Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 22.08.2018 durchgeführt von Siedlecki Kacper (Administrator) auf SIEDLECKIKACPER (23-08-2018 15:32:37) Gestartet von C:\Users\Siedlecki Kacper\Desktop Geladene Profile: Siedlecki Kacper (Verfügbare Profile: Siedlecki Kacper) Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 9 (Standard-Browser: Chrome) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe (AMD) C:\Windows\System32\atiesrxx.exe (Advanced Micro Devices, Inc.) C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Service.exe (SEIKO EPSON CORPORATION) C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE (SEIKO EPSON CORPORATION) C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (AMD) C:\Windows\System32\atieclxx.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\MOM.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\CCC.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [MSC] => c:\Program Files\Microsoft Security Client\msseces.exe [1353680 2016-11-14] (Microsoft Corporation) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2015-08-04] (Advanced Micro Devices, Inc.) HKU\S-1-5-21-3941232764-3660865982-1375833161-1001\...\Run: [EPSON SX510W Series] => C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIFIE.EXE [223232 2008-11-20] (SEIKO EPSON CORPORATION) HKU\S-1-5-21-3941232764-3660865982-1375833161-1001\...\Run: [GoogleChromeAutoLaunch_20A686C3380C06E07EAF7B8A74572529] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [1577816 2018-08-08] (Google Inc.) HKU\S-1-5-21-3941232764-3660865982-1375833161-1001\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\scrnsave.scr [11264 2009-07-14] (Microsoft Corporation) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{27B29B47-6BB9-4263-99F6-E1ACDDCFC32D}: [DhcpNameServer] 192.168.1.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=131792493170034000&GUID=00000000-0000-0000-0000-000000000000 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=131792493170054000&GUID=00000000-0000-0000-0000-000000000000 HKU\S-1-5-21-3941232764-3660865982-1375833161-1001\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKU\S-1-5-21-3941232764-3660865982-1375833161-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = FireFox: ======== FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) Chrome: ======= CHR HomePage: Default -> hxxps://www.google.de/webhp?hl=de&complete=0 CHR StartupUrls: Default -> "" CHR Session Restore: Default -> ist aktiviert. CHR Profile: C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default [2018-08-23] CHR Extension: (ProxFlow) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\aakchaleigkohafkfjfjbblobjifikek [2018-08-19] CHR Extension: (Präsentationen) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-08-19] CHR Extension: (Docs) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-08-19] CHR Extension: (Google Drive) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-08-19] CHR Extension: (YouTube) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-08-19] CHR Extension: (Adblock Plus) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2018-08-19] CHR Extension: (Slither.io Mods, Zoom, Unlock Skins, Bots) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\eogeabecipmckmihpmkgjbghbffcebcf [2018-08-19] CHR Extension: (Tabellen) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-08-19] CHR Extension: (Google Docs Offline) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-08-19] CHR Extension: (Twitch Now) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\nlmbdmpjmlijibeockamioakdpmhjnpk [2018-08-19] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-08-19] CHR Extension: (Google Mail) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-08-19] CHR Extension: (Chrome Media Router) - C:\Users\Siedlecki Kacper\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-08-19] ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AMD FUEL Service; C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Service.exe [344064 2015-08-04] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] R2 EPSON_EB_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE [163840 2007-12-17] (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] R2 EPSON_PM_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE [126464 2007-01-11] (SEIKO EPSON CORPORATION) [Datei ist nicht signiert] R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [119864 2016-11-14] (Microsoft Corporation) S3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [361816 2016-11-14] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2009-07-14] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AODDriver4.3; C:\Program Files\AMD\ATI.ACE\Fuel\amd64\AODDriver2.sys [59616 2014-02-11] (Advanced Micro Devices) R3 Lycosa; C:\Windows\System32\drivers\Lycosa.sys [18816 2008-01-17] (Razer USA Ltd.) R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [295000 2016-08-25] (Microsoft Corporation) S3 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [135928 2016-08-25] (Microsoft Corporation) S3 SSMO3v2Filter; C:\Windows\System32\drivers\MO3v2Driver.sys [23040 2010-12-17] (Sagatek Co. Ltd.) [Datei ist nicht signiert] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-08-23 15:32 - 2018-08-23 15:34 - 000009895 _____ C:\Users\Siedlecki Kacper\Desktop\FRST.txt 2018-08-23 15:02 - 2018-08-23 15:02 - 000000000 ____D C:\ProgramData\ATI 2018-08-23 13:34 - 2018-08-23 13:34 - 000000000 ____D C:\Windows\system32\appraiser 2018-08-23 13:33 - 2018-08-23 13:33 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Catalyst Control Center 2018-08-23 13:27 - 2018-08-23 13:27 - 000000000 ____D C:\Program Files (x86)\AMD 2018-08-23 13:23 - 2018-08-23 13:23 - 001584848 _____ C:\Windows\SysWOW64\PerfStringBackup.INI 2018-08-23 13:14 - 2018-08-23 13:14 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2018-08-23 13:13 - 2018-08-23 13:13 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2018-08-23 13:12 - 2018-08-23 13:12 - 000000000 ____D C:\Program Files\Microsoft Silverlight 2018-08-23 13:12 - 2018-08-23 13:12 - 000000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2018-08-23 13:04 - 2018-08-23 13:09 - 317172104 _____ (AMD Inc.) C:\Users\Siedlecki Kacper\Downloads\whql-win8.1-win7-catalyst-15.7.1-oct30.exe 2018-08-23 13:03 - 2018-08-23 13:03 - 000000000 ____D C:\Windows\system32\SPReview 2018-08-23 12:55 - 2018-08-23 13:33 - 000000000 ____D C:\Program Files\AMD 2018-08-23 12:54 - 2018-08-23 15:17 - 000002117 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Security Essentials.lnk 2018-08-23 12:54 - 2018-08-23 15:17 - 000001912 _____ C:\Windows\epplauncher.mif 2018-08-23 12:53 - 2018-08-23 15:17 - 000000000 ____D C:\Program Files\Microsoft Security Client 2018-08-23 12:53 - 2018-08-23 15:16 - 000000000 ____D C:\Program Files (x86)\Microsoft Security Client 2018-08-23 12:52 - 2016-06-25 18:13 - 000041704 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe 2018-08-23 12:52 - 2016-06-22 15:06 - 000268800 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll 2018-08-23 12:52 - 2016-06-17 15:06 - 001490432 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll 2018-08-23 12:52 - 2016-06-17 15:06 - 000571904 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll 2018-08-23 12:52 - 2016-06-17 15:06 - 000544256 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll 2018-08-23 12:52 - 2016-06-17 15:06 - 000294912 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll 2018-08-23 12:52 - 2016-06-17 15:06 - 000076800 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll 2018-08-23 12:52 - 2016-04-27 15:18 - 001239720 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe 2018-08-23 12:51 - 2016-06-25 18:03 - 000304128 _____ (Microsoft Corporation) C:\Windows\system32\EOSNotify.exe 2018-08-23 11:38 - 2018-08-23 11:42 - 000013168 _____ C:\Users\Siedlecki Kacper\Desktop\Fixlog.txt 2018-08-23 11:38 - 2018-08-23 11:38 - 000000002 _____ C:\Users\Siedlecki Kacper\Desktop\ipjarflwagsuyq.txt 2018-08-23 11:38 - 2018-08-23 11:38 - 000000000 ____D C:\Users\Siedlecki Kacper\Desktop\FRST-OlderVersion 2018-08-23 11:27 - 2018-08-23 11:31 - 000000000 ____D C:\MATS 2018-08-23 11:24 - 2018-08-23 11:24 - 000221662 _____ C:\Users\Siedlecki Kacper\Downloads\MicrosoftProgram_Install_and_Uninstall.meta.diagcab 2018-08-22 19:34 - 2018-08-22 20:13 - 000000000 ____D C:\Users\Siedlecki Kacper\Documents\Anzeige 2018-08-22 00:11 - 2018-08-22 00:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JoWood 2018-08-22 00:11 - 2018-08-22 00:11 - 000000000 ____D C:\Program Files (x86)\JoWood 2018-08-21 14:47 - 2018-08-21 14:47 - 000000000 ____D C:\Users\Siedlecki Kacper\Downloads\ARMOR_PAL_H 2018-08-21 13:27 - 2018-08-21 13:34 - 397633274 _____ C:\Users\Siedlecki Kacper\Downloads\G2NK LHiver Edition 1.1u PL.exe 2018-08-20 16:52 - 2018-08-20 16:52 - 000001586 _____ C:\Users\Siedlecki Kacper\Desktop\AdwCleaner[C01].txt 2018-08-20 16:52 - 2018-08-20 16:52 - 000001420 _____ C:\Users\Siedlecki Kacper\Desktop\AdwCleaner[S01].txt 2018-08-20 16:45 - 2018-08-20 16:45 - 000005955 _____ C:\Users\Siedlecki Kacper\Desktop\AdwCleaner[S00].txt 2018-08-20 16:45 - 2018-08-20 16:45 - 000005088 _____ C:\Users\Siedlecki Kacper\Desktop\AdwCleaner[C00].txt 2018-08-20 16:43 - 2018-08-20 16:45 - 000000000 ____D C:\AdwCleaner 2018-08-20 16:41 - 2018-08-20 16:43 - 007417040 _____ (Malwarebytes) C:\Users\Siedlecki Kacper\Desktop\adwcleaner_7.2.2.exe 2018-08-20 16:19 - 2018-07-17 00:02 - 000563832 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2018-08-20 13:56 - 2018-08-20 13:56 - 007678711 _____ (Piranha Bytes) C:\Users\Siedlecki Kacper\Downloads\g2mdk-2.6_small.exe 2018-08-20 13:56 - 2018-08-20 13:56 - 003031183 _____ (${MOD_COMP}) C:\Users\Siedlecki Kacper\Downloads\gothic2_fix-2.6.0.0-rev2.exe 2018-08-20 13:53 - 2018-08-20 13:53 - 000077361 _____ C:\Users\Siedlecki Kacper\Downloads\ARMOR_PAL_H.7z 2018-08-19 23:44 - 2018-08-23 15:32 - 000000000 ____D C:\FRST 2018-08-19 23:40 - 2018-08-23 11:38 - 002413056 _____ (Farbar) C:\Users\Siedlecki Kacper\Desktop\FRST64.exe 2018-08-19 23:27 - 2018-08-19 23:27 - 000000105 _____ C:\Users\Siedlecki Kacper\Downloads\link 2018-08-19 16:47 - 2018-08-19 16:48 - 078120712 _____ (TeamSpeak Systems GmbH) C:\Users\Siedlecki Kacper\Downloads\TeamSpeak3-Client-win64-3.2.1.exe 2018-08-19 16:46 - 2018-08-19 16:47 - 069423880 _____ (TeamSpeak Systems GmbH) C:\Users\Siedlecki Kacper\Downloads\TeamSpeak3-Client-win32-3.2.1.exe 2018-08-19 16:33 - 2018-08-19 16:33 - 000000000 ____D C:\Users\Siedlecki Kacper\AppData\Roaming\Google 2018-08-19 16:32 - 2018-08-23 15:03 - 000002216 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2018-08-19 16:32 - 2018-08-23 15:03 - 000002175 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2018-08-19 16:31 - 2018-08-19 16:40 - 000000000 ____D C:\Users\Siedlecki Kacper\AppData\Local\Google 2018-08-19 16:31 - 2018-08-19 16:32 - 000000000 ____D C:\Program Files (x86)\Google 2018-08-19 16:31 - 2018-08-19 16:31 - 001130840 _____ (Google Inc.) C:\Users\Siedlecki Kacper\Desktop\ChromeSetup.exe 2018-08-19 16:31 - 2018-08-19 16:31 - 000003544 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2018-08-19 16:31 - 2018-08-19 16:31 - 000003416 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-08-23 15:34 - 2009-07-14 06:45 - 000020080 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2018-08-23 15:34 - 2009-07-14 06:45 - 000020080 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2018-08-23 15:29 - 2009-07-14 07:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2018-08-23 15:06 - 2009-07-14 19:58 - 000699208 _____ C:\Windows\system32\perfh007.dat 2018-08-23 15:06 - 2009-07-14 19:58 - 000149348 _____ C:\Windows\system32\perfc007.dat 2018-08-23 15:06 - 2009-07-14 07:13 - 001619768 _____ C:\Windows\system32\PerfStringBackup.INI 2018-08-23 15:06 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\inf 2018-08-23 15:01 - 2009-07-14 07:09 - 000000000 ____D C:\Windows\System32\Tasks\WPD 2018-08-23 15:00 - 2009-07-14 06:45 - 000276568 _____ C:\Windows\system32\FNTCACHE.DAT 2018-08-23 14:23 - 2009-07-14 20:18 - 000000000 ____D C:\Program Files\Windows Journal 2018-08-23 14:23 - 2009-07-14 07:32 - 000000000 ____D C:\Program Files\Windows Sidebar 2018-08-23 14:23 - 2009-07-14 07:32 - 000000000 ____D C:\Program Files\Windows Portable Devices 2018-08-23 14:23 - 2009-07-14 07:32 - 000000000 ____D C:\Program Files\Windows Photo Viewer 2018-08-23 14:23 - 2009-07-14 07:32 - 000000000 ____D C:\Program Files\Windows Defender 2018-08-23 14:23 - 2009-07-14 07:32 - 000000000 ____D C:\Program Files\DVD Maker 2018-08-23 14:23 - 2009-07-14 07:32 - 000000000 ____D C:\Program Files (x86)\Windows Sidebar 2018-08-23 14:23 - 2009-07-14 07:32 - 000000000 ____D C:\Program Files (x86)\Windows Portable Devices 2018-08-23 14:23 - 2009-07-14 07:32 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer 2018-08-23 14:23 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\SysWOW64\Setup 2018-08-23 14:23 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\SysWOW64\oobe 2018-08-23 14:23 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\SysWOW64\migwiz 2018-08-23 14:23 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\SysWOW64\manifeststore 2018-08-23 14:23 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\SysWOW64\Dism 2018-08-23 14:23 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\SysWOW64\AdvancedInstallers 2018-08-23 14:23 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\system32\Setup 2018-08-23 14:23 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\system32\oobe 2018-08-23 14:23 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\system32\migwiz 2018-08-23 14:23 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\system32\manifeststore 2018-08-23 14:23 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\system32\Dism 2018-08-23 14:23 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\system32\AdvancedInstallers 2018-08-23 14:23 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\servicing 2018-08-23 14:23 - 2009-07-14 05:20 - 000000000 ____D C:\Program Files\Common Files\System 2018-08-23 14:16 - 2009-07-14 04:36 - 000175616 _____ (Microsoft Corporation) C:\Windows\system32\msclmd.dll 2018-08-23 14:16 - 2009-07-14 04:36 - 000152576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msclmd.dll 2018-08-23 13:34 - 2014-09-09 12:43 - 000000000 ___SD C:\Windows\system32\CompatTel 2018-08-23 13:34 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\AppCompat 2018-08-23 13:32 - 2012-10-08 13:08 - 000000000 ____D C:\ProgramData\AMD 2018-08-23 13:32 - 2012-10-08 12:48 - 000000000 ____D C:\Program Files\ATI Technologies 2018-08-23 13:26 - 2014-09-12 13:29 - 000000000 ____D C:\ProgramData\Package Cache 2018-08-23 13:16 - 2012-10-08 13:07 - 000000000 ____D C:\AMD 2018-08-23 13:02 - 2013-09-03 10:28 - 000000000 ____D C:\Windows\system32\MRT 2018-08-23 12:57 - 2012-10-10 14:33 - 137343192 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2018-08-23 11:41 - 2012-10-08 12:58 - 000000000 ____D C:\Users\Siedlecki Kacper\AppData\LocalLow\Temp 2018-08-23 11:27 - 2012-10-08 18:35 - 000000000 ____D C:\Users\Siedlecki Kacper\AppData\Local\ElevatedDiagnostics 2018-08-23 11:18 - 2014-09-11 14:05 - 000000000 ____D C:\Users\Siedlecki Kacper\AppData\Local\Deployment 2018-08-22 00:11 - 2012-10-08 18:31 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information 2018-08-21 14:52 - 2012-10-27 15:40 - 000000000 ____D C:\Users\Siedlecki Kacper\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games 2018-08-20 16:36 - 2012-12-21 19:41 - 000000000 ____D C:\Program Files (x86)\Microsoft Games for Windows - LIVE 2018-08-20 16:36 - 2012-10-08 12:47 - 000000000 ____D C:\Windows\SysWOW64\Macromed 2018-08-20 16:36 - 2012-10-08 12:47 - 000000000 ____D C:\Windows\system32\Macromed 2018-08-20 16:36 - 2009-07-14 07:32 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2018-08-20 16:35 - 2012-10-08 12:34 - 000001072 _____ C:\Users\Siedlecki Kacper\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2018-08-20 16:35 - 2012-10-08 12:34 - 000001042 _____ C:\Users\Siedlecki Kacper\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk 2018-08-20 16:34 - 2012-10-08 13:01 - 000058424 _____ C:\Users\Siedlecki Kacper\AppData\Local\GDIPFONTCACHEV1.DAT 2018-08-20 16:33 - 2012-10-08 12:33 - 000000000 ____D C:\Users\Siedlecki Kacper ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2018-08-22 17:56 ==================== Ende von FRST.txt ============================