Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PUP.Optional.StartFenster

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 18.12.2019, 20:06   #1
Arai
 
PUP.Optional.StartFenster - Standard

PUP.Optional.StartFenster



Hallo,

AdwCleaner hat dies vor ein paar Tagen auf meinem rechner gefunden. Natürlich habe ich es schon bereinigt und erst danach ist mir ein paar Tage später wieder eingefallen, dass es da noch diese freundlichen Helfer im Internet gäbe, die mir sagen können ob auch wirklich alles restlos entfernt wurde

Eset habe ich im Anschluss drüber laufen lassen. Der Suchlauf hat nichts gefunden.

Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 8.0.0.0
# -------------------------------
# Build:    11-21-2019
# Database: 2019-11-26.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    12-14-2019
# Duration: 00:00:10
# OS:       Windows 10 Pro
# Scanned:  35225
# Detected: 6


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

PUP.Optional.StartFenster.ShrtCln C:\Program Files (x86)\Startfenster-Replace
PUP.Optional.StartFenster.ShrtCln C:\Users\Squall\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startfenster-Replace

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

PUP.Optional.StartFenster       HKCU\SOFTWARE\AM|Startfenster-Replace
PUP.Optional.StartFenster       HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Startfenster-Replace.exe
PUP.Optional.StartFenster       HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\App Paths\Startfenster-Replace.exe
PUP.Optional.StartFenster.ShrtCln HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\Startfenster-Replace.de

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Preinstalled Software ] *****

No Preinstalled Software found.
         


FRST


FRST Logfile:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 14-12-2019
durchgeführt von Squall (Administrator) auf DESKTOP-HLLGGS2 (MSI MS-7996) (18-12-2019 19:49:48)
Gestartet von C:\Users\Squall\Desktop
Geladene Profile: Squall (Verfügbare Profile: defaultuser0 & Squall)
Platform: Windows 10 Pro Version 1903 18362.535 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: Chrome
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Hi-Rez Studios) [Datei ist nicht signiert] D:\Program Files (x86)\Hi-Rez Studios\HiPatchService.exe
(Kaspersky Lab -> AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\avp.exe
(Kaspersky Lab -> AO Kaspersky Lab) C:\ProgramData\Kaspersky Lab\AVP20.0\Temp\temporaryFolder\updates\bin\kav20tr\20.0.14.1085_kis_g\avpui.exe.8944_2553_4126.removeOnNextReboot.abc04829-2207-4ec4-a185-0f7535c6b8b6.locked
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8843520 2016-01-29] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM-x32\...\Run: [DECUS RESPEC Gaming Mouse Driver] => C:\Program Files (x86)\SPEEDLINK\DECUS RESPEC Gaming Mouse\Monitor.exe [3587072 2017-03-14] (SPEEDLINK) [Datei ist nicht signiert]
HKU\S-1-5-21-4229571299-2840804056-1531600755-1003\...\Run: [Discord] => C:\Users\Squall\AppData\Local\Discord\app-0.0.305\Discord.exe [81780056 2019-03-07] (Discord Inc. -> Discord Inc.)
HKU\S-1-5-21-4229571299-2840804056-1531600755-1003\...\Run: [EpicGamesLauncher] => D:\Epic games\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe [35960720 2019-11-09] (Epic Games Inc. -> Epic Games, Inc.)
HKU\S-1-5-21-4229571299-2840804056-1531600755-1003\...\Run: [GalaxyClient] => [X]
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\79.0.3945.88\Installer\chrmstp.exe [2019-12-17] (Google LLC -> Google LLC)
GroupPolicy: Beschränkung ? <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {4238BD85-B3B7-4D76-AF96-E956DA58AB05} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG
Task: {5F28E942-7B64-43C4-A2A3-827D0A401EFC} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2017-10-27] (Google Inc -> Google Inc.)
Task: {DFEE9A85-EDFF-4C54-BFFC-AF044AD070F5} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2017-10-27] (Google Inc -> Google Inc.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{651ef8ec-2bd1-4d75-b528-9c3c7f851b68}: [NameServer] 8.8.8.8,8.8.4.4
Tcpip\..\Interfaces\{651ef8ec-2bd1-4d75-b528-9c3c7f851b68}: [DhcpNameServer] 192.168.0.1

Internet Explorer:
==================
HKU\S-1-5-21-4229571299-2840804056-1531600755-1003\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKU\S-1-5-21-4229571299-2840804056-1531600755-1003 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
BHO: Kaspersky Protection -> {9F904093-6E18-4536-BF5F-B03689CF00F0} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\IEExt\ie_plugin.dll [2019-12-18] (Kaspersky Lab -> AO Kaspersky Lab)
BHO-x32: Kaspersky Protection -> {9F904093-6E18-4536-BF5F-B03689CF00F0} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\IEExt\ie_plugin.dll [2019-12-18] (Kaspersky Lab -> AO Kaspersky Lab)
Toolbar: HKLM - Kaspersky Protection Toolbar - {EF293C5A-9F37-49FD-91C4-2B867063FC54} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\IEExt\ie_plugin.dll [2019-12-18] (Kaspersky Lab -> AO Kaspersky Lab)
Toolbar: HKLM-x32 - Kaspersky Protection Toolbar - {EF293C5A-9F37-49FD-91C4-2B867063FC54} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\IEExt\ie_plugin.dll [2019-12-18] (Kaspersky Lab -> AO Kaspersky Lab)

Edge: 
======
DownloadDir: C:\Users\Squall\Downloads

FireFox:
========
FF DefaultProfile: uso5ntko.default
FF ProfilePath: C:\Users\Squall\AppData\Roaming\Mozilla\Firefox\Profiles\uso5ntko.default [2019-12-18]
FF Homepage: Mozilla\Firefox\Profiles\uso5ntko.default -> about:blank
FF Extension: (BetterTTV) - C:\Users\Squall\AppData\Roaming\Mozilla\Firefox\Profiles\uso5ntko.default\Extensions\firefox@betterttv.net.xpi [2017-12-27] [UpdateUrl:hxxps://nightdev.com/betterttv/firefox/updates.json]
FF Extension: (uBlock Origin) - C:\Users\Squall\AppData\Roaming\Mozilla\Firefox\Profiles\uso5ntko.default\Extensions\uBlock0@raymondhill.net.xpi [2019-05-12]
FF HKLM\...\Firefox\Extensions: [light_plugin_A07576A3CEBC4A72A8CF2C925907DB05@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\FFExt\light_plugin_firefox\addon.xpi => nicht gefunden
FF HKLM\...\Firefox\Extensions: [light_plugin_B29D4AD94F82454BBC9215BCBD7E80AE@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\FFExt\light_plugin_firefox\addon.xpi
FF Extension: (Kaspersky Protection) - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\FFExt\light_plugin_firefox\addon.xpi [2019-12-18]
FF HKLM-x32\...\Firefox\Extensions: [light_plugin_A07576A3CEBC4A72A8CF2C925907DB05@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\FFExt\light_plugin_firefox\addon.xpi => nicht gefunden
FF HKLM-x32\...\Firefox\Extensions: [light_plugin_B29D4AD94F82454BBC9215BCBD7E80AE@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\FFExt\light_plugin_firefox\addon.xpi
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50906.0\npctrl.dll [2017-03-09] (Microsoft Corporation ->  Microsoft Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50906.0\npctrl.dll [2017-03-09] (Microsoft Corporation ->  Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.35.422\npGoogleUpdate3.dll [2019-12-13] (Google LLC -> Google LLC)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.35.422\npGoogleUpdate3.dll [2019-12-13] (Google LLC -> Google LLC)
StartMenuInternet: FIREFOX.EXE - D:\Programme\Firefox\firefox.exe

Chrome: 
=======
CHR Profile: C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default [2019-12-18]
CHR Extension: (Präsentationen) - C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-10-27]
CHR Extension: (BetterTTV) - C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default\Extensions\ajopnjidmegmdimjlfnijceegpefgped [2019-12-11]
CHR Extension: (Docs) - C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-27]
CHR Extension: (Google Drive) - C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-10-26]
CHR Extension: (YouTube) - C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-10-27]
CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2019-10-23]
CHR Extension: (NoScript) - C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default\Extensions\doojmbjmlfjjnbmnoijecmcbfeoakpjm [2019-12-15]
CHR Extension: (Kaspersky Protection) - C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default\Extensions\elhpdacimkjpccooodognopfhbdgnpbk [2019-12-01]
CHR Extension: (FrankerFaceZ) - C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default\Extensions\fadndhdgpmmaapbmfcknlfgcflmmmieb [2019-11-01]
CHR Extension: (Tabellen) - C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-10-27]
CHR Extension: (Google Docs Offline) - C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-08-22]
CHR Extension: (Grey Ghost) - C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default\Extensions\lejpifgobgklebfcdpdjefjhgeddfpbg [2018-01-25]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-10-04]
CHR Extension: (Google Mail) - C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-04-30]
CHR Extension: (Chrome Media Router) - C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-12-14]
CHR HKLM\...\Chrome\Extension: [elhpdacimkjpccooodognopfhbdgnpbk] - hxxps://chrome.google.com/webstore/detail/elhpdacimkjpccooodognopfhbdgnpbk
CHR HKLM-x32\...\Chrome\Extension: [elhpdacimkjpccooodognopfhbdgnpbk] - hxxps://chrome.google.com/webstore/detail/elhpdacimkjpccooodognopfhbdgnpbk

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AVP20.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\avp.exe [357416 2019-03-21] (Kaspersky Lab -> AO Kaspersky Lab)
S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8395968 2019-12-02] (BattlEye Innovations e.K. -> )
S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [784512 2019-11-29] (EasyAntiCheat Oy -> EasyAntiCheat Ltd)
S3 GalaxyClientService; C:\Program Files (x86)\GOG Galaxy\GalaxyClientService.exe [1569864 2019-12-06] (GOG Sp. z o.o. -> GOG.com)
S3 GalaxyCommunication; C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe [6617160 2019-12-06] (GOG Sp. z o.o. -> GOG.com)
U2 HiPatchService; D:\Program Files (x86)\Hi-Rez Studios\HiPatchService.exe [9728 2017-09-20] (Hi-Rez Studios) [Datei ist nicht signiert]
S3 klvssbridge64_20.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\vssbridge64.exe [438928 2019-03-21] (Kaspersky Lab -> AO Kaspersky Lab)
S3 Origin Client Service; D:\Programme\Origin\OriginClientService.exe [2332464 2019-07-25] (Electronic Arts, Inc. -> Electronic Arts)
S2 Origin Web Helper Service; D:\Programme\Origin\OriginWebHelperService.exe [3206448 2019-07-25] (Electronic Arts, Inc. -> Electronic Arts)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5796168 2019-09-11] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\NisSrv.exe [3206472 2019-12-15] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MsMpEng.exe [103376 2019-12-15] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R0 cm_km; C:\WINDOWS\System32\DRIVERS\cm_km.sys [246912 2019-02-16] (Kaspersky Lab -> AO Kaspersky Lab)
S3 iaLPSS2_GPIO2; C:\WINDOWS\System32\drivers\iaLPSS2_GPIO2.sys [84264 2015-07-20] (Intel Corporation - Client Components Group -> Intel Corporation)
R0 klbackupdisk; C:\WINDOWS\System32\DRIVERS\klbackupdisk.sys [79696 2019-12-18] (Kaspersky Lab -> AO Kaspersky Lab)
R1 klbackupflt; C:\WINDOWS\System32\DRIVERS\klbackupflt.sys [145304 2019-12-18] (Kaspersky Lab -> AO Kaspersky Lab)
R1 kldisk; C:\WINDOWS\system32\DRIVERS\kldisk.sys [93312 2019-03-12] (Kaspersky Lab -> AO Kaspersky Lab)
S0 klelam; C:\WINDOWS\System32\DRIVERS\klelam.sys [37816 2019-01-24] (Microsoft Windows Early Launch Anti-Malware Publisher -> AO Kaspersky Lab)
R3 klflt; C:\WINDOWS\system32\DRIVERS\klflt.sys [251512 2019-10-31] (Kaspersky Lab -> AO Kaspersky Lab)
R1 klgse; C:\WINDOWS\System32\DRIVERS\klgse.sys [516216 2019-09-17] (Kaspersky Lab -> AO Kaspersky Lab)
R1 klhk; C:\WINDOWS\System32\drivers\klhk.sys [1123664 2019-10-17] (Kaspersky Lab -> AO Kaspersky Lab)
R3 klids; C:\ProgramData\Kaspersky Lab\AVP20.0\Bases\klids.sys [201280 2019-12-15] (Kaspersky Lab -> AO Kaspersky Lab)
R1 KLIF; C:\WINDOWS\System32\DRIVERS\klif.sys [998016 2019-10-31] (Kaspersky Lab -> AO Kaspersky Lab)
R1 KLIM6; C:\WINDOWS\system32\DRIVERS\klim6.sys [58192 2019-03-19] (Kaspersky Lab -> AO Kaspersky Lab)
R3 klkbdflt; C:\WINDOWS\system32\DRIVERS\klkbdflt.sys [79184 2019-03-18] (Kaspersky Lab -> AO Kaspersky Lab)
R3 klmouflt; C:\WINDOWS\system32\DRIVERS\klmouflt.sys [59512 2019-03-18] (Kaspersky Lab -> AO Kaspersky Lab)
R1 klpd; C:\WINDOWS\System32\DRIVERS\klpd.sys [51328 2019-03-13] (Kaspersky Lab -> AO Kaspersky Lab)
S3 klpnpflt; C:\WINDOWS\system32\DRIVERS\klpnpflt.sys [45904 2019-03-10] (Kaspersky Lab -> AO Kaspersky Lab)
R0 klupd_klif_arkmon; C:\WINDOWS\System32\Drivers\klupd_klif_arkmon.sys [251256 2019-10-09] (Kaspersky Lab -> AO Kaspersky Lab)
R3 klupd_klif_kimul; C:\WINDOWS\System32\Drivers\klupd_klif_kimul.sys [99152 2019-03-15] (Kaspersky Lab -> AO Kaspersky Lab)
R3 klupd_klif_klark; C:\WINDOWS\System32\Drivers\klupd_klif_klark.sys [306248 2019-10-17] (Kaspersky Lab -> AO Kaspersky Lab)
R0 klupd_klif_klbg; C:\WINDOWS\System32\Drivers\klupd_klif_klbg.sys [119744 2019-10-17] (Kaspersky Lab -> AO Kaspersky Lab)
R3 klupd_klif_mark; C:\WINDOWS\System32\Drivers\klupd_klif_mark.sys [204520 2019-10-17] (Kaspersky Lab -> AO Kaspersky Lab)
R1 klwfp; C:\WINDOWS\system32\DRIVERS\klwfp.sys [105600 2019-03-05] (Kaspersky Lab -> AO Kaspersky Lab)
R1 Klwtp; C:\WINDOWS\system32\DRIVERS\klwtp.sys [211048 2019-12-18] (Kaspersky Lab -> AO Kaspersky Lab)
R1 kneps; C:\WINDOWS\system32\DRIVERS\kneps.sys [232272 2019-03-19] (Kaspersky Lab -> AO Kaspersky Lab)
R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispsi.inf_amd64_302976602a839d06\nvlddmkm.sys [22743384 2019-11-13] (NVIDIA Corporation -> NVIDIA Corporation)
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [935168 2015-10-10] (Realtek Semiconductor Corp -> Realtek )
S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [45664 2019-12-15] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [355760 2019-12-15] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [54192 2019-12-15] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-12-18 19:49 - 2019-12-18 19:50 - 000018507 _____ C:\Users\Squall\Desktop\FRST.txt
2019-12-18 19:45 - 2019-12-18 19:45 - 002264064 _____ (Farbar) C:\Users\Squall\Desktop\FRST64.exe
2019-12-18 19:31 - 2019-12-18 19:31 - 008237744 _____ (Malwarebytes) C:\Users\Squall\Downloads\adwcleaner_8.0.1.exe
2019-12-18 18:48 - 2019-12-18 18:48 - 000000000 ____D C:\Users\Squall\Desktop\Saved
2019-12-15 03:46 - 2019-12-15 05:01 - 000000000 ____D C:\Users\Squall\AppData\Local\ESET
2019-12-15 03:41 - 2019-12-15 03:45 - 000000000 ____D C:\ProgramData\HitmanPro
2019-12-15 03:25 - 2019-12-18 19:49 - 000000000 ____D C:\FRST
2019-12-14 11:49 - 2019-12-14 11:49 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GOG.com
2019-12-14 11:31 - 2019-12-14 11:31 - 008218800 _____ (Malwarebytes) C:\Users\Squall\Downloads\adwcleaner_8.0.0.exe
2019-12-12 00:31 - 2019-12-12 00:31 - 025443840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 018020352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 009927992 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2019-12-12 00:31 - 2019-12-12 00:31 - 007905000 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 007754240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 007600448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 007278592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 007263992 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 006516648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 006083832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 005943296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 005914112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 005764664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 004129416 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 003729408 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2019-12-12 00:31 - 2019-12-12 00:31 - 003703296 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 002800640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2019-12-12 00:31 - 2019-12-12 00:31 - 002762296 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 002716672 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2019-12-12 00:31 - 2019-12-12 00:31 - 002698768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys
2019-12-12 00:31 - 2019-12-12 00:31 - 002494432 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 002284544 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 002188816 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntSubsystems64.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 002147328 _____ (Microsoft Corporation) C:\WINDOWS\system32\pnidui.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 002082208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 001757304 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2019-12-12 00:31 - 2019-12-12 00:31 - 001748480 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 001743888 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 001697280 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 001664904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 001656600 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 001647072 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 001610752 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 001539584 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 001512528 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2019-12-12 00:31 - 2019-12-12 00:31 - 001496080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppVEntSubsystems32.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 001458688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 001451520 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocoreworker.exe
2019-12-12 00:31 - 2019-12-12 00:31 - 001413840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 001399312 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2019-12-12 00:31 - 2019-12-12 00:31 - 001366128 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2019-12-12 00:31 - 2019-12-12 00:31 - 001261464 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 001182448 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2019-12-12 00:31 - 2019-12-12 00:31 - 001149712 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe
2019-12-12 00:31 - 2019-12-12 00:31 - 001098928 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 001072952 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2019-12-12 00:31 - 2019-12-12 00:31 - 001066496 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 001054864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 001006904 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHostCommon.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000986936 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refsv1.sys
2019-12-12 00:31 - 2019-12-12 00:31 - 000921600 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000878080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Service.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000842552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CloudExperienceHostCommon.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000826368 _____ (Microsoft Corporation) C:\WINDOWS\system32\printfilterpipelinesvc.exe
2019-12-12 00:31 - 2019-12-12 00:31 - 000822416 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe
2019-12-12 00:31 - 2019-12-12 00:31 - 000797112 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000774456 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe
2019-12-12 00:31 - 2019-12-12 00:31 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000674280 _____ (Microsoft Corporation) C:\WINDOWS\system32\services.exe
2019-12-12 00:31 - 2019-12-12 00:31 - 000673456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe
2019-12-12 00:31 - 2019-12-12 00:31 - 000646144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000598016 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe
2019-12-12 00:31 - 2019-12-12 00:31 - 000595968 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000593128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\SppExtComObj.Exe
2019-12-12 00:31 - 2019-12-12 00:31 - 000550400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2019-12-12 00:31 - 2019-12-12 00:31 - 000532480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000530944 _____ (Microsoft Corporation) C:\WINDOWS\system32\usosvc.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000524264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Enumeration.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000513536 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe
2019-12-12 00:31 - 2019-12-12 00:31 - 000511000 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64win.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000457216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cldflt.sys
2019-12-12 00:31 - 2019-12-12 00:31 - 000430080 _____ (Microsoft Corporation) C:\WINDOWS\system32\fhcfg.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000422712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fastfat.sys
2019-12-12 00:31 - 2019-12-12 00:31 - 000406480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Enumeration.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000404480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\exfat.sys
2019-12-12 00:31 - 2019-12-12 00:31 - 000342528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\udfs.sys
2019-12-12 00:31 - 2019-12-12 00:31 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys
2019-12-12 00:31 - 2019-12-12 00:31 - 000210744 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000179712 _____ (Microsoft Corporation) C:\WINDOWS\system32\t2embed.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\t2embed.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000127272 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000100352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cdfs.sys
2019-12-12 00:31 - 2019-12-12 00:31 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000097080 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000089536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\CustomInstallExec.exe
2019-12-12 00:31 - 2019-12-12 00:31 - 000076288 _____ (Microsoft Corporation) C:\WINDOWS\system32\autopilot.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.EnrollmentStatusTracking.ConfigProvider.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdProxy.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000067112 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowsManagementServiceWinRt.ProxyStub.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\printfilterpipelineprxy.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000034816 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevQueryBroker.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000032056 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdpvideominiport.sys
2019-12-12 00:31 - 2019-12-12 00:31 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\autopilotdiag.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\dciman32.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dciman32.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\DMAlertListener.ProxyStub.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DMAlertListener.ProxyStub.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpk.dll
2019-12-12 00:31 - 2019-12-12 00:31 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\lpk.dll
2019-12-10 16:07 - 2019-12-12 17:07 - 000005009 _____ C:\Users\Squall\Desktop\Neues Textdokument.txt
2019-12-09 10:20 - 2019-12-09 10:20 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Internet Security
2019-12-09 10:20 - 2019-12-01 20:38 - 000002271 _____ C:\Users\Public\Desktop\Sicherer Zahlungsverkehr.lnk
2019-12-09 10:20 - 2019-12-01 20:38 - 000002271 _____ C:\ProgramData\Desktop\Sicherer Zahlungsverkehr.lnk
2019-12-09 10:20 - 2019-12-01 20:38 - 000002203 _____ C:\Users\Public\Desktop\Kaspersky Internet Security.lnk
2019-12-09 10:20 - 2019-12-01 20:38 - 000002203 _____ C:\ProgramData\Desktop\Kaspersky Internet Security.lnk
2019-11-29 03:47 - 2019-11-29 03:47 - 000000000 ____D C:\Users\Squall\AppData\Roaming\EasyAntiCheat
2019-11-23 14:35 - 2019-11-13 12:33 - 004205776 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll
2019-11-23 14:35 - 2019-11-13 08:40 - 000848800 _____ C:\WINDOWS\system32\vulkaninfo-1-999-0-0-0.exe
2019-11-23 14:35 - 2019-11-13 08:40 - 000848800 _____ C:\WINDOWS\system32\vulkaninfo.exe
2019-11-23 14:35 - 2019-11-13 08:40 - 000706464 _____ C:\WINDOWS\SysWOW64\vulkaninfo-1-999-0-0-0.exe
2019-11-23 14:35 - 2019-11-13 08:40 - 000706464 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe
2019-11-23 14:35 - 2019-11-13 08:39 - 011842464 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvptxJitCompiler.dll
2019-11-23 14:35 - 2019-11-13 08:39 - 010167896 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvptxJitCompiler.dll
2019-11-23 14:35 - 2019-11-13 08:39 - 001074080 _____ C:\WINDOWS\system32\vulkan-1-999-0-0-0.dll
2019-11-23 14:35 - 2019-11-13 08:39 - 001074080 _____ C:\WINDOWS\system32\vulkan-1.dll
2019-11-23 14:35 - 2019-11-13 08:39 - 000931744 _____ C:\WINDOWS\SysWOW64\vulkan-1-999-0-0-0.dll
2019-11-23 14:35 - 2019-11-13 08:39 - 000931744 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll
2019-11-23 14:35 - 2019-11-13 08:39 - 000450008 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll
2019-11-23 14:35 - 2019-11-13 08:39 - 000352896 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll
2019-11-23 14:35 - 2019-11-13 08:38 - 002073848 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll
2019-11-23 14:35 - 2019-11-13 08:38 - 001568136 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll
2019-11-23 14:35 - 2019-11-13 08:38 - 001483168 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll
2019-11-23 14:35 - 2019-11-13 08:38 - 001371512 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvfatbinaryLoader.dll
2019-11-23 14:35 - 2019-11-13 08:38 - 001145248 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll
2019-11-23 14:35 - 2019-11-13 08:38 - 001065376 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvfatbinaryLoader.dll
2019-11-23 14:35 - 2019-11-13 08:38 - 000824848 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmcumd.dll
2019-11-23 14:35 - 2019-11-13 08:38 - 000814000 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll
2019-11-23 14:35 - 2019-11-13 08:38 - 000685448 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFROpenGL.dll
2019-11-23 14:35 - 2019-11-13 08:38 - 000676800 _____ C:\WINDOWS\system32\nvofapi64.dll
2019-11-23 14:35 - 2019-11-13 08:38 - 000660480 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll
2019-11-23 14:35 - 2019-11-13 08:38 - 000558080 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFROpenGL.dll
2019-11-23 14:35 - 2019-11-13 08:38 - 000544968 _____ C:\WINDOWS\SysWOW64\nvofapi.dll
2019-11-23 14:35 - 2019-11-13 08:37 - 040510200 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcompiler.dll
2019-11-23 14:35 - 2019-11-13 08:37 - 035381464 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcompiler.dll
2019-11-23 14:35 - 2019-11-13 08:37 - 017459632 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll
2019-11-23 14:35 - 2019-11-13 08:37 - 015026936 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll
2019-11-23 14:35 - 2019-11-13 08:37 - 005380952 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll
2019-11-23 14:35 - 2019-11-13 08:37 - 004715776 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll
2019-11-23 14:35 - 2019-11-13 08:37 - 001734048 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6444128.dll
2019-11-23 14:35 - 2019-11-13 08:37 - 001490880 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6444128.dll
2019-11-23 14:35 - 2019-11-12 20:13 - 000047272 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdap64.dll

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2019-12-18 19:49 - 2017-06-16 14:09 - 000000000 ____D C:\ProgramData\Kaspersky Lab
2019-12-18 19:34 - 2017-05-16 18:45 - 000000000 ____D C:\Users\Squall\AppData\LocalLow\Mozilla
2019-12-18 19:31 - 2019-03-19 05:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2019-12-18 19:31 - 2017-06-04 17:09 - 000000000 ____D C:\Users\Squall\AppData\Roaming\discord
2019-12-18 10:34 - 2019-03-19 02:01 - 000079696 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klbackupdisk.sys
2019-12-18 10:34 - 2017-12-24 12:39 - 000145304 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klbackupflt.sys
2019-12-18 10:34 - 2017-04-28 14:05 - 000211048 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klwtp.sys
2019-12-18 07:53 - 2019-08-19 09:47 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2019-12-18 00:12 - 2019-03-19 05:52 - 000000000 ___HD C:\Program Files\WindowsApps
2019-12-18 00:12 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\AppReadiness
2019-12-17 21:08 - 2019-03-19 05:37 - 000032768 _____ C:\WINDOWS\system32\config\ELAM
2019-12-17 19:42 - 2017-10-27 09:45 - 000002299 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2019-12-15 05:10 - 2019-08-19 09:56 - 001723292 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2019-12-15 05:10 - 2019-03-19 13:16 - 000743888 _____ C:\WINDOWS\system32\perfh007.dat
2019-12-15 05:10 - 2019-03-19 13:16 - 000150212 _____ C:\WINDOWS\system32\perfc007.dat
2019-12-15 05:10 - 2019-03-19 05:50 - 000000000 ____D C:\WINDOWS\INF
2019-12-15 05:01 - 2019-08-19 09:54 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2019-12-15 05:01 - 2019-03-19 05:37 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2019-12-15 05:01 - 2017-05-10 07:25 - 000000000 ____D C:\ProgramData\NVIDIA
2019-12-15 04:55 - 2019-03-19 01:50 - 000000000 ____D C:\Program Files\VideoLAN
2019-12-15 03:39 - 2019-03-19 05:52 - 000000000 ____D C:\Program Files\Windows Defender
2019-12-15 03:39 - 2018-07-10 23:22 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2019-12-15 03:29 - 2016-10-19 10:53 - 000748816 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe
2019-12-14 11:55 - 2018-10-04 22:32 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gwent [GOG.com]
2019-12-14 11:55 - 2018-10-04 21:53 - 000000000 ____D C:\Program Files (x86)\GOG Galaxy
2019-12-14 11:49 - 2018-10-04 21:52 - 000000000 ____D C:\ProgramData\GOG.com
2019-12-14 11:32 - 2017-06-14 22:22 - 000000000 ____D C:\AdwCleaner
2019-12-14 10:33 - 2019-08-19 09:47 - 000304888 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2019-12-14 10:33 - 2017-11-23 16:31 - 000000000 ___RD C:\Users\Squall\3D Objects
2019-12-14 10:33 - 2016-10-19 08:48 - 000000000 __RHD C:\Users\Public\AccountPictures
2019-12-14 10:32 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\SystemResources
2019-12-14 10:32 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\ShellExperiences
2019-12-14 10:32 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\bcastdvr
2019-12-13 20:35 - 2019-08-19 09:54 - 000003632 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA
2019-12-13 20:35 - 2019-08-19 09:54 - 000003508 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore
2019-12-12 00:34 - 2016-10-20 06:29 - 000000000 ____D C:\WINDOWS\system32\MRT
2019-12-12 00:32 - 2019-03-19 05:37 - 000000000 ____D C:\WINDOWS\CbsTemp
2019-12-12 00:32 - 2016-10-20 06:29 - 129221664 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2019-12-11 13:37 - 2019-08-19 09:50 - 000000000 ____D C:\Users\Squall
2019-12-09 10:43 - 2019-06-07 05:40 - 000007614 _____ C:\Users\Squall\AppData\Local\Resmon.ResmonCfg
2019-12-09 10:20 - 2017-06-16 14:10 - 000000000 ____D C:\Program Files\Common Files\AV
2019-12-09 10:20 - 2017-06-16 14:09 - 000000000 ____D C:\Program Files (x86)\Kaspersky Lab
2019-12-01 20:38 - 2019-03-19 05:52 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2019-11-29 03:13 - 2017-05-16 19:31 - 000000000 ____D C:\Users\Squall\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2019-11-25 17:44 - 2019-08-19 09:54 - 000003382 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-4229571299-2840804056-1531600755-1003
2019-11-25 17:44 - 2019-08-19 09:50 - 000002392 _____ C:\Users\Squall\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2019-11-25 17:44 - 2018-07-10 23:18 - 000000000 ___RD C:\Users\Squall\OneDrive
2019-11-23 14:36 - 2018-04-21 00:50 - 000000000 ____D C:\Users\Squall\AppData\Local\NVIDIA
2019-11-23 14:36 - 2017-06-28 03:30 - 000000000 ____D C:\Users\Squall\AppData\Roaming\NVIDIA
2019-11-23 14:36 - 2017-05-17 21:30 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2019-11-23 14:36 - 2017-05-17 21:30 - 000000000 ____D C:\Program Files\NVIDIA Corporation
2019-11-23 14:36 - 2017-05-17 21:30 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2019-11-23 14:02 - 2018-07-12 01:34 - 000000000 ____D C:\Users\Squall\AppData\Local\D3DSCache

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2019-06-07 05:40 - 2019-12-09 10:43 - 000007614 _____ () C:\Users\Squall\AppData\Local\Resmon.ResmonCfg

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         
--- --- ---


[/CODE]



Addition

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 14-12-2019
durchgeführt von Squall (18-12-2019 19:50:21)
Gestartet von C:\Users\Squall\Desktop
Windows 10 Pro Version 1903 18362.535 (X64) (2019-08-19 08:54:43)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-4229571299-2840804056-1531600755-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-4229571299-2840804056-1531600755-503 - Limited - Disabled)
defaultuser0 (S-1-5-21-4229571299-2840804056-1531600755-1002 - Limited - Disabled) => C:\Users\defaultuser0
Gast (S-1-5-21-4229571299-2840804056-1531600755-501 - Limited - Disabled)
Squall (S-1-5-21-4229571299-2840804056-1531600755-1003 - Administrator - Enabled) => C:\Users\Squall
WDAGUtilityAccount (S-1-5-21-4229571299-2840804056-1531600755-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Kaspersky Internet Security (Enabled - Up to date) {0AB30972-4BAC-7BEE-CBCA-B8F9E68797D8}
AS: Kaspersky Internet Security (Enabled - Up to date) {B1D2E896-6D96-7460-F17A-838B9D00DD65}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Kaspersky Internet Security (Enabled) {32888857-01C3-7AB6-E095-11CC1854D0A3}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Anno 1602 (HKLM-x32\...\Uplay Install 2990) (Version:  - Ubisoft)
Core Temp 1.13 (HKLM\...\{086D343F-8E78-4AFC-81AC-D6D414AFD8AC}_is1) (Version: 1.13 - ALCPU)
DECUS RESPEC Gaming Mouse Driver (HKLM-x32\...\{CF88BB19-254D-4063-88C3-F0DF688ED577}) (Version: 1.2 - Joellenbeck GmbH)
Die Sims™ 3 (HKLM-x32\...\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}) (Version: 1.69.43.024017 - Electronic Arts Inc.)
Die Sims™ 3 Late Night (HKLM-x32\...\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}_The Sims 3 Late Night) (Version: 1.0.0.0 - Electronic Arts Inc.)
Die Sims™ 3 Traumkarrieren (HKLM-x32\...\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}_The Sims 3 Ambitions) (Version: 1.0.0.0 - Electronic Arts Inc.)
Discord (HKU\S-1-5-21-4229571299-2840804056-1531600755-1003\...\Discord) (Version: 0.0.305 - Discord Inc.)
Epic Games Launcher (HKLM-x32\...\{42ECB1DB-6B44-4AEC-B112-98ECFF460EF6}) (Version: 1.1.167.0 - Epic Games, Inc.)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
GOG Galaxy (HKLM-x32\...\{7258BA11-600C-430E-A759-27E2C691A335}_is1) (Version:  - GOG.com)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 79.0.3945.88 - Google LLC)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.421 - Google LLC) Hidden
Gwent (HKLM-x32\...\1971477531_is1) (Version: 5.0.1 - GOG.com)
HiPatch (HKLM-x32\...\{3C87E0FF-BC0A-4F5E-951B-68DC3F8DF000}) (Version: 5.1.6.3 - Hi-Rez Studios)
Hi-Rez Studios Authenticate and Update Service (HKLM-x32\...\{3C87E0FF-BC0A-4F5E-951B-68DC3F8DF1FC}) (Version: 3.0.0.0 - Hi-Rez Studios)
Kaspersky Internet Security (HKLM-x32\...\{D891550B-ACFE-4797-B368-BCFC434BBEB1}) (Version: 20.0.14.1085 - Kaspersky) Hidden
Kaspersky Internet Security (HKLM-x32\...\InstallWIX_{D891550B-ACFE-4797-B368-BCFC434BBEB1}) (Version: 20.0.14.1085 - Kaspersky)
Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Microsoft OneDrive (HKU\S-1-5-21-4229571299-2840804056-1531600755-1003\...\OneDriveSetup.exe) (Version: 19.192.0926.0012 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50906.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft XNA Framework Redistributable 4.0 Refresh (HKLM-x32\...\{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}) (Version: 4.0.30901.0 - Microsoft Corporation)
Mozilla Firefox 58.0.1 (x64 de) (HKLM\...\Mozilla Firefox 58.0.1 (x64 de)) (Version: 58.0.1 - Mozilla)
Mozilla Firefox 66.0.5 (x64 de) (HKU\S-1-5-21-4229571299-2840804056-1531600755-1003\...\Mozilla Firefox 66.0.5 (x64 de)) (Version: 66.0.5 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 58.0.1 - Mozilla)
NVIDIA Grafiktreiber 441.28 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 441.28 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.38.21 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.21 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation)
OpenAL (HKLM-x32\...\OpenAL) (Version:  - )
OpenOffice 4.1.4 (HKLM-x32\...\{5E9128B1-0AB8-40F5-9F71-69089C490855}) (Version: 4.14.9788 - Apache Software Foundation)
Origin (HKLM-x32\...\Origin) (Version: 10.5.43.28287 - Electronic Arts, Inc.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7730 - Realtek Semiconductor Corp.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.1.4 - TeamSpeak Systems GmbH)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{16AD6161-2E47-4BF1-AA77-0946EFE93E08}) (Version: 2.61.0.0 - Microsoft Corporation)
Uplay (HKLM-x32\...\Uplay) (Version: 4.3 - Ubisoft)
WATCH_DOGS (HKLM-x32\...\Uplay Install 274) (Version:  - Ubisoft)
WinRAR 5.40 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH)

Packages:
=========
Candy Crush Soda Saga -> C:\Program Files\WindowsApps\king.com.CandyCrushSodaSaga_1.154.400.0_x86__kgqvnymyfvs32 [2019-12-11] (king.com)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-27] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-27] (Microsoft Corporation) [MS Ad]
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.5.12061.0_x64__8wekyb3d8bbwe [2019-12-13] (Microsoft Studios) [MS Ad]

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ContextMenuHandlers1: [Kaspersky Anti-Virus 20.0] -> {6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\ShellEx.dll [2019-12-01] (Kaspersky Lab -> AO Kaspersky Lab)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-14] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-08-14] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers2: [Kaspersky Anti-Virus 20.0] -> {6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\ShellEx.dll [2019-12-01] (Kaspersky Lab -> AO Kaspersky Lab)
ContextMenuHandlers4: [Kaspersky Anti-Virus 20.0] -> {6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\ShellEx.dll [2019-12-01] (Kaspersky Lab -> AO Kaspersky Lab)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2019-11-12] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [Kaspersky Anti-Virus 20.0] -> {6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\ShellEx.dll [2019-12-01] (Kaspersky Lab -> AO Kaspersky Lab)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-14] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-08-14] (win.rar GmbH -> Alexander Roshal)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Drivers32: [vidc.VP60] => C:\WINDOWS\SysWOW64\vp6vfw.dll [447752 2015-04-14] (Electronic Arts -> On2.com)
HKLM\...\Drivers32: [vidc.VP61] => C:\WINDOWS\SysWOW64\vp6vfw.dll [447752 2015-04-14] (Electronic Arts -> On2.com)

==================== Verknüpfungen & WMI ========================

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ==========

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2016-07-16 12:47 - 2016-07-16 12:45 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-4229571299-2840804056-1531600755-1003\Control Panel\Desktop\\Wallpaper -> C:\Users\Squall\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\LocalState\PhotosAppBackground\{558b7e5a-fd5a-4a15-9279-f11acda7d9cd}.jpg
DNS Servers: 8.8.8.8 - 8.8.4.4
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

HKLM\...\StartupApproved\Run32: => "DECUS RESPEC Gaming Mouse Driver"
HKU\S-1-5-21-4229571299-2840804056-1531600755-1003\...\StartupApproved\Run: => "Discord"
HKU\S-1-5-21-4229571299-2840804056-1531600755-1003\...\StartupApproved\Run: => "Steam"
HKU\S-1-5-21-4229571299-2840804056-1531600755-1003\...\StartupApproved\Run: => "EpicGamesLauncher"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{F2BF6675-0511-47DA-8B9B-792534213A3C}] => (Allow) C:\SteamLibrary\steamapps\common\Conan Exiles\ConanSandbox\Binaries\Win64\ConanSandbox.exe (FUNCOM OSLO AS -> Funcom Oslo AS)
FirewallRules: [{2CB25AD9-50C8-4094-A114-9575D28F93CC}] => (Allow) C:\SteamLibrary\steamapps\common\Conan Exiles\ConanSandbox\Binaries\Win64\ConanSandbox.exe (FUNCOM OSLO AS -> Funcom Oslo AS)
FirewallRules: [{EE9368DD-F900-4A3D-B766-83C9DC94321F}] => (Allow) C:\SteamLibrary\steamapps\common\Conan Exiles\ConanSandbox\Binaries\Win64\ConanSandbox_BE.exe (FUNCOM OSLO AS -> BattlEye Innovations)
FirewallRules: [{5F296708-AC79-42E6-BEA3-510042944CF3}] => (Allow) C:\SteamLibrary\steamapps\common\Conan Exiles\ConanSandbox\Binaries\Win64\ConanSandbox_BE.exe (FUNCOM OSLO AS -> BattlEye Innovations)
FirewallRules: [{503D68A4-89C0-4053-8284-6E388ED82770}] => (Allow) D:\Programme\Steam\steamapps\common\Farm Together\FarmTogether.exe () [Datei ist nicht signiert]
FirewallRules: [{FE9372F6-72FA-4B79-A5F4-9ED84C8BCA97}] => (Allow) D:\Programme\Steam\steamapps\common\Farm Together\FarmTogether.exe () [Datei ist nicht signiert]
FirewallRules: [{9FB83D03-0FDE-41F1-BED1-2AD9AB38DBEB}] => (Allow) D:\Programme\Steam\steamapps\common\Grim Dawn\x64\Grim Dawn.exe Keine Datei
FirewallRules: [{B3F38CBA-B3F9-44BA-ACCB-BE74E93B6194}] => (Allow) D:\Programme\Steam\steamapps\common\Grim Dawn\x64\Grim Dawn.exe Keine Datei
FirewallRules: [{662E803E-34E1-4692-94A3-6F6ECB750860}] => (Allow) D:\Programme\Steam\steamapps\common\DarkestDungeon\_windows\Darkest.exe () [Datei ist nicht signiert]
FirewallRules: [{7F895EAC-FC25-4149-B7A3-AA055A978A1C}] => (Allow) D:\Programme\Steam\steamapps\common\DarkestDungeon\_windows\Darkest.exe () [Datei ist nicht signiert]
FirewallRules: [{6B995E1B-F3FA-469A-BB48-CCFDEA6B7097}] => (Allow) D:\Programme\Steam\steamapps\common\BorderlandsPreSequel\Binaries\Win32\Launcher.exe (Gearbox Software) [Datei ist nicht signiert]
FirewallRules: [{BF29CF8E-D9EB-45E8-9F0B-3B4213BF2D2A}] => (Allow) D:\Programme\Steam\steamapps\common\BorderlandsPreSequel\Binaries\Win32\Launcher.exe (Gearbox Software) [Datei ist nicht signiert]
FirewallRules: [{42B49EDA-A34E-479F-8917-3235007E7B19}] => (Allow) D:\Programme\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Borderlands2.exe (Gearbox Software LLC -> Take-Two Interactive Software, Inc.)
FirewallRules: [{8FDA02A9-BFD0-462A-972F-C07C1BB6CDF3}] => (Allow) D:\Programme\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Borderlands2.exe (Gearbox Software LLC -> Take-Two Interactive Software, Inc.)
FirewallRules: [{66088470-503F-4894-9740-A6B19788B5EC}] => (Allow) D:\Programme\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Launcher.exe (Gearbox Software LLC -> Gearbox Software)
FirewallRules: [{51063849-2B18-4860-AAC9-CB5072E57A1B}] => (Allow) D:\Programme\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Launcher.exe (Gearbox Software LLC -> Gearbox Software)
FirewallRules: [UDP Query User{1131AE95-2B10-4CA3-8DA4-857466EAAE91}D:\games\heros of the storm\heroes of the storm\versions\base73662\heroesofthestorm_x64.exe] => (Allow) D:\games\heros of the storm\heroes of the storm\versions\base73662\heroesofthestorm_x64.exe Keine Datei
FirewallRules: [TCP Query User{034EB3E5-583C-4D01-8306-F1B455A1EEF2}D:\games\heros of the storm\heroes of the storm\versions\base73662\heroesofthestorm_x64.exe] => (Allow) D:\games\heros of the storm\heroes of the storm\versions\base73662\heroesofthestorm_x64.exe Keine Datei
FirewallRules: [{F83B9B2D-FE17-4D8B-85D5-F9519C8D5E54}] => (Allow) D:\Programme\Steam\steamapps\common\Memoria\VisionaireConfigurationTool.exe (Daedalic Entertainment) [Datei ist nicht signiert]
FirewallRules: [{424A075B-C36F-410A-B7C9-5EF36A500C59}] => (Allow) D:\Programme\Steam\steamapps\common\Memoria\VisionaireConfigurationTool.exe (Daedalic Entertainment) [Datei ist nicht signiert]
FirewallRules: [{A42C9781-6090-4C8C-86A1-31E0A7903CC0}] => (Allow) D:\Programme\Steam\steamapps\common\Memoria\memoria.exe (Daedalic Entertainment GmbH) [Datei ist nicht signiert]
FirewallRules: [{D22AA216-C18B-40D6-ACAC-D9FC2500A602}] => (Allow) D:\Programme\Steam\steamapps\common\Memoria\memoria.exe (Daedalic Entertainment GmbH) [Datei ist nicht signiert]
FirewallRules: [{412A0542-704D-478F-BC53-8F54D8D2956B}] => (Allow) D:\Programme\Steam\steamapps\common\TheDarkEye Cos\VisionaireConfigurationTool.exe (Daedalic Entertainment) [Datei ist nicht signiert]
FirewallRules: [{3A02BC4F-2C17-40AF-86B4-E2B5A5EA0B01}] => (Allow) D:\Programme\Steam\steamapps\common\TheDarkEye Cos\VisionaireConfigurationTool.exe (Daedalic Entertainment) [Datei ist nicht signiert]
FirewallRules: [{83AA4C0D-EDFF-4F90-A83C-53A1878AB49D}] => (Allow) D:\Programme\Steam\steamapps\common\TheDarkEye Cos\satinav.exe (Daedalic Entertainment) [Datei ist nicht signiert]
FirewallRules: [{B7F157AC-CC7A-4E8D-9C0F-D4596ACCBF77}] => (Allow) D:\Programme\Steam\steamapps\common\TheDarkEye Cos\satinav.exe (Daedalic Entertainment) [Datei ist nicht signiert]
FirewallRules: [{5F45AC2A-03C8-4217-9458-0EE73B2310A6}] => (Allow) D:\Programme\Steam\steamapps\common\The Pillars of the Earth\pillars.exe (Daedalic Entertainment GmbH) [Datei ist nicht signiert]
FirewallRules: [{9F58B4EA-F5D1-4552-B1F9-1ED64E48BC65}] => (Allow) D:\Programme\Steam\steamapps\common\The Pillars of the Earth\pillars.exe (Daedalic Entertainment GmbH) [Datei ist nicht signiert]
FirewallRules: [{DE3BE3B9-89F8-45FE-A22A-FBCA245AF59E}] => (Allow) D:\Programme\Steam\steamapps\common\My Time At Portia\Portia.exe () [Datei ist nicht signiert]
FirewallRules: [{F58333DC-4BF0-4AAC-9FAC-E4F9B3E51AD5}] => (Allow) D:\Programme\Steam\steamapps\common\My Time At Portia\Portia.exe () [Datei ist nicht signiert]
FirewallRules: [{FD73B3B0-3C3F-470D-B517-537149563710}] => (Allow) D:\Programme\Steam\steamapps\common\Sid Meier's Civilization V\LaunchPad\LaunchPad.exe Keine Datei
FirewallRules: [{6FFF57CE-C7B6-406A-963A-34A6E0DB969F}] => (Allow) D:\Programme\Steam\steamapps\common\Sid Meier's Civilization V\LaunchPad\LaunchPad.exe Keine Datei
FirewallRules: [{1823A95D-2B2F-4E82-B294-2E0646F76ABD}] => (Allow) D:\Programme\Steam\steamapps\common\Divinity Original Sin Enhanced Edition\Shipping\EoCApp.exe Keine Datei
FirewallRules: [{45FE378D-8ADC-4296-B055-4F6A80BD2698}] => (Allow) D:\Programme\Steam\steamapps\common\Divinity Original Sin Enhanced Edition\Shipping\EoCApp.exe Keine Datei
FirewallRules: [{94A40DC2-E3B8-44D9-960A-4360A1DC0A87}] => (Allow) D:\Programme\Steam\steamapps\common\War For The Overworld\WFTO.exe (BRIGHTROCK GAMES LIMITED -> )
FirewallRules: [{78296DE8-D79C-4AF7-A683-03BF13AE464E}] => (Allow) D:\Programme\Steam\steamapps\common\War For The Overworld\WFTO.exe (BRIGHTROCK GAMES LIMITED -> )
FirewallRules: [{767AFC90-0ABC-486F-876B-29E211883B33}] => (Allow) D:\Programme\Steam\steamapps\common\Submerged\Submerged\Binaries\Win64\Submerged-Win64-Shipping.exe (Epic Games, Inc.) [Datei ist nicht signiert]
FirewallRules: [{3664A2BE-80E2-4507-876D-9D0EC31664AB}] => (Allow) D:\Programme\Steam\steamapps\common\Submerged\Submerged\Binaries\Win64\Submerged-Win64-Shipping.exe (Epic Games, Inc.) [Datei ist nicht signiert]
FirewallRules: [{69F2DA3A-A892-4155-A1CA-305164165F50}] => (Allow) D:\Programme\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{2C0D495C-AB00-4BA3-84A1-D2F9E3FF6D8F}] => (Allow) D:\Programme\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{BEEAD5C4-A261-4079-9CD7-B05207119B19}] => (Allow) D:\Programme\Steam\steamapps\common\The Book of Unwritten Tales\bout.exe () [Datei ist nicht signiert]
FirewallRules: [{603C562A-3A51-4C9D-ACFE-ED470DB0F839}] => (Allow) D:\Programme\Steam\steamapps\common\The Book of Unwritten Tales\bout.exe () [Datei ist nicht signiert]
FirewallRules: [{4C0530D0-1C57-4687-B32B-8A97332CF8BE}] => (Allow) D:\Programme\Steam\steamapps\common\No Man's Sky\Binaries\NMS.exe (Hello Games) [Datei ist nicht signiert]
FirewallRules: [{EBC70581-D2AD-4EFD-B0AA-196CAAAB40A4}] => (Allow) D:\Programme\Steam\steamapps\common\No Man's Sky\Binaries\NMS.exe (Hello Games) [Datei ist nicht signiert]
FirewallRules: [{974E0062-8694-45D4-998D-7AF3EF9EA6AD}] => (Allow) D:\Programme\Steam\steamapps\common\Max Payne 3\Max Payne 3\MaxPayne3.exe (Take-Two Interactive Software, Inc. -> Rockstar Games)
FirewallRules: [{5E3DFE28-B5C3-4131-B92F-CB692D8CE818}] => (Allow) D:\Programme\Steam\steamapps\common\Max Payne 3\Max Payne 3\MaxPayne3.exe (Take-Two Interactive Software, Inc. -> Rockstar Games)
FirewallRules: [{4EB5D626-3A5F-4E27-BA65-BEC33C2F80F5}] => (Allow) D:\Games\Watch Dogs\bin\Watch_Dogs.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft Entertainment)
FirewallRules: [{251584A8-9977-43D4-A505-6C9856B4CFCB}] => (Allow) D:\Games\Watch Dogs\bin\Watch_Dogs.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft Entertainment)
FirewallRules: [{C1F143B3-DC3A-427B-94EB-014B832BAFCA}] => (Allow) D:\Programme\Steam\steamapps\common\Deus Ex Mankind Divided\retail\DXMD.exe () [Datei ist nicht signiert]
FirewallRules: [{1A8FCBF2-FB05-4932-B45E-44A27353492E}] => (Allow) D:\Programme\Steam\steamapps\common\Deus Ex Mankind Divided\retail\DXMD.exe () [Datei ist nicht signiert]
FirewallRules: [{5C9ADD40-9E23-4BBB-8715-1BEE4ACDE6EB}] => (Allow) D:\Programme\Steam\steamapps\common\Sid Meier's Civilization V\Launcher.exe Keine Datei
FirewallRules: [{65AD01DD-6194-4599-9BCC-72B2EDCD8AFD}] => (Allow) D:\Programme\Steam\steamapps\common\Sid Meier's Civilization V\Launcher.exe Keine Datei
FirewallRules: [UDP Query User{57A4E58B-5ED2-4DDB-87C3-386E5D2D74A8}D:\programme\steam\steamapps\common\dead by daylight\deadbydaylight\binaries\win64\deadbydaylight-win64-shipping.exe] => (Allow) D:\programme\steam\steamapps\common\dead by daylight\deadbydaylight\binaries\win64\deadbydaylight-win64-shipping.exe (Epic Games, Inc.) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{A5A57790-7E01-45DF-A868-C7FAA9FE8F24}D:\programme\steam\steamapps\common\dead by daylight\deadbydaylight\binaries\win64\deadbydaylight-win64-shipping.exe] => (Allow) D:\programme\steam\steamapps\common\dead by daylight\deadbydaylight\binaries\win64\deadbydaylight-win64-shipping.exe (Epic Games, Inc.) [Datei ist nicht signiert]
FirewallRules: [{F1A14496-ECEF-4D20-80C7-799CD625C7FD}] => (Allow) D:\Programme\Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{7B6435A4-766C-4570-8D68-7201CD25C14E}] => (Allow) D:\Programme\Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{6B30C922-D978-479A-B786-28357329B44A}] => (Allow) D:\Programme\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{67B2CDC1-BB26-4932-92FA-86E701ACE0EF}] => (Allow) D:\Programme\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{BE1C930C-A150-413A-A7CE-B918DBC0CDE7}] => (Allow) D:\Programme\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei
FirewallRules: [{10B5BF21-7532-418C-AAF4-612775F9DD44}] => (Allow) D:\Programme\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei
FirewallRules: [{ED9E9FBC-421A-4487-A693-598172DC806E}] => (Allow) D:\Programme\Steam\steamapps\common\Divinity Original Sin Enhanced Edition\Shipping\EoCApp.exe Keine Datei
FirewallRules: [{A3C74408-DF18-432D-ABDF-9C4A69CDE701}] => (Allow) D:\Programme\Steam\steamapps\common\Divinity Original Sin Enhanced Edition\Shipping\EoCApp.exe Keine Datei
FirewallRules: [{78B7E606-8C3B-4570-BB72-92A75F2619B7}] => (Allow) D:\Programme\Steam\steamapps\common\Dreamfall Chapters\Dreamfall Chapters.exe () [Datei ist nicht signiert]
FirewallRules: [{9B661BD8-9315-4706-A91D-E0114E00B6CE}] => (Allow) D:\Programme\Steam\steamapps\common\Dreamfall Chapters\Dreamfall Chapters.exe () [Datei ist nicht signiert]
FirewallRules: [{4BA87637-4CD0-4F19-B97B-84AF870BD50C}] => (Allow) D:\Programme\Steam\steamapps\common\FINAL FANTASY XV\ffxv_s.exe (SQUARE ENIX CO., LTD. -> SQUARE ENIX CO.,Ltd.)
FirewallRules: [{0C577EA7-EA34-4378-89CB-894FB8E438DF}] => (Allow) D:\Programme\Steam\steamapps\common\FINAL FANTASY XV\ffxv_s.exe (SQUARE ENIX CO., LTD. -> SQUARE ENIX CO.,Ltd.)
FirewallRules: [{965264E3-2D3B-4755-A132-2BF5B8CEA448}] => (Allow) D:\Programme\Steam\steamapps\common\NieRAutomata\NieRAutomata.exe (SQUARE ENIX CO., LTD. -> SQUARE ENIX CO., LTD.)
FirewallRules: [{5ED39E44-7110-412F-AE08-F60288E4137C}] => (Allow) D:\Programme\Steam\steamapps\common\NieRAutomata\NieRAutomata.exe (SQUARE ENIX CO., LTD. -> SQUARE ENIX CO., LTD.)
FirewallRules: [{03C0989D-6191-4691-8D95-A856DC45649B}] => (Allow) D:\Programme\Steam\steamapps\common\Aragami\Aragami.exe () [Datei ist nicht signiert]
FirewallRules: [{50F392A0-9D51-4ED8-87CD-C991C322C751}] => (Allow) D:\Programme\Steam\steamapps\common\Aragami\Aragami.exe () [Datei ist nicht signiert]
FirewallRules: [{3E1AFCBD-9A14-4842-AB92-0A02F5460059}] => (Allow) D:\Programme\Steam\steamapps\common\DarkestDungeon\_windows\Darkest.exe () [Datei ist nicht signiert]
FirewallRules: [{693841F5-C5DF-4B06-AA6A-1A32AFF8CA9A}] => (Allow) D:\Programme\Steam\steamapps\common\DarkestDungeon\_windows\Darkest.exe () [Datei ist nicht signiert]
FirewallRules: [{45A4F17D-ED4E-4C9E-92EB-1CBE580A52F0}] => (Allow) D:\Programme\Steam\steamapps\common\CaptainSpirit\CaptainSpirit\Binaries\Win64\CaptainSpirit-Win64-Shipping.exe (Square Enix) [Datei ist nicht signiert]
FirewallRules: [{31B20BA5-5F51-440B-A560-3083747C72B2}] => (Allow) D:\Programme\Steam\steamapps\common\CaptainSpirit\CaptainSpirit\Binaries\Win64\CaptainSpirit-Win64-Shipping.exe (Square Enix) [Datei ist nicht signiert]
FirewallRules: [{6E965F61-52E4-4561-A47D-4958417DD2AF}] => (Allow) D:\Programme\Steam\steamapps\common\Dead by Daylight\DeadByDaylight.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd)
FirewallRules: [{77F05E86-E96E-471C-B34D-B2FA31F32949}] => (Allow) D:\Programme\Steam\steamapps\common\Dead by Daylight\DeadByDaylight.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd)
FirewallRules: [{A697F18C-D6E5-41A2-B664-69C57C13DB44}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)

==================== Wiederherstellungspunkte =========================

01-12-2019 11:41:37 Geplanter Prüfpunkt
08-12-2019 12:47:59 Geplanter Prüfpunkt
12-12-2019 00:29:11 Windows Update
14-12-2019 11:55:13 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030
14-12-2019 11:55:20 Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030

==================== Fehlerhafte Geräte im Gerätemanager ============


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (12/18/2019 07:44:27 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (10916,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (12/18/2019 07:02:45 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (11224,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (12/18/2019 06:54:05 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (11904,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (12/18/2019 06:45:42 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (9104,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (12/18/2019 02:49:46 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (7660,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (12/18/2019 12:44:12 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (7556,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (12/18/2019 12:26:23 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (9520,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (12/18/2019 12:01:32 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (8076,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.


Systemfehler:
=============
Error: (12/17/2019 10:49:18 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Steam Client Service" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

Error: (12/17/2019 10:49:18 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Steam Client Service erreicht.

Error: (12/15/2019 03:48:54 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Treiber konnte nicht geladen werden.

Error: (12/15/2019 03:48:54 AM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\Squall\AppData\Local\Temp\ehdrv.sys

Error: (12/15/2019 03:48:53 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Treiber konnte nicht geladen werden.

Error: (12/15/2019 03:48:53 AM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\Squall\AppData\Local\Temp\ehdrv.sys

Error: (12/15/2019 03:48:53 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Treiber konnte nicht geladen werden.

Error: (12/15/2019 03:48:53 AM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\Squall\AppData\Local\Temp\ehdrv.sys


CodeIntegrity:
===================================

Date: 2019-12-18 19:32:00.133
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\avp.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.

Date: 2019-12-18 05:02:16.058
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.

Date: 2019-12-18 05:02:16.047
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.

Date: 2019-12-18 05:02:16.034
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.

Date: 2019-12-18 05:02:16.023
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.

Date: 2019-12-18 05:02:15.962
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.

Date: 2019-12-17 11:02:16.013
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.

Date: 2019-12-17 11:02:16.002
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.

==================== Speicherinformationen =========================== 

BIOS: American Megatrends Inc. 2.D3 01/09/2017
Hauptplatine: MSI H110M PRO-VD (MS-7996)
Prozessor: Intel(R) Core(TM) i7-7700 CPU @ 3.60GHz
Prozentuale Nutzung des RAM: 16%
Installierter physikalischer RAM: 24543.15 MB
Verfügbarer physikalischer RAM: 20515.3 MB
Summe virtueller Speicher: 28127.15 MB
Verfügbarer virtueller Speicher: 22602.09 MB

==================== Laufwerke ================================

Drive c: (OSDisk) (Fixed) (Total:237.05 GB) (Free:79.92 GB) NTFS
Drive d: (NewDisk) (Fixed) (Total:931.51 GB) (Free:471.46 GB) NTFS

\\?\Volume{de13bb92-940b-4c6d-800a-24afce21bcec}\ (Windows RE tools) (Fixed) (Total:0.29 GB) (Free:0.28 GB) NTFS
\\?\Volume{9f003187-c275-4979-bfe4-1893613e589f}\ () (Fixed) (Total:0.51 GB) (Free:0.08 GB) NTFS
\\?\Volume{27466d9a-98a0-4a15-ad9d-c8a69740bfa4}\ (SYSTEM) (Fixed) (Total:0.48 GB) (Free:0.46 GB) FAT32

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (Size: 238.5 GB) (Disk ID: C918007D)

Partition: GPT.

==========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: C9180359)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt =======================
         

Geändert von Arai (18.12.2019 um 20:12 Uhr)

Alt 19.12.2019, 20:39   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
PUP.Optional.StartFenster - Standard

PUP.Optional.StartFenster



Erstmal muss da einiges an unnötigem oder veraltetem Krempel runter - das hier bitte über Programme und Funktionen deinstallieren:


Google Chrome
Kaspersky Internet Security
OpenOffice 4.1.4
WinRAR 5.40 (64-Bit)
__________________

__________________

Antwort

Themen zu PUP.Optional.StartFenster
.dll, defender, explorer, firefox, firewall, google, helper, homepage, internet, kaspersky, kis, mozilla, popup, prozesse, realtek, registry, security, software, svchost, system, temp, udp, updates, windows, wmi



Ähnliche Themen: PUP.Optional.StartFenster


  1. Adware/Malware in Firefox? PUP.Optional.StartFenster & Adware.KeenValue
    Plagegeister aller Art und deren Bekämpfung - 05.11.2019 (14)
  2. Win10: PUP.Optional.Startfenster und anderes
    Plagegeister aller Art und deren Bekämpfung - 10.11.2018 (18)
  3. Amazon Konto gehackt, Schädlinge PUP.OPTIONAL.MetacrawlerBAR.A + PUP.OPTIONAL.Crossrider.A gefunden
    Log-Analyse und Auswertung - 16.07.2015 (13)
  4. GMER stürzt ab - MBAM erkennt PUP.Optional.Agent, PUP.Optional.IEBho.A, PUP.Optional.MyFreeze.A
    Plagegeister aller Art und deren Bekämpfung - 07.02.2015 (13)
  5. WIN7: Fund PUP.Optional.DigitalSites.A, PUP.Optional.OpenCandy, PUP.Optional.Softonic.A, PUP.Optional.Updater.A. Weitere Vorgehensweise
    Log-Analyse und Auswertung - 08.10.2014 (11)
  6. Windows7: Backdoor.0Access; PUP.Optional.ConduitA; PUP.Optional.SoftonicA gefunden
    Log-Analyse und Auswertung - 23.09.2014 (2)
  7. Trojaner: PUP.Optional.CrossRider.A, PUP.Optional.MySearchDial.A, PUP.Optional.Babylon.A, PUP.Optional.BuenoSearch
    Plagegeister aller Art und deren Bekämpfung - 17.07.2014 (3)
  8. XP SP3 und externe Festplatte haben EXP/CVE-2013-1493.A.Gen, PUP.Optional.SweetIM.A und PUP.Optional.SweetPacks
    Log-Analyse und Auswertung - 19.04.2014 (7)
  9. Security.Hijack, PUP.Optional.OpenCandy, PUP.Optional.Somoto, PUP.Optional.MoviesToolBar etc gefunden
    Plagegeister aller Art und deren Bekämpfung - 16.04.2014 (1)
  10. PUP.Optional.DomalQ / PUP.Optional.BProtector / PUP.Optional.InstallMonetizer.A
    Plagegeister aller Art und deren Bekämpfung - 11.03.2014 (9)
  11. Windows 8: Fund von TR/Dropper.gen, PUP.Optional.Iminent.A, PUP.Optional.BizzyBolt, PUP.Optional.DigitalSites.A
    Log-Analyse und Auswertung - 10.12.2013 (13)
  12. PC läuft langsam Adware Agent,Pup Optional B..,Pup Optional S..,wurde von Malewarebytes gefunden
    Log-Analyse und Auswertung - 04.10.2013 (41)
  13. Malwarebytes und Avira finden PUP.Optional.OpenCandy, PUP.Optional.Softonic, ADWARE/InstallCo.HF
    Log-Analyse und Auswertung - 14.09.2013 (9)
  14. Windows Vista: PUP.Optional.Tarma.A PUP.Optional.OpenCandy PUP.Optional.InstallCore.A
    Plagegeister aller Art und deren Bekämpfung - 11.09.2013 (13)
  15. 2x Windows Vista: PUP.Optional.Tarma.A PUP.Optional.OpenCandy PUP.Optional.InstallCore.A
    Mülltonne - 08.09.2013 (1)
  16. PUP.Optional.BrowserDefender.A, PUP.Optional.Babylon.A, PUP.Optional.Delta
    Log-Analyse und Auswertung - 25.08.2013 (8)
  17. Windows 7 Ultimate 64bit: Malewarebytes findet PUP.Optional.Conduit.A/PUP.Optional.Softonic
    Plagegeister aller Art und deren Bekämpfung - 22.08.2013 (6)

Zum Thema PUP.Optional.StartFenster - Hallo, AdwCleaner hat dies vor ein paar Tagen auf meinem rechner gefunden. Natürlich habe ich es schon bereinigt und erst danach ist mir ein paar Tage später wieder eingefallen, dass - PUP.Optional.StartFenster...
Archiv
Du betrachtest: PUP.Optional.StartFenster auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.