Zurück   Trojaner-Board > Web/PC > Alles rund um Windows

Alles rund um Windows: 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern?

Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows.

Antwort
Alt 13.06.2020, 11:55   #1
Dirki
 
20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? - Standard

Problem: 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern?



Ca. 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high", wie in der Spalte "Integrity" also mit vielen oder allen Rechten.



Ist das so in Ordnung oder dürfte das aus Sicherheitsgründen nicht sein? Sollte ich da also etwas ändern? Falls ja, wie?

Beim Versuch die Benutzerkontensteuerung zu öffnen, wird das angezeigt:

Alt 13.06.2020, 11:55   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? - Standard

20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? Anleitung / Hilfe



Das soll bitte was für ein Taskmanager sein und warum ist da alles auf Englisch?
__________________

__________________

Alt 13.06.2020, 12:08   #3
Dirki
 
20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? - Standard

20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? Details



Verzeihung, glaube, den gibt es nur in englisch, heißt ProcessHacker. Dachte, Task Manager zeigt diese Reche gar nicht an.
__________________

Alt 13.06.2020, 12:12   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? - Standard

Lösung: 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern?



Ja den ProcessHacker kenn ich. Aber der zeigt diese Spalte Integrity normalerweise garnicht an. Wie also kommst du dazu, diese Spalte einzublenden? Irgendwas muss dich veranlasst haben!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.06.2020, 12:18   #5
Dirki
 
20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? - Standard

Wie 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern?



Tja, falls ich mich recht erinnere, ging es darum in einem Forum, dass ein Programm mit Admin-Rechten läuft, das damit nicht laufen sollte wegen der Sicherheit wohl, und jemand zeigte diese Rechtestufen mit diesem Programm an, daher weiß ich das. Habe sonst null Ahnung.


Alt 13.06.2020, 12:22   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? - Standard

Wo 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? Lösung!



Warum bist du eigentlich so fürchterlich unkonkret?
Was für ein Forum, was für ein Programm wer und warum hat das angesprochen?!
__________________
--> 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern?

Alt 13.06.2020, 12:47   #7
Dirki
 
20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? - Standard

20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern?



Ah, Verzeihung, ich hätte nicht gedacht, dass Du es so genau wissen willst, hier in Beitrag 6 wird das Programm erwähnt: Drag and drop URLs to file manager? ? mozillaZine Forums

Alt 13.06.2020, 13:25   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? - Standard

20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern?



Dasgeht ja schon fast als Crossposting durch beim nächsten mal bitte GLEICH darauf hinweisen, dass dieses Thema schon woanders bekrakelt wurde und auch den Link posten


Scan mit Farbar's Recovery Scan Tool (FRST)

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.06.2020, 13:44   #9
Dirki
 
20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? - Standard

20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern?



Zitat:
Dasgeht ja schon fast als Crossposting durch
Hätte ich nie gedacht, da doch das Thema da abgeschlossen ist (ohne Lösung), die Ausgangslage eine völlig andere war, das Problem doch (wohl) nicht nur bei Firefox liegt, geht doch um ganz andere Programme etc.

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 06-06-2020
durchgeführt von Biff (13-06-2020 14:37:57)
Gestartet von I:\Downloads
Windows 10 Home Version 1909 18363.836 (X64) (2019-09-26 10:51:21)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-896700148-1090544298-2590342022-500 - Administrator - Disabled)
Biff (S-1-5-21-896700148-1090544298-2590342022-1001 - Administrator - Enabled) => C:\Users\Biff
DefaultAccount (S-1-5-21-896700148-1090544298-2590342022-503 - Limited - Disabled)
Gast (S-1-5-21-896700148-1090544298-2590342022-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-896700148-1090544298-2590342022-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Efficient Calendar 5.60 (HKLM-x32\...\Efficient Calendar_is1) (Version:  - Efficient Software)
ELAN Touchpad 15.6.3.3_X64_WHQL (HKLM\...\Elantech) (Version: 15.6.3.3 - ELAN Microelectronic Corp.)
Equalizer APO (HKLM\...\EqualizerAPO) (Version: 1.2 - )
FastCopy (HKU\S-1-5-21-896700148-1090544298-2590342022-1001\...\FastCopy) (Version: 3.89 - H.Shirouzu)
FileBot (HKLM\...\{D814119F-5995-42DF-8EF9-B5BF03BAC9D5}) (Version: 4.8.5 - Reinhard Pointner)
Firebird 2.5.4.26856 (Win32) (HKLM-x32\...\FBDBServer_2_5_is1) (Version: 2.5.4.26856 - Firebird Project)
FreeFileSync 10.24 (HKLM-x32\...\FreeFileSync_is1) (Version: 10.24 - FreeFileSync.org)
GPL Ghostscript (HKLM\...\GPL Ghostscript 9.26) (Version: 9.26 - Artifex Software Inc.)
GPL Ghostscript (HKLM-x32\...\GPL Ghostscript 9.26) (Version: 9.26 - Artifex Software Inc.)
Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 1.1.253.0 - Intel Corporation)
Java 8 Update 251 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180251F0}) (Version: 8.0.2510.8 - Oracle Corporation)
Kodi (HKU\S-1-5-21-896700148-1090544298-2590342022-1001\...\Kodi) (Version:  - XBMC Foundation)
LameXP v4.17 (HKLM-x32\...\{FBD7A67D-D700-4043-B54F-DD106D00F308}) (Version: 4.17 Final-1 [Build #2188] - LoRd_MuldeR <mulder2@gmx.de>)
Macrium Reflect Free Edition (HKLM\...\{675DE35B-A619-4FD2-AAF2-6685BC27D5FD}) (Version: 7.2.4539 - Paramount Software (UK) Ltd.) Hidden
Macrium Reflect Free Edition (HKLM\...\MacriumReflect) (Version: 7.2 - Paramount Software (UK) Ltd.)
Malwarebytes version 4.1.0.56 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.1.0.56 - Malwarebytes)
Microsoft OneDrive (HKU\S-1-5-21-896700148-1090544298-2590342022-1001\...\OneDriveSetup.exe) (Version: 20.064.0329.0008 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.16.27012 (HKLM-x32\...\{427ada59-85e7-4bc8-b8d5-ebf59db60423}) (Version: 14.16.27012.6 - Microsoft Corporation)
MSI to redistribute MS VS2005 CRT libraries (HKLM-x32\...\{A8D93648-9F7F-407D-915C-62044644C3DA}) (Version: 8.0.50727.42 - The Firebird Project)
Peace (HKLM\...\Peace) (Version: 1.5.4.3 - P.E. Verbeek)
Qualcomm Atheros QCA9377 Wireless LAN & Bluetooth Installer (HKLM-x32\...\{3241744A-BA36-41F0-B4AA-EF3946D00632}) (Version: 11.0.0022W - Qualcomm Atheros)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.1.505.2015 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8555 - Realtek Semiconductor Corp.)
Scrivener (HKLM-x32\...\Scrivener 19140) (Version: 19140 - Literature and Latte)
Skype Version 8.42 (HKLM-x32\...\Skype_is1) (Version: 8.42 - Skype Technologies S.A.)
Storyboarder 1.12.0 (HKLM\...\527a63cd-e2d3-5c49-af18-16603aef72c9) (Version: 1.12.0 - Wonder Unit Inc.)
Total Commander (HKLM-x32\...\Total Commanderv9.22a Final (64-bit)) (Version: v9.22a Final (64-bit) - Friends in War)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{B2E25355-C24E-4E7D-8AD3-455D59810838}) (Version: 2.57.0.0 - Microsoft Corporation)
VueMinder Ultimate (HKLM-x32\...\{C46FB617-1181-41B7-997F-70FDB5BCBC7D}) (Version: 15.05.0410 - VueSoft)
WhatsApp (HKU\S-1-5-21-896700148-1090544298-2590342022-1001\...\WhatsApp) (Version: 2.2023.2 - WhatsApp)
Windows 10-Update-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22866 - Microsoft Corporation)
Xperia Companion (HKLM-x32\...\{0DAEA7C9-C970-4073-BE1E-3C1B487A33E2}) (Version: 2.9.2.0 - Sony) Hidden
Xperia Companion (HKLM-x32\...\{c525c199-1efa-4ccd-92ee-fdf41f467dfc}) (Version: 2.9.2.0 - Sony)
Xperia Companion Service (HKLM\...\{D0CEE476-32BB-45F9-BAB0-8717579E50A6}) (Version: 2.9.2.0 - Sony) Hidden
Zoom (HKU\S-1-5-21-896700148-1090544298-2590342022-1001\...\ZoomUMX) (Version: 4.6 - Zoom Video Communications, Inc.)

Packages:
=========
Animotica -> C:\Program Files\WindowsApps\24711Mixilab.Animotica_1.1.94.0_x64__c39s816dkej80 [2020-06-07] (Mixilab)
Candy Crush Saga -> C:\Program Files\WindowsApps\king.com.CandyCrushSaga_1.1771.3.0_x86__kgqvnymyfvs32 [2020-06-04] (king.com)
CUE Splitter -> C:\Program Files\WindowsApps\38812MedievalSoftware.CUESplitter_2.0.8.0_x64__qfb5004rcjhse [2020-05-06] (Medieval Software)
Fitbit Coach -> C:\Program Files\WindowsApps\Fitbit.FitbitCoach_4.4.133.0_x64__6mqt6hf9g46tw [2019-02-09] (Fitbit)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-02-09] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-02-09] (Microsoft Corporation) [MS Ad]
Microsoft News – Nachrichten -> C:\Program Files\WindowsApps\Microsoft.BingNews_4.39.21501.0_x64__8wekyb3d8bbwe [2020-06-04] (Microsoft Corporation)
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.7.5012.0_x64__8wekyb3d8bbwe [2020-05-04] (Microsoft Studios) [MS Ad]
MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.36.20714.0_x64__8wekyb3d8bbwe [2020-04-07] (Microsoft Corporation) [MS Ad]
MultiTimer -> C:\Program Files\WindowsApps\5915AnomalyApps.MultiTimer_3.0.67.0_x64__qvqx9kmshef6y [2020-05-23] (Anomaly Apps) [MS Ad]
My Calendar -> C:\Program Files\WindowsApps\25529kineapps.MyCalendar_3.2.72.0_x64__4a6d1yza056d2 [2019-10-23] (kineapps)
Phototastic Collage -> C:\Program Files\WindowsApps\ThumbmunkeysLtd.PhototasticCollage_3.13.1.0_x64__nfy108tqq3p12 [2020-06-04] (Thumbmunkeys Ltd)
XING -> C:\Program Files\WindowsApps\XINGAG.XING_4.0.4.0_x86__xpfg3f7e9an52 [2020-04-07] (New Work SE)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-896700148-1090544298-2590342022-1001_Classes\CLSID\{38CD91F4-4BBC-59A3-EF62-07B044F3E088}\InprocServer32 -> kein Dateipfad
CustomCLSID: HKU\S-1-5-21-896700148-1090544298-2590342022-1001_Classes\CLSID\{CF6181BA-D469-441A-BE79-BB70A2EC3D0B}\InprocServer32 -> J:\PortableApps\PortableApps\FastCopyPortable\App\FastCopy\FastEx64.dll (FastCopy Lab, LLC. -> FastCopy Lab, LLC.)
CustomCLSID: HKU\S-1-5-21-896700148-1090544298-2590342022-1001_Classes\CLSID\{E11054A5-EE73-4928-A39A-2C4986E7138F}\InprocServer32 -> C:\WINDOWS\system32\kernel32.dll (Microsoft Windows -> Microsoft Corporation)
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> Keine Datei
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} =>  -> Keine Datei
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> Keine Datei
ContextMenuHandlers1: [FastCopy] -> {72FF462B-AB7D-427A-A268-E22E414933D7} => J:\PortableApps\PortableApps\FastCopyPortable\App\FastCopy\FastEx64.dll [2020-05-01] (FastCopy Lab, LLC. -> FastCopy Lab, LLC.)
ContextMenuHandlers1: [ReflectShellExt] -> {DEBB9B79-B3DD-47F4-9E5C-EA6975BAB611} => C:\Program Files\Macrium\Reflect\RContextMenu.dll [2019-09-20] (Paramount Software UK Ltd -> Paramount Software UK Ltd)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} =>  -> Keine Datei
ContextMenuHandlers1: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} =>  -> Keine Datei
ContextMenuHandlers2: [FastCopy] -> {72FF462B-AB7D-427A-A268-E22E414933D7} => J:\PortableApps\PortableApps\FastCopyPortable\App\FastCopy\FastEx64.dll [2020-05-01] (FastCopy Lab, LLC. -> FastCopy Lab, LLC.)
ContextMenuHandlers2: [ReflectShellExt] -> {DEBB9B79-B3DD-47F4-9E5C-EA6975BAB611} => C:\Program Files\Macrium\Reflect\RContextMenu.dll [2019-09-20] (Paramount Software UK Ltd -> Paramount Software UK Ltd)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} =>  -> Keine Datei
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> Keine Datei
ContextMenuHandlers4: [FastCopy] -> {72FF462B-AB7D-427A-A268-E22E414933D7} => J:\PortableApps\PortableApps\FastCopyPortable\App\FastCopy\FastEx64.dll [2020-05-01] (FastCopy Lab, LLC. -> FastCopy Lab, LLC.)
ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> Keine Datei
ContextMenuHandlers5: [FastCopy] -> {72FF462B-AB7D-427A-A268-E22E414933D7} => J:\PortableApps\PortableApps\FastCopyPortable\App\FastCopy\FastEx64.dll [2020-05-01] (FastCopy Lab, LLC. -> FastCopy Lab, LLC.)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2017-09-25] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> Keine Datei
ContextMenuHandlers6: [FastCopy] -> {72FF462B-AB7D-427A-A268-E22E414933D7} => J:\PortableApps\PortableApps\FastCopyPortable\App\FastCopy\FastEx64.dll [2020-05-01] (FastCopy Lab, LLC. -> FastCopy Lab, LLC.)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> Keine Datei
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} =>  -> Keine Datei
ContextMenuHandlers6: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} =>  -> Keine Datei
ContextMenuHandlers1_S-1-5-21-896700148-1090544298-2590342022-1001: [FastCopyUser] -> {CF6181BA-D469-441A-BE79-BB70A2EC3D0B} => J:\PortableApps\PortableApps\FastCopyPortable\App\FastCopy\FastEx64.dll [2020-05-01] (FastCopy Lab, LLC. -> FastCopy Lab, LLC.)
ContextMenuHandlers4_S-1-5-21-896700148-1090544298-2590342022-1001: [FastCopyUser] -> {CF6181BA-D469-441A-BE79-BB70A2EC3D0B} => J:\PortableApps\PortableApps\FastCopyPortable\App\FastCopy\FastEx64.dll [2020-05-01] (FastCopy Lab, LLC. -> FastCopy Lab, LLC.)
ContextMenuHandlers5_S-1-5-21-896700148-1090544298-2590342022-1001: [FastCopyUser] -> {CF6181BA-D469-441A-BE79-BB70A2EC3D0B} => J:\PortableApps\PortableApps\FastCopyPortable\App\FastCopy\FastEx64.dll [2020-05-01] (FastCopy Lab, LLC. -> FastCopy Lab, LLC.)
ContextMenuHandlers6_S-1-5-21-896700148-1090544298-2590342022-1001: [FastCopyUser] -> {CF6181BA-D469-441A-BE79-BB70A2EC3D0B} => J:\PortableApps\PortableApps\FastCopyPortable\App\FastCopy\FastEx64.dll [2020-05-01] (FastCopy Lab, LLC. -> FastCopy Lab, LLC.)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2019-09-24 11:23 - 2002-12-20 06:41 - 001364823 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\Aspell\bin\aspell-15.dll
2019-09-24 11:22 - 2015-05-17 13:20 - 000195584 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\QtSolutions_MMLWidget-2.4.dll
2017-07-19 21:55 - 2017-07-19 21:55 - 000665088 _____ () [Datei ist nicht signiert] C:\Program Files\EqualizerAPO\EqualizerAPO.dll
2017-07-08 12:52 - 2017-07-08 12:52 - 002983917 _____ () [Datei ist nicht signiert] C:\Program Files\EqualizerAPO\libfftw3f-3.dll
2015-11-22 22:05 - 2015-11-22 22:05 - 001530880 _____ () [Datei ist nicht signiert] C:\Program Files\EqualizerAPO\libsndfile-1.dll
2020-05-25 09:39 - 2020-05-25 09:39 - 000011264 _____ () [Datei ist nicht signiert] C:\Users\Biff\AppData\Local\Temp\nsm74A4.tmp\System.dll
2020-06-13 11:32 - 2020-06-13 11:32 - 000008704 _____ () [Datei ist nicht signiert] C:\Users\Biff\AppData\Local\Temp\nsy99E4.tmp\ContainedTemp\nsiA6FC.tmp\newadvsplash.dll
2020-06-13 11:32 - 2020-06-13 11:32 - 000029696 _____ () [Datei ist nicht signiert] C:\Users\Biff\AppData\Local\Temp\nsy99E4.tmp\ContainedTemp\nsiA6FC.tmp\registry.dll
2020-06-13 11:32 - 2020-06-13 11:32 - 000012288 _____ () [Datei ist nicht signiert] C:\Users\Biff\AppData\Local\Temp\nsy99E4.tmp\ContainedTemp\nsiA6FC.tmp\System.dll
2020-06-12 07:18 - 2020-06-12 07:18 - 000008704 _____ () [Datei ist nicht signiert] C:\Users\Biff\AppData\Local\Temp\nsy99E4.tmp\newadvsplash.dll
2020-06-12 07:18 - 2020-06-12 07:18 - 000029696 _____ () [Datei ist nicht signiert] C:\Users\Biff\AppData\Local\Temp\nsy99E4.tmp\registry.dll
2020-06-12 07:18 - 2020-06-12 07:18 - 000012288 _____ () [Datei ist nicht signiert] C:\Users\Biff\AppData\Local\Temp\nsy99E4.tmp\System.dll
2016-12-17 22:44 - 2016-12-17 22:44 - 000091648 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\_ctypes.pyd
2012-07-20 00:55 - 2012-07-20 00:55 - 000673115 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\_dbus_bindings.pyd
2012-07-20 00:55 - 2012-07-20 00:55 - 000062767 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\_dbus_glib_bindings.pyd
2016-12-17 22:46 - 2016-12-17 22:46 - 001016832 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\_hashlib.pyd
2016-12-17 22:45 - 2016-12-17 22:45 - 000046592 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\_socket.pyd
2016-12-17 22:45 - 2016-12-17 22:45 - 000050688 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\_sqlite3.pyd
2016-12-17 22:45 - 2016-12-17 22:45 - 001410048 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\_ssl.pyd
2011-04-09 11:03 - 2011-04-09 11:03 - 000208384 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\atk.pyd
2010-11-02 22:35 - 2010-11-02 22:35 - 000069632 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\cairo._cairo.pyd
2012-02-09 01:50 - 2012-02-09 01:50 - 000538324 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\freetype6.dll
2011-04-09 10:59 - 2011-04-09 10:59 - 000263168 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\gio._gio.pyd
2011-04-09 10:59 - 2011-04-09 10:59 - 000058368 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\glib._glib.pyd
2011-04-09 10:59 - 2011-04-09 10:59 - 000113152 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\gobject._gobject.pyd
2011-04-09 11:02 - 2011-04-09 11:02 - 001882624 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\gtk._gtk.pyd
2010-11-02 16:26 - 2010-11-02 16:26 - 000115200 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\gtksourceview2.pyd
2012-02-09 01:50 - 2012-02-09 01:50 - 001294335 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libcairo-2.dll
2012-07-20 00:16 - 2012-07-20 00:16 - 001213961 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libdbus-1-3.dll
2012-07-20 00:42 - 2012-07-20 00:42 - 000617232 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libdbus-glib-1-2.dll
2010-12-15 00:46 - 2010-12-15 00:46 - 000154514 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libenchant-1.dll
2012-02-09 01:50 - 2012-02-09 01:50 - 000143096 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libexpat-1.dll
2012-02-09 01:50 - 2012-02-09 01:50 - 000279059 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libfontconfig-1.dll
2012-02-09 01:50 - 2012-02-09 01:50 - 001808660 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libgtksourceview-2.0-0.dll
2012-02-09 01:51 - 2012-02-09 01:51 - 000230529 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libpng14-14.dll
2010-04-07 03:14 - 2010-04-07 03:14 - 001225225 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libxml2-2.dll
2011-04-09 11:03 - 2011-04-09 11:03 - 000111616 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\pango.pyd
2011-04-09 11:03 - 2011-04-09 11:03 - 000017920 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\pangocairo.pyd
2016-12-17 22:44 - 2016-12-17 22:44 - 000136704 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\pyexpat.pyd
2016-12-17 22:45 - 2016-12-17 22:45 - 000551424 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\sqlite3.dll
2012-02-09 01:51 - 2012-02-09 01:51 - 000100352 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\zlib1.dll
2010-12-15 00:46 - 2010-12-15 00:46 - 000449832 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\lib\enchant\libenchant_ispell.dll
2010-12-15 00:46 - 2010-12-15 00:46 - 000937047 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\lib\enchant\libenchant_myspell.dll
2012-02-08 22:37 - 2012-02-08 22:37 - 000100255 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\lib\gtk-2.0\2.10.0\engines\libwimp.dll
2019-01-04 01:37 - 2017-11-16 19:40 - 001008128 _____ () [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\aimp_ExplorerView\aimp_ExplorerView.dll
2019-11-07 01:15 - 2019-11-07 01:15 - 001310720 _____ () [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\aimp_openwith\aimp_openwith.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 000147456 _____ () [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\aimp_sacd\libsacd.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 000026624 _____ () [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\Aorta\Aorta.dll
2019-01-04 01:37 - 2017-11-16 19:40 - 006000157 _____ () [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\basszxtune\basszxtune.dll
2019-01-04 01:37 - 2016-05-24 11:43 - 002184704 _____ () [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\CurrentTrackInfoToFile\CurrentTrackInfoToFile.dll
2019-01-04 01:37 - 2017-11-16 21:02 - 000994816 _____ () [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\NextGroup\NextGroup.dll
2019-01-04 01:37 - 2017-11-16 21:02 - 000769536 _____ () [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\UltraMix\UltraMix.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 000504038 _____ () [Datei ist nicht signiert] J:\Programme\Aimp\sqlite3.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 000811008 _____ () [Datei ist nicht signiert] J:\Programme\Aimp\System\Encoders\aimp_libvorbis.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 000286208 _____ () [Datei ist nicht signiert] J:\Programme\Aimp\System\Encoders\lame_enc.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 000723456 _____ () [Datei ist nicht signiert] J:\Programme\Aimp\System\Encoders\libFLAC.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 000205824 _____ () [Datei ist nicht signiert] J:\Programme\Aimp\System\libsoxr.dll
2019-09-23 11:31 - 2014-12-21 16:07 - 000119822 _____ () [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\libgcc_s_dw2-1.dll
2019-09-23 11:31 - 2014-12-21 16:07 - 001026062 _____ () [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\libstdc++-6.dll
2019-09-23 11:31 - 2019-08-25 07:09 - 000357276 _____ () [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\plugins\libitemencrypted.dll
2019-09-23 11:31 - 2019-08-25 07:10 - 000685070 _____ () [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\plugins\libitemfakevim.dll
2019-09-23 11:31 - 2019-08-25 07:10 - 000231839 _____ () [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\plugins\libitemimage.dll
2019-09-23 11:31 - 2019-08-25 07:10 - 000195666 _____ () [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\plugins\libitemnotes.dll
2019-09-23 11:31 - 2019-08-25 07:10 - 000255572 _____ () [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\plugins\libitempinned.dll
2019-09-23 11:31 - 2019-08-25 07:11 - 000675497 _____ () [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\plugins\libitemsync.dll
2019-09-23 11:31 - 2019-08-25 07:11 - 000562053 _____ () [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\plugins\libitemtags.dll
2019-09-23 11:31 - 2019-08-25 07:11 - 000186129 _____ () [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\plugins\libitemtext.dll
2020-06-13 13:13 - 2020-06-13 13:13 - 005445678 _____ () [Datei ist nicht signiert] J:\Programme\jDownloader 2\tmp\7zip\SevenZipJBinding-sLLbRa9ZD5Ap\lib7-Zip-JBinding.dll
2020-04-24 13:53 - 2017-08-02 13:24 - 000017920 _____ () [Datei ist nicht signiert] J:\Programme\RainlendarPro\lfs.dll
2020-04-24 13:53 - 2017-08-02 13:37 - 000331776 _____ () [Datei ist nicht signiert] J:\Programme\RainlendarPro\libical.dll
2020-04-24 13:53 - 2017-08-02 13:37 - 000063488 _____ () [Datei ist nicht signiert] J:\Programme\RainlendarPro\libicalss.dll
2020-04-24 13:53 - 2017-08-02 13:24 - 000314880 _____ () [Datei ist nicht signiert] J:\Programme\RainlendarPro\lua53.dll
2020-04-24 13:53 - 2020-03-31 20:46 - 000129536 _____ () [Datei ist nicht signiert] J:\Programme\RainlendarPro\plugins\iCalendarPlugin.dll
2020-04-24 13:53 - 2020-03-31 20:46 - 000142848 _____ () [Datei ist nicht signiert] J:\Programme\RainlendarPro\plugins\NetworkPlugin.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 000226304 _____ (Conifer Software) [Datei ist nicht signiert] J:\Programme\Aimp\System\Encoders\wavpackdll.dll
2019-09-24 11:23 - 2016-02-13 14:37 - 000026624 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\imageformats\qgif4.dll
2019-09-24 11:23 - 2016-02-13 14:37 - 000028672 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\imageformats\qico4.dll
2019-09-24 11:23 - 2016-02-13 14:37 - 000201216 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\imageformats\qjpeg4.dll
2019-09-24 11:23 - 2016-02-13 14:37 - 000222720 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\imageformats\qmng4.dll
2019-09-24 11:23 - 2016-02-13 14:37 - 000019968 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\imageformats\qtga4.dll
2019-09-24 11:23 - 2016-02-13 14:37 - 000281088 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\imageformats\qtiff4.dll
2019-09-24 11:22 - 2016-02-13 14:12 - 000270848 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\phonon4.dll
2019-09-24 11:23 - 2016-02-13 14:07 - 002556416 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\QtCore4.dll
2019-09-24 11:23 - 2016-08-03 04:37 - 008477184 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\QtGui4.dll
2019-09-24 11:22 - 2016-02-13 14:12 - 000115712 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\QtMultimedia4.dll
2019-09-24 11:22 - 2016-02-13 14:07 - 000899584 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\QtNetwork4.dll
2019-09-24 11:22 - 2016-02-13 14:08 - 000653824 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\QtSql4.dll
2019-09-24 11:23 - 2016-08-03 04:32 - 013113856 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\QtWebKit4.dll
2019-09-24 11:22 - 2016-02-13 14:07 - 000361472 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\QtXml4.dll
2020-03-05 15:23 - 2019-12-17 09:51 - 000049664 _____ (Ditto Utility Addin) [Datei ist nicht signiert] J:\LiberKey\Apps\Ditto\App\Ditto\x64\Addins\DittoUtil.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 001061376 _____ (FFmpeg Project) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\aimp_inputFFmpeg\avcodec-aimp-57.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 000497152 _____ (FFmpeg Project) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\aimp_inputFFmpeg\avformat-aimp-57.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 000571904 _____ (FFmpeg Project) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\aimp_inputFFmpeg\avutil-aimp-55.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 000122368 _____ (FFmpeg Project) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\aimp_inputFFmpeg\swresample-aimp-2.dll
2019-10-16 20:55 - 2015-03-27 11:10 - 000552960 _____ (Firebird Project) [Datei ist nicht signiert] C:\Program Files (x86)\Firebird\Firebird_2_5\bin\fbclient.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 000214016 _____ (Florin Ghido, florin.ghido@gmail.com) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\bass_ofr\OptimFROG.dll
2012-02-09 01:50 - 2012-02-09 01:50 - 000152489 _____ (Free Software Foundation) [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\intl.dll
2019-10-17 09:44 - 2019-10-17 09:44 - 000097792 _____ (Google, inc) [Datei ist nicht signiert] J:\Programme\MyPhoneExplorer\DLL\AdbWinApi.dll
2019-10-17 09:44 - 2019-10-17 09:44 - 000062976 _____ (Google, inc) [Datei ist nicht signiert] J:\Programme\MyPhoneExplorer\DLL\AdbWinUsbApi.dll
2019-10-16 20:55 - 2015-03-27 10:59 - 001568768 _____ (IBM Corporation and others) [Datei ist nicht signiert] C:\Program Files (x86)\Firebird\Firebird_2_5\bin\icudt30.dll
2019-10-16 20:55 - 2015-03-27 10:59 - 000675840 _____ (IBM Corporation and others) [Datei ist nicht signiert] C:\Program Files (x86)\Firebird\Firebird_2_5\bin\icuuc30.dll
2019-01-04 01:37 - 2017-12-29 20:06 - 000172032 _____ (Iosif Adrian) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\dsp_enh\dsp_enh.dll
2020-06-13 13:13 - 2020-06-13 13:13 - 000198144 ____N (Java(TM) Native Access (JNA)) [Datei ist nicht signiert] J:\Programme\jDownloader 2\tmp\jna\jna1227334969517391515.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 000149845 _____ (MaresWEB) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\bass_aac\bass_aac.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 000015113 _____ (MaresWEB) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\bass_ac3\bass_ac3.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 000009416 _____ (MaresWEB) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\bass_alac\bass_alac.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 000029052 _____ (MaresWEB) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\bass_ape\bass_ape.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 000021112 _____ (MaresWEB) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\bass_mpc\bass_mpc.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 000005960 _____ (MaresWEB) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\bass_ofr\bass_ofr.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 000036105 _____ (MaresWEB) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\bass_spx\bass_spx.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 000007910 _____ (MaresWEB) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\bass_tta\bass_tta.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 000464896 _____ (Matthew T. Ashland) [Datei ist nicht signiert] J:\Programme\Aimp\System\Encoders\MACDll.dll
2019-09-23 11:31 - 2014-12-21 16:07 - 000049152 _____ (MingW-W64 Project. All rights reserved.) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\libwinpthread-1.dll
2016-12-17 22:43 - 2016-12-17 22:43 - 002639872 _____ (Python Software Foundation) [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\PYTHON27.DLL
2012-02-09 01:51 - 2012-02-09 01:51 - 000333729 _____ (Red Hat Software) [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libpango-1.0-0.dll
2012-02-09 01:51 - 2012-02-09 01:51 - 000104729 _____ (Red Hat Software) [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libpangocairo-1.0-0.dll
2012-02-09 01:51 - 2012-02-09 01:51 - 000815421 _____ (Red Hat Software) [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libpangoft2-1.0-0.dll
2011-11-17 15:53 - 2011-11-17 15:53 - 000108945 _____ (Red Hat Software) [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libpangowin32-1.0-0.dll
2020-01-29 14:27 - 2020-03-14 16:26 - 001824256 _____ (Robert Simpson, et al.) [Datei ist nicht signiert] J:\Programme\SyMenu\Lib\x64\SQLite.Interop.dll
2016-05-07 12:35 - 2016-05-07 12:35 - 000787795 _____ (SQLite Development Team) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\ArsClip\sqlite3-a.dll
2019-09-24 11:22 - 2015-03-31 14:44 - 000143360 _____ (Sub Systems, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\DRS32.DLL
2019-09-24 11:22 - 2015-03-31 14:44 - 000143360 _____ (Sub Systems, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\RDS32.DLL
2019-09-24 11:22 - 2014-08-29 21:01 - 001916928 _____ (Sub Systems, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\TER21.DLL
2019-09-24 11:22 - 2014-03-05 22:56 - 000368672 _____ (Sub Systems, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\WRS5.DLL
2012-02-09 01:50 - 2012-02-09 01:50 - 000163476 _____ (Sun Microsystems Inc.) [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libatk-1.0-0.dll
2020-04-24 13:53 - 2019-10-10 16:13 - 000422400 _____ (The curl library, hxxps://curl.haxx.se/) [Datei ist nicht signiert] J:\Programme\RainlendarPro\libcurl.dll
2012-02-09 01:51 - 2012-02-09 01:51 - 001222182 _____ (The GLib developer community) [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libgio-2.0-0.dll
2012-02-09 01:51 - 2012-02-09 01:51 - 001242929 _____ (The GLib developer community) [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libglib-2.0-0.dll
2012-02-09 01:51 - 2012-02-09 01:51 - 000036986 _____ (The GLib developer community) [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libgmodule-2.0-0.dll
2012-02-09 01:51 - 2012-02-09 01:51 - 000341594 _____ (The GLib developer community) [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libgobject-2.0-0.dll
2012-02-09 01:51 - 2012-02-09 01:51 - 000044287 _____ (The GLib developer community) [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libgthread-2.0-0.dll
2012-02-09 01:50 - 2012-02-09 01:50 - 000285194 _____ (The GTK developer community) [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libgdk_pixbuf-2.0-0.dll
2012-02-08 22:25 - 2012-02-08 22:25 - 000932373 _____ (The GTK developer community) [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libgdk-win32-2.0-0.dll
2012-02-08 22:35 - 2012-02-08 22:35 - 004939820 _____ (The GTK developer community) [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libgtk-win32-2.0-0.dll
2020-03-05 15:23 - 2019-12-17 09:50 - 026216448 _____ (The ICU Project) [Datei ist nicht signiert] J:\LiberKey\Apps\Ditto\App\Ditto\x64\icudt58.dll
2020-03-05 15:23 - 2019-12-17 09:50 - 002084864 _____ (The ICU Project) [Datei ist nicht signiert] J:\LiberKey\Apps\Ditto\App\Ditto\x64\icuin58.dll
2020-03-05 15:23 - 2019-12-17 09:50 - 001487360 _____ (The ICU Project) [Datei ist nicht signiert] J:\LiberKey\Apps\Ditto\App\Ditto\x64\icuuc58.dll
2019-11-07 20:57 - 2015-12-07 18:51 - 001362944 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] J:\Programme\PhraseExpress\libeay32.dll
2019-11-07 20:57 - 2015-12-07 18:51 - 000359424 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] J:\Programme\PhraseExpress\ssleay32.dll
2020-04-24 13:53 - 2018-11-16 14:48 - 002720768 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] J:\Programme\RainlendarPro\libcrypto-1_1-x64.dll
2020-04-24 13:53 - 2018-11-16 14:49 - 000658944 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] J:\Programme\RainlendarPro\libssl-1_1-x64.dll
2019-05-27 13:57 - 2016-10-01 12:44 - 001367552 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] J:\Programme\Shutter\libeay32.dll
2019-05-27 13:57 - 2016-10-01 12:44 - 000336384 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] J:\Programme\Shutter\ssleay32.dll
2019-09-23 11:31 - 2017-09-14 05:45 - 000033280 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\imageformats\qgif.dll
2019-09-23 11:31 - 2017-09-14 05:54 - 000046592 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\imageformats\qicns.dll
2019-09-23 11:31 - 2017-09-14 05:45 - 000035840 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\imageformats\qico.dll
2019-09-23 11:31 - 2017-09-14 05:45 - 000251904 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\imageformats\qjpeg.dll
2019-09-23 11:31 - 2017-09-14 05:55 - 000028672 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\imageformats\qsvg.dll
2019-09-23 11:31 - 2017-09-14 05:54 - 000027648 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\imageformats\qtga.dll
2019-09-23 11:31 - 2017-09-14 05:55 - 000496640 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\imageformats\qtiff.dll
2019-09-23 11:31 - 2017-09-14 05:55 - 000027136 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\imageformats\qwbmp.dll
2019-09-23 11:31 - 2017-09-14 05:55 - 000366080 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\imageformats\qwebp.dll
2019-09-23 11:31 - 2017-09-14 05:46 - 001489408 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\platforms\qwindows.dll
2019-09-23 11:31 - 2019-08-25 07:16 - 005393408 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\Qt5Core.dll
2019-09-23 11:31 - 2017-09-14 05:38 - 005676544 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\Qt5Gui.dll
2019-09-23 11:31 - 2017-09-14 05:34 - 001614848 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\Qt5Network.dll
2019-09-23 11:31 - 2017-09-14 07:47 - 002312704 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\Qt5Script.dll
2019-09-23 11:31 - 2017-09-14 05:55 - 000357888 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\Qt5Svg.dll
2019-09-23 11:31 - 2017-09-14 05:43 - 000228864 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\Qt5Test.dll
2019-09-23 11:31 - 2017-09-14 05:42 - 006537216 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\Qt5Widgets.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 000114688 _____ (Thomas Becker, Osnabrueck) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\tak_deco_lib\tak_deco_lib.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 000128181 _____ (Un4seen Developments) [Datei ist nicht signiert] J:\Programme\Aimp\bass.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 000018966 _____ (Un4seen Developments) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\aimp_cdda\aimp_cdda_basscd.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 000024844 _____ (Un4seen Developments) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\bass_flac\bass_flac.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 000012000 _____ (Un4seen Developments) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\bass_hls\bass_hls.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 000052643 _____ (Un4seen Developments) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\bass_midi\bass_midi.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 000069388 _____ (Un4seen Developments) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\bass_opus\bass_opus.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 000017733 _____ (Un4seen Developments) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\bass_wma\bass_wma.dll
2020-03-26 14:19 - 2020-03-26 14:19 - 000028224 _____ (Un4seen Developments) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\bass_wv\bass_wv.dll
2019-12-17 13:16 - 2019-12-17 13:16 - 000128181 _____ (Un4seen Developments) [Datei ist nicht signiert] J:\Programme\Sprache - Englisch\QTranslate\bass.dll
2018-09-30 11:50 - 2018-01-28 20:08 - 000083040 _____ (White-Tiger -> -) [Datei ist nicht signiert] J:\Programme\T-Clock\misc\T-Clock64.DLL
2020-04-24 13:53 - 2019-12-02 13:10 - 002874880 _____ (wxWidgets development team) [Datei ist nicht signiert] J:\Programme\RainlendarPro\wxbase313u_vc_rny.dll
2020-04-24 13:53 - 2019-12-02 13:14 - 000181248 _____ (wxWidgets development team) [Datei ist nicht signiert] J:\Programme\RainlendarPro\wxbase313u_xml_vc_rny.dll
2020-04-24 13:53 - 2019-12-02 13:14 - 008349184 _____ (wxWidgets development team) [Datei ist nicht signiert] J:\Programme\RainlendarPro\wxmsw313u_core_vc_rny.dll
2020-04-24 13:53 - 2019-12-02 13:14 - 000793600 _____ (wxWidgets development team) [Datei ist nicht signiert] J:\Programme\RainlendarPro\wxmsw313u_html_vc_rny.dll
2020-04-24 13:53 - 2019-12-02 13:16 - 000914432 _____ (wxWidgets development team) [Datei ist nicht signiert] J:\Programme\RainlendarPro\wxmsw313u_propgrid_vc_rny.dll
2020-04-24 13:53 - 2019-12-02 13:15 - 000954880 _____ (wxWidgets development team) [Datei ist nicht signiert] J:\Programme\RainlendarPro\wxmsw313u_xrc_vc_rny.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ==========

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2019-03-19 06:49 - 2019-03-19 06:49 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files\FileBot\
HKU\S-1-5-21-896700148-1090544298-2590342022-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{BDCE262E-7AB0-4E74-9F2A-8E7BF94EF5B9}] => (Allow) C:\Program Files (x86)\VueSoft\VueMinder\VueMinder.exe (VueSoft) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{616A96B7-47DE-4F7D-8DF7-730EBB16DA9E}J:\programme\phraseexpress - alt\phraseexpress.exe] => (Block) J:\programme\phraseexpress - alt\phraseexpress.exe => Keine Datei
FirewallRules: [TCP Query User{E520D4B5-1A57-4EBD-B84E-D207A6E9BF3F}J:\programme\phraseexpress - alt\phraseexpress.exe] => (Block) J:\programme\phraseexpress - alt\phraseexpress.exe => Keine Datei
FirewallRules: [UDP Query User{E020121D-99CA-447F-A0D0-1B8A66A56195}I:\downloads\storyboarder-setup-1_12_0\zusätzliche dateien\$pluginsdir\storyboarder.exe] => (Allow) I:\downloads\storyboarder-setup-1_12_0\zusätzliche dateien\$pluginsdir\storyboarder.exe => Keine Datei
FirewallRules: [TCP Query User{2E6A58F1-6167-4DDA-A69E-9BD540381725}I:\downloads\storyboarder-setup-1_12_0\zusätzliche dateien\$pluginsdir\storyboarder.exe] => (Allow) I:\downloads\storyboarder-setup-1_12_0\zusätzliche dateien\$pluginsdir\storyboarder.exe => Keine Datei
FirewallRules: [UDP Query User{5B8AD223-9321-4995-B2FB-1CD885D8B521}C:\program files\storyboarder\storyboarder.exe] => (Allow) C:\program files\storyboarder\storyboarder.exe (Wonder Unit, Inc. -> Wonder Unit Inc.)
FirewallRules: [TCP Query User{8D6E7EC1-A112-48CC-810F-04704F7FE3D8}C:\program files\storyboarder\storyboarder.exe] => (Allow) C:\program files\storyboarder\storyboarder.exe (Wonder Unit, Inc. -> Wonder Unit Inc.)
FirewallRules: [{21A51278-A2EB-4015-87D7-7D22F86167A6}] => (Allow) J:\Programme\Opera 3\60.0.3255.165\opera.exe => Keine Datei
FirewallRules: [{AE624FE7-C9D3-4FA2-A0AC-8238844902A6}] => (Allow) J:\Programme\Opera 2\60.0.3255.165\opera.exe => Keine Datei
FirewallRules: [UDP Query User{32ABB80A-A87F-465F-B3F3-B6725CBD3A94}J:\programme\foobar\foobar2000.exe] => (Allow) J:\programme\foobar\foobar2000.exe (Piotr Pawlowski) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{3BDA4660-CD82-4C0F-AA3B-776BB28C3857}J:\programme\foobar\foobar2000.exe] => (Allow) J:\programme\foobar\foobar2000.exe (Piotr Pawlowski) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{37A7BE65-80FF-4916-A776-DFCBE6A55AF1}J:\programme\phraseexpress\phraseexpress.exe] => (Allow) J:\programme\phraseexpress\phraseexpress.exe (Bartels Media GmbH -> Bartels Media GmbH)
FirewallRules: [TCP Query User{007AE56D-A461-4D9D-A5EF-8556A6B211AC}J:\programme\phraseexpress\phraseexpress.exe] => (Allow) J:\programme\phraseexpress\phraseexpress.exe (Bartels Media GmbH -> Bartels Media GmbH)
FirewallRules: [UDP Query User{F8E32D3D-4FFE-4913-A032-518FA5B6F996}J:\liberkey\apps\chrome\app\chrome\chrome.exe] => (Allow) J:\liberkey\apps\chrome\app\chrome\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [TCP Query User{0375DF5E-38BC-4136-B2AB-4B388D6F3D4F}J:\liberkey\apps\chrome\app\chrome\chrome.exe] => (Allow) J:\liberkey\apps\chrome\app\chrome\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [{A51DDD58-D1E0-47F5-8E7A-742BF6B020EB}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{763A403F-40FF-42CB-BC83-5FF4B94DAB5B}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [TCP Query User{9306A53B-F8A7-4720-9928-856A4032481C}J:\programme\phraseexpress\phraseexpress.exe] => (Allow) J:\programme\phraseexpress\phraseexpress.exe (Bartels Media GmbH -> Bartels Media GmbH)
FirewallRules: [UDP Query User{76F65E4A-5FD6-4FDF-BCB0-695CAEEDE972}J:\programme\phraseexpress\phraseexpress.exe] => (Allow) J:\programme\phraseexpress\phraseexpress.exe (Bartels Media GmbH -> Bartels Media GmbH)
FirewallRules: [TCP Query User{18D06D55-561C-4D62-9179-EBF867826400}J:\programme\kodi\kodi.exe] => (Allow) J:\programme\kodi\kodi.exe (XBMC Foundation) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{BBA046AB-E58D-4A29-8BBD-AF42C6F40430}J:\programme\kodi\kodi.exe] => (Allow) J:\programme\kodi\kodi.exe (XBMC Foundation) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{FB3FF0AE-E23D-4724-B241-D91DC83A9C40}J:\liberkey\apps\chrome\app\chrome\chrome.exe] => (Allow) J:\liberkey\apps\chrome\app\chrome\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [UDP Query User{D7D0B50A-C1F0-4B35-B03A-F0FCEE6D30AF}J:\liberkey\apps\chrome\app\chrome\chrome.exe] => (Allow) J:\liberkey\apps\chrome\app\chrome\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [TCP Query User{EA28DC0A-A746-4424-9FEC-E961867FE7A1}J:\programme\jdownloader 2 - zippy\jdownloader2.exe] => (Allow) J:\programme\jdownloader 2 - zippy\jdownloader2.exe => Keine Datei
FirewallRules: [UDP Query User{94F8D2C5-39EE-48C1-9540-D68EF7D88BF6}J:\programme\jdownloader 2 - zippy\jdownloader2.exe] => (Allow) J:\programme\jdownloader 2 - zippy\jdownloader2.exe => Keine Datei
FirewallRules: [TCP Query User{FBA73ADC-A44E-46A0-A957-8225D917B7A0}J:\portableapps\portableapps\sportable\app\skype\phone\skype.exe] => (Allow) J:\portableapps\portableapps\sportable\app\skype\phone\skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [UDP Query User{E7EF53C4-625B-43BC-A25F-BAA48874E35E}J:\portableapps\portableapps\sportable\app\skype\phone\skype.exe] => (Allow) J:\portableapps\portableapps\sportable\app\skype\phone\skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{1E001A65-D7D8-4724-94CD-B39AA016919E}] => (Allow) C:\Program Files (x86)\Efficient Calendar\EfficientOrganizerServer.exe (Chongqing Yifei Technology Co., Ltd. -> Efficient Software)
FirewallRules: [{E0681B89-15DC-4BD2-A1FF-D59251023755}] => (Allow) C:\Program Files (x86)\Efficient Calendar\EfficientOrganizerServer.exe (Chongqing Yifei Technology Co., Ltd. -> Efficient Software)
FirewallRules: [{8886801D-EE68-4FD9-9D9B-2DECA963A000}] => (Allow) C:\Program Files (x86)\Efficient Calendar\EfficientCalendar.exe (Chongqing Yifei Technology Co., Ltd. -> Efficient Software)
FirewallRules: [{A05B90F7-2174-4D5D-90E5-B2C0514AB3BE}] => (Allow) C:\Program Files (x86)\Efficient Calendar\EfficientCalendar.exe (Chongqing Yifei Technology Co., Ltd. -> Efficient Software)
FirewallRules: [{44445B33-17C6-4F4B-B699-7760B1F04426}] => (Allow) C:\Program Files (x86)\Firebird\Firebird_2_5\bin\fbserver.exe (Firebird Project) [Datei ist nicht signiert]
FirewallRules: [{1B76F98D-A2DB-4A51-8601-43AC64DBB7DA}] => (Allow) C:\Program Files (x86)\Firebird\Firebird_2_5\bin\fbserver.exe (Firebird Project) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{D9A22087-9291-4C2A-B981-7F59C25F51E5}C:\program files (x86)\efficient calendar\efficientorganizerserver.exe] => (Block) C:\program files (x86)\efficient calendar\efficientorganizerserver.exe (Chongqing Yifei Technology Co., Ltd. -> Efficient Software)
FirewallRules: [UDP Query User{EC2B6CD1-8952-4664-876B-A296CCEFD57A}C:\program files (x86)\efficient calendar\efficientorganizerserver.exe] => (Block) C:\program files (x86)\efficient calendar\efficientorganizerserver.exe (Chongqing Yifei Technology Co., Ltd. -> Efficient Software)
FirewallRules: [{70A43257-6124-4228-98C8-1FA65F4C95A6}] => (Allow) J:\Programme\TV-Browser\java\bin\java.exe
FirewallRules: [{0D3D9F76-7C49-4659-9E35-5140311ED3C2}] => (Allow) J:\Programme\TV-Browser\java\bin\java.exe
FirewallRules: [{97F946A3-059E-4C2A-87B7-FC3931F3DBD7}] => (Allow) J:\Programme\TV-Browser\java\bin\javaw.exe
FirewallRules: [{A8FC9762-E669-48DD-B688-2163D1304BBE}] => (Allow) J:\Programme\TV-Browser\java\bin\javaw.exe
FirewallRules: [TCP Query User{B4A24280-0DF9-4DF0-A9E3-994370C643CD}J:\portableapps\portableapps\sportable\app\skype\phone\skype.exe] => (Block) J:\portableapps\portableapps\sportable\app\skype\phone\skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [UDP Query User{6B3875DE-C9C1-4FA7-8CBC-E1A67842375B}J:\portableapps\portableapps\sportable\app\skype\phone\skype.exe] => (Block) J:\portableapps\portableapps\sportable\app\skype\phone\skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [TCP Query User{1E21980F-2EC3-4C9A-A27F-62521E45EFE0}J:\portableapps\openshotportable\app\openshot64\launch.exe] => (Allow) J:\portableapps\openshotportable\app\openshot64\launch.exe () [Datei ist nicht signiert]
FirewallRules: [UDP Query User{45AA8143-D40A-421F-8E28-7E9C75650AD4}J:\portableapps\openshotportable\app\openshot64\launch.exe] => (Allow) J:\portableapps\openshotportable\app\openshot64\launch.exe () [Datei ist nicht signiert]
FirewallRules: [{E7E0E34A-7D34-4520-8822-763B3EA903F2}] => (Block) J:\portableapps\openshotportable\app\openshot64\launch.exe () [Datei ist nicht signiert]
FirewallRules: [{92B6DC83-E1E0-4DAF-AC15-995E862464A6}] => (Block) J:\portableapps\openshotportable\app\openshot64\launch.exe () [Datei ist nicht signiert]
FirewallRules: [TCP Query User{186E0B92-FF09-4F06-BBF2-702487FD56D2}J:\programme\jdownloader 2\jdownloader2.exe] => (Allow) J:\programme\jdownloader 2\jdownloader2.exe (Appwork GmbH -> AppWork GmbH)
FirewallRules: [UDP Query User{9D783BFD-3697-4D02-95C8-E4ECF7353A28}J:\programme\jdownloader 2\jdownloader2.exe] => (Allow) J:\programme\jdownloader 2\jdownloader2.exe (Appwork GmbH -> AppWork GmbH)
FirewallRules: [TCP Query User{51BE8347-3817-4AC9-93EF-D8A6322C463E}J:\programme\myphoneexplorer\myphoneexplorer portable.exe] => (Allow) J:\programme\myphoneexplorer\myphoneexplorer portable.exe (Franz Josef Wechselberger -> F.J. Wechselberger)
FirewallRules: [UDP Query User{BD57A9DC-FA4A-40D0-9F9E-0852D39A2B07}J:\programme\myphoneexplorer\myphoneexplorer portable.exe] => (Allow) J:\programme\myphoneexplorer\myphoneexplorer portable.exe (Franz Josef Wechselberger -> F.J. Wechselberger)
FirewallRules: [TCP Query User{D5E7FB07-2360-48ED-86A1-19AC62715E46}J:\programme\myphoneexplorer\myphoneexplorer portable.exe] => (Allow) J:\programme\myphoneexplorer\myphoneexplorer portable.exe (Franz Josef Wechselberger -> F.J. Wechselberger)
FirewallRules: [UDP Query User{BC276278-5A37-4D1D-AF84-37326316B1C2}J:\programme\myphoneexplorer\myphoneexplorer portable.exe] => (Allow) J:\programme\myphoneexplorer\myphoneexplorer portable.exe (Franz Josef Wechselberger -> F.J. Wechselberger)
FirewallRules: [TCP Query User{F8964581-A3AB-4D78-B5EB-F490F80B61E7}J:\programme\foobar\foobar2000.exe] => (Block) J:\programme\foobar\foobar2000.exe (Piotr Pawlowski) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{1E9DFB0A-1C59-4128-AEF0-7D203CA09B7B}J:\programme\foobar\foobar2000.exe] => (Block) J:\programme\foobar\foobar2000.exe (Piotr Pawlowski) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{7D3F10BB-7586-4520-98A9-B30686DA3D8E}J:\programme\jdownloader 2\jdownloader2.exe] => (Allow) J:\programme\jdownloader 2\jdownloader2.exe (Appwork GmbH -> AppWork GmbH)
FirewallRules: [UDP Query User{86BB154A-09F7-417A-8E95-18CB9B0D24B1}J:\programme\jdownloader 2\jdownloader2.exe] => (Allow) J:\programme\jdownloader 2\jdownloader2.exe (Appwork GmbH -> AppWork GmbH)
FirewallRules: [{DC2872C0-B803-45D9-9337-DC6E955AE5B0}] => (Allow) C:\Program Files (x86)\Sony\Xperia Companion\XperiaCompanion.exe (Sony Mobile Communications AB -> Sony)
FirewallRules: [{CE7E30B2-C4CA-4BE0-B5C2-F3A5EDCD25A6}] => (Allow) C:\Users\Biff\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [{426760FE-1162-4AAA-9E10-8CAADCAB65CD}] => (Allow) C:\Users\Biff\AppData\Roaming\Zoom\bin\airhost.exe => Keine Datei
FirewallRules: [TCP Query User{A8CB1775-A84D-4825-B91C-63CA10079365}J:\portableapps\portableapps\synkronportable\app\synkron\synkron.exe] => (Allow) J:\portableapps\portableapps\synkronportable\app\synkron\synkron.exe () [Datei ist nicht signiert]
FirewallRules: [UDP Query User{10FE560E-7DE6-4197-B7EB-79CCCB3EF364}J:\portableapps\portableapps\synkronportable\app\synkron\synkron.exe] => (Allow) J:\portableapps\portableapps\synkronportable\app\synkron\synkron.exe () [Datei ist nicht signiert]
FirewallRules: [TCP Query User{8550980D-4558-43C8-81EF-A761C370EFE3}J:\liberkey\apps\opera\app\opera\68.0.3618.56\opera.exe] => (Allow) J:\liberkey\apps\opera\app\opera\68.0.3618.56\opera.exe (Opera Software AS -> Opera Software)
FirewallRules: [UDP Query User{C78FFA31-9DB7-4DA9-A261-9EA83EDD4838}J:\liberkey\apps\opera\app\opera\68.0.3618.56\opera.exe] => (Allow) J:\liberkey\apps\opera\app\opera\68.0.3618.56\opera.exe (Opera Software AS -> Opera Software)
FirewallRules: [{9761D7A6-E818-49B5-8093-2B6BB490DD2E}] => (Allow) C:\Program Files\TV-Browser\java\bin\java.exe
FirewallRules: [{4475E9F7-AA36-4FBC-8B29-AE912A65159F}] => (Allow) C:\Program Files\TV-Browser\java\bin\java.exe
FirewallRules: [{674997FC-7A1D-4AEA-B3BA-CC01351CED83}] => (Allow) C:\Program Files\TV-Browser\java\bin\javaw.exe
FirewallRules: [{4DCA4575-4CCD-4125-BBBC-4CF37FAC6E07}] => (Allow) C:\Program Files\TV-Browser\java\bin\javaw.exe

==================== Wiederherstellungspunkte =========================

ACHTUNG: Systemwiederherstellung ist deaktiviert (Total:120 GB) (Free:60.97 GB) (51%)

==================== Fehlerhafte Geräte im Gerätemanager ============


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (06/13/2020 02:27:20 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (7484,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (06/13/2020 01:52:45 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (22084,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (06/13/2020 01:27:19 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (18916,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (06/13/2020 12:27:18 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (7068,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (06/13/2020 11:27:20 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (9444,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (06/13/2020 11:14:12 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (16924,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (06/13/2020 10:59:40 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (4072,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (06/13/2020 10:27:19 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (12684,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.


Systemfehler:
=============
Error: (06/13/2020 06:23:35 AM) (Source: TPM) (EventID: 15) (User: )
Description: Beim Gerätetreiber für das Trusted Platform Module (TPM) ist ein nicht behebbarer Fehler in der TPM-Hardware aufgetreten, der die Verwendung der TPM-Dienste (z. B. Datenverschlüsselung) verhindert. Wenden Sie sich an den Computerhersteller, um weitere Hilfe zu erhalten.

Error: (06/13/2020 12:45:07 AM) (Source: TPM) (EventID: 12) (User: )
Description: Beim Gerätetreiber für das Trusted Platform Module (TPM) ist ein Fehler in der TPM-Hardware aufgetreten, der dazu führen kann, dass einige Anwendungen, die TPM-Dienste verwenden, nicht ordnungsgemäß ausgeführt werden. Starten Sie den Computer neu, um die TPM-Hardware zurückzusetzen. Wenn Sie weitere Unterstützung benötigen, wenden Sie sich an den Computerhersteller, um weitere Informationen zu erhalten.

Error: (06/12/2020 05:24:14 AM) (Source: TPM) (EventID: 15) (User: )
Description: Beim Gerätetreiber für das Trusted Platform Module (TPM) ist ein nicht behebbarer Fehler in der TPM-Hardware aufgetreten, der die Verwendung der TPM-Dienste (z. B. Datenverschlüsselung) verhindert. Wenden Sie sich an den Computerhersteller, um weitere Hilfe zu erhalten.

Error: (06/11/2020 10:45:07 PM) (Source: TPM) (EventID: 12) (User: )
Description: Beim Gerätetreiber für das Trusted Platform Module (TPM) ist ein Fehler in der TPM-Hardware aufgetreten, der dazu führen kann, dass einige Anwendungen, die TPM-Dienste verwenden, nicht ordnungsgemäß ausgeführt werden. Starten Sie den Computer neu, um die TPM-Hardware zurückzusetzen. Wenn Sie weitere Unterstützung benötigen, wenden Sie sich an den Computerhersteller, um weitere Informationen zu erhalten.

Error: (06/11/2020 01:26:43 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Windows-Fehlerberichterstattungsdienst erreicht.

Error: (06/11/2020 04:58:43 AM) (Source: TPM) (EventID: 15) (User: )
Description: Beim Gerätetreiber für das Trusted Platform Module (TPM) ist ein nicht behebbarer Fehler in der TPM-Hardware aufgetreten, der die Verwendung der TPM-Dienste (z. B. Datenverschlüsselung) verhindert. Wenden Sie sich an den Computerhersteller, um weitere Hilfe zu erhalten.

Error: (06/10/2020 11:45:07 PM) (Source: TPM) (EventID: 12) (User: )
Description: Beim Gerätetreiber für das Trusted Platform Module (TPM) ist ein Fehler in der TPM-Hardware aufgetreten, der dazu führen kann, dass einige Anwendungen, die TPM-Dienste verwenden, nicht ordnungsgemäß ausgeführt werden. Starten Sie den Computer neu, um die TPM-Hardware zurückzusetzen. Wenn Sie weitere Unterstützung benötigen, wenden Sie sich an den Computerhersteller, um weitere Informationen zu erhalten.

Error: (06/10/2020 05:30:32 AM) (Source: TPM) (EventID: 15) (User: )
Description: Beim Gerätetreiber für das Trusted Platform Module (TPM) ist ein nicht behebbarer Fehler in der TPM-Hardware aufgetreten, der die Verwendung der TPM-Dienste (z. B. Datenverschlüsselung) verhindert. Wenden Sie sich an den Computerhersteller, um weitere Hilfe zu erhalten.


Windows Defender:
===================================
Date: 2020-06-13 11:29:01.205
Description: 
Der überwachte Ordnerzugriff hat J:\PortableApps\PortableApps\ProcessHackerPortable\App\ProcessHacker\x64\ProcessHacker.exe daran gehindert, Änderungen am Speicher durchzuführen.
Erkennungszeit: 2020-06-13T09:29:01.205Z
Benutzer: DESKTOP-41IFLSR\Biff
Pfad: \Device\CdRom0
Name des Prozesses: J:\PortableApps\PortableApps\ProcessHackerPortable\App\ProcessHacker\x64\ProcessHacker.exe
Sicherheitsversion: 1.317.1204.0
Modulversion: 1.1.17100.2
Produktversion: 4.18.2005.5

Date: 2020-06-12 15:00:59.369
Description: 
Windows Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/Presenoker&threatid=242420&enterprise=0
Name: PUA:Win32/Presenoker
ID: 242420
Schweregrad: Schwerwiegend
Kategorie: Potenziell unerwünschte Software
Pfad: file:_J:\Programme\WSCC\wscc_temp\produkey-x64.zip
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP-41IFLSR\Biff
Prozessname: J:\Programme\WSCC\wscc.exe
Sicherheitsversion: AV: 1.317.1204.0, AS: 1.317.1204.0, NIS: 1.317.1204.0
Modulversion: AM: 1.1.17100.2, NIS: 1.1.17100.2

Date: 2020-06-12 14:58:44.900
Description: 
Windows Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/Presenoker&threatid=242420&enterprise=0
Name: PUA:Win32/Presenoker
ID: 242420
Schweregrad: Schwerwiegend
Kategorie: Potenziell unerwünschte Software
Pfad: file:_J:\Programme\WSCC\wscc_temp\produkey-x64.zip
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP-41IFLSR\Biff
Prozessname: J:\Programme\WSCC\wscc.exe
Sicherheitsversion: AV: 1.317.1204.0, AS: 1.317.1204.0, NIS: 1.317.1204.0
Modulversion: AM: 1.1.17100.2, NIS: 1.1.17100.2

Date: 2020-06-12 14:57:45.245
Description: 
Windows Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/Presenoker&threatid=242420&enterprise=0
Name: PUA:Win32/Presenoker
ID: 242420
Schweregrad: Schwerwiegend
Kategorie: Potenziell unerwünschte Software
Pfad: file:_J:\Programme\WSCC\wscc_temp\produkey-x64.zip
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP-41IFLSR\Biff
Prozessname: J:\Programme\WSCC\wscc.exe
Sicherheitsversion: AV: 1.317.1204.0, AS: 1.317.1204.0, NIS: 1.317.1204.0
Modulversion: AM: 1.1.17100.2, NIS: 1.1.17100.2

Date: 2020-06-12 14:57:37.035
Description: 
Windows Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/Presenoker&threatid=242420&enterprise=0
Name: PUA:Win32/Presenoker
ID: 242420
Schweregrad: Schwerwiegend
Kategorie: Potenziell unerwünschte Software
Pfad: file:_J:\Programme\WSCC\wscc_temp\produkey-x64.zip
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP-41IFLSR\Biff
Prozessname: J:\Programme\WSCC\wscc.exe
Sicherheitsversion: AV: 1.317.1204.0, AS: 1.317.1204.0, NIS: 1.317.1204.0
Modulversion: AM: 1.1.17100.2, NIS: 1.1.17100.2

Date: 2020-06-11 13:30:31.662
Description: 
Fehler des Windows Defender Antivirus-Echtzeitschutz-Features.
Feature: Bei Zugriff
Fehlercode: 0x80004005
Fehlerbeschreibung: Unbekannter Fehler 
Ursache: Die Elementenüberprüfung des Filtertreibers wurde übersprungen, und er befindet sich nun im Durchleitungsmodus. Dies ist möglicherweise auf Ressourcenmangel zurückzuführen.

Date: 2020-06-10 23:14:49.308
Description: 
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 
%Vorherige Version der Sicherheitsinformationen: 1.317.1041.0
Update Source: Microsoft Update-Server
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 
%Vorherige Modulversion: 1.1.17100.2
Fehlercode: 0x8024402c
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". 

Date: 2020-06-06 23:24:53.336
Description: 
Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 
%Vorherige Version der Sicherheitsinformationen: 1.317.698.0
Update Source: Microsoft Update-Server
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 
%Vorherige Modulversion: 1.1.17100.2
Fehlercode: 0x8024402c
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". 

==================== Speicherinformationen =========================== 

BIOS: Insyde Corp. V1.37 02/16/2016
Hauptplatine: Acer ZORO_BH
Prozessor: Intel(R) Core(TM) i5-5257U CPU @ 2.70GHz
Prozentuale Nutzung des RAM: 95%
Installierter physikalischer RAM: 8107.32 MB
Verfügbarer physikalischer RAM: 365.24 MB
Summe virtueller Speicher: 21762 MB
Verfügbarer virtueller Speicher: 7453.74 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:120 GB) (Free:60.97 GB) NTFS
Drive i: (8 TB SeagatBackupPlus-Hauptdaten) (Fixed) (Total:7451.91 GB) (Free:186.17 GB) NTFS
Drive j: (Portable Programme) (Fixed) (Total:298.43 GB) (Free:2.72 GB) NTFS
Drive y: (Volume) (Fixed) (Total:27.34 GB) (Free:2.89 GB) NTFS

\\?\Volume{09a58d62-059f-4744-9175-54a05265d6b3}\ (Wiederherstellung) (Fixed) (Total:0.44 GB) (Free:0.43 GB) NTFS
\\?\Volume{f65cdfb4-1ac0-4f98-9a8a-91a1693f1479}\ () (Fixed) (Total:0.81 GB) (Free:0.23 GB) NTFS
\\?\Volume{01722ebf-e017-4bd9-bddc-fcff505e66f6}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (Protective MBR) (Size: 447.1 GB) (Disk ID: 00000000)

Partition: GPT.

==========================================================
Disk: 1 (Size: 7452 GB) (Disk ID: 23165359)

Partition: GPT.

==================== Ende von Addition.txt =======================
         
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 06-06-2020
durchgeführt von Biff (Administrator) auf DESKTOP-41IFLSR (Acer Aspire E5-573) (13-06-2020 14:35:39)
Gestartet von I:\Downloads
Geladene Profile: Biff
Platform: Windows 10 Home Version 1909 18363.836 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: "J:\PortableApps\PortableApps\FirefoxPortable\FirefoxPortable.exe" -url "%1"
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

() [Datei ist nicht signiert] J:\LiberKey\Apps\Ditto\App\Ditto\x64\Ditto.exe <2>
() [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\cherrytree.exe
() [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\dbus-daemon.exe
() [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\ArsClip\ArsClip.exe
() [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\copyq.exe <2>
() [Datei ist nicht signiert] J:\Programme\MyPhoneExplorer\DLL\adb.exe
() [Datei ist nicht signiert] J:\Programme\RainlendarPro\Rainlendar2.exe
() [Datei ist nicht signiert] J:\Programme\Sprache - Englisch\QuickDic\QuickDic.exe
() [Datei ist nicht signiert] J:\Programme\Textify\Textify.exe
(Appwork GmbH -> AppWork GmbH) J:\Programme\jDownloader 2\JDownloader2.exe
(Bartels Media GmbH -> Bartels Media GmbH) J:\Programme\PhraseExpress\PhraseExpress.exe
(CAPTEL -> LiberKey.com) J:\LiberKey\LiberKeyTools\LiberKeyPortabilizer\LiberKeyPortabilizer.exe <2>
(Chongqing Yifei Technology Co., Ltd. -> Efficient Software) C:\Program Files (x86)\Efficient Calendar\EfficientOrganizerServer.exe
(DonationCoder.com -> DonationCoder.com) J:\Programme\Clipboard Manager (Edes)\Clipboard HelpAndSpell\ClipboardHelpAndSpell.exe
(ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe
(ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDService.exe
(ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDTouch.exe
(Firebird Project) [Datei ist nicht signiert] C:\Program Files (x86)\Firebird\Firebird_2_5\bin\fbguard.exe
(Firebird Project) [Datei ist nicht signiert] C:\Program Files (x86)\Firebird\Firebird_2_5\bin\fbserver.exe
(ICEpower a/s -> ICEpower) C:\Windows\System32\ICEsoundService64.exe
(Intel(R) pGFX -> ) C:\Windows\System32\igfxTray.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxHK.exe
(IP Izmaylov Artem Andreevich -> AIMP DevTeam) J:\Programme\Aimp\AIMP.exe
(Marek Jasinski -> Marek Jasinski) J:\Programme\FreeCommander\FreeCommander.exe <2>
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12827.20290.0_x64__8wekyb3d8bbwe\HxOutlook.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12827.20290.0_x64__8wekyb3d8bbwe\HxTsr.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_12005.1001.1.0_x64__8wekyb3d8bbwe\WinStore.App.exe
(Microsoft Windows -> Microsoft Corporation) C:\Program Files\Windows Media Player\wmprph.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\splwow64.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <3>
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\SecurityHealthHost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\usocoreworker.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2005.5-0\MsMpEng.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2005.5-0\NisSrv.exe
(Mozilla Corporation -> Mozilla Corporation) J:\PortableApps\PortableApps\FirefoxPortable\App\Firefox64\firefox.exe <12>
(Mozilla Corporation -> Mozilla Corporation) J:\PortableApps\PortableApps\ThunderbirdPortable\App\Thunderbird\thunderbird.exe
(Nenad Hrg -> Nenad Hrg (SoftwareOK.com)) J:\LiberKey\Apps\Q-Dir\App\Q-Dir\x64\Q-Dir_x64.exe <2>
(Noriyuki Miyazaki -> Crystal Dew World) J:\PortableApps\PortableApps\CrystalDiskInfoPortable\App\CrystalDiskInfo\DiskInfo.exe
(Notepad++ -> Don HO don.h@free.fr) J:\Programme\Notepad++\notepad++.exe
(Open Source Developer, Petrus Verbeek -> ) C:\Program Files\EqualizerAPO\config\Peace.exe
(Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Paramount Software UK Ltd -> Paramount Software UK Ltd) C:\Program Files\Macrium\Common\MacriumService.exe
(Paramount Software UK Ltd -> Paramount Software UK Ltd) C:\Program Files\Macrium\Common\ReflectMonitor.exe
(Paramount Software UK Ltd -> Paramount Software UK Ltd) C:\Program Files\Macrium\Common\ReflectUI.exe
(Qualcomm Atheros -> Windows (R) Win 7 DDK provider) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\AdminService.exe
(QuestSoft) [Datei ist nicht signiert] J:\Programme\Sprache - Englisch\QTranslate\QTranslate.exe
(Rare Ideas LLC -> PortableApps.com) J:\PortableApps\PortableApps\CrystalDiskInfoPortable\CrystalDiskInfoPortable.exe
(Rare Ideas LLC -> PortableApps.com) J:\PortableApps\PortableApps\FirefoxPortable\FirefoxPortable.exe
(Rare Ideas LLC -> PortableApps.com) J:\PortableApps\PortableApps\PortableApps.com\PortableAppsPlatform.exe
(Rare Ideas LLC -> PortableApps.com) J:\PortableApps\PortableApps\ThunderbirdPortable\ThunderbirdPortable.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Scrivener HQ Pty Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\Scrivener.exe
(ShareX Team) [Datei ist nicht signiert] J:\Programme\ShareX\ShareX.exe
(Skytopia) [Datei ist nicht signiert] I:\Vorübergehend\Opaclxxxxxxxxxx\OpalCalc\OpalCalc\OpalCalc.exe
(Sony Mobile Communications AB -> Sony) C:\Program Files (x86)\Sony\Xperia Companion\XperiaCompanionAgent.exe
(Sony) [Datei ist nicht signiert] C:\Program Files\Sony\Xperia Companion\Service\XperiaCompanionService.exe
(Tencent Technology(Shenzhen) Company Limited -> ) J:\Programme\WeChat\WeChatWeb.exe
(Tencent Technology(Shenzhen) Company Limited -> Tencent) J:\Programme\WeChat\WeChat.exe
(Tencent Technology(Shenzhen) Company Limited -> The Tencent Authors) J:\Programme\WeChat\WeChatApp.exe
(UGMFree) [Datei ist nicht signiert] J:\Programme\SyMenu\SyMenu.exe
(voidtools -> voidtools) J:\Programme\Everything\Everything.exe <2>
(Wen Jia Liu -> wj32) J:\LiberKey\Apps\ProcessHacker\App\ProcessHacker\x64\ProcessHacker.exe <2>
(WhatsApp, Inc -> WhatsApp) J:\Programme\WhatsApp\WhatsApp\lib\net45\WhatsApp.exe <5>
(White-Tiger -> -) [Datei ist nicht signiert] J:\Programme\T-Clock\Clock64.exe
(www.den4b.com) [Datei ist nicht signiert] J:\Programme\Shutter\Shutter.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [3351248 2015-09-10] (ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [18391088 2018-10-18] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM\...\Run: [Reflect UI] => C:\Program Files\Macrium\Common\ReflectUI.exe [6532560 2019-11-28] (Paramount Software UK Ltd -> Paramount Software UK Ltd)
HKLM\...\Run: [Everything] => J:\Programme\Everything\Everything.exe [2240288 2019-02-04] (voidtools -> voidtools)
HKLM-x32\...\Run: [J:\Programme\Shutter\Shutter.exe] => J:\Programme\Shutter\Shutter.exe [3799552 2018-10-12] (www.den4b.com) [Datei ist nicht signiert]
HKLM-x32\...\Run: [J:\Programme\Shutter 3\Shutter.exe] => J:\Programme\Shutter 3\Shutter.exe
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [646776 2020-03-12] (Oracle America, Inc. -> Oracle Corporation)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-896700148-1090544298-2590342022-1001\...\Run: [SyMenu] => J:\Programme\SyMenu\SyMenu.exe [1327104 2020-04-24] (UGMFree) [Datei ist nicht signiert]
HKU\S-1-5-21-896700148-1090544298-2590342022-1001\...\Run: [Vivaldi Update Notifier] => "J:\Programme\Vivaldi\update_notifier.exe"
HKU\S-1-5-21-896700148-1090544298-2590342022-1001\...\Run: [Clipboard Help+Spell] => J:\Programme\Clipboard Manager (Edes)\Clipboard HelpAndSpell\ClipboardHelpAndSpell.exe [13435584 2019-12-31] (DonationCoder.com -> DonationCoder.com)
HKU\S-1-5-21-896700148-1090544298-2590342022-1001\...\Run: [DesktopCal] => I:\Downloads\desktopcal\desktopcal.exe
HKU\S-1-5-21-896700148-1090544298-2590342022-1001\...\Run: [clipLogger] => J:\Programme\clipLogger\clipLogger.exe [156160 2019-09-24] (cresstone.com) [Datei ist nicht signiert]
HKU\S-1-5-21-896700148-1090544298-2590342022-1001\...\Run: [XperiaCompanionAgent] => C:\Program Files (x86)\Sony\Xperia Companion\XperiaCompanionAgent.exe [1690704 2020-02-27] (Sony Mobile Communications AB -> Sony)
HKU\S-1-5-21-896700148-1090544298-2590342022-1001\...\Run: [VueMinder] => C:\Program Files (x86)\VueSoft\VueMinder\VueMinder.exe [9525760 2019-07-31] (VueSoft) [Datei ist nicht signiert]
HKU\S-1-5-21-896700148-1090544298-2590342022-1001\...\MountPoints2: {03afdeac-3f1a-11e9-b4e8-3052cb356272} - "D:\startme.exe" 
Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AIMP.exe - Verknüpfung.lnk [2019-01-05]
ShortcutTarget: AIMP.exe - Verknüpfung.lnk -> J:\Programme\Aimp\AIMP.exe (IP Izmaylov Artem Andreevich -> AIMP DevTeam)
Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ArsClip.exe - Verknüpfung.lnk [2019-09-27]
ShortcutTarget: ArsClip.exe - Verknüpfung.lnk -> J:\Programme\Clipboard Manager (Edes)\ArsClip\ArsClip.exe () [Datei ist nicht signiert]
Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CherrytreePortable.exe - Verknüpfung.lnk [2019-09-27]
ShortcutTarget: CherrytreePortable.exe - Verknüpfung.lnk -> J:\PortableApps\PortableApps\CherrytreePortable\CherrytreePortable.exe (Rare Ideas LLC -> PortableApps.com)
Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\copyq.exe - Verknüpfung.lnk [2019-09-27]
ShortcutTarget: copyq.exe - Verknüpfung.lnk -> J:\Programme\Clipboard Manager (Edes)\CopyQ\copyq.exe () [Datei ist nicht signiert]
Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CrystalDiskInfoPortable.exe - Verknüpfung.lnk [2020-02-07]
ShortcutTarget: CrystalDiskInfoPortable.exe - Verknüpfung.lnk -> J:\PortableApps\PortableApps\CrystalDiskInfoPortable\CrystalDiskInfoPortable.exe (Rare Ideas LLC -> PortableApps.com)
Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\DittoLKL.exe - Verknüpfung.lnk [2019-01-05]
ShortcutTarget: DittoLKL.exe - Verknüpfung.lnk -> J:\LiberKey\Apps\Ditto\DittoLKL.exe (LiberKey.com) [Datei ist nicht signiert]
Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Efficient Organizer Server.lnk [2019-10-16]
ShortcutTarget: Efficient Organizer Server.lnk -> C:\Program Files (x86)\Efficient Calendar\EfficientOrganizerServer.exe (Chongqing Yifei Technology Co., Ltd. -> Efficient Software)
Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Everything.exe - Verknüpfung.lnk [2019-01-10]
ShortcutTarget: Everything.exe - Verknüpfung.lnk -> J:\LiberKey\Apps\Everything\App\Everything\x64\Everything.exe (voidtools -> voidtools)
Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\FreeCommander.exe - Verknüpfung.lnk [2019-09-27]
ShortcutTarget: FreeCommander.exe - Verknüpfung.lnk -> J:\Programme\FreeCommander\FreeCommander.exe (Marek Jasinski -> Marek Jasinski)
Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\notepad++.exe - Verknüpfung.lnk [2019-09-27]
ShortcutTarget: notepad++.exe - Verknüpfung.lnk -> J:\Programme\Notepad++\notepad++.exe (Notepad++ -> Don HO don.h@free.fr)
Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Peace.exe - Verknüpfung.lnk [2019-09-27]
ShortcutTarget: Peace.exe - Verknüpfung.lnk -> C:\Program Files\EqualizerAPO\config\Peace.exe (Open Source Developer, Petrus Verbeek -> )
Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\phraseexpress.exe - portabel starten.lnk [2019-01-05]
ShortcutTarget: phraseexpress.exe - portabel starten.lnk -> J:\Programme\PhraseExpress\phraseexpress.exe (Bartels Media GmbH -> Bartels Media GmbH)
Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\QTranslate.exe - Verknüpfung.lnk [2019-01-11]
ShortcutTarget: QTranslate.exe - Verknüpfung.lnk -> J:\Programme\Sprache - Englisch\QTranslate\QTranslate.exe (QuestSoft) [Datei ist nicht signiert]
Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Scrivener.exe - Verknüpfung.lnk [2019-09-27]
ShortcutTarget: Scrivener.exe - Verknüpfung.lnk -> C:\Program Files (x86)\Scrivener\Scrivener.exe (Scrivener HQ Pty Ltd.) [Datei ist nicht signiert]
Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ShareX.exe - Verknüpfung.lnk [2019-01-05]
ShortcutTarget: ShareX.exe - Verknüpfung.lnk -> J:\Programme\ShareX\ShareX.exe (ShareX Team) [Datei ist nicht signiert]
Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SyMenu.exe - Verknüpfung.lnk [2019-01-11]
ShortcutTarget: SyMenu.exe - Verknüpfung.lnk -> J:\Programme\SyMenu\SyMenu.exe (UGMFree) [Datei ist nicht signiert]
Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\T-Clock Redux x64.lnk [2019-02-09]
ShortcutTarget: T-Clock Redux x64.lnk -> J:\Programme\T-Clock\Clock64.exe (White-Tiger -> -) [Datei ist nicht signiert]
Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\WinSet10.exe - Verknüpfung.lnk [2020-02-14]
ShortcutTarget: WinSet10.exe - Verknüpfung.lnk -> J:\Programme\Einstellungs- und Fehlerbehebungstool für Windows 10 (von Alex auf win-10-forum.de, ariland, areiland, Alex)\WinSet10.exe () [Datei ist nicht signiert]

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {08936B7C-190F-478F-A694-4BD5E0E93F1A} - System32\Tasks\EOSv3 Scheduler onTime => I:\Downloads\esetonlinescanner_deu.exe
Task: {123AD483-7DA6-4F33-9FE0-863030257E16} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\WINDOWS\explorer.exe /NOUACCHECK
Task: {26CAAB94-864D-4ACC-8152-44B84A7B12E2} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\MpCmdRun.exe [491104 2020-06-04] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {6F56D47D-CAE2-47EB-83C6-572CCDF1D2A3} - System32\Tasks\EOSv3 Scheduler onLogOn => I:\Downloads\esetonlinescanner_deu.exe
Task: {8C9BBB94-E1A4-41A4-ACE1-AB7F0CC75BC4} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\MpCmdRun.exe [491104 2020-06-04] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {AFDEE27E-66D0-4D09-834B-52AC6703F51A} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\MpCmdRun.exe [491104 2020-06-04] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {B9207601-EE00-4634-BA56-EFB5E6C20743} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\MpCmdRun.exe [491104 2020-06-04] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {F9823A7D-C90E-4BE6-AF0B-5AE5BFD7D0A8} - System32\Tasks\CrystalDiskInfo => J:\PortableApps\PortableApps\CrystalDiskInfoPortable\App\CrystalDiskInfo\DiskInfo.exe [4838456 2020-01-19] (Noriyuki Miyazaki -> Crystal Dew World)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{dab89978-aac9-4761-97b6-f7711de13304}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_251\bin\ssv.dll [2020-04-19] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_251\bin\jp2ssv.dll [2020-04-19] (Oracle America, Inc. -> Oracle Corporation)

FireFox:
========
FF DefaultProfile: profile
FF ProfilePath: C:\Users\Biff\AppData\Roaming\Mozilla\Firefox\Profiles\joz7gccz.default-release-1 [2020-06-06]
FF ProfilePath: C:\Users\Biff\AppData\Roaming\Mozilla\Firefox\Profiles\grs45o3i.default-release [2020-06-06]
FF ProfilePath: J:\PortableApps\PortableApps\FirefoxPortable\Data\profile [2020-06-13]
FF DownloadDir: I:\Downloads
FF Session Restore: J:\PortableApps\PortableApps\FirefoxPortable\Data\profile -> ist aktiviert.
FF Notifications: J:\PortableApps\PortableApps\FirefoxPortable\Data\profile -> hxxps://community.mp3tag.de; hxxps://forum.pocketnavigation.de; hxxps://www.tenforums.com; hxxps://www.motor-talk.de
FF Extension: (Ageless) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\2341n4m3@gmail.com.xpi [2020-03-08]
FF Extension: (Facebook Container) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\@contain-facebook.xpi [2020-04-17]
FF Extension: (Keepa - Amazon Price Tracker) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\amptra@keepa.com.xpi [2020-05-19]
FF Extension: (Bookmark search plus 2) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\bookmarksearchplus2@aafn.org.xpi [2020-06-11]
FF Extension: (Ghostery – Datenschutzorientierter Werbeblocker) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\firefox@ghostery.com.xpi [2020-06-11]
FF Extension: (ReviewMeta.com Review Analyzer) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\FirefoxExtension@ReviewMeta.com.xpi [2019-03-02]
FF Extension: (ProxTube) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\ich@maltegoetz.de.xpi [2020-02-07]
FF Extension: (Always Right) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\jid0-SzimoL45Ib8OddgoUBG0buQmjec@jetpack.xpi [2019-07-07]
FF Extension: (Print Friendly & PDF) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\jid0-YQz0l1jthOIz179ehuitYAOdBEs@jetpack.xpi [2018-08-17]
FF Extension: (Wikiwand: Wikipedia Modernized) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\jid1-D7momAzRw417Ag@jetpack.xpi [2020-02-28]
FF Extension: (PDF Mage) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\jid1-GeRCnsiDhZiTvA@jetpack.xpi [2019-10-08]
FF Extension: (I don't care about cookies) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\jid1-KKzOGWgsW3Ao4Q@jetpack.xpi [2020-06-10]
FF Extension: (MyJDownloader Browser Erweiterung) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\jid1-OY8Xu5BsKZQa6A@jetpack.xpi [2019-10-23] [UpdateUrl:hxxps://my.jdownloader.org/extensions/firefox.json]
FF Extension: (English (US) Language Pack) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\langpack-en-US@firefox.mozilla.org.xpi [2020-06-07]
FF Extension: (Multiple Tab Handler) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\multipletab@piro.sakura.ne.jp.xpi [2020-05-04]
FF Extension: (Open Multiple URLs) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\openmultipleurls@ustat.de.xpi [2020-04-17]
FF Extension: (Restart Browser) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\Restartfirefox@vazextension.com.xpi [2018-11-03]
FF Extension: (Download Manager (S3)) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\s3download@statusbar.xpi [2019-07-09]
FF Extension: (Save as PDF) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\save-as-pdf-ff@pdfcrowd.com.xpi [2018-08-17]
FF Extension: (Save Page WE) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\savepage-we@DW-dev.xpi [2020-06-11]
FF Extension: (Tree Style Tab) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\treestyletab@piro.sakura.ne.jp.xpi [2020-06-09]
FF Extension: (Youtube Subtitle Downloader) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\youtube-subtitle-downloader@mozilla.org.xpi [2019-09-27]
FF Extension: (Copy All Tab Urls) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\{0507f777-2480-4d48-baf1-3b9c8feeb2b4}.xpi [2020-03-06]
FF Extension: (Dualsub) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\{104db41e-43f7-4484-bda8-a59536364925}.xpi [2020-05-07]
FF Extension: (Export Tabs URLs) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\{17165bd9-9b71-4323-99a5-3d4ce49f3d75}.xpi [2019-09-09]
FF Extension: (Download All Images) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\{32af1358-428a-446d-873e-5f8eb5f2a72e}.xpi [2020-06-04]
FF Extension: (Reload All Tabs) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\{4d787612-565e-4a13-be4d-574eb2979032}.xpi [2019-12-27]
FF Extension: (SingleFile) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\{531906d3-e22f-4a6c-a102-8057b88a1a63}.xpi [2020-06-05]
FF Extension: (Parent Folder) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\{a7db62c5-e42e-4cb7-acaf-5c22cb8bbf55}.xpi [2019-02-22]
FF Extension: (tab list) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\{abed7ce6-ea64-4b94-9531-bacf5acb9166}.xpi [2020-04-17]
FF Extension: (Adblock Plus - kostenloser Adblocker) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2020-04-01]
FF Extension: (I'm not robot captcha clicker) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\{d7ce25e4-e6a8-433e-bb29-ec763dcd26bf}.xpi [2020-01-12]
FF Extension: (Save time by asking Buster to solve captchas for you.) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\{e58d3966-3d76-4cd9-8552-1582fbc800c1}.xpi [2020-05-29]
FF ProfilePath: C:\Users\Biff\AppData\Roaming\Mozilla\Firefox\Profiles\atv6tkco.default-release-2 [2020-06-06]
FF ProfilePath: C:\Users\Biff\AppData\Roaming\Mozilla\Firefox\Profiles\bvm3g5xw.default-release-3 [2020-06-06]
FF Plugin-x32: @java.com/DTPlugin,version=11.251.2 -> C:\Program Files (x86)\Java\jre1.8.0_251\bin\dtplugin\npDeployJava1.dll [2020-04-19] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.251.2 -> C:\Program Files (x86)\Java\jre1.8.0_251\bin\plugin2\npjp2.dll [2020-04-19] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin HKU\S-1-5-21-896700148-1090544298-2590342022-1001: @zoom.us/ZoomVideoPlugin -> C:\Users\Biff\AppData\Roaming\Zoom\bin\npzoomplugin.dll [2020-04-26] (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
StartMenuInternet: FirefoxPortable - J:\PortableApps\PortableApps\FirefoxPortable\FirefoxPortable.exe

Chrome: 
=======
CHR Profile: C:\Users\Biff\AppData\Local\Google\Chrome\User Data\Default [2020-06-09]
CHR DownloadDir: I:\Downloads
CHR Extension: (Wisesub - Subtitles translation.) - C:\Users\Biff\AppData\Local\Google\Chrome\User Data\Default\Extensions\aadjhkfoplpffcekjfmckmooaahacbcj [2020-06-09]
CHR Extension: (Präsentationen) - C:\Users\Biff\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2019-02-10]
CHR Extension: (Docs) - C:\Users\Biff\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2019-02-10]
CHR Extension: (Google Drive) - C:\Users\Biff\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2019-02-10]
CHR Extension: (YouTube) - C:\Users\Biff\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2019-02-10]
CHR Extension: (Google Docs Offline) - C:\Users\Biff\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2020-06-09]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Biff\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-10-29]
CHR Extension: (atomshot) - C:\Users\Biff\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjfmllbdhacnbnjgenkeflcmklpkjdcn [2019-07-31]
CHR Extension: (Google Mail) - C:\Users\Biff\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-05-04]
CHR Extension: (Chrome Media Router) - C:\Users\Biff\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2020-05-22]

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AtherosSvc; C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\adminservice.exe [315472 2015-05-21] (Qualcomm Atheros -> Windows (R) Win 7 DDK provider) [Datei ist nicht signiert]
R2 ETDService; C:\Program Files\Elantech\ETDService.exe [145624 2015-09-10] (ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.)
R2 FirebirdGuardianDefaultInstance; C:\Program Files (x86)\Firebird\Firebird_2_5\bin\fbguard.exe [98304 2015-03-27] (Firebird Project) [Datei ist nicht signiert]
R3 FirebirdServerDefaultInstance; C:\Program Files (x86)\Firebird\Firebird_2_5\bin\fbserver.exe [3829760 2015-03-27] (Firebird Project) [Datei ist nicht signiert]
R2 ICEsoundService; C:\WINDOWS\system32\ICEsoundService64.exe [799928 2018-10-18] (ICEpower a/s -> ICEpower)
R2 igfxCUIService2.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [373712 2017-09-25] (Intel(R) pGFX -> Intel Corporation)
R2 MacriumService; C:\Program Files\Macrium\Common\MacriumService.exe [6436392 2019-11-28] (Paramount Software UK Ltd -> Paramount Software UK Ltd)
S3 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6933272 2020-03-23] (Malwarebytes Inc -> Malwarebytes)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\NisSrv.exe [2484256 2020-06-04] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\MsMpEng.exe [103168 2020-06-04] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 XperiaCompanionService; C:\Program Files\Sony\Xperia Companion\Service\XperiaCompanionService.exe [2548224 2020-02-27] (Sony) [Datei ist nicht signiert]

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R4 KProcessHacker3; J:\LiberKey\Apps\ProcessHacker\App\ProcessHacker\x64\kprocesshacker.sys [45208 2016-03-28] (Wen Jia Liu -> wj32)
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [20936 2020-03-23] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R1 MpKslDrv; C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{818A8304-96E3-46F9-BC2A-1F5FA239534A}\MpKslDrv.sys [43232 2020-06-12] (Microsoft Windows -> Microsoft Corporation)
U5 PROCMON23; C:\Windows\System32\Drivers\PROCMON23.sys [84792 2020-05-20] (Sysinternals -> Sysinternals - www.sysinternals.com)
R1 SASDIFSV; J:\Programme\SUPERAntiSpyware\SASDIFSV64.SYS [14928 2011-07-22] (Support.com, Inc. -> SUPERAdBlocker.com and SUPERAntiSpyware.com)
R1 SASKUTIL; J:\Programme\SUPERAntiSpyware\SASKUTIL64.SYS [12368 2011-07-12] (Support.com, Inc. -> SUPERAdBlocker.com and SUPERAntiSpyware.com)
S3 SIVDriver; C:\WINDOWS\system32\Drivers\SIVX64.sys [200576 2019-10-14] (RH Software -> Ray Hinchliffe)
U5 UnlockerDriver5; J:\LiberKey\Apps\Unlocker\App\Unlocker\x64\UnlockerDriver5.sys [12352 2010-07-01] (Empty Loop -> )
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [45960 2020-06-04] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WDC_SAM; C:\WINDOWS\System32\drivers\wdcsam64.sys [35584 2018-02-26] (WDKTestCert wdclab,130885612892544312 -> Western Digital Technologies, Inc.)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [401120 2020-06-04] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [64224 2020-06-04] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2020-06-13 14:35 - 2020-06-13 14:36 - 000000000 ____D C:\FRST
2020-06-13 09:05 - 2020-06-13 09:05 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kodi
2020-06-10 06:08 - 2020-06-10 06:08 - 000002237 _____ C:\Users\Biff\Desktop\WhatsApp.lnk
2020-06-10 06:08 - 2020-06-10 06:08 - 000000000 ____D C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WhatsApp
2020-06-10 06:07 - 2020-06-10 06:08 - 000000000 ____D C:\Users\Biff\AppData\Local\WhatsApp
2020-06-10 06:05 - 2020-06-10 06:08 - 000000000 ____D C:\Users\Biff\AppData\Local\SquirrelTemp
2020-06-10 05:42 - 2020-06-10 05:43 - 000492544 _____ (Microsoft Corporation) C:\WINDOWS\system32\poqexec.exe
2020-06-10 05:42 - 2020-06-10 05:43 - 000390656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\poqexec.exe
2020-06-09 22:22 - 2020-06-09 22:22 - 000000000 ____D C:\Users\Biff\AppData\Roaming\cherrytree
2020-05-28 13:31 - 2020-05-28 13:31 - 000001994 _____ C:\Users\Public\Desktop\VueMinder Ultimate.lnk
2020-05-28 13:31 - 2020-05-28 13:31 - 000001994 _____ C:\ProgramData\Desktop\VueMinder Ultimate.lnk
2020-05-28 07:48 - 2020-02-12 11:23 - 000000756 _____ C:\Users\Biff\AppData\Local\recently-used.xbel
2020-05-24 06:43 - 2020-05-24 06:43 - 002510856 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcupdate_GenuineIntel.dll
2020-05-23 21:28 - 2020-05-23 21:28 - 000000000 ____D C:\Users\Biff\AppData\Roaming\Flamebrain Technologies Inc
2020-05-17 12:00 - 2020-05-17 12:00 - 000000000 ____D C:\Users\Biff\AppData\Roaming\DVDVideoSoft
2020-05-15 19:43 - 2020-05-15 19:43 - 000000000 ____D C:\Users\Biff\Desktop\Untitled Export

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2020-06-13 14:32 - 2019-03-19 06:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2020-06-13 14:29 - 2019-02-09 10:16 - 000000000 ____D C:\Users\Biff\AppData\Roaming\WhatsApp
2020-06-13 13:13 - 2019-02-07 17:13 - 000000000 ____D C:\Users\Biff\AppData\LocalLow\Mozilla
2020-06-13 12:35 - 2019-09-26 12:43 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2020-06-13 11:32 - 2019-02-09 02:03 - 000000000 ____D C:\Users\Biff\AppData\Roaming\Mozilla
2020-06-12 14:18 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\AppReadiness
2020-06-12 07:18 - 2019-10-08 15:19 - 000000000 ____D C:\Users\Biff\AppData\Roaming\Thunderbird
2020-06-11 09:01 - 2019-02-12 11:16 - 000036408 _____ (Sysinternals - www.sysinternals.com) C:\WINDOWS\system32\Drivers\PROCEXP152.SYS
2020-06-10 14:05 - 2019-02-10 13:29 - 000000000 ____D C:\Users\Biff\AppData\Local\CrashDumps
2020-06-10 06:02 - 2019-03-19 06:37 - 000000000 ____D C:\WINDOWS\CbsTemp
2020-06-07 06:50 - 2019-03-19 06:52 - 000000000 ___HD C:\Program Files\WindowsApps
2020-06-04 23:23 - 2019-02-09 01:34 - 000000000 ____D C:\Users\Biff\AppData\Local\Packages
2020-06-04 13:15 - 2019-06-20 16:04 - 000000000 ____D C:\Program Files\UNP
2020-06-04 13:14 - 2019-09-26 12:51 - 000003376 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-896700148-1090544298-2590342022-1001
2020-06-04 13:14 - 2019-09-26 12:45 - 000002421 _____ C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2020-06-04 13:14 - 2019-02-09 01:33 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2020-06-04 13:14 - 2019-01-03 22:16 - 000000000 ___RD C:\Users\Biff\OneDrive
2020-05-30 07:41 - 2016-11-02 10:29 - 000000000 ____D C:\xampp-cz
2020-05-30 07:41 - 2016-10-27 23:15 - 000000000 ____D C:\xampp
2020-05-28 13:31 - 2019-09-05 08:49 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VueMinder Ultimate
2020-05-28 08:54 - 2019-10-29 23:49 - 000000000 ____D C:\Users\Biff\AppData\Local\xwalk
2020-05-27 12:54 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\NDF
2020-05-25 09:39 - 2019-09-26 12:51 - 000003544 _____ C:\WINDOWS\system32\Tasks\CrystalDiskInfo
2020-05-25 07:18 - 2019-09-26 12:53 - 001723292 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2020-05-25 07:18 - 2019-03-19 14:16 - 000745142 _____ C:\WINDOWS\system32\perfh007.dat
2020-05-25 07:18 - 2019-03-19 14:16 - 000150430 _____ C:\WINDOWS\system32\perfc007.dat
2020-05-25 07:18 - 2019-03-19 06:50 - 000000000 ____D C:\WINDOWS\INF
2020-05-25 07:11 - 2019-09-26 12:51 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2020-05-25 07:11 - 2019-03-19 06:37 - 000786432 _____ C:\WINDOWS\system32\config\BBI
2020-05-25 07:11 - 2019-02-09 01:28 - 000000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2020-05-25 07:11 - 2019-01-03 22:32 - 000000000 __SHD C:\Users\Biff\IntelGraphicsProfiles
2020-05-23 22:10 - 2019-02-09 01:35 - 000000000 ____D C:\Users\Biff\AppData\Local\PlaceholderTileLogoFolder
2020-05-23 12:21 - 2019-02-09 10:27 - 000000000 ____D C:\Program Files\FreeFileSync
2020-05-23 12:20 - 2019-06-20 16:05 - 000001003 _____ C:\Users\Public\Desktop\FreeFileSync.lnk
2020-05-23 12:20 - 2019-06-20 16:05 - 000001003 _____ C:\ProgramData\Desktop\FreeFileSync.lnk
2020-05-23 12:20 - 2019-02-09 10:27 - 000001015 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FreeFileSync.lnk
2020-05-23 12:20 - 2019-02-09 10:27 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RealTimeSync.lnk
2020-05-23 12:20 - 2019-02-09 10:27 - 000000993 _____ C:\Users\Public\Desktop\RealTimeSync.lnk
2020-05-23 12:20 - 2019-02-09 10:27 - 000000993 _____ C:\ProgramData\Desktop\RealTimeSync.lnk
2020-05-23 08:36 - 2019-01-12 00:12 - 000001192 _____ C:\Users\Biff\Desktop\FreeCommander - neuer, nur den nehmen.lnk
2020-05-22 06:51 - 2019-02-18 22:13 - 000000128 _____ C:\Users\Biff\AppData\Local\PUTTY.RND
2020-05-21 08:48 - 2019-05-16 14:47 - 000000000 ____D C:\Users\Biff\AppData\Local\AlbumArtDownloader
2020-05-20 11:45 - 2019-11-30 10:35 - 000084792 ____H (Sysinternals - www.sysinternals.com) C:\WINDOWS\system32\Drivers\PROCMON23.SYS
2020-05-20 10:32 - 2019-04-15 15:09 - 000000000 ____D C:\Users\Biff\AppData\Local\ElevatedDiagnostics
2020-05-19 09:32 - 2019-09-26 12:51 - 000003654 _____ C:\WINDOWS\system32\Tasks\CreateExplorerShellUnelevatedTask
2020-05-14 10:23 - 2019-01-04 02:28 - 000000000 ___RD C:\Users\Biff\3D Objects
2020-05-14 10:23 - 2019-01-03 22:15 - 000000000 __RHD C:\Users\Public\AccountPictures
2020-05-14 10:22 - 2019-09-26 12:43 - 000267272 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2020-05-14 10:20 - 2019-03-19 06:52 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2020-05-14 10:20 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\TextInput
2020-05-14 10:20 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2020-05-14 10:20 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SystemResources
2020-05-14 10:20 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\oobe
2020-05-14 10:20 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Dism
2020-05-14 10:20 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\ShellExperiences
2020-05-14 10:20 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\Provisioning
2020-05-14 10:20 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\bcastdvr
2020-05-14 10:20 - 2019-03-19 06:52 - 000000000 ____D C:\PerfLogs

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2019-10-29 23:49 - 2019-10-29 23:49 - 000045056 _____ () C:\Users\Biff\AppData\Roaming\Web Data
2019-10-29 23:49 - 2019-10-29 23:49 - 000000000 _____ () C:\Users\Biff\AppData\Roaming\Web Data-journal
2019-09-03 19:52 - 2019-09-03 19:58 - 000003776 _____ () C:\Users\Biff\AppData\Local\kdenliverc
2019-02-18 22:13 - 2020-05-22 06:51 - 000000128 _____ () C:\Users\Biff\AppData\Local\PUTTY.RND
2020-05-28 07:48 - 2020-02-12 11:23 - 000000756 _____ () C:\Users\Biff\AppData\Local\recently-used.xbel
2020-04-22 08:31 - 2020-04-22 08:31 - 000007624 _____ () C:\Users\Biff\AppData\Local\Resmon.ResmonCfg
2019-09-03 19:52 - 2019-09-03 19:52 - 000000532 _____ () C:\Users\Biff\AppData\Local\user-places.xbel
2019-09-03 19:52 - 2019-09-03 19:52 - 000000000 _____ () C:\Users\Biff\AppData\Local\user-places.xbel.tbcache

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         

Alt 13.06.2020, 13:50   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? - Standard

20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? [gelöst]



Trotzdem ist das nicht schön, weil die Helfer hier potentiell dieselben Schritte nochmal durchgehen nur weil du nicht mitgeteilt hast was schon gemacht wurde!

adwCleaner

Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei in CODE-Tags.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.06.2020, 14:14   #11
Dirki
 
20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? - Standard

20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? [gelöst]



Zitat:
Trotzdem ist das nicht schön, weil die Helfer hier potentiell dieselben Schritte nochmal durchgehen nur weil du nicht mitgeteilt hast was schon gemacht wurde!
Hätte gedacht, die Schritte, die ich da gemacht habe, waren ja unbedeutend, konnte ja nur feststellen, dass es nicht geht.

Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 8.0.5.0
# -------------------------------
# Build:    05-25-2020
# Database: 2020-06-12.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    06-13-2020
# Duration: 00:00:02
# OS:       Windows 10 Home
# Cleaned:  0
# Failed:   2


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Not Deleted   C:\Users\Biff\AppData\Local\Tencent
Not Deleted   C:\Users\Biff\AppData\Roaming\Tencent

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

No malicious registry entries cleaned.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1292 octets] - [12/02/2019 09:36:36]
AdwCleaner[S01].txt - [1498 octets] - [09/01/2020 13:06:42]
AdwCleaner[S02].txt - [1639 octets] - [13/06/2020 15:02:16]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C02].txt ##########
         
Hier noch ein zweiter Durchlauf, weil der erste wohl die Elemente hat löschen können oder reparieren:

Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 8.0.5.0
# -------------------------------
# Build:    05-25-2020
# Database: 2020-06-12.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    06-13-2020
# Duration: 00:00:00
# OS:       Windows 10 Home
# Cleaned:  2
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted       C:\Users\Biff\AppData\Local\Tencent
Deleted       C:\Users\Biff\AppData\Roaming\Tencent

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

No malicious registry entries cleaned.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1292 octets] - [12/02/2019 09:36:36]
AdwCleaner[S01].txt - [1498 octets] - [09/01/2020 13:06:42]
AdwCleaner[S02].txt - [1639 octets] - [13/06/2020 15:02:16]
AdwCleaner[C02].txt - [1791 octets] - [13/06/2020 15:07:34]
AdwCleaner[S03].txt - [1761 octets] - [13/06/2020 15:18:02]
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C03].txt ##########
         
Das UAC läßt sich wieder öffnen. Wie kommt das? Lag das an dieser PUP?

Habe auch das Gefühl, dass der Rechner schneller läuft, kann das auch an diesem beseitigten PUP liegen?

Geändert von Dirki (13.06.2020 um 14:35 Uhr)

Alt 13.06.2020, 14:41   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? - Standard

20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? [gelöst]



Wäre möglich

Kontrollscans mit Malwarebytes + RogueKiller bitte.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.06.2020, 15:46   #13
Dirki
 
20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? - Standard

20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? [gelöst]



Kann ich die bereits installierte Version von Malwarebytes nehmen(?):







Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 13.06.20
Scan-Zeit: 16:09
Protokolldatei: 75b39dca-ad7f-11ea-8b4d-2c600cea7f00.json

-Softwaredaten-
Version: 4.1.0.56
Komponentenversion: 1.0.854
Version des Aktualisierungspakets: 1.0.25466
Lizenz: Kostenlos

-Systemdaten-
Betriebssystem: Windows 10 (Build 18362.900)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-41IFLSR\Biff

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 316892
Erkannte Bedrohungen: 0
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 1 Min., 24 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         
Code:
ATTFilter
RogueKiller Anti-Malware V14.5.0.0 (x64) [May 27 2020] (Free) von Adlice Software
Mail : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Betriebssystem : Windows 10 (10.0.18363) 64 bits
Gestartet in : Normaler Modus
Benutzer : Biff [Administrator]
Gestartet von : I:\Downloads\RogueKiller_portable64.exe
Signaturen : 20200611_142510, Treiber : Geladen
Modus : Standard-Scan, Scannen -- Datum : 2020/06/13 16:11:11 (Dauer : 00:13:09)

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Prozesse ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Prozessmodule ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Dienste ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Tasks ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
>>>>>> XX - Software
  [PUP.Gen1 (Potenziell bösartig)] (X64) HKEY_USERS\S-1-5-21-896700148-1090544298-2590342022-1001\Software\Tencent -- N/A -> Gefunden

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ WMI ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Hosts-Datei ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Dateien ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[Cloud.Generic (Bösartig)] (shortcut) DittoLKL.exe - Verknüpfung.lnk -- C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\DittoLKL.exe - Verknüpfung.lnk => J:\LiberKey\Apps\Ditto\DittoLKL.exe -> Gefunden

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Webbrowser ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
         

Alt 13.06.2020, 19:03   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? - Standard

20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? [gelöst]



Dann wären wir durch!

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen.

Abschließend bitte noch einen Cleanup mit unserem TB-Cleanup-Script durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.06.2020, 20:42   #15
Dirki
 
20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? - Standard

20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? [gelöst]



Ist doch selbstredend, dass ich mit Deiner Hilfe zufrieden bin, besser geht es doch gar nicht, das kann ich Dir auch gleich hier sagen. Vielen Dank!

Vielen Dank für den Link, gerade alles gelesen.

Vielen Dank nochmals!

Antwort

Themen zu 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern?
aus sicherheitsgründen, https, laufe, laufen, nicht, ordnung, programme, sicherheitsgründe, sicherheitsgründen, spalte, ändern




Ähnliche Themen: 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern?


  1. Patchday: SAP schließt mehrere Lücken mit "High"-Einstufung
    Nachrichten - 12.02.2020 (0)
  2. Sollte "Pokki" von Lenovo Laptop entfernt werden?
    Log-Analyse und Auswertung - 20.11.2019 (5)
  3. Online-Banking Daten etc. ändern nach "Hijack.ExeFile" / "Trojan.StolenData" / "Backdoor.DarkComet.Trace" ?
    Log-Analyse und Auswertung - 13.09.2018 (8)
  4. Welche Programme sollte man wie oft laufen lassen um jegliche Art von Schadsoftware zu erkennen?
    Antiviren-, Firewall- und andere Schutzprogramme - 26.09.2017 (20)
  5. "Rootpipe"-Lücke in OS X besteht offenbar weiter
    Nachrichten - 20.04.2015 (0)
  6. WIN 8: PC installiert automatisch neue Programme/Apps: z.B. "Game Hug Acarde" oder "Any Protect"
    Log-Analyse und Auswertung - 19.02.2015 (10)
  7. Win7: LAN ok, Netzwerktreiber ok, aber "Netzwerk" -> "Adaptereinstellungen ändern" ist leer
    Log-Analyse und Auswertung - 22.01.2015 (15)
  8. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  9. "File is encrypted ..." - Offenbar Virus/Trojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 04.09.2013 (15)
  10. "Win32/Small.ca Virus sollte entfernt werden" taucht in der taskleiste auf, Bluescreen bei GMER
    Log-Analyse und Auswertung - 01.08.2013 (11)
  11. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  12. mehrere programme laufen nicht mehr, und "avast"-virenschutz hat sich vom acker gemacht : (
    Log-Analyse und Auswertung - 18.04.2012 (28)
  13. exe-Programme laufen nicht mehr, kommt nur noch "öffnen mit"
    Log-Analyse und Auswertung - 07.11.2008 (0)
  14. Adminsperre für ADMIN (mich) ("error cleaner" "privacy protector")
    Mülltonne - 23.06.2008 (1)
  15. Was ist das? - "City Face.exe" bzw. "Admin Window"
    Plagegeister aller Art und deren Bekämpfung - 08.05.2005 (14)
  16. merkwürde startseite obwohl "about: blank" sein sollte
    Plagegeister aller Art und deren Bekämpfung - 19.01.2005 (9)
  17. WAS HEIßT "HITS" IN DER RECHTEN SPALTE???
    Plagegeister aller Art und deren Bekämpfung - 15.12.2004 (3)

Zum Thema 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? - Ca. 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high", wie in der Spalte "Integrity" also mit vielen oder allen Rechten. Ist das so in Ordnung oder - 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern?...
Archiv
Du betrachtest: 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.