C:\users\dennis\downloads\arduino-1.6.10-windows\arduino-1.6.10\java\bin\javaw.exe] => (Block) C:\users\dennis\downloads\arduino-1.6.10-windows\arduino-1.6.10\java\bin\javaw.exe Keine Datei
    FirewallRules: [UDP Query User{1B768A3A-E15E-43A0-9912-6B5858B998B6}C:\users\dennis\downloads\arduino-1.6.10-windows\arduino-1.6.10\java\bin\javaw.exe] => (Allow) C:\users\dennis\downloads\arduino-1.6.10-windows\arduino-1.6.10\java\bin\javaw.exe Keine Datei
    FirewallRules: [TCP Query User{A79ECD0C-095F-4B58-85DA-8C35A4AD8392}C:\users\dennis\downloads\arduino-1.6.10-windows\arduino-1.6.10\java\bin\javaw.exe] => (Allow) C:\users\dennis\downloads\arduino-1.6.10-windows\arduino-1.6.10\java\bin\javaw.exe Keine Datei
    FirewallRules: [{F922B0B7-4907-4589-ACE6-CA26415DE8C9}] => (Allow) S:\Portable\Microsoft Office\Office16\UcMapi.exe Keine Datei
    FirewallRules: [{8F00A3B4-B952-43BE-B7F6-BA623D14612F}] => (Allow) S:\Portable\Microsoft Office\Office16\UcMapi.exe Keine Datei
    FirewallRules: [{DC693BB3-6003-4320-99F0-D18658E91ACA}] => (Allow) S:\Portable\Microsoft Office\Office16\lync.exe Keine Datei
    FirewallRules: [{D2ECD5DD-48AE-4606-B049-7693111FAB15}] => (Allow) S:\Portable\Microsoft Office\Office16\lync.exe Keine Datei
    FirewallRules: [{C556A880-6977-4E7D-8CA2-A2BB0694C4BD}] => (Allow) C:\Program Files\MakerBot\MakerWare\conveyor-svc.exe (MakerBot) [Datei ist nicht signiert]
    FirewallRules: [{182078ED-D151-4093-A0AF-0DD711FA36F7}] => (Allow) C:\Program Files\MakerBot\MakerWare\conveyor-svc.exe (MakerBot) [Datei ist nicht signiert]
    FirewallRules: [{BEAD19A1-D791-4988-B03A-8337C8DF12BA}] => (Allow) C:\Program Files\HP\HP Deskjet 3050A J611 series\Bin\HPNetworkCommunicatorCom.exe (Hewlett Packard -> Hewlett-Packard Co.)
    FirewallRules: [{1493D1A0-3BC8-4EAF-B821-9A9E102B588E}] => (Allow) C:\Program Files\HP\HP Deskjet 3050A J611 series\Bin\HPNetworkCommunicator.exe (Hewlett Packard -> Hewlett-Packard Co.)
    FirewallRules: [{DB16968B-87D3-4BA1-B3D9-073089F58AFB}] => (Allow) C:\Program Files\HP\HP Deskjet 3050A J611 series\Bin\DeviceSetup.exe (Hewlett Packard -> Hewlett-Packard Co.)
    FirewallRules: [UDP Query User{D767AB83-EE89-4365-9801-1CAE32711DAB}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe Keine Datei
    FirewallRules: [TCP Query User{1FF1FADE-D066-4F1A-A860-5E9138C4A6F7}C:\program files (x86)\skype\phone\skype.exe] => (Block) C:\program files (x86)\skype\phone\skype.exe Keine Datei
    FirewallRules: [UDP Query User{93968C14-D172-41DC-950D-4BC06755C482}C:\program files (x86)\skype\phone\skype.exe] => (Allow) C:\program files (x86)\skype\phone\skype.exe Keine Datei
    FirewallRules: [UDP Query User{F2982327-E170-4292-B442-E70F1E5259CA}C:\program files (x86)\x2goclient\x2goclient.exe] => (Allow) C:\program files (x86)\x2goclient\x2goclient.exe Keine Datei
    FirewallRules: [TCP Query User{FC205559-4BAC-46FE-8545-F40D27C5BA7B}C:\program files (x86)\x2goclient\x2goclient.exe] => (Allow) C:\program files (x86)\x2goclient\x2goclient.exe Keine Datei
    FirewallRules: [UDP Query User{C9D1014A-9648-41AC-8FEF-82A1DC3C1102}C:\program files (x86)\x2goclient\pulse\pulseaudio.exe] => (Allow) C:\program files (x86)\x2goclient\pulse\pulseaudio.exe Keine Datei
    FirewallRules: [TCP Query User{7F81BE5B-B179-4EAA-9A24-A64A7134FA09}C:\program files (x86)\x2goclient\pulse\pulseaudio.exe] => (Allow) C:\program files (x86)\x2goclient\pulse\pulseaudio.exe Keine Datei
    FirewallRules: [UDP Query User{5791FCA5-2BEB-4AF9-B91A-6768A9FD4D11}C:\program files (x86)\x2goclient\vcxsrv\vcxsrv.exe] => (Allow) C:\program files (x86)\x2goclient\vcxsrv\vcxsrv.exe Keine Datei
    FirewallRules: [TCP Query User{CD023362-9096-416A-AF83-E10F4CC442A3}C:\program files (x86)\x2goclient\vcxsrv\vcxsrv.exe] => (Allow) C:\program files (x86)\x2goclient\vcxsrv\vcxsrv.exe Keine Datei
    FirewallRules: [UDP Query User{FEBC9297-294E-464D-B1BA-74DE9D29DDEE}C:\users\dennis\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\dennis\appdata\local\akamai\netsession_win.exe Keine Datei
    FirewallRules: [TCP Query User{8ACE57E6-6019-48C2-B0CC-2EF52EDF35DF}C:\users\dennis\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\dennis\appdata\local\akamai\netsession_win.exe Keine Datei
    FirewallRules: [{4C2E1739-63E2-4FBB-AA24-20AE1EE4AE9D}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
    FirewallRules: [{A9BC080A-97FC-40E8-A544-B10DF128903F}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
    FirewallRules: [UDP Query User{1FE8BD13-E3CD-47CF-B538-365BC43D47BD}C:\program files\ptc\creo 2.0\common files\m120\x86e_win64\obj\pro_comm_msg.exe] => (Allow) C:\program files\ptc\creo 2.0\common files\m120\x86e_win64\obj\pro_comm_msg.exe Keine Datei
    FirewallRules: [TCP Query User{6306EE66-DE4B-48CA-8ADA-F703BB2C78E9}C:\program files\ptc\creo 2.0\common files\m120\x86e_win64\obj\pro_comm_msg.exe] => (Allow) C:\program files\ptc\creo 2.0\common files\m120\x86e_win64\obj\pro_comm_msg.exe Keine Datei
    FirewallRules: [UDP Query User{E84755AE-8442-4ABF-93C4-D5075077BCB2}C:\program files\ptc\creo 2.0\common files\m120\x86e_win64\obj\xtop.exe] => (Allow) C:\program files\ptc\creo 2.0\common files\m120\x86e_win64\obj\xtop.exe Keine Datei
    FirewallRules: [TCP Query User{CDFED8FB-036C-4853-8BCA-C5E9D620AF5A}C:\program files\ptc\creo 2.0\common files\m120\x86e_win64\obj\xtop.exe] => (Allow) C:\program files\ptc\creo 2.0\common files\m120\x86e_win64\obj\xtop.exe Keine Datei
    FirewallRules: [UDP Query User{0E70F7D4-45D7-4705-9AA0-F713737BF15C}C:\program files\ptc\creo 2.0\common files\m120\x86e_win64\nms\nmsd.exe] => (Allow) C:\program files\ptc\creo 2.0\common files\m120\x86e_win64\nms\nmsd.exe Keine Datei
    FirewallRules: [TCP Query User{0EF61981-8371-44A9-B8E5-62D65DB9B8F4}C:\program files\ptc\creo 2.0\common files\m120\x86e_win64\nms\nmsd.exe] => (Allow) C:\program files\ptc\creo 2.0\common files\m120\x86e_win64\nms\nmsd.exe Keine Datei
    FirewallRules: [UDP Query User{D9067E8C-7B03-48FA-B925-B40A89110B8B}C:\users\dennis\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\dennis\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd)
    FirewallRules: [TCP Query User{1600F4CC-53DE-4164-8058-2EC3C22C0039}C:\users\dennis\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\dennis\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd)
    FirewallRules: [UDP Query User{809E7C69-B16B-423D-921E-B3A65DD25BDB}C:\users\dennis\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\dennis\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd)
    FirewallRules: [TCP Query User{2E9FB1AB-3AF9-4FA9-891A-1CE6EA621C24}C:\users\dennis\appdata\roaming\spotify\spotify.exe] => (Allow) C:\users\dennis\appdata\roaming\spotify\spotify.exe (Spotify AB -> Spotify Ltd)
    FirewallRules: [{7F6C735E-4D49-4889-BAFB-6547D9F76853}] => (Allow) C:\Program Files\HP\HP ENVY 4500 series\Bin\HPNetworkCommunicatorCom.exe (Hewlett Packard -> Hewlett-Packard Development Company, LP)
    FirewallRules: [{F28971D2-1C94-4283-B2F4-4D735807BFF9}] => (Allow) LPort=5357
    FirewallRules: [{A61AC11B-BE28-44B9-B3BA-A43D8BEEFF36}] => (Allow) C:\Program Files\HP\HP ENVY 4500 series\Bin\DeviceSetup.exe (Hewlett Packard -> Hewlett-Packard Development Company, LP)
    FirewallRules: [{86FD4234-8238-4985-9CF0-E9A61C119EDD}] => (Allow) C:\Program Files (x86)\Apowersoft\Apowersoft Free Audio Recorder\Apowersoft Free Audio Recorder.exe Keine Datei
    FirewallRules: [{3D43888C-192A-447A-819E-60F33DEC2E9F}] => (Allow) C:\Program Files (x86)\Apowersoft\Apowersoft Free Audio Recorder\Apowersoft Free Audio Recorder.exe Keine Datei
    FirewallRules: [{2B5F13E5-1F1C-4802-8A33-27C5ED194A90}] => (Allow) C:\Program Files (x86)\Leica Microsystems\Leica Application Suite V4\MontageProcessor.exe Keine Datei
    FirewallRules: [{31E62F25-3869-47AF-AAC1-6B27611D883F}] => (Allow) C:\Program Files (x86)\Leica Microsystems\Leica Application Suite V4\Framework.exe Keine Datei
    FirewallRules: [{D7F0F7F5-A78B-478E-B3B1-4B2F7D9B4E6A}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
    FirewallRules: [{185A2429-8678-4F0E-8FA2-3E6254A726DE}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
    FirewallRules: [TCP Query User{0C943BF1-4DAF-4265-B2EF-5295330A848B}C:\users\dennis\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\dennis\appdata\local\akamai\netsession_win.exe Keine Datei
    FirewallRules: [UDP Query User{EFE6A6B1-29A5-4493-881F-AEA8322AEBEF}C:\users\dennis\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\dennis\appdata\local\akamai\netsession_win.exe Keine Datei
    FirewallRules: [TCP Query User{8A805052-771A-48C6-909C-10A410B43BCD}C:\program files\guillemot\hdjtray\hdjseries2traybar.exe] => (Allow) C:\program files\guillemot\hdjtray\hdjseries2traybar.exe Keine Datei
    FirewallRules: [UDP Query User{332650F8-6B90-45CB-96A3-D6F2706982C8}C:\program files\guillemot\hdjtray\hdjseries2traybar.exe] => (Allow) C:\program files\guillemot\hdjtray\hdjseries2traybar.exe Keine Datei
    FirewallRules: [TCP Query User{6F00C8FA-5761-453C-8909-8202C9D81A8F}C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe
    FirewallRules: [UDP Query User{16A1D434-E98A-456F-AC3A-3904E2751A38}C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe
    FirewallRules: [{D7985EAC-758F-4978-974C-0DD84D921B49}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe Keine Datei
    FirewallRules: [{D19A10A7-DE5F-4DF4-9CB4-82D36D49955F}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe Keine Datei
    FirewallRules: [{8B7A44A2-65AB-4F54-AD86-16955F2E115E}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe Keine Datei
    FirewallRules: [{55316AA3-5273-4D6B-88A2-2F7F6060D3B6}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe Keine Datei
    FirewallRules: [TCP Query User{D3F82DB2-365C-4C91-ABFE-9A843EFB36E2}C:\sierra\empire earth\empire earth.exe] => (Block) C:\sierra\empire earth\empire earth.exe () [Datei ist nicht signiert]
    FirewallRules: [UDP Query User{6F2336BC-1C4E-4D91-8DD3-073EB5F97C05}C:\sierra\empire earth\empire earth.exe] => (Block) C:\sierra\empire earth\empire earth.exe () [Datei ist nicht signiert]
    FirewallRules: [TCP Query User{C232B4AF-A50F-4811-AF26-5CE3CE623D3A}C:\progamme\matlab production server\r2015a\bin\win64\matlab.exe] => (Block) C:\progamme\matlab production server\r2015a\bin\win64\matlab.exe Keine Datei
    FirewallRules: [UDP Query User{D75C73BF-7B78-4EAD-A59E-1CF4CCCA2659}C:\progamme\matlab production server\r2015a\bin\win64\matlab.exe] => (Block) C:\progamme\matlab production server\r2015a\bin\win64\matlab.exe Keine Datei
    FirewallRules: [{70DE0024-A296-4738-A2E7-9E71487E38EC}] => (Allow) C:\Program Files (x86)\Mozilla Firefox old\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
    FirewallRules: [{9ECA6053-7135-4A1D-89D2-81B5E61C48C2}] => (Allow) C:\Program Files (x86)\Mozilla Firefox old\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
    FirewallRules: [{599AD674-152C-46BB-8226-607961136F03}] => (Allow) C:\Program Files (x86)\Mozilla Firefox old2\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
    FirewallRules: [{BF23C059-868D-4C40-B8DB-8A56AA50A654}] => (Allow) C:\Program Files (x86)\Mozilla Firefox old2\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
    FirewallRules: [TCP Query User{33D36B62-8941-4DF5-87C8-FC101918FE3B}C:\program files\ansys inc\v181\framework\bin\win64\ansysfww.exe] => (Allow) C:\program files\ansys inc\v181\framework\bin\win64\ansysfww.exe (ANSYS, Inc.) [Datei ist nicht signiert]
    FirewallRules: [UDP Query User{B01F9BDE-97E6-45FE-98B8-E02A0A2208AD}C:\program files\ansys inc\v181\framework\bin\win64\ansysfww.exe] => (Allow) C:\program files\ansys inc\v181\framework\bin\win64\ansysfww.exe (ANSYS, Inc.) [Datei ist nicht signiert]
    FirewallRules: [TCP Query User{FA837013-6858-48BE-BFDC-149757E71AF3}C:\program files\ansys inc\shared files\licensing\winx64\ansysli_client.exe] => (Allow) C:\program files\ansys inc\shared files\licensing\winx64\ansysli_client.exe (ANSYS, Inc.) [Datei ist nicht signiert]
    FirewallRules: [UDP Query User{513C1DDE-B123-4A36-89E0-FBD40023E64E}C:\program files\ansys inc\shared files\licensing\winx64\ansysli_client.exe] => (Allow) C:\program files\ansys inc\shared files\licensing\winx64\ansysli_client.exe (ANSYS, Inc.) [Datei ist nicht signiert]
    FirewallRules: [TCP Query User{61AA387D-8A8E-4F4F-81BC-287F98F2CE99}C:\program files\ansys inc\v181\aisol\bin\winx64\ansyswbu.exe] => (Allow) C:\program files\ansys inc\v181\aisol\bin\winx64\ansyswbu.exe (Ansys, Inc.) [Datei ist nicht signiert]
    FirewallRules: [UDP Query User{3271D81E-8C54-4F7F-AB21-2C4A0094E904}C:\program files\ansys inc\v181\aisol\bin\winx64\ansyswbu.exe] => (Allow) C:\program files\ansys inc\v181\aisol\bin\winx64\ansyswbu.exe (Ansys, Inc.) [Datei ist nicht signiert]
    FirewallRules: [TCP Query User{F2B24BC9-E407-44F6-8F66-264DC17973FF}C:\program files\ansys inc\v181\fluent\fluent18.1.0\cortex\win64\cx1810.exe] => (Allow) C:\program files\ansys inc\v181\fluent\fluent18.1.0\cortex\win64\cx1810.exe () [Datei ist nicht signiert]
    FirewallRules: [UDP Query User{F90BBAEC-69C9-499B-862D-E596C58C8D8A}C:\program files\ansys inc\v181\fluent\fluent18.1.0\cortex\win64\cx1810.exe] => (Allow) C:\program files\ansys inc\v181\fluent\fluent18.1.0\cortex\win64\cx1810.exe () [Datei ist nicht signiert]
    FirewallRules: [TCP Query User{D156CF1D-EDD8-4EF7-BFE8-31B65F88F07D}C:\program files\ansys inc\v181\fluent\fluent18.1.0\win64\3d_host\fl1810.exe] => (Allow) C:\program files\ansys inc\v181\fluent\fluent18.1.0\win64\3d_host\fl1810.exe () [Datei ist nicht signiert]
    FirewallRules: [UDP Query User{C298C6CF-C2E7-4207-A39D-20F1625FB387}C:\program files\ansys inc\v181\fluent\fluent18.1.0\win64\3d_host\fl1810.exe] => (Allow) C:\program files\ansys inc\v181\fluent\fluent18.1.0\win64\3d_host\fl1810.exe () [Datei ist nicht signiert]
    FirewallRules: [TCP Query User{19636440-0A69-4B98-BB23-9E85C5C27D24}C:\program files\ansys inc\v181\fluent\fluent18.1.0\multiport\mpi\win64\ibmmpi\bin\mpirun.exe] => (Allow) C:\program files\ansys inc\v181\fluent\fluent18.1.0\multiport\mpi\win64\ibmmpi\bin\mpirun.exe () [Datei ist nicht signiert]
    FirewallRules: [UDP Query User{71F18A08-15BF-4DA1-B5C4-68ECE49939A0}C:\program files\ansys inc\v181\fluent\fluent18.1.0\multiport\mpi\win64\ibmmpi\bin\mpirun.exe] => (Allow) C:\program files\ansys inc\v181\fluent\fluent18.1.0\multiport\mpi\win64\ibmmpi\bin\mpirun.exe () [Datei ist nicht signiert]
    FirewallRules: [TCP Query User{F203E05C-FDA3-4985-B7A8-CBBE983A8C47}C:\program files\ansys inc\v181\fluent\fluent18.1.0\multiport\mpi\win64\ibmmpi\bin\mpid.exe] => (Allow) C:\program files\ansys inc\v181\fluent\fluent18.1.0\multiport\mpi\win64\ibmmpi\bin\mpid.exe () [Datei ist nicht signiert]
    FirewallRules: [UDP Query User{BC58E562-146B-4FC0-B722-EC9171776A87}C:\program files\ansys inc\v181\fluent\fluent18.1.0\multiport\mpi\win64\ibmmpi\bin\mpid.exe] => (Allow) C:\program files\ansys inc\v181\fluent\fluent18.1.0\multiport\mpi\win64\ibmmpi\bin\mpid.exe () [Datei ist nicht signiert]
    FirewallRules: [TCP Query User{788CB383-B7E2-42B9-842A-5E9A2EAD3BC5}C:\program files\ansys inc\v181\fluent\fluent18.1.0\win64\3d_node\fl_mpi1810.exe] => (Allow) C:\program files\ansys inc\v181\fluent\fluent18.1.0\win64\3d_node\fl_mpi1810.exe () [Datei ist nicht signiert]
    FirewallRules: [UDP Query User{10939B99-88A5-4BA9-8398-7FCF04B76441}C:\program files\ansys inc\v181\fluent\fluent18.1.0\win64\3d_node\fl_mpi1810.exe] => (Allow) C:\program files\ansys inc\v181\fluent\fluent18.1.0\win64\3d_node\fl_mpi1810.exe () [Datei ist nicht signiert]
    FirewallRules: [{0B40D48B-3B62-4DD5-BF21-67D5907C4829}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH)
    FirewallRules: [{DB0D8AF1-BC2D-4874-BD2B-4DF4B90C25F3}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer GmbH -> TeamViewer GmbH)
    FirewallRules: [{27A7BC07-8D89-4EA6-8DB6-36630BD78EAF}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH)
    FirewallRules: [{3E6CC168-E122-4638-956A-3A515DCFBB8E}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer GmbH -> TeamViewer GmbH)
    FirewallRules: [TCP Query User{500764F6-4612-4191-B00F-E63B3BB7AEDA}C:\program files\ptc\creo 2.0\common files\m120\x86e_win64\nms\nmsd.exe] => (Block) C:\program files\ptc\creo 2.0\common files\m120\x86e_win64\nms\nmsd.exe Keine Datei
    FirewallRules: [UDP Query User{572D114B-D8F8-464E-92B3-23E9551C77B0}C:\program files\ptc\creo 2.0\common files\m120\x86e_win64\nms\nmsd.exe] => (Block) C:\program files\ptc\creo 2.0\common files\m120\x86e_win64\nms\nmsd.exe Keine Datei
    FirewallRules: [TCP Query User{CE69111A-556E-4064-969D-E1F1B908C343}C:\program files\ptc\creo 2.0\common files\m120\x86e_win64\obj\xtop.exe] => (Block) C:\program files\ptc\creo 2.0\common files\m120\x86e_win64\obj\xtop.exe Keine Datei
    FirewallRules: [UDP Query User{BA5F8031-11C4-4C1D-8AD7-1378EB241948}C:\program files\ptc\creo 2.0\common files\m120\x86e_win64\obj\xtop.exe] => (Block) C:\program files\ptc\creo 2.0\common files\m120\x86e_win64\obj\xtop.exe Keine Datei
    FirewallRules: [TCP Query User{B6FE701A-5F38-4C21-8D35-2384025BEDA6}C:\program files\ptc\creo 2.0\common files\m120\x86e_win64\obj\pro_comm_msg.exe] => (Block) C:\program files\ptc\creo 2.0\common files\m120\x86e_win64\obj\pro_comm_msg.exe Keine Datei
    FirewallRules: [UDP Query User{9849F226-DC5E-4FDB-8040-4B6AAFAF1455}C:\program files\ptc\creo 2.0\common files\m120\x86e_win64\obj\pro_comm_msg.exe] => (Block) C:\program files\ptc\creo 2.0\common files\m120\x86e_win64\obj\pro_comm_msg.exe Keine Datei
    FirewallRules: [TCP Query User{DA67AAE0-CE9C-4A64-92AD-604AB6598570}C:\program files\openvpn\bin\openvpn.exe] => (Allow) C:\program files\openvpn\bin\openvpn.exe (OpenVPN Technologies, Inc. -> The OpenVPN Project)
    FirewallRules: [UDP Query User{CEB53B27-5493-4AFD-8F27-7BDF4642C820}C:\program files\openvpn\bin\openvpn.exe] => (Allow) C:\program files\openvpn\bin\openvpn.exe (OpenVPN Technologies, Inc. -> The OpenVPN Project)
    FirewallRules: [{14BEA35F-5E4B-4C27-BA8C-6C3CC43C6F79}] => (Allow) C:\Program Files\PTC\Creo 4.2\View Express\i486_nt\obj\productview.exe (PTC Inc. -> PTC Inc.)
    FirewallRules: [TCP Query User{653A60BD-FC17-4851-9E23-1CC7400EDE31}C:\program files\ptc\creo 4.0\m050\common files\x86e_win64\nms\nmsd.exe] => (Block) C:\program files\ptc\creo 4.0\m050\common files\x86e_win64\nms\nmsd.exe (PTC Inc.) [Datei ist nicht signiert]
    FirewallRules: [UDP Query User{4093B715-B74D-40EB-A7F5-53788777FE65}C:\program files\ptc\creo 4.0\m050\common files\x86e_win64\nms\nmsd.exe] => (Block) C:\program files\ptc\creo 4.0\m050\common files\x86e_win64\nms\nmsd.exe (PTC Inc.) [Datei ist nicht signiert]
    FirewallRules: [TCP Query User{8E326F5F-387B-46D3-B89B-88F05CA5A833}C:\program files\ptc\creo 4.0\m050\common files\x86e_win64\obj\xtop.exe] => (Block) C:\program files\ptc\creo 4.0\m050\common files\x86e_win64\obj\xtop.exe (PTC Inc. -> PTC Inc.)
    FirewallRules: [UDP Query User{D62E70B3-A131-4C3D-8B9D-0D675E6CA077}C:\program files\ptc\creo 4.0\m050\common files\x86e_win64\obj\xtop.exe] => (Block) C:\program files\ptc\creo 4.0\m050\common files\x86e_win64\obj\xtop.exe (PTC Inc. -> PTC Inc.)
    FirewallRules: [TCP Query User{D67D881B-C187-48B9-9B40-0AC65EF3E6A1}C:\program files\ptc\creo 4.0\m050\common files\x86e_win64\obj\pro_comm_msg.exe] => (Block) C:\program files\ptc\creo 4.0\m050\common files\x86e_win64\obj\pro_comm_msg.exe (PTC Inc. -> PTC Inc.)
    FirewallRules: [UDP Query User{60EEA15F-0283-40BA-8667-01D042AE3428}C:\program files\ptc\creo 4.0\m050\common files\x86e_win64\obj\pro_comm_msg.exe] => (Block) C:\program files\ptc\creo 4.0\m050\common files\x86e_win64\obj\pro_comm_msg.exe (PTC Inc. -> PTC Inc.)
    FirewallRules: [{6228CDE9-7A96-44B0-BDF6-BFBA302ED84B}] => (Allow) C:\Users\Dennis\60.0.3255.151\opera.exe (Opera Software AS -> Opera Software)
    FirewallRules: [{654D179F-341C-4C28-A85A-0BB3DB910592}] => (Allow) C:\Users\Dennis\60.0.3255.170\opera.exe (Opera Software AS -> Opera Software)
    FirewallRules: [{7C9E3BAE-EA34-40D3-9656-6782B1C65748}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)
    FirewallRules: [{1382FF84-AE59-4022-A187-ACC761079DB4}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
    FirewallRules: [{6235D2AA-A269-4EF1-BBB5-6DB332449D2F}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
    FirewallRules: [{709A3564-0F3A-4B2B-964F-3C45254BEAED}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
    FirewallRules: [{6E9F140D-E8A9-4571-9157-BE2A163317BC}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
    FirewallRules: [{62A56CE8-51D7-4B19-A2F4-BC97D8845DD3}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)

    ==================== Wiederherstellungspunkte =========================

    11-06-2019 15:57:36 Windows Update
    13-06-2019 10:30:38 PROPLUS
    28-06-2019 11:44:21 PROPLUS

    ==================== Fehlerhafte Geräte im Gerätemanager =============

    Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64
    Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64
    Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
    Manufacturer: Cisco Systems
    Service: vpnva
    Problem: : This device is disabled. (Code 22)
    Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


    ==================== Fehlereinträge in der Ereignisanzeige: =========================

    Applikationsfehler:
    ==================
    Error: (06/28/2019 12:46:57 PM) (Source: openvpnserv) (EventID: 0) (User: )
    Description: Event-ID 0

    Error: (06/28/2019 12:29:54 PM) (Source: Application Error) (EventID: 1000) (User: )
    Description: Name der fehlerhaften Anwendung: Intel(R)WakeonVoiceService.exe, Version: 1.0.0.0, Zeitstempel: 0x54230876
    Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.17134.556, Zeitstempel: 0x319e0a75
    Ausnahmecode: 0xc0000005
    Fehleroffset: 0x0004446a
    ID des fehlerhaften Prozesses: 0x1298
    Startzeit der fehlerhaften Anwendung: 0x01d51c88d7baf91a
    Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Intel\Intel(R) Wake on Voice Setup\Intel(R)WakeonVoiceService.exe
    Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
    Berichtskennung: c3870b5b-4d5d-48e2-b22a-ba86a4b9a867
    Vollständiger Name des fehlerhaften Pakets:
    Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

    Error: (06/28/2019 12:29:53 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
    Description: Anwendung: Intel(R)WakeonVoiceService.exe
    Frameworkversion: v4.0.30319
    Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
    Ausnahmeinformationen: System.AccessViolationException
    bei <Module>.delete(Void*)
    bei <Module>.ServiceNotificationClient.{dtor}(ServiceNotificationClient*)
    bei <Module>.NotificationDelete(ServiceNotificationClient*)
    bei IntelWakeonVoiceService.IntelWakeonVoiceService.NotificationDelete(IntPtr)
    bei IntelWakeonVoiceService.IntelWakeonVoiceService.OnStop()
    bei System.ServiceProcess.ServiceBase.DeferredStop()
    bei System.Runtime.Remoting.Messaging.StackBuilderSink._PrivateProcessMessage(IntPtr, System.Object[], System.Object, System.Object[] ByRef)
    bei System.Runtime.Remoting.Messaging.StackBuilderSink.AsyncProcessMessage(System.Runtime.Remoting.Messaging.IMessage, System.Runtime.Remoting.Messaging.IMessageSink)
    bei System.Runtime.Remoting.Proxies.AgileAsyncWorkerItem.ThreadPoolCallBack(System.Object)
    bei System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)
    bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
    bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
    bei System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()
    bei System.Threading.ThreadPoolWorkQueue.Dispatch()
    bei System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

    Error: (06/28/2019 12:22:40 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: XPS13)
    Description: httphttp-2147467263

    Error: (06/28/2019 12:22:31 PM) (Source: MsiInstaller) (EventID: 11706) (User: XPS13)
    Description: Produkt: Microsoft Project Standard 2016 -- Fehler 1706.Die erforderlichen Dateien können von Setup nicht gefunden werden. Überprüfen Sie die Verbindung mit dem Netzwerk oder dem CD-ROM-Laufwerk. Weitere mögliche Lösungen für dieses Problem erhalten Sie unter SETUP.CHM.

    Error: (06/28/2019 11:44:40 AM) (Source: VSS) (EventID: 8193) (User: )
    Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "QueryFullProcessImageNameW" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070006, Das Handle ist ungültig.
    .


    Vorgang:
    Asynchroner Vorgang wird ausgeführt

    Kontext:
    Aktueller Status: DoSnapshotSet

    Error: (06/27/2019 03:47:39 PM) (Source: MsiInstaller) (EventID: 11706) (User: XPS13)
    Description: Produit : Outils de vérification linguistique 2016 de Microsoft Office - Français -- Erreur 1706. Le programme d'installation ne peut pas trouver les fichiers requis. Vérifiez votre connexion au réseau ou votre lecteur de CD-ROM. Pour obtenir des solutions possibles supplémentaires à ce problème, reportez-vous à SETUP.CHM.

    Error: (06/13/2019 10:33:51 AM) (Source: MsiInstaller) (EventID: 11706) (User: XPS13)
    Description: Produit : Outils de vérification linguistique 2016 de Microsoft Office - Français -- Erreur 1706. Le programme d'installation ne peut pas trouver les fichiers requis. Vérifiez votre connexion au réseau ou votre lecteur de CD-ROM. Pour obtenir des solutions possibles supplémentaires à ce problème, reportez-vous à C:\Users\Dennis\AppData\Local\Temp\Setup00001bf8\SETUP.CHM.


    Systemfehler:
    =============
    Error: (06/28/2019 01:12:26 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
    Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID
    Windows.SecurityCenter.WscDataProtection
    und der APPID
    Nicht verfügbar
    im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

    Error: (06/28/2019 01:12:26 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
    Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID
    Windows.SecurityCenter.WscBrokerManager
    und der APPID
    Nicht verfügbar
    im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

    Error: (06/28/2019 01:12:10 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
    Description: Dienst "ANSYS, Inc. License Manager" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

    Error: (06/28/2019 01:10:24 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
    Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
    {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
    und der APPID
    {4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
    im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

    Error: (06/28/2019 01:10:24 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
    Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
    {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
    und der APPID
    {4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
    im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.

    Error: (06/28/2019 01:10:02 PM) (Source: SboxSvc) (EventID: 9234) (User: )
    Description: SBOX9234 Service startup error level 9153 status=C0000001 error=-1073741823

    9251;evt;err;01
    SBOX9251 Port event creation failed

    Error: (06/28/2019 01:10:00 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
    Description: Der Dienst "WsDrvInst" wurde aufgrund folgenden Fehlers nicht gestartet:
    Das System kann die angegebene Datei nicht finden.

    Error: (06/28/2019 01:10:00 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
    Description: Der Dienst "Leica Microsystems Camera Monitor Service" wurde aufgrund folgenden Fehlers nicht gestartet:
    Das System kann die angegebene Datei nicht finden.


    Windows Defender:
    ===================================
    Date: 2019-06-28 11:37:31.321
    Description:
    Von Windows Defender Antivirus wurde Schadsoftware oder andere potenziell unerwünschte Software erkannt.
    Weitere Informationen:
    https://go.microsoft.com/fwlink/?li...in32/AutoKMS&threatid=2147685180&enterprise=0
    Name: HackTool:Win32/AutoKMS
    ID: 2147685180
    Schweregrad: Hoch
    Kategorie: Tool
    Pfad: file:_C:\Windows\System32\SppExtComObjPatcher.exe
    Erkennungsursprung: Lokaler Computer
    Erkennungstyp: Konkret
    Erkennungsquelle: Echtzeitschutz
    Benutzer: NT-AUTORITÄT\Netzwerkdienst
    Prozessname: C:\Windows\System32\svchost.exe
    Signaturversion: AV: 1.295.502.0, AS: 1.295.502.0, NIS: 1.295.502.0
    Modulversion: AM: 1.1.16000.6, NIS: 1.1.16000.6

    Date: 2019-06-06 19:08:36.553
    Description:
    Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
    Überprüfungs-ID: {C5302075-D18B-4395-8963-AE5AC1027B4C}
    Überprüfungstyp: Antimalware
    Überprüfungsparameter: Schnellüberprüfung
    Benutzer: NT-AUTORITÄT\SYSTEM

    Date: 2019-05-01 13:53:12.644
    Description:
    Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
    Überprüfungs-ID: {4A35515E-5F23-4031-8D7F-821F3E2F2CB0}
    Überprüfungstyp: Antimalware
    Überprüfungsparameter: Schnellüberprüfung
    Benutzer: NT-AUTORITÄT\SYSTEM

    Date: 2019-05-01 13:33:58.677
    Description:
    Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
    Überprüfungs-ID: {E8FCC0EC-52FD-49F9-A6BE-8B879B72351C}
    Überprüfungstyp: Antimalware
    Überprüfungsparameter: Schnellüberprüfung
    Benutzer: NT-AUTORITÄT\SYSTEM

    Date: 2019-05-01 12:42:27.120
    Description:
    Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
    Überprüfungs-ID: {58F63B3E-6D49-4B69-8466-B01AEAA98276}
    Überprüfungstyp: Antimalware
    Überprüfungsparameter: Schnellüberprüfung
    Benutzer: NT-AUTORITÄT\SYSTEM

    Date: 2019-06-28 13:08:54.226
    Description:
    Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
    Neue Signaturversion:
    Vorherige Signaturversion: 1.297.99.0
    Updatequelle: Microsoft Update-Server
    Signaturtyp: AntiVirus
    Updatetyp: Voll
    Benutzer: NT-AUTORITÄT\SYSTEM
    Aktuelle Modulversion:
    Vorherige Modulversion: 1.1.16100.4
    Fehlercode: 0x80240438
    Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support".
     
    TLS,
    #4
  6. 2019/06/28
    TLS

    TLS New Member Thread Starter

    Joined:
    2019/06/28
    Messages:
    5
    Likes Received:
    0
    Date: 2019-06-06 19:07:15.151
    Description:
    Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
    Neue Signaturversion:
    Vorherige Signaturversion: 1.293.769.0
    Updatequelle: Microsoft Center zum Schutz vor Schadsoftware
    Signaturtyp: AntiVirus
    Updatetyp: Voll
    Benutzer: NT-AUTORITÄT\Netzwerkdienst
    Aktuelle Modulversion:
    Vorherige Modulversion: 1.1.15900.4
    Fehlercode: 0x80072ee7
    Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden.

    Date: 2019-06-06 19:07:15.149
    Description:
    Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
    Neue Signaturversion:
    Vorherige Signaturversion: 1.293.769.0
    Updatequelle: Microsoft Center zum Schutz vor Schadsoftware
    Signaturtyp: AntiSpyware
    Updatetyp: Voll
    Benutzer: NT-AUTORITÄT\Netzwerkdienst
    Aktuelle Modulversion:
    Vorherige Modulversion: 1.1.15900.4
    Fehlercode: 0x80072ee7
    Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden.

    Date: 2019-06-06 19:07:15.149
    Description:
    Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
    Neue Signaturversion:
    Vorherige Signaturversion: 1.293.769.0
    Updatequelle: Microsoft Center zum Schutz vor Schadsoftware
    Signaturtyp: AntiVirus
    Updatetyp: Voll
    Benutzer: NT-AUTORITÄT\Netzwerkdienst
    Aktuelle Modulversion:
    Vorherige Modulversion: 1.1.15900.4
    Fehlercode: 0x80072ee7
    Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden.

    Date: 2019-06-06 19:07:15.128
    Description:
    Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
    Neue Signaturversion:
    Vorherige Signaturversion: 1.293.769.0
    Updatequelle: Microsoft Center zum Schutz vor Schadsoftware
    Signaturtyp: AntiVirus
    Updatetyp: Voll
    Benutzer: NT-AUTORITÄT\Netzwerkdienst
    Aktuelle Modulversion:
    Vorherige Modulversion: 1.1.15900.4
    Fehlercode: 0x80072ee7
    Fehlerbeschreibung: Der Servername oder die Serveradresse konnte nicht verarbeitet werden.

    CodeIntegrity:
    ===================================

    Date: 2019-02-14 10:55:18.915
    Description:
    Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system.

    Date: 2019-02-14 10:55:18.898
    Description:
    Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system.

    Date: 2019-02-14 10:55:18.758
    Description:
    Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system.

    Date: 2019-02-14 10:55:18.733
    Description:
    Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\FlightSettings.dll because the set of per-page image hashes could not be found on the system.

    Date: 2019-02-14 10:55:18.710
    Description:
    Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\dsreg.dll because the set of per-page image hashes could not be found on the system.

    Date: 2019-02-14 10:55:18.685
    Description:
    Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\dsreg.dll because the set of per-page image hashes could not be found on the system.

    Date: 2019-02-14 10:55:13.889
    Description:
    Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\aepic.dll because the set of per-page image hashes could not be found on the system.

    Date: 2019-02-14 10:55:13.860
    Description:
    Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume5\Windows\System32\aepic.dll because the set of per-page image hashes could not be found on the system.

    ==================== Speicherinformationen ===========================

    BIOS: Dell Inc. A19 12/24/2018
    Motherboard: Dell Inc. 0TM99H
    Prozessor: Intel(R) Core(TM) i5-5200U CPU @ 2.20GHz
    Prozentuale Nutzung des RAM: 40%
    Installierter physikalischer RAM: 8096.68 MB
    Verfügbarer physikalischer RAM: 4828.33 MB
    Summe virtueller Speicher: 20896.68 MB
    Verfügbarer virtueller Speicher: 17748.4 MB

    ==================== Laufwerke ================================

    Drive c: (OS) (Fixed) (Total:229.49 GB) (Free:53.96 GB) NTFS

    \\?\Volume{74534a4e-aa35-4163-8386-8d3000f3335c}\ (WINRETOOLS) (Fixed) (Total:0.73 GB) (Free:0.43 GB) NTFS
    \\?\Volume{e849f4b3-25c9-41ea-91ff-f616d8d71ee8}\ () (Fixed) (Total:0.85 GB) (Free:0.45 GB) NTFS
    \\?\Volume{ed99e014-3803-4a56-a966-83306127cd86}\ (PBR Image) (Fixed) (Total:6.75 GB) (Free:0.73 GB) NTFS
    \\?\Volume{03943b24-1fce-4597-a929-7a91f4488c35}\ (ESP) (Fixed) (Total:0.48 GB) (Free:0.43 GB) FAT32

    ==================== MBR & Partitionstabelle ==================

    ========================================================
    Disk: 0 (Size: 238.5 GB) (Disk ID: 65660B17)

    Partition: GPT.

    ==================== Ende von Addition.txt ============================
     
    TLS,
    #5
  7. 2019/06/28
    broni

    broni Moderator Malware Analyst

    Joined:
    2002/08/01
    Messages:
    21,701
    Likes Received:
    116
    Please, observe following rules:
    • Read all of my instructions very carefully. Your mistakes during cleaning process may have very serious consequences, like unbootable computer.
    • If you're stuck, or you're not sure about certain step, always ask before doing anything else.
    • Please refrain from running any tools, fixes or applying any changes to your computer other than those I suggest.
    • Never run more than one scan at a time.
    • Keep updating me regarding your computer behavior, good, or bad.
    • The cleaning process, once started, has to be completed. Even if your computer appears to act better, it may still be infected. Once the computer is totally clean, I'll certainly let you know.
    • If you leave the topic without explanation in the middle of a cleaning process, you may not be eligible to receive any more help in malware removal forum.
    • I close my topics if you have not replied in 5 days. If you need more time, simply let me know. If I closed your topic and you need it to be reopened, simply PM me.

    ===========================================

    [​IMG] Download RogueKiller from one of the following links and save it to your Desktop:

    Link 1
    Link 2
    • Close all the running programs
    • Double click on downloaded setup.exe file to install the program.
    • Click on Start Scan button.
    • Click on another Start Scan button.
    • Wait until the Status box shows Scan Finished
    • Click on Remove Selected.
    • Wait until the Status box shows Deleting Finished.
    • Click on Report and copy/paste the content of the Notepad into your next reply.
    • RKreport.txt could also be found on your desktop.
    • If more than one log is produced post all logs.
    [​IMG] Please download Malwarebytes to your desktop.
    • Double-click mb3-setup-consumer-{version}.exe and follow the prompts to install the program.
    • Then click Finish.
    • Once the program has fully updated, select Scan Now on the Dashboard. Or select the Threat Scan from the Scan menu.
    • If another update of the definitions is available, it will be implemented before the rest of the scanning procedure.
    • When the scan is complete, make sure that all Threats are selected, and click Remove Selected.
    • Restart your computer when prompted to do so.
    • The Scan log is available throughout History ->Application logs. Please post it contents in your next reply.
    [​IMG] Please download AdwCleaner by Xplode and save to your Desktop.
    • Double click on AdwCleaner.exe to run the tool.
      Vista/Windows 7/8/10 users right-click and select Run As Administrator
    • The tool will start to update the database if one is required.
    • Click on the Scan button.
    • AdwCleaner will begin...be patient as the scan may take some time to complete.
    • After the scan has finished, click on the Logfile button.
    • A window will open which lists the logs of your scans.
    • Click on the Scan tab.
    • Double-click the most recent scan which will be at the top of the list....the log will appear.
    • Review the results...see note below
    • After reviewing the log, click on the Clean button.
    • Press OK when asked to close all programs and follow the onscreen prompts.
    • Press OK again to allow AdwCleaner to restart the computer and complete the removal process.
    • After rebooting, a logfile report (AdwCleaner[CX].txt) will open automatically (where the largest value of X represents the most recent report).
    • To open a Cleaning log, launch AdwareClearer, click on the Logfile button, click on the Cleaning tab and double-click the log at the top of the list.
    • Copy and paste the contents of AdwCleaner[CX].txt in your next reply.
    • A copy of all logfiles are saved to C:\AdwCleaner.
    -- Note: The contents of the AdwCleaner log file may be confusing. Unless you see a program name or entry that you recognize and know should not be removed, don't worry about it. If you see an entry you want to keep, return to AdwCleaner before cleaning...all detected items will be listed (and checked) in each tab. Click on and uncheck any items you want to keep.
     

Share This Page

  1. This site uses cookies to help personalise content, tailor your experience and to keep you logged in if you register.
    By continuing to use this site, you are consenting to our use of cookies.