Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Win 10: Verdacht auf Malware/Trojaner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Thema geschlossen
Alt 07.09.2021, 19:15   #1
MauiWowie
 
Win 10: Verdacht auf Malware/Trojaner - Standard

Win 10: Verdacht auf Malware/Trojaner



Guten Tag zusammen!

Ich poste hier, weil ich den Verdacht habe, dass mein Rechner infiziert sein könnte.

Vor wenigen Tagen hatte ich ein Datenleak. Als Reaktion darauf habe ich Windows 10 neu installiert und natürlich sämtliche Passwörter geändert. Nachdem ich Windows 10 neu installiert hatte, scannte ich meinen Rechner mit dem Tool zum Entfernen von Viren von Kaspersky, welches ein RootKit gefunden und bereinigt hatte.

Dennoch habe ich die Befürchtung, dass sich noch etwas bei mir im Umlauf befindet.
Ich wäre sehr dankbar für jegliche Unterstützung!

Ich habe noch eine allgemeine Frage:
Kann sich eine Infektion eines Rechners auf das gesamte Netzwerk ausbreiten? Es befinden sich noch wenige weitere Rechner in unserem Heimnetzwerk, weshalb ich mir starke Sorgen mache, dass der Virus ebenfalls auf anderen Rechner des Netzwerks übergesprungen ist.

Falls noch weitere Informationen benötigt werden, werde ich diese so schnell wie möglich nachreichen.

Hier nun meine Logs:


FRST:


FRST Logfile:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 07-09-2021
durchgeführt von janni (Administrator) auf DESKTOP-K1NU3U6 (07-09-2021 18:37:07)
Gestartet von C:\Users\janni\Downloads
Geladene Profile: janni
Platform: Windows 10 Home Version 21H1 19043.1202 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(DTS, Inc. -> ) C:\Windows\System32\DTS\PC\APO3x\DTSAPO3Service.exe
(Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_ffc75848a6342fdf\jhi_service.exe
(Kaspersky Lab JSC -> AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 21.3\avp.exe
(Kaspersky Lab JSC -> AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 21.3\avpui.exe
(Kaspersky Lab JSC -> AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 21.3\plugins_nms.exe
(Kaspersky Lab JSC -> AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky VPN 5.3\ksde.exe
(Kaspersky Lab JSC -> AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky VPN 5.3\ksdeui.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.14326.20206.0_x64__8wekyb3d8bbwe\HxOutlook.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.14326.20206.0_x64__8wekyb3d8bbwe\HxTsr.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_12107.1001.15.0_x64__8wekyb3d8bbwe\WinStore.App.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2>
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <10>
(NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_1c83a5d7cffd7bff\Display.NvContainer\NVDisplay.Container.exe <2>
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe <2>
(Spotify AB) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.167.586.0_x86__zpdnekdrzrea0\Spotify.exe <6>

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtkAudUService] => C:\Windows\System32\RtkAudUService64.exe [970528 2019-08-22] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKU\S-1-5-18\...\Run: [DAEMON Tools Lite Automount] => "C:\Program Files\DAEMON Tools Lite\DTAgent.exe" -autorun

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {6A14CBD5-7F0C-4210-AA2F-9290BE432568} - System32\Tasks\Intel PTT EK Recertification => C:\Windows\System32\DriverStore\FileRepository\iclsclient.inf_amd64_75ffca5eec865b4b\lib\IntelPTTEKRecertification.exe [918288 2020-04-22] (Intel(R) Trust Services -> Intel(R) Corporation)
Task: {8051AB5D-E205-4803-B805-E744E3CCA672} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [680888 2021-09-04] (Mozilla Corporation -> Mozilla Foundation)
Task: {DB546AA0-3A03-4CF6-BB74-4EEE6C5C6B67} - System32\Tasks\cFos\Registration Tasks\Open Browser => c:\program files\google\chrome\application\chrome.exe "hxxp://localhost:1487/cfosspeed/console.htm"

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{c13e351e-971b-4cf3-9185-44e486b4686e}: [DhcpNameServer] 192.168.178.1

Edge: 
=======
Edge Profile: C:\Users\janni\AppData\Local\Microsoft\Edge\User Data\Default [2021-09-07]
Edge Extension: (Kaspersky Protection) - C:\Users\janni\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ahkjpbeeocnddjkakilopmfdlnjdpcdm [2021-09-04]
Edge HKU\S-1-5-21-169663514-2078772216-728253000-1001\SOFTWARE\Microsoft\Edge\Extensions\...\Edge\Extension: [ahkjpbeeocnddjkakilopmfdlnjdpcdm]

FireFox:
========
FF DefaultProfile: 1xp1lwh0.default
FF ProfilePath: C:\Users\janni\AppData\Roaming\Mozilla\Firefox\Profiles\1xp1lwh0.default [2021-09-07]
FF ProfilePath: C:\Users\janni\AppData\Roaming\Mozilla\Firefox\Profiles\t9rqwihl.default-release [2021-09-07]
FF Extension: (Kaspersky Protection) - C:\Users\janni\AppData\Roaming\Mozilla\Firefox\Profiles\t9rqwihl.default-release\Extensions\light_plugin_7571494CE0B94E11BB762B659A4AD71F@kaspersky.com.xpi [2021-09-07]
FF HKLM\...\Firefox\Extensions: [light_plugin_7571494CE0B94E11BB762B659A4AD71F@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 21.3\FFExt\light_plugin_firefox\addon.xpi => nicht gefunden
FF HKLM-x32\...\Firefox\Extensions: [light_plugin_7571494CE0B94E11BB762B659A4AD71F@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 21.3\FFExt\light_plugin_firefox\addon.xpi => nicht gefunden
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\kl_prefs_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.js [2021-09-07] <==== ACHTUNG (Zeigt auf eine *.cfg Datei)
FF ExtraCheck: C:\Program Files\mozilla firefox\kl_config_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.cfg [2021-09-07] <==== ACHTUNG

Chrome: 
=======
CHR HKLM\...\Chrome\Extension: [ahkjpbeeocnddjkakilopmfdlnjdpcdm] - hxxps://chrome.google.com/webstore/detail/kaspersky-protection/ahkjpbeeocnddjkakilopmfdlnjdpcdm
CHR HKLM-x32\...\Chrome\Extension: [ahkjpbeeocnddjkakilopmfdlnjdpcdm] - hxxps://chrome.google.com/webstore/detail/kaspersky-protection/ahkjpbeeocnddjkakilopmfdlnjdpcdm

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 AsusUpdateCheck; C:\Windows\System32\AsusUpdateCheck.exe [1087736 2021-09-02] (ASUSTeK Computer Inc. -> )
R2 AVP21.3; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 21.3\avp.exe [184768 2021-09-02] (Kaspersky Lab JSC -> AO Kaspersky Lab)
R2 DTSAPO3Service; C:\Windows\System32\DTS\PC\APO3x\DTSAPO3Service.exe [206720 2018-09-05] (DTS, Inc. -> )
S3 klvssbridge64_21.3; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 21.3\x64\vssbridge64.exe [479280 2021-02-19] (Kaspersky Lab JSC -> AO Kaspersky Lab)
S3 kpm_launch_service; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Password Manager 9.0.2\kpm_service.exe [368360 2021-08-16] (Kaspersky Lab JSC -> AO Kaspersky Lab)
R2 KSDE5.3; C:\Program Files (x86)\Kaspersky Lab\Kaspersky VPN 5.3\ksde.exe [447104 2021-09-02] (Kaspersky Lab JSC -> AO Kaspersky Lab)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [3004048 2019-12-07] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [103384 2019-12-07] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 NVDisplay.ContainerLocalSystem; C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_1c83a5d7cffd7bff\Display.NvContainer\NVDisplay.Container.exe -s NVDisplay.ContainerLocalSystem -f %ProgramData%\NVIDIA\NVDisplay.ContainerLocalSystem.log -l 3 -d C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_1c83a5d7cffd7bff\Display.NvContainer\plugins\LocalSystem -r -p 30000 -cfg NVDisplay.ContainerLocalSystem\LocalSystem

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [15232 2018-07-20] (ASUSTeK Computer Inc. -> )
S3 BthA2dp; C:\Windows\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert]
R0 cm_km; C:\Windows\System32\DRIVERS\cm_km.sys [250032 2021-02-19] (Kaspersky Lab JSC -> AO Kaspersky Lab)
S3 dg_ssudbus; C:\Windows\system32\DRIVERS\ssudbus2.sys [159864 2021-06-29] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
S1 klbackupdisk; C:\Windows\system32\DRIVERS\klbackupdisk.sys [110336 2021-02-19] (Kaspersky Lab JSC -> AO Kaspersky Lab)
S1 klbackupflt; C:\Windows\System32\DRIVERS\klbackupflt.sys [211704 2021-02-19] (Kaspersky Lab JSC -> AO Kaspersky Lab)
R1 kldisk; C:\Windows\system32\DRIVERS\kldisk.sys [126216 2021-02-19] (Kaspersky Lab JSC -> AO Kaspersky Lab)
S0 klelam; C:\Windows\System32\DRIVERS\klelam.sys [41656 2021-02-19] (Microsoft Windows Early Launch Anti-Malware Publisher -> AO Kaspersky Lab)
R1 klflt; C:\Windows\system32\DRIVERS\klflt.sys [514840 2021-02-19] (Kaspersky Lab JSC -> AO Kaspersky Lab)
R1 klgse; C:\Windows\System32\DRIVERS\klgse.sys [674128 2021-07-21] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 klhk; C:\Windows\system32\DRIVERS\klhk.sys [1457464 2021-07-21] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R3 klids; C:\ProgramData\Kaspersky Lab\AVP21.3\Bases\klids.sys [273176 2021-09-02] (Microsoft Windows Hardware Compatibility Publisher -> AO Kaspersky Lab)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [1042712 2021-02-19] (Kaspersky Lab JSC -> AO Kaspersky Lab)
R1 klim6; C:\Windows\system32\DRIVERS\klim6.sys [98040 2021-02-19] (Kaspersky Lab JSC -> AO Kaspersky Lab)
S3 klkbdflt; C:\Windows\system32\DRIVERS\klkbdflt.sys [112392 2021-02-19] (Kaspersky Lab JSC -> AO Kaspersky Lab)
R4 klkbdflt2; C:\Windows\system32\DRIVERS\klkbdflt2.sys [88824 2021-02-19] (Kaspersky Lab JSC -> AO Kaspersky Lab)
S3 klmouflt; C:\Windows\system32\DRIVERS\klmouflt.sys [112904 2021-02-19] (Kaspersky Lab JSC -> AO Kaspersky Lab)
R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [85256 2021-02-19] (Kaspersky Lab JSC -> AO Kaspersky Lab)
S1 klpnpflt; C:\Windows\system32\DRIVERS\klpnpflt.sys [96008 2021-09-02] (Kaspersky Lab JSC -> AO Kaspersky Lab)
R3 kltap; C:\Windows\System32\drivers\kltap.sys [55592 2021-02-19] (AnchorFree Inc -> The OpenVPN Project)
U0 klupd_klif_arkmon; C:\Windows\System32\Drivers\klupd_klif_arkmon.sys [263888 2021-09-02] (Kaspersky Lab JSC -> AO Kaspersky Lab)
U3 klupd_klif_arkmon_58F37976; C:\ProgramData\Kaspersky Lab\AVP21.3\Temp\58F379760B519E358F7C46FF4D7FB49E\klupd_klif_arkmon.sys [263888 2021-09-02] (Kaspersky Lab JSC -> AO Kaspersky Lab)
U3 klupd_klif_klark; C:\Windows\System32\Drivers\klupd_klif_klark.sys [309104 2021-09-02] (Kaspersky Lab JSC -> AO Kaspersky Lab)
U0 klupd_klif_klbg; C:\Windows\System32\Drivers\klupd_klif_klbg.sys [115744 2021-09-02] (Kaspersky Lab JSC -> AO Kaspersky Lab)
U3 klupd_klif_mark; C:\Windows\System32\Drivers\klupd_klif_mark.sys [224880 2021-09-02] (Kaspersky Lab JSC -> AO Kaspersky Lab)
R1 klwfp; C:\Windows\system32\DRIVERS\klwfp.sys [155912 2021-02-19] (Kaspersky Lab JSC -> AO Kaspersky Lab)
R1 klwtp; C:\Windows\system32\DRIVERS\klwtp.sys [327936 2021-02-19] (Kaspersky Lab JSC -> AO Kaspersky Lab)
R1 kneps; C:\Windows\system32\DRIVERS\kneps.sys [300808 2021-02-19] (Kaspersky Lab JSC -> AO Kaspersky Lab)
S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [167280 2020-11-11] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [46688 2019-12-07] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [350136 2019-12-07] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [54200 2019-12-07] (Microsoft Windows -> Microsoft Corporation)
S3 f2aa0e32; System32\Drivers\f2aa0e32.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-09-07 18:37 - 2021-09-07 18:37 - 000012895 _____ C:\Users\janni\Downloads\FRST.txt
2021-09-07 18:36 - 2021-09-07 18:37 - 000000000 ____D C:\FRST
2021-09-07 18:35 - 2021-09-07 18:35 - 002302976 _____ (Farbar) C:\Users\janni\Downloads\FRST64.exe
2021-09-07 18:07 - 2021-09-07 18:16 - 000000000 ____D C:\ProgramData\Mozilla
2021-09-07 18:07 - 2021-09-07 18:11 - 000000000 ____D C:\Users\janni\AppData\LocalLow\Mozilla
2021-09-07 18:07 - 2021-09-07 18:07 - 000333064 _____ (Mozilla) C:\Users\janni\Downloads\Firefox Installer.exe
2021-09-07 18:07 - 2021-09-07 18:07 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2021-09-07 18:07 - 2021-09-07 18:07 - 000000993 _____ C:\Users\Public\Desktop\Firefox.lnk
2021-09-07 18:07 - 2021-09-07 18:07 - 000000000 ____D C:\Windows\system32\Tasks\Mozilla
2021-09-07 18:07 - 2021-09-07 18:07 - 000000000 ____D C:\Users\janni\AppData\Roaming\Mozilla
2021-09-07 18:07 - 2021-09-07 18:07 - 000000000 ____D C:\Users\janni\AppData\Local\Mozilla
2021-09-07 18:07 - 2021-09-07 18:07 - 000000000 ____D C:\Program Files\Mozilla Firefox
2021-09-07 18:07 - 2021-09-07 18:07 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2021-09-07 18:04 - 2021-09-07 18:05 - 003569728 _____ C:\Users\janni\Downloads\network-taskmanager.exe
2021-09-06 21:14 - 2021-09-07 18:18 - 000000000 ____D C:\ProgramData\SecTaskMan
2021-09-06 21:14 - 2021-09-06 21:14 - 003029920 _____ C:\Users\janni\Downloads\SecurityTaskManager_Setup.exe
2021-09-06 21:14 - 2021-09-06 21:14 - 000001227 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spy Protector.lnk
2021-09-06 21:14 - 2021-09-06 21:14 - 000001216 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Security Task Manager.lnk
2021-09-06 21:14 - 2021-09-06 21:14 - 000001204 _____ C:\Users\Public\Desktop\Security Task Manager.lnk
2021-09-06 21:14 - 2021-09-06 21:14 - 000000000 ____D C:\Program Files (x86)\Security Task Manager
2021-09-06 18:06 - 2021-09-06 18:06 - 000001310 _____ C:\Users\Public\Desktop\FINAL FANTASY XIV ONLINE.lnk
2021-09-06 18:06 - 2021-09-06 18:06 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SQUARE ENIX
2021-09-06 18:04 - 2021-09-06 18:04 - 028198952 _____ (SQUARE ENIX CO., LTD.) C:\Users\janni\Downloads\ffxivsetup.exe
2021-09-05 20:38 - 2021-09-05 20:38 - 000000000 ____D C:\Users\janni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2021-09-05 15:11 - 2021-09-05 15:11 - 000000000 ____D C:\Windows\system32\Tasks\cFos
2021-09-04 18:18 - 2021-09-04 18:18 - 000000750 _____ C:\Users\Public\Desktop\RotMG Exalt Launcher.lnk
2021-09-04 18:18 - 2021-09-04 18:18 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DECA Games
2021-09-04 18:17 - 2021-09-04 18:17 - 037137200 _____ (DECA Live Operations GmbH) C:\Users\janni\Downloads\RotMG-Exalt-Installer.exe
2021-09-03 13:10 - 2021-09-07 02:24 - 000000000 ____D C:\Users\janni\AppData\Roaming\discord
2021-09-03 13:10 - 2021-09-07 02:10 - 000000000 ____D C:\Users\janni\AppData\Local\Discord
2021-09-03 13:10 - 2021-09-03 13:10 - 070858912 _____ (Discord Inc.) C:\Users\janni\Downloads\DiscordSetup.exe
2021-09-03 13:10 - 2021-09-03 13:10 - 000002227 _____ C:\Users\janni\Desktop\Discord.lnk
2021-09-03 13:10 - 2021-09-03 13:10 - 000000000 ____D C:\Users\janni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Discord Inc
2021-09-03 13:10 - 2021-09-03 13:10 - 000000000 ____D C:\Users\janni\AppData\Local\SquirrelTemp
2021-09-02 17:53 - 2021-09-02 17:56 - 000000000 ____D C:\Users\janni\AppData\LocalLow\DECA Live Operations GmbH
2021-09-02 17:50 - 2021-09-02 17:50 - 000000647 _____ C:\Users\Public\Desktop\Steam.lnk
2021-09-02 17:50 - 2021-09-02 17:50 - 000000000 ____D C:\Users\janni\AppData\Local\Steam
2021-09-02 17:50 - 2021-09-02 17:50 - 000000000 ____D C:\Users\janni\AppData\Local\CEF
2021-09-02 17:50 - 2021-09-02 17:50 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam
2021-09-02 17:49 - 2021-09-02 17:49 - 001770744 _____ C:\Users\janni\Downloads\SteamSetup.exe
2021-09-02 16:57 - 2021-06-29 05:43 - 000159864 _____ (Samsung Electronics Co., Ltd.) C:\Windows\system32\Drivers\ssudbus2.sys
2021-09-02 16:57 - 2020-11-11 03:54 - 000167280 _____ (Samsung Electronics Co., Ltd.) C:\Windows\system32\Drivers\ssudmdm.sys
2021-09-02 16:56 - 2021-09-02 16:56 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf
2021-09-02 16:23 - 2021-09-02 16:23 - 000309104 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klupd_klif_klark.sys
2021-09-02 16:19 - 2021-09-02 16:19 - 000001227 _____ C:\Users\Public\Desktop\Kaspersky Password Manager.lnk
2021-09-02 16:19 - 2021-09-02 16:19 - 000000000 ____D C:\Users\Default\AppData\Local\Kaspersky Lab
2021-09-02 16:19 - 2021-09-02 16:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Password Manager
2021-09-02 16:18 - 2021-09-02 16:19 - 000000000 ____D C:\ProgramData\Kaspersky Lab
2021-09-02 16:18 - 2021-09-02 16:19 - 000000000 ____D C:\Program Files (x86)\Kaspersky Lab
2021-09-02 16:18 - 2021-09-02 16:18 - 000263888 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klupd_klif_arkmon.sys
2021-09-02 16:18 - 2021-09-02 16:18 - 000224880 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klupd_klif_mark.sys
2021-09-02 16:18 - 2021-09-02 16:18 - 000115744 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klupd_klif_klbg.sys
2021-09-02 16:18 - 2021-09-02 16:18 - 000002178 _____ C:\Users\Public\Desktop\Kaspersky Total Security.lnk
2021-09-02 16:18 - 2021-09-02 16:18 - 000001163 _____ C:\Users\Public\Desktop\Kaspersky VPN.lnk
2021-09-02 16:18 - 2021-09-02 16:18 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky VPN
2021-09-02 16:18 - 2021-09-02 16:18 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Total Security
2021-09-02 16:18 - 2021-02-19 21:09 - 000110176 _____ (Kaspersky Lab ZAO) C:\Windows\system32\klfphc.dll
2021-09-02 16:18 - 2021-02-19 21:08 - 001042712 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klif.sys
2021-09-02 16:18 - 2021-02-19 21:08 - 000514840 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klflt.sys
2021-09-02 16:07 - 2021-09-02 16:07 - 002770768 _____ (Kaspersky) C:\Users\janni\Downloads\kts21.3.10.391abde_25519.exe
2021-09-02 08:09 - 2021-09-02 16:10 - 000000000 ____D C:\Windows\system32\Tasks\Remediation
2021-09-01 23:20 - 2021-09-01 23:20 - 002295296 _____ (Digimarc) C:\Windows\system32\DMRCDecoder.dll
2021-09-01 23:20 - 2021-09-01 23:20 - 002260992 _____ C:\Windows\system32\TextInputMethodFormatter.dll
2021-09-01 23:20 - 2021-09-01 23:20 - 002111488 _____ (Digimarc) C:\Windows\SysWOW64\DMRCDecoder.dll
2021-09-01 23:20 - 2021-09-01 23:20 - 001823304 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2021-09-01 23:20 - 2021-09-01 23:20 - 001393480 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2021-09-01 23:20 - 2021-09-01 23:20 - 001333760 _____ C:\Windows\SysWOW64\TextInputMethodFormatter.dll
2021-09-01 23:20 - 2021-09-01 23:20 - 001313608 _____ (Microsoft Corporation) C:\Windows\system32\SecConfig.efi
2021-09-01 23:20 - 2021-09-01 23:20 - 001163776 _____ C:\Windows\system32\MBR2GPT.EXE
2021-09-01 23:20 - 2021-09-01 23:20 - 000672768 _____ C:\Windows\system32\FsNVSDeviceSource.dll
2021-09-01 23:20 - 2021-09-01 23:20 - 000570368 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2021-09-01 23:20 - 2021-09-01 23:20 - 000452096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2021-09-01 23:20 - 2021-09-01 23:20 - 000272384 _____ C:\Windows\system32\TpmTool.exe
2021-09-01 23:20 - 2021-09-01 23:20 - 000223744 _____ C:\Windows\SysWOW64\TpmTool.exe
2021-09-01 23:20 - 2021-09-01 23:20 - 000162816 _____ C:\Windows\system32\DataStoreCacheDumpTool.exe
2021-09-01 23:20 - 2021-09-01 23:20 - 000098816 _____ C:\Windows\system32\Drivers\cimfs.sys
2021-09-01 23:20 - 2021-09-01 23:20 - 000011345 _____ C:\Windows\system32\DrtmAuthTxt.wim
2021-09-01 23:14 - 2021-09-01 23:15 - 000000000 ___HD C:\$WinREAgent
2021-09-01 20:50 - 2021-09-02 16:03 - 000000000 ____D C:\KVRT2020_Data
2021-09-01 20:47 - 2021-09-01 20:47 - 105970032 _____ (AO Kaspersky Lab) C:\Users\janni\Desktop\KVRT.exe
2021-09-01 20:21 - 2021-09-05 18:19 - 000000000 ____D C:\Users\janni\AppData\Local\CrashDumps
2021-09-01 19:10 - 2021-09-01 19:10 - 000737907 _____ C:\Users\janni\Documents\AnzeigeBescheinigung.pdf
2021-09-01 14:57 - 2021-09-01 14:57 - 001965536 _____ (Malwarebytes) C:\Users\janni\Downloads\MBSetup-106724.106724-consumer.exe
2021-09-01 14:57 - 2021-09-01 14:57 - 000000000 ____D C:\Users\janni\AppData\Local\mbam
2021-09-01 11:58 - 2021-09-01 11:58 - 000000000 ____D C:\Users\janni\AppData\Local\NPE
2021-09-01 02:50 - 2021-09-02 16:18 - 000000000 ____D C:\Program Files\Common Files\AV
2021-09-01 02:16 - 2021-09-01 02:16 - 002755584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2021-09-01 02:16 - 2021-09-01 02:16 - 002755584 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2021-09-01 02:16 - 2021-09-01 02:16 - 002371072 _____ C:\Windows\system32\rdpnano.dll
2021-09-01 02:16 - 2021-09-01 02:16 - 001687040 _____ C:\Windows\system32\libcrypto.dll
2021-09-01 02:16 - 2021-09-01 02:16 - 000084992 _____ (Microsoft Corporation) C:\Windows\system32\wscui.cpl
2021-09-01 02:16 - 2021-09-01 02:16 - 000067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscui.cpl
2021-09-01 02:16 - 2021-09-01 02:16 - 000007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MsraLegacy.tlb
2021-09-01 02:16 - 2021-09-01 02:16 - 000007680 _____ (Microsoft Corporation) C:\Windows\system32\MsraLegacy.tlb
2021-09-01 02:16 - 2021-09-01 02:16 - 000006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rendezvousSession.tlb
2021-09-01 02:16 - 2021-09-01 02:16 - 000006656 _____ (Microsoft Corporation) C:\Windows\system32\rendezvousSession.tlb
2021-09-01 02:15 - 2021-09-01 02:15 - 002260480 _____ (The ICU Project) C:\Windows\system32\icu.dll
2021-09-01 02:15 - 2021-09-01 02:15 - 001864192 _____ (The ICU Project) C:\Windows\SysWOW64\icu.dll
2021-09-01 02:15 - 2021-09-01 02:15 - 000657464 _____ C:\Windows\system32\WindowManagementAPI.dll
2021-09-01 02:15 - 2021-09-01 02:15 - 000563712 _____ (Microsoft Corporation) C:\Windows\system32\winspool.drv
2021-09-01 02:15 - 2021-09-01 02:15 - 000468440 _____ C:\Windows\SysWOW64\WindowManagementAPI.dll
2021-09-01 02:15 - 2021-09-01 02:15 - 000423936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winspool.drv
2021-09-01 02:15 - 2021-09-01 02:15 - 000288768 _____ C:\Windows\system32\Windows.Management.InprocObjects.dll
2021-09-01 02:15 - 2021-09-01 02:15 - 000287232 _____ C:\Windows\system32\CoreMas.dll
2021-09-01 02:15 - 2021-09-01 02:15 - 000060928 _____ C:\Windows\system32\runexehelper.exe
2021-09-01 02:15 - 2021-09-01 02:15 - 000013312 _____ C:\Windows\system32\agentactivationruntimestarter.exe
2021-09-01 02:06 - 2021-09-05 16:45 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools
2021-09-01 01:02 - 2021-09-01 01:03 - 000000000 ____D C:\Windows\system32\MRT
2021-09-01 00:00 - 2021-09-03 02:38 - 000000000 ____D C:\Windows\Panther
2021-08-31 23:34 - 2021-08-31 23:34 - 000000000 ____D C:\Users\janni\AppData\LocalLow\SexGameDevil
2021-08-31 23:34 - 2021-08-31 23:34 - 000000000 ____D C:\Users\janni\AppData\Local\GameAnalytics
2021-08-31 23:32 - 2021-09-01 01:05 - 000001375 _____ C:\Users\janni\Desktop\Spotify.lnk
2021-08-31 23:31 - 2021-09-01 01:05 - 000000000 ____D C:\Users\janni\AppData\Roaming\Spotify
2021-08-31 23:31 - 2021-08-31 23:31 - 000770280 _____ (Spotify Ltd) C:\Users\janni\Downloads\SpotifySetup.exe
2021-08-31 23:28 - 2021-08-31 23:28 - 000000000 ____D C:\Games
2021-08-31 23:25 - 2021-08-31 23:34 - 000000000 ____D C:\ProgramData\DTSAudio
2021-08-31 23:25 - 2021-08-31 23:25 - 000003840 _____ C:\Windows\system32\Tasks\Intel PTT EK Recertification
2021-08-31 23:25 - 2021-08-31 23:25 - 000000000 ____D C:\Windows\system32\DTS
2021-08-31 23:23 - 2021-08-31 23:23 - 000000000 ____D C:\Users\janni\Documents\Sidify Music Converter
2021-08-31 23:23 - 2021-08-31 23:23 - 000000000 ____D C:\Users\janni\Documents\RealmOfTheMadGod
2021-08-31 23:23 - 2019-03-30 13:12 - 002906886 _____ C:\Users\janni\Documents\Anschreiben Jannis Kleinrensing (3 Dateien zusammengefügt).pdf
2021-08-31 23:23 - 2018-10-01 23:42 - 000418984 _____ C:\Users\janni\Documents\FOM-1530069_392060_Exmatrikulation_SS_2018.pdf
2021-08-31 23:23 - 2018-08-21 20:56 - 000028574 _____ C:\Users\janni\Documents\FOM-1530069_392060_Immatrikulation_SS_2018.pdf
2021-08-31 23:23 - 2018-08-21 20:55 - 000028568 _____ C:\Users\janni\Documents\FOM-1530069_392060_Immatrikulation_WS_2017.pdf
2021-08-31 23:22 - 2021-09-03 18:27 - 000000000 ____D C:\Users\janni\Documents\My Games
2021-08-31 23:22 - 2021-08-31 23:23 - 000000000 ____D C:\Users\janni\Documents\Nachweise
2021-08-31 23:22 - 2021-08-31 23:22 - 000000000 ____D C:\Users\janni\Documents\Minion Masters
2021-08-31 23:22 - 2021-08-31 23:22 - 000000000 ____D C:\Users\janni\Documents\Larian Studios
2021-08-31 23:22 - 2021-08-31 23:22 - 000000000 ____D C:\Users\janni\Documents\Impfung
2021-08-31 23:22 - 2021-08-31 23:22 - 000000000 ____D C:\Users\janni\AppData\Local\PackageStaging
2021-08-31 23:21 - 2021-09-06 21:19 - 000029048 _____ C:\Windows\cFosSpeed_Setup_Log.txt
2021-08-31 23:21 - 2021-09-06 21:19 - 000000000 ____D C:\Program Files\ASUS
2021-08-31 23:21 - 2021-08-31 23:21 - 000000000 ____D C:\Users\janni\Documents\Electronic Arts
2021-08-31 23:21 - 2021-08-31 23:21 - 000000000 ____D C:\Users\janni\Documents\BS
2021-08-31 23:21 - 2021-08-31 23:21 - 000000000 ____D C:\Users\janni\Documents\3DXChat
2021-08-31 23:21 - 2021-08-31 23:21 - 000000000 ____D C:\Users\janni\AppData\Local\cFos
2021-08-31 23:21 - 2021-08-31 23:21 - 000000000 ____D C:\ProgramData\cFos
2021-08-31 23:21 - 2021-08-26 18:21 - 104675624 _____ (Sidify) C:\Users\janni\Downloads\sidify-music-converter-free.exe
2021-08-31 23:21 - 2021-08-03 01:10 - 001653315 _____ (SexGameDevil ) C:\Users\janni\Downloads\DXC-Installer-v2.exe
2021-08-31 23:21 - 2021-05-07 17:53 - 113813461 _____ C:\Users\janni\Downloads\Schatz - PURE DIGITAL (Girl).zip
2021-08-31 23:19 - 2021-09-02 16:11 - 000000000 ____D C:\ProgramData\Norton
2021-08-31 23:19 - 2021-09-01 20:20 - 000000000 ____D C:\Windows\system32\Drivers\NGCx64
2021-08-31 23:19 - 2021-08-31 23:19 - 000000000 ____D C:\ProgramData\NortonInstaller
2021-08-31 23:18 - 2021-09-03 14:10 - 000000000 ____D C:\Users\janni\AppData\Roaming\Disc-Soft
2021-08-31 23:18 - 2021-09-03 14:10 - 000000000 ____D C:\ProgramData\Disc-Soft
2021-08-31 23:18 - 2021-08-31 23:18 - 000059360 _____ (Disc Soft Ltd) C:\Windows\system32\Drivers\dtliteusbbus.sys
2021-08-31 23:18 - 2021-08-31 23:18 - 000042256 _____ (Disc Soft Ltd) C:\Windows\system32\Drivers\dtlitescsibus.sys
2021-08-31 23:18 - 2021-08-31 23:18 - 000000000 ____D C:\Users\Public\Documents\Catch!
2021-08-31 23:17 - 2021-09-05 20:38 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2021-08-31 23:17 - 2021-09-05 20:38 - 000000000 ____D C:\Program Files\WinRAR
2021-08-31 23:14 - 2021-08-31 23:14 - 000000000 ____D C:\Program Files\Intel
2021-08-31 23:13 - 2021-08-31 23:25 - 000000000 ____D C:\ProgramData\UWP
2021-08-31 23:13 - 2021-08-31 23:13 - 000000000 ____D C:\Users\janni\AppData\Local\Comms
2021-08-31 23:12 - 2021-09-06 18:06 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2021-08-31 23:12 - 2021-08-31 23:14 - 000000000 ____D C:\ProgramData\Package Cache
2021-08-31 23:12 - 2021-08-31 23:12 - 000000000 ___HD C:\Program Files (x86)\Temp
2021-08-31 23:12 - 2021-08-31 23:12 - 000000000 ____D C:\Program Files (x86)\Realtek
2021-08-31 23:12 - 2019-08-22 05:27 - 006970456 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHD64.sys
2021-08-31 23:12 - 2019-08-22 02:37 - 005568000 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RltkAPOU64.dll
2021-08-31 23:12 - 2019-08-22 02:37 - 001126336 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtCOM64.dll
2021-08-31 23:12 - 2019-08-22 02:37 - 000970528 _____ (Realtek Semiconductor) C:\Windows\system32\RtkAudUService64.exe
2021-08-31 23:12 - 2019-08-22 02:37 - 000833624 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApi64U.dll
2021-08-31 23:12 - 2019-08-22 02:37 - 000481888 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtDataProc64.dll
2021-08-31 23:12 - 2019-08-22 02:37 - 000270952 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTHDASIO64.dll
2021-08-31 23:12 - 2019-08-22 02:37 - 000227432 _____ (Realtek Semiconductor Corp.) C:\Windows\SysWOW64\RTHDASIO.dll
2021-08-31 23:12 - 2019-08-22 02:37 - 000215032 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCfg64.dll
2021-08-31 23:12 - 2019-08-22 02:18 - 034637796 _____ C:\Windows\system32\Drivers\RTAIODAT.DAT
2021-08-31 23:12 - 2019-04-15 20:13 - 002856624 _____ (Realtek Semiconductor Corp.) C:\Windows\RtlExUpd.dll
2021-08-31 23:11 - 2021-09-07 18:11 - 000000000 ____D C:\Users\janni\AppData\Local\Google
2021-08-31 23:11 - 2021-09-07 18:11 - 000000000 ____D C:\Program Files (x86)\Google
2021-08-31 23:11 - 2021-08-31 23:11 - 000000000 ____D C:\ASUS
2021-08-31 23:10 - 2021-09-06 17:19 - 000000000 ____D C:\Program Files (x86)\ASUS
2021-08-31 23:10 - 2021-08-31 23:22 - 000000978 _____ C:\Windows\Ascd_ProcessLog.ini
2021-08-31 23:10 - 2021-08-31 23:21 - 000013326 _____ C:\Windows\Ascd_tmp.ini
2021-08-31 23:10 - 2021-08-31 23:10 - 001342296 _____ (Google LLC) C:\Users\janni\Downloads\ChromeSetup.exe
2021-08-31 23:10 - 2021-08-31 23:10 - 001164200 _____ (ASUSTeK Computer Inc.) C:\Windows\system32\AsusDownloadAgent.exe
2021-08-31 23:10 - 2021-08-31 23:10 - 000366592 _____ C:\Windows\system32\syncas.dll
2021-08-31 23:10 - 2021-08-31 23:10 - 000000000 ____D C:\Users\janni\AppData\Local\OneDrive
2021-08-31 23:10 - 2021-08-31 23:10 - 000000000 _____ C:\Windows\SysWOW64\Drivers\1043_ASUSTeK_.alu
2021-08-31 23:10 - 2018-07-20 15:44 - 000028672 _____ (ASUSTek Computer Inc.) C:\Windows\SysWOW64\AsIO.dll
2021-08-31 23:10 - 2018-07-20 15:44 - 000015232 _____ C:\Windows\SysWOW64\Drivers\AsIO.sys
2021-08-31 23:08 - 2021-09-06 21:09 - 000000000 ____D C:\Users\janni\AppData\Local\PlaceholderTileLogoFolder
2021-08-31 23:08 - 2021-09-03 18:01 - 000000000 ___RD C:\Users\janni\OneDrive
2021-08-31 23:08 - 2021-08-31 23:08 - 000000000 ___HD C:\OneDriveTemp
2021-08-31 23:07 - 2021-08-31 23:07 - 000000000 ____D C:\ProgramData\Microsoft OneDrive
2021-08-31 23:06 - 2021-09-03 18:04 - 000000000 ____D C:\Users\janni\AppData\Local\Packages
2021-08-31 23:06 - 2021-09-02 16:21 - 001632020 _____ C:\Windows\system32\PerfStringBackup.INI
2021-08-31 23:06 - 2021-09-01 14:46 - 000000000 ____D C:\Users\janni\AppData\Local\D3DSCache
2021-08-31 23:06 - 2021-08-31 23:24 - 000000000 ____D C:\Users\janni\AppData\Local\ConnectedDevicesPlatform
2021-08-31 23:06 - 2021-08-31 23:10 - 000329976 _____ () C:\Windows\system32\AsusDownLoadLicense.exe
2021-08-31 23:06 - 2021-08-31 23:07 - 000000000 __RHD C:\Users\Public\AccountPictures
2021-08-31 23:06 - 2021-08-31 23:06 - 000000000 ___RD C:\Users\janni\3D Objects
2021-08-31 23:06 - 2021-08-31 23:06 - 000000000 ____D C:\Users\janni\AppData\Roaming\Adobe
2021-08-31 23:06 - 2021-08-31 23:06 - 000000000 ____D C:\Users\janni\AppData\Local\VirtualStore
2021-08-31 23:06 - 2021-08-31 23:06 - 000000000 ____D C:\Users\janni\AppData\Local\Publishers
2021-08-31 23:05 - 2021-09-03 00:32 - 000000000 ____D C:\ProgramData\Packages
2021-08-31 23:05 - 2021-09-01 20:45 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2021-08-31 23:05 - 2021-08-31 23:05 - 000000000 ____D C:\Windows\system32\Drivers\NVIDIA Corporation
2021-08-31 23:05 - 2021-08-31 23:05 - 000000000 ____D C:\Program Files\NVIDIA Corporation
2021-08-31 23:05 - 2020-10-07 13:36 - 001769688 _____ C:\Windows\system32\vulkaninfo-1-999-0-0-0.exe
2021-08-31 23:05 - 2020-10-07 13:36 - 001769688 _____ C:\Windows\system32\vulkaninfo.exe
2021-08-31 23:05 - 2020-10-07 13:36 - 001370328 _____ C:\Windows\SysWOW64\vulkaninfo-1-999-0-0-0.exe
2021-08-31 23:05 - 2020-10-07 13:36 - 001370328 _____ C:\Windows\SysWOW64\vulkaninfo.exe
2021-08-31 23:05 - 2020-10-07 13:36 - 001054936 _____ C:\Windows\system32\vulkan-1-999-0-0-0.dll
2021-08-31 23:05 - 2020-10-07 13:36 - 001054936 _____ C:\Windows\system32\vulkan-1.dll
2021-08-31 23:05 - 2020-10-07 13:36 - 000917720 _____ C:\Windows\SysWOW64\vulkan-1-999-0-0-0.dll
2021-08-31 23:05 - 2020-10-07 13:36 - 000917720 _____ C:\Windows\SysWOW64\vulkan-1.dll
2021-08-31 23:05 - 2020-10-07 13:36 - 000455408 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2021-08-31 23:05 - 2020-10-07 13:36 - 000351128 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll
2021-08-31 23:05 - 2020-10-07 13:34 - 001023216 _____ (NVIDIA Corporation) C:\Windows\system32\nvml.dll
2021-08-31 23:05 - 2020-10-07 13:34 - 000816368 _____ (NVIDIA Corporation) C:\Windows\system32\nvmcumd.dll
2021-08-31 23:05 - 2020-10-07 13:34 - 000673520 _____ C:\Windows\system32\nvofapi64.dll
2021-08-31 23:05 - 2020-10-07 13:34 - 000670616 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll
2021-08-31 23:05 - 2020-10-07 13:34 - 000555248 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFROpenGL.dll
2021-08-31 23:05 - 2020-10-07 13:34 - 000543128 _____ C:\Windows\SysWOW64\nvofapi.dll
2021-08-31 23:05 - 2020-10-07 13:33 - 007707544 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2021-08-31 23:05 - 2020-10-07 13:33 - 006860184 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2021-08-31 23:05 - 2020-10-07 13:33 - 004174064 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2021-08-31 23:05 - 2020-10-07 13:33 - 002508528 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2021-08-31 23:05 - 2020-10-07 13:33 - 002098072 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2021-08-31 23:05 - 2020-10-07 13:33 - 001585560 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2021-08-31 23:05 - 2020-10-07 13:33 - 001507224 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2021-08-31 23:05 - 2020-10-07 13:33 - 001161112 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2021-08-31 23:05 - 2020-10-07 13:33 - 000813464 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll
2021-08-31 23:05 - 2020-10-07 13:33 - 000657304 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll
2021-08-31 23:05 - 2020-10-07 13:33 - 000589208 _____ (NVIDIA Corporation) C:\Windows\system32\nvidia-smi.exe
2021-08-31 23:05 - 2020-10-07 13:33 - 000445848 _____ (NVIDIA Corporation) C:\Windows\system32\nvdebugdump.exe
2021-08-31 23:05 - 2020-10-07 13:33 - 000230720 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvhda64v.sys
2021-08-31 23:05 - 2020-10-07 13:33 - 000047232 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvhdap64.dll
2021-08-31 23:05 - 2020-10-07 13:32 - 005519600 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll
2021-08-31 23:05 - 2020-10-07 13:32 - 000849648 _____ (NVIDIA Corporation) C:\Windows\system32\MCU.exe
2021-08-31 23:05 - 2020-10-07 13:29 - 007001536 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll
2021-08-31 23:05 - 2020-10-07 13:29 - 005972824 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2021-08-31 23:05 - 2020-10-07 13:11 - 000080930 _____ C:\Windows\system32\nvinfo.pb
2021-08-31 23:04 - 2021-08-31 23:08 - 000000000 ____D C:\Users\janni
2021-08-31 23:04 - 2021-08-31 23:04 - 000000020 ___SH C:\Users\janni\ntuser.ini
2021-08-31 23:04 - 2021-08-31 23:04 - 000000000 _SHDL C:\Users\janni\Vorlagen
2021-08-31 23:04 - 2021-08-31 23:04 - 000000000 _SHDL C:\Users\janni\Startmenü
2021-08-31 23:04 - 2021-08-31 23:04 - 000000000 _SHDL C:\Users\janni\Netzwerkumgebung
2021-08-31 23:04 - 2021-08-31 23:04 - 000000000 _SHDL C:\Users\janni\Lokale Einstellungen
2021-08-31 23:04 - 2021-08-31 23:04 - 000000000 _SHDL C:\Users\janni\Eigene Dateien
2021-08-31 23:04 - 2021-08-31 23:04 - 000000000 _SHDL C:\Users\janni\Druckumgebung
2021-08-31 23:04 - 2021-08-31 23:04 - 000000000 _SHDL C:\Users\janni\Documents\Eigene Videos
2021-08-31 23:04 - 2021-08-31 23:04 - 000000000 _SHDL C:\Users\janni\Documents\Eigene Musik
2021-08-31 23:04 - 2021-08-31 23:04 - 000000000 _SHDL C:\Users\janni\Documents\Eigene Bilder
2021-08-31 23:04 - 2021-08-31 23:04 - 000000000 _SHDL C:\Users\janni\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2021-08-31 23:04 - 2021-08-31 23:04 - 000000000 _SHDL C:\Users\janni\AppData\Local\Verlauf
2021-08-31 23:04 - 2021-08-31 23:04 - 000000000 _SHDL C:\Users\janni\AppData\Local\Anwendungsdaten
2021-08-31 23:04 - 2021-08-31 23:04 - 000000000 _SHDL C:\Users\janni\Anwendungsdaten
2021-08-31 23:02 - 2021-08-31 23:02 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Videos
2021-08-31 23:02 - 2021-08-31 23:02 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2021-08-31 23:02 - 2021-08-31 23:02 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2021-08-31 23:02 - 2021-08-31 23:02 - 000000000 _SHDL C:\Users\Default\Vorlagen
2021-08-31 23:02 - 2021-08-31 23:02 - 000000000 _SHDL C:\Users\Default\Startmenü
2021-08-31 23:02 - 2021-08-31 23:02 - 000000000 _SHDL C:\Users\Default\Netzwerkumgebung
2021-08-31 23:02 - 2021-08-31 23:02 - 000000000 _SHDL C:\Users\Default\Lokale Einstellungen
2021-08-31 23:02 - 2021-08-31 23:02 - 000000000 _SHDL C:\Users\Default\Eigene Dateien
2021-08-31 23:02 - 2021-08-31 23:02 - 000000000 _SHDL C:\Users\Default\Druckumgebung
2021-08-31 23:02 - 2021-08-31 23:02 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Videos
2021-08-31 23:02 - 2021-08-31 23:02 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2021-08-31 23:02 - 2021-08-31 23:02 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2021-08-31 23:02 - 2021-08-31 23:02 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2021-08-31 23:02 - 2021-08-31 23:02 - 000000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2021-08-31 23:02 - 2021-08-31 23:02 - 000000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2021-08-31 23:02 - 2021-08-31 23:02 - 000000000 _SHDL C:\Users\Default\Anwendungsdaten
2021-08-31 23:02 - 2021-08-31 23:02 - 000000000 _SHDL C:\Programme
2021-08-31 23:02 - 2021-08-31 23:02 - 000000000 _SHDL C:\ProgramData\Vorlagen
2021-08-31 23:02 - 2021-08-31 23:02 - 000000000 _SHDL C:\ProgramData\Startmenü
2021-08-31 23:02 - 2021-08-31 23:02 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2021-08-31 23:02 - 2021-08-31 23:02 - 000000000 _SHDL C:\ProgramData\Dokumente
2021-08-31 23:02 - 2021-08-31 23:02 - 000000000 _SHDL C:\ProgramData\Anwendungsdaten
2021-08-31 23:02 - 2021-08-31 23:02 - 000000000 _SHDL C:\Program Files\Gemeinsame Dateien
2021-08-31 23:02 - 2021-08-31 23:02 - 000000000 _SHDL C:\Dokumente und Einstellungen
2021-08-31 23:00 - 2021-09-06 20:57 - 000000000 ____D C:\Windows\system32\SleepStudy
2021-08-31 23:00 - 2021-09-04 15:58 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2021-08-31 23:00 - 2021-09-02 16:17 - 001125768 _____ C:\Windows\system32\wpbbin.exe
2021-08-31 23:00 - 2021-09-02 16:17 - 001087736 _____ C:\Windows\system32\AsusUpdateCheck.exe
2021-08-31 23:00 - 2021-09-02 16:17 - 000008192 ___SH C:\DumpStack.log.tmp
2021-08-31 23:00 - 2021-09-02 16:17 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2021-08-31 23:00 - 2021-09-01 23:26 - 000257920 _____ C:\Windows\system32\FNTCACHE.DAT
2021-08-31 23:00 - 2021-08-31 23:05 - 000003700 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2021-08-31 23:00 - 2021-08-31 23:05 - 000003576 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2021-08-31 23:00 - 2021-08-31 23:00 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2021-08-31 23:00 - 2021-08-31 23:00 - 000000000 ____D C:\Windows\system32\Drivers\wd
2021-08-31 23:00 - 2021-08-31 23:00 - 000000000 ____D C:\Windows\ServiceProfiles
2021-08-31 23:00 - 2021-08-31 23:00 - 000000000 ____D C:\ProgramData\ASUS

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-09-07 18:00 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2021-09-06 21:19 - 2019-12-07 11:13 - 000000000 ____D C:\Windows\INF
2021-09-06 21:09 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2021-09-06 21:09 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\AppReadiness
2021-09-03 13:24 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\NDF
2021-09-02 16:22 - 2021-02-19 21:09 - 000096008 _____ (AO Kaspersky Lab) C:\Windows\system32\Drivers\klpnpflt.sys
2021-09-02 16:21 - 2019-12-07 16:50 - 000705894 _____ C:\Windows\system32\perfh007.dat
2021-09-02 16:21 - 2019-12-07 16:50 - 000142188 _____ C:\Windows\system32\perfc007.dat
2021-09-02 16:18 - 2019-12-07 11:14 - 000000000 ___HD C:\Windows\ELAMBKUP
2021-09-02 16:18 - 2019-12-07 11:03 - 000032768 _____ C:\Windows\system32\config\ELAM
2021-09-02 16:16 - 2019-12-07 11:03 - 000524288 _____ C:\Windows\system32\config\BBI
2021-09-01 23:25 - 2019-12-07 11:14 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2021-09-01 23:25 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\WinMetadata
2021-09-01 23:25 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\oobe
2021-09-01 23:25 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\Dism
2021-09-01 23:25 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SystemResources
2021-09-01 23:25 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\WinMetadata
2021-09-01 23:25 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\WinBioPlugIns
2021-09-01 23:25 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\oobe
2021-09-01 23:25 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\migwiz
2021-09-01 23:25 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\Dism
2021-09-01 23:25 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\DDFs
2021-09-01 23:25 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\appraiser
2021-09-01 23:25 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\ShellComponents
2021-09-01 23:25 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\Provisioning
2021-09-01 23:25 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\bcastdvr
2021-09-01 23:25 - 2019-12-07 11:03 - 000000000 ____D C:\Windows\servicing
2021-09-01 23:22 - 2019-12-07 11:03 - 000000000 ____D C:\Windows\CbsTemp
2021-09-01 14:06 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\appcompat
2021-09-01 02:27 - 2019-12-07 16:51 - 000000000 ____D C:\Windows\system32\OpenSSH
2021-09-01 02:27 - 2019-12-07 11:14 - 000000000 ___SD C:\Windows\system32\UNP
2021-09-01 02:27 - 2019-12-07 11:14 - 000000000 ___RD C:\Windows\PrintDialog
2021-09-01 02:27 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\setup
2021-09-01 02:27 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\lv-LV
2021-09-01 02:27 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\lt-LT
2021-09-01 02:27 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\et-EE
2021-09-01 02:27 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\SystemResetPlatform
2021-09-01 02:27 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\setup
2021-09-01 02:27 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\lv-LV
2021-09-01 02:27 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\lt-LT
2021-09-01 02:27 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\et-EE
2021-09-01 02:27 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\PolicyDefinitions
2021-09-01 02:27 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\DiagTrack
2021-09-01 02:27 - 2019-12-07 11:14 - 000000000 ____D C:\Program Files\Common Files\System
2021-09-01 02:18 - 2019-12-07 16:54 - 000023552 _____ (Microsoft Corporation) C:\Windows\system32\OEMDefaultAssociations.dll
2021-08-31 23:59 - 2019-12-07 11:14 - 000028672 _____ C:\Windows\system32\config\BCD-Template
2021-08-31 23:22 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\ServiceState
2021-08-31 23:03 - 2019-12-07 16:52 - 000000000 ____D C:\Windows\system32\FxsTmp
2021-08-31 23:03 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\spool
2021-08-31 23:03 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\USOPrivate
2021-08-31 23:02 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\WinBioDatabase
2021-08-31 23:02 - 2019-12-07 11:14 - 000000000 ____D C:\Program Files\Windows NT

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         
--- --- ---


Addition:

FRST Additions Logfile:
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 07-09-2021
durchgeführt von janni (07-09-2021 18:38:18)
Gestartet von C:\Users\janni\Downloads
Windows 10 Home Version 21H1 19043.1202 (X64) (2021-08-31 21:02:07)
Start-Modus: Normal
==========================================================


==================== Konten: =============================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

Administrator (S-1-5-21-169663514-2078772216-728253000-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-169663514-2078772216-728253000-503 - Limited - Disabled)
Gast (S-1-5-21-169663514-2078772216-728253000-501 - Limited - Disabled)
janni (S-1-5-21-169663514-2078772216-728253000-1001 - Administrator - Enabled) => C:\Users\janni
WDAGUtilityAccount (S-1-5-21-169663514-2078772216-728253000-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Norton Security (Enabled - Up to date) {1122B19A-E671-38EC-8EAC-87048FD4528D}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Kaspersky Total Security (Enabled - Up to date) {4F76F112-43EB-40E8-11D8-F7BD1853EA23}
AV: Malwarebytes (Disabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AV: Norton Security (Enabled - Up to date) {9E3FD331-C4C2-7AC4-0537-131EEF1B1F8A}
FW: Norton Security (Enabled) {A6045214-8EAD-7B9C-2E68-BA2B11C858F1}
FW: Kaspersky Total Security (Enabled) {774D7037-0984-41B0-3A87-5E88E680AD58}
FW: Norton Security (Enabled) {291930BF-AC1E-39B4-A5F3-2E31710715F6}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

3DXChat (HKLM\...\3DXChat_is1) (Version:  - SexGameDevil)
Discord (HKU\S-1-5-21-169663514-2078772216-728253000-1001\...\Discord) (Version: 1.0.9002 - Discord Inc.)
FINAL FANTASY XIV ONLINE (HKLM-x32\...\{2B41E132-07DF-4925-A3D3-F2D1765CCDFE}) (Version: 1.0.0000 - SQUARE ENIX CO., LTD.)
Intel(R) Chipset Device Software (HKLM-x32\...\{b666e502-9089-483b-9816-0774ccc9cb61}) (Version: 10.1.18295.8201 - Intel(R) Corporation)
Kaspersky Password Manager (HKLM-x32\...\{B2F7333E-6C8D-4994-AAC4-FEC8EBBF9611}) (Version: 9.0.2.767 - Kaspersky Lab) Hidden
Kaspersky Password Manager (HKLM-x32\...\InstallWIX_{B2F7333E-6C8D-4994-AAC4-FEC8EBBF9611}) (Version: 9.0.2.767 - Kaspersky Lab)
Kaspersky Total Security (HKLM-x32\...\{4FC79BE9-AD63-46C0-9626-E4F6BCE6A976}) (Version: 21.3.10.391 - Kaspersky) Hidden
Kaspersky Total Security (HKLM-x32\...\InstallWIX_{4FC79BE9-AD63-46C0-9626-E4F6BCE6A976}) (Version: 21.3.10.391 - Kaspersky)
Kaspersky VPN (HKLM-x32\...\{FF2A12B8-AEB7-48C0-95C8-E2E3D67DFCB2}) (Version: 21.3.10.391 - Kaspersky) Hidden
Kaspersky VPN (HKLM-x32\...\InstallWIX_{FF2A12B8-AEB7-48C0-95C8-E2E3D67DFCB2}) (Version: 21.3.10.391 - Kaspersky)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 93.0.961.38 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{7B981965-2FBC-433C-B4B3-E183EE97CD29}) (Version: 2.83.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23026 (HKLM-x32\...\{e46eca4f-393b-40df-9f49-076faf788d83}) (Version: 14.0.23026.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation)
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 92.0 (x64 de)) (Version: 92.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 92.0 - Mozilla)
NVIDIA Grafiktreiber 456.71 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 456.71 - NVIDIA Corporation)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.8781.1 - Realtek Semiconductor Corp.)
RotMG Exalt Launcher (HKLM\...\RotMG Exalt Launcher 1.3) (Version: 1.3 - DECA Live Operations GmbH)
Security Task Manager 2.4 (HKLM-x32\...\Security Task Manager) (Version: 2.4 - Neuber Software)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
WinRAR 6.02 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 6.02.0 - win.rar GmbH)

Packages:
=========
DTS Headphone:X v1 -> C:\Program Files\WindowsApps\DTSInc.DTSHeadphoneXv1_1.2.4.0_x64__t5j2fzbtdg37r [2021-08-31] (DTS, Inc.)
NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.961.0_x64__56jybvy8sckqj [2021-08-31] (NVIDIA Corp.)
Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.5.191.0_x64__dt26b99r8h8gj [2021-08-31] (Realtek Semiconductor Corp)
Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.167.586.0_x86__zpdnekdrzrea0 [2021-09-05] (Spotify AB) [Startup Task]

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ContextMenuHandlers1: [Kaspersky Anti-Virus 21.3] -> {37303E08-14C9-4FC3-B1D9-7993682A4691} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 21.3\x64\shellex.dll [2021-09-02] (Kaspersky Lab JSC -> AO Kaspersky Lab)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2021-06-11] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2021-06-11] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers2: [Kaspersky Anti-Virus 21.3] -> {37303E08-14C9-4FC3-B1D9-7993682A4691} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 21.3\x64\shellex.dll [2021-09-02] (Kaspersky Lab JSC -> AO Kaspersky Lab)
ContextMenuHandlers4: [Kaspersky Anti-Virus 21.3] -> {37303E08-14C9-4FC3-B1D9-7993682A4691} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 21.3\x64\shellex.dll [2021-09-02] (Kaspersky Lab JSC -> AO Kaspersky Lab)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_1c83a5d7cffd7bff\nvshext.dll [2020-10-07] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [Kaspersky Anti-Virus 21.3] -> {37303E08-14C9-4FC3-B1D9-7993682A4691} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 21.3\x64\shellex.dll [2021-09-02] (Kaspersky Lab JSC -> AO Kaspersky Lab)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2021-06-11] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2021-06-11] (win.rar GmbH -> Alexander Roshal)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\f2aa0e32.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\f2aa0e32.sys => ""="Driver"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========


==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2019-12-07 11:14 - 2019-12-07 11:12 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-169663514-2078772216-728253000-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\janni\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\manonthemoon.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{A5E690A4-79B6-49CE-A410-96B0CF556285}] => (Allow) D:\Games\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{ACD108F4-8D17-4A43-AEA0-B44C631231E5}] => (Allow) D:\Games\Steam\Steam.exe (Valve -> Valve Corporation)
FirewallRules: [{D7CED1A9-DC31-4CCB-99B2-92F2681AEC24}] => (Allow) D:\Games\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{707F5D89-6051-4AE2-9A65-402207A46C18}] => (Allow) D:\Games\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation)
FirewallRules: [{640FB187-4943-4E05-BB26-0975101DF562}] => (Allow) D:\Games\Steam\steamapps\common\Realm of the Mad God\RotMG Exalt Launcher.exe (Deca Live Operations GmbH -> )
FirewallRules: [{7915C5F7-773A-47AA-ABC6-900C0FC817A1}] => (Allow) D:\Games\Steam\steamapps\common\Realm of the Mad God\RotMG Exalt Launcher.exe (Deca Live Operations GmbH -> )
FirewallRules: [{4BF77EF8-4974-4956-8D71-0EB750ED3181}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.167.586.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{DEB77D09-E571-4C2F-90EC-475D5027110F}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.167.586.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{BE6073B4-5177-43A5-A4B2-27340A719BFE}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.167.586.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{DBA9F3D7-848A-4CBD-8BC8-F0EAB8CB90C1}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.167.586.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{C602998C-34A9-4F2C-9ED5-7C851A988123}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.167.586.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{B098DC7B-BFFE-49AB-AD56-9EA85AC1A6AF}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.167.586.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{31EA71D7-CDDC-41FD-882A-082821291452}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.167.586.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{185828D8-6DB1-4954-B282-B03B580B26AF}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.167.586.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{E59BC328-5DF9-4CDE-BF52-E78D97DD072D}] => (Allow) D:\Games\FFXIV\SquareEnix\FINAL FANTASY XIV - A Realm Reborn\boot\ffxivboot.exe (SQUARE ENIX CO., LTD. -> SQUARE ENIX CO., LTD.)
FirewallRules: [{5A0FE0EF-7B47-4800-8972-E16A1C81A8E7}] => (Allow) D:\Games\FFXIV\SquareEnix\FINAL FANTASY XIV - A Realm Reborn\boot\ffxivboot.exe (SQUARE ENIX CO., LTD. -> SQUARE ENIX CO., LTD.)
FirewallRules: [{7C77C62C-B31D-4CA5-9B5E-1B3F4631AF94}] => (Allow) D:\Games\FFXIV\SquareEnix\FINAL FANTASY XIV - A Realm Reborn\boot\ffxivlauncher.exe (SQUARE ENIX CO., LTD. -> SQUARE ENIX CO., LTD.)
FirewallRules: [{62612A18-1995-414D-A546-71F688C4FDD9}] => (Allow) D:\Games\FFXIV\SquareEnix\FINAL FANTASY XIV - A Realm Reborn\boot\ffxivlauncher.exe (SQUARE ENIX CO., LTD. -> SQUARE ENIX CO., LTD.)
FirewallRules: [{4B2B589C-F735-4EAD-94CB-C2693DC82747}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{ED9DAA46-6F88-411C-9B2B-DC378CE8D0EB}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)

==================== Wiederherstellungspunkte =========================

04-09-2021 17:16:31 Geplanter Prüfpunkt

==================== Fehlerhafte Geräte im Gerätemanager ============

Name: Focusrite Control
Description: Focusrite Control
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

Name: DAEMON Tools Lite Virtual USB Bus
Description: DAEMON Tools Lite Virtual USB Bus
Class Guid: {36fc9e60-c465-11cf-8056-444553540000}
Manufacturer: Disc Soft Ltd
Service: dtliteusbbus
Problem: : Windows is removing this device. (Code 21)
Resolution: Wait several seconds, and then press the F5 key to update the Device Manager view.
If that does not resolve the problem, restart your computer. 

Name: DAEMON Tools Lite Virtual SCSI Bus
Description: DAEMON Tools Lite Virtual SCSI Bus
Class Guid: {4d36e97b-e325-11ce-bfc1-08002be10318}
Manufacturer: Disc Soft Ltd
Service: dtlitescsibus
Problem: : Windows is removing this device. (Code 21)
Resolution: Wait several seconds, and then press the F5 key to update the Device Manager view.
If that does not resolve the problem, restart your computer. 


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (09/05/2021 06:19:15 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Spotify.exe, Version: 1.1.66.580, Zeitstempel: 0x611f9758
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x4dff6ef0
ID des fehlerhaften Prozesses: 0x1508
Startzeit der fehlerhaften Anwendung: 0x01d7a2661709f063
Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.166.580.0_x86__zpdnekdrzrea0\Spotify.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: 50da2759-68c1-45a5-a6a0-1bfe092fe735
Vollständiger Name des fehlerhaften Pakets: SpotifyAB.SpotifyMusic_1.166.580.0_x86__zpdnekdrzrea0
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: Spotify

Error: (09/03/2021 05:36:08 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: OneDrive.exe, Version: 21.150.725.1, Zeitstempel: 0x0ae15fd1
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.19041.1202, Zeitstempel: 0x448a4f5d
Ausnahmecode: 0x80000003
Fehleroffset: 0x00160302
ID des fehlerhaften Prozesses: 0x944
Startzeit der fehlerhaften Anwendung: 0x01d7a0d968dbf667
Pfad der fehlerhaften Anwendung: C:\Users\janni\AppData\Local\Microsoft\OneDrive\OneDrive.exe
Pfad des fehlerhaften Moduls: C:\Windows\System32\KERNELBASE.dll
Berichtskennung: e05e63f0-7d36-4691-9f9a-df3b7b1620b6
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (09/02/2021 04:16:52 PM) (Source: SecurityCenter) (EventID: 16) (User: )
Description: Fehler beim Aktualisieren des -Status auf SECURITY_PRODUCT_STATE_ON.

Error: (09/02/2021 04:16:51 PM) (Source: SecurityCenter) (EventID: 16) (User: )
Description: Fehler beim Aktualisieren des -Status auf SECURITY_PRODUCT_STATE_ON.

Error: (09/02/2021 04:16:51 PM) (Source: SecurityCenter) (EventID: 16) (User: )
Description: Fehler beim Aktualisieren des -Status auf SECURITY_PRODUCT_STATE_OFF.

Error: (09/02/2021 04:16:47 PM) (Source: SecurityCenter) (EventID: 16) (User: )
Description: Fehler beim Aktualisieren des -Status auf SECURITY_PRODUCT_STATE_ON.

Error: (09/02/2021 04:16:46 PM) (Source: SecurityCenter) (EventID: 16) (User: )
Description: Fehler beim Aktualisieren des -Status auf SECURITY_PRODUCT_STATE_ON.

Error: (09/02/2021 04:16:46 PM) (Source: SecurityCenter) (EventID: 16) (User: )
Description: Fehler beim Aktualisieren des -Status auf SECURITY_PRODUCT_STATE_OFF.


Systemfehler:
=============
Error: (09/06/2021 09:18:14 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "AsusUpdateCheck" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (09/06/2021 09:18:01 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "cFosSpeed System Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts.

Error: (09/06/2021 08:00:33 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80073d02 fehlgeschlagen: 9PLK42WD0RC0-Microsoft.Photos.MediaEngineDLC

Error: (09/05/2021 06:23:34 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80073d02 fehlgeschlagen: 9NCBCSZSJRSB-SpotifyAB.SpotifyMusic

Error: (09/02/2021 05:50:36 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Steam Client Service" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

Error: (09/02/2021 05:50:36 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Steam Client Service erreicht.

Error: (09/02/2021 04:18:43 PM) (Source: Service Control Manager) (EventID: 7006) (User: )
Description: Der Aufruf "ScRegSetValueExW" ist für "Start" aufgrund folgenden Fehlers fehlgeschlagen: 
Zugriff verweigert

Error: (09/02/2021 04:16:54 PM) (Source: Service Control Manager) (EventID: 7043) (User: )
Description: Der Dienst AsusUpdateCheck konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden.


Windows Defender:
================
Date: 2021-09-02 16:10:49
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 
%Vorherige Version der Sicherheitsinformationen: 1.303.25.0
Update Source: Microsoft Update-Server
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 
%Vorherige Modulversion: 1.1.16400.2
Fehlercode: 0x8007045b
Fehlerbeschreibung: Der Computer wird heruntergefahren. 

CodeIntegrity:
===============
Date: 2021-09-07 18:00:08
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 21.3\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.

Date: 2021-09-06 22:00:09
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume5\Windows\System32\SecurityHealthService.exe) attempted to load \Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 21.3\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.


==================== Speicherinformationen =========================== 

BIOS: American Megatrends Inc. 0805 01/29/2019
Hauptplatine: ASUSTeK COMPUTER INC. PRIME Z390-A
Prozessor: Intel(R) Core(TM) i7-9700K CPU @ 3.60GHz
Prozentuale Nutzung des RAM: 33%
Installierter physikalischer RAM: 16299.05 MB
Verfügbarer physikalischer RAM: 10843.3 MB
Summe virtueller Speicher: 19243.05 MB
Verfügbarer virtueller Speicher: 12614.45 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:465.16 GB) (Free:412.63 GB) NTFS
Drive d: () (Fixed) (Total:931.5 GB) (Free:929.92 GB) NTFS

\\?\Volume{ce34415e-1331-4e98-b0f8-2d886cd55635}\ (SSD) (Fixed) (Total:232.88 GB) (Free:232.74 GB) NTFS
\\?\Volume{6c7c0013-ce92-4182-975c-b381ffe5afcd}\ (HDD) (Fixed) (Total:931.51 GB) (Free:931.34 GB) NTFS
\\?\Volume{5f829afc-f972-4bcf-a531-4f78bb068522}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (Size: 232.9 GB) (Disk ID: 12715BC9)

Partition: GPT.

==========================================================
Disk: 1 (Size: 931.5 GB) (Disk ID: 8A19E17B)

Partition: GPT.

==========================================================
Disk: 2 (Protective MBR) (Size: 465.8 GB) (Disk ID: 00000000)

Partition: GPT.

==========================================================
Disk: 3 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000)

Partition: GPT.

==================== Ende von Addition.txt =======================
         
--- --- ---



Shortcut:

Code:
ATTFilter
Untersuchungsergebnis der Verknüpfungen des Benutzers (x64) Version: 07-09-2021
durchgeführt von janni (07-09-2021 18:38:55)
Gestartet von C:\Users\janni\Downloads
Start-Modus: Normal

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Immersive Control Panel.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Security Task Manager.lnk -> C:\Program Files (x86)\Security Task Manager\TaskMan.exe (Neuber Software)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spy Protector.lnk -> C:\Program Files (x86)\Security Task Manager\SpyProtector.exe (Neuber Software - www.neuber.com)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\Benutzerhandbuch für die Konsolenversion von RAR.lnk -> C:\Program Files\WinRAR\Rar.txt ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\Hilfe zu WinRAR.lnk -> C:\Program Files\WinRAR\WinRAR.chm ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\Was ist neu in dieser Version.lnk -> C:\Program Files\WinRAR\WhatsNew.txt ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\WinRAR.lnk -> C:\Program Files\WinRAR\WinRAR.exe (Alexander Roshal)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam\Steam.lnk -> D:\Games\Steam\steam.exe (Valve Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SQUARE ENIX\FINAL FANTASY XIV ONLINE\FINAL FANTASY XIV System Information.lnk -> D:\Games\FFXIV\SquareEnix\FINAL FANTASY XIV - A Realm Reborn\boot\ffxivsysinfo.exe (SQUARE ENIX CO., LTD.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SQUARE ENIX\FINAL FANTASY XIV ONLINE\FINAL FANTASY XIV.lnk -> D:\Games\FFXIV\SquareEnix\FINAL FANTASY XIV - A Realm Reborn\boot\ffxivboot.exe (SQUARE ENIX CO., LTD.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky VPN\Endbenutzer-Lizenzvertrag.lnk -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky VPN 5.3\Doc\KSDE\de-DE\consumer_gdpr_kaspersky_secure_connection_for_windows_4_0_eula__eula.txt ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky VPN\Kaspersky VPN.lnk -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky VPN 5.3\ksdeui.exe (AO Kaspersky Lab)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky VPN\My Kaspersky.lnk -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky VPN 5.3\kl.url ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Total Security\Kaspersky im Internet besuchen.lnk -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 21.3\kl.url ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Total Security\Kaspersky Total Security.lnk -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 21.3\avpui.exe (AO Kaspersky Lab)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Password Manager\Kaspersky Password Manager Hilfe.lnk -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Password Manager 9.0.2\help.url ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Password Manager\Kaspersky Password Manager.lnk -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Password Manager 9.0.2\kpm.exe (AO Kaspersky Lab)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Password Manager\Weiter zu My Kaspersky.lnk -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Password Manager 9.0.2\kpc.url ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DECA Games\RotMG Exalt Launcher.lnk -> D:\Games\Rotmg\RotMG Exalt Launcher.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Component Services.lnk -> C:\Windows\System32\comexp.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\dfrgui.lnk -> C:\Windows\System32\dfrgui.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Disk Cleanup.lnk -> C:\Windows\System32\cleanmgr.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\iSCSI Initiator.lnk -> C:\Windows\System32\iscsicpl.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Memory Diagnostics Tool.lnk -> C:\Windows\System32\MdSched.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\ODBC Data Sources (32-bit).lnk -> C:\Windows\SysWOW64\odbcad32.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\ODBC Data Sources (64-bit).lnk -> C:\Windows\System32\odbcad32.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\RecoveryDrive.lnk -> C:\Windows\System32\RecoveryDrive.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Registry Editor.lnk -> C:\Windows\regedit.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk -> C:\Windows\System32\services.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Configuration.lnk -> C:\Windows\System32\msconfig.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Information.lnk -> C:\Windows\System32\msinfo32.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows Defender Firewall with Advanced Security.lnk -> C:\Windows\System32\WF.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Math Input Panel.lnk -> C:\Program Files\Common Files\Microsoft Shared\ink\mip.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -> C:\Windows\System32\notepad.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Paint.lnk -> C:\Windows\System32\mspaint.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Quick Assist.lnk -> C:\Windows\System32\quickassist.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Remote Desktop Connection.lnk -> C:\Windows\System32\mstsc.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Snipping Tool.lnk -> C:\Windows\System32\SnippingTool.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Steps Recorder.lnk -> C:\Windows\System32\psr.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Fax and Scan.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Wordpad.lnk -> C:\Program Files\Windows NT\Accessories\wordpad.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Character Map.lnk -> C:\Windows\System32\charmap.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -> C:\Windows\explorer.exe,-30
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\01 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\01a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\02 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\02a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\03 - Computer Management.lnk -> C:\Windows\System32\compmgmt.msc ()
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\04 - Disk Management.lnk -> C:\Windows\System32\diskmgmt.msc ()
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\07 - Event Viewer.lnk -> C:\Windows\System32\eventvwr.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\09 - Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\4 - Control Panel.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation)
Shortcut: C:\Users\janni\Links\Desktop.lnk -> C:\Users\janni\Desktop ()
Shortcut: C:\Users\janni\Links\Downloads.lnk -> C:\Users\janni\Downloads ()
Shortcut: C:\Users\janni\Desktop\Spotify.lnk -> Tile and icon assets
Shortcut: C:\Users\janni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\Benutzerhandbuch für die Konsolenversion von RAR.lnk -> C:\Program Files\WinRAR\Rar.txt ()
Shortcut: C:\Users\janni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\Hilfe zu WinRAR.lnk -> C:\Program Files\WinRAR\WinRAR.chm ()
Shortcut: C:\Users\janni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\Was ist neu in dieser Version.lnk -> C:\Program Files\WinRAR\WhatsNew.txt ()
Shortcut: C:\Users\janni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR\WinRAR.lnk -> C:\Program Files\WinRAR\WinRAR.exe (Alexander Roshal)
Shortcut: C:\Users\janni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\janni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\janni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\janni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -> C:\Windows\explorer.exe,-30
Shortcut: C:\Users\janni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\janni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\janni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation)
Shortcut: C:\Users\janni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)
Shortcut: C:\Users\janni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation)
Shortcut: C:\Users\janni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation)
Shortcut: C:\Users\janni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation)
Shortcut: C:\Users\janni\AppData\Roaming\Microsoft\Windows\SendTo\Bluetooth-Dateiübertragung.LNK -> C:\Windows\System32\fsquirt.exe (Microsoft Corporation)
Shortcut: C:\Users\janni\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation)
Shortcut: C:\Users\janni\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\janni\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\janni\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\janni\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
Shortcut: C:\Users\janni\AppData\Local\Microsoft\Windows\WinX\Group3\01 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\janni\AppData\Local\Microsoft\Windows\WinX\Group3\01a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\janni\AppData\Local\Microsoft\Windows\WinX\Group3\02 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\janni\AppData\Local\Microsoft\Windows\WinX\Group3\02a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\janni\AppData\Local\Microsoft\Windows\WinX\Group3\03 - Computer Management.lnk -> C:\Windows\System32\compmgmt.msc ()
Shortcut: C:\Users\janni\AppData\Local\Microsoft\Windows\WinX\Group3\04 - Disk Management.lnk -> C:\Windows\System32\diskmgmt.msc ()
Shortcut: C:\Users\janni\AppData\Local\Microsoft\Windows\WinX\Group3\07 - Event Viewer.lnk -> C:\Windows\System32\eventvwr.exe (Microsoft Corporation)
Shortcut: C:\Users\janni\AppData\Local\Microsoft\Windows\WinX\Group3\09 - Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation)
Shortcut: C:\Users\janni\AppData\Local\Microsoft\Windows\WinX\Group2\4 - Control Panel.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation)
Shortcut: C:\Users\Public\Desktop\FINAL FANTASY XIV ONLINE.lnk -> D:\Games\FFXIV\SquareEnix\FINAL FANTASY XIV - A Realm Reborn\boot\ffxivboot.exe (SQUARE ENIX CO., LTD.)
Shortcut: C:\Users\Public\Desktop\Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
Shortcut: C:\Users\Public\Desktop\Kaspersky Password Manager.lnk -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Password Manager 9.0.2\kpm.exe (AO Kaspersky Lab)
Shortcut: C:\Users\Public\Desktop\Kaspersky Total Security.lnk -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Total Security 21.3\avpui.exe (AO Kaspersky Lab)
Shortcut: C:\Users\Public\Desktop\Kaspersky VPN.lnk -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky VPN 5.3\ksdeui.exe (AO Kaspersky Lab)
Shortcut: C:\Users\Public\Desktop\RotMG Exalt Launcher.lnk -> D:\Games\Rotmg\RotMG Exalt Launcher.exe ()
Shortcut: C:\Users\Public\Desktop\Security Task Manager.lnk -> C:\Program Files (x86)\Security Task Manager\TaskMan.exe (Neuber Software)
Shortcut: C:\Users\Public\Desktop\Steam.lnk -> D:\Games\Steam\steam.exe (Valve Corporation)


ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools\Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /7
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky VPN\Kaspersky VPN entfernen.lnk -> C:\Windows\SysWOW64\msiexec.exe (Microsoft Corporation) -> /i{FF2A12B8-AEB7-48C0-95C8-E2E3D67DFCB2} REMOVE=ALL
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Total Security\Kaspersky Total Security entfernen.lnk -> C:\Windows\SysWOW64\msiexec.exe (Microsoft Corporation) -> /i{4FC79BE9-AD63-46C0-9626-E4F6BCE6A976} REMOVE=ALL
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Password Manager\Löschen Kaspersky Password Manager.lnk -> C:\Windows\SysWOW64\msiexec.exe (Microsoft Corporation) -> /i{B2F7333E-6C8D-4994-AAC4-FEC8EBBF9611} REMOVE=ALL
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Computer Management.lnk -> C:\Windows\System32\compmgmt.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Event Viewer.lnk -> C:\Windows\System32\eventvwr.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Performance Monitor.lnk -> C:\Windows\System32\perfmon.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Resource Monitor.lnk -> C:\Windows\System32\perfmon.exe (Microsoft Corporation) -> /res
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Task Scheduler.lnk -> C:\Windows\System32\taskschd.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Media Player.lnk -> C:\Program Files (x86)\Windows Media Player\wmplayer.exe (Microsoft Corporation) -> /prefetch:1
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessibility\Speech Recognition.lnk -> C:\Windows\Speech\Common\sapisvr.exe (Microsoft Corporation) -> -SpeechUX
ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Administrative Tools.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.AdministrativeTools
ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\04-1 - NetworkStatus.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageNetworkStatus
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\05 - Device Manager.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DeviceManager
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\06 - SystemAbout.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPagePCSystemInfo
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\08 - PowerAndSleep.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageScreenPowerAndSleep
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\10 - AppsAndFeatures.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageAppsSizes
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\1 - Run.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\2 - Search.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f8-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\3 - Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{52205fd8-5dfb-447d-801a-d0b52f2e83e1}
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\5 - Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /0
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group1\1 - Desktop.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{3080F90D-D7AD-11D9-BD98-0000947B0257}
ShortcutWithArgument: C:\Users\janni\Desktop\Discord.lnk -> C:\Users\janni\AppData\Local\Discord\Update.exe (GitHub) -> --processStart Discord.exe
ShortcutWithArgument: C:\Users\janni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Administrative Tools.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.AdministrativeTools
ShortcutWithArgument: C:\Users\janni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Discord Inc\Discord.lnk -> C:\Users\janni\AppData\Local\Discord\Update.exe (GitHub) -> --processStart Discord.exe
ShortcutWithArgument: C:\Users\janni\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo
ShortcutWithArgument: C:\Users\janni\AppData\Local\Microsoft\Windows\WinX\Group3\04-1 - NetworkStatus.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageNetworkStatus
ShortcutWithArgument: C:\Users\janni\AppData\Local\Microsoft\Windows\WinX\Group3\05 - Device Manager.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DeviceManager
ShortcutWithArgument: C:\Users\janni\AppData\Local\Microsoft\Windows\WinX\Group3\06 - SystemAbout.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPagePCSystemInfo
ShortcutWithArgument: C:\Users\janni\AppData\Local\Microsoft\Windows\WinX\Group3\08 - PowerAndSleep.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageScreenPowerAndSleep
ShortcutWithArgument: C:\Users\janni\AppData\Local\Microsoft\Windows\WinX\Group3\10 - AppsAndFeatures.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageAppsSizes
ShortcutWithArgument: C:\Users\janni\AppData\Local\Microsoft\Windows\WinX\Group2\1 - Run.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\janni\AppData\Local\Microsoft\Windows\WinX\Group2\2 - Search.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f8-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\janni\AppData\Local\Microsoft\Windows\WinX\Group2\3 - Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{52205fd8-5dfb-447d-801a-d0b52f2e83e1}
ShortcutWithArgument: C:\Users\janni\AppData\Local\Microsoft\Windows\WinX\Group2\5 - Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /0
ShortcutWithArgument: C:\Users\janni\AppData\Local\Microsoft\Windows\WinX\Group1\1 - Desktop.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{3080F90D-D7AD-11D9-BD98-0000947B0257}


InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam\Steam Support Center.url -> URL: hxxp://support.steampowered.com/
InternetURL: C:\Users\janni\OneDrive\Dokumente\Notizbuch von Jannis.url -> URL: hxxps://onedrive.live.com/redir.aspx?cid=43692ddb8d9fe9d3&resid=43692DDB8D9FE9D3!860&type=3
InternetURL: C:\Users\janni\Favorites\Bing.url -> URL: hxxp://go.microsoft.com/fwlink/p/?LinkId=255142

==================== Ende vom Shortcut.txt =============================
         
Ich habe seit kurzem ebenfalls Kasperky Total Security, aber die Logs zu dessen Scans konnte ich nicht in den auf der Kaspersky Seite beschriebenen Ordnern finden und weitere Recherchen über Google konnten mir da bisher leider auch nicht helfen.


Ich weiß jede Hilfe sehr zu schätzen und möchte mich schoneinmal vielmals Bedanken!!

Viele Grüße

Alt 07.09.2021, 22:19   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win 10: Verdacht auf Malware/Trojaner - Standard

Win 10: Verdacht auf Malware/Trojaner



Zitat:
meinen Rechner mit dem Tool zum Entfernen von Viren von Kaspersky, welches ein RootKit gefunden und bereinigt hatte.
Solche Angaben bringen hier überhaupt nichts. Wenn du ein angebliches rootkit thematisierst, muss man sich dazu äußern können, das geht nur wenn du den genauen Fundort bzw das Protokoll dazu postest. Wenn du das nicht findest, wird das hier nichts...
__________________

__________________

Alt 10.09.2021, 20:50   #3
M-K-D-B
/// TB-Ausbilder
 
Win 10: Verdacht auf Malware/Trojaner - Standard

Win 10: Verdacht auf Malware/Trojaner



Fehlende Rückmeldung
Dieses Thema wurde aus unseren Abos gelöscht. Somit bekommen wir keine Benachrichtigung über neue Antworten.
Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen!
__________________
__________________

Thema geschlossen

Themen zu Win 10: Verdacht auf Malware/Trojaner
administrator, computer, defender, entfernen, firefox, frage, google, home, installation, internet, kaspersky, mozilla, netzwerk, prozesse, realtek, registry, rootkit, scan, security, software, system, temp, viren, virus, windows



Ähnliche Themen: Win 10: Verdacht auf Malware/Trojaner


  1. Verdacht dass ich mir ein Probleme mit nicht entfernbaren Bedrohungen / Verdacht auf Viren oder Malware
    Plagegeister aller Art und deren Bekämpfung - 30.03.2021 (7)
  2. Verdacht auf Malware
    Log-Analyse und Auswertung - 11.03.2019 (6)
  3. Malware Verdacht
    Plagegeister aller Art und deren Bekämpfung - 13.04.2018 (3)
  4. Verdacht auf Malware
    Log-Analyse und Auswertung - 03.10.2017 (17)
  5. Verdacht auf Malware
    Log-Analyse und Auswertung - 08.01.2014 (140)
  6. Trojaner/Malware verdacht: WIN Sicherheitscenter immer deaktiviert
    Log-Analyse und Auswertung - 07.12.2013 (11)
  7. Verdacht Trojaner: Welchen Virenscan und Malware-detection und -removal nach MasterCard Phishing
    Plagegeister aller Art und deren Bekämpfung - 12.10.2013 (9)
  8. Verdacht auf Malware/Trojaner/Keylogger oder ähnliches
    Log-Analyse und Auswertung - 14.06.2012 (3)
  9. Verdacht auf Malware
    Log-Analyse und Auswertung - 08.08.2011 (1)
  10. Verdacht auf Malware
    Plagegeister aller Art und deren Bekämpfung - 21.06.2011 (19)
  11. Malware/Adware/Trojaner? Verdacht Nod 32 Zugriff verweigert URL/IP
    Plagegeister aller Art und deren Bekämpfung - 31.08.2010 (0)
  12. Verdacht auf Malware etc. !
    Log-Analyse und Auswertung - 11.09.2009 (1)
  13. Malware-Verdacht !
    Log-Analyse und Auswertung - 18.06.2009 (2)
  14. Malware/Trojaner Verdacht!
    Plagegeister aller Art und deren Bekämpfung - 24.09.2008 (5)
  15. Verdacht auf Trojaner oder Malware
    Plagegeister aller Art und deren Bekämpfung - 04.08.2008 (0)
  16. spy/malware verdacht. evt. mehr
    Plagegeister aller Art und deren Bekämpfung - 17.07.2008 (3)
  17. Logfile... verdacht auf Malware
    Log-Analyse und Auswertung - 28.11.2006 (5)

Zum Thema Win 10: Verdacht auf Malware/Trojaner - Guten Tag zusammen! Ich poste hier, weil ich den Verdacht habe, dass mein Rechner infiziert sein könnte. Vor wenigen Tagen hatte ich ein Datenleak. Als Reaktion darauf habe ich Windows - Win 10: Verdacht auf Malware/Trojaner...
Archiv
Du betrachtest: Win 10: Verdacht auf Malware/Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.