Zurück   Trojaner-Board > Web/PC > Alles rund um Windows

Alles rund um Windows: Win 10: Maus bewegt sich selbständig, Rechner startet neu, Fenster lassen sich nicht schließen

Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 - als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows.

Antwort
Alt 20.05.2021, 20:42   #1
muhschnuff
 
Win 10: Maus bewegt sich selbständig, Rechner startet neu, Fenster lassen sich nicht schließen - Standard

Problem: Win 10: Maus bewegt sich selbständig, Rechner startet neu, Fenster lassen sich nicht schließen



Hallo,

vor einigen Wochen habe ich zum 1. Mal bemerkt, dass mein Laptop sich merkwürdig verhält: Beim Schreiben sprang der Cursor plötzlich irgendwo anders hin, die Maus sprang und bewegte sich auch selbständig über den Bildschirm, Fenster öffneten sich, ich hatte nicht mehr so richtig die Kontrolle. Daraufhin habe ich Win 10 zurückgesetzt, allerdings unter Beibehaltung aller Daten. Danach habe ich Malewarbytes laufen lassen und es wurde nur eine PUP Datei von Chip gefunden.
Dann lief das Gerät bis heute einwandfrei. Heute habe ich den Rechner das 1. Mal unbeaufsichtigt länger alleine arbeiten lassen und war dabei noch im WLAN. Als ich nach einer Stunde zurückkam, hatte sich der Rechner neu gestartet (jedenfalls nehme ich das an, da die Programm die im Autostart sind wie Webex meet und Skype wieder liefen, ich die aber vorher beendet hatte). Außerdem poppte rechts unten an der Taskleiste ein Fenster auf (leider habe ich mir den Inhalt nicht gemerkt) so dass ich nicht über den Pfeil auf das kleine Fenster zugreifen konnte, in dem mir immer Skype und Malewarebytes angezeigt werden. Außerdem konnte ich andere offene Fenster nicht schließen und auch den Rechner nicht runterfahren. Ich hab den Rechner dann per Schalter ausgeschaltet, neu gestartet und Malewarebytes laufen lassen, da wurde nichts gefunden. Nun mache ich mir Sorgen, dass evtl. doch irgendwas nicht so ganz in Ordnung ist. Ich habe versucht die Anleitung zu befolgen, hier kommen also nun die 3 Logfiles und dann noch das File von Malewarebytes.
Ich bin die nächsten 5 Tage im Urlaub, wahrscheinlich ohne stabiles WLAN, werde also evtl. nicht sofort reagieren können.
Danke schon mal im Voraus :-)

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 19-05-2021
durchgeführt von AnnE (Administrator) auf DESKTOP-CRQCJ5G (Dell Inc. Latitude E7270) (20-05-2021 21:04:08)
Gestartet von C:\Users\AnnE\Downloads
Geladene Profile: AnnE
Platform: Windows 10 Pro Version 2004 19041.985 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(ALPS ALPINE CO., LTD. -> ALPSALPINE Co., Ltd.) C:\Program Files\DellTPad\ApMsgFwd.exe
(ALPS ALPINE CO., LTD. -> ALPSALPINE Co., Ltd.) C:\Program Files\DellTPad\ApntEx.exe
(ALPS ALPINE CO., LTD. -> ALPSALPINE Co., Ltd.) C:\Program Files\DellTPad\Apoint.exe
(ALPS ALPINE CO., LTD. -> ALPSALPINE Co., Ltd.) C:\Program Files\DellTPad\HidMonitorSvc.exe
(ALPS ELECTRIC CO., LTD. -> ALPSALPINE CO., LTD.) C:\Program Files\DellTPad\hidfind.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Apple Inc. -> Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Cisco WebEx LLC -> Cisco Webex LLC) C:\Users\AnnE\AppData\Local\WebEx\ciscowebexstart.exe
(Cisco WebEx LLC -> Cisco Webex LLC) C:\Users\AnnE\AppData\Local\WebEx\WebEx\Meetings\atmgr.exe
(FPT USA Corp. -> ) C:\Windows\System32\DellRctlService.exe
(Intel Corporation -> Intel Corporation) C:\Windows\System32\Intel\DPTF\dptf_helper.exe
(Intel Corporation -> Intel Corporation) C:\Windows\System32\Intel\DPTF\esif_uf.exe
(Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_ffc75848a6342fdf\jhi_service.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_b8e01d9e8716d2a7\igfxCUIService.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_b8e01d9e8716d2a7\igfxEM.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_54b736e5be5b50b2\OneApp.IGCC.WinService.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_a086f01cc7be643a\IntelCpHDCPSvc.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_a086f01cc7be643a\IntelCpHeciSvc.exe
(Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_ecb9604542bb4ba6\RstMwService.exe
(Intel(R) Trust Services -> Intel(R) Corporation) C:\Windows\System32\DriverStore\FileRepository\iclsclient.inf_amd64_75ffca5eec865b4b\lib\TPMProvisioningService.exe
(Intel(R) Wireless Connectivity Solutions -> Intel Corporation) C:\Windows\System32\ibtsiva.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Users\AnnE\AppData\Local\Microsoft\OneDrive\OneDrive.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.MicrosoftStickyNotes_3.8.8.0_x64__8wekyb3d8bbwe\Microsoft.Notes.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.2103.8.0_x64__8wekyb3d8bbwe\Calculator.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_12104.1001.1.0_x64__8wekyb3d8bbwe\WinStore.App.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2>
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MoUsoCoreWorker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\oobe\UserOOBEBroker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\WWAHost.exe
(Microsoft Windows Hardware Compatibility Publisher -> ) C:\Program Files\Broadcom\CV\bin\UshUpgradeService.exe
(Microsoft Windows Hardware Compatibility Publisher -> Broadcom Corporation) C:\Program Files\Broadcom\CV\bin\HostControlService.exe
(Microsoft Windows Hardware Compatibility Publisher -> Broadcom Corporation) C:\Program Files\Broadcom\CV\bin\HostStorageService.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2104.14-0\MsMpEng.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2104.14-0\NisSrv.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <13>
(Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe <4>
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) C:\Program Files (x86)\EPSON Projector\Epson USB Display V1.6\EMP_UDSA.exe
(SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION) C:\Program Files\EPSON Projector\Easy Interactive Tools Ver.4\EIN_BMM.exe
(Waves Inc -> Waves Audio Ltd.) C:\Program Files\Waves\MaxxAudio\WavesSvc64.exe
(Waves Inc -> Waves Audio Ltd.) C:\Program Files\Waves\MaxxAudio\WavesSysSvc64.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [Apoint] => C:\Program Files\DellTPad\Apoint.exe [779152 2019-12-12] (ALPS ALPINE CO., LTD. -> ALPSALPINE Co., Ltd.)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9230280 2018-06-07] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_MAXX6] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1489384 2018-06-07] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_PushButton] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1489384 2018-06-07] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM\...\Run: [WavesSvc] => C:\Program Files\Waves\MaxxAudio\WavesSvc64.exe [723928 2017-01-26] (Waves Inc -> Waves Audio Ltd.)
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [340440 2021-04-16] (Apple Inc. -> Apple Inc.)
HKLM-x32\...\Run: [EPSON_UD_START] => C:\Program Files (x86)\EPSON Projector\Epson USB Display V1.6\EMP_UD.exe [536168 2014-03-04] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
HKU\S-1-5-21-3364620127-2670061546-4072290297-1002\...\Run: [PTOneClick] => C:\Program Files (x86)\Webex\Webex\Applications\ptoneclk.exe [7781184 2020-12-24] (Cisco WebEx LLC -> Cisco Webex LLC)
HKU\S-1-5-21-3364620127-2670061546-4072290297-1002\...\Run: [CiscoMeetingDaemon] => C:\Users\AnnE\AppData\Local\WebEx\ciscowebexstart.exe [3711704 2021-05-14] (Cisco WebEx LLC -> Cisco Webex LLC)
HKU\S-1-5-21-3364620127-2670061546-4072290297-1002\...\Run: [electron.app.Loom] => C:\Users\AnnE\AppData\Local\Programs\Loom\Loom.exe [123714680 2021-05-19] (Loom, Inc. -> Loom, Inc.)
HKU\S-1-5-21-3364620127-2670061546-4072290297-1002\...\MountPoints2: {f9b89c80-37f6-11eb-9b35-4485001b0511} - "D:\EMP_UDSe.exe" /autorun

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {00043653-9064-49E1-99CD-C5BB816427E6} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2104.14-0\MpCmdRun.exe [595288 2021-05-16] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {3D32C3E0-E634-4773-A5C8-7878C340E98B} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [696304 2021-05-07] (Mozilla Corporation -> Mozilla Foundation)
Task: {9D9D8343-7812-4DD0-9274-7B92B0C3A605} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2104.14-0\MpCmdRun.exe [595288 2021-05-16] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {BF182FBA-C614-4928-8DA1-821C783DD262} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2104.14-0\MpCmdRun.exe [595288 2021-05-16] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {D13F82BD-D9CB-4D4D-892B-D6E7C04D1024} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2104.14-0\MpCmdRun.exe [595288 2021-05-16] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {D1E2EA1A-1C5C-4448-A078-4F720D1B3EC3} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [616832 2019-09-04] (Apple Inc. -> Apple Inc.)
Task: {EEEFCEA2-B819-4916-86A4-352B691D9E31} - System32\Tasks\TrackerAutoUpdate => C:\Program Files\Tracker Software\Update\TrackerUpdate.exe [4475136 2018-12-13] (Tracker Software Products (Canada) Ltd. -> Tracker Software Products (Canada) Ltd.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\TrackerAutoUpdate.job => C:\Program Files\Tracker Software\Update\TrackerUpdate.exe-CheckUpdate(Tracker Software Products (Canada) Ltd.Kee

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Winsock: Catalog5 08 C:\Program Files (x86)\Bonjour\mdnsNSP.dll [122128 2015-08-12] (Apple Inc. -> Apple Inc.)
Winsock: Catalog5-x64 08 C:\Program Files\Bonjour\mdnsNSP.dll [133392 2015-08-12] (Apple Inc. -> Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{12d60847-d16a-4f2f-b39d-3f25cc44c9e3}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{7231525c-ae6a-4845-b988-999933889e88}: [DhcpNameServer] 10.100.248.8 10.100.248.24 10.100.248.3

Edge: 
=======
Edge Profile: C:\Users\AnnE\AppData\Local\Microsoft\Edge\User Data\Default [2021-05-20]
Edge Session Restore: Default -> ist aktiviert.
Edge Extension: (Cisco Webex Extension) - C:\Users\AnnE\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\cmihkeafcknlomclapaddfljaeegfbdl [2021-04-16]
Edge HKLM-x32\...\Edge\Extension: [cmihkeafcknlomclapaddfljaeegfbdl]
Edge HKLM-x32\...\Edge\Extension: [ihcjicgdanjaechkgeegckofjjedodee]

FireFox:
========
FF DefaultProfile: rlpoh6hb.default
FF ProfilePath: C:\Users\AnnE\AppData\Roaming\Mozilla\Firefox\Profiles\rlpoh6hb.default [2021-04-15]
FF ProfilePath: C:\Users\AnnE\AppData\Roaming\Mozilla\Firefox\Profiles\gutumn8s.default-release [2021-05-20]
FF Homepage: Mozilla\Firefox\Profiles\gutumn8s.default-release -> hxxps://www.ecosia.org/
FF Extension: (Cisco Webex Extension) - C:\Users\AnnE\AppData\Roaming\Mozilla\Firefox\Profiles\gutumn8s.default-release\Extensions\ciscowebexstart1@cisco.com.xpi [2021-04-20]
FF Extension: (Cisco WebEx Extension) - C:\Program Files\Mozilla Firefox\distribution\extensions\ciscowebexstart1@cisco.com.xpi [2020-12-24]
FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll [2018-12-13] (Tracker Software Products (Canada) Ltd. -> Tracker Software Products (Canada) Ltd.)
FF Plugin: @videolan.org/vlc,version=3.0.12 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin-x32: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2018-12-13] (Tracker Software Products (Canada) Ltd. -> Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: @webex.com/npatgpc -> C:\Program Files (x86)\Webex\npatgpc.dll [2020-12-24] (Cisco WebEx LLC -> Cisco WebEx LLC)
FF Plugin HKU\S-1-5-21-3364620127-2670061546-4072290297-1002: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [2018-12-13] (Tracker Software Products (Canada) Ltd. -> Tracker Software Products (Canada) Ltd.)

Chrome: 
=======
CHR HKLM-x32\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee]
CHR HKLM-x32\...\Chrome\Extension: [jlhmfgmfgeifomenelglieieghnjghma]

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 ApHidMonitorService; C:\Program Files\DellTPad\HidMonitorSvc.exe [114960 2019-12-12] (ALPS ALPINE CO., LTD. -> ALPSALPINE Co., Ltd.)
R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [99104 2021-03-16] (Apple Inc. -> Apple Inc.)
R2 DellRctlService; C:\WINDOWS\system32\DellRctlService.exe [537664 2017-03-18] (FPT USA Corp. -> )
R2 EIN_BMM; C:\Program Files\EPSON Projector\Easy Interactive Tools Ver.4\EIN_BMM.exe [129568 2017-09-19] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
R2 EMP_UDSA; C:\Program Files (x86)\EPSON Projector\Epson USB Display V1.6\EMP_UDSA.exe [166504 2014-03-04] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
R2 hostcontrolsvc; C:\Program Files\Broadcom\CV\bin\HostControlService.exe [1056400 2016-08-12] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom Corporation)
R2 hoststoragesvc; C:\Program Files\Broadcom\CV\bin\HostStorageService.exe [52872 2016-08-12] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [7456464 2021-04-15] (Malwarebytes Inc -> Malwarebytes)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5393288 2021-05-15] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 ushupgradesvc; C:\Program Files\Broadcom\CV\bin\UshUpgradeService.exe [268432 2016-08-12] (Microsoft Windows Hardware Compatibility Publisher -> )
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2104.14-0\NisSrv.exe [2599328 2021-05-16] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WebexService; C:\Program Files (x86)\Webex\Webex\Applications\WebExService.exe [146240 2020-12-24] (Cisco WebEx LLC -> Cisco WebEx LLC)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2104.14-0\MsMpEng.exe [128376 2021-05-16] (Microsoft Windows Publisher -> Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 AppleKmdfFilter; C:\WINDOWS\System32\drivers\AppleKmdfFilter.sys [20032 2020-10-09] (WDKTestCert build,132303256403278908 -> Apple Inc.)
S3 AppleLowerFilter; C:\WINDOWS\System32\drivers\AppleLowerFilter.sys [35976 2020-10-09] (WDKTestCert build,132303256403278908 -> Apple Inc.)
R3 bcmnfcusb; C:\WINDOWS\System32\drivers\bcmnfcusb.sys [64240 2016-08-12] (Broadcom Corporation -> Broadcom Corporation.)
R3 DellRbtn; C:\WINDOWS\System32\drivers\DellRbtn.sys [22864 2016-10-27] (WDKTestCert Andy_Chen6,131219483243550933 -> OSR Open Systems Resources, Inc.)
R3 DellRctl; C:\WINDOWS\System32\drivers\DellRctl.sys [41776 2017-03-18] (FPT USA Corp. -> )
R3 eppvad_simple; C:\WINDOWS\system32\drivers\EMP_UDAU.sys [23040 2014-03-04] (Microsoft Windows Hardware Compatibility Publisher -> SEIKO EPSON CORPORATION)
R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [220752 2021-05-20] (Malwarebytes Inc -> Malwarebytes)
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [19912 2021-04-15] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [248992 2021-05-13] (Malwarebytes Inc -> Malwarebytes)
R3 MpKsl7aa6eed3; C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{8C8A5B3A-7B7E-4307-8D25-CFCF73E9292F}\MpKslDrv.sys [47336 2021-05-20] (Microsoft Windows -> Microsoft Corporation)
S3 swmbbser05; C:\WINDOWS\System32\drivers\swmbbser05.sys [296488 2018-02-02] (Sierra Wireless, Inc -> Sierra Wireless Incorporated)
R3 wbfcvusbdrv; C:\WINDOWS\System32\Drivers\wbfcvusbdrv.sys [38128 2016-08-12] (Broadcom Corporation -> Broadcom Corporation)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [49560 2021-05-16] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [421112 2021-05-16] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [73960 2021-05-16] (Microsoft Windows -> Microsoft Corporation)
S3 MpKsl91a966da; \??\C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{AAA06451-06B8-4E9B-A8DF-E557F41C88DC}\MpKslDrv.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-05-20 21:04 - 2021-05-20 21:04 - 000018181 _____ C:\Users\AnnE\Downloads\FRST.txt
2021-05-20 21:03 - 2021-05-20 21:04 - 000000000 ____D C:\FRST
2021-05-20 21:03 - 2021-05-20 21:03 - 002299904 _____ (Farbar) C:\Users\AnnE\Downloads\FRST64.exe
2021-05-20 21:00 - 2021-05-20 21:00 - 000000784 _____ C:\Users\AnnE\Documents\MAlwarebytes.txt
2021-05-20 18:03 - 2021-05-20 18:03 - 000220752 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys
2021-05-19 13:31 - 2021-05-19 13:31 - 000004159 _____ C:\Users\AnnE\AppData\Local\recently-used.xbel
2021-05-19 13:30 - 2021-05-19 13:30 - 018688149 _____ C:\Users\AnnE\Documents\passfoto mieke.xcf
2021-05-17 16:53 - 2021-05-19 13:31 - 000000000 ____D C:\Users\AnnE\AppData\Local\gtk-2.0
2021-05-17 16:49 - 2021-05-19 13:31 - 000000000 ____D C:\Users\AnnE\AppData\Local\babl-0.1
2021-05-17 16:49 - 2021-05-17 16:49 - 000000000 ____D C:\Users\AnnE\AppData\Roaming\GIMP
2021-05-17 16:49 - 2021-05-17 16:49 - 000000000 ____D C:\Users\AnnE\AppData\Local\GIMP
2021-05-17 16:49 - 2021-05-17 16:49 - 000000000 ____D C:\Users\AnnE\AppData\Local\gegl-0.4
2021-05-17 16:49 - 2021-05-17 16:49 - 000000000 ____D C:\Users\AnnE\.cache
2021-05-17 16:37 - 2021-05-17 16:37 - 000000946 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.10.24.lnk
2021-05-17 16:33 - 2021-05-17 16:34 - 000000000 ____D C:\Program Files\GIMP 2
2021-05-17 16:21 - 2021-05-17 16:24 - 253914240 _____ (The GIMP Team ) C:\Users\AnnE\Downloads\gimp-2.10.24-setup-3.exe
2021-05-16 10:21 - 2021-05-16 10:21 - 001452994 _____ C:\Users\AnnE\Documents\UrkundeBeantragenMieke.pdf
2021-05-16 10:16 - 2021-05-16 10:28 - 005319441 _____ C:\Users\AnnE\Documents\UrkundeBeantragenMieke.odt
2021-05-15 14:57 - 2021-05-15 14:57 - 001687040 _____ C:\WINDOWS\system32\libcrypto.dll
2021-05-15 14:57 - 2021-05-15 14:57 - 000157184 _____ C:\WINDOWS\system32\uwfcsp.dll
2021-05-15 14:57 - 2021-05-15 14:57 - 000153600 _____ C:\WINDOWS\system32\uwfcfgmgmt.dll
2021-05-15 14:56 - 2021-05-15 14:56 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb
2021-05-15 14:56 - 2021-05-15 14:56 - 002755584 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb
2021-05-15 14:56 - 2021-05-15 14:56 - 001823816 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2021-05-15 14:56 - 2021-05-15 14:56 - 001393504 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2021-05-15 14:56 - 2021-05-15 14:56 - 001314120 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi
2021-05-15 14:56 - 2021-05-15 14:56 - 001163776 _____ C:\WINDOWS\system32\MBR2GPT.EXE
2021-05-15 14:56 - 2021-05-15 14:56 - 000700928 _____ C:\WINDOWS\system32\FsNVSDeviceSource.dll
2021-05-15 14:56 - 2021-05-15 14:56 - 000165888 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe
2021-05-15 14:56 - 2021-05-15 14:56 - 000060928 _____ C:\WINDOWS\system32\runexehelper.exe
2021-05-15 14:56 - 2021-05-15 14:56 - 000013312 _____ C:\WINDOWS\system32\agentactivationruntimestarter.exe
2021-05-15 14:56 - 2021-05-15 14:56 - 000011351 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim
2021-05-13 17:53 - 2021-05-13 17:53 - 000000000 ____D C:\Users\AnnE\Downloads\babydoll
2021-05-13 17:52 - 2021-05-13 17:52 - 000815266 _____ C:\Users\AnnE\Downloads\babydoll.zip
2021-05-13 09:55 - 2021-05-13 09:55 - 000000000 ____D C:\Users\AnnE\Downloads\Plotterdatei_Prinzessin_Marie
2021-05-13 09:54 - 2021-05-13 09:54 - 002241657 _____ C:\Users\AnnE\Downloads\Plotterdatei_Prinzessin_Marie.zip
2021-05-13 09:37 - 2021-05-13 09:37 - 000248992 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2021-05-11 13:55 - 2021-05-11 13:55 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf
2021-05-11 13:12 - 2021-05-11 13:12 - 000000000 ____D C:\Users\AnnE\AppData\Local\Apple Inc
2021-05-11 13:09 - 2021-05-11 13:09 - 000000000 ____D C:\WINDOWS\system32\Tasks\Apple
2021-05-11 13:09 - 2021-05-11 13:09 - 000000000 ____D C:\Program Files (x86)\Apple Software Update
2021-05-11 13:08 - 2021-05-11 13:08 - 000001816 _____ C:\Users\Public\Desktop\iTunes.lnk
2021-05-11 13:08 - 2021-05-11 13:08 - 000001816 _____ C:\ProgramData\Desktop\iTunes.lnk
2021-05-11 13:08 - 2021-05-11 13:08 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes
2021-05-11 13:07 - 2021-05-11 13:08 - 000000000 ____D C:\Program Files\iTunes
2021-05-11 13:01 - 2021-05-11 13:53 - 000000000 ____D C:\Users\AnnE\AppData\Roaming\Apple Computer
2021-05-11 13:01 - 2021-05-11 13:01 - 000000000 ____D C:\Users\AnnE\AppData\Local\Apple Computer
2021-05-11 13:00 - 2021-05-11 13:00 - 000000000 ____D C:\ProgramData\Apple Computer
2021-05-11 12:59 - 2021-05-11 13:09 - 000002535 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Apple Software Update.lnk
2021-05-11 12:59 - 2021-05-11 12:59 - 000000000 ____D C:\Users\AnnE\AppData\Local\Apple
2021-05-11 12:59 - 2021-05-11 12:59 - 000000000 ____D C:\ProgramData\Apple
2021-05-11 12:59 - 2021-05-11 12:59 - 000000000 ____D C:\Program Files\Common Files\Apple
2021-05-11 12:59 - 2021-05-11 12:59 - 000000000 ____D C:\Program Files\Bonjour
2021-05-11 12:59 - 2021-05-11 12:59 - 000000000 ____D C:\Program Files (x86)\Bonjour
2021-05-11 12:55 - 2021-05-11 12:56 - 274801992 _____ (Apple Inc.) C:\Users\AnnE\Downloads\iTunes64Setup.exe
2021-05-11 06:57 - 2021-05-11 06:57 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla
2021-05-10 13:42 - 2021-05-11 12:39 - 000000000 ____D C:\Program Files\Mozilla Thunderbird
2021-05-07 15:26 - 2021-05-20 18:03 - 000000000 ____D C:\Program Files\Mozilla Firefox
2021-05-04 12:17 - 2021-05-04 12:17 - 000001092 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk
2021-05-04 12:17 - 2021-05-04 12:17 - 000001080 _____ C:\Users\Public\Desktop\Audacity.lnk
2021-05-04 12:17 - 2021-05-04 12:17 - 000001080 _____ C:\ProgramData\Desktop\Audacity.lnk
2021-05-04 12:17 - 2021-05-04 12:17 - 000000000 ____D C:\Program Files (x86)\Audacity
2021-05-04 12:12 - 2021-05-04 12:12 - 028141904 _____ (Audacity Team ) C:\Users\AnnE\Downloads\audacity-win-2.4.2.exe
2021-05-04 12:08 - 2021-05-04 12:09 - 029534144 _____ (Audacity Team ) C:\Users\AnnE\Downloads\audacity-win-3.0.2.exe
2021-05-04 11:45 - 2021-05-04 12:19 - 000000000 ____D C:\Users\AnnE\AppData\Local\ElevatedDiagnostics
2021-05-03 14:14 - 2021-05-03 14:14 - 000306049 _____ C:\Users\AnnE\Downloads\Impftermin.pdf
2021-05-03 14:07 - 2021-05-03 14:07 - 000968236 _____ C:\Users\AnnE\Downloads\mRNA_Anamnese_Einwilligung_editierbar_2021_04_01.pdf
2021-05-03 14:07 - 2021-05-03 14:07 - 000909355 _____ C:\Users\AnnE\Downloads\mRNA_Aufklaerung_2021_04_01_editierbar.pdf
2021-05-02 10:55 - 2021-05-02 10:56 - 084613384 _____ (Oracle Corporation) C:\Users\AnnE\Downloads\jre-8u291-windows-x64.exe
2021-05-01 17:46 - 2021-05-01 17:46 - 000000000 ____D C:\Users\AnnE\Downloads\einhornliebe(1)
2021-05-01 17:45 - 2021-05-01 17:45 - 002185491 _____ C:\Users\AnnE\Downloads\einhornliebe(1).zip
2021-04-29 14:56 - 2021-04-29 14:56 - 002185491 _____ C:\Users\AnnE\Downloads\einhornliebe.zip
2021-04-29 12:24 - 2021-04-29 12:24 - 000000000 ____D C:\Users\AnnE\AppData\Local\OneDrive
2021-04-29 11:21 - 2021-05-20 18:01 - 000000000 ____D C:\Users\AnnE\AppData\Roaming\audacity
2021-04-29 11:21 - 2021-04-29 11:21 - 000000000 ____D C:\Users\AnnE\AppData\Local\Audacity
2021-04-29 11:19 - 2021-04-29 11:19 - 029378296 _____ (Audacity Team ) C:\Users\AnnE\Downloads\audacity-win-3.0.0.exe
2021-04-29 09:17 - 2021-04-29 09:29 - 000068695 _____ C:\Users\AnnE\Documents\form1_Kolleg.html
2021-04-28 18:15 - 2021-05-19 13:32 - 000000000 ____D C:\Users\AnnE\AppData\Roaming\com.aspexsoftware.ss_bluetooth
2021-04-28 18:14 - 2021-05-20 14:39 - 000000000 ____D C:\Users\AnnE\AppData\Roaming\com.silhouettesoftware
2021-04-28 18:14 - 2021-05-19 13:32 - 000000000 ____D C:\Users\AnnE\AppData\Roaming\com.silhouettesoftware.scratch.1
2021-04-28 18:14 - 2021-05-17 16:21 - 000000000 ____D C:\Users\AnnE\AppData\Roaming\com.aspexsoftware.Silhouette_Studio
2021-04-28 18:14 - 2021-04-29 12:25 - 000000000 ____D C:\ProgramData\com.aspexsoftware.Silhouette_Studio.license
2021-04-28 18:14 - 2021-04-29 12:25 - 000000000 ____D C:\ProgramData\com.aspexsoftware.Silhouette_Studio.8
2021-04-28 18:14 - 2021-04-28 18:14 - 000002227 _____ C:\Users\Public\Desktop\Silhouette Studio.lnk
2021-04-28 18:14 - 2021-04-28 18:14 - 000002227 _____ C:\ProgramData\Desktop\Silhouette Studio.lnk
2021-04-28 18:14 - 2021-04-28 18:14 - 000000008 _____ C:\Users\AnnE\AppData\Roaming\com.silhouettesoftware.id
2021-04-28 18:14 - 2021-04-28 18:14 - 000000000 ____D C:\Users\AnnE\AppData\Roaming\com.aspexsoftware.studio_helper
2021-04-28 18:14 - 2021-04-28 18:14 - 000000000 ____D C:\Program Files\Silhouette America
2021-04-28 18:11 - 2021-04-28 18:13 - 000000000 ____D C:\ProgramData\Package Cache
2021-04-28 18:09 - 2021-04-28 18:09 - 000000000 ____D C:\Users\AnnE\AppData\Roaming\Silhouette America
2021-04-28 18:01 - 2021-04-28 18:06 - 335536896 _____ (Silhouette America) C:\Users\AnnE\Downloads\SS_V4.4.476.001_W6R.exe
2021-04-23 14:21 - 2021-04-23 14:21 - 000045413 _____ C:\Users\AnnE\Downloads\Retoure.pdf
2021-04-23 14:21 - 2021-04-23 14:21 - 000045413 _____ C:\Users\AnnE\Downloads\Retoure (1).pdf
2021-04-23 14:21 - 2021-04-23 14:21 - 000027550 _____ C:\Users\AnnE\Downloads\Label.pdf
2021-04-23 14:21 - 2021-04-23 14:21 - 000027550 _____ C:\Users\AnnE\Downloads\Label (1).pdf
2021-04-22 12:32 - 2021-05-20 18:45 - 000000000 ____D C:\Users\AnnE\AppData\Roaming\Loom
2021-04-22 12:32 - 2021-05-20 18:07 - 000002236 _____ C:\Users\AnnE\Desktop\Loom.lnk
2021-04-22 12:32 - 2021-04-22 12:33 - 000000000 ____D C:\Users\AnnE\AppData\Local\loom-updater
2021-04-22 12:32 - 2021-04-22 12:32 - 000002244 _____ C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Loom.lnk
2021-04-22 08:58 - 2021-05-11 16:53 - 000021537 _____ C:\Users\AnnE\Documents\Bestellungen.ods

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-05-20 20:58 - 2021-04-15 09:57 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2021-05-20 19:25 - 2021-04-15 10:49 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2021-05-20 18:47 - 2021-04-15 10:51 - 000708572 _____ C:\WINDOWS\system32\perfh007.dat
2021-05-20 18:47 - 2021-04-15 10:51 - 000142814 _____ C:\WINDOWS\system32\perfc007.dat
2021-05-20 18:47 - 2021-04-15 10:48 - 000000000 ____D C:\WINDOWS\INF
2021-05-20 18:47 - 2021-04-15 10:11 - 001632020 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2021-05-20 18:46 - 2021-04-15 10:34 - 000000000 ____D C:\ProgramData\Mozilla
2021-05-20 18:45 - 2020-11-14 13:24 - 000000000 ____D C:\Users\AnnE\AppData\LocalLow\Mozilla
2021-05-20 18:42 - 2021-04-15 10:02 - 000000000 ____D C:\Users\AnnE
2021-05-20 18:42 - 2020-11-14 14:20 - 000000000 __SHD C:\Users\AnnE\IntelGraphicsProfiles
2021-05-20 18:41 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\ServiceState
2021-05-20 18:41 - 2021-04-15 09:59 - 000003025 _____ C:\WINDOWS\system32\CVFirmwareUpgradeLog.txt
2021-05-20 18:41 - 2021-04-15 09:58 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2021-05-20 18:41 - 2020-09-01 08:59 - 000000000 ____D C:\Intel
2021-05-20 18:41 - 2020-08-19 16:16 - 000008192 ___SH C:\DumpStack.log.tmp
2021-05-20 18:06 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\AppReadiness
2021-05-20 18:05 - 2021-04-15 10:49 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2021-05-20 18:03 - 2021-04-15 10:34 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2021-05-20 18:03 - 2021-04-15 09:57 - 000458296 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2021-05-20 18:02 - 2021-04-15 10:45 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2021-05-20 18:01 - 2021-04-15 10:51 - 000000000 ____D C:\WINDOWS\system32\OpenSSH
2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ___RD C:\WINDOWS\PrintDialog
2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata
2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\SysWOW64\setup
2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe
2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\SysWOW64\lt-LT
2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\SystemResources
2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\system32\SystemResetPlatform
2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\system32\setup
2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\system32\oobe
2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\system32\lt-LT
2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\system32\Dism
2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\Provisioning
2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\DiagTrack
2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\bcastdvr
2021-05-20 18:01 - 2021-04-15 10:49 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2021-05-20 17:12 - 2021-04-15 10:49 - 000000000 ___HD C:\Program Files\WindowsApps
2021-05-20 17:08 - 2020-12-13 14:55 - 000000000 ____D C:\Users\AnnE\Documents\Audacity
2021-05-20 15:52 - 2021-04-18 15:38 - 000000000 ____D C:\Users\AnnE\AppData\Roaming\vlc
2021-05-20 11:29 - 2021-04-15 14:53 - 000000000 ____D C:\Users\AnnE\AppData\Local\WebEx
2021-05-19 19:42 - 2021-04-15 10:20 - 000000000 ____D C:\Users\AnnE\AppData\Local\PlaceholderTileLogoFolder
2021-05-19 19:42 - 2021-04-15 10:16 - 000000000 ____D C:\Users\AnnE\AppData\Local\Packages
2021-05-19 13:31 - 2021-01-11 11:16 - 000000000 ____D C:\Users\AnnE\AppData\LocalLow\WebEx
2021-05-17 15:28 - 2020-12-03 16:51 - 000000000 ____D C:\Users\AnnE\Documents\Saskia
2021-05-17 13:10 - 2021-04-15 14:52 - 000000000 ____D C:\Users\AnnE\AppData\Roaming\Webex
2021-05-16 10:14 - 2021-04-15 09:58 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2021-05-16 10:12 - 2021-04-15 10:45 - 000000000 ____D C:\WINDOWS\CbsTemp
2021-05-16 10:11 - 2021-04-15 10:49 - 000023552 _____ (Microsoft Corporation) C:\WINDOWS\system32\OEMDefaultAssociations.dll
2021-05-15 14:46 - 2021-04-18 10:52 - 000000000 ____D C:\WINDOWS\system32\MRT
2021-05-15 14:37 - 2021-04-15 10:01 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2021-05-15 14:37 - 2021-04-15 10:01 - 000002274 _____ C:\Users\Public\Desktop\Microsoft Edge.lnk
2021-05-15 14:37 - 2021-04-15 10:01 - 000002274 _____ C:\ProgramData\Desktop\Microsoft Edge.lnk
2021-05-15 14:35 - 2021-04-18 10:52 - 132732536 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2021-05-12 09:59 - 2021-02-05 10:31 - 000929792 _____ C:\Users\AnnE\Downloads\FLD_*******_Andrea_**_02_20_21_0301.mFN
2021-05-11 12:39 - 2021-04-15 10:39 - 000001055 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk
2021-05-11 06:57 - 2021-04-15 10:34 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2021-05-07 15:18 - 2021-04-15 10:20 - 000003378 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3364620127-2670061546-4072290297-1002
2021-05-07 15:18 - 2021-04-15 10:02 - 000002380 _____ C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2021-05-07 15:18 - 2020-11-14 14:21 - 000000000 ___RD C:\Users\AnnE\OneDrive
2021-05-01 17:14 - 2021-04-18 11:01 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools
2021-04-29 14:45 - 2021-04-15 10:49 - 000000000 ____D C:\Program Files\Windows Defender
2021-04-28 18:10 - 2021-04-15 10:49 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2021-04-26 09:11 - 2021-04-15 10:01 - 000003700 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2021-04-26 09:11 - 2021-04-15 10:01 - 000003576 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2021-04-25 12:08 - 2021-04-15 15:23 - 000000000 ____D C:\Users\AnnE\AppData\Local\CrashDumps
2021-04-23 14:17 - 2020-11-15 17:25 - 000000000 ____D C:\Users\AnnE\Documents\Easy Interactive Tools
2021-04-20 08:17 - 2021-04-15 10:23 - 000000000 ____D C:\Users\AnnE\AppData\Local\D3DSCache
2021-04-20 00:20 - 2021-04-15 15:29 - 000000638 _____ C:\WINDOWS\Tasks\TrackerAutoUpdate.job
2021-04-20 00:19 - 2021-04-15 10:49 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2021-04-20 00:19 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\system32\lv-LV
2021-04-20 00:19 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\system32\et-EE
2021-04-20 00:19 - 2021-04-15 10:49 - 000000000 ____D C:\WINDOWS\system32\es-MX

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2021-04-28 18:14 - 2021-04-28 18:14 - 000000008 _____ () C:\Users\AnnE\AppData\Roaming\com.silhouettesoftware.id
2021-05-19 13:31 - 2021-05-19 13:31 - 000004159 _____ () C:\Users\AnnE\AppData\Local\recently-used.xbel

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 19-05-2021
durchgeführt von AnnE (20-05-2021 21:05:50)
Gestartet von C:\Users\AnnE\Downloads
Windows 10 Pro Version 2004 19041.985 (X64) (2021-04-15 08:12:25)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3364620127-2670061546-4072290297-500 - Administrator - Disabled)
AnnE (S-1-5-21-3364620127-2670061546-4072290297-1002 - Administrator - Enabled) => C:\Users\AnnE
DefaultAccount (S-1-5-21-3364620127-2670061546-4072290297-503 - Limited - Disabled)
Gast (S-1-5-21-3364620127-2670061546-4072290297-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-3364620127-2670061546-4072290297-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Apple Application Support (32-Bit) (HKLM-x32\...\{9F7041CB-8398-4691-B8CB-0D52273BB3D9}) (Version: 7.4 - Apple Inc.)
Apple Application Support (64-Bit) (HKLM\...\{6E7DF4EE-1976-4215-9D81-755AFC95687D}) (Version: 7.4 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{74CC99EB-7DC0-4CB0-847A-F8C2FE39690C}) (Version: 14.5.0.7 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{A3985C05-7386-411F-A4BF-32A73F37EB44}) (Version: 2.6.3.1 - Apple Inc.)
Audacity 2.4.2 (HKLM-x32\...\Audacity_is1) (Version: 2.4.2 - Audacity Team)
Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.)
Cisco Webex Meetings (HKLM-x32\...\{DBDC5F8E-782B-100A-280D-7A2F743ED02D}) (Version: 41.1.1.17 - Cisco Webex LLC)
Dell Touchpad (HKLM\...\{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD}) (Version: 10.3201.101.215 - ALPSALPINE CO., LTD.)
Dell WLAN Radio Switch Driver (HKLM\...\Dell WLAN Radio Switch Driver) (Version: 1.0.0.8 - Dell Inc)
Easy Interactive Tools Ver.4.22 (HKLM-x32\...\{E5D9ABD2-AD57-493E-BE1E-A8F4BA7BCE3D}) (Version: 4.2.2.0 - SEIKO EPSON CORPORATION)
Epson USB Display (HKLM-x32\...\{7650F538-6274-44EA-8F50-843479073333}) (Version: 1.63.000 - SEIKO EPSON CORPORATION)
FileZilla Client 3.53.1 (HKLM-x32\...\FileZilla Client) (Version: 3.53.1 - Tim Kosse)
GIMP 2.10.24 (HKLM\...\GIMP-2_is1) (Version: 2.10.24 - The GIMP Team)
iTunes (HKLM\...\{13C3829F-9D26-4CAD-B631-4B28FF24E993}) (Version: 12.11.3.17 - Apple Inc.)
LibreOffice 7.1.1.2 (HKLM\...\{14E9DACB-8945-4B62-A19B-2C6245D48490}) (Version: 7.1.1.2 - The Document Foundation)
Loom 0.81.2 (HKU\S-1-5-21-3364620127-2670061546-4072290297-1002\...\3643b966-bc28-5bc8-95ff-3d47d66438db) (Version: 0.81.2 - Loom, Inc.)
Malwarebytes version 4.3.0.98 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.3.0.98 - Malwarebytes)
Maxx Audio Installer (x64) (HKLM\...\{307032B2-6AF2-46D7-B933-62438DEB2B9A}) (Version: 2.6.9060.3 - Waves Audio Ltd.) Hidden
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 90.0.818.62 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3364620127-2670061546-4072290297-1002\...\OneDriveSetup.exe) (Version: 21.073.0411.0002 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{A0E1B43D-5F4A-46AF-9925-ABA3423325DC}) (Version: 2.77.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24212 (HKLM-x32\...\{323dad84-0974-4d90-a1c1-e006c7fdbb7d}) (Version: 14.0.24212.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24212 (HKLM-x32\...\{462f63a8-6347-4894-a1b3-dbfe3a4c981d}) (Version: 14.0.24212.0 - Microsoft Corporation)
Movavi Video Converter 21 Premium (HKU\S-1-5-21-3364620127-2670061546-4072290297-1002\...\Movavi Video Converter 21 Premium) (Version: 21.2.0 - Movavi)
Mozilla Firefox 88.0.1 (x64 de) (HKLM\...\Mozilla Firefox 88.0.1 (x64 de)) (Version: 88.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 78.9.1 - Mozilla)
Mozilla Thunderbird 78.10.1 (x64 de) (HKLM\...\Mozilla Thunderbird 78.10.1 (x64 de)) (Version: 78.10.1 - Mozilla)
myFuNe 3.0 (HKLM-x32\...\{D7C895F6-7BD7-41F9-94F8-4FCD50F2F771}_is1) (Version:  - Senatorin für Bildung in Bremen/Germany)
Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 7.9.5 - Notepad++ Team)
OBS Studio (HKLM-x32\...\OBS Studio) (Version: 26.1.1 - OBS Project)
PDF-Viewer (HKLM\...\{A278382D-4F1B-4D47-9885-8523F7261E8D}_is1) (Version: 2.5.322.10 - Tracker Software Products Ltd)
Realtek Audio COM Components (HKLM-x32\...\{2355B503-9B11-4449-861D-1C1748B26320}) (Version: 1.0.2 - Realtek Semiconductor Corp.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6125 - Realtek Semiconductor Corp.)
Silhouette Studio (HKLM\...\{7A2AAED3-9CCF-4EA0-A227-2717F6326EED}) (Version: 4.4.476 - Silhouette America)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.12 - VideoLAN)

Packages:
=========
Intel® Grafik-Kontrollraum -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.3325.0_x64__8j3eq9eme6ctt [2021-05-10] (INTEL CORP) [Startup Task]
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.9.5060.0_x64__8wekyb3d8bbwe [2021-05-10] (Microsoft Studios) [MS Ad]
Netflix -> C:\Program Files\WindowsApps\4DF9E0F8.Netflix_6.97.752.0_x64__mcm4njqhnhss8 [2021-05-19] (Netflix, Inc.)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2021-03-22] (Notepad++ -> )
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-04-15] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-04-15] (Malwarebytes Corporation -> Malwarebytes)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

ShortcutWithArgument: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Excel.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) ->  --profile-directory=Default --app-id=leffmjdabcgaflkikcefahmlgpodjkdm
ShortcutWithArgument: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Outlook.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) ->  --profile-directory=Default --app-id=bjhmmnoficofgoiacjaajpkfndojknpb
ShortcutWithArgument: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) ->  --profile-directory=Default --app-id=opfacbhaojodjaojgocnibmklknchehf
ShortcutWithArgument: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Word.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) ->  --profile-directory=Default --app-id=hikhggiobiflkdfdgdajcfklmcibbopi

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============


==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========

DPF: HKLM-x32 {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} 

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2021-04-15 10:49 - 2021-04-15 10:48 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3364620127-2670061546-4072290297-1002\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{FA065027-939C-444B-8273-D49A50DB59F5}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{534D7A55-6812-49BA-907F-75E21AAE9F34}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [TCP Query User{6125C981-A89F-4495-9F3C-DE9504FF4502}C:\program files\epson projector\easy interactive tools ver.4\ein_ttw.exe] => (Allow) C:\program files\epson projector\easy interactive tools ver.4\ein_ttw.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
FirewallRules: [UDP Query User{4A131281-1786-4525-B39F-71218F53817D}C:\program files\epson projector\easy interactive tools ver.4\ein_ttw.exe] => (Allow) C:\program files\epson projector\easy interactive tools ver.4\ein_ttw.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
FirewallRules: [{5BD5E303-21C0-4E52-94E2-88DDBE86661C}] => (Block) C:\program files\epson projector\easy interactive tools ver.4\ein_ttw.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
FirewallRules: [{1BF32CFB-D995-4F4C-987F-8BCC8576F555}] => (Block) C:\program files\epson projector\easy interactive tools ver.4\ein_ttw.exe (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
FirewallRules: [{F969BBB8-CF68-4442-BAD6-A16E03B4F5AD}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{8A788BDB-FE8A-4790-8704-54691F30C524}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{8F1224EB-D766-4C6A-A7FA-F41FA5DAFB0F}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{9E5039D9-E315-4E89-A7C7-8A7672D10B09}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.68.96.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{9B735053-9E9F-4E4D-8A3F-44F89025F77E}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{13EE5EF4-6BFC-49BC-BBA4-B317FF7225E4}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{967476DC-7B9C-454E-8C65-7F6928457979}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{7E86B5C9-320E-47A5-9DE1-F4858DAA4802}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{ADC971D6-8A30-46D6-AE8C-BA0CCDDDB656}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{DDC262DB-605C-4E08-80A3-DF2855F8095D}] => (Allow) C:\Program Files\iTunes\iTunes.exe (Apple Inc. -> Apple Inc.)

==================== Wiederherstellungspunkte =========================

28-04-2021 18:10:47 Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24212
10-05-2021 17:50:36 Geplanter Prüfpunkt
15-05-2021 14:47:01 Windows Modules Installer

==================== Fehlerhafte Geräte im Gerätemanager ============


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (05/20/2021 11:19:46 AM) (Source: Firefox Default Browser Agent) (EventID: 12007) (User: )
Description: Event-ID 12007

Error: (05/20/2021 11:19:46 AM) (Source: Firefox Default Browser Agent) (EventID: 0) (User: )
Description: Event-ID 0

Error: (05/17/2021 01:20:59 PM) (Source: NfcwEventProvider) (EventID: 259) (User: )
Description: Event-ID 259

Error: (05/11/2021 12:37:44 PM) (Source: NfcwEventProvider) (EventID: 259) (User: )
Description: Event-ID 259

Error: (04/30/2021 10:45:20 AM) (Source: Firefox Default Browser Agent) (EventID: 12007) (User: )
Description: Event-ID 12007

Error: (04/30/2021 10:45:20 AM) (Source: Firefox Default Browser Agent) (EventID: 0) (User: )
Description: Event-ID 0

Error: (04/29/2021 02:54:51 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: mbamtray.exe, Version: 4.0.0.944, Zeitstempel: 0x60660637
Name des fehlerhaften Moduls: Qt5Core.dll, Version: 5.14.1.0, Zeitstempel: 0x603971ce
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000219dc5
ID des fehlerhaften Prozesses: 0x1af0
Startzeit der fehlerhaften Anwendung: 0x01d7356a4bb55606
Pfad der fehlerhaften Anwendung: C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
Pfad des fehlerhaften Moduls: C:\Program Files\Malwarebytes\Anti-Malware\Qt5Core.dll
Berichtskennung: 6a700eeb-38f0-4728-af9c-ecbc8fd8a683
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (04/26/2021 09:17:48 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm GameBarFTServer.exe Version 5.521.3093.0 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1964

Startzeit: 01d7382388efb217

Beendigungszeit: 4294967295

Anwendungspfad: C:\Program Files\WindowsApps\Microsoft.XboxGamingOverlay_5.521.3093.0_x64__8wekyb3d8bbwe\GameBarFTServer.exe

Bericht-ID: 1389f095-bdb2-474d-868e-e9cb5445b964

Vollständiger Name des fehlerhaften Pakets: Microsoft.XboxGamingOverlay_5.521.3093.0_x64__8wekyb3d8bbwe

Relative Anwendungs-ID des fehlerhaften Pakets: App

Absturztyp: Quiesce


Systemfehler:
=============
Error: (05/20/2021 06:41:53 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎20.‎05.‎2021 um 18:03:07 unerwartet heruntergefahren.

Error: (05/19/2021 01:21:48 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-CRQCJ5G)
Description: Der Server "microsoft.windowscommunicationsapps_16005.13426.20920.0_x64__8wekyb3d8bbwe!microsoft.windowslive.calendar.AppXwkn9j84yh1kvnt49k5r8h6y1ecsv09hs.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (05/07/2021 03:32:19 PM) (Source: Netwtw06) (EventID: 5005) (User: )
Description: Intel(R) Dual Band Wireless-AC 8260 : Interner Fehler aufgetreten.
5005 - Driver internal error

Error: (05/07/2021 03:32:19 PM) (Source: Netwtw06) (EventID: 5002) (User: )
Description: Intel(R) Dual Band Wireless-AC 8260 : Fehlfunktion des Netzwerkadapters wurde ermittelt.
5002 - uCode SW error (SysAssert, NMI)

Error: (05/07/2021 03:32:19 PM) (Source: Netwtw06) (EventID: 5002) (User: )
Description: Intel(R) Dual Band Wireless-AC 8260 : Fehlfunktion des Netzwerkadapters wurde ermittelt.
5002 - uCode SW error (SysAssert, NMI)

Error: (05/07/2021 03:32:19 PM) (Source: Netwtw06) (EventID: 5002) (User: )
Description: Intel(R) Dual Band Wireless-AC 8260 : Fehlfunktion des Netzwerkadapters wurde ermittelt.
5002 - uCode SW error (SysAssert, NMI)

Error: (05/07/2021 03:32:19 PM) (Source: Netwtw06) (EventID: 5002) (User: )
Description: Intel(R) Dual Band Wireless-AC 8260 : Fehlfunktion des Netzwerkadapters wurde ermittelt.
5002 - uCode SW error (SysAssert, NMI)

Error: (05/07/2021 03:32:19 PM) (Source: Netwtw06) (EventID: 5002) (User: )
Description: Intel(R) Dual Band Wireless-AC 8260 : Fehlfunktion des Netzwerkadapters wurde ermittelt.
5002 - uCode SW error (SysAssert, NMI)


Windows Defender:
================
Date: 2021-05-20 17:13:39
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {CC1D4FD4-8C58-4699-A2E0-1BCCD704234B}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2021-05-13 11:22:39
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {30F02A4E-5887-41C3-B683-5F5FE3E3FEE7}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2021-05-04 12:17:25
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {925E2116-826D-42F8-9F7C-E28049AB9E6A}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2021-05-07 15:18:29
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 1.339.140.0
%Vorherige Version der Sicherheitsinformationen: 1.337.647.0
Update Source: Benutzer
Sicherheitstyp: AntiSpyware
Updatetyp: Delta
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 1.1.18100.6
%Vorherige Modulversion: 1.1.18100.5
Fehlercode: 0x80070666
Fehlerbeschreibung: Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. 

Date: 2021-05-07 15:18:29
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 1.339.140.0
%Vorherige Version der Sicherheitsinformationen: 1.337.647.0
Update Source: Benutzer
Sicherheitstyp: AntiVirus
Updatetyp: Delta
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 1.1.18100.6
%Vorherige Modulversion: 1.1.18100.5
Fehlercode: 0x80070666
Fehlerbeschreibung: Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. 

Date: 2021-05-07 15:18:29
Description: 
Fehler von Microsoft Defender Antivirus beim Aktualisieren des Moduls.
Neue Modulversion: 1.1.18100.6
Vorherige Modulversion: 1.1.18100.5
Benutzer: NT-AUTORITÄT\SYSTEM
Fehlercode: 0x80070666
Fehlerbeschreibung: Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen. 

CodeIntegrity:
===============
Date: 2021-05-20 21:03:09
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements.


==================== Speicherinformationen =========================== 

BIOS: Dell Inc. 1.18.5 12/11/2017
Hauptplatine: Dell Inc. 0T0V7J
Prozessor: Intel(R) Core(TM) i7-6600U CPU @ 2.60GHz
Prozentuale Nutzung des RAM: 65%
Installierter physikalischer RAM: 8084.02 MB
Verfügbarer physikalischer RAM: 2813.72 MB
Summe virtueller Speicher: 10772.02 MB
Verfügbarer virtueller Speicher: 5104.64 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:237.74 GB) (Free:55.06 GB) NTFS

\\?\Volume{6aac8d1e-4880-4bca-a58a-614f37cb18fc}\ () (Fixed) (Total:0.51 GB) (Free:0.08 GB) NTFS
\\?\Volume{e4778375-b674-4273-b797-0cfd13a7e56b}\ () (Fixed) (Total:0.1 GB) (Free:0.06 GB) FAT32

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (Size: 238.5 GB) (Disk ID: 3EADBCBE)

Partition: GPT.

==================== Ende von Addition.txt =======================
         
Code:
ATTFilter
Untersuchungsergebnis der Verknüpfungen des Benutzers (x64) Version: 19-05-2021
durchgeführt von AnnE (20-05-2021 21:07:03)
Gestartet von C:\Users\AnnE\Downloads
Start-Modus: Normal

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Apple Software Update.lnk -> C:\Windows\Installer\{A3985C05-7386-411F-A4BF-32A73F37EB44}\AppleSoftwareUpdateIco.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk -> C:\Program Files (x86)\Audacity\audacity.exe (Audacity Team)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.10.24.lnk -> C:\Program Files\GIMP 2\bin\gimp-2.10.exe (Spencer Kimball, Peter Mattis and the GIMP Development Team)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Immersive Control Panel.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk -> C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe (Malwarebytes)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk -> C:\Program Files\Mozilla Thunderbird\thunderbird.exe (Mozilla Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++.lnk -> C:\Program Files\Notepad++\notepad++.exe (Don HO don.h@free.fr)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\Documentation.lnk -> C:\Program Files\VideoLAN\VLC\Documentation.url ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\Release Notes.lnk -> C:\Program Files\VideoLAN\VLC\NEWS.txt ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\VideoLAN Website.lnk -> C:\Program Files\VideoLAN\VLC\VideoLAN Website.url ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\VLC media player.lnk -> C:\Program Files\VideoLAN\VLC\vlc.exe (VideoLAN)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SoftMaker Office 2021\Bitte zuerst lesen.lnk -> C:\Users\Administrator\Documents\SoftMaker\Liesmich.txt (Keine Datei)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Silhouette America\Silhouette Studio\Silhouette Studio.lnk -> C:\Program Files\Silhouette America\Silhouette Studio\Silhouette Studio.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF-XChange PDF Viewer\PDF-Viewer License.lnk -> C:\Program Files\Tracker Software\PDF Viewer\Help\PDFVLicense.pdf ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF-XChange PDF Viewer\PDF-Viewer Users Manual.lnk -> C:\Program Files\Tracker Software\PDF Viewer\Help\PDFVwrManSm.pdf ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF-XChange PDF Viewer\PDF-Viewer.lnk -> C:\Program Files\Tracker Software\PDF Viewer\PDFXCview.exe (Tracker Software Products (Canada) Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF-XChange PDF Viewer\Tracker Updater.lnk -> C:\Program Files\Tracker Software\Update\TrackerUpdate.exe (Tracker Software Products (Canada) Ltd.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF-XChange PDF Viewer\Uninstall.lnk -> C:\Program Files\Tracker Software\PDF Viewer\unins000.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OBS Studio\OBS Studio (64bit).lnk -> C:\Program Files\obs-studio\bin\64bit\obs64.exe (OBS)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OBS Studio\Uninstall.lnk -> C:\Program Files\obs-studio\uninstall.exe (obsproject.com)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myFuNe\myFuNe entfernen.lnk -> C:\Program Files (x86)\myFuNe\unins000.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myFuNe\myFuNe-Client.lnk -> C:\Program Files (x86)\myFuNe\myFuNe.exe (Senator/in für Bildung und Wissenschaft in Bremen)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 7.1\LibreOffice Base.lnk -> C:\Program Files\LibreOffice\program\sbase.exe (The Document Foundation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 7.1\LibreOffice Calc.lnk -> C:\Program Files\LibreOffice\program\scalc.exe (The Document Foundation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 7.1\LibreOffice Draw.lnk -> C:\Program Files\LibreOffice\program\sdraw.exe (The Document Foundation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 7.1\LibreOffice Impress.lnk -> C:\Program Files\LibreOffice\program\simpress.exe (The Document Foundation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 7.1\LibreOffice Math.lnk -> C:\Program Files\LibreOffice\program\smath.exe (The Document Foundation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 7.1\LibreOffice Writer.lnk -> C:\Program Files\LibreOffice\program\swriter.exe (The Document Foundation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 7.1\LibreOffice.lnk -> C:\Program Files\LibreOffice\program\soffice.exe (The Document Foundation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes\iTunes.lnk -> C:\Program Files\iTunes\iTunes.exe (Apple Inc.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes\Über iTunes.lnk -> C:\Program Files\iTunes\iTunes.Resources\de.lproj\About iTunes.rtf ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client\FileZilla.lnk -> C:\Program Files\FileZilla FTP Client\filezilla.exe (FileZilla Project)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client\Uninstall.lnk -> C:\Program Files\FileZilla FTP Client\uninstall.exe (Tim Kosse)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EPSON Projector\Easy Interactive Tools Ver.4.22.lnk -> C:\Program Files\EPSON Projector\Easy Interactive Tools Ver.4\EIN_TTW.exe (SEIKO EPSON CORPORATION)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EPSON Projector\Epson USB Display\Einstellungen für Epson USB Display Ver.1.63.lnk -> C:\Program Files (x86)\EPSON Projector\Epson USB Display V1.6\EMP_UDST.exe (SEIKO EPSON CORPORATION)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dell\Dell Audio.lnk -> C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (Realtek Semiconductor)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cisco Webex Meetings\Cisco Webex Meetings.lnk -> C:\Program Files (x86)\Webex\Webex\Applications\ptoneclk.exe (Cisco Webex LLC)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Component Services.lnk -> C:\Windows\System32\comexp.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\dfrgui.lnk -> C:\Windows\System32\dfrgui.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Disk Cleanup.lnk -> C:\Windows\System32\cleanmgr.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\iSCSI Initiator.lnk -> C:\Windows\System32\iscsicpl.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Memory Diagnostics Tool.lnk -> C:\Windows\System32\MdSched.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\ODBC Data Sources (32-bit).lnk -> C:\Windows\SysWOW64\odbcad32.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\ODBC Data Sources (64-bit).lnk -> C:\Windows\System32\odbcad32.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Print Management.lnk -> C:\Windows\System32\printmanagement.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\RecoveryDrive.lnk -> C:\Windows\System32\RecoveryDrive.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Registry Editor.lnk -> C:\Windows\regedit.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk -> C:\Windows\System32\services.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Configuration.lnk -> C:\Windows\System32\msconfig.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Information.lnk -> C:\Windows\System32\msinfo32.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows Defender Firewall with Advanced Security.lnk -> C:\Windows\System32\WF.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Math Input Panel.lnk -> C:\Program Files\Common Files\Microsoft Shared\ink\mip.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -> C:\Windows\System32\notepad.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Paint.lnk -> C:\Windows\System32\mspaint.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Quick Assist.lnk -> C:\Windows\System32\quickassist.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Remote Desktop Connection.lnk -> C:\Windows\System32\mstsc.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Snipping Tool.lnk -> C:\Windows\System32\SnippingTool.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Steps Recorder.lnk -> C:\Windows\System32\psr.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Fax and Scan.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Wordpad.lnk -> C:\Program Files\Windows NT\Accessories\wordpad.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Character Map.lnk -> C:\Windows\System32\charmap.exe (Microsoft Corporation)
Shortcut: C:\Users\AnnE\Links\Desktop.lnk -> C:\Users\AnnE\Desktop ()
Shortcut: C:\Users\AnnE\Links\Downloads.lnk -> C:\Users\AnnE\Downloads ()
Shortcut: C:\Users\AnnE\Documents\Schule\Checklistenkonform\Dieser PC - Verknüpfung.lnk -> [LFPO :i+00@n1SPS0%G`%Dieser PC-Systemordner1SPSjc(=Oe)::{20D04FE0-3AEA-1069-A2D8-08002B30309D}E1SPSOh+')Computer]
Shortcut: C:\Users\AnnE\Documents\Schule\Checklistenkonform\MSA\Kurs 6\ANN-PC - Verknüpfung.lnk -> [LF=1SPS0%G`!ANN-PCA1SPSjc(=O%\\ANN-PCEX,!PCsg<'!;=1SPS0%G`!ANN-PC-1SPS:޳7CD)1SPSsCCOi܆3nQProvider\Microsoft.Networking.WSD//urn:uuid:5f1b1ba8-aae3-4369-be76-ef398042fa9d91SPS\SDV.=SUNDAE1SPS՜.+,)ComputerE1SPS;jeCwJ@J)0127.0.0.1\\ANN-PC\\ANN-PC]
Shortcut: C:\Users\AnnE\Documents\Schule\Checklistenkonform\MSA\EP + Repiritorium\Computer - Verknüpfung.lnk -> [LFPO :i+00n1SPS0%G`%Computer-Systemordner1SPSjc(=Oe)::{20D04FE0-3AEA-1069-A2D8-08002B30309D}]
Shortcut: C:\Users\AnnE\Documents\Schule\Checklistenkonform\ebbr\Abschlussarbeit\Downloads - Verknüpfung.lnk -> C:\Users\AnnE\Downloads ()
Shortcut: C:\Users\AnnE\Documents\Roter Stick kaputt\Downloads - Verknüpfung.lnk -> C:\Users\AnnE\Downloads ()
Shortcut: C:\Users\AnnE\Documents\Roter Stick kaputt\Ordner\Videos - Verknüpfung.lnk -> C:\Users\AnnE\Videos ()
Shortcut: C:\Users\AnnE\Documents\Roter Stick kaputt\NvuPortable\Verknüpfung mit NvuPortable.exe.lnk -> C:\Users\AnnE\Documents\NvuPortable\NvuPortable.exe (Keine Datei)
Shortcut: C:\Users\AnnE\Documents\Roter Stick kaputt\Matheunterricht\Kurs 6\ANN-PC - Verknüpfung.lnk -> [LF=1SPS0%G`!ANN-PCA1SPSjc(=O%\\ANN-PCEX,!PCsg<'!;=1SPS0%G`!ANN-PC-1SPS:޳7CD)1SPSsCCOi܆3nQProvider\Microsoft.Networking.WSD//urn:uuid:5f1b1ba8-aae3-4369-be76-ef398042fa9d91SPS\SDV.=SUNDAE1SPS՜.+,)ComputerE1SPS;jeCwJ@J)0127.0.0.1\\ANN-PC\\ANN-PC]
Shortcut: C:\Users\AnnE\Documents\Roter Stick kaputt\Java\BlueJ\BlueJ.exe - Verknüpfung.lnk -> M:\Informatik K16\Java\BlueJ\BlueJ.exe (Keine Datei)
Shortcut: C:\Users\AnnE\Desktop\BlueJ - Verknüpfung.lnk -> C:\Users\AnnE\Documents\Schule\Informatik\ioStick\iostick\BlueJ\BlueJ.exe ()
Shortcut: C:\Users\AnnE\Desktop\Downloads - Verknüpfung.lnk -> C:\Users\AnnE\Downloads ()
Shortcut: C:\Users\AnnE\Desktop\FileZillaPortable - Verknüpfung.lnk -> C:\Users\AnnE\Documents\Schule\Tools\FileZillaPortable\FileZillaPortable.exe (PortableApps.com)
Shortcut: C:\Users\AnnE\Desktop\karol - Verknüpfung.lnk -> C:\Users\AnnE\Documents\Schule\Informatik\RobotKarol\karol.exe ()
Shortcut: C:\Users\AnnE\Desktop\Loom.lnk -> C:\Users\AnnE\AppData\Local\Programs\Loom\Loom.exe (Loom, Inc.)
Shortcut: C:\Users\AnnE\Desktop\Movavi Video Converter 21 Premium.lnk -> C:\Users\AnnE\AppData\Roaming\Movavi Video Converter 21 Premium\converter.exe (Movavi)
Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Loom.lnk -> C:\Users\AnnE\AppData\Local\Programs\Loom\Loom.exe (Loom, Inc.)
Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk -> C:\Users\AnnE\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Corporation)
Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Zoom\Uninstall Zoom.lnk -> C:\Users\AnnE\AppData\Roaming\Zoom\uninstall\Installer.exe (Keine Datei)
Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Zoom\Zoom.lnk -> C:\Users\AnnE\AppData\Roaming\Zoom\bin\Zoom.exe (Keine Datei)
Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -> C:\Windows\explorer.exe,-30
Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation)
Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Movavi Video Converter 21 Premium\Movavi Video Converter 21 Premium deinstallieren.lnk -> C:\Users\AnnE\AppData\Roaming\Movavi Video Converter 21 Premium\uninst.exe (Movavi)
Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Movavi Video Converter 21 Premium\Movavi Video Converter 21 Premium.lnk -> C:\Users\AnnE\AppData\Roaming\Movavi Video Converter 21 Premium\converter.exe (Movavi)
Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Movavi Video Converter 21 Premium\Website Movavi Video Converter 21 Premium.lnk -> C:\Users\AnnE\AppData\Roaming\Movavi Video Converter 21 Premium\Movavi Video Converter 21 Premium.url ()
Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dell\Dell Touchpad.lnk -> C:\Program Files\DellTPad\DellTouchpad.exe (ALPSALPINE Co., Ltd.)
Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)
Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation)
Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation)
Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation)
Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\SendTo\Bluetooth-Dateiübertragung.LNK -> C:\Windows\System32\fsquirt.exe (Microsoft Corporation)
Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation)
Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
Shortcut: C:\Users\AnnE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Thunderbird.lnk -> C:\Program Files\Mozilla Thunderbird\thunderbird.exe (Mozilla Corporation)
Shortcut: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group3\01 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group3\01a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group3\02 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group3\02a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group3\03 - Computer Management.lnk -> C:\Windows\System32\compmgmt.msc ()
Shortcut: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group3\04 - Disk Management.lnk -> C:\Windows\System32\diskmgmt.msc ()
Shortcut: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group3\07 - Event Viewer.lnk -> C:\Windows\System32\eventvwr.exe (Microsoft Corporation)
Shortcut: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group3\09 - Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation)
Shortcut: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group2\4 - Control Panel.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk -> C:\Users\AnnE\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -> C:\Windows\explorer.exe,-30
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\01 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\01a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\02 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\02a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\03 - Computer Management.lnk -> C:\Windows\System32\compmgmt.msc ()
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\04 - Disk Management.lnk -> C:\Windows\System32\diskmgmt.msc ()
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\07 - Event Viewer.lnk -> C:\Windows\System32\eventvwr.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\09 - Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\4 - Control Panel.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation)
Shortcut: C:\Users\Public\Desktop\Audacity.lnk -> C:\Program Files (x86)\Audacity\audacity.exe (Audacity Team)
Shortcut: C:\Users\Public\Desktop\Cisco Webex Meetings.lnk -> C:\Program Files (x86)\Webex\Webex\Applications\ptoneclk.exe (Cisco Webex LLC)
Shortcut: C:\Users\Public\Desktop\Easy Interactive Tools Ver.4.22.lnk -> C:\Program Files\EPSON Projector\Easy Interactive Tools Ver.4\EIN_TTW.exe (SEIKO EPSON CORPORATION)
Shortcut: C:\Users\Public\Desktop\Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
Shortcut: C:\Users\Public\Desktop\iTunes.lnk -> C:\Program Files\iTunes\iTunes.exe (Apple Inc.)
Shortcut: C:\Users\Public\Desktop\LibreOffice 7.1.lnk -> C:\Program Files\LibreOffice\program\soffice.exe (The Document Foundation)
Shortcut: C:\Users\Public\Desktop\Malwarebytes.lnk -> C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe (Malwarebytes)
Shortcut: C:\Users\Public\Desktop\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation)
Shortcut: C:\Users\Public\Desktop\Mozilla Thunderbird.lnk -> C:\Program Files\Mozilla Thunderbird\thunderbird.exe (Mozilla Corporation)
Shortcut: C:\Users\Public\Desktop\Notepad++.lnk -> C:\Program Files\Notepad++\notepad++.exe (Don HO don.h@free.fr)
Shortcut: C:\Users\Public\Desktop\OBS Studio.lnk -> C:\Program Files\obs-studio\bin\64bit\obs64.exe (OBS)
Shortcut: C:\Users\Public\Desktop\PDF-Viewer.lnk -> C:\Program Files\Tracker Software\PDF Viewer\PDFXCview.exe (Tracker Software Products (Canada) Ltd.)
Shortcut: C:\Users\Public\Desktop\Silhouette Studio.lnk -> C:\Program Files\Silhouette America\Silhouette Studio\Silhouette Studio.exe ()
Shortcut: C:\Users\Public\Desktop\VLC media player.lnk -> C:\Program Files\VideoLAN\VLC\vlc.exe (VideoLAN)


ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\VLC media player - reset preferences and cache files.lnk -> C:\Program Files\VideoLAN\VLC\vlc.exe (VideoLAN) -> --reset-config --reset-plugins-cache vlc://quit
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN\VLC media player skinned.lnk -> C:\Program Files\VideoLAN\VLC\vlc.exe (VideoLAN) -> -Iskins
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools\Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /7
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 7.1\LibreOffice (abgesicherter Modus).lnk -> C:\Program Files\LibreOffice\program\soffice.exe (The Document Foundation) -> --safe-mode
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EPSON Projector\Epson USB Display\Epson USB Display Ver.1.63.lnk -> C:\Program Files (x86)\EPSON Projector\Epson USB Display V1.6\EMP_UD.exe (SEIKO EPSON CORPORATION) -> -UDCONNECT
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Computer Management.lnk -> C:\Windows\System32\compmgmt.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Event Viewer.lnk -> C:\Windows\System32\eventvwr.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Performance Monitor.lnk -> C:\Windows\System32\perfmon.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Resource Monitor.lnk -> C:\Windows\System32\perfmon.exe (Microsoft Corporation) -> /res
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Security Configuration Management.lnk -> C:\Windows\System32\secpol.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Task Scheduler.lnk -> C:\Windows\System32\taskschd.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Media Player.lnk -> C:\Program Files (x86)\Windows Media Player\wmplayer.exe (Microsoft Corporation) -> /prefetch:1
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessibility\Speech Recognition.lnk -> C:\Windows\Speech\Common\sapisvr.exe (Microsoft Corporation) -> -SpeechUX
ShortcutWithArgument: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Excel.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) ->  --profile-directory=Default --app-id=leffmjdabcgaflkikcefahmlgpodjkdm
ShortcutWithArgument: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Outlook.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) ->  --profile-directory=Default --app-id=bjhmmnoficofgoiacjaajpkfndojknpb
ShortcutWithArgument: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) ->  --profile-directory=Default --app-id=opfacbhaojodjaojgocnibmklknchehf
ShortcutWithArgument: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Word.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) ->  --profile-directory=Default --app-id=hikhggiobiflkdfdgdajcfklmcibbopi
ShortcutWithArgument: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Administrative Tools.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.AdministrativeTools
ShortcutWithArgument: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo
ShortcutWithArgument: C:\Users\AnnE\AppData\Roaming\Microsoft\Windows\SendTo\Faxempfänger.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo
ShortcutWithArgument: C:\Users\AnnE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\4ac866364817f10c\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) -> --profile-directory=Default
ShortcutWithArgument: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group3\04-1 - NetworkStatus.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageNetworkStatus
ShortcutWithArgument: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group3\05 - Device Manager.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DeviceManager
ShortcutWithArgument: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group3\06 - SystemAbout.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPagePCSystemInfo
ShortcutWithArgument: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group3\08 - PowerAndSleep.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageScreenPowerAndSleep
ShortcutWithArgument: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group3\10 - AppsAndFeatures.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageAppsSizes
ShortcutWithArgument: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group2\1 - Run.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group2\2 - Search.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f8-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group2\3 - Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{52205fd8-5dfb-447d-801a-d0b52f2e83e1}
ShortcutWithArgument: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group2\5 - Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /0
ShortcutWithArgument: C:\Users\AnnE\AppData\Local\Microsoft\Windows\WinX\Group1\1 - Desktop.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{3080F90D-D7AD-11D9-BD98-0000947B0257}
ShortcutWithArgument: C:\Users\AnnE\AppData\Local\Microsoft\Edge\User Data\Default\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) -> --profile-directory=Default
ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Administrative Tools.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.AdministrativeTools
ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\04-1 - NetworkStatus.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageNetworkStatus
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\05 - Device Manager.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DeviceManager
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\06 - SystemAbout.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPagePCSystemInfo
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\08 - PowerAndSleep.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageScreenPowerAndSleep
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\10 - AppsAndFeatures.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageAppsSizes
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\1 - Run.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\2 - Search.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f8-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\3 - Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{52205fd8-5dfb-447d-801a-d0b52f2e83e1}
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\5 - Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /0
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group1\1 - Desktop.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{3080F90D-D7AD-11D9-BD98-0000947B0257}


InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myFuNe\myFuNe im Internet.url -> URL: hxxp://www.bildung.bremen.de/
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Besuchen Sie Java.com.url -> URL: hxxps://java.com/
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Hilfe aufrufen.url -> URL: hxxps://java.com/help
InternetURL: C:\Users\AnnE\Favorites\Bing.url -> URL: hxxp://go.microsoft.com/fwlink/p/?LinkId=255142
InternetURL: C:\Users\AnnE\Documents\Schule\Informatik\Unterrichtsmaterial\K15\Java\Java\jdk_erweiterung\tutorial\Web site.url -> URL: hxxp://www.allimant.org/javadoc
InternetURL: C:\Users\AnnE\Documents\Schule\Informatik\Unterrichtsmaterial\K15\Java\Java\jdk_erweiterung\docs\Web site.url -> URL: hxxp://www.allimant.org/javadoc
InternetURL: C:\Users\AnnE\Documents\Schule\Informatik\ioStick\iostick\jdk_erweiterung\tutorial\Web site.url -> URL: hxxp://www.allimant.org/javadoc
InternetURL: C:\Users\AnnE\Documents\Schule\Informatik\ioStick\iostick\jdk_erweiterung\docs\Web site.url -> URL: hxxp://www.allimant.org/javadoc
InternetURL: C:\Users\AnnE\Documents\Roter Stick kaputt\Ordner\Diesen Ordner öffnen und kopieren\IoStick\jdk_erweiterung\tutorial\Web site.url -> URL: hxxp://www.allimant.org/javadoc
InternetURL: C:\Users\AnnE\Documents\Roter Stick kaputt\Ordner\Diesen Ordner öffnen und kopieren\IoStick\jdk_erweiterung\docs\Web site.url -> URL: hxxp://www.allimant.org/javadoc
InternetURL: C:\Users\AnnE\Documents\Roter Stick kaputt\K14-Java\IoStick\jdk_erweiterung\tutorial\Web site.url -> URL: hxxp://www.allimant.org/javadoc
InternetURL: C:\Users\AnnE\Documents\Roter Stick kaputt\K14-Java\IoStick\jdk_erweiterung\docs\Web site.url -> URL: hxxp://www.allimant.org/javadoc
InternetURL: C:\Users\AnnE\Documents\Roter Stick kaputt\Java\jdk_erweiterung\tutorial\Web site.url -> URL: hxxp://www.allimant.org/javadoc
InternetURL: C:\Users\AnnE\Documents\Roter Stick kaputt\Java\jdk_erweiterung\docs\Web site.url -> URL: hxxp://www.allimant.org/javadoc
InternetURL: C:\Users\AnnE\Documents\Roter Stick kaputt\Andrea\7. Mathematik\Lineare Gleichungen Realschule\Telekolleg Multimedial - Mathematik I - Gleichungen und Funktionen (1-6, SWF 1992)\Netstream Board Startseite.url -> BASEURL: hxxp://board.netstream.to/ URL: hxxp://board.netstream.to/
InternetURL: C:\Users\AnnE\Desktop\Online PDF Tools.url -> URL: hxxps://tools.pdf24.org/
InternetURL: C:\Users\AnnE\AppData\Roaming\Movavi Video Converter 21 Premium\Movavi Video Converter 21 Premium.url -> URL: hxxps://links.movavi.com/?asrc=start&app=videoconverter&module=installer&version=21-2-0&lang=de_de&isTrial=1&partner=&huid=b43eb15ba01366a38112d81cf9b24062bc94fc9b&utm_nooverride=1

==================== Ende vom Shortcut.txt =============================
         
Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Datum des Schutzereignisses: 15.04.21
Uhrzeit des Schutzereignisses: 10:31
Protokolldatei: e9e5976c-9dc4-11eb-b4b4-847beb0dcbf2.json

-Softwaredaten-
Version: 4.3.0.98
Komponentenversion: 1.0.1251
Version des Aktualisierungspakets: 1.0.39429
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 19041.867)
CPU: x64
Dateisystem: NTFS
Benutzer: System

-Einzelheiten zu blockierter Schadsoftware-
Datei: 1
PUP.Optional.ChipDe, C:\Users\AnnE\Downloads\Firefox 64 Bit - CHIP-Installer vom 15.04.2021 bc7bb8e44d366a344fbe902f9e0898db.exe, In Quarantäne, 622, 557991, 1.0.39429, , ame, , 9A3EA170EE790A5E496858194A3AE493, 0C558FFF60A02EAFE267B4C075D687CF9F172FE0A4D4263E9B858A9896CD43A2


(end)
         

Alt 21.05.2021, 01:00   #2
schlawack
 
Win 10: Maus bewegt sich selbständig, Rechner startet neu, Fenster lassen sich nicht schließen - Standard

Win 10: Maus bewegt sich selbständig, Rechner startet neu, Fenster lassen sich nicht schließen Anleitung / Hilfe



Ganz einfach: Datensicherung machen und dann Windows 10 Neuinstallation machen so wie sie hier im Forum beschrieben ist und genau so und nicht anders.
__________________

__________________

Alt 21.05.2021, 07:16   #3
muhschnuff
 
Win 10: Maus bewegt sich selbständig, Rechner startet neu, Fenster lassen sich nicht schließen - Standard

Win 10: Maus bewegt sich selbständig, Rechner startet neu, Fenster lassen sich nicht schließen Details



Danke für die schnelle Antwort, werde ich machen.
__________________

Alt 21.05.2021, 07:46   #4
schlawack
 
Win 10: Maus bewegt sich selbständig, Rechner startet neu, Fenster lassen sich nicht schließen - Standard

Lösung: Win 10: Maus bewegt sich selbständig, Rechner startet neu, Fenster lassen sich nicht schließen



Sollte dein Problem mit der Maus nach der Windows 10 Neuinstallation erneut auftreten, verwende mal eine andere Maus oder wenn es eine Funkmaus ist, hilft es vielleicht auch, neue Batterien für die Maus zu verwenden.
Noch ein Tipp bevor du die Neuinstallation machst: prüfe die verbaute Festplatte mit CrystalDiskifo und wenn bei der Vorsicht oder Achtung angezeigt wird, brauchst du eine neue Festplatte und dann sollte es eine SSD werden. Ist noch eine HDD verbaut und die ist noch gut, wäre es auch sinnvoll wegen der Performance zu einer SSD zu wechseln und die HDD kannst du in einen USB Gehäuse die es schon für um die 10 Euro gibt, als Backup Festplatte verwenden.
__________________
Windows 10 64 Pro 21H1

https://www.youtube.com/watch?v=dJlrs0PcpaM

Geändert von schlawack (21.05.2021 um 08:16 Uhr)

Alt 21.05.2021, 08:39   #5
M-K-D-B
/// TB-Ausbilder
 
Win 10: Maus bewegt sich selbständig, Rechner startet neu, Fenster lassen sich nicht schließen - Standard

Wie Win 10: Maus bewegt sich selbständig, Rechner startet neu, Fenster lassen sich nicht schließen



Zitat:
Error: (05/07/2021 03:32:19 PM) (Source: Netwtw06) (EventID: 5005) (User: )
Description: Intel(R) Dual Band Wireless-AC 8260 : Interner Fehler aufgetreten.
5005 - Driver internal error

Error: (05/07/2021 03:32:19 PM) (Source: Netwtw06) (EventID: 5002) (User: )
Description: Intel(R) Dual Band Wireless-AC 8260 : Fehlfunktion des Netzwerkadapters wurde ermittelt.
5002 - uCode SW error (SysAssert, NMI)
Hoffentlich lässt sich das mit der Neuinstallation beheben.


Antwort

Themen zu Win 10: Maus bewegt sich selbständig, Rechner startet neu, Fenster lassen sich nicht schließen
bildschirm, bonjour, converter, cpu, cursor, firefox, ftp, homepage, iexplore.exe, installation, internet, internet explorer, kaputt, maus, mozilla, programm, prozesse, realtek, registry, scan, system, udp, updates, usb, windows



Ähnliche Themen: Win 10: Maus bewegt sich selbständig, Rechner startet neu, Fenster lassen sich nicht schließen


  1. manchmal seltsame Abstürze, Fenster öffnen und schließen sich selbständig... spookie
    Log-Analyse und Auswertung - 21.01.2021 (2)
  2. Fenster öffnet sich und läßt sich nicht schließen
    Plagegeister aller Art und deren Bekämpfung - 12.02.2018 (34)
  3. Computerleistung stark eingeschränkt und Mauszeiger bewegt sich selbständig
    Plagegeister aller Art und deren Bekämpfung - 12.02.2017 (26)
  4. Win 7 64 Bit, Maus bewegt sich.
    Alles rund um Windows - 06.02.2016 (3)
  5. BKA-Trojaner? Firefox-Fenster wollte sich nicht schließen lassen
    Log-Analyse und Auswertung - 08.12.2013 (11)
  6. Rechner lahmt, Maus macht sich selbständig, Verdacht auf Remote Steuerung
    Log-Analyse und Auswertung - 14.05.2013 (3)
  7. Prg und Fenster lassen sich nicht schließen, Symbole kleben auf Desktop, Win7
    Plagegeister aller Art und deren Bekämpfung - 03.01.2013 (5)
  8. Maus Bewegt sich von allein,Game einfach gelöscht vom Rechner, Remote war Aktiv
    Plagegeister aller Art und deren Bekämpfung - 04.12.2012 (5)
  9. Laptop-Maus bewegt sich und klickt Wild um sich. Bildschirm dreht sich um 90 Grad.
    Plagegeister aller Art und deren Bekämpfung - 26.11.2012 (14)
  10. Virus öffnet Fenster die sich nicht mehr schließen lassen!
    Plagegeister aller Art und deren Bekämpfung - 28.08.2012 (13)
  11. Internet Explorer startet automatisch mehrere Prozesse, die sich nich schließen lassen.
    Plagegeister aller Art und deren Bekämpfung - 17.04.2012 (20)
  12. Fenster verkleinern/verstecken sich, lassen sich nicht mehr öffnen
    Plagegeister aller Art und deren Bekämpfung - 28.12.2010 (2)
  13. Maus bewegt sich von alleine
    Log-Analyse und Auswertung - 22.09.2010 (14)
  14. Nach Virenbefall lassen sich Fenster nicht schließen, maximieren etc.
    Plagegeister aller Art und deren Bekämpfung - 21.07.2009 (3)
  15. Maus bewegt sich von alleine. !!!
    Log-Analyse und Auswertung - 09.10.2008 (1)
  16. Virtumonde lassen sich nicht entfernen und Rechner startet automatisch neu
    Log-Analyse und Auswertung - 20.08.2008 (15)
  17. Maus bewegt sich von alleine
    Log-Analyse und Auswertung - 07.05.2008 (6)

Zum Thema Win 10: Maus bewegt sich selbständig, Rechner startet neu, Fenster lassen sich nicht schließen - Hallo, vor einigen Wochen habe ich zum 1. Mal bemerkt, dass mein Laptop sich merkwürdig verhält: Beim Schreiben sprang der Cursor plötzlich irgendwo anders hin, die Maus sprang und bewegte - Win 10: Maus bewegt sich selbständig, Rechner startet neu, Fenster lassen sich nicht schließen...
Archiv
Du betrachtest: Win 10: Maus bewegt sich selbständig, Rechner startet neu, Fenster lassen sich nicht schließen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.