Zurück   Trojaner-Board > Web/PC > Netzwerk und Hardware

Netzwerk und Hardware: Win 10 x64 wird immer langsamer, mehrere Funde im Onlinescanner

Windows 7 Hilfe zu Motherboards, CPUs, Lüfter, Raid-Controller, Digitalkameras, Treiber usw. Bitte alle relevanten Angaben zur Hardware machen. Welche Hardware habe ich? Themen zum Trojaner Entfernen oder Viren Beseitigung bitte in den Bereinigungsforen des Trojaner-Boards posten.

Antwort
Alt 12.03.2021, 07:50   #1
anjatrine
 
Win 10 x64 wird immer langsamer, mehrere Funde im Onlinescanner - Standard

Win 10 x64 wird immer langsamer, mehrere Funde im Onlinescanner



Hallo Trojaner-Board Team,
mein PC wird von Zeit zu Zeit immer langsamer. Bei Texteingaben dauert es sehr lange, bis das Getippte aufgezeigt wird.
Dachte ich guck mal mit dem Eset-Scanner, ob er was findet. Tatsächlich habe ich 7 Funde angezeigt bekommen. Leider muss der PC in der Nacht einen Neustart gemacht haben, weil ich nicht weiß, ob der Scanner richtig durchgelaufen ist. Daher hab ich ihn nochmal angestellt, da hatte er 0 Funde. Könnt ihr euch bitte meine Daten anschauen und mir sagen, was noch weiter zu tun ist.
Dankeschön.
Gruß
Anja

FRST-Logdatei:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 28-02-2021
durchgeführt von Anja &  Jürgen (Administrator) auf BÜRO (BIOSTAR Group N68S3B) (12-03-2021 01:58:20)
Gestartet von C:\Users\Anja & Jürgen\Desktop
Geladene Profile: Anja &  Jürgen
Platform: Windows 10 Home Version 2004 19041.867 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(Apple Inc. -> Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe
(Apple Inc. -> Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe
(Apple Inc. -> Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc. -> Apple, Inc.) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\secd.exe
(Dropbox, Inc -> Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe <3>
(Dropbox, Inc -> Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe
(Dropbox, Inc -> The Qt Company Ltd.) C:\Program Files (x86)\Dropbox\Client\117.4.378\QtWebEngineProcess.exe <3>
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe <2>
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.2101.10.0_x64__8wekyb3d8bbwe\Calculator.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.13426.20688.0_x64__8wekyb3d8bbwe\HxOutlook.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.13426.20688.0_x64__8wekyb3d8bbwe\HxTsr.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_12011.1001.1.0_x64__8wekyb3d8bbwe\WinStore.App.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2>
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MoUsoCoreWorker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\oobe\UserOOBEBroker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.3-0\MsMpEng.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2102.3-0\NisSrv.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <8>
(NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe <2>
(sw4you GmbH -> ) C:\Program Files (x86)\Hardcopy\hcdll2_ex_Win32.exe
(sw4you GmbH -> ) C:\Program Files (x86)\Hardcopy\hcdll2_ex_x64.exe
(sw4you GmbH -> sw4you) C:\Program Files (x86)\Hardcopy\hardcopy.exe
(TeamViewer Germany GmbH -> TeamViewer Germany GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer.exe
(TeamViewer Germany GmbH -> TeamViewer Germany GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(TeamViewer Germany GmbH -> TeamViewer Germany GmbH) C:\Program Files (x86)\TeamViewer\tv_w32.exe
(TeamViewer Germany GmbH -> TeamViewer Germany GmbH) C:\Program Files (x86)\TeamViewer\tv_x64.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [337720 2020-11-12] (Apple Inc. -> Apple Inc.)
HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [7992032 2021-03-03] (Dropbox, Inc -> Dropbox, Inc.)
HKU\S-1-5-21-3445446287-2757975465-566075210-1000\...\Run: [iCloudServices] => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe [67384 2020-09-08] (Apple Inc. -> Apple Inc.)
HKU\S-1-5-21-3445446287-2757975465-566075210-1000\...\Run: [iCloudDrive] => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe [110392 2020-09-08] (Apple Inc. -> Apple Inc.)
HKU\S-1-5-21-3445446287-2757975465-566075210-1000\...\Run: [iCloudPhotos] => C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudPhotos.exe [356664 2020-09-08] (Apple Inc. -> Apple Inc.)
HKU\S-1-5-21-3445446287-2757975465-566075210-1000\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [32414392 2020-12-08] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-3445446287-2757975465-566075210-1004\...\Run: [Sidebar] => %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKLM\...\Windows x64\Print Processors\hpzpplhn: C:\Windows\System32\spool\prtprocs\x64\hpzpplhn.dll [109288 2018-10-12] (Microsoft Windows Hardware Compatibility Publisher -> Hewlett-Packard Corporation)
HKLM\...\Print\Monitors\HP E111 Status Monitor: C:\WINDOWS\system32\hpinkstsE111LM.dll [393352 2017-04-14] (Hewlett Packard -> HP Inc.)
HKLM\...\Print\Monitors\LIDIL hpzlllhn: C:\WINDOWS\system32\hpzlllhn.dll [48640 2008-05-07] (Microsoft Windows Hardware Compatibility Publisher -> Hewlett-Packard Company)
HKLM\Software\...\Authentication\Credential Providers: [{503739d0-4c5e-4cfd-b3ba-d881334f0df2}] -> 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Hardcopy.LNK [2015-01-29]
ShortcutTarget: Hardcopy.LNK -> C:\Program Files (x86)\Hardcopy\hardcopy.exe (sw4you GmbH -> sw4you)
Startup: C:\Users\Anja & Jürgen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Patronenwarnungen überwachen - HP DJ 2130 series.lnk [2021-03-12]
ShortcutAndArgument: Patronenwarnungen überwachen - HP DJ 2130 series.lnk -> C:\WINDOWS\system32\RunDll32.exe => "C:\Program Files\HP\HP DeskJet 2130 series\bin\HPStatusBL.dll",RunDLLEntry SERIALNUMBER=CN7664C21S067S;CONNECTION=USB;MONITOR=1;
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {17EDE075-68C0-4031-AAED-16E8DDE0BB67} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
Task: {1DD71D9F-2D00-451E-B4B4-790C2E5337BA} - System32\Tasks\{7C507152-C073-43DF-B32C-4EA6CB32D326} => C:\Windows\system32\pcalua.exe -a C:\Windows\SwSetupu.exe -c "C:\Program Files (x86)\Hardcopy\hardcopy.del"
Task: {257508EA-C311-47CC-9FF2-F908BE41024F} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {27C71FC4-3E70-43EE-8A94-0484F441E32E} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {2C342A82-2877-48A7-AFF8-680C58BC0B84} - System32\Tasks\Microsoft\Windows\MobilePC\HotStart => {06DA0625-9701-43da-BFD7-FBEEA2180A1E}
Task: {330239CD-178C-41D5-9432-606E92C14ED4} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\WINDOWS\ehome\ehrec.exe
Task: {33AA7A68-7907-461F-924A-12BF115400D3} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {4433EFC6-9E61-46E2-A85B-80D528DFF7FD} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {486D715E-6AA2-44CF-BC48-B6990CBB53C6} - System32\Tasks\Microsoft\Windows\Shell\WindowsParentalControlsMigration => {343D770D-7788-47c2-B62A-B7C4CED925CB}
Task: {48EB9730-50CE-42CD-ABDF-1B13F784A45B} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {4BCBB102-2E82-4257-AEF8-D04E00C79FDA} - System32\Tasks\HPCustPartic.exe_{2343AA52-6DAC-4679-93EE-3BCBC17409DE} => C:\Program Files\HP\HP DeskJet 2130 series\Bin\HPCustPartic.exe
Task: {4F29AABC-F2AB-4B0C-A924-854406270F42} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
Task: {54CB446F-F599-4961-9A26-BF93E55A7287} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1557200 2021-01-25] (Adobe Inc. -> Adobe Inc.)
Task: {57EB57AB-2970-4FB4-B1B9-89AC57FF440A} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [694752 2021-02-27] (Mozilla Corporation -> Mozilla Foundation)
Task: {5B42DD9C-5A26-4F27-BB95-34603F0997E5} - System32\Tasks\Microsoft\Windows\Shell\WindowsParentalControls => {DFA14C43-F385-4170-99CC-1B7765FA0E4A}
Task: {5FACC21A-18EB-4F46-9E68-4764B2213108} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2102.3-0\MpCmdRun.exe [566376 2021-03-06] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {61D72CAB-AC94-44BD-B8F0-D62B51DD7992} - \Microsoft\Windows\Setup\gwx\rundetector -> Keine Datei <==== ACHTUNG
Task: {6461F32E-CB3F-4EE5-B53C-0F21D0FA5A1A} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe
Task: {67C5B70A-EB91-483B-8628-0124D25E19E9} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {6B4D4ECC-4148-4498-9E46-1EB204927925} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {7470644A-7C8C-4BDF-9A51-DC4911C55875} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {78497DAA-F3A2-41B2-9F34-15FED2450419} - System32\Tasks\Microsoft\Windows\SideShow\GadgetManager => {FF87090D-4A9A-4f47-879B-29A80C355D61}
Task: {79A05D9D-01F6-41B7-AF4C-45CD8FBEE89C} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {7E685993-2FD1-4697-B238-C9DE87489064} - System32\Tasks\Microsoft\Windows\SideShow\SystemDataProviders => {7CCA6768-8373-4D28-8876-83E8B4E3A969}
Task: {8C1A8303-63DB-40CE-8BC2-585A36DC2EA9} - System32\Tasks\GarminUpdaterTask => C:\Program Files (x86)\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe [25512 2017-02-15] (Garmin International, Inc. -> )
Task: {8CDDB858-FAAA-4553-9EC1-4F89C5D92BB2} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [616832 2019-09-04] (Apple Inc. -> Apple Inc.)
Task: {941326D0-C3C0-48A8-AABD-7CBB7CF031C5} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2102.3-0\MpCmdRun.exe [566376 2021-03-06] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {95E04B4D-5244-48DA-8418-DC7F699AEDDF} - System32\Tasks\Microsoft\Windows\SideShow\SessionAgent => {45F26E9E-6199-477F-85DA-AF1EDfE067B1}
Task: {9FA0BE67-59A3-445A-9B48-83567303C612} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {A7D253DB-7214-4CC3-B2E6-A2B567082568} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {ABD73EB2-A83A-45AD-80A8-E0622EA80B5B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2102.3-0\MpCmdRun.exe [566376 2021-03-06] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {AF79F09A-6C3D-4071-AA0A-3B9C3B6D19CA} - System32\Tasks\Microsoft\Windows\SideShow\AutoWake => {E51DFD48-AA36-4B45-BB52-E831F02E8316}
Task: {B0CBAB43-44FC-469B-A4CE-87426761FDCE} - System32\Tasks\Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor => {EA9155A3-8A39-40b4-8963-D3C761B18371}
Task: {B12C2640-ADA9-4218-8F7E-748B6DE2A459} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\System32\browserchoice.exe
Task: {B4FE0F7F-BCA8-48CF-A966-BBCDCF65F881} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {B6D05BAD-B403-40C0-A29D-A20AD63DC6A6} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {B72AAED6-84CB-43CA-A8B1-F7DC67DE3D3F} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
Task: {BAA4F985-8A04-4CD5-ADE8-EE6F06C2067A} - System32\Tasks\Microsoft\Windows\Media Center\StartRecording => C:\WINDOWS\ehome\ehrec.exe
Task: {CA433655-846E-4F51-856F-5760511F3948} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe
Task: {CCA703DB-D970-4FAE-8BD6-910F6893F68F} - System32\Tasks\hcdll2_ex_x64 => C:\Program Files (x86)\Hardcopy\hcdll2_ex_x64.exe [44608 2012-11-08] (sw4you GmbH -> )
Task: {CCEB2C9E-6B30-42A4-A79E-4817BEDBD93C} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2102.3-0\MpCmdRun.exe [566376 2021-03-06] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {D4CBC29F-6C2F-4EFE-8EBD-98671394F9F1} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {D51C4E39-4572-4561-AB15-CAAC55249C5F} - System32\Tasks\DropboxUpdateTaskMachineCore => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-06] (Dropbox, Inc -> Dropbox, Inc.)
Task: {D83C78A3-C260-4988-B1F1-1A6DA38F13C9} - System32\Tasks\DropboxUpdateTaskMachineUA => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-06] (Dropbox, Inc -> Dropbox, Inc.)
Task: {E0DAC6F4-13AA-4E06-B87B-181295129F73} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [26896568 2020-12-08] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {E372572A-38B6-4159-BD22-1E69927FA59A} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {EE67ADD0-0A37-4427-89C0-F6CA6BD03D0B} - System32\Tasks\hcdll2_ex_Win32 => C:\Program Files (x86)\Hardcopy\hcdll2_ex_Win32.exe [37880 2013-07-17] (sw4you GmbH -> )
Task: {EE8377D8-B989-43F7-9CC7-C77F32D93410} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {EF39A128-BD3A-4F82-9347-F38BD0E77A11} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {F5A42398-1672-4A03-9BBD-41669BBDE599} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {F9079217-98B1-4161-A644-376DE860769F} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
Task: {FB3AE51D-6B45-4210-851C-BA29F9E35BF2} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [686384 2020-12-08] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {FCE41D3F-695A-4870-8437-5D48B39F2FA7} - System32\Tasks\{5B7CC7EE-BC50-4BCF-B0A5-C5CFF6B728D3} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Ahead\nero\uninstall\UNNERO.exe" -c /UNINSTALL

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job => C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
Task: C:\WINDOWS\Tasks\Kaspersky_Upgrade_Launcher_{278ADC42-419D-4547-A6CA-5B74BE0AD901}.job => C:\Program Files\Common Files\AV\Kaspersky Lab\upgrade_launcher.exe

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Hosts: 127.0.0.1	localhost
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{96ACC5B6-BAA9-469E-8803-FB1A10CA7138}: [DhcpNameServer] 192.168.178.1

Edge: 
=======
Edge DefaultProfile: Default
Edge Profile: C:\Users\Anja & Jürgen\AppData\Local\Microsoft\Edge\User Data\Default [2021-03-12]
Edge Extension: (Outlook) - C:\Users\Anja & Jürgen\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\bjhmmnoficofgoiacjaajpkfndojknpb [2021-01-02]
Edge Extension: (Word) - C:\Users\Anja & Jürgen\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\hikhggiobiflkdfdgdajcfklmcibbopi [2021-01-02]
Edge Extension: (Excel) - C:\Users\Anja & Jürgen\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\leffmjdabcgaflkikcefahmlgpodjkdm [2021-01-02]
Edge Extension: (PowerPoint) - C:\Users\Anja & Jürgen\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\opfacbhaojodjaojgocnibmklknchehf [2021-01-02]
Edge HKU\S-1-5-21-3445446287-2757975465-566075210-1004\SOFTWARE\Microsoft\Edge\Extensions\...\Edge\Extension: [elhpdacimkjpccooodognopfhbdgnpbk]

FireFox:
========
FF DefaultProfile: 6ds4l88t.default-1609964762432
FF ProfilePath: C:\Users\Anja & Jürgen\AppData\Roaming\Mozilla\Firefox\Profiles\6ds4l88t.default-1609964762432 [2021-03-12]
FF Notifications: Mozilla\Firefox\Profiles\6ds4l88t.default-1609964762432 -> hxxps://www.vertbaudet.de; hxxps://www.instagram.com
FF HKLM-x32\...\Firefox\Extensions: [virtualKeyboard@kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\FFExt\virtualKeyboard@kaspersky.ru => nicht gefunden
FF HKLM-x32\...\Firefox\Extensions: [KavAntiBanner@Kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\FFExt\KavAntiBanner@kaspersky.ru => nicht gefunden
FF HKLM-x32\...\Firefox\Extensions: [linkfilter@kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\FFExt\linkfilter@kaspersky.ru => nicht gefunden
FF Plugin: @java.com/DTPlugin,version=13.0.2.0 -> C:\Program Files\Java\jre-10.0.2\bin\dtplugin\npDeployJava1.dll [2018-10-02] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=13.0.2.0 -> C:\Program Files\Java\jre-10.0.2\bin\plugin2\npjp2.dll [2018-10-02] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation ->  Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-10] (VideoLAN -> VideoLAN)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation ->  Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corporation -> Microsoft Corp.)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [Keine Datei]
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [Keine Datei]
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [Keine Datei]
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2021-02-25] (Adobe Inc. -> Adobe Systems Inc.)

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 AdobeActiveFileMonitor7.0; C:\Program Files (x86)\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe [169312 2008-09-16] (Adobe Systems Incorporated -> Adobe Systems Incorporated)
R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [169672 2021-01-25] (Adobe Inc. -> Adobe Inc.)
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [96056 2020-09-24] (Apple Inc. -> Apple Inc.)
S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-06] (Dropbox, Inc -> Dropbox, Inc.)
S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [143144 2016-11-06] (Dropbox, Inc -> Dropbox, Inc.)
R2 DbxSvc; C:\WINDOWS\system32\DbxSvc.exe [44272 2021-03-03] (Dropbox, Inc -> Dropbox, Inc.)
S3 FLEXnet Licensing Service; C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [651720 2011-10-08] (Macrovision Corporation -> Macrovision Europe Ltd.) [Datei ist nicht signiert]
S3 Garmin Device Interaction Service; C:\Program Files (x86)\Garmin\Device Interaction Service\GarminService.exe [1084432 2017-02-15] (Garmin International, Inc. -> Garmin Ltd. or its subsidiaries)
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [12727576 2021-02-17] (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2102.3-0\NisSrv.exe [2483624 2021-03-06] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2102.3-0\MsMpEng.exe [128392 2021-03-06] (Microsoft Windows Publisher -> Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 BthA2dp; C:\WINDOWS\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert]
S3 MTsensor; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [15680 2006-10-31] (ASUSTeK Computer Inc. -> )
S3 USBAAPL64; C:\WINDOWS\System32\Drivers\usbaapl64.sys [54784 2015-06-10] (Microsoft Windows Hardware Compatibility Publisher -> Apple, Inc.)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [49544 2021-03-06] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [420088 2021-03-06] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [72952 2021-03-06] (Microsoft Windows -> Microsoft Corporation)
U3 idsvc; kein ImagePath

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-03-12 01:58 - 2021-03-12 02:00 - 000023987 _____ C:\Users\Anja & Jürgen\Desktop\FRST.txt
2021-03-11 18:58 - 2021-03-11 18:58 - 002301440 _____ (Farbar) C:\Users\Anja & Jürgen\Desktop\FRST64.exe
2021-03-11 17:43 - 2021-03-11 17:47 - 000000848 _____ C:\Users\Anja & Jürgen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk
2021-03-11 17:43 - 2021-03-11 17:46 - 000000720 _____ C:\Users\Anja & Jürgen\Desktop\ESET Online Scanner.lnk
2021-03-11 17:42 - 2021-03-11 17:47 - 015019488 _____ (ESET spol. s r.o.) C:\Users\Anja & Jürgen\Downloads\ESETOnlineScanner_DEU.exe
2021-03-11 17:26 - 2021-03-11 17:30 - 000009606 _____ C:\Users\Anja & Jürgen\Documents\cc_20210311_172639.reg
2021-03-11 16:33 - 2021-03-11 16:33 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb
2021-03-11 16:32 - 2021-03-11 16:32 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb
2021-03-11 16:32 - 2021-03-11 16:32 - 001314128 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi
2021-03-11 16:32 - 2021-03-11 16:32 - 000011359 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim
2021-03-11 16:31 - 2021-03-11 16:31 - 001163776 _____ C:\WINDOWS\system32\MBR2GPT.EXE
2021-03-11 16:31 - 2021-03-11 16:31 - 000611952 _____ C:\WINDOWS\SysWOW64\TextShaping.dll
2021-03-11 16:30 - 2021-03-11 16:30 - 001822272 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2021-03-11 16:30 - 2021-03-11 16:30 - 001394024 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2021-03-11 16:30 - 2021-03-11 16:30 - 000707016 _____ C:\WINDOWS\system32\TextShaping.dll
2021-03-11 16:30 - 2021-03-11 16:30 - 000231248 _____ C:\WINDOWS\system32\containerdevicemanagement.dll
2021-03-11 16:30 - 2021-03-11 16:30 - 000091136 _____ C:\WINDOWS\system32\Drivers\cimfs.sys
2021-03-06 08:14 - 2021-03-06 08:14 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox
2021-03-03 04:12 - 2021-03-03 04:12 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-stable.sys
2021-03-03 04:12 - 2021-03-03 04:12 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-dev.sys
2021-03-03 04:12 - 2021-03-03 04:12 - 000047600 _____ (Dropbox, Inc.) C:\WINDOWS\system32\Drivers\dbx-canary.sys
2021-03-03 04:12 - 2021-03-03 04:12 - 000044272 _____ (Dropbox, Inc.) C:\WINDOWS\system32\DbxSvc.exe
2021-02-27 12:16 - 2021-02-27 12:16 - 000000017 _____ C:\Users\Anja & Jürgen\AppData\Local\resmon.resmoncfg
2021-02-27 12:15 - 2021-02-27 12:15 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla
2021-02-27 10:12 - 2021-02-27 10:12 - 000002445 _____ C:\Users\Anja & Jürgen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2021-02-27 09:58 - 2021-03-12 00:22 - 000000000 ____D C:\Program Files\Mozilla Firefox
2021-02-27 09:55 - 2021-02-27 12:10 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2021-02-15 18:27 - 2021-02-15 18:27 - 000002054 _____ C:\Users\Public\Desktop\WISO Steuer-Sparbuch 2021.lnk
2021-02-15 18:27 - 2021-02-15 18:27 - 000002054 _____ C:\ProgramData\Desktop\WISO Steuer-Sparbuch 2021.lnk
2021-02-15 18:27 - 2021-02-15 18:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WISO Steuer-Sparbuch 2021

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-03-12 01:59 - 2017-05-05 10:34 - 000000000 ___DC C:\FRST
2021-03-12 01:51 - 2020-09-11 21:15 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2021-03-12 01:51 - 2019-12-07 10:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2021-03-12 00:50 - 2015-03-29 11:49 - 000000000 ____D C:\Program Files\CCleaner
2021-03-12 00:36 - 2019-12-07 10:13 - 000000000 ____D C:\WINDOWS\INF
2021-03-12 00:28 - 2014-11-04 20:27 - 000000000 ____D C:\ProgramData\Mozilla
2021-03-12 00:27 - 2017-02-01 10:24 - 000000000 ____D C:\Users\Anja & Jürgen\AppData\LocalLow\Mozilla
2021-03-12 00:27 - 2016-06-14 11:56 - 000000000 ___RD C:\Users\Anja & Jürgen\iCloudDrive
2021-03-12 00:23 - 2021-01-18 13:32 - 000000000 ____D C:\Program Files (x86)\TeamViewer
2021-03-12 00:23 - 2020-09-11 21:15 - 000362232 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2021-03-12 00:22 - 2020-09-11 21:39 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2021-03-12 00:22 - 2020-09-11 21:15 - 000008192 ___SH C:\DumpStack.log.tmp
2021-03-12 00:22 - 2014-11-04 20:27 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2021-03-12 00:21 - 2019-12-07 10:03 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2021-03-12 00:19 - 2019-12-07 10:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2021-03-12 00:19 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\setup
2021-03-12 00:19 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe
2021-03-12 00:19 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\inetsrv
2021-03-12 00:19 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2021-03-12 00:19 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SystemResources
2021-03-12 00:19 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2021-03-12 00:19 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform
2021-03-12 00:19 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\setup
2021-03-12 00:19 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\oobe
2021-03-12 00:19 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\inetsrv
2021-03-12 00:19 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\Dism
2021-03-12 00:19 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\Provisioning
2021-03-12 00:19 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
2021-03-12 00:19 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\bcastdvr
2021-03-11 22:49 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\AppReadiness
2021-03-11 22:48 - 2019-12-07 10:14 - 000000000 ___HD C:\Program Files\WindowsApps
2021-03-11 19:03 - 2020-07-23 09:15 - 000000000 ____D C:\Users\Anja & Jürgen\Desktop\Bewerbung
2021-03-11 17:21 - 2021-01-18 13:32 - 000000000 ____D C:\Users\Anja & Jürgen\AppData\Roaming\TeamViewer
2021-03-11 17:20 - 2015-01-22 15:17 - 000000000 ____D C:\Users\Anja & Jürgen\AppData\Local\CrashDumps
2021-03-11 16:43 - 2019-12-07 10:03 - 000000000 ____D C:\WINDOWS\CbsTemp
2021-03-11 16:30 - 2011-03-03 13:12 - 000413702 __RSH C:\bootmgr
2021-03-11 15:48 - 2013-08-15 20:29 - 000000000 ____D C:\WINDOWS\system32\MRT
2021-03-11 15:43 - 2011-03-09 13:55 - 131005360 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2021-03-07 08:42 - 2011-03-04 12:49 - 000000000 ___RD C:\Users\Anja & Jürgen\Desktop\Jürgens Dateien
2021-03-06 18:15 - 2021-01-02 10:31 - 000002442 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2021-03-06 08:15 - 2015-10-25 18:11 - 000000000 ____D C:\Program Files (x86)\Dropbox
2021-03-06 08:14 - 2020-09-11 21:39 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2021-03-06 08:08 - 2021-01-02 10:30 - 000003700 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2021-03-06 08:08 - 2021-01-02 10:30 - 000003576 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2021-03-03 13:42 - 2021-01-18 14:26 - 000000000 ____D C:\Users\Anja & Jürgen\AppData\Local\TeamViewer
2021-02-28 13:23 - 2020-07-06 14:16 - 000002142 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2021-02-27 12:14 - 2019-01-07 13:19 - 000000902 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2021-02-27 12:10 - 2020-07-16 12:46 - 000001215 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk
2021-02-27 10:13 - 2020-09-11 21:48 - 000003382 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3445446287-2757975465-566075210-1000
2021-02-27 10:12 - 2020-09-11 21:48 - 000000000 ___RD C:\Users\Anja & Jürgen\OneDrive
2021-02-21 15:39 - 2021-01-24 11:48 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools
2021-02-18 16:31 - 2016-03-31 20:11 - 000000000 ____D C:\Users\Anja & Jürgen\Documents\steuer
2021-02-17 09:03 - 2011-03-04 12:49 - 000000000 ___RD C:\Users\Anja & Jürgen\Desktop\Anjas Dateien
2021-02-15 18:27 - 2017-01-07 16:40 - 000000000 ____D C:\temp
2021-02-15 18:27 - 2014-04-13 17:36 - 000000000 ____D C:\Users\Anja & Jürgen\AppData\Local\Buhl
2021-02-15 18:18 - 2011-03-03 13:34 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2021-02-15 18:14 - 2014-03-10 14:00 - 000000000 ____D C:\ProgramData\Package Cache
2021-02-15 18:09 - 2014-04-13 17:31 - 000000000 ____D C:\ProgramData\Buhl Data Service GmbH
2021-02-15 05:45 - 2021-01-21 09:15 - 000000000 ____D C:\Users\Anja & Jürgen\Desktop\Englisch Carla
2021-02-14 16:12 - 2012-01-18 10:50 - 000000000 ____D C:\Users\Anja & Jürgen\AppData\Local\ElevatedDiagnostics
2021-02-14 16:01 - 2020-09-11 21:22 - 001929604 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2021-02-14 16:01 - 2019-12-07 15:50 - 000821380 _____ C:\WINDOWS\system32\perfh007.dat
2021-02-14 16:01 - 2019-12-07 15:50 - 000183214 _____ C:\WINDOWS\system32\perfc007.dat
2021-02-13 15:26 - 2015-10-25 18:11 - 000001228 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskMachineUA.job
2021-02-13 15:26 - 2015-10-25 18:11 - 000001224 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskMachineCore.job
2021-02-13 15:23 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Keywords
2021-02-13 15:23 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\Keywords
2021-02-13 15:23 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\es-MX
2021-02-13 15:23 - 2019-12-07 10:14 - 000000000 ____D C:\Program Files\Common Files\System
2021-02-13 15:23 - 2019-12-07 10:03 - 000000000 ____D C:\WINDOWS\servicing
2021-02-13 10:47 - 2020-09-11 21:39 - 000004562 _____ C:\WINDOWS\system32\Tasks\Adobe Acrobat Update Task

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2011-03-04 13:50 - 2011-03-04 13:50 - 000000235 _____ () C:\Users\Anja & Jürgen\AppData\Roaming\devices.xml
2015-10-18 14:51 - 2015-10-18 14:51 - 000000153 _____ () C:\Users\Anja & Jürgen\AppData\Roaming\dllreg.bat
2015-10-18 18:05 - 2015-10-18 18:05 - 000000158 _____ () C:\Users\Anja & Jürgen\AppData\Roaming\dllunreg.bat
2011-03-04 13:50 - 2011-03-04 13:50 - 000000012 _____ () C:\Users\Anja & Jürgen\AppData\Roaming\settings.xml
2015-10-18 18:05 - 2015-10-18 18:05 - 000000307 _____ () C:\Users\Anja & Jürgen\AppData\Roaming\uninstall.bat
2017-02-01 11:18 - 2017-02-01 11:18 - 000114805 _____ () C:\Users\Anja & Jürgen\AppData\Local\ars.cache
2017-02-01 11:18 - 2017-02-01 11:18 - 000240307 _____ () C:\Users\Anja & Jürgen\AppData\Local\census.cache
2011-11-21 06:09 - 2012-04-08 14:13 - 000004608 _____ () C:\Users\Anja & Jürgen\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-01-29 17:14 - 2015-01-29 17:14 - 000000058 _____ () C:\Users\Anja & Jürgen\AppData\Local\DonationCoder_ScreenshotCaptor_InstallInfo.dat
2017-02-01 10:06 - 2017-02-01 10:06 - 000000036 _____ () C:\Users\Anja & Jürgen\AppData\Local\housecall.guid.cache
2021-02-27 12:16 - 2021-02-27 12:16 - 000000017 _____ () C:\Users\Anja & Jürgen\AppData\Local\resmon.resmoncfg

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         
Addition:
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 28-02-2021
durchgeführt von Anja &  Jürgen (12-03-2021 02:04:16)
Gestartet von C:\Users\Anja & Jürgen\Desktop
Windows 10 Home Version 2004 19041.867 (X64) (2020-09-11 20:41:09)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3445446287-2757975465-566075210-500 - Administrator - Disabled)
Anja &  Jürgen (S-1-5-21-3445446287-2757975465-566075210-1000 - Administrator - Enabled) => C:\Users\Anja & Jürgen
DefaultAccount (S-1-5-21-3445446287-2757975465-566075210-503 - Limited - Disabled)
Gast (S-1-5-21-3445446287-2757975465-566075210-501 - Limited - Disabled)
UpdatusUser (S-1-5-21-3445446287-2757975465-566075210-1004 - Limited - Enabled) => C:\Users\UpdatusUser
WDAGUtilityAccount (S-1-5-21-3445446287-2757975465-566075210-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

7-Zip 9.38 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0938-000001000000}) (Version: 9.38.00.0 - Igor Pavlov)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 21.001.20142 - Adobe Systems Incorporated)
Adobe Photoshop Elements 7.0 (HKLM-x32\...\Adobe Photoshop Elements 7) (Version: 7.0 - Adobe Systems Incorporated)
ANT Drivers Installer x64 (HKLM\...\{3BC91908-2663-4293-9237-ED8887A112DD}) (Version: 2.3.4 - Garmin Ltd or its subsidiaries) Hidden
Apple Application Support (32-Bit) (HKLM-x32\...\{CCA8C50D-785B-4896-8675-FFE0C4ECCBC3}) (Version: 8.7 - Apple Inc.)
Apple Application Support (64-Bit) (HKLM\...\{75BEF7E8-4370-4D42-94F3-B5AA77057965}) (Version: 8.7 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{F9CEF01A-3907-4614-824F-CF5D3E4675EF}) (Version: 14.1.0.35 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{A3985C05-7386-411F-A4BF-32A73F37EB44}) (Version: 2.6.3.1 - Apple Inc.)
Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.)
CCleaner (HKLM\...\CCleaner) (Version: 5.75 - Piriform)
CDex - Digital Audio CD Extractor and Converter (HKLM-x32\...\CDex) (Version: 2.07.0.2018 - CDex.mu)
Dropbox (HKLM-x32\...\Dropbox) (Version: 117.4.378 - Dropbox, Inc.)
Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.415.1 - Dropbox, Inc.) Hidden
Elevated Installer (HKLM-x32\...\{5B03FA90-580B-4470-8C58-1346FB0AE323}) (Version: 5.2.0.0 - Garmin Ltd or its subsidiaries) Hidden
ElsterAuthenticator 42.0.8 (HKU\S-1-5-21-3445446287-2757975465-566075210-1000\...\7709-8144-5045-9628) (Version: 42.0.8 - Bayerisches Landesamt fuer Steuern)
Excel (1) (HKU\S-1-5-21-3445446287-2757975465-566075210-1000\...\35a1ccd137af911bcb6dc4a776a99174) (Version: 1.0 - Excel (1))
Excel (HKU\S-1-5-21-3445446287-2757975465-566075210-1000\...\1fc5b090eab9aa41f8a2f5987367e6da) (Version: 1.0 - Excel)
Garmin Express (HKLM-x32\...\{25CEFA49-416F-491D-A9B2-E2037AF97868}) (Version: 5.2.0.0 - Garmin Ltd or its subsidiaries) Hidden
Garmin Express (HKLM-x32\...\{cbe00eb4-8b6f-46b7-9a55-1dcd9e9fc133}) (Version: 5.2.0.0 - Garmin Ltd or its subsidiaries)
Garmin Express Tray (HKLM-x32\...\{974183A1-8ED7-49A7-8535-F317917A6266}) (Version: 5.2.0.0 - Garmin Ltd or its subsidiaries) Hidden
Hardcopy (HKLM-x32\...\Hardcopy) (Version: 2015.01.16 - www.hardcopy.de)
HP DeskJet 2130 series - Grundlegende Software für das Gerät (HKLM\...\{43B45486-C6A6-4EB0-8072-3B0F2F7F4418}) (Version: 40.11.1124.17107 - HP Inc.)
HP DeskJet 2130 series Hilfe (HKLM-x32\...\{CEC117EF-64E0-4281-AB49-5129D33AD2F5}) (Version: 35.0.0 - Hewlett Packard)
HP Dropbox Plugin (HKLM-x32\...\{1E18E86D-632C-48B5-962C-B60C2E53A478}) (Version: 36.0.41.58587 - HP)
iCloud (HKLM\...\{8808B208-87D1-4725-8192-76D257E9DEAE}) (Version: 7.21.0.23 - Apple Inc.)
iTunes (HKLM\...\{DE0F48FE-04C1-4646-AA58-2BE7A1A58742}) (Version: 12.11.0.26 - Apple Inc.)
Java 10.0.2 (64-bit) (HKLM\...\{EECB2736-D013-5AC5-9917-7656712F6931}) (Version: 10.0.2.0 - Oracle Corporation)
Microsoft Access database engine 2010 (German) (HKLM-x32\...\{90140000-00D1-0407-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 89.0.774.45 - Microsoft Corporation)
Microsoft Edge Update (HKLM-x32\...\Microsoft Edge Update) (Version: 1.3.141.63 - )
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Home and Student 2007 (HKLM-x32\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3445446287-2757975465-566075210-1000\...\OneDriveSetup.exe) (Version: 21.016.0124.0003 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{99FAF70F-9B61-4AB0-9EC0-B31F98FFDC4A}) (Version: 2.75.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM-x32\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM-x32\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM-x32\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{4fd02573-5f12-4ae4-8027-c63f8e1115af}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.27.29016 (HKLM-x32\...\{1aaa01ad-3069-4288-9c6f-37a140a8f6c7}) (Version: 14.27.29016.0 - Microsoft Corporation)
Mozilla Firefox 86.0 (x64 de) (HKLM\...\Mozilla Firefox 86.0 (x64 de)) (Version: 86.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 68.10.0 - Mozilla)
Mozilla Thunderbird 78.7.1 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 78.7.1 (x86 de)) (Version: 78.7.1 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
NVIDIA 3D Vision Controller-Treiber 310.90 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 310.90 - NVIDIA Corporation)
NVIDIA Display Control Panel (HKLM\...\NVIDIA Display Control Panel) (Version: 6.14.12.5896 - NVIDIA Corporation)
NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: 1.10.62.40 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.18.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.18.0 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.12.1031 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.12.1031 - NVIDIA Corporation)
NVIDIA Update 1.11.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.11.3 - NVIDIA Corporation)
Outlook (1) (HKU\S-1-5-21-3445446287-2757975465-566075210-1000\...\f42c72521bca47863b0c6b497cb01342) (Version: 1.0 - Outlook (1))
Outlook (HKU\S-1-5-21-3445446287-2757975465-566075210-1000\...\6b0f23e57a39ebfbf2814acb1a24293d) (Version: 1.0 - Outlook)
PowerPoint (1) (HKU\S-1-5-21-3445446287-2757975465-566075210-1000\...\1f6d7c2045d0e984f46a5779d00bd03f) (Version: 1.0 - PowerPoint (1))
PowerPoint (HKU\S-1-5-21-3445446287-2757975465-566075210-1000\...\319814cb56b667dff88f54e08be8f51f) (Version: 1.0 - PowerPoint)
QuickTime 7 (HKLM-x32\...\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}) (Version: 7.79.80.95 - Apple Inc.)
Scan2PDF 1.6 (HKLM-x32\...\Scan2PDF_is1) (Version:  - Koma-Code)
TeamViewer (HKLM-x32\...\TeamViewer) (Version: 15.15.5 - TeamViewer)
tiptoi® Manager 4.2.1 (HKLM\...\{833392BB-E8C0-4066-9408-3A30FA43972F}_is1) (Version: 4.2.1 - Ravensburger AG)
Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM-x32\...\{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version:  - Microsoft)
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM-x32\...\{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version:  - Microsoft)
Update für Microsoft Office Word 2007 Help (KB963665) (HKLM-x32\...\{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version:  - Microsoft)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.4 - VideoLAN)
VoiceOver Kit (HKLM\...\{703D47B8-2869-4A50-B988-BDE18772A474}) (Version: 1.43.128.3 - Apple Inc.)
Windows-Treiberpaket - Silicon Labs Software (DSI_SiUSBXp_3_1) USB  (02/06/2007 3.1) (HKLM\...\D1506E0025B5A3F9EB8270FE81C1EEDD9388B8A2) (Version: 02/06/2007 3.1 - Silicon Labs Software)
WISO steuer:Sparbuch 2019 (HKLM-x32\...\{C0D6F328-A567-4340-8F22-A359D6C50E94}) (Version: 26.00.1560 - Buhl Data Service GmbH)
WISO steuer:Sparbuch 2020 (HKLM-x32\...\{2FDC93F5-BC48-4B43-90DC-D9B249838ED1}) (Version: 27.00.1484 - Buhl Data Service GmbH)
WISO Steuer-Sparbuch 2021 (HKLM-x32\...\{2355262F-2B80-4975-88E1-1BD90D314713}) (Version: 28.00.1410 - Buhl Data Service GmbH)
Word (HKU\S-1-5-21-3445446287-2757975465-566075210-1000\...\1b837d0bf93d01407352736c91b7bf50) (Version: 1.0 - Word)

Packages:
=========
Excel -> C:\Program Files\WindowsApps\excel.office.com-4362FB92_1.0.0.0_neutral__2vp2pd36ganw2 [2021-02-06] (excel.office.com)
Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-12-22] (Microsoft Corporation)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2020-09-13] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2020-09-13] (Microsoft Corporation) [MS Ad]
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.9.1252.0_x64__8wekyb3d8bbwe [2021-01-30] (Microsoft Studios) [MS Ad]
Word -> C:\Program Files\WindowsApps\word.office.com-CECA1A7F_1.0.0.0_neutral__jc2kecmnkxwqc [2021-01-30] (word.office.com)
XING -> C:\Program Files\WindowsApps\XINGAG.XING_4.0.8.0_x86__xpfg3f7e9an52 [2021-02-24] (New Work SE)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3445446287-2757975465-566075210-1000_Classes\CLSID\{E31EA727-12ED-4702-820C-4B6445F28E1A} -> [Dropbox] => C:\Users\Anja & Jürgen\Dropbox [2013-04-04 10:07]
ShellIconOverlayIdentifiers: [   DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.47.0.dll [2021-03-03] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.47.0.dll [2021-03-03] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.47.0.dll [2021-03-03] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.47.0.dll [2021-03-03] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.47.0.dll [2021-03-03] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.47.0.dll [2021-03-03] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.47.0.dll [2021-03-03] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.47.0.dll [2021-03-03] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.47.0.dll [2021-03-03] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [   DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.47.0.dll [2021-03-03] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Keine Datei
ShellIconOverlayIdentifiers-x32: [   DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.47.0.dll [2021-03-03] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.47.0.dll [2021-03-03] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.47.0.dll [2021-03-03] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.47.0.dll [2021-03-03] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.47.0.dll [2021-03-03] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.47.0.dll [2021-03-03] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.47.0.dll [2021-03-03] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.47.0.dll [2021-03-03] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.47.0.dll [2021-03-03] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [   DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.47.0.dll [2021-03-03] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.47.0.dll [2021-03-03] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.47.0.dll [2021-03-03] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.47.0.dll [2021-03-03] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.47.0.dll [2021-03-03] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers1: [PDFCreator.ShellContextMenu] -> {d9cea52e-100d-4159-89ea-76e845bc13e1} => C:\Program Files\PDFCreator\PDFCreatorShell.DLL -> Keine Datei
ContextMenuHandlers1: [PeContextMenuExtension] -> {098A124A-AA1C-38C8-A65E-D1199A14516A} => C:\Program Files (x86)\Common Files\Wondershare\PDFelement\AddIns\PEShellExt_x64.dll [2020-07-01] (Wondershare Technology Co.,Ltd -> Wondershare)
ContextMenuHandlers1: [PhotoStreamsExt] -> {89D984B3-813B-406A-8298-118AFA3A22AE} => C:\Program Files\Common Files\Apple\Internet Services\ShellStreams64.dll [2020-09-08] (Apple Inc. -> Apple Inc.)
ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.47.0.dll [2021-03-03] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> Keine Datei
ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.47.0.dll [2021-03-03] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2016-01-29] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> Keine Datei

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

ShortcutWithArgument: C:\Users\Anja & Jürgen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Excel (1).lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) ->  --profile-directory=Default --app-id=leffmjdabcgaflkikcefahmlgpodjkdm
ShortcutWithArgument: C:\Users\Anja & Jürgen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Excel.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) ->  --profile-directory=Default --app-id=leffmjdabcgaflkikcefahmlgpodjkdm --app-url=hxxps://excel.office.com/
ShortcutWithArgument: C:\Users\Anja & Jürgen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Outlook (1).lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) ->  --profile-directory=Default --app-id=bjhmmnoficofgoiacjaajpkfndojknpb
ShortcutWithArgument: C:\Users\Anja & Jürgen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Outlook.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) ->  --profile-directory=Default --app-id=bjhmmnoficofgoiacjaajpkfndojknpb --app-url=hxxps://outlook.com/
ShortcutWithArgument: C:\Users\Anja & Jürgen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PowerPoint (1).lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) ->  --profile-directory=Default --app-id=opfacbhaojodjaojgocnibmklknchehf
ShortcutWithArgument: C:\Users\Anja & Jürgen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) ->  --profile-directory=Default --app-id=opfacbhaojodjaojgocnibmklknchehf --app-url=hxxps://powerpoint.office.com/

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2015-01-29 21:46 - 2006-04-27 15:44 - 000262144 _____ (LEAD Technologies, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Hardcopy\ltdis14n.dll
2015-01-29 21:46 - 2006-04-26 17:10 - 000155648 _____ (LEAD Technologies, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Hardcopy\ltfil14n.dll
2015-01-29 21:46 - 2004-09-21 13:32 - 000495616 _____ (LEAD Technologies, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Hardcopy\ltkrn14n.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========

HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-3445446287-2757975465-566075210-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-3445446287-2757975465-566075210-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.bing.com/?pc=COS2&ptag=D070520-A7DC2D27D18&form=CONMHP&conlogo=CT3335817
DownloadDir: C:\Users\Anja & Jürgen\Desktop
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-3445446287-2757975465-566075210-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COS2&ptag=D070520-N0400A7DC2D27D18&form=CONBDF&conlogo=CT3335817&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3445446287-2757975465-566075210-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?pc=COS2&ptag=D070520-N0400A7DC2D27D18&form=CONBDF&conlogo=CT3335817&q={searchTerms}
BHO: Kein Name -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> Keine Datei
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre-10.0.2\bin\jp2ssv.dll [2018-10-02] (Oracle America, Inc. -> Oracle Corporation)
Toolbar: HKU\S-1-5-21-3445446287-2757975465-566075210-1000 -> Kein Name - {093F479D-712E-46CD-9E06-62E734A05F68} -  Keine Datei
Toolbar: HKU\S-1-5-21-3445446287-2757975465-566075210-1000 -> Kein Name - {4853DF44-7D6B-48E9-9258-D800EEE54AF6} -  Keine Datei
Toolbar: HKU\S-1-5-21-3445446287-2757975465-566075210-1000 -> Kein Name - {C500C267-63BF-451F-8797-4D720C9A2ED9} -  Keine Datei
Toolbar: HKU\S-1-5-21-3445446287-2757975465-566075210-1000 -> Kein Name - {EF293C5A-9F37-49FD-91C4-2B867063FC54} -  Keine Datei
DPF: HKLM-x32 {0FADB9AA-6955-4319-B538-BB1461E11A28} hxxps://www.ntradmin.com/main2/mod/beta0/ntrIEAddOn/ntrIEAddOn1242.cab
DPF: HKLM-x32 {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab
DPF: HKLM-x32 {D99BE4AD-A0AF-54E3-BF0E-904D5456A190} hxxps://www.ntradmin.com/main2/mod/beta0/plugins/npNTRPlugin22044.cab
DPF: HKLM-x32 {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-3445446287-2757975465-566075210-1000\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-3445446287-2757975465-566075210-1000\...\webcompanion.com -> hxxp://webcompanion.com

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 03:34 - 2017-11-13 09:15 - 000000768 _____ C:\WINDOWS\system32\drivers\etc\hosts
127.0.0.1	localhost

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;C:\ProgramData\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\wbem;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0;%PROGRAMFILES%\Internet Explorer;C:\Program Files (x86)\QuickTime\QTSystem;C:\Program Files (x86)\QuickTime\QTSystem\;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\
HKU\S-1-5-21-3445446287-2757975465-566075210-1000\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3445446287-2757975465-566075210-1004\Control Panel\Desktop\\Wallpaper -> 
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (Keine Datei)
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

HKLM\...\StartupApproved\Run: => "iTunesHelper"
HKU\S-1-5-21-3445446287-2757975465-566075210-1000\...\StartupApproved\Run: => "CCleaner Smart Cleaning"
HKU\S-1-5-21-3445446287-2757975465-566075210-1000\...\StartupApproved\Run: => "iCloudPhotos"
HKU\S-1-5-21-3445446287-2757975465-566075210-1000\...\StartupApproved\Run: => "iCloudServices"
HKU\S-1-5-21-3445446287-2757975465-566075210-1000\...\StartupApproved\Run: => "Sidebar"
HKU\S-1-5-21-3445446287-2757975465-566075210-1000\...\StartupApproved\Run: => "OneDrive"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [UDP Query User{D2C57BA1-B112-4EE9-84F3-D4E4FFB0E651}C:\users\anja & jürgen\appdata\local\elsterauthenticator\elsterauthenticator.exe] => (Allow) C:\users\anja & jürgen\appdata\local\elsterauthenticator\elsterauthenticator.exe (Bayerisches Landesamt fuer Steuern -> )
FirewallRules: [TCP Query User{72170C16-B581-4B01-99B5-AF9B9D659B98}C:\users\anja & jürgen\appdata\local\elsterauthenticator\elsterauthenticator.exe] => (Allow) C:\users\anja & jürgen\appdata\local\elsterauthenticator\elsterauthenticator.exe (Bayerisches Landesamt fuer Steuern -> )
FirewallRules: [{A4EB03CA-4A66-4383-98E1-1899FC5930D0}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd)
FirewallRules: [{8DE2C288-6EA3-4268-AF49-F6D13C593BB1}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd)
FirewallRules: [{126018B7-4084-4889-94AA-68D938DBEF71}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [UDP Query User{E5505CE5-231B-46C5-ACFB-2C703763B85C}C:\users\anja & jürgen\linudentdemo\106.1.1.1\eos\bin\mcvm.exe] => (Allow) C:\users\anja & jürgen\linudentdemo\106.1.1.1\eos\bin\mcvm.exe (Pharmatechnik GmbH & Co. KG) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{B04E2A41-8AF8-4288-ABF6-4146B0B77E4C}C:\users\anja & jürgen\linudentdemo\106.1.1.1\eos\bin\mcvm.exe] => (Allow) C:\users\anja & jürgen\linudentdemo\106.1.1.1\eos\bin\mcvm.exe (Pharmatechnik GmbH & Co. KG) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{1FA94C88-A58E-405E-B003-D70A9DF71D66}C:\users\anja & jürgen\linudentdemo\106.1.1.1\eos\bin\server.exe] => (Block) C:\users\anja & jürgen\linudentdemo\106.1.1.1\eos\bin\server.exe (Pharmatechnik GmbH & Co. KG) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{EAFB69A1-41DB-4E3F-AC4D-D88D03238F64}C:\users\anja & jürgen\linudentdemo\106.1.1.1\eos\bin\server.exe] => (Block) C:\users\anja & jürgen\linudentdemo\106.1.1.1\eos\bin\server.exe (Pharmatechnik GmbH & Co. KG) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{F959F401-F2F1-4E79-BDBC-2EBD9D5C6F32}C:\users\anja & jürgen\appdata\local\elsterauthenticator\elsterauthenticator.exe] => (Allow) C:\users\anja & jürgen\appdata\local\elsterauthenticator\elsterauthenticator.exe (Bayerisches Landesamt fuer Steuern -> )
FirewallRules: [TCP Query User{5C7F0084-E697-476A-AEFA-FEEC4714A61F}C:\users\anja & jürgen\appdata\local\elsterauthenticator\elsterauthenticator.exe] => (Allow) C:\users\anja & jürgen\appdata\local\elsterauthenticator\elsterauthenticator.exe (Bayerisches Landesamt fuer Steuern -> )
FirewallRules: [{FD930DD4-984B-4F9E-BE3E-18BC70270703}] => (Allow) C:\Program Files\HP\HP DeskJet 2130 series\Bin\HPNetworkCommunicatorCom.exe (Hewlett Packard -> HP Inc.)
FirewallRules: [{E51A5874-5661-4DF4-ACED-A50E41135A13}] => (Allow) C:\Program Files\HP\HP DeskJet 2130 series\Bin\USBSetup.exe (Hewlett Packard -> HP Inc.)
FirewallRules: [{910FCDF3-EE70-46F2-A108-EEE69CBC3BE5}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{21390072-39D9-402A-BE09-D33BC3E072C7}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{8661590D-9E33-4A22-9470-1E382F4F2BDE}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{77646307-0A94-4F61-ADB8-991A34BABE1E}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{C35E2FB9-F6A4-454C-B214-606F0AB2E1FC}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{EC191424-AC2C-4B36-A311-9DD598A42C5E}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [UDP Query User{4E06B3D7-22EA-4308-B707-93BB2828AF2D}C:\windows\syswow64\npntrplugin2.exe] => (Allow) C:\windows\syswow64\npntrplugin2.exe (Net Transmit & Receive SL -> Net Transmit & Receive, S.L.U. (NTRglobal))
FirewallRules: [TCP Query User{4AC05211-7A15-4454-9825-486C680F233A}C:\windows\syswow64\npntrplugin2.exe] => (Allow) C:\windows\syswow64\npntrplugin2.exe (Net Transmit & Receive SL -> Net Transmit & Receive, S.L.U. (NTRglobal))
FirewallRules: [{79742DDD-A013-4EAC-8FB6-017CE9AC39CF}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{E7C2310D-2FCC-4578-B3B2-B50284D48404}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{735CC06C-AF25-42FB-960C-7C1700591D80}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{61C1C6C3-6A35-4C36-814A-B04C00CBC62A}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{AF527B48-A490-4076-A70B-AB51CCC2A06C}] => (Allow) C:\Program Files (x86)\Adobe\Photoshop Elements 7.0\AdobePhotoshopElementsMediaServer.exe (Adobe Systems Incorporated -> Adobe Systems Incorporated)
FirewallRules: [{27F58C69-3622-4272-823D-B06282A24355}] => (Allow) C:\Program Files (x86)\Adobe\Photoshop Elements 7.0\AdobePhotoshopElementsMediaServer.exe (Adobe Systems Incorporated -> Adobe Systems Incorporated)
FirewallRules: [UDP Query User{9FE53F22-85C9-4048-B30D-76AECA838B52}C:\windows\syswow64\npntrplugin2.exe] => (Allow) C:\windows\syswow64\npntrplugin2.exe (Net Transmit & Receive SL -> Net Transmit & Receive, S.L.U. (NTRglobal))
FirewallRules: [TCP Query User{34AF19EA-5CF9-42A6-8539-AAB84B632D8D}C:\windows\syswow64\npntrplugin2.exe] => (Allow) C:\windows\syswow64\npntrplugin2.exe (Net Transmit & Receive SL -> Net Transmit & Receive, S.L.U. (NTRglobal))
FirewallRules: [{35198B56-C395-4E07-92AB-E14A5BCA1CA5}] => (Allow) C:\Windows\system32\ntrplugin1242a.exe => Keine Datei
FirewallRules: [{C4DB42CC-120C-4C2D-A276-944CB15001EF}] => (Allow) C:\Windows\system32\ntrplugin1242.exe => Keine Datei
FirewallRules: [{55C0853F-4071-4E14-B050-B1B707ABFE4C}] => (Allow) C:\Windows\system32\ntrplugin1242h.exe => Keine Datei
FirewallRules: [{DE58A72E-2A09-4EAC-A7F9-4F63041CBA6D}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{E856C752-8599-4FA6-8FC6-2BF61FF996A5}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.67.87.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{D647C349-0525-44EB-82C1-7B3F72CE8FFA}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.67.87.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{4B4C1561-2414-4E0F-8401-6C6FEAD2EDC5}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.67.87.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{BB034E36-6335-47B4-8695-23B74BB53FBD}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.67.87.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{A8055B79-B967-444F-98FE-6B3C72C73CFC}] => (Allow) C:\Program Files\iTunes\iTunes.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{AA0ACC38-4803-45F2-983A-D6628CE433CB}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{759A40DE-3F31-4DD1-AC6E-C38609DB75A9}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{F92E5A2B-9819-4A71-A106-F752C1518322}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{DD2552DC-738A-4991-8C11-CF014918F8EE}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH)
FirewallRules: [{8982B4EC-A578-41CA-867C-35D0939A60E9}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.)

==================== Wiederherstellungspunkte =========================

24-02-2021 19:13:23 Geplanter Prüfpunkt
04-03-2021 14:07:37 Geplanter Prüfpunkt
11-03-2021 16:04:05 Windows Modules Installer

==================== Fehlerhafte Geräte im Gerätemanager ============


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (03/11/2021 09:33:00 PM) (Source: MsiInstaller) (EventID: 1023) (User: NT-AUTORITÄT)
Description: Produkt: Microsoft Access database engine 2010 (German) - Update "Microsoft Access Database Engine 2010 Service Pack 1 (SP1)" konnte nicht installiert werden. Fehlercode 1603. Weitere Informationen sind in der Protokolldatei C:\WINDOWS\TEMP\MSI6a595.LOG enthalten.

Error: (03/11/2021 09:32:59 PM) (Source: MsiInstaller) (EventID: 11706) (User: NT-AUTORITÄT)
Description: Produkt: Microsoft Access database engine 2010 (German) -- Fehler 1706. Die erforderlichen Dateien können von Setup nicht gefunden werden. Überprüfen Sie die Verbindung mit dem Netzwerk oder dem CD-ROM-Laufwerk.    Weitere mögliche Lösungen für dieses Problem erhalten Sie unter SETUP.CHM.

Error: (03/11/2021 03:53:53 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "QueryFullProcessImageNameW" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070006, Das Handle ist ungültig.
.


Vorgang:
   Asynchroner Vorgang wird ausgeführt

Kontext:
   Aktueller Status: DoSnapshotSet

Error: (03/11/2021 03:40:52 PM) (Source: MsiInstaller) (EventID: 1023) (User: NT-AUTORITÄT)
Description: Produkt: Microsoft Access database engine 2010 (German) - Update "Microsoft Access Database Engine 2010 Service Pack 1 (SP1)" konnte nicht installiert werden. Fehlercode 1603. Weitere Informationen sind in der Protokolldatei C:\WINDOWS\TEMP\MSI435a3.LOG enthalten.

Error: (03/11/2021 03:40:51 PM) (Source: MsiInstaller) (EventID: 11706) (User: NT-AUTORITÄT)
Description: Produkt: Microsoft Access database engine 2010 (German) -- Fehler 1706. Die erforderlichen Dateien können von Setup nicht gefunden werden. Überprüfen Sie die Verbindung mit dem Netzwerk oder dem CD-ROM-Laufwerk.    Weitere mögliche Lösungen für dieses Problem erhalten Sie unter SETUP.CHM.

Error: (03/10/2021 07:01:10 PM) (Source: MsiInstaller) (EventID: 1023) (User: NT-AUTORITÄT)
Description: Produkt: Microsoft Access database engine 2010 (German) - Update "Microsoft Access Database Engine 2010 Service Pack 1 (SP1)" konnte nicht installiert werden. Fehlercode 1603. Weitere Informationen sind in der Protokolldatei C:\WINDOWS\TEMP\MSI5490c.LOG enthalten.

Error: (03/10/2021 07:01:09 PM) (Source: MsiInstaller) (EventID: 11706) (User: NT-AUTORITÄT)
Description: Produkt: Microsoft Access database engine 2010 (German) -- Fehler 1706. Die erforderlichen Dateien können von Setup nicht gefunden werden. Überprüfen Sie die Verbindung mit dem Netzwerk oder dem CD-ROM-Laufwerk.    Weitere mögliche Lösungen für dieses Problem erhalten Sie unter SETUP.CHM.

Error: (03/10/2021 01:30:09 PM) (Source: MsiInstaller) (EventID: 1023) (User: NT-AUTORITÄT)
Description: Produkt: Microsoft Access database engine 2010 (German) - Update "Microsoft Access Database Engine 2010 Service Pack 1 (SP1)" konnte nicht installiert werden. Fehlercode 1603. Weitere Informationen sind in der Protokolldatei C:\WINDOWS\TEMP\MSI619d0.LOG enthalten.


Systemfehler:
=============
Error: (03/12/2021 12:29:34 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Manager für heruntergeladene Karten" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (03/12/2021 12:28:32 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Dienst konnte wegen einer fehlerhaften Anmeldung nicht gestartet werden.

Error: (03/12/2021 12:28:32 AM) (Source: Service Control Manager) (EventID: 7038) (User: )
Description: Der Dienst "nvUpdatusService" konnte sich nicht als ".\UpdatusUser" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden: 
Das Kennwort für dieses Konto ist abgelaufen.


Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).

Error: (03/12/2021 12:23:35 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (45000 ms) wurde beim Verbindungsversuch mit dem Dienst AdobeActiveFileMonitor7.0 erreicht.

Error: (03/12/2021 12:18:06 AM) (Source: DCOM) (EventID: 10010) (User: Büro)
Description: Der Server "{5F7F3F7B-1177-4D4B-B1DB-BC6F671B8F25}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (03/11/2021 09:33:00 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x8024200b fehlgeschlagen: Service Pack 1 für Microsoft Access Database Engine 2010 (KB2460011), 32-Bit-Edition

Error: (03/11/2021 09:32:43 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80240017 fehlgeschlagen: Security Intelligence-Update für Microsoft Defender Antivirus - KB2267602 (Version 1.333.174.0)

Error: (03/11/2021 05:50:09 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Treiber konnte nicht geladen werden.


Windows Defender:
================
Date: 2021-03-11 17:11:32
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {FDE83C35-6A5A-4007-9ACE-030E18455FC8}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2021-03-10 14:19:08
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {965C8211-662A-4186-A0E5-53BA4EBA9CB7}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2021-03-08 15:58:55
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {EA55143B-B046-406B-8AB0-FEC680CF0D34}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2021-03-06 08:24:54
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {DC41CCF1-0C0C-44FE-AFE7-D2F74E8918E5}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2021-03-01 14:20:47
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {852D0D4F-518E-406B-A5A2-C6B8A58EFD77}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

CodeIntegrity:
===============
Date: 2021-02-27 16:26:36
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\CastSrv.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Hardcopy\HcDLL2_43_x64.dll that did not meet the Microsoft signing level requirements.

Date: 2021-02-15 08:55:35
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\Microsoft.StdFormat\7.0.3300.0__b03f5f7f11d50a3a\Microsoft.StdFormat.dll that did not meet the Microsoft signing level requirements.

Date: 2021-02-15 08:55:35
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements.

Date: 2021-02-15 08:55:35
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\MSDATASRC\7.0.3300.0__b03f5f7f11d50a3a\MSDATASRC.dll that did not meet the Microsoft signing level requirements.

Date: 2021-02-15 08:55:29
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\stdole\7.0.3300.0__b03f5f7f11d50a3a\stdole.dll that did not meet the Microsoft signing level requirements.

Date: 2021-02-15 07:11:26
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\Microsoft.StdFormat\7.0.3300.0__b03f5f7f11d50a3a\Microsoft.StdFormat.dll that did not meet the Microsoft signing level requirements.

Date: 2021-02-15 07:11:26
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe) attempted to load \Device\HarddiskVolume2\Windows\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\ADODB.dll that did not meet the Microsoft signing level requirements.


==================== Speicherinformationen =========================== 

BIOS: American Megatrends Inc. 080015 11/12/2010
Hauptplatine: BIOSTAR Group N68S3B
Prozessor: AMD Athlon(tm) 5200 Dual-Core Processor
Prozentuale Nutzung des RAM: 46%
Installierter physikalischer RAM: 8191.36 MB
Verfügbarer physikalischer RAM: 4345.73 MB
Summe virtueller Speicher: 16383.36 MB
Verfügbarer virtueller Speicher: 12015.73 MB

==================== Laufwerke ================================

Drive c: (System) (Fixed) (Total:1386.97 GB) (Free:1187.79 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]

\\?\Volume{1149a042-4651-11e0-bbed-806e6f6e6963}\ (Recovery) (Fixed) (Total:9.77 GB) (Free:4.22 GB) NTFS
\\?\Volume{7437f27e-0000-0000-0000-402f5d010000}\ () (Fixed) (Total:0.52 GB) (Free:0.08 GB) NTFS

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 1397.3 GB) (Disk ID: 7437F27E)
Partition 1: (Not Active) - (Size=9.8 GB) - (Type=27)
Partition 2: (Active) - (Size=1387 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=537 MB) - (Type=27)

==================== Ende von Addition.txt =======================
         
1. Eset
Code:
ATTFilter
17:43:48 # product=EOS
# version=8
# ESETOnlineScanner_DEU.exe=3.2.6.0
# country="Germany"
# lang=1031
17:44:09 # product=EOS
# version=8
# flags=0
# av=0
# fw=7
# admin=0
# ESETOnlineScanner_DEU.exe=3.2.6.0
# EOSSerial=3ee81ff641ae164599220fedde5e2df0
# engine=0
# end=finished
# bannerClicked=0
# remove_checked=false
# archives_checked=false
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=false
# sfx_checked=false
# utc_time=2021-03-11 16:44:09
# local_time=2021-03-11 17:44:09 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=10.0.19041 NT 
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 88 6934 39774953 0 0
# compatibility_mode_1=''
# compatibility_mode=14095 16777213 100 100 21510555 21514157 0 0
# scanned=0
# found=0
# cleaned=0
# scan_time=0
# scan_type=1997027147
# flow=2021-03-11 17:43:47|scr|home|2021-03-11 17:43:59|promo|ems
# periodic=0,0
# test=default
# stats_enabled=1
17:44:10 Call m_esets_charon_send
17:44:10 Call m_esets_charon_destroy
17:46:39 # product=EOS
# version=8
# ESETOnlineScanner_DEU.exe=3.2.6.0
# country="Germany"
# lang=1031
17:47:46 Updating
17:47:46 Update Init
17:48:04 Update Download
17:50:07 esets_scanner_reload returned 0
17:50:07 g_uiModuleBuild: 48756
17:50:07 Update Finalize
17:50:07 Call m_esets_charon_send
17:50:07 Call m_esets_charon_destroy
17:50:07 Updated modules version: 48756
17:50:20 Call m_esets_charon_setup_create
17:50:20 Call m_esets_charon_create
17:50:20 m_esets_charon_create OK
17:50:20 Call m_esets_charon_start_send_thread
17:50:20 Call m_esets_charon_setup_set
17:50:20 m_esets_charon_setup_set OK
17:50:20 Scanner engine: 48756
         
2. Eset:
Code:
ATTFilter
17:43:48 # product=EOS
# version=8
# ESETOnlineScanner_DEU.exe=3.2.6.0
# country="Germany"
# lang=1031
17:44:09 # product=EOS
# version=8
# flags=0
# av=0
# fw=7
# admin=0
# ESETOnlineScanner_DEU.exe=3.2.6.0
# EOSSerial=3ee81ff641ae164599220fedde5e2df0
# engine=0
# end=finished
# bannerClicked=0
# remove_checked=false
# archives_checked=false
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=false
# sfx_checked=false
# utc_time=2021-03-11 16:44:09
# local_time=2021-03-11 17:44:09 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=10.0.19041 NT 
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 88 6934 39774953 0 0
# compatibility_mode_1=''
# compatibility_mode=14095 16777213 100 100 21510555 21514157 0 0
# scanned=0
# found=0
# cleaned=0
# scan_time=0
# scan_type=1997027147
# flow=2021-03-11 17:43:47|scr|home|2021-03-11 17:43:59|promo|ems
# periodic=0,0
# test=default
# stats_enabled=1
17:44:10 Call m_esets_charon_send
17:44:10 Call m_esets_charon_destroy
17:46:39 # product=EOS
# version=8
# ESETOnlineScanner_DEU.exe=3.2.6.0
# country="Germany"
# lang=1031
17:47:46 Updating
17:47:46 Update Init
17:48:04 Update Download
17:50:07 esets_scanner_reload returned 0
17:50:07 g_uiModuleBuild: 48756
17:50:07 Update Finalize
17:50:07 Call m_esets_charon_send
17:50:07 Call m_esets_charon_destroy
17:50:07 Updated modules version: 48756
17:50:20 Call m_esets_charon_setup_create
17:50:20 Call m_esets_charon_create
17:50:20 m_esets_charon_create OK
17:50:20 Call m_esets_charon_start_send_thread
17:50:20 Call m_esets_charon_setup_set
17:50:20 m_esets_charon_setup_set OK
17:50:20 Scanner engine: 48756
02:07:58 # product=EOS
# version=8
# ESETOnlineScanner_DEU.exe=3.4.7.0
# country="Germany"
# lang=1031
02:08:47 Updating
02:08:47 Update Init
02:08:59 Update Download
02:09:35 esets_scanner_reload returned 0
02:09:35 g_uiModuleBuild: 48760
02:09:35 Update Finalize
02:09:35 Call m_esets_charon_send
02:09:35 Call m_esets_charon_destroy
02:09:35 Updated modules version: 48760
02:09:48 Call m_esets_charon_setup_create
02:09:48 Call m_esets_charon_create
02:09:48 m_esets_charon_create OK
02:09:48 Call m_esets_charon_start_send_thread
02:09:48 Call m_esets_charon_setup_set
02:09:48 m_esets_charon_setup_set OK
02:09:48 Scanner engine: 48760
07:03:20 # product=EOS
# version=8
# flags=0
# av=0
# fw=7
# admin=1
# ESETOnlineScanner_DEU.exe=3.4.7.0
# EOSSerial=3ee81ff641ae164599220fedde5e2df0
# engine=48760
# end=finished
# bannerClicked=0
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# sfx_checked=true
# utc_time=2021-03-12 06:03:20
# local_time=2021-03-12 07:03:20 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=10.0.19041 NT 
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 88 23344 39822904 0 0
# scanned=489759
# found=0
# cleaned=0
# scan_time=15820
# scan_type=2
# flow=2021-03-12 02:08:12|scr|scan_type|2021-03-12 02:08:14|scr|pua|2021-03-12 02:08:15|promo|eis|2021-03-12 02:08:16|scr|scan_type|2021-03-12 02:08:21|scr|pua|2021-03-12 02:08:31|scr|updating|2021-03-12 02:09:35|scr|scanning|2021-03-12 06:33:17|scr|no_threats|2021-03-12 07:03:07|scr|periodic_offer|2021-03-12 07:03:13|scr|upsell|2021-03-12 07:03:15|scr|thanks_short
# periodic=0,1
# test=default
# email=
# stats_enabled=1
07:03:21 Call m_esets_charon_send
07:03:21 Call m_esets_charon_destroy
         

Alt 12.03.2021, 19:39   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win 10 x64 wird immer langsamer, mehrere Funde im Onlinescanner - Standard

Win 10 x64 wird immer langsamer, mehrere Funde im Onlinescanner



Zitat:
Prozessor: AMD Athlon(tm) 5200 Dual-Core Processor
Mit diesem uralten Prozessor kann das nichts mehr werden. Der ist einfach nicht mehr zeitgemäß. Und mit Schädlingen hat das Gnaze hier überhaupt nichts zu tun.
Entweder du kloppst den Rechner weg und holst dir einen neuen mit vernünftiger aktueller Hardware (AMD Ryzen5 oder aktuellen Intel i5) oder du formatierst Windows auf diesem alten Rechner weg und machst ein Linux drauf.

Ich verschiebe nach Hardware weil die Ursache hier ja definitiv die Hardware ist.
__________________

__________________

Alt 13.03.2021, 16:19   #3
anjatrine
 
Win 10 x64 wird immer langsamer, mehrere Funde im Onlinescanner - Standard

Win 10 x64 wird immer langsamer, mehrere Funde im Onlinescanner



Danke für deine ehrliche Einschätzung cosinus. Da ist der Weg dann klar für mich.
__________________

Alt 28.03.2021, 14:00   #4
mmk
 
Win 10 x64 wird immer langsamer, mehrere Funde im Onlinescanner - Ausrufezeichen

Win 10 x64 wird immer langsamer, mehrere Funde im Onlinescanner



Eigentlich ist alles gesagt. Aber: Ich habe die Logs nur mal kurz überflogen, und sofort springt mir auch hier (wieder mal, wie so oft) ins Auge: Katastrophale Systempflege.

Zitat:
Zitat von anjatrine Beitrag anzeigen
FF Plugin: @java.com/DTPlugin,version=13.0.2.0 -> C:\Program Files\Java\jre-10.0.2\bin\dtplugin\npDeployJava1.dll [2018-10-02] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=13.0.2.0 -> C:\Program Files\Java\jre-10.0.2\bin\plugin2\npjp2.dll [2018-10-02] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-10] (VideoLAN -> VideoLAN)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corporation -> Microsoft Corp.)
Plugins in einem Webbrowser, aus 2018! Wahnsinn. Drei Jahre Sicherheitslücken im Gepäck, bei jeder Surfsession im Web. Und mit der Basis Office 2007 nochmal der i-Punkt obendrauf.


Zitat:
2021-03-11 17:26 - 2021-03-11 17:30 - 000009606 _____ C:\Users\Anja & Jürgen\Documents\cc_20210311_172639.reg
Obendrauf finden auch noch Registry-Bereinigungen mit dem CCleaner statt.


Zitat:
2021-02-15 18:27 - 2021-02-15 18:27 - 000002054 _____ C:\Users\Public\Desktop\WISO Steuer-Sparbuch 2021.lnk
2021-02-15 18:27 - 2021-02-15 18:27 - 000002054 _____ C:\ProgramData\Desktop\WISO Steuer-Sparbuch 2021.lnk
2021-02-15 18:27 - 2021-02-15 18:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WISO Steuer-Sparbuch 2021

2021-03-11 19:03 - 2020-07-23 09:15 - 000000000 ____D C:\Users\Anja & Jürgen\Desktop\Bewerbung

2021-02-18 16:31 - 2016-03-31 20:11 - 000000000 ____D C:\Users\Anja & Jürgen\Documents\steuer

FirewallRules: [UDP Query User{E5505CE5-231B-46C5-ACFB-2C703763B85C}C:\users\anja & jürgen\linudentdemo\106.1.1.1\eos\bin\mcvm.exe] => (Allow) C:\users\anja & jürgen\linudentdemo\106.1.1.1\eos\bin\mcvm.exe (Pharmatechnik GmbH & Co. KG) [Datei ist nicht signiert]
Und auf einem derart unsicheren Gesamtkonstrukt läuft dann die Steuererklärung, Bewerbungen, medizinisch relevante Software, etc. Auweia².


Zitat:
2021-03-12 00:50 - 2015-03-29 11:49 - 000000000 ____D C:\Program Files\CCleaner
Weg lassen. Einfach weg lassen.

Zitat:
7-Zip 9.38 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0938-000001000000}) (Version: 9.38.00.0 - Igor Pavlov)
Ur-Ur-Altversion. 2015. Leute, wir schreiben das Jahr 2021! Diese "Softwaresocken" hier qualmen gewaltig.

Zitat:
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 21.001.20142 - Adobe Systems Incorporated)
Auch das ist veraltet, und auch das ist sicherheitstelevant, sogar sehr, da ebenfalls als Plugin im Browser vorhanden.

Zitat:
CCleaner (HKLM\...\CCleaner) (Version: 5.75 - Piriform)
Unnötig, fehlerfördernd und zudem ebenfalls veraltet. Version aus 2020.

Zitat:
Java 10.0.2 (64-bit) (HKLM\...\{EECB2736-D013-5AC5-9917-7656712F6931}) (Version: 10.0.2.0 - Oracle Corporation)
Version aus 2018.

Zitat:
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft)
Hier gibt es schon seit Jahren(!) keine Sicherheitsaktualisierungen mehr:
-> https://docs.microsoft.com/de-de/lif...end-of-support

Abreißen. Neu machen. Alles. Und dann künftig auf eine viel bessere Systempflege bei gleichzeitig viel weniger (besser: gar keiner) unnötiger Software achten!
Ich empfehle Euch dringend, Euch mit den Basics, dem 1x1 der "Home-IT" auseinanderzusetzen. Nein, es geht nicht um Experten- oder Profi-Kenntnisse, es geht um Basiskenntnisse. Oder prüft Ihr den Luftdruck bei Eurem Auto oder Fahhrrad auch nur alle fünf Jahre? TÜV nur alle sechs Jahre?

Es ist mir unbegreiflich, weshalb derart datenverarbeitungsrelevante Arbeitsgeräte wie PC & Co derart sträflich in Betrieb, Pflege und Wartung vernachlässigt werden. Leute, Ihr müsst mal aufwachen! Diese Hinweise gehen sogar immer wieder durch die Presse, sogar Mainstream-Presse, einschl. bei "heute" und "tagesschau" gibt es bei größeren IT-Sicherheitsproblemen immer wieder die Warnungen, dass die Software aktuell gehalten werden muss. Das kann man doch über so viele Jahre nicht einfach ignorieren, zumal ein Großteil des menschlichen Lebens immer mehr über Systeme mit IT-Bezug im weiteren Sinne abgewickelt wird. Ihr lasst doch Eure Haus-, Wohnungs- und Autotüren doch auch nicht Tag und Nacht offen stehen! Warum aber macht Ihr das dann bei Euren PCs, Laptops, Smartphones, Tablets usw. so?

Geändert von mmk (28.03.2021 um 14:19 Uhr)

Alt 28.03.2021, 16:17   #5
anjatrine
 
Win 10 x64 wird immer langsamer, mehrere Funde im Onlinescanner - Standard

Win 10 x64 wird immer langsamer, mehrere Funde im Onlinescanner



Danke mmk für deine nachträgliche ehrliche Einschätzung. Hatte ja schon gesagt, dass der Weg klar ist.
Das war sehr deutlich und ich habe es wirklich verstanden.
Viele Grüße
Anja


Alt 28.03.2021, 16:18   #6
mmk
 
Win 10 x64 wird immer langsamer, mehrere Funde im Onlinescanner - Standard

Win 10 x64 wird immer langsamer, mehrere Funde im Onlinescanner



Sehr gute und vernünftige Reaktion (auch und vor allem in Eurem Eigeninteresse)!

Gutes Gelingen bei der künftigen Umsetzung!

Alt 28.03.2021, 16:21   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win 10 x64 wird immer langsamer, mehrere Funde im Onlinescanner - Standard

Win 10 x64 wird immer langsamer, mehrere Funde im Onlinescanner



Zitat:
Hatte ja schon gesagt, dass der Weg klar ist.
Das bezog sich aber nur auf meinen Beitrag. Markus hat sich aber zu einem anderen Thema geäußert, nämlich der mangelhaften Systempflege. Die wird nicht automatisch besser, nur weil du nen neuen Rechner holst. Windows ist aktiv auf deine Mitarbeit angewiesen. Da hat man es unter Linux deutlich einfacher!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 28.03.2021, 16:58   #8
anjatrine
 
Win 10 x64 wird immer langsamer, mehrere Funde im Onlinescanner - Standard

Win 10 x64 wird immer langsamer, mehrere Funde im Onlinescanner



Okay ����
Dann guck ich mir hier auf alle Fälle die Tipps zur Systempflege an, wenn ein neues Linux/Windows eingezogen ist. Dankeschön.

Alt 28.03.2021, 17:23   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win 10 x64 wird immer langsamer, mehrere Funde im Onlinescanner - Standard

Win 10 x64 wird immer langsamer, mehrere Funde im Onlinescanner



Grundsätzlich gilt:
  • Rechner NIEMALS zumüllen. Man installiert nur das, was wirklich gebraucht wird.Und auf keinen Fall installiert man sich so einen Müll wie CCleaner, Avira, Norton, Kaspersky etc.
  • Jedes installierte Programm regelmäßig und zeitnah updaten, wenn es Updates gibt. Sehr viel Zeit sparst du mit chocolatey einem Paketmanager für Windows.
  • Man muss regelmäßig Backups seiner wichtigsten Dateien machen.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Win 10 x64 wird immer langsamer, mehrere Funde im Onlinescanner
antivirus, bonjour, computer, converter, email, excel, firefox, home, installation, internet, internet explorer, karte, kaspersky, microsoft defender, mozilla, netzwerk, problem, prozesse, registry, rundll, security, software, system, updates, windows, wiso




Ähnliche Themen: Win 10 x64 wird immer langsamer, mehrere Funde im Onlinescanner


  1. Funde mit Eset Onlinescanner
    Plagegeister aller Art und deren Bekämpfung - 01.02.2018 (1)
  2. PC wird vermutlich von Drittanbieter überwacht; wird in letzter Zeit immer langsamer
    Überwachung, Datenschutz und Spam - 19.07.2017 (20)
  3. System wird immer langsamer und Funde bei AVIRA
    Plagegeister aller Art und deren Bekämpfung - 17.01.2016 (23)
  4. PC wird immer langsamer
    Plagegeister aller Art und deren Bekämpfung - 09.06.2015 (13)
  5. Win7 wird immer langsamer und Norton wird ab und an doppelt autogestartet
    Log-Analyse und Auswertung - 17.10.2014 (9)
  6. Laptop wird immer langsamer nach Virus funde (Windows 8)
    Log-Analyse und Auswertung - 10.07.2014 (7)
  7. Windows wird einfach beendet, Computer wird immer langsamer.....
    Log-Analyse und Auswertung - 21.04.2014 (5)
  8. PC wird immer langsamer. Ich habe mehrere Backdoor server und einen trojaner + Adware
    Log-Analyse und Auswertung - 28.08.2013 (6)
  9. Windows Vista, PC wird immer langsamer, CPU immer hoch, Malwarebytes Anti-Malware Funde
    Log-Analyse und Auswertung - 15.08.2013 (13)
  10. PC wird immer langsamer und es laufen mehrere svchost-Prozesse gleichzeitig
    Plagegeister aller Art und deren Bekämpfung - 08.11.2012 (18)
  11. PC wird immer langsamer
    Log-Analyse und Auswertung - 14.11.2011 (1)
  12. Laptop wird immer langsamer, es treten immer neue Probleme auf
    Plagegeister aller Art und deren Bekämpfung - 05.05.2011 (17)
  13. PC wird immer langsamer!!!!!
    Log-Analyse und Auswertung - 05.04.2010 (3)
  14. PC wird immer langsamer...etc..d
    Log-Analyse und Auswertung - 05.09.2009 (8)
  15. PC wird immer langsamer
    Log-Analyse und Auswertung - 16.05.2009 (2)
  16. PC wird immer langsamer
    Log-Analyse und Auswertung - 03.06.2007 (5)

Zum Thema Win 10 x64 wird immer langsamer, mehrere Funde im Onlinescanner - Hallo Trojaner-Board Team, mein PC wird von Zeit zu Zeit immer langsamer. Bei Texteingaben dauert es sehr lange, bis das Getippte aufgezeigt wird. Dachte ich guck mal mit dem Eset-Scanner, - Win 10 x64 wird immer langsamer, mehrere Funde im Onlinescanner...
Archiv
Du betrachtest: Win 10 x64 wird immer langsamer, mehrere Funde im Onlinescanner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.