Habe mir CopyTrans als Demoversion runtergeladen und wollte mit Paypal zahlen, dann wurde irgendwie weitergeleitet, hab dann Firefox geschlossen und wieder neu auf die Seite dann gings. Allerdings hab ich von der Demoversion irgendein Mist der jetzt auf dem CD Laufwerk festhängt und mit Adaware nicht löschen geht. Leider kenne ich mich nicht aus und würde mich freuen wenn mir jemand weiterhelfen kann.
Die Editordateien hab ich auch:
Code:
Alles auswählen Aufklappen ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 06-11-2019
durchgeführt von Michael PC (Administrator) auf LAPTOP-29QG6BCJ (HP HP Notebook) (08-11-2019 13:15:52)
Gestartet von C:\Users\Michael PC\Downloads
Geladene Profile: Michael PC (Verfügbare Profile: defaultuser0 & Michael PC)
Platform: Windows 10 Home Version 1903 18362.418 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
() [Datei ist nicht signiert] C:\Program Files (x86)\baldness\Alwaleed.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\baldness\Alwaleed.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\baldness\Alwaleed.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\baldness\Alwaleed.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\comrie\reassessment.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Dissected\Alwaleed.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Dissected\Keep.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Gigolos\Papist.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Gigolos\Papist.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Gigolos\Papist.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Gigolos\Papist.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Gigolos\Papist.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Gigolos\Papist.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Gigolos\Papist.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Gigolos\Papist.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Gigolos\Papist.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Gigolos\Papist.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Gigolos\Papist.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Gigolos\Papist.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Persists\Keep.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Persists\Keep.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Persists\Keep.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Persists\Keep.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Persists\Keep.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Persists\Keep.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Persists\Keep.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Persists\Keep.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Persists\Keep.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Persists\Keep.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Persists\Keep.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Persists\Keep.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Persists\Keep.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Persists\Keep.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Persists\Keep.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Persists\Keep.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Persists\Keep.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Persists\Keep.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Persists\Keep.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Persists\Keep.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Persists\Keep.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Persists\Keep.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Savant\Papist.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Savant\Papist.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Savant\Papist.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Savant\Papist.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\Savant\Papist.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\unionized\Irreverently.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\unionized\Irreverently.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\unionized\Irreverently.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\unionized\Irreverently.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\unionized\Irreverently.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\unionized\Irreverently.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\unionized\Irreverently.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\unionized\Irreverently.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\unionized\Irreverently.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\unionized\Irreverently.exe
() [Datei ist nicht signiert] C:\Program Files (x86)\unionized\Irreverently.exe
() [Datei ist nicht signiert] C:\Users\Michael PC\AppData\Local\Irreverently.exe
() [Datei ist nicht signiert] C:\Users\Michael PC\AppData\Local\Papist.exe
(Adaware Software -> ) C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.6.1005.11662\AdAwareService.exe
(Adaware Software -> ) C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.6.1005.11662\AdAwareTray.exe
(Advanced Micro Devices, Inc. -> ) C:\Program Files\ATI Technologies\ATI.ACE\a4\AdaptiveSleepService.exe
(Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe
(Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\atieclxx.exe
(Advanced Micro Devices, Inc. -> AMD) C:\Windows\System32\atiesrxx.exe
(Anvsoft Inc. -> ) C:\Program Files (x86)\Anvsoft\Syncios\devicenotifier.exe
(Anvsoft Inc. -> ) C:\Program Files (x86)\Anvsoft\Syncios\SynciosDeviceService.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe
(Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
(CyberLink Corp. -> CyberLink) C:\Program Files\CyberLink\Shared files\RichVideo64.exe
(Disc Soft Ltd -> Disc Soft Ltd) C:\Program Files\DAEMON Tools Lite\DiscSoftBusServiceLite.exe
(Disc Soft Ltd -> Disc Soft Ltd) C:\Program Files\DAEMON Tools Lite\DTAgent.exe
(Dropbox, Inc -> Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
(Geek Software GmbH -> Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe
(Geek Software GmbH -> Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe
(Hewlett Packard -> Hewlett-Packard Co.) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
(Hewlett-Packard Company -> Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
(HP Inc. -> HP Inc.) C:\Program Files (x86)\HP\HP System Event\HPMSGSVC.exe
(HP Inc. -> HP Inc.) C:\Program Files (x86)\HP\HP System Event\HPWMISVC.exe
(McAfee, Inc. -> McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.11.1137\SSScheduler.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Users\Michael PC\AppData\Local\Microsoft\OneDrive\OneDrive.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19101.10711.0_x64__8wekyb3d8bbwe\Video.UI.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\rundll32.exe
(Microsoft Windows Hardware Compatibility Publisher -> Realtek Semiconductor Corp.) C:\Windows\RtkBtManServ.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefoxGering.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefoxGering.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefoxGering.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefoxGering.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefoxGering.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefoxGering.exe
(pdfforge GmbH -> © pdfforge GmbH.) C:\Program Files (x86)\PDF Architect 5 Manager\PDF Architect 5\Architect Manager.exe
(pdfforge GmbH -> pdfforge GmbH) C:\Program Files\PDF Architect 5\creator-ws.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor Corp.) C:\Program Files (x86)\Realtek\REALTEK Bluetooth\BTDevMgr.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor Corporation) C:\Program Files (x86)\Realtek\REALTEK Bluetooth\BTServer.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8843784 2016-08-08] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM\...\Run: [BtServer] => C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTServer.exe [231640 2016-05-13] (Realtek Semiconductor Corp -> Realtek Semiconductor Corporation)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [302904 2019-10-25] (Apple Inc. -> Apple Inc.)
HKLM\...\Run: [Assurances] => C:\Program Files (x86)\Gigolos\Papist.exe [9216 2019-11-07] () [Datei ist nicht signiert]
HKLM\...\Run: [Sculpturing] => C:\Program Files (x86)\unionized\Irreverently.exe [9216 2019-11-07] () [Datei ist nicht signiert]
HKLM\...\Run: [Violating] => C:\Program Files (x86)\Savant\Papist.exe [9216 2019-11-07] () [Datei ist nicht signiert]
HKLM\...\Run: [AdAwareTray] => C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.6.1005.11662\AdAwareTray.exe [4742616 2019-02-13] (Adaware Software -> )
HKLM\...\Run: [Parallax] => C:\Program Files (x86)\Persists\Keep.exe [12288 2019-11-08] () [Datei ist nicht signiert]
HKLM\...\Run: [Charles] => C:\Program Files (x86)\baldness\Alwaleed.exe [12288 2019-11-08] () [Datei ist nicht signiert]
HKLM\...\Run: [Piracy] => C:\Program Files (x86)\Dissected\Keep.exe [12288 2019-11-08] () [Datei ist nicht signiert]
HKLM-x32\...\Run: [HPMessageService] => C:\Program Files (x86)\HP\HP System Event\HPMSGSVC.exe [705784 2016-06-20] (HP Inc. -> HP Inc.)
HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard Company -> Hewlett-Packard)
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [98024 2018-03-28] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [486536 2019-06-11] (Geek Software GmbH -> Geek Software GmbH)
HKLM-x32\...\Run: [Syncios device service] => C:\Program Files (x86)\Anvsoft\Syncios\SynciosDeviceService.exe [2944120 2019-07-11] (Anvsoft Inc. -> )
HKLM-x32\...\Run: [Barbeau] => C:\Program Files (x86)\Gigolos\Papist.exe [9216 2019-11-07] () [Datei ist nicht signiert]
HKLM-x32\...\Run: [Imaginations] => C:\Program Files (x86)\unionized\Irreverently.exe [9216 2019-11-07] () [Datei ist nicht signiert]
HKLM-x32\...\Run: [Romanized] => C:\Program Files (x86)\Savant\Papist.exe [9216 2019-11-07] () [Datei ist nicht signiert]
HKLM-x32\...\Run: [Goyal] => C:\Program Files (x86)\Persists\Keep.exe [12288 2019-11-08] () [Datei ist nicht signiert]
HKLM-x32\...\Run: [Rationales] => C:\Program Files (x86)\baldness\Alwaleed.exe [12288 2019-11-08] () [Datei ist nicht signiert]
HKLM-x32\...\Run: [Cherubini] => C:\Program Files (x86)\Dissected\Keep.exe [12288 2019-11-08] () [Datei ist nicht signiert]
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-1564681396-1104973148-3442118413-1001\...\Run: [DAEMON Tools Lite Automount] => C:\Program Files\DAEMON Tools Lite\DTAgent.exe [4836032 2017-08-14] (Disc Soft Ltd -> Disc Soft Ltd)
HKU\S-1-5-21-1564681396-1104973148-3442118413-1001\...\Run: [prytga] => C:\Users\Michael PC\AppData\Local\prytga.dll [14848 2019-11-07] () [Datei ist nicht signiert] <==== ACHTUNG
HKU\S-1-5-21-1564681396-1104973148-3442118413-1001\...\Run: [holmgren] => "C:\Program Files (x86)\rightfully\holmgren.exe" iiwatwiiwatwiiwatwiiwat.iiwataiiwatjiiwattiiwat.iiwatpiiwatwiiwat/iiwatg2es0es1esiiwat9es1d1d0g7iiwatgeshtmlRpmiiwatOVIiCBfqkwiiwati03lTvf
HKU\S-1-5-21-1564681396-1104973148-3442118413-1001\...\Run: [med] => C:\Program Files (x86)\Gigolos\Papist.exe [9216 2019-11-07] () [Datei ist nicht signiert]
HKU\S-1-5-21-1564681396-1104973148-3442118413-1001\...\Run: [Sunshine] => C:\Program Files (x86)\Gigolos\Papist.exe [9216 2019-11-07] () [Datei ist nicht signiert]
HKU\S-1-5-21-1564681396-1104973148-3442118413-1001\...\Run: [Fosco] => C:\Program Files (x86)\unionized\Irreverently.exe [9216 2019-11-07] () [Datei ist nicht signiert]
HKU\S-1-5-21-1564681396-1104973148-3442118413-1001\...\Run: [Swiftly] => C:\Program Files (x86)\Savant\Papist.exe [9216 2019-11-07] () [Datei ist nicht signiert]
HKU\S-1-5-21-1564681396-1104973148-3442118413-1001\...\Run: [Ethnicity] => C:\Program Files (x86)\Gigolos\Papist.exe [9216 2019-11-07] () [Datei ist nicht signiert]
HKU\S-1-5-21-1564681396-1104973148-3442118413-1001\...\Run: [Groan] => C:\Program Files (x86)\unionized\Irreverently.exe [9216 2019-11-07] () [Datei ist nicht signiert]
HKU\S-1-5-21-1564681396-1104973148-3442118413-1001\...\Run: [Oscars] => C:\Program Files (x86)\Savant\Papist.exe [9216 2019-11-07] () [Datei ist nicht signiert]
HKU\S-1-5-21-1564681396-1104973148-3442118413-1001\...\Run: [Closes] => C:\Program Files (x86)\Persists\Keep.exe [12288 2019-11-08] () [Datei ist nicht signiert]
HKU\S-1-5-21-1564681396-1104973148-3442118413-1001\...\Run: [Brittany] => C:\Program Files (x86)\baldness\Alwaleed.exe [12288 2019-11-08] () [Datei ist nicht signiert]
HKU\S-1-5-21-1564681396-1104973148-3442118413-1001\...\Run: [Nonpaying] => C:\Program Files (x86)\Dissected\Keep.exe [12288 2019-11-08] () [Datei ist nicht signiert]
HKU\S-1-5-21-1564681396-1104973148-3442118413-1001\...\Run: [Beeswax] => C:\Program Files (x86)\Persists\Keep.exe [12288 2019-11-08] () [Datei ist nicht signiert]
HKU\S-1-5-21-1564681396-1104973148-3442118413-1001\...\Run: [Cappello] => C:\Program Files (x86)\baldness\Alwaleed.exe [12288 2019-11-08] () [Datei ist nicht signiert]
HKU\S-1-5-21-1564681396-1104973148-3442118413-1001\...\Run: [Chansons] => C:\Program Files (x86)\Dissected\Keep.exe [12288 2019-11-08] () [Datei ist nicht signiert]
HKU\S-1-5-21-1564681396-1104973148-3442118413-1001\...\Run: [reassessment] => C:\Program Files (x86)\comrie\reassessment.exe [37744 2019-11-08] () [Datei ist nicht signiert]
HKU\S-1-5-21-1564681396-1104973148-3442118413-1001\...\Run: [autodidact] => C:\Program Files (x86)\Persists\Keep.exe [12288 2019-11-08] () [Datei ist nicht signiert]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP Audio Switch.lnk [2016-09-19]
ShortcutTarget: HP Audio Switch.lnk -> C:\Program Files (x86)\HP\HPAudioSwitch\HPAudioSwitchLC.vbs (Keine Datei)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk [2017-06-26]
ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett Packard -> Hewlett-Packard Co.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP JumpStart Launch.lnk [2016-11-02]
ShortcutTarget: HP JumpStart Launch.lnk -> c:\Windows\Installer\{B90CB0DE-2E60-41C4-9857-466EB98192BF}\HPlogo_blue.ico () [Datei ist nicht signiert]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2019-08-06]
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.1137\SSScheduler.exe (McAfee, Inc. -> McAfee, Inc.)
Startup: C:\Users\Michael PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\cascading.lnk [2019-11-08]
ShortcutTarget: cascading.lnk -> C:\Program Files (x86)\Persists\Keep.exe () [Datei ist nicht signiert]
Startup: C:\Users\Michael PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\cascadingcascading.lnk [2019-11-08]
ShortcutTarget: cascadingcascading.lnk -> C:\Program Files (x86)\baldness\Alwaleed.exe () [Datei ist nicht signiert]
Startup: C:\Users\Michael PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\stoplights.lnk [2019-11-07]
ShortcutTarget: stoplights.lnk -> C:\Program Files (x86)\Gigolos\Papist.exe () [Datei ist nicht signiert]
Startup: C:\Users\Michael PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\stoplightsstoplights.lnk [2019-11-07]
ShortcutTarget: stoplightsstoplights.lnk -> C:\Program Files (x86)\unionized\Irreverently.exe () [Datei ist nicht signiert]
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {031DAA7C-07C6-4F49-8180-2735306B2227} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2017-01-02] (Dropbox, Inc -> Dropbox, Inc.)
Task: {118AD587-9791-4267-94A6-48F77EF82A6F} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2017-01-02] (Dropbox, Inc -> Dropbox, Inc.)
Task: {15E7AADC-FFDD-4E49-866F-4C5EE3F6FD09} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe
Task: {226EF14B-423A-47C0-B0D9-2D869BCFC93B} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1423680 2019-11-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {26D59D50-5670-49FF-83F4-CB62DDF21380} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker_DeviceScan => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe
Task: {2732E977-DB97-4C7A-8EF7-3D3F9A39C550} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG
Task: {274FCFD8-05AA-4AF2-B5E4-6B3AA3A1511A} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1423680 2019-11-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {343AB9CD-BF45-4282-A51F-DF6BF157BEE5} - System32\Tasks\reprisedreprised => C:\Program Files (x86)\Easel\wristbands.exe [61109 2019-11-08] () [Datei ist nicht signiert]
Task: {37D6C661-C4B6-4E75-9FA7-C187A68C5014} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [114720 2019-11-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {3AD4B190-B05E-4D39-A4BA-1DA4318A98DD} - System32\Tasks\terrifyingly gobleterrifyingly goble => C:\Program Files (x86)\Savant\Irreverently.exe
Task: {5A7C036A-E2C9-44F7-BBB6-ACA82629554E} - System32\Tasks\HPCeeScheduleForMichael PC => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [97656 2018-09-11] (HP Inc. -> HP Inc.)
Task: {5B8E0444-E2D0-4808-B02D-B42C1520851F} - System32\Tasks\westminster_hohnwestminster_hohn => C:\Users\Michael PC\AppData\Local\Alwaleed.exe [12288 2019-11-08] () [Datei ist nicht signiert]
Task: {5F6F7F04-5E5D-4748-840F-80F831C2705A} - System32\Tasks\seigneur_bubblyseigneur_bubbly => C:\Program Files (x86)\Savant\Papist.exe [9216 2019-11-07] () [Datei ist nicht signiert]
Task: {63832F1D-650E-480D-AEC7-CA6175C3AFA5} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe [52104 2017-09-25] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
Task: {65B89534-6125-4CF8-B732-EBD4FB3ABAE1} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1910.4-0\MpCmdRun.exe [469928 2019-10-29] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {6EB377E8-05D9-4D33-87C5-26BD921D571E} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [27367496 2019-10-25] (Microsoft Corporation -> Microsoft Corporation)
Task: {717C3C62-D2ED-45C3-8782-E9DE9D0E6100} - System32\Tasks\Hewlett-Packard\HP Active Health\HP Active Health Scan (HPSA) => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe
Task: {71D4104A-6B3A-483C-ABDD-8BF1286FC389} - System32\Tasks\loppers_convenerloppers_convener => C:\Users\Michael PC\AppData\Local\Irreverently.exe [9216 2019-11-07] () [Datei ist nicht signiert]
Task: {7CBA7051-77DE-42F9-9DF9-015EAAF42E70} - System32\Tasks\glycemic-eucalyptusglycemic-eucalyptus => C:\Program Files (x86)\unionized\Irreverently.exe [9216 2019-11-07] () [Datei ist nicht signiert]
Task: {7E1E8377-7D41-4572-999B-69CF9CA00971} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [4427584 2019-11-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {8019566B-EFC1-4B2B-BEF0-95BEB86EC838} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [27367496 2019-10-25] (Microsoft Corporation -> Microsoft Corporation)
Task: {86B91B4C-C181-4B14-ABD8-9E73519FEB29} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1910.4-0\MpCmdRun.exe [469928 2019-10-29] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {86CE27A1-B324-4C2D-9461-B67BD58A5578} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe
Task: {8DF8C6E8-8754-4A2E-AEEE-5A5A43E5B9D7} - System32\Tasks\ceremonies neuronalceremonies neuronal => C:\Program Files (x86)\Dissected\Alwaleed.exe [12288 2019-11-08] () [Datei ist nicht signiert]
Task: {9128A7DD-FA77-4195-9E89-F142F1254F68} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Product Configurator => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\ProductConfig.exe
Task: {94B39F9D-8523-485F-93C4-8C5A13E093C3} - System32\Tasks\hydra-graffhydra-graff => C:\Program Files (x86)\baldness\Alwaleed.exe [12288 2019-11-08] () [Datei ist nicht signiert]
Task: {A0E26385-F2C9-4D72-B9BA-57737DBB587E} - System32\Tasks\tutorials flourishing wouldatutorials flourishing woulda => C:\Users\Michael PC\AppData\Local\Keep.exe [12288 2019-11-08] () [Datei ist nicht signiert]
Task: {A19DBCEC-CABB-485D-93BE-F4C1A3456125} - System32\Tasks\highlyhighly => C:\Program Files (x86)\schoolhouses\schoolhouses.exe
Task: {A2BFC325-CEBC-4CD4-91FE-87DF29D1BB2F} - System32\Tasks\HPEA3JOBS => C:\Program [Argument = Files\HP\HP ePrint\hpeprint.exe /CheckJobs]
Task: {A2C8F31C-15AD-4111-8AFD-F485A578DCDD} - System32\Tasks\mazurkasmazurkas => C:\Program Files (x86)\Finan\amelie.exe
Task: {A31D9A5B-D08A-4835-AF26-D5174B045F0F} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe
Task: {B7D8FABE-7418-46D1-97D6-0A9D74A97E2B} - System32\Tasks\moronicmoronic => C:\Program Files (x86)\Gigolos\Papist.exe [9216 2019-11-07] () [Datei ist nicht signiert]
Task: {BC714A8D-45D3-488B-B1A9-E1FE5E2CA34B} - System32\Tasks\DropboxOEM => C:\Program Files (x86)\Dropbox\DropboxOEM\DropboxOEM.exe [584488 2016-09-21] (Dropbox, Inc -> )
Task: {C2555271-32E8-478A-A719-B3E0A47FC8A5} - System32\Tasks\chasmchasm => C:\Program Files (x86)\Persists\Keep.exe [12288 2019-11-08] () [Datei ist nicht signiert]
Task: {C3EC137F-8958-4B18-927E-5C9D073C6466} - System32\Tasks\Avira_Antivirus_Systray => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [696640 2019-03-17] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
Task: {C46BFFDD-A3AD-464E-88C7-B0803FEF8758} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe
Task: {D08E3D6D-23AD-469C-AF2C-0842BBE1BA19} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [114720 2019-11-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {D3529FA1-D07B-423C-9742-D91BFB21C16E} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [616832 2019-09-04] (Apple Inc. -> Apple Inc.)
Task: {D3C785B3-6135-43A2-A4EB-9DCD1F43F058} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [1873288 2019-11-06] (AVAST Software s.r.o. -> AVAST Software)
Task: {D57D0578-FEB0-41B7-B5EA-BBC4E63882DC} - System32\Tasks\amusementsamusements => C:\Program Files (x86)\jockstrap\jockstrap.exe [9216 2019-11-08] () [Datei ist nicht signiert]
Task: {DF2361EA-1783-4D29-A1AC-CB56A0375B1E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1910.4-0\MpCmdRun.exe [469928 2019-10-29] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {E22332B8-E26C-4A9A-B61A-76212C6200DC} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe
Task: {E4237BDB-609B-4971-B9C1-189A9589AD12} - System32\Tasks\tactfully_ideotactfully_ideo => C:\Program Files (x86)\Dissected\Keep.exe [12288 2019-11-08] () [Datei ist nicht signiert]
Task: {E86BF690-79AA-49B1-B688-F94ACB91E0C9} - System32\Tasks\downplayed inclusively coppoladownplayed inclusively coppola => C:\Users\Michael PC\AppData\Local\Papist.exe [9216 2019-11-07] () [Datei ist nicht signiert]
Task: {EFD0FE7D-582A-446A-97B2-A7725F88EDD0} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_156_Plugin.exe [1457664 2019-03-17] (Adobe Systems Incorporated -> Adobe Systems Incorporated)
Task: {FDCF4BD2-F2A0-4322-889C-91196ADD3E5E} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [4427584 2019-11-04] (Microsoft Corporation -> Microsoft Corporation)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\HPCeeScheduleForMichael PC.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
ProxyEnable: [S-1-5-21-1564681396-1104973148-3442118413-1001] => Proxy ist aktiviert.
ProxyServer: [S-1-5-21-1564681396-1104973148-3442118413-1001] => 127.0.0.1:8003
Hosts: 0.0.0.1 mssplus.mcafee.com
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{40eea46f-7107-4a1e-8b19-18c009c7bd33}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{b98e6156-8302-4797-8d2e-f89c536f70dc}: [DhcpNameServer] 172.168.0.7
ManualProxies: 1127.0.0.1:8003
Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about :blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about :blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about :blank
SearchScopes: HKLM -> {1009B4B4-89ED-445B-9EE2-C39BECB152DE} URL = hxxp://www.amazon.co.uk/s/ref=azs_osd_ieauk?ie=UTF-8&tag=hp-uk1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKLM-x32 -> {1009B4B4-89ED-445B-9EE2-C39BECB152DE} URL = hxxp://www.amazon.co.uk/s/ref=azs_osd_ieauk?ie=UTF-8&tag=hp-uk1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKU\S-1-5-21-1564681396-1104973148-3442118413-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1564681396-1104973148-3442118413-1001 -> {1009B4B4-89ED-445B-9EE2-C39BECB152DE} URL = hxxp://www.amazon.co.uk/s/ref=azs_osd_ieauk?ie=UTF-8&tag=hp-uk1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2019-07-05] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2019-04-04] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: PDF Architect 5 Helper -> {AEA429F3-D2D4-4BD7-A03E-5357DA017733} -> C:\Program Files (x86)\PDF Architect 5\creator-ie-helper.dll [2017-07-05] (pdfforge GmbH -> pdfforge GmbH)
Toolbar: HKLM-x32 - PDF Architect 5 Toolbar - {84F23192-A475-4038-B5C0-8584777F2DF4} - C:\Program Files (x86)\PDF Architect 5\creator-ie-plugin.dll [2017-07-05] (pdfforge GmbH -> pdfforge GmbH)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-11-04] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-11-04] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-11-04] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2019-11-04] (Microsoft Corporation -> Microsoft Corporation)
FireFox:
========
FF DefaultProfile: k4vjsq1b.default
FF ProfilePath: C:\Users\Michael PC\AppData\Roaming\Mozilla\Firefox\Profiles\k4vjsq1b.default [2019-11-08]
FF NewTab: Mozilla\Firefox\Profiles\k4vjsq1b.default -> hxxp://www.bing.com/?pc=COS2&ptag=D110619-N0600A6B219395BABB4E59ADF&form=CONMHP&conlogo=CT3332005
FF HKLM\...\Firefox\Extensions: [support@geticommerce.com] - C:\Program Files (x86)\Up Pro\up_pro-1.5.16.1-an+fx-windows.xpi => nicht gefunden
FF HKLM-x32\...\Firefox\Extensions: [support@geticommerce.com] - C:\Program Files (x86)\Up Pro\up_pro-1.5.16.1-an+fx-windows.xpi => nicht gefunden
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_32_0_0_156.dll [2019-03-17] (Adobe Systems Incorporated -> )
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_156.dll [2019-03-17] (Adobe Systems Incorporated -> )
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2019-04-04] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2019-04-04] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll [Keine Datei]
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\defaults\pref\a.js [2019-11-07]
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\browser\defaults\preferences\firefox.js [2019-11-07]
==================== Dienste (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 AdaptiveSleepService; C:\Program Files\ATI Technologies\ATI.ACE\A4\AdaptiveSleepService.exe [155016 2017-09-25] (Advanced Micro Devices, Inc. -> )
R2 adawareantivirusservice; C:\Program Files\adaware\adaware antivirus\adaware antivirus\12.6.1005.11662\AdAwareService.exe [587832 2019-02-13] (Adaware Software -> )
R2 AMD External Events Utility; C:\WINDOWS\system32\atiesrxx.exe [561568 2017-11-28] (Advanced Micro Devices, Inc. -> AMD)
S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [893008 2019-03-17] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
S2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [248312 2018-11-25] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
S2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [248312 2019-03-17] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1191152 2019-03-17] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [96056 2019-08-26] (Apple Inc. -> Apple Inc.)
S2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [449240 2018-03-28] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 BTDevManager; C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTDevMgr.exe [125656 2016-05-13] (Realtek Semiconductor Corp -> Realtek Semiconductor Corp.)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [11642744 2019-10-25] (Microsoft Corporation -> Microsoft Corporation)
S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2017-01-02] (Dropbox, Inc -> Dropbox, Inc.)
S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2017-01-02] (Dropbox, Inc -> Dropbox, Inc.)
R3 Disc Soft Lite Bus Service; C:\Program Files\DAEMON Tools Lite\DiscSoftBusServiceLite.exe [2291904 2017-08-14] (Disc Soft Ltd -> Disc Soft Ltd)
S3 hpqcaslwmiex; C:\Program Files (x86)\HP\Shared\hpqwmiex.exe [1031704 2016-06-03] (Hewlett-Packard Company -> HP)
R2 HPWMISVC; c:\Program Files (x86)\HP\HP System Event\HPWMISVC.exe [631800 2016-06-20] (HP Inc. -> HP Inc.)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.1137\McCHSvc.exe [406416 2019-07-18] (McAfee, Inc. -> McAfee, Inc.)
R2 Net Driver HPZ12; C:\Windows\System32\HPZinw12.dll [71680 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert]
S3 PDF Architect 5; C:\Program Files\PDF Architect 5\ws.exe [2709176 2017-07-05] (pdfforge GmbH -> pdfforge GmbH)
S3 PDF Architect 5 CrashHandler; C:\Program Files\PDF Architect 5\crash-handler-ws.exe [1051312 2017-07-05] (pdfforge GmbH -> pdfforge GmbH)
R2 PDF Architect 5 Creator; C:\Program Files\PDF Architect 5\creator-ws.exe [859312 2017-07-05] (pdfforge GmbH -> pdfforge GmbH)
R2 PDF Architect 5 Manager; C:\Program Files (x86)\PDF Architect 5 Manager\PDF Architect 5\Architect Manager.exe [985848 2017-05-16] (pdfforge GmbH -> © pdfforge GmbH.)
R2 PDF24; C:\Program Files (x86)\PDF24\pdf24.exe [486536 2019-06-11] (Geek Software GmbH -> Geek Software GmbH)
R2 Pml Driver HPZ12; C:\Windows\System32\HPZipm12.dll [89600 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert]
R2 RichVideo64; C:\Program Files\CyberLink\Shared files\RichVideo64.exe [614664 2016-03-23] (CyberLink Corp. -> CyberLink)
R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [314624 2016-08-08] (Realtek Semiconductor Corp -> Realtek Semiconductor)
R2 RtkBtManServ; C:\WINDOWS\RtkBtManServ.exe [726600 2019-06-25] (Microsoft Windows Hardware Compatibility Publisher -> Realtek Semiconductor Corp.)
R2 SynTPEnhService; C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe [360872 2018-09-21] (Synaptics Incorporated -> Synaptics Incorporated)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1910.4-0\NisSrv.exe [3201616 2019-10-29] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1910.4-0\MsMpEng.exe [103168 2019-10-29] (Microsoft Windows Publisher -> Microsoft Corporation)
S2 GamesAppIntegrationService; "C:\Program Files (x86)\WildTangent Games\App\GamesAppIntegrationService.exe" [X]
S3 GamesAppService; "C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe" [X]
S2 HP Comm Recover; "C:\Program Files\HPCommRecovery\HPCommRecovery.exe" [X]
S2 HPJumpStartBridge; "c:\Program Files (x86)\HP\HP JumpStart Bridge\HPJumpStartBridge.exe" [X]
S2 HPSupportSolutionsFrameworkService; "C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe" [X]
===================== Treiber (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R3 AmdAS4; C:\WINDOWS\System32\drivers\AmdAS4.sys [27384 2016-08-24] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, INC.)
S3 amdkmcsp; C:\WINDOWS\system32\DRIVERS\amdkmcsp.sys [95080 2017-06-12] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc. )
R3 amdkmdag; C:\WINDOWS\System32\DriverStore\FileRepository\c0320980.inf_amd64_3ed2fc96d61aef2d\atikmdag.sys [36583328 2017-11-28] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
R3 amdkmdap; C:\WINDOWS\System32\DriverStore\FileRepository\c0320980.inf_amd64_3ed2fc96d61aef2d\atikmpag.sys [537504 2017-11-28] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
R0 amdkmpfd; C:\WINDOWS\System32\drivers\amdkmpfd.sys [78064 2016-08-24] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
R1 amdpsp; C:\WINDOWS\system32\DRIVERS\amdpsp.sys [239976 2017-06-12] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc. )
R3 AtiHDAudioService; C:\WINDOWS\system32\drivers\AtihdWT6.sys [118848 2016-08-24] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices)
R0 avdevprot; C:\WINDOWS\System32\DRIVERS\avdevprot.sys [69656 2018-08-14] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [179376 2018-07-12] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R1 avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [169864 2018-07-12] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\WINDOWS\system32\DRIVERS\avkmgr.sys [44488 2017-03-28] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\WINDOWS\system32\DRIVERS\avnetflt.sys [88488 2017-03-28] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R0 avusbflt; C:\WINDOWS\System32\Drivers\avusbflt.sys [38048 2017-06-15] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R3 dtlitescsibus; C:\WINDOWS\System32\drivers\dtlitescsibus.sys [30264 2017-11-20] (Disc Soft Ltd -> Disc Soft Ltd)
R3 dtliteusbbus; C:\WINDOWS\System32\drivers\dtliteusbbus.sys [47672 2017-11-20] (Disc Soft Ltd -> Disc Soft Ltd)
R2 npf; C:\WINDOWS\system32\drivers\npf.sys [36600 2018-12-19] (Riverbed Technology, Inc. -> Riverbed Technology, Inc.)
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [943112 2016-08-22] (Realtek Semiconductor Corp. -> Realtek )
R3 RtkBtFilter; C:\WINDOWS\System32\drivers\RtkBtfilter.sys [796560 2019-06-25] (Realtek Semiconductor Corp. -> Realtek Semiconductor Corporation)
S3 RTSUER; C:\WINDOWS\system32\Drivers\RtsUer.sys [416472 2016-07-27] (Realtek Semiconductor Corp -> Realsil Semiconductor Corporation)
R3 RTWlanE02; C:\WINDOWS\System32\drivers\rtwlane02.sys [9607464 2019-03-29] (Realtek Semiconductor Corp. -> Realtek Semiconductor Corporation )
R3 SmbDrv; C:\WINDOWS\system32\DRIVERS\Smb_driver_AMDASF.sys [53864 2018-09-21] (Synaptics Incorporated -> Synaptics Incorporated)
S3 SmbDrvI; C:\WINDOWS\System32\drivers\Smb_driver_Intel.sys [64104 2016-08-22] (Synaptics Incorporated -> Synaptics Incorporated)
R3 Trufos; C:\WINDOWS\System32\DRIVERS\Trufos.sys [442848 2018-05-02] (Bitdefender SRL -> BitDefender S.R.L.)
S3 USBAAPL64; C:\WINDOWS\System32\Drivers\usbaapl64.sys [54784 2016-03-28] (Microsoft Windows Hardware Compatibility Publisher -> Apple, Inc.)
S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [46472 2019-10-29] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [351968 2019-10-29] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [53984 2019-10-29] (Microsoft Windows -> Microsoft Corporation)
R3 WirelessButtonDriver64; C:\WINDOWS\System32\drivers\WirelessButtonDriver64.sys [35392 2019-08-06] (HP Inc. -> HP)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat (erstellte) ===================