Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Thema geschlossen
Alt 12.10.2021, 17:28   #1
Coturnix
 
Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse - Standard

Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse



Hallo,

- Firefox stürzt reproduzierbar täglich zu fester Uhrzeit ab.
- Es existiert ein namenloses Addon welches nicht deinstallierbar ist.
- Erster Neustart des Browsers nach Absturz aktiviert zuvor deaktivierte AddOn wieder.

dieser Thread scheint dasselbe Problem gehabt zu haben:
https://www.trojaner-board.de/200686-windows-10-mozilla-firefox-unerwuenschtes-add-on-verfaelscht-google-suche-loeschen-xpi-datei-vergebens.html

Außerdem vermute ich es hat mit einer zlib1.dll zu tun die nach dem Absturz exakt die Absturzzeit als Dateidatum hat. Die dll deiinstalliert sich auch nicht beim Entfernen des Browsers. (Browser stürtzt täglich um 7:28 und 20:52 Uhr ab)

beigefügte Anhänge: FRST.txt , Addition.txt, Shortcut.txt, und eine LogDatei von Spybot

Vermuteter Fehler: Nachlässigkeit bei Audacity Installation

Ich würde mich sehr über Eure Hilfe freuen und hoffe dadaurch mein System wieder sauber zu bekommen.

Ich weiß nicht wie ich restlichen Log-Files gesendet bekomme, da alle vier Log-Files zusemmen die erlaubte Größe sprengen. Wie schreibe ich einen weiteren Beitrag ohne zu Antworten?

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 12-10-2021
durchgeführt von Zitrone (Administrator) auf DESKTOP-IR988RA (LENOVO 20KQS0QQ03) (12-10-2021 17:37:22)
Gestartet von C:\Users\Johannes\Desktop
Geladene Profile: Zitrone & Johannes
Platform: Microsoft Windows 10 Pro Version 20H2 19042.1237 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(Conexant Systems LLC -> Conexant Systems, Inc) C:\Program Files\CONEXANT\SAII\SmartAudio.exe
(Conexant Systems, Inc. -> Conexant Systems Inc.) C:\Windows\System32\CxAudMsg64.exe
(Conexant Systems, Inc. -> Conexant Systems, Inc.) C:\Program Files\CONEXANT\cAudioFilterAgent\CAudioFilterAgent64.exe
(Conexant Systems, Inc. -> Conexant Systems, Inc.) C:\Program Files\CONEXANT\SAII\CxUtilSvc.exe
(Conexant Systems, Inc. -> Conexant Systems, Inc.) C:\Windows\System32\SASrv.exe
(Dolby Laboratories, Inc. -> Dolby Laboratories, Inc.) C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe
(Ghisler Software GmbH -> Ghisler Software GmbH) C:\totalcmd\TOTALCMD64.EXE
(Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_ffc75848a6342fdf\jhi_service.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_2e49f48165b8de10\igfxCUIService.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_2e49f48165b8de10\igfxEM.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_2e49f48165b8de10\igfxext.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_78ff17a5ea060c5f\OneApp.IGCC.WinService.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_c09cf47d735b4c90\IntelCpHDCPSvc.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_c09cf47d735b4c90\IntelCpHeciSvc.exe
(Lenovo -> Lenovo Group Limited) C:\Windows\System32\DriverStore\FileRepository\fn.inf_amd64_700aca387f1cbd51\driver\tphkload.exe
(Lenovo -> Lenovo Group Limited) C:\Windows\System32\DriverStore\FileRepository\FN11CD~1.INF\driver\shtctky.exe
(Lenovo -> Lenovo Group Limited) C:\Windows\System32\DriverStore\FileRepository\FN11CD~1.INF\driver\tposd.exe
(Lenovo -> Lenovo Group Limited) C:\Windows\SysWOW64\Lenovo\PowerMgr\EasyResume.exe
(Lenovo -> Lenovo Group Ltd.) C:\Windows\Lenovo\ImController\PluginHost\Lenovo.Modern.ImController.PluginHost.SettingsApp.exe
(Lenovo -> Lenovo Group Ltd.) C:\Windows\Lenovo\ImController\PluginHost86\Lenovo.Modern.ImController.PluginHost.CompanionApp.exe
(Lenovo -> Lenovo Group Ltd.) C:\Windows\Lenovo\ImController\PluginHost86\Lenovo.Modern.ImController.PluginHost.Device.exe <2>
(Lenovo -> Lenovo Group Ltd.) C:\Windows\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe
(Lenovo -> Lenovo) C:\Windows\SysWOW64\Lenovo\PowerMgr\PowerMgr.exe
(Lenovo -> Lenovo.) C:\Windows\System32\ApsInsSvc.exe
(Lenovo -> Lenovo.) C:\Windows\System32\ibmpmsvc.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.ZuneMusic_10.21061.10121.0_x64__8wekyb3d8bbwe\Music.UI.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MoUsoCoreWorker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\msiexec.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <9>
(Open Source Developer, Dominik Reichl -> Dominik Reichl) C:\Users\Johannes\Desktop\Daten JW\Keepass\2.49\KeePass.exe
(Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Piriform Software Ltd -> Piriform Software Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(PixArt Imaging Inc. -> PixArt Imaging Incorporation) C:\Windows\PixArt\PAC7302\Monitor.exe
(Safer-Networking Ltd. -> Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe
(Safer-Networking Ltd. -> Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe
(Safer-Networking Ltd. -> Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe
(Safer-Networking Ltd. -> Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
(SweetLabs Inc. -> SweetLabs, Inc) C:\Users\Johannes\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [PAC7302_Monitor] => C:\WINDOWS\PixArt\PAC7302\Monitor.exe [319488 2006-11-03] (PixArt Imaging Inc. -> PixArt Imaging Incorporation)
HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [6787856 2019-03-19] (Safer-Networking Ltd. -> Safer-Networking Ltd.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [706344 2021-06-09] (Oracle America, Inc. -> Oracle Corporation)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-588500808-4178123744-3536435489-1002\...\Run: [Spybot-S&D Cleaning] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDCleaner.exe [7388304 2019-03-19] (Safer-Networking Ltd. -> Safer-Networking Ltd.)
HKU\S-1-5-21-588500808-4178123744-3536435489-1002\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [35093120 2021-09-10] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [35093120 2021-09-10] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\Run: [Opera Browser Assistant] => C:\Users\Simone\AppData\Local\Programs\Opera\assistant\browser_assistant.exe [4105424 2021-10-05] (Opera Software AS -> Opera Software)
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [35093120 2021-09-10] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\Run: [Opera Browser Assistant] => C:\Users\Johannes\AppData\Local\Programs\Opera\assistant\browser_assistant.exe [4105424 2021-10-05] (Opera Software AS -> Opera Software)
HKU\S-1-5-21-588500808-4178123744-3536435489-1005\...\RunOnce: [Delete Cached Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\Zwerg\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe"
HKU\S-1-5-21-588500808-4178123744-3536435489-1005\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\Zwerg\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe"
HKLM\...\Print\Monitors\pdfcmon: C:\WINDOWS\system32\pdfcmon.dll [116736 2020-01-16] (pdfforge GmbH) [Datei ist nicht signiert]
HKLM\...\Print\Monitors\PDFill Writer Monitor: C:\Program Files (x86)\PlotSoft\PDFill\PDFWriter\Driver\PDFillWriterMon.dll [38824 2020-08-23] (PlotSoft LLC -> Windows (R) Codename Longhorn DDK provider)
GroupPolicy: Beschränkung - Chrome <==== ACHTUNG
Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Microsoft\Edge: Beschränkung <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {09C56D4B-7527-42CC-9114-C5366CB44234} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2282928 2021-09-21] (Microsoft Corporation -> Microsoft Corporation)
Task: {12248231-D4BD-466E-AF0D-30427C347E3B} - System32\Tasks\Opera scheduled Autoupdate 1578591176 => C:\Users\Simone\AppData\Local\Programs\Opera\launcher.exe [42731728 2021-09-28] (Opera Software AS -> Opera Software)
Task: {180375C5-1A3A-407C-8EEC-8FC8C469BC51} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-588500808-4178123744-3536435489-1003 => C:\Users\Zitrone\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Task: {18AC4B6F-C287-4FF1-80DF-1DCE3B4CCEA6} - System32\Tasks\Bluetooth-UnterstützungsdienstfürCaptureService => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) -> C:\WINDOWS\Installer\{43798298-3EE3-465A-BDE0-2888CB9FC0BA}\{76DC09F9-AF9A-41B1-830D-A17E27CF0B7A} <==== ACHTUNG
Task: {22483921-EFCA-42DD-986A-91B12A53CA11} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-588500808-4178123744-3536435489-1004 => C:\Users\Zitrone\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Task: {23E7A971-068D-403E-B6FE-9DDE17D2FE59} - System32\Tasks\OneDrive Standalone Update Task v2 => C:\Users\Zitrone\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Task: {2534ADD4-09B3-4223-A29B-FACECB6CABF5} - System32\Tasks\Opera scheduled assistant Autoupdate 1601543355 => C:\Users\Johannes\AppData\Local\Programs\Opera\launcher.exe [42731728 2021-09-28] (Opera Software AS -> Opera Software) -> --scheduledautoupdate --component-name=assistant --component-path="C:\Users\Johannes\AppData\Local\Programs\Opera\assistant" $(Arg0)
Task: {286B9F0E-7DC5-4CE3-8AA9-6825A9D8F6CD} - System32\Tasks\Opera scheduled Autoupdate 1601543352 => C:\Users\Johannes\AppData\Local\Programs\Opera\launcher.exe [42731728 2021-09-28] (Opera Software AS -> Opera Software)
Task: {28E81ED5-FAA2-4F6C-AD0D-2937D7957BF8} - System32\Tasks\Lenovo\BatteryGauge\BatteryGaugeMaintenance => C:\ProgramData\Lenovo\ImController\Plugins\LenovoBatteryGaugePackage\x64\BGHelper.exe [144456 2021-07-15] (Lenovo -> Lenovo Group Ltd.)
Task: {34D41F5D-F8E5-4BB3-A8BE-4AA69BAB439A} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-588500808-4178123744-3536435489-1005 => C:\Users\Zitrone\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Task: {3a112798-136c-49a0-ae5d-3dafd6bf7598} - kein Dateipfad
Task: {3AA0B5AA-F3A8-473A-8480-A89FAD21C797} - System32\Tasks\Benutzerdatenzugriff_4d4b767 Agent Konfiguration => C:\Program Files (x86)\nodejs\node.exe [15017624 2017-05-02] (Node.js Foundation -> Node.js) -> "C:\ProgramData\Package Cache\{5F50557F-8DBD-4AC6-A7D4-015CC7B20107}\{8CA020A3-7C38-4416-8E1B-C45EC87228AC}" <==== ACHTUNG
Task: {4402A61F-7A4C-4806-BFFD-F4B88A95AE08} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\5edf03b7-f6f3-44a6-9001-b7edfe2f3701 => C:\WINDOWS\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [81896 2021-08-12] (Lenovo -> Lenovo Group Ltd.)
Task: {58FC2C0E-94BE-4679-9FC6-133984089A4C} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1445840 2021-09-21] (Microsoft Corporation -> Microsoft Corporation)
Task: {5EF54272-19AC-4980-8257-548238D2CBE3} - System32\Tasks\Lenovo\ImController\Plugins\LenovoSystemUpdatePlugin_WeeklyTask => %windir%\System32\reg.exe add hklm\SOFTWARE\Lenovo\SystemUpdatePlugin\scheduler  /v start /t reg_dword /d 1 /f /reg:32
Task: {6E555ED8-BBAA-48D4-9DD7-3F80959F7460} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [680888 2021-09-28] (Mozilla Corporation -> Mozilla Foundation)
Task: {7376620C-85E0-4507-82EE-A98DFE23BE71} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe
Task: {73CBA710-0E38-4A1D-A7D2-2BFBFA5661BC} - System32\Tasks\CCleanerSkipUAC - Zitrone => C:\Program Files\CCleaner\CCleaner.exe [29155968 2021-09-10] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {756D0BBE-54A8-48BA-80FB-F9DEE57F1EB2} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\60291b7f-68be-4b29-85d9-ae648314469d => C:\WINDOWS\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [81896 2021-08-12] (Lenovo -> Lenovo Group Ltd.)
Task: {805A8F9C-4BDF-49A6-8A38-CA50A247C932} - System32\Tasks\PostponeDeviceSetupToast_S-1-5-21-588500808-4178123744-3536435489-1003_4 => {5ded83ef-1e99-48cf-bf83-676d2a6db408} C:\Windows\System32\oobe\UserOOBE.dll [421376 2021-06-09] (Microsoft Windows -> Microsoft Corporation)
Task: {9285FFB0-A345-4F38-A09F-EF553DDE7DB0} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\f67dcb79-ea23-4357-a0b8-ab7a06950982 => C:\WINDOWS\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [81896 2021-08-12] (Lenovo -> Lenovo Group Ltd.)
Task: {984227AB-55D2-4F18-8F63-49E7951F6611} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [684976 2021-09-10] (Piriform Software Ltd -> Piriform)
Task: {99FF3901-C46D-48CC-8367-C1615D151E1C} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [29155968 2021-09-10] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {9FFA4C4B-01B5-47F5-9ED6-EE5982F13519} - System32\Tasks\Opera scheduled assistant Autoupdate 1582740301 => C:\Users\Simone\AppData\Local\Programs\Opera\launcher.exe [42731728 2021-09-28] (Opera Software AS -> Opera Software) -> --scheduledautoupdate --component-name=assistant --component-path="C:\Users\Simone\AppData\Local\Programs\Opera\assistant" $(Arg0)
Task: {A08DECC5-5714-420F-A4E1-A16A7E4EC5AC} - System32\Tasks\App Explorer => C:\Users\Zitrone\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe [7744560 2021-01-20] (SweetLabs Inc. -> SweetLabs, Inc) <==== ACHTUNG
Task: {A7E92417-176E-4282-8914-A55687A064BB} - System32\Tasks\Lenovo\ImController\Lenovo iM Controller Scheduled Maintenance => "%windir%\system32\sc.exe" START ImControllerService
Task: {A9AC1DAD-C4B0-416E-A47E-2F88CC6D35E6} - System32\Tasks\Microsoft\Windows\Conexant\SA2 => C:\Program Files\CONEXANT\SAII\SACpl.exe [1832280 2017-06-07] (Conexant Systems, Inc. -> Conexant Systems, Inc.)
Task: {ADD5859A-A9CA-4A23-890B-5BF6AB225573} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23563208 2021-09-02] (Microsoft Corporation -> Microsoft Corporation)
Task: {AFF22110-DFCA-47FE-9E11-019A756973FE} - System32\Tasks\Lenovo\ImController\Lenovo iM Controller Monitor => C:\WINDOWS\system32\ImController.InfInstaller.exe [62440 2021-08-12] (Lenovo -> Lenovo Group Ltd.)
Task: {B18C6443-A46E-43A1-8903-C3FF5EABE501} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2282928 2021-09-21] (Microsoft Corporation -> Microsoft Corporation)
Task: {B3C25F0C-2600-4C10-A126-4CE6A76352ED} - System32\Tasks\Microsoft\Windows\Conexant\AFA => C:\Program Files\CONEXANT\cAudioFilterAgent\SACpl.exe [1823232 2016-07-05] (Conexant Systems, Inc.) [Datei ist nicht signiert]
Task: {B722A8EA-1EEB-4886-8B64-1358E18AA55C} - System32\Tasks\G2MUploadTask-S-1-5-21-588500808-4178123744-3536435489-1003 => C:\Users\Simone\AppData\Local\GoToMeeting\19796\g2mupload.exe [31176 2021-06-28] (LogMeIn, Inc. -> LogMeIn, Inc.)
Task: {B8139E43-6C17-4657-A65F-18450F6D636A} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe
Task: {B97304F1-D21C-4EB2-A519-A019F2E724EF} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1445840 2021-09-21] (Microsoft Corporation -> Microsoft Corporation)
Task: {C22FED33-F312-4D81-A320-9C197ADF8F17} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1562376 2021-08-16] (Adobe Inc. -> Adobe Inc.)
Task: {CC2459B5-50B8-446B-AA5F-863A7295CB38} - System32\Tasks\PostponeDeviceSetupToast_S-1-5-21-588500808-4178123744-3536435489-1002_1 => {5ded83ef-1e99-48cf-bf83-676d2a6db408} C:\Windows\System32\oobe\UserOOBE.dll [421376 2021-06-09] (Microsoft Windows -> Microsoft Corporation)
Task: {D5273F7A-77CB-4651-92FE-9B2D063041C1} - System32\Tasks\Lenovo\Power Manager\Uninstall task => C:\WINDOWS\SysWOW64\PowerMgrInst.exe [62136 2021-07-11] (Lenovo -> )
Task: {DA023B92-A07B-4615-93F4-10D46992342F} - System32\Tasks\G2MUpdateTask-S-1-5-21-588500808-4178123744-3536435489-1003 => C:\Users\Simone\AppData\Local\GoToMeeting\19796\g2mupdate.exe [31176 2021-06-28] (LogMeIn, Inc. -> LogMeIn, Inc.)
Task: {E88D4E08-DF0D-439E-BE1A-B6C6EC74B94E} - System32\Tasks\Lenovo\Power Manager\Background monitor => C:\WINDOWS\SysWOW64\Lenovo\PowerMgr\PowerMgr.exe [112824 2021-07-11] (Lenovo -> Lenovo)
Task: {EC44B902-5379-468E-85B1-CBB11437A3D0} - System32\Tasks\Lenovo\ImController\TimeBasedEvents\47102f05-0d01-45e8-9b8b-ac588bf65766 => C:\WINDOWS\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [81896 2021-08-12] (Lenovo -> Lenovo Group Ltd.)
Task: {EF37DD29-2406-41D1-AC19-3380EAF71260} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23563208 2021-09-02] (Microsoft Corporation -> Microsoft Corporation)
Task: {F7D58035-3F65-47E0-8809-4B9655C1DD90} - System32\Tasks\Lenovo Power Management Driver PnP Task => C:\WINDOWS\System32\ibmpmsvc.exe [915408 2021-09-02] (Lenovo -> Lenovo.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\G2MUpdateTask-S-1-5-21-588500808-4178123744-3536435489-1003.job => C:\Users\Simone\AppData\Local\GoToMeeting\19796\g2mupdate.exe
Task: C:\WINDOWS\Tasks\G2MUploadTask-S-1-5-21-588500808-4178123744-3536435489-1003.job => C:\Users\Simone\AppData\Local\GoToMeeting\19796\g2mupload.exe

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{086dcb77-2ee6-4b3e-8ee8-2b78ce55d461}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{196d8935-61c5-47ac-a28f-265dbbcf8272}: [DhcpNameServer] 8.8.8.8
Tcpip\..\Interfaces\{b1745132-965c-4ee6-950f-2d3b8bfdff1c}: [DhcpNameServer] 192.168.182.114

Edge: 
=======
Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden]
Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden]
Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden]
Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden]
Edge Profile: C:\Users\Zitrone\AppData\Local\Microsoft\Edge\User Data\Default [2021-10-11]

FireFox:
========
FF HKLM\...\Firefox\Extensions: [{8395CE58-2CF2-4D5D-AB6B-999D8E7C2E1B}] - C:\WINDOWS\Installer\{452302DE-EEE5-46DE-B32E-17D4997879B2}\{8395CE58-2CF2-4D5D-AB6B-999D8E7C2E1B}.xpi
FF Extension: ( ) - C:\WINDOWS\Installer\{452302DE-EEE5-46DE-B32E-17D4997879B2}\{8395CE58-2CF2-4D5D-AB6B-999D8E7C2E1B}.xpi [2021-10-12]
FF HKLM-x32\...\Firefox\Extensions: [{8395CE58-2CF2-4D5D-AB6B-999D8E7C2E1B}] - C:\WINDOWS\Installer\{452302DE-EEE5-46DE-B32E-17D4997879B2}\{8395CE58-2CF2-4D5D-AB6B-999D8E7C2E1B}.xpi
FF Plugin: @java.com/DTPlugin,version=11.301.2 -> C:\Program Files\Java\jre1.8.0_301\bin\dtplugin\npDeployJava1.dll [2021-07-30] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.301.2 -> C:\Program Files\Java\jre1.8.0_301\bin\plugin2\npjp2.dll [2021-07-30] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @videolan.org/vlc,version=3.0.10 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-05-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.11 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-05-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.12 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-05-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.14 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-05-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-05-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.9.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-05-10] (VideoLAN -> VideoLAN)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [Keine Datei]
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2020-01-23] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2021-10-05] (Adobe Inc. -> Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-588500808-4178123744-3536435489-1003: SkypeForBusinessPlugin-16.2 -> C:\Users\Simone\AppData\Local\Microsoft\SkypeForBusinessPlugin\16.2.0.511\npGatewayNpapi.dll [2019-08-03] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin HKU\S-1-5-21-588500808-4178123744-3536435489-1003: SkypeForBusinessPlugin64-16.2 -> C:\Users\Simone\AppData\Local\Microsoft\SkypeForBusinessPlugin\16.2.0.511\npGatewayNpapi-x64.dll [2019-08-03] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin HKU\S-1-5-21-588500808-4178123744-3536435489-1005: @Citrix.com/npican -> C:\Users\Zwerg\AppData\Local\Citrix\ICA Client\npicaN.dll [Keine Datei]

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [169728 2021-08-16] (Adobe Inc. -> Adobe Inc.)
R2 ApsInsSvc; C:\WINDOWS\System32\ApsInsSvc.exe [150304 2017-08-22] (Lenovo -> Lenovo.)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [9482672 2021-09-02] (Microsoft Corporation -> Microsoft Corporation)
R2 Dolby DAX2 API Service; C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe [189464 2020-06-02] (Dolby Laboratories, Inc. -> Dolby Laboratories, Inc.)
R2 ImControllerService; C:\WINDOWS\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [81896 2021-08-12] (Lenovo -> Lenovo Group Ltd.)
R2 Lenovo Instant On; C:\WINDOWS\SysWOW64\Lenovo\PowerMgr\EasyResume.exe [2351320 2021-07-11] (Lenovo -> Lenovo Group Limited)
S2 LPlatSvc; C:\WINDOWS\System32\LPlatSvc.exe [904144 2021-09-02] (Lenovo -> Lenovo)
R2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [2747312 2020-04-26] (Safer-Networking Ltd. -> Safer-Networking Ltd.)
R2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [4583240 2020-04-26] (Safer-Networking Ltd. -> Safer-Networking Ltd.)
R2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [940976 2019-09-04] (Safer-Networking Ltd. -> Safer-Networking Ltd.)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5394872 2021-09-16] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 TPHKLOAD; C:\WINDOWS\System32\DriverStore\FileRepository\fn.inf_amd64_700aca387f1cbd51\driver\TPHKLOAD.exe [465200 2020-12-28] (Lenovo -> Lenovo Group Limited)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2102.3-0\NisSrv.exe [2483624 2021-03-12] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2102.3-0\MsMpEng.exe [128392 2021-03-12] (Microsoft Windows Publisher -> Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 BHTPCRDR; C:\WINDOWS\System32\drivers\bhtpcrdr.sys [176032 2019-06-12] (BayHub Technology Inc. -> BayHubTech/O2Micro)
S3 MSKSSRV; C:\Windows\SysWOW64\drivers\MSKSSRV.sys [6304 1999-05-05] (Microsoft Corporation) [Datei ist nicht signiert]
S3 MSPCLOCK; C:\Windows\SysWOW64\drivers\MSPCLOCK.sys [4624 1999-05-05] (Microsoft Corporation) [Datei ist nicht signiert]
S3 PAC7302; C:\WINDOWS\system32\DRIVERS\PAC7302.SYS [527872 2007-11-08] (PixArt Imaging Inc. -> PixArt Imaging Inc.)
R1 PMDRVS; C:\WINDOWS\System32\drivers\pmdrvs.sys [38352 2021-09-02] (Lenovo -> Lenovo)
S0 Spybot3ELAM; C:\WINDOWS\System32\drivers\Spybot3ELAM.sys [19904 2019-06-21] (Microsoft Windows Early Launch Anti-Malware Publisher -> Windows (R) Win 7 DDK provider)
R4 stdriver; C:\WINDOWS\system32\DRIVERS\stdriverx64.sys [54664 2020-10-25] (NCH Software Pty Ltd -> )
S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [49544 2021-03-12] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [420088 2021-03-12] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [72952 2021-03-12] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-10-12 17:37 - 2021-10-12 17:37 - 000027748 _____ C:\Users\Johannes\Desktop\FRST.txt
2021-10-12 17:36 - 2021-10-12 17:37 - 000000000 ____D C:\FRST
2021-10-12 17:35 - 2021-10-12 17:36 - 002310656 _____ (Farbar) C:\Users\Johannes\Desktop\FRST64.exe
2021-10-11 18:58 - 2021-10-12 07:28 - 000000000 ____D C:\Program Files\Mozilla Firefox
2021-10-11 18:58 - 2021-10-11 18:58 - 000001012 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2021-10-11 18:58 - 2021-10-11 18:58 - 000001000 _____ C:\Users\Public\Desktop\Firefox.lnk
2021-10-11 18:58 - 2021-10-11 18:58 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla
2021-10-11 18:54 - 2021-10-11 18:54 - 000002353 _____ C:\Users\Zwerg\Desktop\Microsoft Edge.lnk
2021-10-11 18:54 - 2021-10-11 18:54 - 000000020 ___SH C:\Users\Zwerg\ntuser.ini
2021-10-11 18:51 - 2021-10-11 18:51 - 000004036 _____ C:\WINDOWS\system32\Tasks\PostponeDeviceSetupToast_S-1-5-21-588500808-4178123744-3536435489-1003_4
2021-10-11 18:33 - 2021-10-11 18:33 - 000002912 _____ C:\WINDOWS\system32\Tasks\CCleanerSkipUAC - Zitrone
2021-10-11 18:16 - 2021-10-11 18:16 - 000004036 _____ C:\WINDOWS\system32\Tasks\PostponeDeviceSetupToast_S-1-5-21-588500808-4178123744-3536435489-1002_1
2021-10-11 18:15 - 2021-10-11 18:15 - 000002353 _____ C:\Users\Zitrone\Desktop\Microsoft Edge.lnk
2021-10-09 09:30 - 2021-10-11 16:53 - 000000000 ____D C:\Users\Johannes\Desktop\Alte Firefox-Daten
2021-10-05 17:19 - 2021-10-05 17:19 - 000000000 ____D C:\kustmarathon
2021-09-30 18:10 - 2021-10-12 17:21 - 000000000 ____D C:\Users\Johannes\AppData\LocalLow\Mozilla
2021-09-30 18:10 - 2021-10-11 18:58 - 000000000 ____D C:\Users\Johannes\AppData\Roaming\Mozilla
2021-09-30 18:10 - 2021-10-11 18:58 - 000000000 ____D C:\Users\Johannes\AppData\Local\Mozilla
2021-09-25 18:31 - 2021-09-25 18:31 - 000080227 _____ C:\Users\Simone\Desktop\Verkaufsschild-Charmantes-Biedermeiersofa-fuer-Kueche-Diele-oder-Wohnzimmer(1).pdf
2021-09-25 16:42 - 2021-09-25 16:42 - 000909612 _____ C:\Users\Johannes\Desktop\RND320-KD3005D.pdf
2021-09-22 16:15 - 2021-09-22 16:15 - 000080227 _____ C:\Users\Simone\Desktop\Verkaufsschild-Charmantes-Biedermeiersofa-fuer-Kueche-Diele-oder-Wohnzimmer.pdf
2021-09-21 16:53 - 2021-09-21 16:53 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools
2021-09-20 18:45 - 2021-09-20 18:45 - 000437389 _____ C:\Users\Johannes\Desktop\Kanäle_Passwörter.jpeg
2021-09-16 20:01 - 2021-09-16 20:01 - 002295296 _____ (Digimarc) C:\WINDOWS\system32\DMRCDecoder.dll
2021-09-16 20:01 - 2021-09-16 20:01 - 002260992 _____ C:\WINDOWS\system32\TextInputMethodFormatter.dll
2021-09-16 20:01 - 2021-09-16 20:01 - 002111488 _____ (Digimarc) C:\WINDOWS\SysWOW64\DMRCDecoder.dll
2021-09-16 20:01 - 2021-09-16 20:01 - 001823304 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2021-09-16 20:01 - 2021-09-16 20:01 - 001393480 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2021-09-16 20:01 - 2021-09-16 20:01 - 001333760 _____ C:\WINDOWS\SysWOW64\TextInputMethodFormatter.dll
2021-09-16 20:01 - 2021-09-16 20:01 - 001313608 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi
2021-09-16 20:01 - 2021-09-16 20:01 - 001164288 _____ C:\WINDOWS\system32\MBR2GPT.EXE
2021-09-16 20:01 - 2021-09-16 20:01 - 000672768 _____ C:\WINDOWS\system32\FsNVSDeviceSource.dll
2021-09-16 20:01 - 2021-09-16 20:01 - 000570368 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2021-09-16 20:01 - 2021-09-16 20:01 - 000566784 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv
2021-09-16 20:01 - 2021-09-16 20:01 - 000452096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl
2021-09-16 20:01 - 2021-09-16 20:01 - 000426496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv
2021-09-16 20:01 - 2021-09-16 20:01 - 000272384 _____ C:\WINDOWS\system32\TpmTool.exe
2021-09-16 20:01 - 2021-09-16 20:01 - 000223744 _____ C:\WINDOWS\SysWOW64\TpmTool.exe
2021-09-16 20:01 - 2021-09-16 20:01 - 000170496 _____ C:\WINDOWS\system32\DeviceUpdateCenterCsp.dll
2021-09-16 20:01 - 2021-09-16 20:01 - 000162816 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe
2021-09-16 20:01 - 2021-09-16 20:01 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\wshom.ocx
2021-09-16 20:01 - 2021-09-16 20:01 - 000122880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wshom.ocx
2021-09-16 20:01 - 2021-09-16 20:01 - 000098816 _____ C:\WINDOWS\system32\Drivers\cimfs.sys
2021-09-16 20:01 - 2021-09-16 20:01 - 000011355 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim
2021-09-16 19:55 - 2021-09-16 19:55 - 000000000 ___HD C:\$WinREAgent
2021-09-15 18:25 - 2021-09-15 18:25 - 000041338 _____ C:\Users\Simone\Desktop\Zellingen_-_Lohr_am_Main.gpx
2021-09-13 18:58 - 2021-09-25 18:44 - 000000000 ____D C:\Users\Simone\AppData\Roaming\Signal
2021-09-13 18:58 - 2021-09-13 18:58 - 000002411 _____ C:\Users\Simone\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Signal.lnk
2021-09-13 18:58 - 2021-09-13 18:58 - 000002403 _____ C:\Users\Simone\Desktop\Signal.lnk
2021-09-13 18:58 - 2021-09-13 18:58 - 000000000 ____D C:\Users\Simone\AppData\Local\signal-desktop-updater

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-10-12 17:37 - 2020-12-01 22:19 - 000000000 ____D C:\Users\Johannes\AppData\Roaming\NetSpeedMonitor
2021-10-12 17:32 - 2020-06-15 20:09 - 000002143 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2021-10-12 17:22 - 2020-01-17 12:28 - 000000000 ____D C:\Users\Johannes\AppData\Local\Host App Service
2021-10-12 17:19 - 2020-01-17 12:28 - 000000000 __SHD C:\Users\Johannes\IntelGraphicsProfiles
2021-10-12 07:36 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2021-10-12 07:35 - 2021-03-12 15:13 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2021-10-12 07:28 - 2020-09-30 16:23 - 000001152 __RSH C:\ProgramData\ntuser.pol
2021-10-12 06:59 - 2020-10-24 14:56 - 000000000 ____D C:\Program Files\CCleaner
2021-10-11 21:11 - 2021-01-16 11:12 - 000000000 ____D C:\Users\Johannes\AppData\Roaming\Signal
2021-10-11 20:52 - 2019-12-07 11:13 - 000000000 ____D C:\WINDOWS\INF
2021-10-11 18:59 - 2020-01-09 19:04 - 000000000 ____D C:\ProgramData\Mozilla
2021-10-11 18:58 - 2020-01-09 19:04 - 000000000 ____D C:\Users\Zitrone\AppData\Local\Mozilla
2021-10-11 18:57 - 2020-01-23 19:39 - 000000000 ____D C:\Users\Zwerg\AppData\Local\Host App Service
2021-10-11 18:56 - 2021-03-12 15:21 - 000003378 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-588500808-4178123744-3536435489-1005
2021-10-11 18:56 - 2021-03-12 14:59 - 000002386 _____ C:\Users\Zwerg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2021-10-11 18:55 - 2020-01-23 19:39 - 000000000 ____D C:\Users\Zwerg\AppData\Local\Packages
2021-10-11 18:55 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\AppReadiness
2021-10-11 18:54 - 2021-03-12 14:59 - 000000000 ____D C:\Users\Zwerg
2021-10-11 18:54 - 2020-01-23 19:39 - 000000000 __SHD C:\Users\Zwerg\IntelGraphicsProfiles
2021-10-11 18:54 - 2020-01-23 19:39 - 000000000 ___RD C:\Users\Zwerg\3D Objects
2021-10-11 18:54 - 2020-01-19 19:18 - 000000000 ____D C:\Users\Simone\AppData\Roaming\NetSpeedMonitor
2021-10-11 18:54 - 2020-01-09 19:01 - 000000000 ____D C:\Users\Simone\AppData\Local\Host App Service
2021-10-11 18:54 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2021-10-11 18:54 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2021-10-11 18:54 - 2017-10-03 18:48 - 000000000 __RHD C:\Users\Public\AccountPictures
2021-10-11 18:53 - 2020-01-09 19:04 - 000000000 ____D C:\Users\Simone\AppData\Roaming\Mozilla
2021-10-11 18:53 - 2020-01-09 19:04 - 000000000 ____D C:\Users\Simone\AppData\Local\Mozilla
2021-10-11 18:51 - 2020-01-09 19:01 - 000000000 __SHD C:\Users\Simone\IntelGraphicsProfiles
2021-10-11 18:33 - 2021-03-12 15:21 - 000003936 _____ C:\WINDOWS\system32\Tasks\CCleaner Update
2021-10-11 18:25 - 2020-01-17 17:50 - 000000000 ____D C:\Users\Zitrone\AppData\Roaming\Mozilla
2021-10-11 18:18 - 2020-01-10 10:54 - 000000000 ____D C:\Users\Zitrone\AppData\Local\Host App Service
2021-10-11 18:17 - 2021-03-12 14:05 - 000000000 ___DC C:\WINDOWS\Panther
2021-10-11 18:17 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2021-10-11 18:16 - 2020-01-10 10:58 - 000000000 ____D C:\Users\Zitrone\AppData\Local\Packages
2021-10-11 18:15 - 2020-01-10 10:58 - 000000000 __SHD C:\Users\Zitrone\IntelGraphicsProfiles
2021-10-10 09:15 - 2020-09-28 20:43 - 000000000 ____D C:\Users\Johannes\AppData\Roaming\audacity
2021-10-09 09:30 - 2020-01-09 19:04 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2021-10-08 19:33 - 2021-03-12 15:25 - 001632020 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2021-10-08 19:33 - 2019-12-07 16:51 - 000707136 _____ C:\WINDOWS\system32\perfh007.dat
2021-10-08 19:33 - 2019-12-07 16:51 - 000142394 _____ C:\WINDOWS\system32\perfc007.dat
2021-10-08 19:18 - 2021-03-12 15:21 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2021-10-08 19:18 - 2021-03-12 15:13 - 000008192 ___SH C:\DumpStack.log.tmp
2021-10-08 19:18 - 2020-11-24 22:02 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2021-10-08 19:18 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ServiceState
2021-10-08 19:18 - 2019-09-03 00:06 - 000000000 ____D C:\Intel
2021-10-08 19:17 - 2019-12-07 11:03 - 001572864 _____ C:\WINDOWS\system32\config\BBI
2021-10-08 18:57 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\CbsTemp
2021-10-07 18:39 - 2021-03-12 15:21 - 000003384 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-588500808-4178123744-3536435489-1004
2021-10-07 18:39 - 2021-03-12 14:59 - 000002411 _____ C:\Users\Johannes\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2021-10-06 17:10 - 2020-01-09 19:04 - 000000000 ____D C:\Users\Simone\AppData\LocalLow\Mozilla
2021-10-05 19:25 - 2021-03-12 15:21 - 000004490 _____ C:\WINDOWS\system32\Tasks\Opera scheduled assistant Autoupdate 1601543355
2021-10-05 19:25 - 2021-03-12 15:21 - 000004252 _____ C:\WINDOWS\system32\Tasks\Opera scheduled Autoupdate 1601543352
2021-10-05 19:25 - 2020-10-01 11:09 - 000001421 _____ C:\Users\Johannes\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk
2021-10-05 17:18 - 2021-03-12 15:21 - 000004236 _____ C:\WINDOWS\system32\Tasks\Opera scheduled Autoupdate 1578591176
2021-10-05 17:18 - 2020-01-09 19:32 - 000001415 _____ C:\Users\Simone\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk
2021-10-05 17:17 - 2021-03-12 15:21 - 000004470 _____ C:\WINDOWS\system32\Tasks\Opera scheduled assistant Autoupdate 1582740301
2021-10-02 23:18 - 2020-09-30 07:38 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools
2021-09-30 17:48 - 2020-05-31 20:09 - 000000000 ____D C:\Users\Johannes\AppData\Local\D3DSCache
2021-09-29 21:29 - 2021-03-12 14:59 - 000000000 ____D C:\Users\Simone
2021-09-29 20:32 - 2021-03-12 14:59 - 000000000 ____D C:\Users\Johannes
2021-09-25 09:54 - 2021-09-11 09:59 - 000012230 _____ C:\Users\Johannes\Desktop\Alnatur Karte.xlsx
2021-09-24 22:37 - 2021-03-12 15:21 - 000003380 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-588500808-4178123744-3536435489-1003
2021-09-24 22:37 - 2021-03-12 14:59 - 000002405 _____ C:\Users\Simone\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002590 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002586 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002565 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002543 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype for Business.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002540 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002507 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002504 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote 2016.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002476 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk
2021-09-21 16:53 - 2020-01-18 18:24 - 000000000 ____D C:\Program Files (x86)\Microsoft Office
2021-09-19 12:54 - 2020-01-17 12:28 - 000000000 ____D C:\Users\Johannes\AppData\Local\Packages
2021-09-18 20:54 - 2019-12-04 01:07 - 000002457 _____ C:\Users\Johannes\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo App Explorer.lnk
2021-09-18 20:52 - 2021-05-14 11:11 - 000003688 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2021-09-18 20:52 - 2021-05-14 11:11 - 000003464 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2021-09-18 07:56 - 2021-05-14 11:11 - 000002443 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2021-09-16 21:24 - 2021-03-12 15:13 - 000445224 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2021-09-16 21:24 - 2020-08-29 15:38 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2021-09-16 21:23 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SystemResources
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\oobe
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\migwiz
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\Dism
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\DDFs
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\appraiser
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ShellComponents
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\Provisioning
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\bcastdvr
2021-09-16 21:23 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\servicing
2021-09-16 20:50 - 2021-03-12 15:21 - 000004562 _____ C:\WINDOWS\system32\Tasks\Adobe Acrobat Update Task
2021-09-16 19:20 - 2020-07-31 18:09 - 000001447 _____ C:\Users\Johannes\Desktop\KeePass.exe.lnk
2021-09-15 15:45 - 2020-01-14 23:02 - 000000000 ____D C:\WINDOWS\system32\MRT
2021-09-15 15:42 - 2020-01-14 23:02 - 135637312 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2020-02-01 19:28 - 2020-02-01 19:28 - 000007605 _____ () C:\Users\Zitrone\AppData\Local\Resmon.ResmonCfg

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 12-10-2021
durchgeführt von Zitrone (12-10-2021 17:38:22)
Gestartet von C:\Users\Johannes\Desktop
Microsoft Windows 10 Pro Version 20H2 19042.1237 (X64) (2021-03-12 13:21:24)
Start-Modus: Normal
==========================================================


==================== Konten: =============================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

Administrator (S-1-5-21-588500808-4178123744-3536435489-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-588500808-4178123744-3536435489-503 - Limited - Disabled)
Gast (S-1-5-21-588500808-4178123744-3536435489-501 - Limited - Disabled)
Johannes (S-1-5-21-588500808-4178123744-3536435489-1004 - Limited - Enabled) => C:\Users\Johannes
Simone (S-1-5-21-588500808-4178123744-3536435489-1003 - Limited - Enabled) => C:\Users\Simone
WDAGUtilityAccount (S-1-5-21-588500808-4178123744-3536435489-504 - Limited - Disabled)
Zitrone (S-1-5-21-588500808-4178123744-3536435489-1002 - Administrator - Enabled) => C:\Users\Zitrone
Zwerg (S-1-5-21-588500808-4178123744-3536435489-1005 - Limited - Enabled) => C:\Users\Zwerg

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Spybot - Search and Destroy (Enabled - Up to date) {F77C7796-45C4-531E-0DAE-B4A8229B11C8}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: McAfee VirusScan (Enabled - Up to date) {8BCDACFA-D264-3528-5EF8-E94FD0BC1FBC}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: McAfee Firewall (Enabled) {B3F62DDF-980B-3470-75A7-407A2E6F58C7}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 21.007.20099 - Adobe Systems Incorporated)
Adobe Digital Editions 4.5 (HKLM-x32\...\Adobe Digital Editions 4.5) (Version: 4.5.11 - Adobe Systems Incorporated)
Audacity 2.4.2 (HKLM-x32\...\Audacity_is1) (Version: 2.4.2 - Audacity Team)
Avidemux VC++ 64bits (HKU\S-1-5-21-588500808-4178123744-3536435489-1002\...\{efc5009f-c5c2-4c4c-b420-95a00872c56d}) (Version: 2.7.8 - Mean)
balenaEtcher 1.5.116 (HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\d2f3b6c7-6f49-59e2-b8a5-f72e33900c2b) (Version: 1.5.116 - Balena Inc.)
CCleaner (HKLM\...\CCleaner) (Version: 5.85 - Piriform)
CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.8.7128 - CDBurnerXP)
Dolby Audio X2 Windows API SDK (HKLM\...\{FA0735B6-9E18-437A-A1CD-9152650FC52B}) (Version: 0.8.8.90 - Dolby Laboratories, Inc.) Hidden
GoTo Opener (HKLM-x32\...\{C0F33C38-345C-4C02-B161-11389350C2A5}) (Version: 1.0.533 - LogMeIn, Inc.)
GoToMeeting 10.17.0.19796 (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\GoToMeeting) (Version: 10.17.0.19796 - LogMeIn, Inc.)
GStreamer 1.0 (HKLM-x32\...\{910FCB7F-236D-440A-8512-C2E9423A8BD0}) (Version: 1.4.5 - GStreamer Project) Hidden
Intel(R) Chipset Device Software (HKLM-x32\...\{17408817-d415-4768-a160-ae6d46d6bdb0}) (Version: 10.1.1.44 - Intel(R) Corporation) Hidden
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 1932.12.0.1298 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 26.20.100.7810 - Intel Corporation) Hidden
Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.56.87.0 - Intel Corporation) Hidden
Intel(R) Trusted Connect Services Client (HKLM-x32\...\{05817e4d-5f15-49b4-afec-7edb31fc7dd6}) (Version: 1.56.87.0 - Intel Corporation) Hidden
IrfanView 4.54 (64-bit) (HKLM\...\IrfanView64) (Version: 4.54 - Irfan Skiljan)
Java 8 Update 301 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180301F0}) (Version: 8.0.3010.9 - Oracle Corporation)
LAV Filters 0.72 (HKLM-x32\...\lavfilters_is1) (Version: 0.72 - Hendrik Leppkes)
Lenovo App Explorer (HKU\S-1-5-19\...\Host App Service) (Version: 0.273.2.343 - SweetLabs for Lenovo) <==== ACHTUNG
Lenovo App Explorer (HKU\S-1-5-20\...\Host App Service) (Version: 0.273.2.343 - SweetLabs for Lenovo) <==== ACHTUNG
Lenovo App Explorer (HKU\S-1-5-21-588500808-4178123744-3536435489-1002\...\Host App Service) (Version: 0.273.4.227 - SweetLabs for Lenovo) <==== ACHTUNG
Lenovo App Explorer (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\Host App Service) (Version: 0.273.4.227 - SweetLabs for Lenovo) <==== ACHTUNG
Lenovo App Explorer (HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\Host App Service) (Version: 0.273.4.227 - SweetLabs for Lenovo) <==== ACHTUNG
Lenovo App Explorer (HKU\S-1-5-21-588500808-4178123744-3536435489-1005\...\Host App Service) (Version: 0.273.4.227 - SweetLabs for Lenovo) <==== ACHTUNG
MediathekView 13.5.1 (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\1927-5045-2127-3394) (Version: 13.5.1 - MediathekView Team)
MediathekView 13.7.1 (HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\1927-5045-2127-3394) (Version: 13.7.1 - MediathekView Team)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 93.0.961.52 - Microsoft Corporation)
Microsoft Office Professional Plus 2019 - de-de (HKLM\...\ProPlus2019Volume - de-de) (Version: 16.0.10378.20029 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\OneDriveSetup.exe) (Version: 21.170.0822.0002 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\OneDriveSetup.exe) (Version: 21.180.0905.0007 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-588500808-4178123744-3536435489-1005\...\OneDriveSetup.exe) (Version: 21.180.0905.0007 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{29B15818-E79F-4AB0-8938-9410C807AD76}) (Version: 2.84.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.16.27012 (HKLM-x32\...\{427ada59-85e7-4bc8-b8d5-ebf59db60423}) (Version: 14.16.27012.6 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.16.27012 (HKLM-x32\...\{67f67547-9693-4937-aa13-56e296bd40f6}) (Version: 14.16.27012.6 - Microsoft Corporation)
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 93.0 (x64 de)) (Version: 93.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 93.0 - Mozilla)
Mozilla Thunderbird 78.13.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 78.13.0 (x86 de)) (Version: 78.13.0 - Mozilla)
NetSpeedMonitor 2.5.4.0 x64 (HKLM\...\{88F41EE2-949B-4B52-933D-C7F8F67BC1D2}) (Version: 2.5.4.0 - Florian Gilles)
Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.9.5 - Notepad++ Team)
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.10378.20029 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.10378.20029 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.10378.20029 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.10378.20029 - Microsoft Corporation) Hidden
Online Plug-in (HKLM-x32\...\{2E9881CA-E41C-45E5-8055-61A4CC1BF93F}) (Version: 14.12.0.18020 - Citrix Systems, Inc.) Hidden
Opera Stable 79.0.4143.72 (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\Opera 79.0.4143.72) (Version: 79.0.4143.72 - Opera Software)
Opera Stable 79.0.4143.72 (HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\Opera 79.0.4143.72) (Version: 79.0.4143.72 - Opera Software)
PDFCreator (HKLM\...\{00010FEF-82A2-497E-983A-7105A0364FA7}) (Version: 4.2.0 - pdfforge GmbH)
PDFill FREE PDF Editor Basic (HKLM\...\{26037138-C111-4BC5-88E8-DD2B2F2460C7}) (Version: 15.0 - PlotSoft LLC)
Self-Service Plug-in (HKLM-x32\...\{7A029AB7-8CC4-4FE8-904F-A090248C1BC7}) (Version: 4.12.0.18013 - Citrix Systems, Inc.) Hidden
Signal 5.17.2 (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\7d96caee-06e6-597c-9f2f-c7bb2e0948b4) (Version: 5.17.2 - Open Whisper Systems)
Signal 5.19.0 (HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\7d96caee-06e6-597c-9f2f-c7bb2e0948b4) (Version: 5.19.0 - Open Whisper Systems)
Skype Meetings App (HKLM-x32\...\{BC1D9E47-8927-4AA1-A891-7763BC2475B7}) (Version: 16.2.0.511 - Microsoft Corporation)
Spybot - Search & Destroy (HKLM-x32\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.8.68.0 - Safer-Networking Ltd.)
Support- und Wiederherstellungs-Assistent von Microsoft (HKU\S-1-5-21-588500808-4178123744-3536435489-1002\...\f9a89bd2a46a7606) (Version: 17.0.4058.0 - Microsoft Corporation)
Support- und Wiederherstellungs-Assistent von Microsoft (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\f9a89bd2a46a7606) (Version: 17.0.4058.0 - Microsoft Corporation)
TAP-Windows 9.21.2 (HKLM\...\TAP-Windows) (Version: 9.21.2 - )
Telescope Driver (HKLM-x32\...\{A59AB961-BE82-41E0-B0FB-648DFA6DDEA4}) (Version: 1.0.20 - ANC)
Telescope Driver (HKLM-x32\...\{B2920232-19DA-44FC-835F-68E427EAE2CE}) (Version: 10.30.09 - PixArt)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.14 - VideoLAN)
Vulkan Run Time Libraries 1.0.54.1 (HKLM\...\VulkanRT1.0.54.1) (Version: 1.0.54.1 - Intel Corporation Inc.)
Zoom (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\ZoomUMX) (Version: 5.5.4 (13142.0301) - Zoom Video Communications, Inc.)
Zoom (HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\ZoomUMX) (Version: 5.7.7 (1105) - Zoom Video Communications, Inc.)
Zoom (HKU\S-1-5-21-588500808-4178123744-3536435489-1005\...\ZoomUMX) (Version: 5.0 - Zoom Video Communications, Inc.)

Packages:
=========
Intel® Grafik-Kontrollraum -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.3370.0_x64__8j3eq9eme6ctt [2021-10-11] (INTEL CORP) [Startup Task]
Lenovo Vantage -> C:\Program Files\WindowsApps\E046963F.LenovoCompanion_10.2108.22.0_x64__k1h2ywk1493x8 [2021-10-11] (LENOVO INC.)
LinkedIn -> C:\Program Files\WindowsApps\7EE7776C.LinkedInforWindows_2.1.7098.0_neutral__w1wdnht996qgy [2019-09-03] (LinkedIn)
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.10.7290.0_x64__8wekyb3d8bbwe [2021-10-11] (Microsoft Studios) [MS Ad]
MPEG-2-Videoerweiterung -> C:\Program Files\WindowsApps\Microsoft.MPEG2VideoExtension_1.0.42152.0_x64__8wekyb3d8bbwe [2021-10-11] (Microsoft Corporation)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll [2021-03-22] (Notepad++ -> )
ContextMenuHandlers1: [PDFCreator.ShellContextMenu] -> {d9cea52e-100d-4159-89ea-76e845bc13e1} => C:\Program Files\PDFCreator\PDFCreatorShell.DLL [2020-07-10] (Dev Code-Sign -> pdfforge GmbH) [Datei ist nicht signiert] [Datei wird verwendet]
ContextMenuHandlers1_S-1-5-21-588500808-4178123744-3536435489-1004: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =>  -> Keine Datei
ContextMenuHandlers4_S-1-5-21-588500808-4178123744-3536435489-1004: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =>  -> Keine Datei
ContextMenuHandlers5_S-1-5-21-588500808-4178123744-3536435489-1004: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =>  -> Keine Datei

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2021-10-11 20:52 - 2021-10-12 07:28 - 000228352 _____ () [Datei ist nicht signiert] C:\Program Files\Mozilla Firefox\zlib1.dll
2021-10-09 15:32 - 2021-10-09 15:32 - 000372736 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Interop.CxHef9fb4ae#\44ce21c1c56741e3ce97cf172ca30e92\Interop.CxHDAudioAPILib.ni.dll
2021-10-09 15:32 - 2021-10-09 15:32 - 000018944 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Interop.CxUtilSvcLib\5afc08088c053c4522e3570fe8016e01\Interop.CxUtilSvcLib.ni.dll
2020-01-15 19:26 - 2018-03-13 11:21 - 001173504 _____ (Conexant Systems, Inc.) [Datei ist nicht signiert] C:\Program Files\Conexant\SAII\CxHDAudioAPI.dll
2010-04-05 00:08 - 2010-04-05 00:08 - 001253376 _____ (Florian Gilles) [Datei ist nicht signiert] C:\Program Files\NetSpeedMonitor\nsm.dll
2020-01-16 19:30 - 2020-01-16 19:30 - 000116736 _____ (pdfforge GmbH) [Datei ist nicht signiert] C:\WINDOWS\System32\pdfcmon.dll
2021-07-20 12:07 - 2020-05-30 15:58 - 001280000 _____ (Robert Simpson, et al.) [Datei ist nicht signiert] C:\ProgramData\Lenovo\iMController\Plugins\GenericMessagingPlugin\x86\x86\SQLite.Interop.dll
2021-06-01 12:23 - 2020-11-03 05:08 - 000954864 _____ (SQLite Development Team) [Datei ist nicht signiert] C:\ProgramData\Lenovo\iMController\Plugins\LenovoWiFiSecurityPlugin\x86\x86\e_sqlite3.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========

HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-588500808-4178123744-3536435489-1002\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-588500808-4178123744-3536435489-1002\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-588500808-4178123744-3536435489-1002\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com/
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com/
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com/
HKU\S-1-5-21-588500808-4178123744-3536435489-1005\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-588500808-4178123744-3536435489-1005\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-588500808-4178123744-3536435489-1005\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com/
SearchScopes: HKU\S-1-5-21-588500808-4178123744-3536435489-1002 -> DefaultScope {5F7E9F32-2BD6-4699-AD30-979F7743F3D0} URL = 
SearchScopes: HKU\S-1-5-21-588500808-4178123744-3536435489-1002 -> {5F7E9F32-2BD6-4699-AD30-979F7743F3D0} URL = 
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2020-01-23] (Microsoft Corporation -> Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_301\bin\ssv.dll [2021-07-30] (Oracle America, Inc. -> Oracle Corporation)
BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\GROOVEEX.DLL [2021-04-21] (Microsoft Corporation -> Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_301\bin\jp2ssv.dll [2021-07-30] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2020-01-23] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-09-21] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-09-21] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-09-21] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-09-21] (Microsoft Corporation -> Microsoft Corporation)

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2017-09-29 15:46 - 2017-09-29 15:44 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;c:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;c:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\nodejs\
HKU\S-1-5-21-588500808-4178123744-3536435489-1002\Control Panel\Desktop\\Wallpaper -> 
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\Control Panel\Desktop\\Wallpaper -> 
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\Control Panel\Desktop\\Wallpaper -> 
HKU\S-1-5-21-588500808-4178123744-3536435489-1005\Control Panel\Desktop\\Wallpaper -> 
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\StartupApproved\Run: => "Lync"
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\StartupApproved\Run: => "Opera Browser Assistant"
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\StartupApproved\Run: => "Opera Browser Assistant"
HKU\S-1-5-21-588500808-4178123744-3536435489-1005\...\StartupApproved\Run: => "ConnectionCenter"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [UDP Query User{B8D1A3AD-B817-4BEF-BBF3-92A5040C9496}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [TCP Query User{2809B1AC-B89E-4A61-9B70-DF0537A90EB1}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [UDP Query User{DEB4BF5C-53B8-4134-960C-DD0DB6A6AD04}C:\users\simone\appdata\local\microsoft\skypeforbusinessplugin\16.2.0.511\pluginhost.exe] => (Allow) C:\users\simone\appdata\local\microsoft\skypeforbusinessplugin\16.2.0.511\pluginhost.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [TCP Query User{EF905525-410F-438B-912E-DD78A1AAEFBA}C:\users\simone\appdata\local\microsoft\skypeforbusinessplugin\16.2.0.511\pluginhost.exe] => (Allow) C:\users\simone\appdata\local\microsoft\skypeforbusinessplugin\16.2.0.511\pluginhost.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{323CA23A-331B-4A47-99EE-443A84697C4E}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{F625AA10-DFE2-4894-8BA4-626C5849EC1B}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{06EEA8DF-C29D-4602-B6A2-3D624C64EC0B}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{9643B762-9D93-4028-8B1A-EBA757DC1BD3}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{325F26D7-BBD1-4C33-9277-FED7FD790A1A}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [TCP Query User{2F582CCD-5802-4A1E-B9BF-44C4B3FD1E9D}C:\users\simone\appdata\roaming\zoom\bin\zoom.exe] => (Block) C:\users\simone\appdata\roaming\zoom\bin\zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [UDP Query User{F124070E-E49B-41A8-AE49-E65AA65DFDA9}C:\users\simone\appdata\roaming\zoom\bin\zoom.exe] => (Block) C:\users\simone\appdata\roaming\zoom\bin\zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [{D18ED109-E962-413A-95DF-60B27AF96573}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.75.140.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{4F715D3C-CBC5-4A89-A6E4-01A0242171BB}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.75.140.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{552D80FE-FB9E-44C5-A94D-0ECAA458462E}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.75.140.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{040D2F4A-8133-4B22-AA3A-BE31D48B4FE0}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.75.140.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [TCP Query User{D6AC62AE-C757-472F-941B-AC2E81B3AFF8}C:\users\johannes\appdata\roaming\zoom\bin\zoom.exe] => (Allow) C:\users\johannes\appdata\roaming\zoom\bin\zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [UDP Query User{40DBC9CB-52AD-4678-B504-5FC692E1A944}C:\users\johannes\appdata\roaming\zoom\bin\zoom.exe] => (Allow) C:\users\johannes\appdata\roaming\zoom\bin\zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe] => Enabled:Spybot-S&D 2 Updater
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe] => Enabled:Spybot-S&D 2 Background update service
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe] => Enabled:Spybot - Search & Destroy tray access
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe] => Enabled:Spybot-S&D 2 Scanner Service

==================== Wiederherstellungspunkte =========================

03-10-2021 15:55:40 Geplanter Prüfpunkt
08-10-2021 18:56:53 Windows Modules Installer

==================== Fehlerhafte Geräte im Gerätemanager ============


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (10/11/2021 06:55:28 PM) (Source: SideBySide) (EventID: 35) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL" in Zeile  1.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0".
Definition: UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.

Error: (10/11/2021 06:33:59 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm CCleaner64.exe Version 5.85.0.9170 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1b54

Startzeit: 01d7bebdc0a1a596

Beendigungszeit: 19

Anwendungspfad: C:\Program Files\CCleaner\CCleaner64.exe

Bericht-ID: e32fc320-b42f-428b-a6fc-5c0b8ff20856

Vollständiger Name des fehlerhaften Pakets: 

Relative Anwendungs-ID des fehlerhaften Pakets: 

Absturztyp: Unknown

Error: (10/11/2021 06:16:09 PM) (Source: SideBySide) (EventID: 35) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL" in Zeile  1.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0".
Definition: UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.

Error: (10/08/2021 06:59:12 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm SystemSettings.exe Version 10.0.19041.1202 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1ca8

Startzeit: 01d7bc38ee2eb5c6

Beendigungszeit: 4294967295

Anwendungspfad: C:\Windows\ImmersiveControlPanel\SystemSettings.exe

Bericht-ID: cfa67738-498b-452c-baaa-e3e152adeae7

Vollständiger Name des fehlerhaften Pakets: windows.immersivecontrolpanel_10.0.2.1000_neutral_neutral_cw5n1h2txyewy

Relative Anwendungs-ID des fehlerhaften Pakets: microsoft.windows.immersivecontrolpanel

Absturztyp: Quiesce

Error: (10/04/2021 07:28:14 AM) (Source: SideBySide) (EventID: 35) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL" in Zeile  1.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0".
Definition: UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.

Error: (09/27/2021 07:07:13 AM) (Source: SideBySide) (EventID: 35) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL" in Zeile  1.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0".
Definition: UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.

Error: (09/24/2021 07:42:27 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 92.0.1.7935, Zeitstempel: 0x614b6985
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.19041.1202, Zeitstempel: 0x4f115fac
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000a1fe7
ID des fehlerhaften Prozesses: 0x313c
Startzeit der fehlerhaften Anwendung: 0x01d7b106f3a238f9
Pfad der fehlerhaften Anwendung: C:\Program Files\Mozilla Firefox\firefox.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: 39df7538-a6b2-48e0-aae9-ce6b1cddd671
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (09/24/2021 07:42:12 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 92.0.1.7935, Zeitstempel: 0x614b6985
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.19041.1202, Zeitstempel: 0x4f115fac
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000dda94
ID des fehlerhaften Prozesses: 0x3680
Startzeit der fehlerhaften Anwendung: 0x01d7b106ea5920fa
Pfad der fehlerhaften Anwendung: C:\Program Files\Mozilla Firefox\firefox.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: a78b7041-131a-4427-8e2a-9f277d96dde6
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:


Systemfehler:
=============
Error: (10/12/2021 05:12:46 AM) (Source: disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.

Error: (10/12/2021 02:20:46 AM) (Source: disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.

Error: (10/12/2021 02:20:46 AM) (Source: disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.

Error: (10/12/2021 02:20:45 AM) (Source: disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.

Error: (10/12/2021 02:20:45 AM) (Source: disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.

Error: (10/12/2021 02:20:45 AM) (Source: disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.

Error: (10/11/2021 06:17:40 PM) (Source: DCOM) (EventID: 10000) (User: DESKTOP-IR988RA)
Description: Ein DCOM-Server konnte nicht gestartet werden: {0358B920-0AC7-461F-98F4-58E32CD89148}. Fehler:
"2147942767"
Aufgetreten beim Start dieses Befehls:
C:\WINDOWS\system32\DllHost.exe /Processid:{3EB3C877-1F16-487C-9050-104DBCD66683}

Error: (10/11/2021 06:13:42 PM) (Source: DCOM) (EventID: 10000) (User: DESKTOP-IR988RA)
Description: Ein DCOM-Server konnte nicht gestartet werden: {0358B920-0AC7-461F-98F4-58E32CD89148}. Fehler:
"2147942767"
Aufgetreten beim Start dieses Befehls:
C:\WINDOWS\system32\DllHost.exe /Processid:{3EB3C877-1F16-487C-9050-104DBCD66683}


CodeIntegrity:
===============
Date: 2021-10-08 19:18:02
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Spybot - Search & Destroy 2\SDLicense.dll that did not meet the Custom 3 / Antimalware signing level requirements.


==================== Speicherinformationen =========================== 

BIOS: LENOVO R0PET63W (1.40 ) 01/03/2020
Hauptplatine: LENOVO 20KQS0QQ03
Prozessor: Intel(R) Core(TM) i5-8250U CPU @ 1.60GHz
Prozentuale Nutzung des RAM: 61%
Installierter physikalischer RAM: 8088.64 MB
Verfügbarer physikalischer RAM: 3092.29 MB
Summe virtueller Speicher: 9368.64 MB
Verfügbarer virtueller Speicher: 4197.17 MB

==================== Laufwerke ================================

Drive c: (Windows) (Fixed) (Total:236 GB) (Free:114.31 GB) NTFS

\\?\Volume{b8389a33-99c8-45df-9e70-5e613ae82a1a}\ (WinRE_DRV) (Fixed) (Total:1.95 GB) (Free:1.24 GB) NTFS
\\?\Volume{00c7db19-9c23-47c5-a16e-8bda6209980b}\ (SYSTEM) (Fixed) (Total:0.5 GB) (Free:0.47 GB) FAT32

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (Size: 238.5 GB) (Disk ID: DB9E4651)

Partition: GPT.

==================== Ende von Addition.txt =======================
         
Angehängte Dateien
Dateityp: zip Desktop.zip (8,9 KB, 16x aufgerufen)

Geändert von Coturnix (12.10.2021 um 17:53 Uhr)

Alt 12.10.2021, 19:35   #2
M-K-D-B
/// TB-Ausbilder
 
Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse - Standard

Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse







Mein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen.



Ich analysiere gerade dein System und melde mich in Kürze mit weiteren Anweisungen.
__________________


Alt 12.10.2021, 19:37   #3
M-K-D-B
/// TB-Ausbilder
 
Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse - Standard

Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse



Schritt 1
Die folgenden Programme sind veraltet, stören die Bereinigung oder es handelt sich um Werbesoftware (Adware) bzw. Potentiell Unerwünschte Programme (PUP) und müssen entfernt werden.
  • Deinstalliere über Start > Einstellungen > Apps die folgenden Programme:
    • Lenovo App Explorer
    • Spybot - Search & Destroy
  • Starte den Rechner im Anschluss neu.
  • Gib eine kurze Rückmeldung, ob die Deinstallation erfolgreich war.





Schritt 2
Führe Malwarebytes' AntiMalware (MBAM) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.





Schritt 3
Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.





Bitte poste mit deiner nächsten Antwort:
  • eine Rückmeldung bezüglich der Deinstallationen
  • die Logdatei von MBAM
  • die Logdatei von AdwCleaner
__________________

Alt 13.10.2021, 16:59   #4
Coturnix
 
Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse - Standard

Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse



Hallo Matthias,

erstmal vielen Dank für die schnelle Antwort und die bisherige Hilfe.

Grüße Johannes

Die Deinstallation der zwei Programme war erfolgreich.

Und das hier sind gewünschten LOG-Dateien:

Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 13.10.21
Scan-Zeit: 17:27
Protokolldatei: 1204d2cc-2c3a-11ec-ba6e-e86a643b530d.json

-Softwaredaten-
Version: 4.4.8.137
Komponentenversion: 1.0.1474
Version des Aktualisierungspakets: 1.0.45866
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 19042.1237)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-IR988RA\Johannes

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 462885
Erkannte Bedrohungen: 388
In die Quarantäne verschobene Bedrohungen: 388
Abgelaufene Zeit: 8 Min., 13 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 11
PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\UPDATE, In Quarantäne, 7068, 252393, 1.0.45866, , ame, , , 
PUP.Optional.StartFenster.ShrtCln, HKU\S-1-5-21-588500808-4178123744-3536435489-1002\SOFTWARE\AM, In Quarantäne, 3477, 401432, 1.0.45866, , ame, , , 
PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE, In Quarantäne, 7068, 252393, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect.ChrPRST, HKLM\SOFTWARE\POLICIES\GOOGLE\CHROME, In Quarantäne, 6222, -1, 0.0.0, , action, , , 
PUP.Optional.DownloadProtect.ChrPRST, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\CHROME, In Quarantäne, 6222, -1, 0.0.0, , action, , , 
Trojan.DownloadProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Benutzerdatenzugriff_4d4b767 Agent Konfiguration, In Quarantäne, 328, 910813, , , , , , 
Trojan.DownloadProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{3AA0B5AA-F3A8-473A-8480-A89FAD21C797}, In Quarantäne, 328, 910813, , , , , , 
Trojan.DownloadProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\BOOT\{3AA0B5AA-F3A8-473A-8480-A89FAD21C797}, In Quarantäne, 328, 910813, , , , , , 
Trojan.DownloadProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Bluetooth-UnterstützungsdienstfürCaptureService, In Quarantäne, 328, 910814, , , , , , 
Trojan.DownloadProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{18AC4B6F-C287-4FF1-80DF-1DCE3B4CCEA6}, In Quarantäne, 328, 910814, , , , , , 
Trojan.DownloadProtect, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\BOOT\{18AC4B6F-C287-4FF1-80DF-1DCE3B4CCEA6}, In Quarantäne, 328, 910814, , , , , , 

Registrierungswert: 8
PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\UPDATE|DISABLEAUTOUPDATECHECKSCHECKBOXVALUE, In Quarantäne, 7068, 252393, 1.0.45866, , ame, , , 
PUP.Optional.StartFenster.ShrtCln, HKU\S-1-5-21-588500808-4178123744-3536435489-1002\SOFTWARE\AM|STARTFENSTER-REPLACE, In Quarantäne, 3477, 401432, 1.0.45866, , ame, , , 
PUP.Optional.StartFenster.ShrtCln, HKU\S-1-5-21-588500808-4178123744-3536435489-1002\SOFTWARE\AM|STARTFENSTER SYMBOL, In Quarantäne, 3477, 401432, 1.0.45866, , ame, , , 
PUP.Optional.GoodGame.ShrtCln, HKU\S-1-5-21-588500808-4178123744-3536435489-1002\SOFTWARE\AM|GOODGAME, In Quarantäne, 4602, 401601, 1.0.45866, , ame, , , 
PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE|DISABLEAUTOUPDATECHECKSCHECKBOXVALUE, In Quarantäne, 7068, 252393, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtectExtension, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|{8395CE58-2CF2-4D5D-AB6B-999D8E7C2E1B}, In Quarantäne, 7128, 237883, , , , , , 
PUP.Optional.DownloadProtectExtension, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{8395CE58-2CF2-4D5D-AB6B-999D8E7C2E1B}, In Quarantäne, 7128, 237883, 1.0.45866, , ame, , , 
Trojan.DownloadProtect, HKU\S-1-5-21-588500808-4178123744-3536435489-1003\SOFTWARE\MICROSOFT\EDGE\PREFERENCEMACS\Default\extensions.settings|hljebcpjcemjnlfkbeejcpahjpniogeg, In Quarantäne, 328, 910630, , , , , , 

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 123
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{00DC1806-E790-4275-8469-0B5B649ACF91}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{01F2172B-72FC-4906-ACA7-18D610C423FC}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{03ECC48F-7B3B-4C48-A703-BA12CCFBEBD3}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{05FEF565-5EE4-493B-9389-1E991F77F0AB}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{08EF0329-5E5D-4A15-AF88-16B433BDDA9F}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{0973D39D-937F-4A51-87F3-1E8E6A4F982C}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{097FA2B5-51AE-4CD9-A82C-4B53EE74B9EF}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{0A861C51-B2C2-4965-A5E9-4C7CE24DC542}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{0ADF8179-31A6-4949-A5AB-04B466FB7E44}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{1188319D-924F-40BC-912F-2FA57B555591}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{1203A48F-A18E-4BAE-ADF9-69E999A5FDF5}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{12633581-AFBE-468B-B315-419C273A746F}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{137D0B00-5250-470B-9F38-990373FE711C}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{16483033-927B-4F26-ACEA-F3D287B5A366}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{16F9C453-F199-4A3F-AFE4-F32BDA32A534}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{19EB0725-AE35-4129-AD9B-03C58126CDDE}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{1A317484-2E2E-43E6-8455-D880F7A3F2EE}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{1E0336FF-7EFB-4F6C-A44E-A1E9249211C9}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{1F74E110-2211-42BD-9C77-9D8633155362}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{208C7A99-C9FF-40E1-A26A-F8EF026CEEC6}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{215BC476-F033-4FB7-8889-0EF186DF1F72}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{2368EAED-13C8-4F86-88C6-15103E70BEEA}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{236EE275-F9D0-4C92-BB11-E08D56F757AC}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{2777FAB8-B3EF-414C-85F7-CE3A67AF1361}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{28B6DA25-D128-4263-9C7F-D2D8D70615A9}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{2918C249-61A3-4B7C-890B-8BA7C0404D88}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{2EA0131E-DD69-4ACA-9812-1B01FECEBC1E}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{2FA9BA21-9B96-4F44-9E21-9FB5CC48D2DC}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{31680462-916F-4554-AB3B-9DC0D499175A}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{31B9215F-9C50-471E-817B-322968C20F81}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{326722FD-0AD0-4EF3-BE44-F755C54B74ED}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{33A4C64F-9EF7-4C25-AC45-69318D666B7C}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{341C4C60-554F-4847-8974-FC93AF328E94}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{3A5E729C-7725-4D24-AB72-3B9ACB8CC01C}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{3CAB0C62-CFAF-4267-A25D-E4E12A72D866}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{3EFED9AE-CFF5-4067-BAEC-8DB12C7089B6}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{3F44D190-82D7-4874-B3A2-96DDF084E8DB}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{40ED5213-A10A-4F4B-9802-AF033414BE9B}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{415CA8F0-1B6B-47B9-9052-0573C8C60F3E}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{46089C16-EBAE-4734-869A-7052EF99F17E}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{4869CE2E-2344-4752-8DAA-4179CE7D52DB}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{4A919DD4-65EF-4834-BD72-D831F4449AE8}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{4D2BEED6-4F10-42C0-A31E-8C31494C238D}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{528B326E-E4A2-4274-A7B3-52B646FE9EE6}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{53CAA6ED-6D2D-4FA5-97EF-42E368B50CDB}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{5543E333-E71A-42E5-A331-523D69053566}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{57E6409C-85A0-4E74-9549-E14E76123E2D}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{58A3BF73-71C0-401A-B69B-BCDF1C2D7C4A}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{596D7859-A1D1-4E15-81B4-CC350829BDEC}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{5E8DA206-5065-4EFF-93F7-D999FFE5503A}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{63BD9A10-9BD2-48B5-AC4F-ECBEC22A00AD}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{67B5D007-7050-4C97-878E-EFC4FF621965}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{6F246BDA-52E0-41A1-BF3C-6B38E322DAFE}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{70ABBE71-CF99-4A70-8093-0B9D7B810E33}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{70C202CE-4F69-496D-9761-2EA8F8726B46}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{74442FDD-F7B8-48FD-9EF1-CA04B071C8B2}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{759C43EB-E613-4D31-A9CA-DFB6E6B29CA8}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{79B341C7-C460-4A1F-9709-332357FFB997}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{7AE07D8D-7292-4820-BEE3-57E7D68E3CBA}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{7B378379-2D4E-4636-A5A1-6CC2F478B06D}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{8393FCC8-A3A5-413F-9B0C-0335ADF6358D}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{896AFEC4-2B5B-4662-B3D8-6C5CD26DD73A}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{8D2C8F52-4460-4CA7-874E-166D2C3B5C28}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{8D84A775-46FA-4F10-909F-FB4CEB048C02}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{971D0E26-9875-46EA-92C1-7135B44C70D3}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\INSTALLER\{452302DE-EEE5-46DE-B32E-17D4997879B2}, In Quarantäne, 6222, 255640, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{9A49E4F7-4758-46A3-8A6E-9C20D7BB9F25}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{9E3349EB-003C-468C-8202-A3F32C7ECF90}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{9EDBFA28-A82F-4D27-B004-9B785BE80EE2}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{9EE93D02-5A72-4547-9B39-B3A6BA158561}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{A073BB4E-EF53-4DA7-8487-A6D0F3822C18}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{A1D0934B-A059-4D8A-976E-8BAE726B3B0A}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{A92FEA15-3CC6-401F-B9B7-3475D29660BE}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{AA69FAEB-AA00-4BAA-BD59-51F90BF78DDA}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{AAAC9788-09AC-4B19-AD60-A3AF3220FA66}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{AABF4769-D948-42AF-9985-BE74B1D081C6}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{AAEAE3ED-1EBE-4CC2-B49B-6CC4FAABDBE9}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{AB1DD340-7F98-4B7E-A4E7-C69F610ACD75}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{B7F0897E-D1BD-4B5B-84A1-A47F52EDEAC6}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{BB840484-1ACB-4C91-BBDF-2A435C3493A7}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{BCCF8AC7-45B3-4909-9000-FCF4EE311C6C}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{BD25CF1A-A108-473A-87E0-ACC9A3AE8C77}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{BE9D8440-1CDB-432F-A67B-DF869F8C9EF3}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{BEE6B181-1404-4AE1-9738-A3A877D17099}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{C05420EB-02C2-49DB-A51F-EAE056170282}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{C1B7D0BD-06A6-4416-91A5-EA06D3041DEA}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{C1DBFAC2-4C0D-4CDC-AC4E-AE9D3B048A5A}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{C30547AC-60C7-4814-9027-D5D6A6ABB5B0}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{C7DFDAE5-D3CD-4E9F-B104-723C750C927E}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{C7E32659-F0EF-4BDC-AEEF-CDBCA0007463}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{CAED0868-9D02-4EFE-AF97-A942937BEFEF}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{CBA4BDC6-8ED4-4A9B-A033-774C23DFC5A4}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{D1B7B76A-63B8-4622-901A-9E71CD98AF6E}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{D3DC82C3-55F1-412B-AD7F-57E9F2210C73}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{D5090083-7540-419F-A7FE-3D4A4989A120}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{D53477E5-B10D-4C3D-8EE5-676A1D89A7B4}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{DAC27A8F-EEB5-4742-85B4-1EAC363CAFD2}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{DAED8F9A-78A6-431D-B92A-FB68B4F76374}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{DDAEF6A5-0FA1-4944-8E90-0D94EFBD4102}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{E41A55E5-C756-4C31-B9A2-E462C6F4EF33}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{E42AE0FD-04C5-4299-B781-608DD00EE3C9}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{E452D64B-67A5-4178-8DF6-EAD430A89C3C}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{E4B29720-3A3B-46D4-A133-CBEBFEEB2249}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{E5221F2C-B8B7-4973-B89D-5B3AC8DD45F6}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{E82A13CB-EC6B-4068-B274-A579F02893AE}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{EA28DC03-F462-461A-85E0-4280D55DF6FC}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{EC6CFFDF-FF29-4266-B9B8-EC2E096EA8D8}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{F064A293-2A8E-4DC1-B232-358A36371381}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{F0A22396-CC7C-4A72-8BF2-4383D32BFDF6}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{F3A93F89-269B-40E9-9FE1-18AC724B41DF}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{F744BC65-31F2-4ADB-830C-D1F1AAAA0EF7}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{F7ADDC60-74FE-402E-8572-65A04BB53380}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{FEE1B835-9689-44D4-B4A6-D128C6CB9008}, In Quarantäne, 57, 237879, 1.0.45866, , ame, , , 
Trojan.DownloadProtect, C:\USERS\SIMONE\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\DEFAULT\EXTENSIONS\AFPGONAJLJCHLFGINBMKJCONJPMICDFI, In Quarantäne, 328, 910630, 1.0.45866, , ame, , , 
Trojan.DownloadProtect, C:\USERS\SIMONE\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\DEFAULT\EXTENSIONS\HLJEBCPJCEMJNLFKBEEJCPAHJPNIOGEG, In Quarantäne, 328, 910630, 1.0.45866, , ame, , , 
Trojan.DownloadProtect, C:\USERS\SIMONE\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\DEFAULT\EXTENSIONS\JOJNPHDFOFPFKAAENKLODDEHCDDPMIAP, In Quarantäne, 328, 910630, 1.0.45866, , ame, , , 
Trojan.DownloadProtect, C:\USERS\JOHANNES\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\DEFAULT\EXTENSIONS\NMDECGKIDCEMKGCEFPFALIBABDJOOLPA, In Quarantäne, 328, 910630, 1.0.45866, , ame, , , 
Trojan.DownloadProtect, C:\USERS\SIMONE\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\DEFAULT\EXTENSIONS\NIFNJCFIGDGMDDOAPMKKLDLJCGBICDAB, In Quarantäne, 328, 910630, 1.0.45866, , ame, , , 
Trojan.DownloadProtect, C:\USERS\JOHANNES\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\DEFAULT\EXTENSIONS\DCICCELPPKNBHILHIDIEEKNHDPGKGIBC, In Quarantäne, 328, 910630, 1.0.45866, , ame, , , 
Trojan.DownloadProtect, C:\USERS\SIMONE\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\DEFAULT\EXTENSIONS\NDEBOGIMPBCIGFMPDFGJLDICFHOIPOFH, In Quarantäne, 328, 910630, 1.0.45866, , ame, , , 
Trojan.DownloadProtect, C:\USERS\SIMONE\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\DEFAULT\EXTENSIONS\AFEIAFNOKMKLLLJEFKBKOMANICPDFIMC, In Quarantäne, 328, 910630, 1.0.45866, , ame, , , 
Trojan.DownloadProtect, C:\PROGRAMDATA\PACKAGE CACHE\{5F50557F-8DBD-4AC6-A7D4-015CC7B20107}, In Quarantäne, 328, 910813, 1.0.45866, , ame, , , 
Trojan.DownloadProtect, C:\WINDOWS\INSTALLER\{43798298-3EE3-465A-BDE0-2888CB9FC0BA}, In Quarantäne, 328, 910814, 1.0.45866, , ame, , , 

Datei: 246
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{00DC1806-E790-4275-8469-0B5B649ACF91}\xddmjlhgcdpibkgmliahkpgheogjfobndml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 2B1D9227EF7EDDA9CED801276C30D342, 587D481F9CC6F167DA7E6246D755F6C015A77EA9F4FFD8C665DE7F9DD6CC60D9
PUP.Optional.DownloadProtect, C:\Windows\Installer\{00DC1806-E790-4275-8469-0B5B649ACF91}\cddmjlhgcdpibkgmliahkpgheogjfobndrx, In Quarantäne, 57, 237879, , , , , 8B7C1E71262C7784E1A715FE64068E27, BA50B04C19F6A338D7DD9A5AE3EB14B1077D81FD736CBAD523AB343D3A36A244
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{01F2172B-72FC-4906-ACA7-18D610C423FC}\xifijjpdbafpdmnjkaphklilicnjbicghml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 01BAA66550431694A2BA2EE1213D4799, 5C6B8032137EEB344E3DDFFF47119DF4B181FFB419F8F76C4478820751C6529B
PUP.Optional.DownloadProtect, C:\Windows\Installer\{01F2172B-72FC-4906-ACA7-18D610C423FC}\cifijjpdbafpdmnjkaphklilicnjbicghrx, In Quarantäne, 57, 237879, , , , , 16F7475E1F4E0D840631C32E4FF51D1F, 79A03A694BA1CEF1B329F878B1FB0C343D8FF00A57723F1FDA0EFBC3E4681FB5
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{03ECC48F-7B3B-4C48-A703-BA12CCFBEBD3}\xlekjcemhecnaanhgdkgefeopjhgonpjdml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , A8A564938F65D087B7C1E9B1F0C15572, 90D7F9541470BC86E21A9298AF2D6C24AB77DF8474279A965A85829B2C6633D2
PUP.Optional.DownloadProtect, C:\Windows\Installer\{03ECC48F-7B3B-4C48-A703-BA12CCFBEBD3}\clekjcemhecnaanhgdkgefeopjhgonpjdrx, In Quarantäne, 57, 237879, , , , , 808B392B1ED8182AEE5836A30C14AD18, 5B81E8E35DAB15BF258DE7D379D3BD7FE941111F676A8F97D23C89128B4A2711
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{05FEF565-5EE4-493B-9389-1E991F77F0AB}\xkkaeddgghhjllegmdejlkookfndklmcjml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , A83225542E3B0D88B8215DF3088F1BDC, 07CBEC3ABDDECD1E656202420EBB108B7B0FF8BEFAD933511CA55BDDFAB30001
PUP.Optional.DownloadProtect, C:\Windows\Installer\{05FEF565-5EE4-493B-9389-1E991F77F0AB}\ckkaeddgghhjllegmdejlkookfndklmcjrx, In Quarantäne, 57, 237879, , , , , A2B9771336D65F4BB6C3F8F026464773, D3BF0F661D0AE5DC6F988339A9F10542433E55212132A63833926820C42A2EC8
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{08EF0329-5E5D-4A15-AF88-16B433BDDA9F}\xbpmbjefanjjdgondfflencipalhkdfcgml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 5F8BF2B3147F753E5453BE23E11F63FE, 23FA6DE4ADA1824D05EAA4C5C34EED0D683BCDA905CFF0F326FACCD358FDADF3
PUP.Optional.DownloadProtect, C:\Windows\Installer\{08EF0329-5E5D-4A15-AF88-16B433BDDA9F}\cbpmbjefanjjdgondfflencipalhkdfcgrx, In Quarantäne, 57, 237879, , , , , FCD6F047756C6FB9B824D1A08026B530, 96479763250221C52A09B747099853B39098EF64E0E03033E1566395FAF1D3C1
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{0973D39D-937F-4A51-87F3-1E8E6A4F982C}\xbmkdeffnenohkdpkaelngdpmhcjjloelml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 72E4E0748DF45E1012674E8828EE16AF, 584E82988A2D410C53F97EA550DAD1B6A0FECB95A01BEF8130F7020D03FF00BA
PUP.Optional.DownloadProtect, C:\Windows\Installer\{0973D39D-937F-4A51-87F3-1E8E6A4F982C}\cbmkdeffnenohkdpkaelngdpmhcjjloelrx, In Quarantäne, 57, 237879, , , , , 5ECB71F7F22933651D666DA95E043825, 13E86938CAFD27F87B32CC7DECD8B5FB6C19C9C2A782BC8B4CECE796417E380A
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{097FA2B5-51AE-4CD9-A82C-4B53EE74B9EF}\xkiddmmnjlcjefkjgdbodjekapcbcgcakml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , A50FD35B5364393B80E59B73746D80B3, 05D442691028795A8B10FA7DD5ED9953A709918BDD96D95964136FA96B6D3E99
PUP.Optional.DownloadProtect, C:\Windows\Installer\{097FA2B5-51AE-4CD9-A82C-4B53EE74B9EF}\ckiddmmnjlcjefkjgdbodjekapcbcgcakrx, In Quarantäne, 57, 237879, , , , , 764E2332D73B90A2B62EFCD63A278158, ADE642048EB74837535D68E9CA378548FA51F34DDCEE2B0C5BDAF24E609B9F82
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{0A861C51-B2C2-4965-A5E9-4C7CE24DC542}\xgklioejnaeifpibmaibkaphhdicihkkcml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 32BAC4F234455C554C822DC0AEC459F7, F43C94AE9ED9B1042D997840135482BEE6FDCDFC752300A42253C014C49573D5
PUP.Optional.DownloadProtect, C:\Windows\Installer\{0A861C51-B2C2-4965-A5E9-4C7CE24DC542}\cgklioejnaeifpibmaibkaphhdicihkkcrx, In Quarantäne, 57, 237879, , , , , E91FFB07C57914BB1C33BA71BD62B587, BC10D73587559C1B281253A8C6BAEA07A0312638AFF82DCEC046541BC1259D84
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{0ADF8179-31A6-4949-A5AB-04B466FB7E44}\xggfmoemgaomiiogafbcpkjjfkhpjdolbml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , CF96E6D050BC538F60145199BF50235D, AD06B0A3D45EAEA1A3D1C2187F0051F13E17D4DD43A96F520177A608E213084A
PUP.Optional.DownloadProtect, C:\Windows\Installer\{0ADF8179-31A6-4949-A5AB-04B466FB7E44}\cggfmoemgaomiiogafbcpkjjfkhpjdolbrx, In Quarantäne, 57, 237879, , , , , 2128776BA014D8F7F68637BF087A1EB5, E8116908417F631490F3CDD74012F6226DECE170C21C3C855A7D5A15F4BF37F4
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{1188319D-924F-40BC-912F-2FA57B555591}\xgaojbfkalaagdcglapiikofgdckjolmoml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 500338C028C9A5D87715C1AD474F9F8C, 89BCC8F2F02E4807AA7616D63F18414EC40C7D4E612BCB3F10FCC07B0F702FA9
PUP.Optional.DownloadProtect, C:\Windows\Installer\{1188319D-924F-40BC-912F-2FA57B555591}\cgaojbfkalaagdcglapiikofgdckjolmorx, In Quarantäne, 57, 237879, , , , , 730981D4D035E57BC20A2340596EBCA4, C481FD421C5256203F6C794587DEAB755669BFD12204F53434087B7393CE6C38
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{1203A48F-A18E-4BAE-ADF9-69E999A5FDF5}\xofmlglepeidepohhpfgcnhahfdcgofbiml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 422532542AC7C02D093D99F3F848D28B, BD75FCFF207E8A739BBD0FDA3F15DC619EE991514B817BB71C4C275A1F97C651
PUP.Optional.DownloadProtect, C:\Windows\Installer\{1203A48F-A18E-4BAE-ADF9-69E999A5FDF5}\cofmlglepeidepohhpfgcnhahfdcgofbirx, In Quarantäne, 57, 237879, , , , , 22C81FF7CEC2C83711112F8320FD4A5A, D8E89C3FB471A0003CBA7AE9DA5134C71CBD2343764C763D3CC5E0D22C1EBFE0
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{12633581-AFBE-468B-B315-419C273A746F}\xkfemapbcmjhipeffkbalbnekjliglnbaml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 908C80A7821A6A9178CC26D973A6D214, AD50C00C6D5A16FAAFD0C7AFB3579E3F813449D6DEBB845543149AA616C93357
PUP.Optional.DownloadProtect, C:\Windows\Installer\{12633581-AFBE-468B-B315-419C273A746F}\ckfemapbcmjhipeffkbalbnekjliglnbarx, In Quarantäne, 57, 237879, , , , , 43E21CDCB777F441D2DC2CDFF3EB01F3, B5937C1397F9E124C399840FF936FA7601FC5CC64CF2C743FA0F044E09A03E9F
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{137D0B00-5250-470B-9F38-990373FE711C}\xogbpodjhofifhhheddneenflbgjbliilml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , ABB95F4CC75D3D0AB21AE9CC2AC4588F, BD7917A23F1A5A1675D2C3965EE883BF1ED11BA95482251E9E44FD96DEDA84D8
PUP.Optional.DownloadProtect, C:\Windows\Installer\{137D0B00-5250-470B-9F38-990373FE711C}\cogbpodjhofifhhheddneenflbgjbliilrx, In Quarantäne, 57, 237879, , , , , 55BD5AD63D055FBE489F03EB9525A449, 47BE6B1C2CBD5D77D2558E75B3A725A6C2C59A3B03889E1FED1CFBD503B52A16
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{16483033-927B-4F26-ACEA-F3D287B5A366}\xnjdmobcgnpjmdmflbphpkhdcamjcmaolml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 959681105BBDB99A626AA13B784EE857, C4EAD047745228CA7D3D2AB83D8E210BD5DFA890A412194F22EB02AD0C88CE12
PUP.Optional.DownloadProtect, C:\Windows\Installer\{16483033-927B-4F26-ACEA-F3D287B5A366}\cnjdmobcgnpjmdmflbphpkhdcamjcmaolrx, In Quarantäne, 57, 237879, , , , , 6885F7165C0C31DE4446ABDDA60C9868, 4A37CA550A9B4FF3DB850354102A654662AA5A310F2047CE1D97C21DBA8E9E27
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{16F9C453-F199-4A3F-AFE4-F32BDA32A534}\xpailgblpcagagdnhekbncjecoihldhpjml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 0C0423465FECBE28F5B31883BB90894F, 6BD3ED3CE58941C0B65E5DDF6782422CF0A0E3A2E04BD0FCE8EECA296976EBDE
PUP.Optional.DownloadProtect, C:\Windows\Installer\{16F9C453-F199-4A3F-AFE4-F32BDA32A534}\cpailgblpcagagdnhekbncjecoihldhpjrx, In Quarantäne, 57, 237879, , , , , 34E073FC4E9D46F9DFD8C6328ABCC4A1, D16A781E1F5877682BE3AA9BDA2A97E2C9FE3B1B6126D17527543EFAE2F67790
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{19EB0725-AE35-4129-AD9B-03C58126CDDE}\xkklaggonkdeihbgdkbogfbmbfikicdllml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 1061908420ADBCF83EB522D43049BFF5, 6BE7921E94C91CAE7EEDC669DC20C187D1B65E0BA55D36F711E9A9114BE78353
PUP.Optional.DownloadProtect, C:\Windows\Installer\{19EB0725-AE35-4129-AD9B-03C58126CDDE}\ckklaggonkdeihbgdkbogfbmbfikicdllrx, In Quarantäne, 57, 237879, , , , , DA28CE99F70675E0111090E16EE855F7, 79A9CC464EB4F9FDB8681FC43BF68928923C6E5CE584EC53D560A035BD2D5E0E
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{1A317484-2E2E-43E6-8455-D880F7A3F2EE}\xghilhipdgaaionommimbikljckgmieonml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 8E3CA5364FF0355D137C4EF7D42D9CDD, 7BC0F485E5CC06E060A99748F966752307FCC49166D9A2F8E5E611C40EF08583
PUP.Optional.DownloadProtect, C:\Windows\Installer\{1A317484-2E2E-43E6-8455-D880F7A3F2EE}\cghilhipdgaaionommimbikljckgmieonrx, In Quarantäne, 57, 237879, , , , , 6D038BEEDF8204DE8AF11311322D8878, DBD56D2625FABB89E901CA92D25521AD6E178F46BD31707ED0814CE5DA8F7689
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{1E0336FF-7EFB-4F6C-A44E-A1E9249211C9}\xoklljcefodngohfoonhhjneochcbiameml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 558249FEAD4F22B0AD1B831188876CCD, A9A6AC5D6FA4C50215CB128E3E36B7D490DAB3E5704E8B692B332F73F0944DEB
PUP.Optional.DownloadProtect, C:\Windows\Installer\{1E0336FF-7EFB-4F6C-A44E-A1E9249211C9}\coklljcefodngohfoonhhjneochcbiamerx, In Quarantäne, 57, 237879, , , , , 361FFA1E278DB2E3004E00C1DE20ECA4, BA39ACB08B10998F3F33DD7F2B2B5D339103DFD3161D68B0B6289B70185EA61F
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{1F74E110-2211-42BD-9C77-9D8633155362}\xmabkpcknilocafglkkjbmjkgkpcamnobml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 4CAAA1EB99560A1CE935E16FE1159856, 3B7B0D264D26F5237BC617A4ACC666BA6A6B38A040AC4A5731B65DA06C266FEE
PUP.Optional.DownloadProtect, C:\Windows\Installer\{1F74E110-2211-42BD-9C77-9D8633155362}\cmabkpcknilocafglkkjbmjkgkpcamnobrx, In Quarantäne, 57, 237879, , , , , 97E8D1D41A35F0DCF726701C85F251DD, 59241E6B5AD79097EB235F4B90FA1582B4DD22EF89E5647DAB013F268983E187
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{208C7A99-C9FF-40E1-A26A-F8EF026CEEC6}\xnjdhboceopccmobajlbciebemfgbcibiml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 2949DD9123EE124DD84BDDA1DDC3E105, CA848EE9A4C6F0F857808DF9B7ADE704F8D977E4C9C2CC9A704243B8C4FBF940
PUP.Optional.DownloadProtect, C:\Windows\Installer\{208C7A99-C9FF-40E1-A26A-F8EF026CEEC6}\cnjdhboceopccmobajlbciebemfgbcibirx, In Quarantäne, 57, 237879, , , , , 9DB1C4427046455AAFF051279F27C1D9, 0B9B541BD4F8646279020199F5461B7F36DB9F7E7BFC358C4568FFCFF3498D9A
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{215BC476-F033-4FB7-8889-0EF186DF1F72}\xfgjbpieiomidmnodppgeoocgbfgcnipfml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 977CCD84FC25686837CAAB623DD3ED97, EC8591B8FA9EBD44F86FD0AE1A66ECC6734809AF6FC6FE76ADD9A13BFBC65C78
PUP.Optional.DownloadProtect, C:\Windows\Installer\{215BC476-F033-4FB7-8889-0EF186DF1F72}\cfgjbpieiomidmnodppgeoocgbfgcnipfrx, In Quarantäne, 57, 237879, , , , , 61FF0E2CE09DD95B48DA4DF95F06A388, FC565DF0C94101FA49E743294FDE9057F8D8441F2516AF8C18CB97AA7678AD62
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{2368EAED-13C8-4F86-88C6-15103E70BEEA}\xhemjdiccickembnhlinhajlhmdemimmbml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 86B331936DC0C5DFDA2918472EE14E95, ECB629CF90ACA3A3D11BA4F91EF1FA91ACCA19BA81EAEBE07D9645ABFD8CA491
PUP.Optional.DownloadProtect, C:\Windows\Installer\{2368EAED-13C8-4F86-88C6-15103E70BEEA}\chemjdiccickembnhlinhajlhmdemimmbrx, In Quarantäne, 57, 237879, , , , , 54908E433297F8A9D4F3C0FE59F43C6D, 0DE1A6F311B2C57E7A2951A26FD8496824785ED9F658784C7E99F5C41890AD29
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{236EE275-F9D0-4C92-BB11-E08D56F757AC}\xkmdhokjeeenabeongjhglajachcmjndbml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 346860B62275B0972E8EAA0A0E9C1389, 71B5ADC24A935DA40E21E8835305983E40ED997A0C57ABAB25CD9AB3312B8941
PUP.Optional.DownloadProtect, C:\Windows\Installer\{236EE275-F9D0-4C92-BB11-E08D56F757AC}\ckmdhokjeeenabeongjhglajachcmjndbrx, In Quarantäne, 57, 237879, , , , , 1833FF5DA485C518A86CFC87DC3C2DF5, FE01054BD79F2DD66E783D13EB91B779E54C4D8B74B43358E10CE1A7B1F0B3F0
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{2777FAB8-B3EF-414C-85F7-CE3A67AF1361}\xfblbglfmfdnfanldeckfeehnijdbmfimml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , C93C905DD7CE7E5A0C4CD9F9A1B89299, BC94143D691D62F327801EC064D35C03EFE7F5373DBE401F567D3AB2FF75484E
PUP.Optional.DownloadProtect, C:\Windows\Installer\{2777FAB8-B3EF-414C-85F7-CE3A67AF1361}\cfblbglfmfdnfanldeckfeehnijdbmfimrx, In Quarantäne, 57, 237879, , , , , C73DAC6676EF788A1A83836FE841D888, 098455272E6D180E770F3A800BA0F699001C379F4FCEC27D870B98054530646E
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{28B6DA25-D128-4263-9C7F-D2D8D70615A9}\xfdlimkncfneknmhaligpenekcaeniapbml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 358DE75ED1750906302F16FCCCF3A468, 8FACCACD14291E69A1B47C3CA4BCE89DE710D95FC69616F7BEEFD743D84AEC16
PUP.Optional.DownloadProtect, C:\Windows\Installer\{28B6DA25-D128-4263-9C7F-D2D8D70615A9}\cfdlimkncfneknmhaligpenekcaeniapbrx, In Quarantäne, 57, 237879, , , , , 653941D5DA2443AD27D0A39F12EB2178, B407C7C1F19E62414DF944B08CF9BA0318C5F66DC4A484FA5B2CB6705DEE10AB
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{2918C249-61A3-4B7C-890B-8BA7C0404D88}\xkjmdljaomflclkccdngigdpmapimmbcaml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , CACDF4E28F7F0FD176B67D70F241555D, 07F52DD669B420787F687C3E1E8A8C2B04A28B910025E2FAF65B9A70FA742BCB
PUP.Optional.DownloadProtect, C:\Windows\Installer\{2918C249-61A3-4B7C-890B-8BA7C0404D88}\ckjmdljaomflclkccdngigdpmapimmbcarx, In Quarantäne, 57, 237879, , , , , 41D4CDC05AF3FBBE9623ED0329C992F2, 9ACB9CA0C0E0709D19D6ED4DF34D5BBE0A3D365673219796646CFA3E7746BCB3
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{2EA0131E-DD69-4ACA-9812-1B01FECEBC1E}\xpkofnhdkfjiiogmboaplhpokjcekmkiaml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , C1913BD361205804B6B845D6701D0DFA, 4C974CB32254431963AFD577DF2BC332DB564991797CF47CAA27FB9BE8E18E72
PUP.Optional.DownloadProtect, C:\Windows\Installer\{2EA0131E-DD69-4ACA-9812-1B01FECEBC1E}\cpkofnhdkfjiiogmboaplhpokjcekmkiarx, In Quarantäne, 57, 237879, , , , , 4DF2C57AA3FF72ECCAA56A21A28C19A7, 788377D7730BDB66DAD7F5E3C45FC5BA25672AB513FC7A723871E97B04F7356F
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{2FA9BA21-9B96-4F44-9E21-9FB5CC48D2DC}\xjkedmdcbmaclphlnhbonkfknoonmailhml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 6E2839D3E6604A74DDCFF7EC9FA30F87, 71ADF4947728A622E13B73EC5BBB3E3D3CD4F3BC93C0D9A3A0B447EAEB327AF7
PUP.Optional.DownloadProtect, C:\Windows\Installer\{2FA9BA21-9B96-4F44-9E21-9FB5CC48D2DC}\cjkedmdcbmaclphlnhbonkfknoonmailhrx, In Quarantäne, 57, 237879, , , , , A9EBFC2EF6F847E149E80C296E3FF153, 87110285FBF1BE26D2B86F4884A9DA1AB7F59923BA5E635B2025B69DF9AD53EA
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{31680462-916F-4554-AB3B-9DC0D499175A}\xbfkdcpclmklnkdccibnenidegigaofelml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 924436E61D20FB2C4A8491F1224B8EB6, 88701A9D86ABC6E284C6D94138E361F4DA2F0F0814A71CBBD7807585A33D9D6C
PUP.Optional.DownloadProtect, C:\Windows\Installer\{31680462-916F-4554-AB3B-9DC0D499175A}\cbfkdcpclmklnkdccibnenidegigaofelrx, In Quarantäne, 57, 237879, , , , , BCABF65D52E8B39D8E179C38946DA28A, 3C2291B3B030A6EDC502B41B1AA446FDD330A17C4EC880F08603FD5EB9FFD772
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{31B9215F-9C50-471E-817B-322968C20F81}\xnibnomgnfnbbkhoieiapmphmhfknhlagml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 07922FDFF884213388AE9C4C52607800, 6D04C96BA3C554E90107ECDC1DFD67BB1F469D365014493701E8A9B88E92FE10
PUP.Optional.DownloadProtect, C:\Windows\Installer\{31B9215F-9C50-471E-817B-322968C20F81}\cnibnomgnfnbbkhoieiapmphmhfknhlagrx, In Quarantäne, 57, 237879, , , , , 46001997EC559DD80217CE163A174231, B5D6C72588322B8671A94575D8DFCF5440D6C48FCBDDD29E0E1DCD71D3A3E954
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{326722FD-0AD0-4EF3-BE44-F755C54B74ED}\xdoilcabpcndlecalnnnohinffcjkfkecml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 3D220AD341F8664C91ED9D70053E8DF0, 84707D61F6950D2AE344D315C3EC0BB79CD251076DAB62C7D87358E78993E3AE
PUP.Optional.DownloadProtect, C:\Windows\Installer\{326722FD-0AD0-4EF3-BE44-F755C54B74ED}\cdoilcabpcndlecalnnnohinffcjkfkecrx, In Quarantäne, 57, 237879, , , , , 114B6775F64DACD42FADAB10A115489E, 6785C6639CF9D2F50FF2F1A1F7C9299F3EB7A9208E59D31E67887D2BA49A3009
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{33A4C64F-9EF7-4C25-AC45-69318D666B7C}\xjkopojjkfokhohpkdjdfpnmkhbhmpebaml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 790325469265A3ED4345AEF2F15E3C82, 6EB04058581C5599AC9D26D039577CB3C5F456B03C12F71150A1D5360BC43BF9
PUP.Optional.DownloadProtect, C:\Windows\Installer\{33A4C64F-9EF7-4C25-AC45-69318D666B7C}\cjkopojjkfokhohpkdjdfpnmkhbhmpebarx, In Quarantäne, 57, 237879, , , , , DE1DDB24400C09D4EC077B50A85E1301, F13C7D4304CF6D9E7032C9635779304483881296EB79A1356979218C300630D0
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{341C4C60-554F-4847-8974-FC93AF328E94}\xcpnkibffmagleklaemnkjillhpecifepml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 5FC4368D4BBBA6EF49959FFBF8B0A4AD, 94AF5759DDAD0DD4D755B580331E3AFF4934532CCC9AD1556BB0A865E7ED6F6C
PUP.Optional.DownloadProtect, C:\Windows\Installer\{341C4C60-554F-4847-8974-FC93AF328E94}\ccpnkibffmagleklaemnkjillhpecifeprx, In Quarantäne, 57, 237879, , , , , 87FDDE957EC852C81C7FE878773467C2, 40DD3406634FEF76DE2D8AD7ED864ACB8212532D84F235885863846F262F7E43
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{3A5E729C-7725-4D24-AB72-3B9ACB8CC01C}\xfmoihbkpnpnfhahlgjbkieppmmpgcggpml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , AB205C554A882C5CF2093DB029D58A6A, D8572D0CE643668AB972B3A4561FD2D9E3526AFD5803E270D2CFA4DFB7347249
PUP.Optional.DownloadProtect, C:\Windows\Installer\{3A5E729C-7725-4D24-AB72-3B9ACB8CC01C}\cfmoihbkpnpnfhahlgjbkieppmmpgcggprx, In Quarantäne, 57, 237879, , , , , F5E9220F0340EBEB4118B98C29564659, 7ADE074905D378E3CABCB56A02A9F222CB43989B6F75B4DF01B8D1F24C610B52
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{3CAB0C62-CFAF-4267-A25D-E4E12A72D866}\xkefkchcknfbifgfgncjjodhdpjnjdiglml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , D78BB67569C3CE6CAF02A6E6CD10771E, F9ADD666F8F4FB5F7DD689483CB4A22B5050DB84A66F3A5F7E05B7C2B857940D
PUP.Optional.DownloadProtect, C:\Windows\Installer\{3CAB0C62-CFAF-4267-A25D-E4E12A72D866}\ckefkchcknfbifgfgncjjodhdpjnjdiglrx, In Quarantäne, 57, 237879, , , , , 4A7DB7CBE6EEE8D8A991BFE32EE6BA67, 54EE2DF52703B749269670689AEB6ACE980185BE1C583692E00F890932F8B4A5
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{3EFED9AE-CFF5-4067-BAEC-8DB12C7089B6}\xekpebhklldefbhgeegcpokidiecbajhdml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , FAE6553F202D6A0B6D1E6AD15768ECC9, C50D837CCF79E8327D25A7552E8C0800CFE78C77BC08E542D7FCF6A01653FB90
PUP.Optional.DownloadProtect, C:\Windows\Installer\{3EFED9AE-CFF5-4067-BAEC-8DB12C7089B6}\cekpebhklldefbhgeegcpokidiecbajhdrx, In Quarantäne, 57, 237879, , , , , 37CE012D92B82B4867A988EDE7F9ECFE, 882294D387FB304A28F5BB9646589477A6EC051A72C9CE93874905ED69E83490
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{3F44D190-82D7-4874-B3A2-96DDF084E8DB}\xeadjmeeebdnjakpcoolnncjjggfpamdcml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 38D67C856473D1FD0CB76FCE49A13FCB, 6448586D90954327676F7E5457A9A8B7C9ED5020C469F6355E44B05CEBC18A98
PUP.Optional.DownloadProtect, C:\Windows\Installer\{3F44D190-82D7-4874-B3A2-96DDF084E8DB}\ceadjmeeebdnjakpcoolnncjjggfpamdcrx, In Quarantäne, 57, 237879, , , , , A754C8CAFCCF7C701456E41FAE4DFD34, A764C45F365EF4DE3C0C91EE8B746CA5627A265AE0A8AD8334716F0A779397F9
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{40ED5213-A10A-4F4B-9802-AF033414BE9B}\xacmjhjbnjpbgepggijeemgblnmijgifpml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , BE4D0D71087508D156331A6B2F6D7DC8, C8B4794F27BED8A8ECC455B9096106176C05D583BF8FAA521497E41DDCC9B476
PUP.Optional.DownloadProtect, C:\Windows\Installer\{40ED5213-A10A-4F4B-9802-AF033414BE9B}\cacmjhjbnjpbgepggijeemgblnmijgifprx, In Quarantäne, 57, 237879, , , , , 4D62AB9302DE736F58708B4F4CAFEB12, D53BA28DC6652FF85D3808CC1460451A85037D347C0A02FED658E01A52B5239E
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{415CA8F0-1B6B-47B9-9052-0573C8C60F3E}\xiojnjjbmdjppnhcepjedifedmdeihpmoml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 782AB36323D2895A964E4B6FE442E68A, 0AF57C35F7504C77A4AD4071128E169719219517D39FE6A9ACA438F3693C7722
PUP.Optional.DownloadProtect, C:\Windows\Installer\{415CA8F0-1B6B-47B9-9052-0573C8C60F3E}\ciojnjjbmdjppnhcepjedifedmdeihpmorx, In Quarantäne, 57, 237879, , , , , 86663BC6E536A66522308A7FDC61FB56, 15CB8A336CF500D27DFD6B9D816D9EBA8684DA8143090AD432DAD12AEF388B60
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{46089C16-EBAE-4734-869A-7052EF99F17E}\xhbjhndimiacegdejminkkhjnnlbdmlpiml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 42DE7B5053AA7835363DE68EF5854D29, A72878979CE29E1318044014C326097DAA900851912586D8E36BD05830705B5E
PUP.Optional.DownloadProtect, C:\Windows\Installer\{46089C16-EBAE-4734-869A-7052EF99F17E}\chbjhndimiacegdejminkkhjnnlbdmlpirx, In Quarantäne, 57, 237879, , , , , 23673594571CE4E76EAFFCF20AACAAAB, F9A894B5D43D7CB99842971F1D522F2CD274E508FDCEBFAD0DCA592855B5F713
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{4869CE2E-2344-4752-8DAA-4179CE7D52DB}\xelfpdjddlgbpclakiaggecpmcgiaoclaml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 7481F673B818B588FC5DA1FF730E396F, DE572D33A5FA22878821F8AE2D1B816FB9403BFE14E7631874CCD46BE9CE7D57
PUP.Optional.DownloadProtect, C:\Windows\Installer\{4869CE2E-2344-4752-8DAA-4179CE7D52DB}\celfpdjddlgbpclakiaggecpmcgiaoclarx, In Quarantäne, 57, 237879, , , , , A43F56D7F9D1787EE1E343833C276464, 34DBAD4219BE357C7B739FE0EBBC89AD5B7520C1949A3C122602858A1C80F60B
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{4A919DD4-65EF-4834-BD72-D831F4449AE8}\xkdcjphdlgbjlinmeiabimdpffphcmfggml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 8B04A5F74D81809675A05D637F73D90B, D733C4C90F267EDAC1E84F9101ED0820CFAA8F1775C1157A773977E839B9175C
PUP.Optional.DownloadProtect, C:\Windows\Installer\{4A919DD4-65EF-4834-BD72-D831F4449AE8}\ckdcjphdlgbjlinmeiabimdpffphcmfggrx, In Quarantäne, 57, 237879, , , , , 8690FA3EEC3B6D3B0900EA7C70E69576, C8FD9AB24416D64A075BD25BC6CBE14212DCC054C2436B2AC4FC948FC4AAFAC5
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{4D2BEED6-4F10-42C0-A31E-8C31494C238D}\xbphkieeigcbajhnpkcbdppjfjiccdambml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 260461ABAF10D77AB38A25F43C6D3288, 8AB3456BC317A7547CBB758FD37FA2CF3D6079F689070D92F4AD6A7F33F89CBF
PUP.Optional.DownloadProtect, C:\Windows\Installer\{4D2BEED6-4F10-42C0-A31E-8C31494C238D}\cbphkieeigcbajhnpkcbdppjfjiccdambrx, In Quarantäne, 57, 237879, , , , , ADBDDCDE72B993D124C5F0B6E16AB642, 851E612244591D0C7CA36D01CE9EE6CE01D6A8A88072A0BCDBB417A2B4E6FBCF
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{528B326E-E4A2-4274-A7B3-52B646FE9EE6}\xcaomhfhlonepfmmeokglhekglhepgkjeml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 297BBE401C3683A1C6CC0DD5D0E2AA3B, 616B73A3299A70011AB65DE2ED1DE04193700FCEEB4F1E0238AC57858C3EB2C0
PUP.Optional.DownloadProtect, C:\Windows\Installer\{528B326E-E4A2-4274-A7B3-52B646FE9EE6}\ccaomhfhlonepfmmeokglhekglhepgkjerx, In Quarantäne, 57, 237879, , , , , B98D9D7A510E37AE5536A0B62A02BD6D, A9FD946C394A537A4A7C499971316E839D6E51C91D589114E437BDDDEE782F91
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{53CAA6ED-6D2D-4FA5-97EF-42E368B50CDB}\xcagaolphgjkohdinbokapeamdicgleenml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 81D57A6B9D496FF3DA69F53DF87C4950, 2B9A1703BCA665D9DFEB939F59F8B2DC13CA3F571BC705B9D94C6180C8F016D8
PUP.Optional.DownloadProtect, C:\Windows\Installer\{53CAA6ED-6D2D-4FA5-97EF-42E368B50CDB}\ccagaolphgjkohdinbokapeamdicgleenrx, In Quarantäne, 57, 237879, , , , , CD7E6FE8EF4683458103C57E70F0CA8A, E5E723F4EB81477671C8DBE42C9DB3A36538110BDA646FFF7688FCCAC39EE3D2
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{5543E333-E71A-42E5-A331-523D69053566}\xomnafdkfcoiciblmepojcnmbihkjiilmml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , CA2F03F26224ABFFB5335D3E0CBBF299, 2FD49B3917C2B3A33FE1872CBB95F02E552DB5C0FDA020D0C8D352169640918D
PUP.Optional.DownloadProtect, C:\Windows\Installer\{5543E333-E71A-42E5-A331-523D69053566}\comnafdkfcoiciblmepojcnmbihkjiilmrx, In Quarantäne, 57, 237879, , , , , 3F895D7F469D0E53F4E63C20656941ED, B5BBF4559B08BA11FD122B333A087EC6EB96ABFCA7F422DF59FB98B7B9FC0D5B
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{57E6409C-85A0-4E74-9549-E14E76123E2D}\xcdgkoeadmopadhpllpfmojlpomdpdlgnml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , D6B55704A6CBCFFFD9E3D3AFBAF1C4E6, 2953BAA4CF74449E02D48E206C7A79E27A198AFD768A61693954F45838EE0A67
PUP.Optional.DownloadProtect, C:\Windows\Installer\{57E6409C-85A0-4E74-9549-E14E76123E2D}\ccdgkoeadmopadhpllpfmojlpomdpdlgnrx, In Quarantäne, 57, 237879, , , , , FAA670723402E492303C3AA7C656BE2F, DCF4B2F093DBF274644B875245CCBC8EDC88B86D585CBE15CA54C3DDB0A023E0
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{58A3BF73-71C0-401A-B69B-BCDF1C2D7C4A}\xieoebmcdknnlidkhpihjmnhmpjdjonblml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , D37D36680A45ED43625CC94590BAD1BB, 0B8D9CF2A6D66C0EB9A5FED03317CD648310B848E659895B2FF2039C0C7320DE
PUP.Optional.DownloadProtect, C:\Windows\Installer\{58A3BF73-71C0-401A-B69B-BCDF1C2D7C4A}\cieoebmcdknnlidkhpihjmnhmpjdjonblrx, In Quarantäne, 57, 237879, , , , , 1B0E696A292768DCBAFCBDC8B354F57F, 5EA91A35DFA25E164B9601BC54229D129AD84C68E25CA7FF2DFC8C810E5E9BCF
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{596D7859-A1D1-4E15-81B4-CC350829BDEC}\xkhfdnllhhpcigmbamplgjebjldocpmcfml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , CC2CBC9E18299FBC60907E4F3AF01D19, AD26403AFC04599B5B0BD63FF9DDC73C7F8A3A0B38DB50745E3B984A57270351
PUP.Optional.DownloadProtect, C:\Windows\Installer\{596D7859-A1D1-4E15-81B4-CC350829BDEC}\ckhfdnllhhpcigmbamplgjebjldocpmcfrx, In Quarantäne, 57, 237879, , , , , E339F968EF294B408870E09C8DCAC676, 9E0762ABBC4FCE8085077DFBA4E7F6BCAA9DDCFBB69D2A9FE56665F8CA712B63
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{5E8DA206-5065-4EFF-93F7-D999FFE5503A}\xecpdhbdehjaokceohojicjafofeccfclml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 703F6E4653A5CDB5ED0C53C29253EAC5, B0AAC7DA655B19611BD53ED2AED5E075093A7BE9764978449AE35CB0C984DD56
PUP.Optional.DownloadProtect, C:\Windows\Installer\{5E8DA206-5065-4EFF-93F7-D999FFE5503A}\cecpdhbdehjaokceohojicjafofeccfclrx, In Quarantäne, 57, 237879, , , , , 18749E3D83EC362BB6F1B6F2C443850D, 6853BC08F7B4DEC5A1C2C865D5F40022B7C01144782D193EAC1E813B635D0C80
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{63BD9A10-9BD2-48B5-AC4F-ECBEC22A00AD}\xcmmgilmhneccaphokbkaelnbpbjeonehml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 0C6573D0EEA6C52EDDC88C287CFA196B, 32920F0BC0DB1C1DCB07739B693CC09BCBD842157A61A337E7EEFBCD6272E8EB
PUP.Optional.DownloadProtect, C:\Windows\Installer\{63BD9A10-9BD2-48B5-AC4F-ECBEC22A00AD}\ccmmgilmhneccaphokbkaelnbpbjeonehrx, In Quarantäne, 57, 237879, , , , , 8B57F8323D60DBB0984EA0D4C76F8FC7, E8F3300D6880FD1C83C28C6D4B1BB395534EA96F6F307B1577883C0BDC99021D
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{67B5D007-7050-4C97-878E-EFC4FF621965}\xdaajdinofnokaepemcachjmbcgiakajhml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , E559DB76576FC2F16EB282ABF49780E4, CE1A6D02143EC8879209D1F4226EF0E61ED159C5DC5D7C52DE0AB8BCBF87623A
PUP.Optional.DownloadProtect, C:\Windows\Installer\{67B5D007-7050-4C97-878E-EFC4FF621965}\cdaajdinofnokaepemcachjmbcgiakajhrx, In Quarantäne, 57, 237879, , , , , 7C310F00D17FF75C00BF81710C06B890, 3308176196DAAF21BDE5204BD274416342C2A3CBABF1FC384160E54E7FF41394
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{6F246BDA-52E0-41A1-BF3C-6B38E322DAFE}\xehojlbdonmdhpipmldadkioedhlhaccaml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 09D6AF7A7C6F35A88EEB0B09DB479A16, 06B117FDEAA7521198DB2A68B4CCA91AA5B803DB6C92EB3C474E2F4012916A94
PUP.Optional.DownloadProtect, C:\Windows\Installer\{6F246BDA-52E0-41A1-BF3C-6B38E322DAFE}\cehojlbdonmdhpipmldadkioedhlhaccarx, In Quarantäne, 57, 237879, , , , , C775D09B9B83F29FDCA9D3FC4AF3D0D7, 33CA305012F187FF354F69C333555F4FFE0C65EE11B0B32F0B48E8B83B2A0BF0
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{70ABBE71-CF99-4A70-8093-0B9D7B810E33}\xjfmhpdmgnoaeknlkdjfmngdjpmenmcfaml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 76DBB1FEC712F8230D8ECF61CB70CD78, F9912A70985DE0B0C95B2A945300084359EC19D267F8EEE4E313BF1A8BD6ECF7
PUP.Optional.DownloadProtect, C:\Windows\Installer\{70ABBE71-CF99-4A70-8093-0B9D7B810E33}\cjfmhpdmgnoaeknlkdjfmngdjpmenmcfarx, In Quarantäne, 57, 237879, , , , , 00187AA31956E78B26195D562269DD11, 405E51006CB1B1A56AA2CFD33F071C27138F16B1D4E5020F705A272CC8841BD9
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{70C202CE-4F69-496D-9761-2EA8F8726B46}\xhbbmoopoeagdmaknephlhfjbiplfaiklml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , C5D795770D40C07678C51C15C50D9BF2, 987233583A3C6FF3207AFA802B8C9B9E04D01FF94AD90FC77EA99E719BD7A9E0
PUP.Optional.DownloadProtect, C:\Windows\Installer\{70C202CE-4F69-496D-9761-2EA8F8726B46}\chbbmoopoeagdmaknephlhfjbiplfaiklrx, In Quarantäne, 57, 237879, , , , , 4073198D6D844DB39909B807B8E309FD, D12CCEB63A9367D6AE9CAA77D962B1B969E758795D0FEE5BD2C3AB402409D73D
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{74442FDD-F7B8-48FD-9EF1-CA04B071C8B2}\xgcigdcepnaeoelngkeihokiallejgmkmml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , D157A21B577A5CC201105F214516752E, 06CF5B8A849C00A4B3B6BD1FF243D3FA7B3787B4CD84D9116EF89B22FE2193C7
PUP.Optional.DownloadProtect, C:\Windows\Installer\{74442FDD-F7B8-48FD-9EF1-CA04B071C8B2}\cgcigdcepnaeoelngkeihokiallejgmkmrx, In Quarantäne, 57, 237879, , , , , A40DB188CCA4A0F30DD8175748936C40, D2DB4D9ACFA404797444E967DB8B9570C1BDD30C068638C992FA830F8E57A5D8
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{759C43EB-E613-4D31-A9CA-DFB6E6B29CA8}\xkegckjmfpjpcbmbechkinejfcjhjekhbml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 5618BE69629D33820084369B3FA60018, 0FF1A09C27D6AA07986D5EA3A8F5B34FE1031266A9FB36F126D8981EB656F250
PUP.Optional.DownloadProtect, C:\Windows\Installer\{759C43EB-E613-4D31-A9CA-DFB6E6B29CA8}\ckegckjmfpjpcbmbechkinejfcjhjekhbrx, In Quarantäne, 57, 237879, , , , , 4ED08F9BC3236A7BBE08C59C285DD364, C288CF60CE51DC880E0E570D243DDF34DCC338F4A906BB8F13A3780E21ED8D3A
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{79B341C7-C460-4A1F-9709-332357FFB997}\xhihoancheihmkbkgphjphdpnbkhpjhpdml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 0B696DBA1539867BE65AE4FB4A6C00A4, 41BBC896E9C8A9809E3537D9E4088B861E7683CC5EFC01C11EF962D479E40FF3
PUP.Optional.DownloadProtect, C:\Windows\Installer\{79B341C7-C460-4A1F-9709-332357FFB997}\chihoancheihmkbkgphjphdpnbkhpjhpdrx, In Quarantäne, 57, 237879, , , , , 91EED640ED537D7EEE92CFE5A371312C, 7DF1744D9AFC7F0564F6A4F670C1B1FF82B3DAB33F8C878AA4F2FE563034B423
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{7AE07D8D-7292-4820-BEE3-57E7D68E3CBA}\xepfccdemfjhanlgbalbnhodbakmocebfml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , FC5CCBAF79DE1575288C77ECCC53D521, 7382FC71A24677CAD8153A04C406901FAA8D20829476B3E4D55978EEA5221143
PUP.Optional.DownloadProtect, C:\Windows\Installer\{7AE07D8D-7292-4820-BEE3-57E7D68E3CBA}\cepfccdemfjhanlgbalbnhodbakmocebfrx, In Quarantäne, 57, 237879, , , , , 311615DA185D97FC71BF496DF23007C9, 442C6807E6740FED5C61B3FE6130CB91E7D4DD3AAB78A2FF5127C38F0BB4C8BC
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{7B378379-2D4E-4636-A5A1-6CC2F478B06D}\xonehbbbhgfajjhfpdicbbnhhgplaemhjml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , CAC605011D80D62427C15E36964766C8, 4C5386D05041A546B50AC55189796EF8FB319CF2F89413748F39773053FDEAB1
PUP.Optional.DownloadProtect, C:\Windows\Installer\{7B378379-2D4E-4636-A5A1-6CC2F478B06D}\conehbbbhgfajjhfpdicbbnhhgplaemhjrx, In Quarantäne, 57, 237879, , , , , 22C768DB6E60763AC4265B3C8A0AA1F6, 82F8FF74586CE7B1F757434828EF20A10AB10424820B4E529DD17EBD808D32B8
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{8393FCC8-A3A5-413F-9B0C-0335ADF6358D}\xicpbfakelpinfmfdjpkifccambhdjaigml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 1B6D14336271C62246A726563196ADDE, 7AD540A231E0C7F4687A69BF0C7FCB85EFF44DC503EF321539546EF80860E997
PUP.Optional.DownloadProtect, C:\Windows\Installer\{8393FCC8-A3A5-413F-9B0C-0335ADF6358D}\cicpbfakelpinfmfdjpkifccambhdjaigrx, In Quarantäne, 57, 237879, , , , , 3531E8069670A2F688ADBED963563EAE, C5289FB67696928CF5FA2E88949D755CC08666001FE10835683B1CC184965090
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{896AFEC4-2B5B-4662-B3D8-6C5CD26DD73A}\xhhhfmhnnibplplehcadbncdlakbfdpohml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , DF84FD0F31CF3D60B994741987E4356C, C720653FB4FE991FADA363F3AEB4025A831ED171D44CF5374A94E58CA647C0C2
PUP.Optional.DownloadProtect, C:\Windows\Installer\{896AFEC4-2B5B-4662-B3D8-6C5CD26DD73A}\chhhfmhnnibplplehcadbncdlakbfdpohrx, In Quarantäne, 57, 237879, , , , , 566D1975E47459FA61C09149A57129A4, 59260C5538125BC33BF961CA45454E47485A302CCA2E105818579AC9718F7313
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{8D2C8F52-4460-4CA7-874E-166D2C3B5C28}\xjbgaeoihbjbejakghbkacimjoodcahkmml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 9CE310E191B0E84029B3873583053315, 10AA1CA9E0824461308E0989E0E4090CFE879C12E0DA5B8B9DA291843DFF545C
PUP.Optional.DownloadProtect, C:\Windows\Installer\{8D2C8F52-4460-4CA7-874E-166D2C3B5C28}\cjbgaeoihbjbejakghbkacimjoodcahkmrx, In Quarantäne, 57, 237879, , , , , 335F08419D8626D663A0686C19769636, 843FC198AF91D24C08F09F0E919A8668C7BB59E01D266B56F09AED9149CEFF55
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{8D84A775-46FA-4F10-909F-FB4CEB048C02}\xpedanacnckmajdikmfhnildcdjcbbnnaml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , A5C8CF4A4425BE5B30268AC929993C6D, 90EDCCDB0515B73419CF0BFC44492FBAE76D6910F4D30854D091DCE9671EFEF8
PUP.Optional.DownloadProtect, C:\Windows\Installer\{8D84A775-46FA-4F10-909F-FB4CEB048C02}\cpedanacnckmajdikmfhnildcdjcbbnnarx, In Quarantäne, 57, 237879, , , , , E66267D15DEC01A64D5431190AB1F6A1, 924248C59CC8AFCC6582383FBBF7713622837E6F460A1127E6F77146145667A7
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{971D0E26-9875-46EA-92C1-7135B44C70D3}\xgnkblkoanoamedmbcchdoajjpgdgimcoml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 170388606EAE286E7FE62E92C973ACE6, 9FFC1D9F5E125453A16DE39EA75C833FCC21D61B1FD688CEB3B5A2287B31429A
PUP.Optional.DownloadProtect, C:\Windows\Installer\{971D0E26-9875-46EA-92C1-7135B44C70D3}\cgnkblkoanoamedmbcchdoajjpgdgimcorx, In Quarantäne, 57, 237879, , , , , 51840D850F155EDA64E8650A116F7253, A169EF4147FD921382A79A15638460C7A7503B2CA583053E12D8E06F9C3E3D5A
PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\INSTALLER\{452302DE-EEE5-46DE-B32E-17D4997879B2}\{8395CE58-2CF2-4D5D-AB6B-999D8E7C2E1B}.xpi, In Quarantäne, 6222, 255640, 1.0.45866, , ame, , 2128EEC1237C87665E242F4520E893B4, 577ED0BB2F1206CBB9298BFC1D7CA3035E6C3EDE93E9941C544D90CBC54842DF
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{9A49E4F7-4758-46A3-8A6E-9C20D7BB9F25}\xbjlocnoiojaddlmkikocahfpmonkigjlml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , A3767C708D5B5E3EF45040E052BC15F8, BCB68803326AF19FA37D5E6DFBE1CFFEDEF54B6385A5963E5203359C445655A0
PUP.Optional.DownloadProtect, C:\Windows\Installer\{9A49E4F7-4758-46A3-8A6E-9C20D7BB9F25}\cbjlocnoiojaddlmkikocahfpmonkigjlrx, In Quarantäne, 57, 237879, , , , , 89FADBEF61486D76395EDDCD99AB1D76, 3829E3720890C7F4410973932B007586B5F81CDF6E1D821AAD2021994ED665BF
PUP.Optional.StartFenster, C:\USERS\ZITRONE\APPDATA\ROAMING\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\USER PINNED\TASKBAR\STARTFENSTER SYMBOL.LNK, In Quarantäne, 502, 350108, 1.0.45866, , ame, , 4335E2A9C86EAF6F50605D66F53C0CD5, 42B6DAAEAA4448DB13BAE495105AD122C368B30972E064A681220DAFC04BBE0C
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{9E3349EB-003C-468C-8202-A3F32C7ECF90}\xnhoccpjhbckogjgeaojggadfedhacncoml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 5AAFA6F0ADB9B3723A9CA8C182C4A26A, 6D97975F5C4E63C56309F91AB831EA05C173AE387532D209D79B9D58F97F0130
PUP.Optional.DownloadProtect, C:\Windows\Installer\{9E3349EB-003C-468C-8202-A3F32C7ECF90}\cnhoccpjhbckogjgeaojggadfedhacncorx, In Quarantäne, 57, 237879, , , , , 25FCFFF150FADD4AE6FDDCC533C146A3, 13E14C999617C0B442EE19B72FEE95D35AF5DDFBC6A3E0A0BE1C5A941C7D34C1
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{9EDBFA28-A82F-4D27-B004-9B785BE80EE2}\xchbmdhhckafcbaneoipbjcjkilgfhmelml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , E0D576A63E16CAA4011A3A8A7B828356, 8B7C4E521240F94A91A2C91F3ACD1EB40A904DE10DB6C0366FC3A07C2AC6DF6F
PUP.Optional.DownloadProtect, C:\Windows\Installer\{9EDBFA28-A82F-4D27-B004-9B785BE80EE2}\cchbmdhhckafcbaneoipbjcjkilgfhmelrx, In Quarantäne, 57, 237879, , , , , 9624B8186D650A0BA8561B320650B8E2, 18E033EBF1B4B95BF0AC3136D5A69A1BBCF058B6ADC19E69D43BEC2B028A67C4
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{9EE93D02-5A72-4547-9B39-B3A6BA158561}\xaladgnlbpdhogoongpoagajgagbccdfcml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 96FFB38355CCF5BBE9B4869A0E70BA71, A05C5E91D14251ED0CF48C19CCDEC3CC240BFDD7FA5BC2A9FA996B1C6266879A
PUP.Optional.DownloadProtect, C:\Windows\Installer\{9EE93D02-5A72-4547-9B39-B3A6BA158561}\caladgnlbpdhogoongpoagajgagbccdfcrx, In Quarantäne, 57, 237879, , , , , DA0334F7BFFDCB4845A872A2FF095DB4, 2E30C50AE9CCC120B5A8AF570F3BA3057EE1BF53E367E80AAA7389B2A8BA969F
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{A073BB4E-EF53-4DA7-8487-A6D0F3822C18}\xfedklflaliighjbbaodhjkflckbembejml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 5A16C79A37A7E584F9275005CD0EE619, 9330456AFE932B7E14A25368EEB452037871D0A4A4DA1D4672D0C856EE0C817C
PUP.Optional.DownloadProtect, C:\Windows\Installer\{A073BB4E-EF53-4DA7-8487-A6D0F3822C18}\cfedklflaliighjbbaodhjkflckbembejrx, In Quarantäne, 57, 237879, , , , , C65394FF3C4C59D64D5C147F0C9F9CF5, 2EB7A140341206AE7C72F91620A23613C5A4AE621E2689A1659FB25F9BC56271
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{A1D0934B-A059-4D8A-976E-8BAE726B3B0A}\xiopmdkncmeacjommicjhdodehbnphkmpml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , B33F725CBE161D1E9405F50081456E9E, 5D8162E86427268C91FF2C4500979CB41EEE60CB18826188D0F0AD62FA037943
PUP.Optional.DownloadProtect, C:\Windows\Installer\{A1D0934B-A059-4D8A-976E-8BAE726B3B0A}\ciopmdkncmeacjommicjhdodehbnphkmprx, In Quarantäne, 57, 237879, , , , , 9D0C6C69E78337FEF5EC584CED475374, 2B6C04837C6841BA68F901411D98D92EE98B43007C6AFAE6938A69195BF214A0
PUP.Optional.DownloadProtect.ChrPRST, C:\DOCUMENTS AND SETTINGS\ALL USERS\NTUSER.POL, In Quarantäne, 6222, -1, 0.0.0, , action, , D85A896D0D39B669943AF2C14AD1CE96, D991401FAD5FCC166462FA8BAE6C65B871230A03ADB7A0847F53659F75457D26
PUP.Optional.DownloadProtect.ChrPRST, C:\WINDOWS\SYSTEM32\GROUPPOLICY\MACHINE\REGISTRY.POL, In Quarantäne, 6222, -1, 0.0.0, , action, , 55E70A662ADD32E25CA36EBECF7825F0, 2066799680C22B827B7181109A03B800A3CE46A5F16ED92BB6B93593D558AF4C
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{A92FEA15-3CC6-401F-B9B7-3475D29660BE}\xcfmagncckhngklkkjlkjcmohnoigkbcmml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 3D393D73CE44A02A3C79EC7356FE9019, A29D9C217C8644F508E43308FDCDCD713437CD4AD5B5C17CAC888E1207BBA470
PUP.Optional.DownloadProtect, C:\Windows\Installer\{A92FEA15-3CC6-401F-B9B7-3475D29660BE}\ccfmagncckhngklkkjlkjcmohnoigkbcmrx, In Quarantäne, 57, 237879, , , , , 236F422F7C48E9C292A0EBD2C0F150E5, 8C25FD7FF49DC82E7A541198466D07854F440441DC7084C67ADA40CFAD26FC37
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{AA69FAEB-AA00-4BAA-BD59-51F90BF78DDA}\xnlcpncbdkkjakifakniiknjopliknkplml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 54DF6279AD8339BECA92745647958A40, FE300CF725EFDB4BD40811A80AA63A31AFFEBD5894B51F6ABDE263A471C85B41
PUP.Optional.DownloadProtect, C:\Windows\Installer\{AA69FAEB-AA00-4BAA-BD59-51F90BF78DDA}\cnlcpncbdkkjakifakniiknjopliknkplrx, In Quarantäne, 57, 237879, , , , , CB3D0638B7F08ACAF481F4948D34887A, 0E0AE8E7400B8E99A29233D3BBCADEC89E9FCBA7174F7D68AB47289FADE01011
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{AAAC9788-09AC-4B19-AD60-A3AF3220FA66}\xcalbgmcfflbpaajoemnjbjmpdfjjpmklml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , F0B3EB4EF66A57104BAF57736EF80A6D, 4FD1028EAE0AF94C0DDC5A6253EA1241B2EC4AE447C5021732EFF52B80301356
PUP.Optional.DownloadProtect, C:\Windows\Installer\{AAAC9788-09AC-4B19-AD60-A3AF3220FA66}\ccalbgmcfflbpaajoemnjbjmpdfjjpmklrx, In Quarantäne, 57, 237879, , , , , 0CBDC7694607F7C9C3648B7219837EEA, 08BC1EA919FACE2AC8C03E92234850FDA63B3F8894A7E37A800F7A64FC2EB9B8
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{AABF4769-D948-42AF-9985-BE74B1D081C6}\xpkilhbdincfgdnccapcmockldlkgpnabml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 653266C17C0645D38A29E9AC50517499, 67B9164E259865F20B19CF3E2A6A4230D79E0A5E47D3EF397F134506F92DAF5C
PUP.Optional.DownloadProtect, C:\Windows\Installer\{AABF4769-D948-42AF-9985-BE74B1D081C6}\cpkilhbdincfgdnccapcmockldlkgpnabrx, In Quarantäne, 57, 237879, , , , , 2C0F9414B62012B7FE83D2717E3665FD, 6F321CD2F58DF326D7E1FBE9F9526E2C512BDAA0595EE2D3B8CD32B1455014FE
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{AAEAE3ED-1EBE-4CC2-B49B-6CC4FAABDBE9}\xpaaebgabpjiiijfiajkbolgmgpbpcjpkml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 3109ABF8BD2626F30019159F48D4418D, F47FC9D03C566447E9A2738C4384BF2AC3184893F6417311EB5C7C89ED2CD5A3
PUP.Optional.DownloadProtect, C:\Windows\Installer\{AAEAE3ED-1EBE-4CC2-B49B-6CC4FAABDBE9}\cpaaebgabpjiiijfiajkbolgmgpbpcjpkrx, In Quarantäne, 57, 237879, , , , , D1E20CDAEB8EB486E8AFCE572C2A12E4, 171C63091F319243A0A5E39A990770E39F44462CA82217777C05193E51B7BBD6
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{AB1DD340-7F98-4B7E-A4E7-C69F610ACD75}\xjanbmneipboehelinaklikfnadlkflokml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , A71961FF8D4E48737FD263D7C1D3DEA7, 7F1DE56822A9D1581C4C5A43BBD2320C8ECB6ADA9FD8B20E0C2EC0C319DD7ED4
PUP.Optional.DownloadProtect, C:\Windows\Installer\{AB1DD340-7F98-4B7E-A4E7-C69F610ACD75}\cjanbmneipboehelinaklikfnadlkflokrx, In Quarantäne, 57, 237879, , , , , 44571764D123AB1FD3CFEF0E24CDE21B, 99F132B48BA633309CAAD27DDF8632B0550A779EB64AA06CE1B553C638EFEAB4
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{B7F0897E-D1BD-4B5B-84A1-A47F52EDEAC6}\xaoelopjiijegepbnmplfmbfogkaenicbml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 5446F581D29D0726A7949BBA47EEAFE1, 0E984607C75573A2C48DF90AC6F9D96D2B397B9F87E7B89CB2C1C253324AE680
PUP.Optional.DownloadProtect, C:\Windows\Installer\{B7F0897E-D1BD-4B5B-84A1-A47F52EDEAC6}\caoelopjiijegepbnmplfmbfogkaenicbrx, In Quarantäne, 57, 237879, , , , , 7AF741D2C2A216B008F342CF8727CAE6, 15BF4827BF069F0DB31EA2A3CD15C55C7B1D609E5D6532C2D2C54171480F49C7
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{BB840484-1ACB-4C91-BBDF-2A435C3493A7}\xlojegnohppkaepffcglflbiefgebiaegml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 979D2517FC59DBD02EC968B8808EAE55, 858F4143BE9272C4E71801D73DB9DC436DDC156CD52292D0D42532BDDFAEE668
PUP.Optional.DownloadProtect, C:\Windows\Installer\{BB840484-1ACB-4C91-BBDF-2A435C3493A7}\clojegnohppkaepffcglflbiefgebiaegrx, In Quarantäne, 57, 237879, , , , , 0688B0020FE699CB08024F5DCF4C067D, 99DACA5A0C0DD6094DAACA457A9AB48BD161CCBBF17BAECFCBE4E760E13E4C9A
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{BCCF8AC7-45B3-4909-9000-FCF4EE311C6C}\xilipmhihdekgkdanpfbifacnameeocgkml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 64598619B207C25FD070C39D7974172B, B666AC81EFFD395E9F5F344FB9286247584FFF5E600E833618CD37C8E87B5B44
PUP.Optional.DownloadProtect, C:\Windows\Installer\{BCCF8AC7-45B3-4909-9000-FCF4EE311C6C}\cilipmhihdekgkdanpfbifacnameeocgkrx, In Quarantäne, 57, 237879, , , , , C194DB22756F9DF810A3C568DAF9B2B0, 33CBA6D542B3F69D93B3E7621D7E9ED6E4F085202F8FFDCE612E7BD53DA120B9
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{BD25CF1A-A108-473A-87E0-ACC9A3AE8C77}\xmmjndjjcjggjcpgcjhkikkincipllbchml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , B26FECA28E2F302972F3D3463DABE2C2, 3C507CEC17BFED8ADC7A198BED81DF881B09CF4770A0BCC745B393670BA108EA
PUP.Optional.DownloadProtect, C:\Windows\Installer\{BD25CF1A-A108-473A-87E0-ACC9A3AE8C77}\cmmjndjjcjggjcpgcjhkikkincipllbchrx, In Quarantäne, 57, 237879, , , , , B53A336F48B10368D14A71EE92E58C70, BDED5B9D973EC352E3B93EFF29FA7C26D2DDED9096D1C2B470AD800EFA339EC6
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{BE9D8440-1CDB-432F-A67B-DF869F8C9EF3}\xnkaciioohpolefbkkoahkhgiknadengkml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 3AD5256EF88467751A5E81332E473AB7, EA8C010BF43D9280056EF992351997178DD2960EE13F66CEE07E20D57FABB4BE
PUP.Optional.DownloadProtect, C:\Windows\Installer\{BE9D8440-1CDB-432F-A67B-DF869F8C9EF3}\cnkaciioohpolefbkkoahkhgiknadengkrx, In Quarantäne, 57, 237879, , , , , 145148535D8B5DB747B37ADE3A09D046, A0F68483D2B4FBA04EF0E9B7F5B70A85AF168E38EA4687F666DDEF124CBD11C6
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{BEE6B181-1404-4AE1-9738-A3A877D17099}\xkfmfginjjlcngjdhfeahidhgioamlhneml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 6AC21AD2381250DFD6127BA5826BE041, 80C139372599554EF7A7307374EBF82D848E39BDEA3C9B0A445DEFAA8E380E0A
PUP.Optional.DownloadProtect, C:\Windows\Installer\{BEE6B181-1404-4AE1-9738-A3A877D17099}\ckfmfginjjlcngjdhfeahidhgioamlhnerx, In Quarantäne, 57, 237879, , , , , 24521FC364951D63A8C0C4B5E36F4B5D, 89DE1C286CA4B89484DE3FA03E84D6C69942B3223EEE0B8089BEFBC0A494DD0A
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{C05420EB-02C2-49DB-A51F-EAE056170282}\xcpaegokkkcjpihbbpfgcenamccmjlldoml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 23CB6FF90CEC764A871F9E9371A36EC0, D3668D158A416BB2D42C358C565DF91ECA0095F52314D03A5FD7D24C541C4C16
PUP.Optional.DownloadProtect, C:\Windows\Installer\{C05420EB-02C2-49DB-A51F-EAE056170282}\ccpaegokkkcjpihbbpfgcenamccmjlldorx, In Quarantäne, 57, 237879, , , , , 2F379CFB94AC52CAB5CF1C1B580E411A, 7E9D55F3A154A5087267DF172C93CAEB9A67832D4AA9B549ADA232BF961A7FCD
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{C1B7D0BD-06A6-4416-91A5-EA06D3041DEA}\xggjlhameekknhmjbddemkgeabmendklbml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , EA4E233535EA1CB19B32BBE9DA9B3D97, D21A4DE53657CD515561375E9D57A1E047261DB85C6F722A435F9666A32EAF0F
PUP.Optional.DownloadProtect, C:\Windows\Installer\{C1B7D0BD-06A6-4416-91A5-EA06D3041DEA}\cggjlhameekknhmjbddemkgeabmendklbrx, In Quarantäne, 57, 237879, , , , , 5A8DBFDF5A364C94915C97C8703097D1, EAE261E208E3B16221CCE97E85830FEBFDBAA14048DCC7BADFC2B3F25967286D
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{C1DBFAC2-4C0D-4CDC-AC4E-AE9D3B048A5A}\xncbnaophedimglbcfglhcanjkbajombnml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 19F6F5EAFA90C7B9E7B307F5955926AE, 555288B1B4C752A6733D4DEE647B31BBF6D98B6AD71B9DC787B76FB4C36077C8
PUP.Optional.DownloadProtect, C:\Windows\Installer\{C1DBFAC2-4C0D-4CDC-AC4E-AE9D3B048A5A}\cncbnaophedimglbcfglhcanjkbajombnrx, In Quarantäne, 57, 237879, , , , , 4200AA78414C1D7013630810BC819251, 7B5018362B2DA076CF115529D92E615D62D98953AECE294D1870ABC2DBB9E57C
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{C30547AC-60C7-4814-9027-D5D6A6ABB5B0}\xelableekapnifkfdfkagbmhpfchkpgniml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , A7485688405C487E844EC3F499306E20, 899BBF16864D4D0D4FC7FAD004822287DE5679B8F7DE7F8C3C2EEF6E3F082F30
PUP.Optional.DownloadProtect, C:\Windows\Installer\{C30547AC-60C7-4814-9027-D5D6A6ABB5B0}\celableekapnifkfdfkagbmhpfchkpgnirx, In Quarantäne, 57, 237879, , , , , BE59667BF3E0F3E40ED28429CABE31BA, 16332455F6AB64C38E7F71E5ACBCD9FBF38F747F28703235F08BA766D912381B
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{C7DFDAE5-D3CD-4E9F-B104-723C750C927E}\xgdfdiidmbgilepphjhkingkoadepjbeoml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , B91F294B05AB2A602537DC9D1A30FF03, 8592C66E48374B244460465372ECBF2A47BCE4B474D09AA23DC50BF9BC1D83FB
PUP.Optional.DownloadProtect, C:\Windows\Installer\{C7DFDAE5-D3CD-4E9F-B104-723C750C927E}\cgdfdiidmbgilepphjhkingkoadepjbeorx, In Quarantäne, 57, 237879, , , , , 6C2B58277A02933DC8D002A369374256, 8AA3BC3F25E3C4CD82B171067EC4C45248D8FA2910160A15A194BAADCA129787
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{C7E32659-F0EF-4BDC-AEEF-CDBCA0007463}\xcgkhafobhcghgofdjepkjmhibmdnomjgml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 149C85E34818009A7AA01AC95A13E4F2, 479C39C789D17E05A90E50FD24DAD32C25B766C662434D36CA75ADB820370726
PUP.Optional.DownloadProtect, C:\Windows\Installer\{C7E32659-F0EF-4BDC-AEEF-CDBCA0007463}\ccgkhafobhcghgofdjepkjmhibmdnomjgrx, In Quarantäne, 57, 237879, , , , , 775F51256CA256612E02663F89542412, A1F06F18A275C23C1EBE7A039DBBF2DBC2DD9D6E57597EAA96C1E2AB33E645CB
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{CAED0868-9D02-4EFE-AF97-A942937BEFEF}\xafegaadebpjgfihhblgnbjohafgljngjml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 1C8B68C61796CB347BFD0D3AEFEC1D5C, 02A3DC19B707AFC3A63D74F366EB9C98D5ABD46798DDD4CBE32D759CEAD8E783
PUP.Optional.DownloadProtect, C:\Windows\Installer\{CAED0868-9D02-4EFE-AF97-A942937BEFEF}\cafegaadebpjgfihhblgnbjohafgljngjrx, In Quarantäne, 57, 237879, , , , , AD1D9DD7B4164F8819CA57B042E260D7, E95224B471EA82B17276BFAC1AFB1F80D3DB1F1FB0E499525CFC0F291F21879B
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{CBA4BDC6-8ED4-4A9B-A033-774C23DFC5A4}\xggobbiidnllonkminiliamecphgmdcfnml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 81738CD8A540128FD2C9459CD8A1A16C, 182E078AAD8D1DE3241A36121768A4ED79B148863C8BDA66B180C302060E877D
PUP.Optional.DownloadProtect, C:\Windows\Installer\{CBA4BDC6-8ED4-4A9B-A033-774C23DFC5A4}\cggobbiidnllonkminiliamecphgmdcfnrx, In Quarantäne, 57, 237879, , , , , F8E11BE3018048F4CCB6628CB5A42D88, B96690672C88232A4A624B37094152C49D7B9B680902F4979EDE5CCE6D17AA18
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{D1B7B76A-63B8-4622-901A-9E71CD98AF6E}\xbgobmmbhbgdiimeeckmkpibokhclnnlpml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 30178FA6EFBD654134EDDBE5C79B4FB3, A1B04D11CB48BB5C7DF805C6771878F81C913920CF452F8E0BBC6D4E27B75401
PUP.Optional.DownloadProtect, C:\Windows\Installer\{D1B7B76A-63B8-4622-901A-9E71CD98AF6E}\cbgobmmbhbgdiimeeckmkpibokhclnnlprx, In Quarantäne, 57, 237879, , , , , 7D40B9056DA151FCE351DC34519707C6, 4B75D3E9916D3BED429DD11B06A4A216155F3D1E9C538B764574A8E05ACA7F18
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{D3DC82C3-55F1-412B-AD7F-57E9F2210C73}\xnioignoekjhdcgkopkodanbbmgmlbkfhml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 71E250674E1660C79BDAEB58DC87BF2D, 3217CDAB2B1AD877BE6ACF786C93B2EC38DBD61B0A695EFC0A331E18D87763C5
PUP.Optional.DownloadProtect, C:\Windows\Installer\{D3DC82C3-55F1-412B-AD7F-57E9F2210C73}\cnioignoekjhdcgkopkodanbbmgmlbkfhrx, In Quarantäne, 57, 237879, , , , , 1326616E57835ACA376172AD8D2C8DB8, 2D8F80C46B19F218876F751D0FED9618FBFAC0FBD89F54D3C6C9DA5E6C0EDE6C
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{D5090083-7540-419F-A7FE-3D4A4989A120}\xhmpgelmpbfkpgkcimnodidopbkbmkjcbml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 23708F40496E383296D0323D22CC0E94, 324E50B87F28D804445D9C2D9445A1F9079026D4766F6D74B87C5735D5710337
PUP.Optional.DownloadProtect, C:\Windows\Installer\{D5090083-7540-419F-A7FE-3D4A4989A120}\chmpgelmpbfkpgkcimnodidopbkbmkjcbrx, In Quarantäne, 57, 237879, , , , , 7EB41C54DC90A811C1D9D0BAFD663BBF, 65E1E0813390B6484F285DDCF9049FA59AF8C8ED52D7BA86C7C67D9FB54EF79C
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{D53477E5-B10D-4C3D-8EE5-676A1D89A7B4}\xbdgklokdandppbkkehfgbiiidekindgdml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , F0D5A9771D6BF2508F3479E0557B08EA, 5612E9C9B8A082A1FF8EC7941B3DF2D2B95A9A3AC1EDDE58DB20BED14B141743
PUP.Optional.DownloadProtect, C:\Windows\Installer\{D53477E5-B10D-4C3D-8EE5-676A1D89A7B4}\cbdgklokdandppbkkehfgbiiidekindgdrx, In Quarantäne, 57, 237879, , , , , 92CFC1EB317F6C2D72E005972F3716B7, 7556C26E81042432F0E2FD1F9C557AEDA23AA4D4AB09D5BDC1EF9233A920F621
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{DAC27A8F-EEB5-4742-85B4-1EAC363CAFD2}\xccckgpcomipdbcpjmplnhhiogpmldkemml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 858566D4B6F4A4B2EAB33F72D7DCF151, A961BC447E6825D1517E23B828934B1B810FABCC5282BFDFEE7601489C11204F
PUP.Optional.DownloadProtect, C:\Windows\Installer\{DAC27A8F-EEB5-4742-85B4-1EAC363CAFD2}\cccckgpcomipdbcpjmplnhhiogpmldkemrx, In Quarantäne, 57, 237879, , , , , 086FA64338CDF5F83600E76AB502BDA3, 21F718985E74D1C72C4C7197E571727FF5C73BC41206735A650F2ADC15413363
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{DAED8F9A-78A6-431D-B92A-FB68B4F76374}\xehogppjgmgfknhjcpjkjlnkadfkhhlchml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 4556A3546441761A88A69B44B766B10D, EF443D8CC48A7B1982EC282CE3E401E90255109E5F8B3C5F96C86A7B79FFB713
PUP.Optional.DownloadProtect, C:\Windows\Installer\{DAED8F9A-78A6-431D-B92A-FB68B4F76374}\cehogppjgmgfknhjcpjkjlnkadfkhhlchrx, In Quarantäne, 57, 237879, , , , , 5DA31CDE7E786491494B69C5B67B7F88, 061E42550E3CF559E757FACB4274010F1BBCF070C6D33038BBF82323557D827D
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{DDAEF6A5-0FA1-4944-8E90-0D94EFBD4102}\xgkecfghgljimfojbpdniafcgkogdjfjnml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , FCEEDD36D63B350181D76BAE33E26E25, 8FCAA66D94AC67F6395242A50E89F1960E34C52C1204B32647FFDA8C9E694DD5
PUP.Optional.DownloadProtect, C:\Windows\Installer\{DDAEF6A5-0FA1-4944-8E90-0D94EFBD4102}\cgkecfghgljimfojbpdniafcgkogdjfjnrx, In Quarantäne, 57, 237879, , , , , 0B1FC0183E39B17A6FCCC92AC509EA90, AB47AE271EF826A742C0134F0CFEB29D998A42D042DADBB39CDFE0A06229218C
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{E41A55E5-C756-4C31-B9A2-E462C6F4EF33}\xdlobeibckjhmbidmbeadkpepjjgjddpjml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , DDB2145DE6DD8682476C3DE3DB97A815, 46FF1A6A1369572FC6691C1FB79BE013A5C62A84BA2EA4C6804B90905F45E354
PUP.Optional.DownloadProtect, C:\Windows\Installer\{E41A55E5-C756-4C31-B9A2-E462C6F4EF33}\cdlobeibckjhmbidmbeadkpepjjgjddpjrx, In Quarantäne, 57, 237879, , , , , B3B26BC9888DB2A777F8D623793D7379, A05CB4C86403F01895A0423E99AD15648498964B33054EC6230D71034A784612
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{E42AE0FD-04C5-4299-B781-608DD00EE3C9}\xdemegppmonlgdijhhohdkcnnoelodjckml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , AC8583B274EB585106E8DFCECEFB62D7, 30F23BF7CBEDC214DA81A9BA7B6ABA1C8520112B872509A922A3176885DCA616
PUP.Optional.DownloadProtect, C:\Windows\Installer\{E42AE0FD-04C5-4299-B781-608DD00EE3C9}\cdemegppmonlgdijhhohdkcnnoelodjckrx, In Quarantäne, 57, 237879, , , , , 1C5542627700882ABFF49D93294D934B, BEF904CD040D657999133B71DCFFAAAFE2583EFD243F397F8926C77E914E1DAB
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{E452D64B-67A5-4178-8DF6-EAD430A89C3C}\xcbcchlfogggkjmpbnoojdcbfmahfmhgiml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 91662E436A926EA8F0EF1B8CBC3C115E, 34EBC664FA155957041E2E1C518AEF77BA918F282224C076B7F2508D78265A92
PUP.Optional.DownloadProtect, C:\Windows\Installer\{E452D64B-67A5-4178-8DF6-EAD430A89C3C}\ccbcchlfogggkjmpbnoojdcbfmahfmhgirx, In Quarantäne, 57, 237879, , , , , 0C6249CC80F641332A2C246C93F5D7B2, E4A044B4D4ED2C65EA265B72494278C9CAF1A09CC6DA778EE8DF083F31E4FD65
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{E4B29720-3A3B-46D4-A133-CBEBFEEB2249}\xgiilbohjlglpbdbaafmbbmmlbdccebkeml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 500D2947155511BDCAE76F463471254B, E3AD06E3A62CC11A1436C9FF6CA039FA9A3925E46A77C9219D3136855553384D
PUP.Optional.DownloadProtect, C:\Windows\Installer\{E4B29720-3A3B-46D4-A133-CBEBFEEB2249}\cgiilbohjlglpbdbaafmbbmmlbdccebkerx, In Quarantäne, 57, 237879, , , , , 5ECD4C5FDF02994610994BC3F038C1E5, B318852BF4402AB4DC67C7AD9CA2E7429866C50EB4890219B5155660C1809231
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{E5221F2C-B8B7-4973-B89D-5B3AC8DD45F6}\xigndiiknkbjdinlpjgpbnimdjlfommooml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 2C08ED63DE7ACC358FAFB02124C94430, 17D17CEBE3E26C62E801409D2DAFAF9CD1598ABEEB88B8AD774186B906253A53
PUP.Optional.DownloadProtect, C:\Windows\Installer\{E5221F2C-B8B7-4973-B89D-5B3AC8DD45F6}\cigndiiknkbjdinlpjgpbnimdjlfommoorx, In Quarantäne, 57, 237879, , , , , 030081885C8122AE23407520A06297E3, 578137F0AFE0EF426D0EE6A6045963477042D1F4AB5F93FA5B02F00C3324BD76
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{E82A13CB-EC6B-4068-B274-A579F02893AE}\xapbhndgjnmajjonahjedngchaopbaajaml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , E22771E8FDE8F6EA1B24DD1B6006CF29, 3ACC2937062731220ECA9E38C866B5286CA2F9344A40F8BC9F3ED422A7A389FD
PUP.Optional.DownloadProtect, C:\Windows\Installer\{E82A13CB-EC6B-4068-B274-A579F02893AE}\capbhndgjnmajjonahjedngchaopbaajarx, In Quarantäne, 57, 237879, , , , , 0419BC76AAB5D728F92E900B17667048, 7D3F7FCA8B4DB781AFEE5C670ED0478BC9F19BBE287573565B6FB11786C56940
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{EA28DC03-F462-461A-85E0-4280D55DF6FC}\xgdpahhmeghjhdbcjlecdlndgmkdlofflml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , CBD98241873FDEDE3FC5DB5242F209B7, D0723185BAF0D1AF2429DB21B7A33803D47569D600E74DFD725DE9D37BB07A59
PUP.Optional.DownloadProtect, C:\Windows\Installer\{EA28DC03-F462-461A-85E0-4280D55DF6FC}\cgdpahhmeghjhdbcjlecdlndgmkdlofflrx, In Quarantäne, 57, 237879, , , , , 7DBC6B7832A54AABEBC2254F0124CBBD, 6FD5A935130DEE1D690C43FBA4A40017C5F9D7DEAA9723D2A9999173C91CEAE7
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{EC6CFFDF-FF29-4266-B9B8-EC2E096EA8D8}\xbgoomhkkppbimihjbfcmgeeniehajmciml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 8D94AC483094BB17C6329B27AE385090, AFE7675D364B5C3E6AE44B75F4313B0D83218AF73DDF7C98318A45EB315BE62B
PUP.Optional.DownloadProtect, C:\Windows\Installer\{EC6CFFDF-FF29-4266-B9B8-EC2E096EA8D8}\cbgoomhkkppbimihjbfcmgeeniehajmcirx, In Quarantäne, 57, 237879, , , , , CE72C438A34DD57BA901A9F44143C872, 5C18D85386109DC8FAA29D7A7E0B2E27E5F0DAE3028186BCC83D8267ADFF4A2F
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{F064A293-2A8E-4DC1-B232-358A36371381}\xidahlhddgikddkbfgfdgfdnmdjnmicjhml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 87A5B21B70999E80241CBFC3490BD11D, 311293A1E54436BD0BE561E425F297F8FCC76817123D7F566BF5BEAAA65FABE1
PUP.Optional.DownloadProtect, C:\Windows\Installer\{F064A293-2A8E-4DC1-B232-358A36371381}\cidahlhddgikddkbfgfdgfdnmdjnmicjhrx, In Quarantäne, 57, 237879, , , , , 921540C6A799F1FE31E6DF22CED68F3C, AAAA034FCA7E64629A3CAA18CE122177E4A2E906E704489A08BA28B9F6247E47
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{F0A22396-CC7C-4A72-8BF2-4383D32BFDF6}\xbhnhmdnihbhhnlloigpgjhmcfihmgmdpml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , D0B011DFF7E330B294531E9B14194643, 6117829DC96D5872206D9D13C9577EFD57607CE8C011903A62BFD278080DA778
PUP.Optional.DownloadProtect, C:\Windows\Installer\{F0A22396-CC7C-4A72-8BF2-4383D32BFDF6}\cbhnhmdnihbhhnlloigpgjhmcfihmgmdprx, In Quarantäne, 57, 237879, , , , , BC9E7E870A26E31D3C7F93203C91775D, 1DCC7DCFD8F74F2D473AE3436A68DB363B0E6BC4EB57DF5FE784FAD0FA3AEF41
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{F3A93F89-269B-40E9-9FE1-18AC724B41DF}\xchckabheglimjpkcilafmlmdgbgpbpaaml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 62BC4F5210E51BCCF6567185B4E4AD97, 732EE89E9F43C3A622045274B1A180C5EDF9850D22E38A85669E480E783B443A
PUP.Optional.DownloadProtect, C:\Windows\Installer\{F3A93F89-269B-40E9-9FE1-18AC724B41DF}\cchckabheglimjpkcilafmlmdgbgpbpaarx, In Quarantäne, 57, 237879, , , , , 7BACEAA615A926B4BD9637F2CC15628D, BCF2205C7B03FFD9F5AA35AB515E546F3374F476C6BB2E527887FA3289968AF3
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{F744BC65-31F2-4ADB-830C-D1F1AAAA0EF7}\xmmchihmkkebofjklkjhgdgcbdnpfelbnml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , CCAC35C2138A9AFDBA8B03C94C65B89B, 377DA1E33E9310952522D860FA3E941E489D25296D190ED0FFFAB0811DE8D3B3
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{F7ADDC60-74FE-402E-8572-65A04BB53380}\xngfncpibdjlebccialadhoijhjkkbooiml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , 2B28DEFA146EB865DDA467BA50774B0A, FCF26C2F2EF874DB8CF25FFECC925A503C6B9169ADFCD16F358D4F148C471859
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{FEE1B835-9689-44D4-B4A6-D128C6CB9008}\xonpelgljplpodmpgkoeifmicfhomoodkml, In Quarantäne, 57, 237879, 1.0.45866, , ame, , A7928CA7FF3D0B8B9763596BABC23280, 495DC0065268E15EB6B00EC2ACDB6FB44F4BD7EB43068485A38D6034CF157FB0
PUP.Optional.DownloadProtect, C:\Windows\Installer\{FEE1B835-9689-44D4-B4A6-D128C6CB9008}\conpelgljplpodmpgkoeifmicfhomoodkrx, In Quarantäne, 57, 237879, , , , , C022838B4C5FAE7D917D15AA9825A7ED, 040721D024F468339D637F128275BF656799855905919348DDF3617E22D4A62F
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{F744BC65-31F2-4ADB-830C-D1F1AAAA0EF7}\cmmchihmkkebofjklkjhgdgcbdnpfelbnrx, In Quarantäne, 57, 237878, 1.0.45866, , ame, , 4BAFD5F6DC860F58282707DC15A1D47A, 6869EDCEF42E42498F8A983779C5AAD432290F9495B7A6CBCD559F52219C421F
PUP.Optional.DownloadProtect, C:\WINDOWS\INSTALLER\{F7ADDC60-74FE-402E-8572-65A04BB53380}\cngfncpibdjlebccialadhoijhjkkbooirx, In Quarantäne, 57, 237878, 1.0.45866, , ame, , 6C916F90D29D37B8A5598E0845CEF5D6, A5D60C96211836BDDDA01E06FFFF5FC9726DDE579244AE1B10A099CE8B76C4CD
PUP.Optional.GoodGame.ShrtCln, C:\USERS\ZITRONE\APPDATA\ROAMING\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\USER PINNED\TASKBAR\GOODGAME.LNK, In Quarantäne, 4602, 401586, 1.0.45866, , ame, , EA120EBBF3C266CAC8EFD91C524A74E1, CF72108120A7831F4210E149C6973D8C0343D286A4391693FFAC9094A8CC6C9C
Trojan.DownloadProtect, C:\USERS\SIMONE\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\Default\Preferences, Ersetzt, 328, 910630, , , , , F1BBD61F62BD6F7B91F1FD75E4D7C260, 31FAF28710E46AB65A992C0152C254F5A8722060E61256ABAC0B0E278F7535A2
Trojan.DownloadProtect, C:\USERS\SIMONE\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\DEFAULT\EXTENSIONS\AFPGONAJLJCHLFGINBMKJCONJPMICDFI\2.4.9_0\CONFIG.JSON, In Quarantäne, 328, 910630, 1.0.45866, , ame, , 5BDE37BF3E15BDEE19022EB6CB39C1FB, C4C6C04B1C936B124F0D8375C3D79CA920C1C134D8C4B707B62B46642FBD4E0C
Trojan.DownloadProtect, C:\USERS\SIMONE\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\DEFAULT\EXTENSIONS\HLJEBCPJCEMJNLFKBEEJCPAHJPNIOGEG\2.4.9_0\CONFIG.JSON, In Quarantäne, 328, 910630, 1.0.45866, , ame, , 5BDE37BF3E15BDEE19022EB6CB39C1FB, C4C6C04B1C936B124F0D8375C3D79CA920C1C134D8C4B707B62B46642FBD4E0C
Trojan.DownloadProtect, C:\USERS\SIMONE\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\Default\Preferences, Ersetzt, 328, 910630, , , , , F1BBD61F62BD6F7B91F1FD75E4D7C260, 31FAF28710E46AB65A992C0152C254F5A8722060E61256ABAC0B0E278F7535A2
Trojan.DownloadProtect, C:\USERS\SIMONE\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\DEFAULT\EXTENSIONS\JOJNPHDFOFPFKAAENKLODDEHCDDPMIAP\2.4.9_0\CONFIG.JSON, In Quarantäne, 328, 910630, 1.0.45866, , ame, , 5BDE37BF3E15BDEE19022EB6CB39C1FB, C4C6C04B1C936B124F0D8375C3D79CA920C1C134D8C4B707B62B46642FBD4E0C
Trojan.DownloadProtect, C:\USERS\JOHANNES\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\DEFAULT\EXTENSIONS\NMDECGKIDCEMKGCEFPFALIBABDJOOLPA\2.4.9_0\CONFIG.JSON, In Quarantäne, 328, 910630, 1.0.45866, , ame, , 5BDE37BF3E15BDEE19022EB6CB39C1FB, C4C6C04B1C936B124F0D8375C3D79CA920C1C134D8C4B707B62B46642FBD4E0C
Trojan.DownloadProtect, C:\USERS\SIMONE\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\Default\Preferences, Ersetzt, 328, 910630, , , , , F1BBD61F62BD6F7B91F1FD75E4D7C260, 31FAF28710E46AB65A992C0152C254F5A8722060E61256ABAC0B0E278F7535A2
Trojan.DownloadProtect, C:\USERS\SIMONE\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\DEFAULT\EXTENSIONS\NIFNJCFIGDGMDDOAPMKKLDLJCGBICDAB\2.4.9_0\CONFIG.JSON, In Quarantäne, 328, 910630, 1.0.45866, , ame, , 5BDE37BF3E15BDEE19022EB6CB39C1FB, C4C6C04B1C936B124F0D8375C3D79CA920C1C134D8C4B707B62B46642FBD4E0C
Trojan.DownloadProtect, C:\USERS\JOHANNES\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\DEFAULT\EXTENSIONS\DCICCELPPKNBHILHIDIEEKNHDPGKGIBC\2.4.9_0\CONFIG.JSON, In Quarantäne, 328, 910630, 1.0.45866, , ame, , 5BDE37BF3E15BDEE19022EB6CB39C1FB, C4C6C04B1C936B124F0D8375C3D79CA920C1C134D8C4B707B62B46642FBD4E0C
Trojan.DownloadProtect, C:\USERS\SIMONE\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\Default\Preferences, Ersetzt, 328, 910630, , , , , F1BBD61F62BD6F7B91F1FD75E4D7C260, 31FAF28710E46AB65A992C0152C254F5A8722060E61256ABAC0B0E278F7535A2
Trojan.DownloadProtect, C:\USERS\SIMONE\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\DEFAULT\EXTENSIONS\NDEBOGIMPBCIGFMPDFGJLDICFHOIPOFH\2.4.9_0\CONFIG.JSON, In Quarantäne, 328, 910630, 1.0.45866, , ame, , 5BDE37BF3E15BDEE19022EB6CB39C1FB, C4C6C04B1C936B124F0D8375C3D79CA920C1C134D8C4B707B62B46642FBD4E0C
Trojan.DownloadProtect, C:\USERS\SIMONE\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\Default\Preferences, Ersetzt, 328, 910630, , , , , F1BBD61F62BD6F7B91F1FD75E4D7C260, 31FAF28710E46AB65A992C0152C254F5A8722060E61256ABAC0B0E278F7535A2
Trojan.DownloadProtect, C:\USERS\SIMONE\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\DEFAULT\EXTENSIONS\AFEIAFNOKMKLLLJEFKBKOMANICPDFIMC\2.4.9_0\CONFIG.JSON, In Quarantäne, 328, 910630, 1.0.45866, , ame, , 5BDE37BF3E15BDEE19022EB6CB39C1FB, C4C6C04B1C936B124F0D8375C3D79CA920C1C134D8C4B707B62B46642FBD4E0C
Trojan.DownloadProtect, C:\WINDOWS\SYSTEM32\TASKS\Benutzerdatenzugriff_4d4b767 Agent Konfiguration, In Quarantäne, 328, 910813, , , , , 9480CC704991BC8C8332761BF6DFBA73, ED2896FEC28E6ABFA36B08461A1F204EB0C3D47932FCD512199F43D092D261C8
Trojan.DownloadProtect, C:\PROGRAMDATA\PACKAGE CACHE\{5F50557F-8DBD-4AC6-A7D4-015CC7B20107}\{8CA020A3-7C38-4416-8E1B-C45EC87228AC}, In Quarantäne, 328, 910813, 1.0.45866, , ame, , 8A3B5E9614623F2098D6CBBD01CFE899, 9E96ACA1A8258F274B387F641FBD159CBE419102436CCF7B0D3391AECA329EF2
Trojan.DownloadProtect, C:\WINDOWS\SYSTEM32\TASKS\Bluetooth-UnterstützungsdienstfürCaptureService, In Quarantäne, 328, 910814, , , , , 880A1B9F46ED879806D9753D86B26FBD, 725360B47CBE367BD8CE7D849C294193B5DEB3AE2C3ED7DB3DA5B819C1C5C208
Trojan.DownloadProtect, C:\WINDOWS\INSTALLER\{43798298-3EE3-465A-BDE0-2888CB9FC0BA}\{76DC09F9-AF9A-41B1-830D-A17E27CF0B7A}, In Quarantäne, 328, 910814, 1.0.45866, , ame, , CE760EDEDE7B49188C0D30AA196F8045, E82AAEDC4F4D088FAC91FB835029F338F6AB4A493F6EB0E39B1E0BD6C88FDC09

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         

und:


Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 8.3.0.0
# -------------------------------
# Build:    06-29-2021
# Database: 2021-10-08.3 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    10-13-2021
# Duration: 00:00:04
# OS:       Windows 10 Pro
# Cleaned:  35
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted       C:\ProgramData\Host App Service
Deleted       C:\Users\Default\AppData\Local\Host App Service
Deleted       C:\Users\Simone\AppData\Local\Host App Service
Deleted       C:\Users\Zitrone\AppData\Local\Host App Service
Deleted       C:\Users\Zwerg\AppData\Local\Host App Service
Deleted       C:\Windows\ServiceProfiles\LocalService\AppData\Local\Host App Service
Deleted       C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Host App Service

***** [ Files ] *****

Deleted       C:\Windows\System32\Tasks_Migrated\App Explorer

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

Deleted       C:\Windows\System32\Tasks\APP EXPLORER

***** [ Registry ] *****

Deleted       HKCU\Software\App Host Service
Deleted       HKCU\Software\Host App Service
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service
Deleted       HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A08DECC5-5714-420F-A4E1-A16A7E4EC5AC} 
Deleted       HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\App Explorer
Deleted       HKU\S-1-5-19\Software\Host App Service
Deleted       HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service
Deleted       HKU\S-1-5-20\Software\Host App Service
Deleted       HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

Deleted       Preinstalled.LenovoHotkeyManager   Folder   C:\Program Files\LENOVO\HOTKEY
Deleted       Preinstalled.LenovoHotkeyManager   Folder   C:\Users\Johannes\AppData\Local\LENOVO\HOTKEY
Deleted       Preinstalled.LenovoHotkeyManager   Folder   C:\Users\Simone\AppData\Local\LENOVO\HOTKEY
Deleted       Preinstalled.LenovoHotkeyManager   Folder   C:\Users\Zitrone\AppData\Local\LENOVO\HOTKEY
Deleted       Preinstalled.LenovoHotkeyManager   Folder   C:\Users\Zwerg\AppData\Local\LENOVO\HOTKEY
Deleted       Preinstalled.LenovoHotkeyManager   Registry   HKLM\Software\Classes\CLSID\{53A8E17F-2DE5-4DD7-AF26-74ED2F3223B9}
Deleted       Preinstalled.LenovoHotkeyManager   Registry   HKLM\Software\Classes\CLSID\{A48CA1A4-C36B-44f2-8090-19E08DF4365E}
Deleted       Preinstalled.LenovoIMController   Folder   C:\ProgramData\LENOVO\IMCONTROLLER
Deleted       Preinstalled.LenovoIMController   Folder   C:\Users\Johannes\AppData\Local\LENOVO\IMCONTROLLER
Deleted       Preinstalled.LenovoIMController   Folder   C:\Users\Simone\AppData\Local\LENOVO\IMCONTROLLER
Deleted       Preinstalled.LenovoIMController   Folder   C:\Users\Zitrone\AppData\Local\LENOVO\IMCONTROLLER
Deleted       Preinstalled.LenovoIMController   Folder   C:\Users\Zwerg\AppData\Local\LENOVO\IMCONTROLLER
Deleted       Preinstalled.LenovoIMController   Folder   C:\Windows\LENOVO\IMCONTROLLER
Deleted       Preinstalled.LenovoIMController   Folder   C:\Windows\System32\Tasks\LENOVO\IMCONTROLLER
Deleted       Preinstalled.LenovoIMController   Registry   HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\Lenovo Dependency Package_is1
Deleted       Preinstalled.LenovoPowerManager   Folder   C:\Windows\SysWOW64\LENOVO\POWERMGR
Deleted       Preinstalled.LenovoPowerManager   Folder   C:\Windows\System32\LENOVO\POWERMGR


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [4485 octets] - [13/10/2021 17:44:15]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########
         

Alt 13.10.2021, 17:01   #5
M-K-D-B
/// TB-Ausbilder
 
Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse - Standard

Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse



Sehr gut gemacht!





Schritt 1
  • Starte FRST erneut und klicke auf Untersuchen.
  • FRST erstellt nun zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.


Alt 13.10.2021, 17:10   #6
Coturnix
 
Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse - Standard

Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse



Uuups das geht aber flott.

Hier nun die zwei gewünschten LOG-Files:

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 12-10-2021
durchgeführt von Zitrone (Administrator) auf DESKTOP-IR988RA (LENOVO 20KQS0QQ03) (13-10-2021 18:05:59)
Gestartet von C:\Users\Johannes\Desktop
Geladene Profile: Zitrone & Johannes
Platform: Microsoft Windows 10 Pro Version 20H2 19042.1237 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2>
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <6>
(Piriform Software Ltd -> Piriform Software Ltd) C:\Program Files\CCleaner\CCleaner64.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [PAC7302_Monitor] => C:\WINDOWS\PixArt\PAC7302\Monitor.exe [319488 2006-11-03] (PixArt Imaging Inc. -> PixArt Imaging Incorporation)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [706344 2021-06-09] (Oracle America, Inc. -> Oracle Corporation)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
HKU\S-1-5-21-588500808-4178123744-3536435489-1002\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [35093120 2021-09-10] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [35093120 2021-09-10] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\Run: [Opera Browser Assistant] => C:\Users\Simone\AppData\Local\Programs\Opera\assistant\browser_assistant.exe [4105424 2021-10-05] (Opera Software AS -> Opera Software)
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [35093120 2021-09-10] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\Run: [Opera Browser Assistant] => C:\Users\Johannes\AppData\Local\Programs\Opera\assistant\browser_assistant.exe [4105424 2021-10-05] (Opera Software AS -> Opera Software)
HKU\S-1-5-21-588500808-4178123744-3536435489-1005\...\RunOnce: [Delete Cached Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\Zwerg\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe"
HKU\S-1-5-21-588500808-4178123744-3536435489-1005\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\Zwerg\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe"
HKLM\...\Print\Monitors\pdfcmon: C:\WINDOWS\system32\pdfcmon.dll [116736 2020-01-16] (pdfforge GmbH) [Datei ist nicht signiert]
HKLM\...\Print\Monitors\PDFill Writer Monitor: C:\Program Files (x86)\PlotSoft\PDFill\PDFWriter\Driver\PDFillWriterMon.dll [38824 2020-08-23] (PlotSoft LLC -> Windows (R) Codename Longhorn DDK provider)
Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Microsoft\Edge: Beschränkung <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {09C56D4B-7527-42CC-9114-C5366CB44234} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2282928 2021-09-21] (Microsoft Corporation -> Microsoft Corporation)
Task: {12248231-D4BD-466E-AF0D-30427C347E3B} - System32\Tasks\Opera scheduled Autoupdate 1578591176 => C:\Users\Simone\AppData\Local\Programs\Opera\launcher.exe [42731728 2021-09-28] (Opera Software AS -> Opera Software)
Task: {180375C5-1A3A-407C-8EEC-8FC8C469BC51} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-588500808-4178123744-3536435489-1003 => C:\Users\Zitrone\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Task: {22483921-EFCA-42DD-986A-91B12A53CA11} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-588500808-4178123744-3536435489-1004 => C:\Users\Zitrone\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Task: {23E7A971-068D-403E-B6FE-9DDE17D2FE59} - System32\Tasks\OneDrive Standalone Update Task v2 => C:\Users\Zitrone\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Task: {2534ADD4-09B3-4223-A29B-FACECB6CABF5} - System32\Tasks\Opera scheduled assistant Autoupdate 1601543355 => C:\Users\Johannes\AppData\Local\Programs\Opera\launcher.exe [42731728 2021-09-28] (Opera Software AS -> Opera Software) -> --scheduledautoupdate --component-name=assistant --component-path="C:\Users\Johannes\AppData\Local\Programs\Opera\assistant" $(Arg0)
Task: {286B9F0E-7DC5-4CE3-8AA9-6825A9D8F6CD} - System32\Tasks\Opera scheduled Autoupdate 1601543352 => C:\Users\Johannes\AppData\Local\Programs\Opera\launcher.exe [42731728 2021-09-28] (Opera Software AS -> Opera Software)
Task: {28E81ED5-FAA2-4F6C-AD0D-2937D7957BF8} - System32\Tasks\Lenovo\BatteryGauge\BatteryGaugeMaintenance => C:\ProgramData\Lenovo\ImController\Plugins\LenovoBatteryGaugePackage\x64\BGHelper.exe
Task: {34D41F5D-F8E5-4BB3-A8BE-4AA69BAB439A} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-588500808-4178123744-3536435489-1005 => C:\Users\Zitrone\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Task: {3a112798-136c-49a0-ae5d-3dafd6bf7598} - kein Dateipfad
Task: {4402A61F-7A4C-4806-BFFD-F4B88A95AE08} - \Lenovo\ImController\TimeBasedEvents\5edf03b7-f6f3-44a6-9001-b7edfe2f3701 -> Keine Datei <==== ACHTUNG
Task: {58FC2C0E-94BE-4679-9FC6-133984089A4C} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1445840 2021-09-21] (Microsoft Corporation -> Microsoft Corporation)
Task: {5EF54272-19AC-4980-8257-548238D2CBE3} - \Lenovo\ImController\Plugins\LenovoSystemUpdatePlugin_WeeklyTask -> Keine Datei <==== ACHTUNG
Task: {6E555ED8-BBAA-48D4-9DD7-3F80959F7460} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [680888 2021-09-28] (Mozilla Corporation -> Mozilla Foundation)
Task: {7376620C-85E0-4507-82EE-A98DFE23BE71} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe
Task: {73CBA710-0E38-4A1D-A7D2-2BFBFA5661BC} - System32\Tasks\CCleanerSkipUAC - Zitrone => C:\Program Files\CCleaner\CCleaner.exe [29155968 2021-09-10] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {756D0BBE-54A8-48BA-80FB-F9DEE57F1EB2} - \Lenovo\ImController\TimeBasedEvents\60291b7f-68be-4b29-85d9-ae648314469d -> Keine Datei <==== ACHTUNG
Task: {805A8F9C-4BDF-49A6-8A38-CA50A247C932} - System32\Tasks\PostponeDeviceSetupToast_S-1-5-21-588500808-4178123744-3536435489-1003_4 => {5ded83ef-1e99-48cf-bf83-676d2a6db408} C:\Windows\System32\oobe\UserOOBE.dll [421376 2021-06-09] (Microsoft Windows -> Microsoft Corporation)
Task: {9285FFB0-A345-4F38-A09F-EF553DDE7DB0} - \Lenovo\ImController\TimeBasedEvents\f67dcb79-ea23-4357-a0b8-ab7a06950982 -> Keine Datei <==== ACHTUNG
Task: {984227AB-55D2-4F18-8F63-49E7951F6611} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [684976 2021-09-10] (Piriform Software Ltd -> Piriform)
Task: {99FF3901-C46D-48CC-8367-C1615D151E1C} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [29155968 2021-09-10] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {9FFA4C4B-01B5-47F5-9ED6-EE5982F13519} - System32\Tasks\Opera scheduled assistant Autoupdate 1582740301 => C:\Users\Simone\AppData\Local\Programs\Opera\launcher.exe [42731728 2021-09-28] (Opera Software AS -> Opera Software) -> --scheduledautoupdate --component-name=assistant --component-path="C:\Users\Simone\AppData\Local\Programs\Opera\assistant" $(Arg0)
Task: {A7E92417-176E-4282-8914-A55687A064BB} - \Lenovo\ImController\Lenovo iM Controller Scheduled Maintenance -> Keine Datei <==== ACHTUNG
Task: {A9AC1DAD-C4B0-416E-A47E-2F88CC6D35E6} - System32\Tasks\Microsoft\Windows\Conexant\SA2 => C:\Program Files\CONEXANT\SAII\SACpl.exe [1832280 2017-06-07] (Conexant Systems, Inc. -> Conexant Systems, Inc.)
Task: {ADD5859A-A9CA-4A23-890B-5BF6AB225573} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23563208 2021-09-02] (Microsoft Corporation -> Microsoft Corporation)
Task: {AFF22110-DFCA-47FE-9E11-019A756973FE} - \Lenovo\ImController\Lenovo iM Controller Monitor -> Keine Datei <==== ACHTUNG
Task: {B18C6443-A46E-43A1-8903-C3FF5EABE501} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2282928 2021-09-21] (Microsoft Corporation -> Microsoft Corporation)
Task: {B3C25F0C-2600-4C10-A126-4CE6A76352ED} - System32\Tasks\Microsoft\Windows\Conexant\AFA => C:\Program Files\CONEXANT\cAudioFilterAgent\SACpl.exe [1823232 2016-07-05] (Conexant Systems, Inc.) [Datei ist nicht signiert]
Task: {B722A8EA-1EEB-4886-8B64-1358E18AA55C} - System32\Tasks\G2MUploadTask-S-1-5-21-588500808-4178123744-3536435489-1003 => C:\Users\Simone\AppData\Local\GoToMeeting\19796\g2mupload.exe [31176 2021-06-28] (LogMeIn, Inc. -> LogMeIn, Inc.)
Task: {B8139E43-6C17-4657-A65F-18450F6D636A} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe
Task: {B97304F1-D21C-4EB2-A519-A019F2E724EF} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1445840 2021-09-21] (Microsoft Corporation -> Microsoft Corporation)
Task: {C22FED33-F312-4D81-A320-9C197ADF8F17} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1562376 2021-08-16] (Adobe Inc. -> Adobe Inc.)
Task: {CC2459B5-50B8-446B-AA5F-863A7295CB38} - System32\Tasks\PostponeDeviceSetupToast_S-1-5-21-588500808-4178123744-3536435489-1002_1 => {5ded83ef-1e99-48cf-bf83-676d2a6db408} C:\Windows\System32\oobe\UserOOBE.dll [421376 2021-06-09] (Microsoft Windows -> Microsoft Corporation)
Task: {D5273F7A-77CB-4651-92FE-9B2D063041C1} - System32\Tasks\Lenovo\Power Manager\Uninstall task => C:\WINDOWS\SysWOW64\PowerMgrInst.exe [62136 2021-07-11] (Lenovo -> )
Task: {DA023B92-A07B-4615-93F4-10D46992342F} - System32\Tasks\G2MUpdateTask-S-1-5-21-588500808-4178123744-3536435489-1003 => C:\Users\Simone\AppData\Local\GoToMeeting\19796\g2mupdate.exe [31176 2021-06-28] (LogMeIn, Inc. -> LogMeIn, Inc.)
Task: {E88D4E08-DF0D-439E-BE1A-B6C6EC74B94E} - System32\Tasks\Lenovo\Power Manager\Background monitor => C:\WINDOWS\SysWOW64\Lenovo\PowerMgr\PowerMgr.exe
Task: {EC44B902-5379-468E-85B1-CBB11437A3D0} - \Lenovo\ImController\TimeBasedEvents\47102f05-0d01-45e8-9b8b-ac588bf65766 -> Keine Datei <==== ACHTUNG
Task: {EF37DD29-2406-41D1-AC19-3380EAF71260} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23563208 2021-09-02] (Microsoft Corporation -> Microsoft Corporation)
Task: {F7D58035-3F65-47E0-8809-4B9655C1DD90} - System32\Tasks\Lenovo Power Management Driver PnP Task => C:\WINDOWS\System32\ibmpmsvc.exe [915408 2021-09-02] (Lenovo -> Lenovo.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\G2MUpdateTask-S-1-5-21-588500808-4178123744-3536435489-1003.job => C:\Users\Simone\AppData\Local\GoToMeeting\19796\g2mupdate.exe
Task: C:\WINDOWS\Tasks\G2MUploadTask-S-1-5-21-588500808-4178123744-3536435489-1003.job => C:\Users\Simone\AppData\Local\GoToMeeting\19796\g2mupload.exe

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{086dcb77-2ee6-4b3e-8ee8-2b78ce55d461}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{196d8935-61c5-47ac-a28f-265dbbcf8272}: [DhcpNameServer] 8.8.8.8
Tcpip\..\Interfaces\{b1745132-965c-4ee6-950f-2d3b8bfdff1c}: [DhcpNameServer] 192.168.182.114

Edge: 
=======
Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden]
Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden]
Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden]
Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden]
Edge Profile: C:\Users\Zitrone\AppData\Local\Microsoft\Edge\User Data\Default [2021-10-11]

FireFox:
========
FF Plugin: @java.com/DTPlugin,version=11.301.2 -> C:\Program Files\Java\jre1.8.0_301\bin\dtplugin\npDeployJava1.dll [2021-07-30] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.301.2 -> C:\Program Files\Java\jre1.8.0_301\bin\plugin2\npjp2.dll [2021-07-30] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @videolan.org/vlc,version=3.0.10 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-05-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.11 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-05-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.12 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-05-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.14 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-05-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-05-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.9.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-05-10] (VideoLAN -> VideoLAN)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [Keine Datei]
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2020-01-23] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2021-10-05] (Adobe Inc. -> Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-588500808-4178123744-3536435489-1003: SkypeForBusinessPlugin-16.2 -> C:\Users\Simone\AppData\Local\Microsoft\SkypeForBusinessPlugin\16.2.0.511\npGatewayNpapi.dll [2019-08-03] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin HKU\S-1-5-21-588500808-4178123744-3536435489-1003: SkypeForBusinessPlugin64-16.2 -> C:\Users\Simone\AppData\Local\Microsoft\SkypeForBusinessPlugin\16.2.0.511\npGatewayNpapi-x64.dll [2019-08-03] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin HKU\S-1-5-21-588500808-4178123744-3536435489-1005: @Citrix.com/npican -> C:\Users\Zwerg\AppData\Local\Citrix\ICA Client\npicaN.dll [Keine Datei]

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [169728 2021-08-16] (Adobe Inc. -> Adobe Inc.)
S2 ApsInsSvc; C:\WINDOWS\System32\ApsInsSvc.exe [150304 2017-08-22] (Lenovo -> Lenovo.)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [9482672 2021-09-02] (Microsoft Corporation -> Microsoft Corporation)
S2 Dolby DAX2 API Service; C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe [189464 2020-06-02] (Dolby Laboratories, Inc. -> Dolby Laboratories, Inc.)
S2 LPlatSvc; C:\WINDOWS\System32\LPlatSvc.exe [904144 2021-09-02] (Lenovo -> Lenovo)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [7801016 2021-10-13] (Malwarebytes Inc -> Malwarebytes)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5394872 2021-09-16] (Microsoft Windows Publisher -> Microsoft Corporation)
S2 TPHKLOAD; C:\WINDOWS\System32\DriverStore\FileRepository\fn.inf_amd64_700aca387f1cbd51\driver\TPHKLOAD.exe [465200 2020-12-28] (Lenovo -> Lenovo Group Limited)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2102.3-0\NisSrv.exe [2483624 2021-03-12] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2102.3-0\MsMpEng.exe [128392 2021-03-12] (Microsoft Windows Publisher -> Microsoft Corporation)
S2 ImControllerService; %SystemRoot%\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [X]
S2 Lenovo Instant On; "C:\WINDOWS\SysWOW64\Lenovo\PowerMgr\EasyResume.exe" [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 BHTPCRDR; C:\WINDOWS\System32\drivers\bhtpcrdr.sys [176032 2019-06-12] (BayHub Technology Inc. -> BayHubTech/O2Micro)
R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [160176 2021-10-13] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [210344 2021-10-13] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [19912 2021-10-13] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R3 MBAMFarflt; C:\WINDOWS\System32\DRIVERS\farflt.sys [193448 2021-10-13] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 MBAMProtection; C:\WINDOWS\system32\DRIVERS\mbam.sys [69040 2021-10-13] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [248992 2021-10-13] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMWebProtection; C:\WINDOWS\system32\DRIVERS\mwac.sys [149424 2021-10-13] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
S3 MSKSSRV; C:\Windows\SysWOW64\drivers\MSKSSRV.sys [6304 1999-05-05] (Microsoft Corporation) [Datei ist nicht signiert]
S3 MSPCLOCK; C:\Windows\SysWOW64\drivers\MSPCLOCK.sys [4624 1999-05-05] (Microsoft Corporation) [Datei ist nicht signiert]
S3 PAC7302; C:\WINDOWS\system32\DRIVERS\PAC7302.SYS [527872 2007-11-08] (PixArt Imaging Inc. -> PixArt Imaging Inc.)
R1 PMDRVS; C:\WINDOWS\System32\drivers\pmdrvs.sys [38352 2021-09-02] (Lenovo -> Lenovo)
S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [49544 2021-03-12] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [420088 2021-03-12] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [72952 2021-03-12] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-10-13 18:05 - 2021-10-13 18:06 - 000021127 _____ C:\Users\Johannes\Desktop\FRST.txt
2021-10-13 17:50 - 2021-10-13 17:47 - 000004562 _____ C:\Users\Johannes\Desktop\AdwCleaner[C00].txt
2021-10-13 17:43 - 2021-10-13 17:47 - 000000000 ____D C:\AdwCleaner
2021-10-13 17:43 - 2021-10-13 17:43 - 008553680 _____ (Malwarebytes) C:\Users\Johannes\Desktop\adwcleaner_8.3.0.exe
2021-10-13 17:40 - 2021-10-13 17:40 - 000088618 _____ C:\Users\Johannes\Desktop\MBAM.txt
2021-10-13 17:38 - 2021-10-13 17:38 - 000193448 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys
2021-10-13 17:38 - 2021-10-13 17:38 - 000149424 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys
2021-10-13 17:38 - 2021-10-13 17:38 - 000069040 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys
2021-10-13 17:38 - 2021-10-13 17:38 - 000000000 ____D C:\Users\Johannes\AppData\LocalLow\IGDump
2021-10-13 17:26 - 2021-10-13 17:26 - 000000000 ____D C:\Users\Zitrone\AppData\Local\mbam
2021-10-13 17:24 - 2021-10-13 17:24 - 000248992 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2021-10-13 17:24 - 2021-10-13 17:24 - 000210344 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys
2021-10-13 17:24 - 2021-10-13 17:24 - 000002040 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk
2021-10-13 17:24 - 2021-10-13 17:24 - 000002028 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2021-10-13 17:24 - 2021-10-13 17:24 - 000000000 ____D C:\Users\Johannes\AppData\Local\mbam
2021-10-13 17:23 - 2021-10-13 17:23 - 000160176 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys
2021-10-13 17:23 - 2021-10-13 17:23 - 000019912 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys
2021-10-13 17:23 - 2021-10-13 17:23 - 000000000 ____D C:\ProgramData\Malwarebytes
2021-10-13 17:23 - 2021-10-13 17:23 - 000000000 ____D C:\Program Files\Malwarebytes
2021-10-13 07:35 - 2021-10-13 07:35 - 000000085 _____ C:\WINDOWS\wininit.ini
2021-10-13 07:35 - 2021-10-13 07:35 - 000000000 ____D C:\WINDOWS\system32\Tasks\Safer-Networking
2021-10-13 06:59 - 2021-10-13 06:59 - 000000000 ___HD C:\$WinREAgent
2021-10-12 19:20 - 2021-10-12 19:21 - 000000000 ____D C:\Users\Johannes\Desktop\TrojanerBoard
2021-10-12 17:36 - 2021-10-13 18:06 - 000000000 ____D C:\FRST
2021-10-12 17:35 - 2021-10-12 17:36 - 002310656 _____ (Farbar) C:\Users\Johannes\Desktop\FRST64.exe
2021-10-11 18:58 - 2021-10-13 07:39 - 000000000 ____D C:\Program Files\Mozilla Firefox
2021-10-11 18:58 - 2021-10-11 18:58 - 000001012 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2021-10-11 18:58 - 2021-10-11 18:58 - 000001000 _____ C:\Users\Public\Desktop\Firefox.lnk
2021-10-11 18:58 - 2021-10-11 18:58 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla
2021-10-11 18:54 - 2021-10-11 18:54 - 000002353 _____ C:\Users\Zwerg\Desktop\Microsoft Edge.lnk
2021-10-11 18:54 - 2021-10-11 18:54 - 000000020 ___SH C:\Users\Zwerg\ntuser.ini
2021-10-11 18:51 - 2021-10-11 18:51 - 000004036 _____ C:\WINDOWS\system32\Tasks\PostponeDeviceSetupToast_S-1-5-21-588500808-4178123744-3536435489-1003_4
2021-10-11 18:33 - 2021-10-11 18:33 - 000002912 _____ C:\WINDOWS\system32\Tasks\CCleanerSkipUAC - Zitrone
2021-10-11 18:16 - 2021-10-11 18:16 - 000004036 _____ C:\WINDOWS\system32\Tasks\PostponeDeviceSetupToast_S-1-5-21-588500808-4178123744-3536435489-1002_1
2021-10-11 18:15 - 2021-10-11 18:15 - 000002353 _____ C:\Users\Zitrone\Desktop\Microsoft Edge.lnk
2021-10-09 09:30 - 2021-10-11 16:53 - 000000000 ____D C:\Users\Johannes\Desktop\Alte Firefox-Daten
2021-10-05 17:19 - 2021-10-05 17:19 - 000000000 ____D C:\kustmarathon
2021-09-30 18:10 - 2021-10-13 18:04 - 000000000 ____D C:\Users\Johannes\AppData\LocalLow\Mozilla
2021-09-30 18:10 - 2021-10-11 18:58 - 000000000 ____D C:\Users\Johannes\AppData\Roaming\Mozilla
2021-09-30 18:10 - 2021-10-11 18:58 - 000000000 ____D C:\Users\Johannes\AppData\Local\Mozilla
2021-09-25 18:31 - 2021-09-25 18:31 - 000080227 _____ C:\Users\Simone\Desktop\Verkaufsschild-Charmantes-Biedermeiersofa-fuer-Kueche-Diele-oder-Wohnzimmer(1).pdf
2021-09-25 16:42 - 2021-09-25 16:42 - 000909612 _____ C:\Users\Johannes\Desktop\RND320-KD3005D.pdf
2021-09-22 16:15 - 2021-09-22 16:15 - 000080227 _____ C:\Users\Simone\Desktop\Verkaufsschild-Charmantes-Biedermeiersofa-fuer-Kueche-Diele-oder-Wohnzimmer.pdf
2021-09-21 16:53 - 2021-09-21 16:53 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools
2021-09-20 18:45 - 2021-09-20 18:45 - 000437389 _____ C:\Users\Johannes\Desktop\Kanäle_Passwörter.jpeg
2021-09-16 20:01 - 2021-09-16 20:01 - 002295296 _____ (Digimarc) C:\WINDOWS\system32\DMRCDecoder.dll
2021-09-16 20:01 - 2021-09-16 20:01 - 002260992 _____ C:\WINDOWS\system32\TextInputMethodFormatter.dll
2021-09-16 20:01 - 2021-09-16 20:01 - 002111488 _____ (Digimarc) C:\WINDOWS\SysWOW64\DMRCDecoder.dll
2021-09-16 20:01 - 2021-09-16 20:01 - 001823304 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2021-09-16 20:01 - 2021-09-16 20:01 - 001393480 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2021-09-16 20:01 - 2021-09-16 20:01 - 001333760 _____ C:\WINDOWS\SysWOW64\TextInputMethodFormatter.dll
2021-09-16 20:01 - 2021-09-16 20:01 - 001313608 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi
2021-09-16 20:01 - 2021-09-16 20:01 - 001164288 _____ C:\WINDOWS\system32\MBR2GPT.EXE
2021-09-16 20:01 - 2021-09-16 20:01 - 000672768 _____ C:\WINDOWS\system32\FsNVSDeviceSource.dll
2021-09-16 20:01 - 2021-09-16 20:01 - 000570368 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2021-09-16 20:01 - 2021-09-16 20:01 - 000566784 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv
2021-09-16 20:01 - 2021-09-16 20:01 - 000452096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl
2021-09-16 20:01 - 2021-09-16 20:01 - 000426496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv
2021-09-16 20:01 - 2021-09-16 20:01 - 000272384 _____ C:\WINDOWS\system32\TpmTool.exe
2021-09-16 20:01 - 2021-09-16 20:01 - 000223744 _____ C:\WINDOWS\SysWOW64\TpmTool.exe
2021-09-16 20:01 - 2021-09-16 20:01 - 000170496 _____ C:\WINDOWS\system32\DeviceUpdateCenterCsp.dll
2021-09-16 20:01 - 2021-09-16 20:01 - 000162816 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe
2021-09-16 20:01 - 2021-09-16 20:01 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\wshom.ocx
2021-09-16 20:01 - 2021-09-16 20:01 - 000122880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wshom.ocx
2021-09-16 20:01 - 2021-09-16 20:01 - 000098816 _____ C:\WINDOWS\system32\Drivers\cimfs.sys
2021-09-16 20:01 - 2021-09-16 20:01 - 000011355 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim
2021-09-15 18:25 - 2021-09-15 18:25 - 000041338 _____ C:\Users\Simone\Desktop\Zellingen_-_Lohr_am_Main.gpx
2021-09-13 18:58 - 2021-09-25 18:44 - 000000000 ____D C:\Users\Simone\AppData\Roaming\Signal
2021-09-13 18:58 - 2021-09-13 18:58 - 000002411 _____ C:\Users\Simone\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Signal.lnk
2021-09-13 18:58 - 2021-09-13 18:58 - 000002403 _____ C:\Users\Simone\Desktop\Signal.lnk
2021-09-13 18:58 - 2021-09-13 18:58 - 000000000 ____D C:\Users\Simone\AppData\Local\signal-desktop-updater

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-10-13 18:06 - 2020-12-01 22:19 - 000000000 ____D C:\Users\Johannes\AppData\Roaming\NetSpeedMonitor
2021-10-13 18:06 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2021-10-13 17:53 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\AppReadiness
2021-10-13 17:47 - 2021-03-12 15:21 - 000000000 ____D C:\WINDOWS\system32\Tasks\Lenovo
2021-10-13 17:47 - 2020-03-13 01:09 - 000000000 ____D C:\WINDOWS\Lenovo
2021-10-13 17:47 - 2020-01-23 19:39 - 000000000 ____D C:\Users\Zwerg\AppData\Local\Lenovo
2021-10-13 17:47 - 2020-01-17 12:28 - 000000000 ____D C:\Users\Johannes\AppData\Local\Lenovo
2021-10-13 17:47 - 2020-01-16 18:58 - 000000000 ____D C:\WINDOWS\system32\Lenovo
2021-10-13 17:47 - 2020-01-10 11:00 - 000000000 ____D C:\Users\Zitrone\AppData\Local\Lenovo
2021-10-13 17:47 - 2020-01-09 19:01 - 000000000 ____D C:\Users\Simone\AppData\Local\Lenovo
2021-10-13 17:47 - 2019-09-03 00:53 - 000000000 ____D C:\ProgramData\Lenovo
2021-10-13 17:47 - 2019-09-03 00:49 - 000000000 ____D C:\WINDOWS\SysWOW64\Lenovo
2021-10-13 17:47 - 2019-09-03 00:44 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated
2021-10-13 17:47 - 2019-09-03 00:03 - 000000000 ____D C:\Program Files\Lenovo
2021-10-13 17:43 - 2021-03-12 15:25 - 001632020 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2021-10-13 17:43 - 2019-12-07 16:51 - 000707136 _____ C:\WINDOWS\system32\perfh007.dat
2021-10-13 17:43 - 2019-12-07 16:51 - 000142394 _____ C:\WINDOWS\system32\perfc007.dat
2021-10-13 17:43 - 2019-12-07 11:13 - 000000000 ____D C:\WINDOWS\INF
2021-10-13 17:40 - 2020-10-24 14:56 - 000000000 ____D C:\Program Files\CCleaner
2021-10-13 17:38 - 2021-03-12 15:21 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2021-10-13 17:38 - 2021-03-12 15:13 - 000008192 ___SH C:\DumpStack.log.tmp
2021-10-13 17:38 - 2020-09-30 16:23 - 000000306 __RSH C:\ProgramData\ntuser.pol
2021-10-13 17:38 - 2020-01-17 12:28 - 000000000 __SHD C:\Users\Johannes\IntelGraphicsProfiles
2021-10-13 17:38 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ServiceState
2021-10-13 17:38 - 2019-12-07 11:03 - 001572864 _____ C:\WINDOWS\system32\config\BBI
2021-10-13 17:38 - 2019-09-03 00:06 - 000000000 ____D C:\Intel
2021-10-13 17:37 - 2021-03-12 14:59 - 000000000 ____D C:\Users\Simone
2021-10-13 17:37 - 2019-09-03 00:06 - 000000000 ____D C:\ProgramData\Package Cache
2021-10-13 17:23 - 2020-01-10 10:59 - 000803176 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe
2021-10-13 17:23 - 2019-12-07 11:14 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2021-10-13 17:22 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2021-10-13 07:36 - 2020-11-24 22:02 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2021-10-13 07:36 - 2020-01-09 19:04 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2021-10-13 07:35 - 2020-11-24 22:02 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy
2021-10-13 07:32 - 2021-03-12 15:13 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2021-10-12 17:32 - 2020-06-15 20:09 - 000002143 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2021-10-11 21:11 - 2021-01-16 11:12 - 000000000 ____D C:\Users\Johannes\AppData\Roaming\Signal
2021-10-11 18:59 - 2020-01-09 19:04 - 000000000 ____D C:\ProgramData\Mozilla
2021-10-11 18:58 - 2020-01-09 19:04 - 000000000 ____D C:\Users\Zitrone\AppData\Local\Mozilla
2021-10-11 18:56 - 2021-03-12 15:21 - 000003378 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-588500808-4178123744-3536435489-1005
2021-10-11 18:56 - 2021-03-12 14:59 - 000002386 _____ C:\Users\Zwerg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2021-10-11 18:55 - 2020-01-23 19:39 - 000000000 ____D C:\Users\Zwerg\AppData\Local\Packages
2021-10-11 18:54 - 2021-03-12 14:59 - 000000000 ____D C:\Users\Zwerg
2021-10-11 18:54 - 2020-01-23 19:39 - 000000000 __SHD C:\Users\Zwerg\IntelGraphicsProfiles
2021-10-11 18:54 - 2020-01-23 19:39 - 000000000 ___RD C:\Users\Zwerg\3D Objects
2021-10-11 18:54 - 2020-01-19 19:18 - 000000000 ____D C:\Users\Simone\AppData\Roaming\NetSpeedMonitor
2021-10-11 18:54 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2021-10-11 18:54 - 2017-10-03 18:48 - 000000000 __RHD C:\Users\Public\AccountPictures
2021-10-11 18:53 - 2020-01-09 19:04 - 000000000 ____D C:\Users\Simone\AppData\Roaming\Mozilla
2021-10-11 18:53 - 2020-01-09 19:04 - 000000000 ____D C:\Users\Simone\AppData\Local\Mozilla
2021-10-11 18:51 - 2020-01-09 19:01 - 000000000 __SHD C:\Users\Simone\IntelGraphicsProfiles
2021-10-11 18:33 - 2021-03-12 15:21 - 000003936 _____ C:\WINDOWS\system32\Tasks\CCleaner Update
2021-10-11 18:25 - 2020-01-17 17:50 - 000000000 ____D C:\Users\Zitrone\AppData\Roaming\Mozilla
2021-10-11 18:17 - 2021-03-12 14:05 - 000000000 ___DC C:\WINDOWS\Panther
2021-10-11 18:17 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2021-10-11 18:16 - 2020-01-10 10:58 - 000000000 ____D C:\Users\Zitrone\AppData\Local\Packages
2021-10-11 18:15 - 2020-01-10 10:58 - 000000000 __SHD C:\Users\Zitrone\IntelGraphicsProfiles
2021-10-10 09:15 - 2020-09-28 20:43 - 000000000 ____D C:\Users\Johannes\AppData\Roaming\audacity
2021-10-08 18:57 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\CbsTemp
2021-10-07 18:39 - 2021-03-12 15:21 - 000003384 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-588500808-4178123744-3536435489-1004
2021-10-07 18:39 - 2021-03-12 14:59 - 000002411 _____ C:\Users\Johannes\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2021-10-06 17:10 - 2020-01-09 19:04 - 000000000 ____D C:\Users\Simone\AppData\LocalLow\Mozilla
2021-10-05 19:25 - 2021-03-12 15:21 - 000004490 _____ C:\WINDOWS\system32\Tasks\Opera scheduled assistant Autoupdate 1601543355
2021-10-05 19:25 - 2021-03-12 15:21 - 000004252 _____ C:\WINDOWS\system32\Tasks\Opera scheduled Autoupdate 1601543352
2021-10-05 19:25 - 2020-10-01 11:09 - 000001421 _____ C:\Users\Johannes\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk
2021-10-05 17:18 - 2021-03-12 15:21 - 000004236 _____ C:\WINDOWS\system32\Tasks\Opera scheduled Autoupdate 1578591176
2021-10-05 17:18 - 2020-01-09 19:32 - 000001415 _____ C:\Users\Simone\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk
2021-10-05 17:17 - 2021-03-12 15:21 - 000004470 _____ C:\WINDOWS\system32\Tasks\Opera scheduled assistant Autoupdate 1582740301
2021-10-02 23:18 - 2020-09-30 07:38 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools
2021-09-30 17:48 - 2020-05-31 20:09 - 000000000 ____D C:\Users\Johannes\AppData\Local\D3DSCache
2021-09-29 20:32 - 2021-03-12 14:59 - 000000000 ____D C:\Users\Johannes
2021-09-25 09:54 - 2021-09-11 09:59 - 000012230 _____ C:\Users\Johannes\Desktop\Alnatur Karte.xlsx
2021-09-24 22:37 - 2021-03-12 15:21 - 000003380 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-588500808-4178123744-3536435489-1003
2021-09-24 22:37 - 2021-03-12 14:59 - 000002405 _____ C:\Users\Simone\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002590 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002586 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002565 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002543 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype for Business.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002540 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002507 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002504 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote 2016.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002476 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk
2021-09-21 16:53 - 2020-01-18 18:24 - 000000000 ____D C:\Program Files (x86)\Microsoft Office
2021-09-19 12:54 - 2020-01-17 12:28 - 000000000 ____D C:\Users\Johannes\AppData\Local\Packages
2021-09-18 20:52 - 2021-05-14 11:11 - 000003688 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2021-09-18 20:52 - 2021-05-14 11:11 - 000003464 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2021-09-18 07:56 - 2021-05-14 11:11 - 000002443 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2021-09-16 21:24 - 2021-03-12 15:13 - 000445224 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2021-09-16 21:24 - 2020-08-29 15:38 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2021-09-16 21:23 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SystemResources
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\oobe
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\migwiz
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\Dism
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\DDFs
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\appraiser
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ShellComponents
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\Provisioning
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\bcastdvr
2021-09-16 21:23 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\servicing
2021-09-16 20:50 - 2021-03-12 15:21 - 000004562 _____ C:\WINDOWS\system32\Tasks\Adobe Acrobat Update Task
2021-09-16 19:20 - 2020-07-31 18:09 - 000001447 _____ C:\Users\Johannes\Desktop\KeePass.exe.lnk
2021-09-15 15:45 - 2020-01-14 23:02 - 000000000 ____D C:\WINDOWS\system32\MRT
2021-09-15 15:42 - 2020-01-14 23:02 - 135637312 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2020-02-01 19:28 - 2020-02-01 19:28 - 000007605 _____ () C:\Users\Zitrone\AppData\Local\Resmon.ResmonCfg

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         
und:

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 12-10-2021
durchgeführt von Zitrone (13-10-2021 18:07:03)
Gestartet von C:\Users\Johannes\Desktop
Microsoft Windows 10 Pro Version 20H2 19042.1237 (X64) (2021-03-12 13:21:24)
Start-Modus: Normal
==========================================================


==================== Konten: =============================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

Administrator (S-1-5-21-588500808-4178123744-3536435489-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-588500808-4178123744-3536435489-503 - Limited - Disabled)
Gast (S-1-5-21-588500808-4178123744-3536435489-501 - Limited - Disabled)
Johannes (S-1-5-21-588500808-4178123744-3536435489-1004 - Limited - Enabled) => C:\Users\Johannes
Simone (S-1-5-21-588500808-4178123744-3536435489-1003 - Limited - Enabled) => C:\Users\Simone
WDAGUtilityAccount (S-1-5-21-588500808-4178123744-3536435489-504 - Limited - Disabled)
Zitrone (S-1-5-21-588500808-4178123744-3536435489-1002 - Administrator - Enabled) => C:\Users\Zitrone
Zwerg (S-1-5-21-588500808-4178123744-3536435489-1005 - Limited - Enabled) => C:\Users\Zwerg

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Spybot - Search and Destroy (Disabled - Out of date) {F77C7796-45C4-531E-0DAE-B4A8229B11C8}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AV: McAfee VirusScan (Enabled - Up to date) {8BCDACFA-D264-3528-5EF8-E94FD0BC1FBC}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: McAfee Firewall (Enabled) {B3F62DDF-980B-3470-75A7-407A2E6F58C7}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 21.007.20099 - Adobe Systems Incorporated)
Adobe Digital Editions 4.5 (HKLM-x32\...\Adobe Digital Editions 4.5) (Version: 4.5.11 - Adobe Systems Incorporated)
Audacity 2.4.2 (HKLM-x32\...\Audacity_is1) (Version: 2.4.2 - Audacity Team)
Avidemux VC++ 64bits (HKU\S-1-5-21-588500808-4178123744-3536435489-1002\...\{efc5009f-c5c2-4c4c-b420-95a00872c56d}) (Version: 2.7.8 - Mean)
balenaEtcher 1.5.116 (HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\d2f3b6c7-6f49-59e2-b8a5-f72e33900c2b) (Version: 1.5.116 - Balena Inc.)
CCleaner (HKLM\...\CCleaner) (Version: 5.85 - Piriform)
CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.8.7128 - CDBurnerXP)
Dolby Audio X2 Windows API SDK (HKLM\...\{FA0735B6-9E18-437A-A1CD-9152650FC52B}) (Version: 0.8.8.90 - Dolby Laboratories, Inc.) Hidden
GoTo Opener (HKLM-x32\...\{C0F33C38-345C-4C02-B161-11389350C2A5}) (Version: 1.0.533 - LogMeIn, Inc.)
GoToMeeting 10.17.0.19796 (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\GoToMeeting) (Version: 10.17.0.19796 - LogMeIn, Inc.)
GStreamer 1.0 (HKLM-x32\...\{910FCB7F-236D-440A-8512-C2E9423A8BD0}) (Version: 1.4.5 - GStreamer Project) Hidden
Intel(R) Chipset Device Software (HKLM-x32\...\{17408817-d415-4768-a160-ae6d46d6bdb0}) (Version: 10.1.1.44 - Intel(R) Corporation) Hidden
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 1932.12.0.1298 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 26.20.100.7810 - Intel Corporation) Hidden
Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.56.87.0 - Intel Corporation) Hidden
Intel(R) Trusted Connect Services Client (HKLM-x32\...\{05817e4d-5f15-49b4-afec-7edb31fc7dd6}) (Version: 1.56.87.0 - Intel Corporation) Hidden
IrfanView 4.54 (64-bit) (HKLM\...\IrfanView64) (Version: 4.54 - Irfan Skiljan)
Java 8 Update 301 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180301F0}) (Version: 8.0.3010.9 - Oracle Corporation)
LAV Filters 0.72 (HKLM-x32\...\lavfilters_is1) (Version: 0.72 - Hendrik Leppkes)
Lenovo App Explorer (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\Host App Service) (Version: 0.273.4.227 - SweetLabs for Lenovo) <==== ACHTUNG
Lenovo App Explorer (HKU\S-1-5-21-588500808-4178123744-3536435489-1005\...\Host App Service) (Version: 0.273.4.227 - SweetLabs for Lenovo) <==== ACHTUNG
Malwarebytes version 4.4.8.137 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.4.8.137 - Malwarebytes)
MediathekView 13.5.1 (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\1927-5045-2127-3394) (Version: 13.5.1 - MediathekView Team)
MediathekView 13.7.1 (HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\1927-5045-2127-3394) (Version: 13.7.1 - MediathekView Team)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 93.0.961.52 - Microsoft Corporation)
Microsoft Office Professional Plus 2019 - de-de (HKLM\...\ProPlus2019Volume - de-de) (Version: 16.0.10378.20029 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\OneDriveSetup.exe) (Version: 21.170.0822.0002 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\OneDriveSetup.exe) (Version: 21.180.0905.0007 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-588500808-4178123744-3536435489-1005\...\OneDriveSetup.exe) (Version: 21.180.0905.0007 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{29B15818-E79F-4AB0-8938-9410C807AD76}) (Version: 2.84.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.16.27012 (HKLM-x32\...\{427ada59-85e7-4bc8-b8d5-ebf59db60423}) (Version: 14.16.27012.6 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.16.27012 (HKLM-x32\...\{67f67547-9693-4937-aa13-56e296bd40f6}) (Version: 14.16.27012.6 - Microsoft Corporation)
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 93.0 (x64 de)) (Version: 93.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 93.0 - Mozilla)
Mozilla Thunderbird 78.13.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 78.13.0 (x86 de)) (Version: 78.13.0 - Mozilla)
NetSpeedMonitor 2.5.4.0 x64 (HKLM\...\{88F41EE2-949B-4B52-933D-C7F8F67BC1D2}) (Version: 2.5.4.0 - Florian Gilles)
Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.9.5 - Notepad++ Team)
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.10378.20029 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.10378.20029 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.10378.20029 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.10378.20029 - Microsoft Corporation) Hidden
Online Plug-in (HKLM-x32\...\{2E9881CA-E41C-45E5-8055-61A4CC1BF93F}) (Version: 14.12.0.18020 - Citrix Systems, Inc.) Hidden
Opera Stable 79.0.4143.72 (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\Opera 79.0.4143.72) (Version: 79.0.4143.72 - Opera Software)
Opera Stable 79.0.4143.72 (HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\Opera 79.0.4143.72) (Version: 79.0.4143.72 - Opera Software)
PDFCreator (HKLM\...\{00010FEF-82A2-497E-983A-7105A0364FA7}) (Version: 4.2.0 - pdfforge GmbH)
PDFill FREE PDF Editor Basic (HKLM\...\{26037138-C111-4BC5-88E8-DD2B2F2460C7}) (Version: 15.0 - PlotSoft LLC)
Self-Service Plug-in (HKLM-x32\...\{7A029AB7-8CC4-4FE8-904F-A090248C1BC7}) (Version: 4.12.0.18013 - Citrix Systems, Inc.) Hidden
Signal 5.17.2 (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\7d96caee-06e6-597c-9f2f-c7bb2e0948b4) (Version: 5.17.2 - Open Whisper Systems)
Signal 5.19.0 (HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\7d96caee-06e6-597c-9f2f-c7bb2e0948b4) (Version: 5.19.0 - Open Whisper Systems)
Skype Meetings App (HKLM-x32\...\{BC1D9E47-8927-4AA1-A891-7763BC2475B7}) (Version: 16.2.0.511 - Microsoft Corporation)
Support- und Wiederherstellungs-Assistent von Microsoft (HKU\S-1-5-21-588500808-4178123744-3536435489-1002\...\f9a89bd2a46a7606) (Version: 17.0.4058.0 - Microsoft Corporation)
Support- und Wiederherstellungs-Assistent von Microsoft (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\f9a89bd2a46a7606) (Version: 17.0.4058.0 - Microsoft Corporation)
TAP-Windows 9.21.2 (HKLM\...\TAP-Windows) (Version: 9.21.2 - )
Telescope Driver (HKLM-x32\...\{A59AB961-BE82-41E0-B0FB-648DFA6DDEA4}) (Version: 1.0.20 - ANC)
Telescope Driver (HKLM-x32\...\{B2920232-19DA-44FC-835F-68E427EAE2CE}) (Version: 10.30.09 - PixArt)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.14 - VideoLAN)
Vulkan Run Time Libraries 1.0.54.1 (HKLM\...\VulkanRT1.0.54.1) (Version: 1.0.54.1 - Intel Corporation Inc.)
Zoom (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\ZoomUMX) (Version: 5.5.4 (13142.0301) - Zoom Video Communications, Inc.)
Zoom (HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\ZoomUMX) (Version: 5.7.7 (1105) - Zoom Video Communications, Inc.)
Zoom (HKU\S-1-5-21-588500808-4178123744-3536435489-1005\...\ZoomUMX) (Version: 5.0 - Zoom Video Communications, Inc.)

Packages:
=========
Intel® Grafik-Kontrollraum -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.3370.0_x64__8j3eq9eme6ctt [2021-10-13] (INTEL CORP) [Startup Task]
Lenovo Vantage -> C:\Program Files\WindowsApps\E046963F.LenovoCompanion_10.2108.22.0_x64__k1h2ywk1493x8 [2021-10-11] (LENOVO INC.)
LinkedIn -> C:\Program Files\WindowsApps\7EE7776C.LinkedInforWindows_2.1.7098.0_neutral__w1wdnht996qgy [2019-09-03] (LinkedIn)
MPEG-2-Videoerweiterung -> C:\Program Files\WindowsApps\Microsoft.MPEG2VideoExtension_1.0.42152.0_x64__8wekyb3d8bbwe [2021-10-11] (Microsoft Corporation)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll [2021-03-22] (Notepad++ -> )
ContextMenuHandlers1: [PDFCreator.ShellContextMenu] -> {d9cea52e-100d-4159-89ea-76e845bc13e1} => C:\Program Files\PDFCreator\PDFCreatorShell.DLL [2020-07-10] (Dev Code-Sign -> pdfforge GmbH) [Datei ist nicht signiert] [Datei wird verwendet]
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-10-13] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-10-13] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers1_S-1-5-21-588500808-4178123744-3536435489-1004: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =>  -> Keine Datei
ContextMenuHandlers4_S-1-5-21-588500808-4178123744-3536435489-1004: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =>  -> Keine Datei
ContextMenuHandlers5_S-1-5-21-588500808-4178123744-3536435489-1004: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =>  -> Keine Datei

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2021-10-11 20:52 - 2021-10-13 07:39 - 000228352 _____ () [Datei ist nicht signiert] C:\Program Files\Mozilla Firefox\zlib1.dll
2020-01-17 17:47 - 2020-01-17 17:48 - 000710656 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\XINGAG.XING_4.0.9.0_x86__xpfg3f7e9an52\e_sqlite3.dll
2021-06-03 07:54 - 2021-06-03 07:54 - 038131712 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\XINGAG.XING_4.0.9.0_x86__xpfg3f7e9an52\Xing.UWP.dll
2010-04-05 00:08 - 2010-04-05 00:08 - 001253376 _____ (Florian Gilles) [Datei ist nicht signiert] C:\Program Files\NetSpeedMonitor\nsm.dll
2020-01-16 19:30 - 2020-01-16 19:30 - 000116736 _____ (pdfforge GmbH) [Datei ist nicht signiert] C:\WINDOWS\System32\pdfcmon.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========

HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-588500808-4178123744-3536435489-1002\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-588500808-4178123744-3536435489-1002\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-588500808-4178123744-3536435489-1002\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com/
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com/
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com/
HKU\S-1-5-21-588500808-4178123744-3536435489-1005\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-588500808-4178123744-3536435489-1005\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-588500808-4178123744-3536435489-1005\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com/
SearchScopes: HKU\S-1-5-21-588500808-4178123744-3536435489-1002 -> DefaultScope {5F7E9F32-2BD6-4699-AD30-979F7743F3D0} URL = 
SearchScopes: HKU\S-1-5-21-588500808-4178123744-3536435489-1002 -> {5F7E9F32-2BD6-4699-AD30-979F7743F3D0} URL = 
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2020-01-23] (Microsoft Corporation -> Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_301\bin\ssv.dll [2021-07-30] (Oracle America, Inc. -> Oracle Corporation)
BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\GROOVEEX.DLL [2021-04-21] (Microsoft Corporation -> Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_301\bin\jp2ssv.dll [2021-07-30] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2020-01-23] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-09-21] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-09-21] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-09-21] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-09-21] (Microsoft Corporation -> Microsoft Corporation)

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2017-09-29 15:46 - 2017-09-29 15:44 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;c:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;c:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\nodejs\
HKU\S-1-5-21-588500808-4178123744-3536435489-1002\Control Panel\Desktop\\Wallpaper -> 
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\Control Panel\Desktop\\Wallpaper -> 
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\Control Panel\Desktop\\Wallpaper -> 
HKU\S-1-5-21-588500808-4178123744-3536435489-1005\Control Panel\Desktop\\Wallpaper -> 
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\StartupApproved\Run: => "Lync"
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\StartupApproved\Run: => "Opera Browser Assistant"
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\StartupApproved\Run: => "Opera Browser Assistant"
HKU\S-1-5-21-588500808-4178123744-3536435489-1005\...\StartupApproved\Run: => "ConnectionCenter"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [UDP Query User{B8D1A3AD-B817-4BEF-BBF3-92A5040C9496}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [TCP Query User{2809B1AC-B89E-4A61-9B70-DF0537A90EB1}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [UDP Query User{DEB4BF5C-53B8-4134-960C-DD0DB6A6AD04}C:\users\simone\appdata\local\microsoft\skypeforbusinessplugin\16.2.0.511\pluginhost.exe] => (Allow) C:\users\simone\appdata\local\microsoft\skypeforbusinessplugin\16.2.0.511\pluginhost.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [TCP Query User{EF905525-410F-438B-912E-DD78A1AAEFBA}C:\users\simone\appdata\local\microsoft\skypeforbusinessplugin\16.2.0.511\pluginhost.exe] => (Allow) C:\users\simone\appdata\local\microsoft\skypeforbusinessplugin\16.2.0.511\pluginhost.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{323CA23A-331B-4A47-99EE-443A84697C4E}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{F625AA10-DFE2-4894-8BA4-626C5849EC1B}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{06EEA8DF-C29D-4602-B6A2-3D624C64EC0B}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{9643B762-9D93-4028-8B1A-EBA757DC1BD3}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{325F26D7-BBD1-4C33-9277-FED7FD790A1A}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [TCP Query User{2F582CCD-5802-4A1E-B9BF-44C4B3FD1E9D}C:\users\simone\appdata\roaming\zoom\bin\zoom.exe] => (Block) C:\users\simone\appdata\roaming\zoom\bin\zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [UDP Query User{F124070E-E49B-41A8-AE49-E65AA65DFDA9}C:\users\simone\appdata\roaming\zoom\bin\zoom.exe] => (Block) C:\users\simone\appdata\roaming\zoom\bin\zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [{D18ED109-E962-413A-95DF-60B27AF96573}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.75.140.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{4F715D3C-CBC5-4A89-A6E4-01A0242171BB}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.75.140.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{552D80FE-FB9E-44C5-A94D-0ECAA458462E}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.75.140.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{040D2F4A-8133-4B22-AA3A-BE31D48B4FE0}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.75.140.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [TCP Query User{D6AC62AE-C757-472F-941B-AC2E81B3AFF8}C:\users\johannes\appdata\roaming\zoom\bin\zoom.exe] => (Allow) C:\users\johannes\appdata\roaming\zoom\bin\zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [UDP Query User{40DBC9CB-52AD-4678-B504-5FC692E1A944}C:\users\johannes\appdata\roaming\zoom\bin\zoom.exe] => (Allow) C:\users\johannes\appdata\roaming\zoom\bin\zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)

==================== Wiederherstellungspunkte =========================

03-10-2021 15:55:40 Geplanter Prüfpunkt
08-10-2021 18:56:53 Windows Modules Installer
13-10-2021 17:47:28 AdwCleaner_BeforeCleaning_13/10/2021_17:47:27

==================== Fehlerhafte Geräte im Gerätemanager ============


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (10/11/2021 06:55:28 PM) (Source: SideBySide) (EventID: 35) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL" in Zeile  1.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0".
Definition: UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.

Error: (10/11/2021 06:33:59 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm CCleaner64.exe Version 5.85.0.9170 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1b54

Startzeit: 01d7bebdc0a1a596

Beendigungszeit: 19

Anwendungspfad: C:\Program Files\CCleaner\CCleaner64.exe

Bericht-ID: e32fc320-b42f-428b-a6fc-5c0b8ff20856

Vollständiger Name des fehlerhaften Pakets: 

Relative Anwendungs-ID des fehlerhaften Pakets: 

Absturztyp: Unknown

Error: (10/11/2021 06:16:09 PM) (Source: SideBySide) (EventID: 35) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL" in Zeile  1.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0".
Definition: UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.

Error: (10/08/2021 06:59:12 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm SystemSettings.exe Version 10.0.19041.1202 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1ca8

Startzeit: 01d7bc38ee2eb5c6

Beendigungszeit: 4294967295

Anwendungspfad: C:\Windows\ImmersiveControlPanel\SystemSettings.exe

Bericht-ID: cfa67738-498b-452c-baaa-e3e152adeae7

Vollständiger Name des fehlerhaften Pakets: windows.immersivecontrolpanel_10.0.2.1000_neutral_neutral_cw5n1h2txyewy

Relative Anwendungs-ID des fehlerhaften Pakets: microsoft.windows.immersivecontrolpanel

Absturztyp: Quiesce

Error: (10/04/2021 07:28:14 AM) (Source: SideBySide) (EventID: 35) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL" in Zeile  1.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0".
Definition: UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.

Error: (09/27/2021 07:07:13 AM) (Source: SideBySide) (EventID: 35) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL" in Zeile  1.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0".
Definition: UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.

Error: (09/24/2021 07:42:27 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 92.0.1.7935, Zeitstempel: 0x614b6985
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.19041.1202, Zeitstempel: 0x4f115fac
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000a1fe7
ID des fehlerhaften Prozesses: 0x313c
Startzeit der fehlerhaften Anwendung: 0x01d7b106f3a238f9
Pfad der fehlerhaften Anwendung: C:\Program Files\Mozilla Firefox\firefox.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: 39df7538-a6b2-48e0-aae9-ce6b1cddd671
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (09/24/2021 07:42:12 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 92.0.1.7935, Zeitstempel: 0x614b6985
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.19041.1202, Zeitstempel: 0x4f115fac
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000dda94
ID des fehlerhaften Prozesses: 0x3680
Startzeit der fehlerhaften Anwendung: 0x01d7b106ea5920fa
Pfad der fehlerhaften Anwendung: C:\Program Files\Mozilla Firefox\firefox.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: a78b7041-131a-4427-8e2a-9f277d96dde6
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:


Systemfehler:
=============
Error: (10/13/2021 05:53:32 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "System Interface Foundation Service" wurde aufgrund folgenden Fehlers nicht gestartet: 
Das System kann die angegebene Datei nicht finden.

Error: (10/13/2021 05:47:48 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "System Interface Foundation Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (10/13/2021 05:47:47 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Microsoft Office-Klick-und-Los-Dienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts.

Error: (10/13/2021 05:47:47 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Conexant SmartAudio service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (10/13/2021 05:47:47 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Dolby DAX2 API Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (10/13/2021 05:47:47 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) Graphics Command Center Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (10/13/2021 05:47:47 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Lenovo Hotkey Client Loader" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (10/13/2021 05:47:47 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) Content Protection HECI Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.


Windows Defender:
================
Date: 2021-10-13 17:22:13
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {9E72A2DA-E2F3-4CCF-AF5F-6A9941B50278}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2021-10-13 07:36:07
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 
%Vorherige Version der Sicherheitsinformationen: 1.333.255.0
Update Source: Microsoft Update-Server
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 
%Vorherige Modulversion: 1.1.17900.7
Fehlercode: 0x8024001e
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". 

CodeIntegrity:
===============
Date: 2021-10-08 19:18:02
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Spybot - Search & Destroy 2\SDLicense.dll that did not meet the Custom 3 / Antimalware signing level requirements.


==================== Speicherinformationen =========================== 

BIOS: LENOVO R0PET63W (1.40 ) 01/03/2020
Hauptplatine: LENOVO 20KQS0QQ03
Prozessor: Intel(R) Core(TM) i5-8250U CPU @ 1.60GHz
Prozentuale Nutzung des RAM: 47%
Installierter physikalischer RAM: 8088.64 MB
Verfügbarer physikalischer RAM: 4261.18 MB
Summe virtueller Speicher: 9368.64 MB
Verfügbarer virtueller Speicher: 5782.39 MB

==================== Laufwerke ================================

Drive c: (Windows) (Fixed) (Total:236 GB) (Free:111.56 GB) NTFS

\\?\Volume{b8389a33-99c8-45df-9e70-5e613ae82a1a}\ (WinRE_DRV) (Fixed) (Total:1.95 GB) (Free:1.24 GB) NTFS
\\?\Volume{00c7db19-9c23-47c5-a16e-8bda6209980b}\ (SYSTEM) (Fixed) (Total:0.5 GB) (Free:0.47 GB) FAT32

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (Size: 238.5 GB) (Disk ID: DB9E4651)

Partition: GPT.

==================== Ende von Addition.txt =======================
         

Alt 13.10.2021, 17:12   #7
M-K-D-B
/// TB-Ausbilder
 
Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse - Standard

Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse



Servus,




kurze Kontrolle einer Datei:



Schritt 1
WARNUNG AN ALLE MITLESER !!!
Dieses FRST-Script ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System angewendet werden!
  • Speichere deine Arbeiten und schließe alle offenen Programme, damit keine Daten verloren gehen.
  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    Unlock: C:\Program Files\Mozilla Firefox\zlib1.dll
    VirusTotal: C:\Program Files\Mozilla Firefox\zlib1.dll
    End::
             
  • Starte nun FRST und klicke direkt den Reparieren Button.
    Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Gegebenenfalls muss dein Rechner neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.

Alt 13.10.2021, 17:18   #8
Coturnix
 
Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse - Standard

Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse



Hallo Matthias,

und hier die Fixlog.txt:

Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 12-10-2021
durchgeführt von Zitrone (13-10-2021 18:16:37) Run:1
Gestartet von C:\Users\Johannes\Desktop
Geladene Profile: Zitrone & Johannes
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
Unlock: C:\Program Files\Mozilla Firefox\zlib1.dll
VirusTotal: C:\Program Files\Mozilla Firefox\zlib1.dll

*****************

"C:\Program Files\Mozilla Firefox\zlib1.dll" => wurde entsperrt
VirusTotal: C:\Program Files\Mozilla Firefox\zlib1.dll => https://www.virustotal.com/gui/file/f077a5eaeae13b8f6d776cf2c3608ce0873c2decc15b9807e4f9cda4fc763812/detection/f-f077a5eaeae13b8f6d776cf2c3608ce0873c2decc15b9807e4f9cda4fc763812-1634072292

==== Ende von Fixlog 18:16:37 ====
         

Alt 13.10.2021, 19:52   #9
M-K-D-B
/// TB-Ausbilder
 
Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse - Standard

Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse



Schritt 1
WARNUNG AN ALLE MITLESER !!!
Dieses FRST-Script ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System angewendet werden!
  • Speichere deine Arbeiten und schließe alle offenen Programme, damit keine Daten verloren gehen.
  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    SystemRestore: On 
    CreateRestorePoint:
    CloseProcesses:
    AV: Spybot - Search and Destroy (Disabled - Out of date) {F77C7796-45C4-531E-0DAE-B4A8229B11C8}
    AV: McAfee VirusScan (Enabled - Up to date) {8BCDACFA-D264-3528-5EF8-E94FD0BC1FBC}
    FW: McAfee Firewall (Enabled) {B3F62DDF-980B-3470-75A7-407A2E6F58C7}
    ContextMenuHandlers1_S-1-5-21-588500808-4178123744-3536435489-1004: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-
    23ED75B5106B} =>  -> Keine Datei
    ContextMenuHandlers4_S-1-5-21-588500808-4178123744-3536435489-1004: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =>  -> Keine Datei
    ContextMenuHandlers5_S-1-5-21-588500808-4178123744-3536435489-1004: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =>  -> Keine Datei
    C:\Program Files\Mozilla Firefox\zlib1.dll
    SearchScopes: HKU\S-1-5-21-588500808-4178123744-3536435489-1002 -> DefaultScope {5F7E9F32-2BD6-4699-AD30-979F7743F3D0} URL = 
    SearchScopes: HKU\S-1-5-21-588500808-4178123744-3536435489-1002 -> {5F7E9F32-2BD6-4699-AD30-979F7743F3D0} URL = 
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
    Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG
    HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG
    HKLM\SOFTWARE\Policies\Microsoft\Edge: Beschränkung <==== ACHTUNG
    Task: {3a112798-136c-49a0-ae5d-3dafd6bf7598} - kein Dateipfad
    Task: {4402A61F-7A4C-4806-BFFD-F4B88A95AE08} - \Lenovo\ImController\TimeBasedEvents\5edf03b7-f6f3-44a6-9001-b7edfe2f3701 -> Keine Datei <==== ACHTUNG
    Task: {5EF54272-19AC-4980-8257-548238D2CBE3} - \Lenovo\ImController\Plugins\LenovoSystemUpdatePlugin_WeeklyTask -> Keine Datei <==== ACHTUNG
    Task: {756D0BBE-54A8-48BA-80FB-F9DEE57F1EB2} - \Lenovo\ImController\TimeBasedEvents\60291b7f-68be-4b29-85d9-ae648314469d -> Keine Datei <==== ACHTUNG
    Task: {9285FFB0-A345-4F38-A09F-EF553DDE7DB0} - \Lenovo\ImController\TimeBasedEvents\f67dcb79-ea23-4357-a0b8-ab7a06950982 -> Keine Datei <==== ACHTUNG
    Task: {A7E92417-176E-4282-8914-A55687A064BB} - \Lenovo\ImController\Lenovo iM Controller Scheduled Maintenance -> Keine Datei <==== ACHTUNG
    Task: {AFF22110-DFCA-47FE-9E11-019A756973FE} - \Lenovo\ImController\Lenovo iM Controller Monitor -> Keine Datei <==== ACHTUNG
    Task: {EC44B902-5379-468E-85B1-CBB11437A3D0} - \Lenovo\ImController\TimeBasedEvents\47102f05-0d01-45e8-9b8b-ac588bf65766 -> Keine Datei <==== ACHTUNG
    Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden]
    Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden]
    Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden]
    Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden]
    FF Plugin HKU\S-1-5-21-588500808-4178123744-3536435489-1005: @Citrix.com/npican -> C:\Users\Zwerg\AppData\Local\Citrix\ICA Client\npicaN.dll [Keine Datei]
    S2 ImControllerService; %SystemRoot%\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [X]
    S2 Lenovo Instant On; "C:\WINDOWS\SysWOW64\Lenovo\PowerMgr\EasyResume.exe" [X]
    C:\WINDOWS\system32\Tasks\Safer-Networking
    C:\Program Files (x86)\Spybot - Search & Destroy 2
    C:\ProgramData\Spybot - Search & Destroy
    CMD: ipconfig /flushdns
    CMD: netsh winsock reset catalog
    CMD: netsh advfirewall reset
    CMD: netsh advfirewall set allprofiles state ON
    CMD: Bitsadmin /Reset /Allusers
    CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
    CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
    CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
    CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
    powershell: Set-MpPreference -PUAProtection Enabled
    powershell: Set-MpPreference -DisableScanningNetworkFiles 0
    Hosts:
    RemoveProxy:
    EmptyTemp:
    End::
             
  • Starte nun FRST und klicke direkt den Reparieren Button.
    Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Gegebenenfalls muss dein Rechner neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.





Schritt 2
  • Starte FRST erneut. Kopiere den Inhalt der folgenden Code-Box oben in das Suchfeld:
    Code:
    ATTFilter
    SearchAll: Host App Service;startfenster;SweetLabs
             
  • Klicke auf den Button Datei-Suche.
  • FRST beginnt mit dem Suchlauf. Das kann einige Zeit dauern, bitte gedulde dich!
  • Am Ende wird eine Textdatei Search.txt erstellt.
  • Poste mir deren Inhalt mit deiner nächsten Antwort.





Schritt 3
  • Starte FRST erneut und klicke auf Untersuchen.
  • FRST erstellt nun zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.





Bitte poste mit deiner nächsten Antwort:
  • die Logdatei des FRST-Fix (fixlog.txt)
  • die Logdatei des FRST-Suchlaufs (Search.txt)
  • die beiden neuen Logdateien von FRST (FRST.txt und Addition.txt)

Alt 13.10.2021, 20:13   #10
Coturnix
 
Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse - Standard

Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse



Hallo Matthias,
der Browser ist heute zum ersten Mal seit langer Zeit nicht um 20:52 Uhr abgestürzt!
Danke für die Unterstützung.

hier nun die Files:

Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 12-10-2021
durchgeführt von Zitrone (13-10-2021 20:57:50) Run:2
Gestartet von C:\Users\Johannes\Desktop
Geladene Profile: Zitrone & Simone & Johannes & Zwerg
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
SystemRestore: On 
CreateRestorePoint:
CloseProcesses:
AV: Spybot - Search and Destroy (Disabled - Out of date) {F77C7796-45C4-531E-0DAE-B4A8229B11C8}
AV: McAfee VirusScan (Enabled - Up to date) {8BCDACFA-D264-3528-5EF8-E94FD0BC1FBC}
FW: McAfee Firewall (Enabled) {B3F62DDF-980B-3470-75A7-407A2E6F58C7}
ContextMenuHandlers1_S-1-5-21-588500808-4178123744-3536435489-1004: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-
23ED75B5106B} =>  -> Keine Datei
ContextMenuHandlers4_S-1-5-21-588500808-4178123744-3536435489-1004: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =>  -> Keine Datei
ContextMenuHandlers5_S-1-5-21-588500808-4178123744-3536435489-1004: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =>  -> Keine Datei
C:\Program Files\Mozilla Firefox\zlib1.dll
SearchScopes: HKU\S-1-5-21-588500808-4178123744-3536435489-1002 -> DefaultScope {5F7E9F32-2BD6-4699-AD30-979F7743F3D0} URL = 
SearchScopes: HKU\S-1-5-21-588500808-4178123744-3536435489-1002 -> {5F7E9F32-2BD6-4699-AD30-979F7743F3D0} URL = 
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG
Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Microsoft\Edge: Beschränkung <==== ACHTUNG
Task: {3a112798-136c-49a0-ae5d-3dafd6bf7598} - kein Dateipfad
Task: {4402A61F-7A4C-4806-BFFD-F4B88A95AE08} - \Lenovo\ImController\TimeBasedEvents\5edf03b7-f6f3-44a6-9001-b7edfe2f3701 -> Keine Datei <==== ACHTUNG
Task: {5EF54272-19AC-4980-8257-548238D2CBE3} - \Lenovo\ImController\Plugins\LenovoSystemUpdatePlugin_WeeklyTask -> Keine Datei <==== ACHTUNG
Task: {756D0BBE-54A8-48BA-80FB-F9DEE57F1EB2} - \Lenovo\ImController\TimeBasedEvents\60291b7f-68be-4b29-85d9-ae648314469d -> Keine Datei <==== ACHTUNG
Task: {9285FFB0-A345-4F38-A09F-EF553DDE7DB0} - \Lenovo\ImController\TimeBasedEvents\f67dcb79-ea23-4357-a0b8-ab7a06950982 -> Keine Datei <==== ACHTUNG
Task: {A7E92417-176E-4282-8914-A55687A064BB} - \Lenovo\ImController\Lenovo iM Controller Scheduled Maintenance -> Keine Datei <==== ACHTUNG
Task: {AFF22110-DFCA-47FE-9E11-019A756973FE} - \Lenovo\ImController\Lenovo iM Controller Monitor -> Keine Datei <==== ACHTUNG
Task: {EC44B902-5379-468E-85B1-CBB11437A3D0} - \Lenovo\ImController\TimeBasedEvents\47102f05-0d01-45e8-9b8b-ac588bf65766 -> Keine Datei <==== ACHTUNG
Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden]
Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden]
Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden]
Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden]
FF Plugin HKU\S-1-5-21-588500808-4178123744-3536435489-1005: @Citrix.com/npican -> C:\Users\Zwerg\AppData\Local\Citrix\ICA Client\npicaN.dll [Keine Datei]
S2 ImControllerService; %SystemRoot%\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [X]
S2 Lenovo Instant On; "C:\WINDOWS\SysWOW64\Lenovo\PowerMgr\EasyResume.exe" [X]
C:\WINDOWS\system32\Tasks\Safer-Networking
C:\Program Files (x86)\Spybot - Search & Destroy 2
C:\ProgramData\Spybot - Search & Destroy
CMD: ipconfig /flushdns
CMD: netsh winsock reset catalog
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: Bitsadmin /Reset /Allusers
CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
powershell: Set-MpPreference -PUAProtection Enabled
powershell: Set-MpPreference -DisableScanningNetworkFiles 0
Hosts:
RemoveProxy:
EmptyTemp:

*****************

SystemRestore: On => abgeschlossen
Wiederherstellungspunkt wurde erfolgreich erstellt.
Prozesse erfolgreich geschlossen.
"AV: Spybot - Search and Destroy (Disabled - Out of date) {F77C7796-45C4-531E-0DAE-B4A8229B11C8}" => erfolgreich entfernt
"AV: McAfee VirusScan (Enabled - Up to date) {8BCDACFA-D264-3528-5EF8-E94FD0BC1FBC}" => erfolgreich entfernt
"FW: McAfee Firewall (Enabled) {B3F62DDF-980B-3470-75A7-407A2E6F58C7}" => erfolgreich entfernt
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\Software\Classes\*\ShellEx\ContextMenuHandlers\ContextMenuHandlers1_S-1-5-21-588500808-4178123744-3536435489-1004: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED- => nicht gefunden
23ED75B5106B} =>  -> Keine Datei => Fehler: Kein automatisierter Fix für diesen Eintrag gefunden.
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\Software\Classes\Directory\ShellEx\ContextMenuHandlers\ FileSyncEx => erfolgreich entfernt
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\SOFTWARE\Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => erfolgreich entfernt
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\ FileSyncEx => erfolgreich entfernt
C:\Program Files\Mozilla Firefox\zlib1.dll => erfolgreich verschoben
"HKU\S-1-5-21-588500808-4178123744-3536435489-1002\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => erfolgreich entfernt
HKU\S-1-5-21-588500808-4178123744-3536435489-1002\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{5F7E9F32-2BD6-4699-AD30-979F7743F3D0} => erfolgreich entfernt
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => erfolgreich entfernt
C:\ProgramData\NTUSER.pol => erfolgreich verschoben
HKLM\SOFTWARE\Policies\Google => erfolgreich entfernt
HKLM\SOFTWARE\Policies\Microsoft\Edge => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3a112798-136c-49a0-ae5d-3dafd6bf7598}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4402A61F-7A4C-4806-BFFD-F4B88A95AE08}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4402A61F-7A4C-4806-BFFD-F4B88A95AE08}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo\ImController\TimeBasedEvents\5edf03b7-f6f3-44a6-9001-b7edfe2f3701" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5EF54272-19AC-4980-8257-548238D2CBE3}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5EF54272-19AC-4980-8257-548238D2CBE3}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo\ImController\Plugins\LenovoSystemUpdatePlugin_WeeklyTask" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{756D0BBE-54A8-48BA-80FB-F9DEE57F1EB2}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{756D0BBE-54A8-48BA-80FB-F9DEE57F1EB2}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo\ImController\TimeBasedEvents\60291b7f-68be-4b29-85d9-ae648314469d" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9285FFB0-A345-4F38-A09F-EF553DDE7DB0}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9285FFB0-A345-4F38-A09F-EF553DDE7DB0}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo\ImController\TimeBasedEvents\f67dcb79-ea23-4357-a0b8-ab7a06950982" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A7E92417-176E-4282-8914-A55687A064BB}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A7E92417-176E-4282-8914-A55687A064BB}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo\ImController\Lenovo iM Controller Scheduled Maintenance" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{AFF22110-DFCA-47FE-9E11-019A756973FE}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AFF22110-DFCA-47FE-9E11-019A756973FE}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo\ImController\Lenovo iM Controller Monitor" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EC44B902-5379-468E-85B1-CBB11437A3D0}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EC44B902-5379-468E-85B1-CBB11437A3D0}" => erfolgreich entfernt
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo\ImController\TimeBasedEvents\47102f05-0d01-45e8-9b8b-ac588bf65766" => erfolgreich entfernt
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => erfolgreich entfernt
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\BookReader_B171F20233094AC88D05A8EF7B9763E8 => erfolgreich entfernt
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => erfolgreich entfernt
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => erfolgreich entfernt
HKU\S-1-5-21-588500808-4178123744-3536435489-1005\Software\MozillaPlugins\@Citrix.com/npican => erfolgreich entfernt
"C:\Users\Zwerg\AppData\Local\Citrix\ICA Client\npicaN.dll" => nicht gefunden
HKLM\System\CurrentControlSet\Services\ImControllerService => erfolgreich entfernt
ImControllerService => Dienst erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\Lenovo Instant On => erfolgreich entfernt
Lenovo Instant On => Dienst erfolgreich entfernt
C:\WINDOWS\system32\Tasks\Safer-Networking => erfolgreich verschoben
C:\Program Files (x86)\Spybot - Search & Destroy 2 => erfolgreich verschoben
C:\ProgramData\Spybot - Search & Destroy => erfolgreich verschoben

========= ipconfig /flushdns =========


Windows-IP-Konfiguration

Der DNS-Aufl”sungscache wurde geleert.

========= Ende von CMD: =========


========= netsh winsock reset catalog =========


Der Winsock-Katalog wurde zurckgesetzt.
Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen.


========= Ende von CMD: =========


========= netsh advfirewall reset =========

OK.


========= Ende von CMD: =========


========= netsh advfirewall set allprofiles state ON =========

OK.


========= Ende von CMD: =========


========= Bitsadmin /Reset /Allusers =========


BITSADMIN version 3.0
BITS administration utility.
(C) Copyright Microsoft Corp.

0 out of 0 jobs canceled.

========= Ende von CMD: =========


========= "%WINDIR%\SYSTEM32\lodctr.exe" /R =========


Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========


========= "%WINDIR%\SysWOW64\lodctr.exe" /R =========


Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========


========= "%WINDIR%\SYSTEM32\lodctr.exe" /R =========


Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========


========= "%WINDIR%\SysWOW64\lodctr.exe" /R =========


Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========


========= Set-MpPreference -PUAProtection Enabled =========

Set-MpPreference : Es ist ein allgemeiner Fehler aufgetreten, für den kein spezifischerer Fehlercode verfügbar ist.
In C:\FRST\tmp.ps1:1 Zeichen:1
+ Set-MpPreference -PUAProtection Enabled
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : NotSpecified: (MSFT_MpPreference:root\Microsoft\...FT_MpPreference) [Set-MpPreference],  
   CimException
    + FullyQualifiedErrorId : HRESULT 0x800106ba,Set-MpPreference
 

========= Ende von Powershell: =========


========= Set-MpPreference -DisableScanningNetworkFiles 0 =========

Set-MpPreference : Es ist ein allgemeiner Fehler aufgetreten, für den kein spezifischerer Fehlercode verfügbar ist.
In C:\FRST\tmp.ps1:1 Zeichen:1
+ Set-MpPreference -DisableScanningNetworkFiles 0
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : NotSpecified: (MSFT_MpPreference:root\Microsoft\...FT_MpPreference) [Set-MpPreference],  
   CimException
    + FullyQualifiedErrorId : HRESULT 0x800106ba,Set-MpPreference
 

========= Ende von Powershell: =========

C:\Windows\System32\Drivers\etc\hosts => erfolgreich verschoben
Hosts erfolgreich wiederhergestellt.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKU\S-1-5-21-588500808-4178123744-3536435489-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\S-1-5-21-588500808-4178123744-3536435489-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKU\S-1-5-21-588500808-4178123744-3536435489-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\S-1-5-21-588500808-4178123744-3536435489-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKU\S-1-5-21-588500808-4178123744-3536435489-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\S-1-5-21-588500808-4178123744-3536435489-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKU\S-1-5-21-588500808-4178123744-3536435489-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\S-1-5-21-588500808-4178123744-3536435489-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt


========= Ende von RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 16841162 B
Java, Flash, Steam htmlcache => 735 B
Windows/system/drivers => 1333537 B
Edge => 24064 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 40816 B
NetworkService => 46974 B
Zitrone => 799940 B
Simone => 5064881 B
Johannes => 20521636 B
Zwerg => 118834358 B

RecycleBin => 41702307 B
EmptyTemp: => 195.7 MB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 20:58:22 ====
         

Code:
ATTFilter
Farbar Recovery Scan Tool (x64) Version: 12-10-2021
durchgeführt von Zitrone (13-10-2021 21:00:34)
Gestartet von C:\Users\Johannes\Desktop
Start-Modus: Normal

================== Datei-Suche: "SearchAll: Host App Service;startfenster;SweetLabs" =============

Datei:
========
C:\Users\Zwerg\AppData\Local\Packages\Microsoft.Windows.Search_cw5n1h2txyewy\LocalState\AppIconCache\150\SweetLabs_Pokki_defd46ddcae7ce35ae9673132f9cf2200f2f1563
[2021-10-11 18:55][2021-10-11 18:55] 000037014 _____ () E871BD8E8E703E3618FE4E2003432652 [Datei ist nicht signiert]

C:\Users\Zitrone\AppData\Local\Packages\Microsoft.Windows.Search_cw5n1h2txyewy\LocalState\AppIconCache\150\SweetLabs_Pokki_defd46ddcae7ce35ae9673132f9cf2200f2f1563
[2021-10-11 18:34][2021-10-11 18:34] 000037014 _____ () E871BD8E8E703E3618FE4E2003432652 [Datei ist nicht signiert]

C:\Users\Johannes\AppData\Local\Packages\Microsoft.Windows.Search_cw5n1h2txyewy\LocalState\AppIconCache\150\SweetLabs_Pokki_defd46ddcae7ce35ae9673132f9cf2200f2f1563
[2021-10-11 16:54][2021-10-11 16:54] 000037014 _____ () E871BD8E8E703E3618FE4E2003432652 [Datei ist nicht signiert]


Ordner:
========
2018-09-05 20:07 - 2021-10-13 17:47 _____ C:\AdwCleaner\Quarantine\v1\20211013.174747\20\Host App Service
2021-03-12 15:13 - 2021-10-13 17:47 _____ C:\AdwCleaner\Quarantine\v1\20211013.174747\19\Host App Service
2021-03-12 15:13 - 2021-10-13 17:47 _____ C:\AdwCleaner\Quarantine\v1\20211013.174747\18\Host App Service
2018-09-05 20:07 - 2018-09-05 20:07 _____ C:\AdwCleaner\Quarantine\v1\20211013.174747\17\Host App Service
2020-01-09 19:01 - 2021-10-13 17:47 _____ C:\AdwCleaner\Quarantine\v1\20211013.174747\16\Host App Service
2020-01-10 10:54 - 2021-10-13 17:47 _____ C:\AdwCleaner\Quarantine\v1\20211013.174747\15\Host App Service
2020-01-23 19:39 - 2021-10-13 17:47 _____ C:\AdwCleaner\Quarantine\v1\20211013.174747\14\Host App Service

Registry:
========

===================== Suchergebnis für "Host App Service" ==========

[HKEY_USERS\S-1-5-21-588500808-4178123744-3536435489-1002\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\Users\Zitrone\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe"="0x5341435001000000000000000700000028000000302C7600234C760001000000000000000000000A0021000050BB64EDDDACD5010000000000000000"

[HKEY_USERS\S-1-5-21-588500808-4178123744-3536435489-1002\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\Users\Zitrone\AppData\Local\Host App Service\Engine\HostAppServiceUpdateManager.exe"="0x53414350010000000000000007000000280000003058D900F1BFD90001000000000000000000000A0021000050BB64EDDDACD5010000000000000000020000002800000000000000000000000000000000000000000000000000000093040000000000000500000005000000"

[HKEY_USERS\S-1-5-21-588500808-4178123744-3536435489-1002\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\Users\Zitrone\AppData\Local\Host App Service\Engine\HostAppServiceUpdaterMetrics.exe"="0x534143500100000000000000070000002800000030BE7700B4E3770001000000000000000000000A0021000050BB64EDDDACD501000000000000000002000000280000000000000000000000000000000000000000000000000000008C000000000000000100000001000000"


===================== Suchergebnis für "startfenster" ==========


===================== Suchergebnis für "SweetLabs" ==========


====== Ende von Suche ======
         

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 12-10-2021
durchgeführt von Zitrone (Administrator) auf DESKTOP-IR988RA (LENOVO 20KQS0QQ03) (13-10-2021 21:07:13)
Gestartet von C:\Users\Johannes\Desktop
Geladene Profile: Zitrone & Johannes
Platform: Microsoft Windows 10 Pro Version 20H2 19042.1237 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(Conexant Systems LLC -> Conexant Systems, Inc) C:\Program Files\CONEXANT\SAII\SmartAudio.exe
(Conexant Systems, Inc. -> Conexant Systems Inc.) C:\Windows\System32\CxAudMsg64.exe
(Conexant Systems, Inc. -> Conexant Systems, Inc.) C:\Program Files\CONEXANT\cAudioFilterAgent\CAudioFilterAgent64.exe
(Conexant Systems, Inc. -> Conexant Systems, Inc.) C:\Program Files\CONEXANT\SAII\CxUtilSvc.exe
(Conexant Systems, Inc. -> Conexant Systems, Inc.) C:\Windows\System32\SASrv.exe
(Dolby Laboratories, Inc. -> Dolby Laboratories, Inc.) C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe
(Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_ffc75848a6342fdf\jhi_service.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_2e49f48165b8de10\igfxCUIService.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_2e49f48165b8de10\igfxEM.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_2e49f48165b8de10\igfxext.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_78ff17a5ea060c5f\OneApp.IGCC.WinService.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_c09cf47d735b4c90\IntelCpHDCPSvc.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_c09cf47d735b4c90\IntelCpHeciSvc.exe
(Lenovo -> Lenovo Group Limited) C:\Windows\System32\DriverStore\FileRepository\fn.inf_amd64_700aca387f1cbd51\driver\tphkload.exe
(Lenovo -> Lenovo Group Limited) C:\Windows\System32\DriverStore\FileRepository\FN11CD~1.INF\driver\shtctky.exe
(Lenovo -> Lenovo Group Limited) C:\Windows\System32\DriverStore\FileRepository\FN11CD~1.INF\driver\tposd.exe
(Lenovo -> Lenovo) C:\Windows\SysWOW64\Lenovo\POWERMGR\PowerMgr.exe
(Lenovo -> Lenovo.) C:\Windows\System32\ApsInsSvc.exe
(Lenovo -> Lenovo.) C:\Windows\System32\ibmpmsvc.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.ZuneMusic_10.21061.10121.0_x64__8wekyb3d8bbwe\Music.UI.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\dllhost.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <6>
(Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Piriform Software Ltd -> Piriform Software Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(PixArt Imaging Inc. -> PixArt Imaging Incorporation) C:\Windows\PixArt\PAC7302\Monitor.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [PAC7302_Monitor] => C:\WINDOWS\PixArt\PAC7302\Monitor.exe [319488 2006-11-03] (PixArt Imaging Inc. -> PixArt Imaging Incorporation)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [706344 2021-06-09] (Oracle America, Inc. -> Oracle Corporation)
HKLM\...\RunOnce: [*EmptyTemp] => cmd /c rd /q/s C:\FRST\Temp
HKU\S-1-5-21-588500808-4178123744-3536435489-1002\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [35093120 2021-09-10] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [35093120 2021-09-10] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\Run: [Opera Browser Assistant] => C:\Users\Simone\AppData\Local\Programs\Opera\assistant\browser_assistant.exe [4105424 2021-10-05] (Opera Software AS -> Opera Software)
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [35093120 2021-09-10] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\Run: [Opera Browser Assistant] => C:\Users\Johannes\AppData\Local\Programs\Opera\assistant\browser_assistant.exe [4105424 2021-10-05] (Opera Software AS -> Opera Software)
HKU\S-1-5-21-588500808-4178123744-3536435489-1005\...\RunOnce: [Delete Cached Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\Zwerg\AppData\Local\Microsoft\OneDrive\Update\OneDriveSetup.exe"
HKU\S-1-5-21-588500808-4178123744-3536435489-1005\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Users\Zwerg\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe"
HKLM\...\Print\Monitors\pdfcmon: C:\WINDOWS\system32\pdfcmon.dll [116736 2020-01-16] (pdfforge GmbH) [Datei ist nicht signiert]
HKLM\...\Print\Monitors\PDFill Writer Monitor: C:\Program Files (x86)\PlotSoft\PDFill\PDFWriter\Driver\PDFillWriterMon.dll [38824 2020-08-23] (PlotSoft LLC -> Windows (R) Codename Longhorn DDK provider)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {09C56D4B-7527-42CC-9114-C5366CB44234} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2282928 2021-09-21] (Microsoft Corporation -> Microsoft Corporation)
Task: {12248231-D4BD-466E-AF0D-30427C347E3B} - System32\Tasks\Opera scheduled Autoupdate 1578591176 => C:\Users\Simone\AppData\Local\Programs\Opera\launcher.exe [42731728 2021-09-28] (Opera Software AS -> Opera Software)
Task: {180375C5-1A3A-407C-8EEC-8FC8C469BC51} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-588500808-4178123744-3536435489-1003 => C:\Users\Zitrone\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Task: {22483921-EFCA-42DD-986A-91B12A53CA11} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-588500808-4178123744-3536435489-1004 => C:\Users\Zitrone\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Task: {23E7A971-068D-403E-B6FE-9DDE17D2FE59} - System32\Tasks\OneDrive Standalone Update Task v2 => C:\Users\Zitrone\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Task: {2534ADD4-09B3-4223-A29B-FACECB6CABF5} - System32\Tasks\Opera scheduled assistant Autoupdate 1601543355 => C:\Users\Johannes\AppData\Local\Programs\Opera\launcher.exe [42731728 2021-09-28] (Opera Software AS -> Opera Software) -> --scheduledautoupdate --component-name=assistant --component-path="C:\Users\Johannes\AppData\Local\Programs\Opera\assistant" $(Arg0)
Task: {286B9F0E-7DC5-4CE3-8AA9-6825A9D8F6CD} - System32\Tasks\Opera scheduled Autoupdate 1601543352 => C:\Users\Johannes\AppData\Local\Programs\Opera\launcher.exe [42731728 2021-09-28] (Opera Software AS -> Opera Software)
Task: {28E81ED5-FAA2-4F6C-AD0D-2937D7957BF8} - System32\Tasks\Lenovo\BatteryGauge\BatteryGaugeMaintenance => C:\ProgramData\Lenovo\ImController\Plugins\LenovoBatteryGaugePackage\x64\BGHelper.exe [144456 2021-07-15] (Lenovo -> Lenovo Group Ltd.)
Task: {34D41F5D-F8E5-4BB3-A8BE-4AA69BAB439A} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-588500808-4178123744-3536435489-1005 => C:\Users\Zitrone\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Task: {58FC2C0E-94BE-4679-9FC6-133984089A4C} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1445840 2021-09-21] (Microsoft Corporation -> Microsoft Corporation)
Task: {6E555ED8-BBAA-48D4-9DD7-3F80959F7460} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [680888 2021-09-28] (Mozilla Corporation -> Mozilla Foundation)
Task: {7376620C-85E0-4507-82EE-A98DFE23BE71} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe
Task: {73CBA710-0E38-4A1D-A7D2-2BFBFA5661BC} - System32\Tasks\CCleanerSkipUAC - Zitrone => C:\Program Files\CCleaner\CCleaner.exe [29155968 2021-09-10] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {805A8F9C-4BDF-49A6-8A38-CA50A247C932} - System32\Tasks\PostponeDeviceSetupToast_S-1-5-21-588500808-4178123744-3536435489-1003_4 => {5ded83ef-1e99-48cf-bf83-676d2a6db408} C:\Windows\System32\oobe\UserOOBE.dll [421376 2021-06-09] (Microsoft Windows -> Microsoft Corporation)
Task: {984227AB-55D2-4F18-8F63-49E7951F6611} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [684976 2021-09-10] (Piriform Software Ltd -> Piriform)
Task: {99FF3901-C46D-48CC-8367-C1615D151E1C} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [29155968 2021-09-10] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {9FFA4C4B-01B5-47F5-9ED6-EE5982F13519} - System32\Tasks\Opera scheduled assistant Autoupdate 1582740301 => C:\Users\Simone\AppData\Local\Programs\Opera\launcher.exe [42731728 2021-09-28] (Opera Software AS -> Opera Software) -> --scheduledautoupdate --component-name=assistant --component-path="C:\Users\Simone\AppData\Local\Programs\Opera\assistant" $(Arg0)
Task: {A9AC1DAD-C4B0-416E-A47E-2F88CC6D35E6} - System32\Tasks\Microsoft\Windows\Conexant\SA2 => C:\Program Files\CONEXANT\SAII\SACpl.exe [1832280 2017-06-07] (Conexant Systems, Inc. -> Conexant Systems, Inc.)
Task: {ADD5859A-A9CA-4A23-890B-5BF6AB225573} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23563208 2021-09-02] (Microsoft Corporation -> Microsoft Corporation)
Task: {B18C6443-A46E-43A1-8903-C3FF5EABE501} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2282928 2021-09-21] (Microsoft Corporation -> Microsoft Corporation)
Task: {B3C25F0C-2600-4C10-A126-4CE6A76352ED} - System32\Tasks\Microsoft\Windows\Conexant\AFA => C:\Program Files\CONEXANT\cAudioFilterAgent\SACpl.exe [1823232 2016-07-05] (Conexant Systems, Inc.) [Datei ist nicht signiert]
Task: {B722A8EA-1EEB-4886-8B64-1358E18AA55C} - System32\Tasks\G2MUploadTask-S-1-5-21-588500808-4178123744-3536435489-1003 => C:\Users\Simone\AppData\Local\GoToMeeting\19796\g2mupload.exe [31176 2021-06-28] (LogMeIn, Inc. -> LogMeIn, Inc.)
Task: {B8139E43-6C17-4657-A65F-18450F6D636A} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe
Task: {B97304F1-D21C-4EB2-A519-A019F2E724EF} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [1445840 2021-09-21] (Microsoft Corporation -> Microsoft Corporation)
Task: {C22FED33-F312-4D81-A320-9C197ADF8F17} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1562376 2021-08-16] (Adobe Inc. -> Adobe Inc.)
Task: {CC2459B5-50B8-446B-AA5F-863A7295CB38} - System32\Tasks\PostponeDeviceSetupToast_S-1-5-21-588500808-4178123744-3536435489-1002_1 => {5ded83ef-1e99-48cf-bf83-676d2a6db408} C:\Windows\System32\oobe\UserOOBE.dll [421376 2021-06-09] (Microsoft Windows -> Microsoft Corporation)
Task: {D5273F7A-77CB-4651-92FE-9B2D063041C1} - System32\Tasks\Lenovo\Power Manager\Uninstall task => C:\WINDOWS\SysWOW64\PowerMgrInst.exe [62136 2021-07-11] (Lenovo -> )
Task: {DA023B92-A07B-4615-93F4-10D46992342F} - System32\Tasks\G2MUpdateTask-S-1-5-21-588500808-4178123744-3536435489-1003 => C:\Users\Simone\AppData\Local\GoToMeeting\19796\g2mupdate.exe [31176 2021-06-28] (LogMeIn, Inc. -> LogMeIn, Inc.)
Task: {E88D4E08-DF0D-439E-BE1A-B6C6EC74B94E} - System32\Tasks\Lenovo\Power Manager\Background monitor => C:\WINDOWS\SysWOW64\Lenovo\PowerMgr\PowerMgr.exe [112824 2021-07-11] (Lenovo -> Lenovo)
Task: {EF37DD29-2406-41D1-AC19-3380EAF71260} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23563208 2021-09-02] (Microsoft Corporation -> Microsoft Corporation)
Task: {F7D58035-3F65-47E0-8809-4B9655C1DD90} - System32\Tasks\Lenovo Power Management Driver PnP Task => C:\WINDOWS\System32\ibmpmsvc.exe [915408 2021-09-02] (Lenovo -> Lenovo.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\G2MUpdateTask-S-1-5-21-588500808-4178123744-3536435489-1003.job => C:\Users\Simone\AppData\Local\GoToMeeting\19796\g2mupdate.exe
Task: C:\WINDOWS\Tasks\G2MUploadTask-S-1-5-21-588500808-4178123744-3536435489-1003.job => C:\Users\Simone\AppData\Local\GoToMeeting\19796\g2mupload.exe

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{086dcb77-2ee6-4b3e-8ee8-2b78ce55d461}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{196d8935-61c5-47ac-a28f-265dbbcf8272}: [DhcpNameServer] 8.8.8.8
Tcpip\..\Interfaces\{b1745132-965c-4ee6-950f-2d3b8bfdff1c}: [DhcpNameServer] 192.168.182.114

Edge: 
=======
Edge Profile: C:\Users\Zitrone\AppData\Local\Microsoft\Edge\User Data\Default [2021-10-11]

FireFox:
========
FF Plugin: @java.com/DTPlugin,version=11.301.2 -> C:\Program Files\Java\jre1.8.0_301\bin\dtplugin\npDeployJava1.dll [2021-07-30] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.301.2 -> C:\Program Files\Java\jre1.8.0_301\bin\plugin2\npjp2.dll [2021-07-30] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @videolan.org/vlc,version=3.0.10 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-05-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.11 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-05-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.12 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-05-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.14 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-05-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.8 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-05-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.9.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-05-10] (VideoLAN -> VideoLAN)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [Keine Datei]
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2020-01-23] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2021-10-05] (Adobe Inc. -> Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-588500808-4178123744-3536435489-1003: SkypeForBusinessPlugin-16.2 -> C:\Users\Simone\AppData\Local\Microsoft\SkypeForBusinessPlugin\16.2.0.511\npGatewayNpapi.dll [2019-08-03] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin HKU\S-1-5-21-588500808-4178123744-3536435489-1003: SkypeForBusinessPlugin64-16.2 -> C:\Users\Simone\AppData\Local\Microsoft\SkypeForBusinessPlugin\16.2.0.511\npGatewayNpapi-x64.dll [2019-08-03] (Microsoft Corporation -> Microsoft Corporation)

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [169728 2021-08-16] (Adobe Inc. -> Adobe Inc.)
R2 ApsInsSvc; C:\WINDOWS\System32\ApsInsSvc.exe [150304 2017-08-22] (Lenovo -> Lenovo.)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [9482672 2021-09-02] (Microsoft Corporation -> Microsoft Corporation)
R2 Dolby DAX2 API Service; C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe [189464 2020-06-02] (Dolby Laboratories, Inc. -> Dolby Laboratories, Inc.)
S2 LPlatSvc; C:\WINDOWS\System32\LPlatSvc.exe [904144 2021-09-02] (Lenovo -> Lenovo)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [7801016 2021-10-13] (Malwarebytes Inc -> Malwarebytes)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5394872 2021-09-16] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 TPHKLOAD; C:\WINDOWS\System32\DriverStore\FileRepository\fn.inf_amd64_700aca387f1cbd51\driver\TPHKLOAD.exe [465200 2020-12-28] (Lenovo -> Lenovo Group Limited)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2102.3-0\NisSrv.exe [2483624 2021-03-12] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2102.3-0\MsMpEng.exe [128392 2021-03-12] (Microsoft Windows Publisher -> Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 BHTPCRDR; C:\WINDOWS\System32\drivers\bhtpcrdr.sys [176032 2019-06-12] (BayHub Technology Inc. -> BayHubTech/O2Micro)
R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae64.sys [160176 2021-10-13] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R2 MBAMChameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [210344 2021-10-13] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [19912 2021-10-13] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R3 MBAMFarflt; C:\WINDOWS\System32\DRIVERS\farflt.sys [193448 2021-10-13] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 MBAMProtection; C:\WINDOWS\system32\DRIVERS\mbam.sys [69040 2021-10-13] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [248992 2021-10-13] (Malwarebytes Inc -> Malwarebytes)
R3 MBAMWebProtection; C:\WINDOWS\system32\DRIVERS\mwac.sys [149424 2021-10-13] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
S3 MSKSSRV; C:\Windows\SysWOW64\drivers\MSKSSRV.sys [6304 1999-05-05] (Microsoft Corporation) [Datei ist nicht signiert]
S3 MSPCLOCK; C:\Windows\SysWOW64\drivers\MSPCLOCK.sys [4624 1999-05-05] (Microsoft Corporation) [Datei ist nicht signiert]
S3 PAC7302; C:\WINDOWS\system32\DRIVERS\PAC7302.SYS [527872 2007-11-08] (PixArt Imaging Inc. -> PixArt Imaging Inc.)
R1 PMDRVS; C:\WINDOWS\System32\drivers\pmdrvs.sys [38352 2021-09-02] (Lenovo -> Lenovo)
S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [49544 2021-03-12] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [420088 2021-03-12] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [72952 2021-03-12] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-10-13 21:07 - 2021-10-13 21:07 - 000021966 _____ C:\Users\Johannes\Desktop\FRST.txt
2021-10-13 21:00 - 2021-10-13 21:06 - 000003462 _____ C:\Users\Johannes\Desktop\Search.txt
2021-10-13 20:59 - 2021-10-13 20:59 - 000193448 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\farflt.sys
2021-10-13 20:59 - 2021-10-13 20:59 - 000149424 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys
2021-10-13 20:59 - 2021-10-13 20:59 - 000069040 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys
2021-10-13 20:57 - 2021-10-13 20:58 - 000016631 _____ C:\Users\Johannes\Desktop\Fixlog.txt
2021-10-13 18:32 - 2021-10-13 18:32 - 033641816 _____ C:\Users\Johannes\Desktop\RogueKiller_portable64.exe
2021-10-13 17:43 - 2021-10-13 17:47 - 000000000 ____D C:\AdwCleaner
2021-10-13 17:43 - 2021-10-13 17:43 - 008553680 _____ (Malwarebytes) C:\Users\Johannes\Desktop\adwcleaner_8.3.0.exe
2021-10-13 17:26 - 2021-10-13 17:26 - 000000000 ____D C:\Users\Zitrone\AppData\Local\mbam
2021-10-13 17:24 - 2021-10-13 17:24 - 000248992 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2021-10-13 17:24 - 2021-10-13 17:24 - 000210344 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys
2021-10-13 17:24 - 2021-10-13 17:24 - 000002040 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk
2021-10-13 17:24 - 2021-10-13 17:24 - 000002028 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2021-10-13 17:24 - 2021-10-13 17:24 - 000000000 ____D C:\Users\Johannes\AppData\Local\mbam
2021-10-13 17:23 - 2021-10-13 17:23 - 000160176 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys
2021-10-13 17:23 - 2021-10-13 17:23 - 000019912 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamElam.sys
2021-10-13 17:23 - 2021-10-13 17:23 - 000000000 ____D C:\ProgramData\Malwarebytes
2021-10-13 17:23 - 2021-10-13 17:23 - 000000000 ____D C:\Program Files\Malwarebytes
2021-10-13 07:35 - 2021-10-13 07:35 - 000000085 _____ C:\WINDOWS\wininit.ini
2021-10-13 06:59 - 2021-10-13 06:59 - 000000000 ___HD C:\$WinREAgent
2021-10-12 19:20 - 2021-10-13 18:19 - 000000000 ____D C:\Users\Johannes\Desktop\TrojanerBoard
2021-10-12 17:36 - 2021-10-13 21:07 - 000000000 ____D C:\FRST
2021-10-12 17:35 - 2021-10-12 17:36 - 002310656 _____ (Farbar) C:\Users\Johannes\Desktop\FRST64.exe
2021-10-11 18:58 - 2021-10-13 20:58 - 000000000 ____D C:\Program Files\Mozilla Firefox
2021-10-11 18:58 - 2021-10-11 20:52 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla
2021-10-11 18:58 - 2021-10-11 18:58 - 000001012 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2021-10-11 18:58 - 2021-10-11 18:58 - 000001000 _____ C:\Users\Public\Desktop\Firefox.lnk
2021-10-11 18:54 - 2021-10-11 18:54 - 000002353 _____ C:\Users\Zwerg\Desktop\Microsoft Edge.lnk
2021-10-11 18:54 - 2021-10-11 18:54 - 000000020 ___SH C:\Users\Zwerg\ntuser.ini
2021-10-11 18:51 - 2021-10-11 18:51 - 000004036 _____ C:\WINDOWS\system32\Tasks\PostponeDeviceSetupToast_S-1-5-21-588500808-4178123744-3536435489-1003_4
2021-10-11 18:33 - 2021-10-11 18:33 - 000002912 _____ C:\WINDOWS\system32\Tasks\CCleanerSkipUAC - Zitrone
2021-10-11 18:16 - 2021-10-11 18:16 - 000004036 _____ C:\WINDOWS\system32\Tasks\PostponeDeviceSetupToast_S-1-5-21-588500808-4178123744-3536435489-1002_1
2021-10-11 18:15 - 2021-10-11 18:15 - 000002353 _____ C:\Users\Zitrone\Desktop\Microsoft Edge.lnk
2021-10-09 09:30 - 2021-10-11 16:53 - 000000000 ____D C:\Users\Johannes\Desktop\Alte Firefox-Daten
2021-10-05 17:19 - 2021-10-05 17:19 - 000000000 ____D C:\kustmarathon
2021-09-30 18:10 - 2021-10-13 20:59 - 000000000 ____D C:\Users\Johannes\AppData\LocalLow\Mozilla
2021-09-30 18:10 - 2021-10-11 18:58 - 000000000 ____D C:\Users\Johannes\AppData\Roaming\Mozilla
2021-09-30 18:10 - 2021-10-11 18:58 - 000000000 ____D C:\Users\Johannes\AppData\Local\Mozilla
2021-09-25 18:31 - 2021-09-25 18:31 - 000080227 _____ C:\Users\Simone\Desktop\Verkaufsschild-Charmantes-Biedermeiersofa-fuer-Kueche-Diele-oder-Wohnzimmer(1).pdf
2021-09-25 16:42 - 2021-09-25 16:42 - 000909612 _____ C:\Users\Johannes\Desktop\RND320-KD3005D.pdf
2021-09-22 16:15 - 2021-09-22 16:15 - 000080227 _____ C:\Users\Simone\Desktop\Verkaufsschild-Charmantes-Biedermeiersofa-fuer-Kueche-Diele-oder-Wohnzimmer.pdf
2021-09-21 16:53 - 2021-09-21 16:53 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools
2021-09-20 18:45 - 2021-09-20 18:45 - 000437389 _____ C:\Users\Johannes\Desktop\Kanäle_Passwörter.jpeg
2021-09-16 20:01 - 2021-09-16 20:01 - 002295296 _____ (Digimarc) C:\WINDOWS\system32\DMRCDecoder.dll
2021-09-16 20:01 - 2021-09-16 20:01 - 002260992 _____ C:\WINDOWS\system32\TextInputMethodFormatter.dll
2021-09-16 20:01 - 2021-09-16 20:01 - 002111488 _____ (Digimarc) C:\WINDOWS\SysWOW64\DMRCDecoder.dll
2021-09-16 20:01 - 2021-09-16 20:01 - 001823304 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2021-09-16 20:01 - 2021-09-16 20:01 - 001393480 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2021-09-16 20:01 - 2021-09-16 20:01 - 001333760 _____ C:\WINDOWS\SysWOW64\TextInputMethodFormatter.dll
2021-09-16 20:01 - 2021-09-16 20:01 - 001313608 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi
2021-09-16 20:01 - 2021-09-16 20:01 - 001164288 _____ C:\WINDOWS\system32\MBR2GPT.EXE
2021-09-16 20:01 - 2021-09-16 20:01 - 000672768 _____ C:\WINDOWS\system32\FsNVSDeviceSource.dll
2021-09-16 20:01 - 2021-09-16 20:01 - 000570368 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2021-09-16 20:01 - 2021-09-16 20:01 - 000566784 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv
2021-09-16 20:01 - 2021-09-16 20:01 - 000452096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl
2021-09-16 20:01 - 2021-09-16 20:01 - 000426496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv
2021-09-16 20:01 - 2021-09-16 20:01 - 000272384 _____ C:\WINDOWS\system32\TpmTool.exe
2021-09-16 20:01 - 2021-09-16 20:01 - 000223744 _____ C:\WINDOWS\SysWOW64\TpmTool.exe
2021-09-16 20:01 - 2021-09-16 20:01 - 000170496 _____ C:\WINDOWS\system32\DeviceUpdateCenterCsp.dll
2021-09-16 20:01 - 2021-09-16 20:01 - 000162816 _____ C:\WINDOWS\system32\DataStoreCacheDumpTool.exe
2021-09-16 20:01 - 2021-09-16 20:01 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\wshom.ocx
2021-09-16 20:01 - 2021-09-16 20:01 - 000122880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wshom.ocx
2021-09-16 20:01 - 2021-09-16 20:01 - 000098816 _____ C:\WINDOWS\system32\Drivers\cimfs.sys
2021-09-16 20:01 - 2021-09-16 20:01 - 000011355 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim
2021-09-15 18:25 - 2021-09-15 18:25 - 000041338 _____ C:\Users\Simone\Desktop\Zellingen_-_Lohr_am_Main.gpx
2021-09-13 18:58 - 2021-09-25 18:44 - 000000000 ____D C:\Users\Simone\AppData\Roaming\Signal
2021-09-13 18:58 - 2021-09-13 18:58 - 000002411 _____ C:\Users\Simone\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Signal.lnk
2021-09-13 18:58 - 2021-09-13 18:58 - 000002403 _____ C:\Users\Simone\Desktop\Signal.lnk
2021-09-13 18:58 - 2021-09-13 18:58 - 000000000 ____D C:\Users\Simone\AppData\Local\signal-desktop-updater

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-10-13 21:07 - 2020-12-01 22:19 - 000000000 ____D C:\Users\Johannes\AppData\Roaming\NetSpeedMonitor
2021-10-13 21:03 - 2021-03-12 15:25 - 001632196 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2021-10-13 21:03 - 2019-12-07 16:51 - 000707248 _____ C:\WINDOWS\system32\perfh007.dat
2021-10-13 21:03 - 2019-12-07 16:51 - 000142454 _____ C:\WINDOWS\system32\perfc007.dat
2021-10-13 21:03 - 2019-12-07 11:13 - 000000000 ____D C:\WINDOWS\INF
2021-10-13 21:01 - 2020-10-24 14:56 - 000000000 ____D C:\Program Files\CCleaner
2021-10-13 20:59 - 2021-03-12 15:21 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2021-10-13 20:59 - 2020-01-17 12:28 - 000000000 __SHD C:\Users\Johannes\IntelGraphicsProfiles
2021-10-13 20:59 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2021-10-13 20:59 - 2019-09-03 00:06 - 000000000 ____D C:\Intel
2021-10-13 20:58 - 2021-03-12 15:13 - 000008192 ___SH C:\DumpStack.log.tmp
2021-10-13 20:58 - 2020-08-06 08:31 - 000000000 ____D C:\Users\Johannes\AppData\LocalLow\Temp
2021-10-13 20:58 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ServiceState
2021-10-13 20:58 - 2019-12-07 11:03 - 001572864 _____ C:\WINDOWS\system32\config\BBI
2021-10-13 20:04 - 2021-03-12 15:13 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2021-10-13 19:18 - 2021-03-12 15:21 - 000000000 ____D C:\WINDOWS\system32\Tasks\Lenovo
2021-10-13 19:18 - 2020-03-13 01:09 - 000000000 ____D C:\WINDOWS\Lenovo
2021-10-13 19:18 - 2020-01-23 19:39 - 000000000 ____D C:\Users\Zwerg\AppData\Local\Lenovo
2021-10-13 19:18 - 2020-01-17 12:28 - 000000000 ____D C:\Users\Johannes\AppData\Local\Lenovo
2021-10-13 19:18 - 2020-01-16 18:58 - 000000000 ____D C:\WINDOWS\system32\Lenovo
2021-10-13 19:18 - 2020-01-10 11:00 - 000000000 ____D C:\Users\Zitrone\AppData\Local\Lenovo
2021-10-13 19:18 - 2020-01-09 19:01 - 000000000 ____D C:\Users\Simone\AppData\Local\Lenovo
2021-10-13 19:18 - 2019-09-03 00:53 - 000000000 ____D C:\ProgramData\Lenovo
2021-10-13 19:18 - 2019-09-03 00:49 - 000000000 ____D C:\WINDOWS\SysWOW64\Lenovo
2021-10-13 19:18 - 2019-09-03 00:03 - 000000000 ____D C:\Program Files\Lenovo
2021-10-13 17:53 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\AppReadiness
2021-10-13 17:47 - 2019-09-03 00:44 - 000000000 ____D C:\WINDOWS\system32\Tasks_Migrated
2021-10-13 17:37 - 2021-03-12 14:59 - 000000000 ____D C:\Users\Simone
2021-10-13 17:37 - 2019-09-03 00:06 - 000000000 ____D C:\ProgramData\Package Cache
2021-10-13 17:23 - 2020-01-10 10:59 - 000803176 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe
2021-10-13 17:23 - 2019-12-07 11:14 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2021-10-13 17:22 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2021-10-13 07:36 - 2020-01-09 19:04 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2021-10-12 17:32 - 2020-06-15 20:09 - 000002143 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2021-10-11 21:11 - 2021-01-16 11:12 - 000000000 ____D C:\Users\Johannes\AppData\Roaming\Signal
2021-10-11 18:59 - 2020-01-09 19:04 - 000000000 ____D C:\ProgramData\Mozilla
2021-10-11 18:58 - 2020-01-09 19:04 - 000000000 ____D C:\Users\Zitrone\AppData\Local\Mozilla
2021-10-11 18:56 - 2021-03-12 15:21 - 000003378 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-588500808-4178123744-3536435489-1005
2021-10-11 18:56 - 2021-03-12 14:59 - 000002386 _____ C:\Users\Zwerg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2021-10-11 18:55 - 2020-01-23 19:39 - 000000000 ____D C:\Users\Zwerg\AppData\Local\Packages
2021-10-11 18:54 - 2021-03-12 14:59 - 000000000 ____D C:\Users\Zwerg
2021-10-11 18:54 - 2020-01-23 19:39 - 000000000 __SHD C:\Users\Zwerg\IntelGraphicsProfiles
2021-10-11 18:54 - 2020-01-23 19:39 - 000000000 ___RD C:\Users\Zwerg\3D Objects
2021-10-11 18:54 - 2020-01-19 19:18 - 000000000 ____D C:\Users\Simone\AppData\Roaming\NetSpeedMonitor
2021-10-11 18:54 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2021-10-11 18:54 - 2017-10-03 18:48 - 000000000 __RHD C:\Users\Public\AccountPictures
2021-10-11 18:53 - 2020-01-09 19:04 - 000000000 ____D C:\Users\Simone\AppData\Roaming\Mozilla
2021-10-11 18:53 - 2020-01-09 19:04 - 000000000 ____D C:\Users\Simone\AppData\Local\Mozilla
2021-10-11 18:51 - 2020-01-09 19:01 - 000000000 __SHD C:\Users\Simone\IntelGraphicsProfiles
2021-10-11 18:33 - 2021-03-12 15:21 - 000003936 _____ C:\WINDOWS\system32\Tasks\CCleaner Update
2021-10-11 18:25 - 2020-01-17 17:50 - 000000000 ____D C:\Users\Zitrone\AppData\Roaming\Mozilla
2021-10-11 18:17 - 2021-03-12 14:05 - 000000000 ___DC C:\WINDOWS\Panther
2021-10-11 18:17 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2021-10-11 18:16 - 2020-01-10 10:58 - 000000000 ____D C:\Users\Zitrone\AppData\Local\Packages
2021-10-11 18:15 - 2020-01-10 10:58 - 000000000 __SHD C:\Users\Zitrone\IntelGraphicsProfiles
2021-10-10 09:15 - 2020-09-28 20:43 - 000000000 ____D C:\Users\Johannes\AppData\Roaming\audacity
2021-10-08 18:57 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\CbsTemp
2021-10-07 18:39 - 2021-03-12 15:21 - 000003384 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-588500808-4178123744-3536435489-1004
2021-10-07 18:39 - 2021-03-12 14:59 - 000002411 _____ C:\Users\Johannes\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2021-10-06 17:10 - 2020-01-09 19:04 - 000000000 ____D C:\Users\Simone\AppData\LocalLow\Mozilla
2021-10-05 19:25 - 2021-03-12 15:21 - 000004490 _____ C:\WINDOWS\system32\Tasks\Opera scheduled assistant Autoupdate 1601543355
2021-10-05 19:25 - 2021-03-12 15:21 - 000004252 _____ C:\WINDOWS\system32\Tasks\Opera scheduled Autoupdate 1601543352
2021-10-05 19:25 - 2020-10-01 11:09 - 000001421 _____ C:\Users\Johannes\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk
2021-10-05 17:18 - 2021-03-12 15:21 - 000004236 _____ C:\WINDOWS\system32\Tasks\Opera scheduled Autoupdate 1578591176
2021-10-05 17:18 - 2020-01-09 19:32 - 000001415 _____ C:\Users\Simone\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk
2021-10-05 17:17 - 2021-03-12 15:21 - 000004470 _____ C:\WINDOWS\system32\Tasks\Opera scheduled assistant Autoupdate 1582740301
2021-10-02 23:18 - 2020-09-30 07:38 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools
2021-09-30 17:48 - 2020-05-31 20:09 - 000000000 ____D C:\Users\Johannes\AppData\Local\D3DSCache
2021-09-29 20:32 - 2021-03-12 14:59 - 000000000 ____D C:\Users\Johannes
2021-09-25 09:54 - 2021-09-11 09:59 - 000012230 _____ C:\Users\Johannes\Desktop\Alnatur Karte.xlsx
2021-09-24 22:37 - 2021-03-12 15:21 - 000003380 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-588500808-4178123744-3536435489-1003
2021-09-24 22:37 - 2021-03-12 14:59 - 000002405 _____ C:\Users\Simone\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002590 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002586 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002565 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002543 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype for Business.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002540 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002507 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002504 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote 2016.lnk
2021-09-21 16:53 - 2021-04-21 19:05 - 000002476 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk
2021-09-21 16:53 - 2020-01-18 18:24 - 000000000 ____D C:\Program Files (x86)\Microsoft Office
2021-09-19 12:54 - 2020-01-17 12:28 - 000000000 ____D C:\Users\Johannes\AppData\Local\Packages
2021-09-18 20:52 - 2021-05-14 11:11 - 000003688 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2021-09-18 20:52 - 2021-05-14 11:11 - 000003464 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2021-09-18 07:56 - 2021-05-14 11:11 - 000002443 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2021-09-16 21:24 - 2021-03-12 15:13 - 000445224 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2021-09-16 21:24 - 2020-08-29 15:38 - 000000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2021-09-16 21:23 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SystemResources
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\oobe
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\migwiz
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\Dism
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\DDFs
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\appraiser
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\ShellComponents
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\Provisioning
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
2021-09-16 21:23 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\bcastdvr
2021-09-16 21:23 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\servicing
2021-09-16 20:50 - 2021-03-12 15:21 - 000004562 _____ C:\WINDOWS\system32\Tasks\Adobe Acrobat Update Task
2021-09-16 19:20 - 2020-07-31 18:09 - 000001447 _____ C:\Users\Johannes\Desktop\KeePass.exe.lnk
2021-09-15 15:45 - 2020-01-14 23:02 - 000000000 ____D C:\WINDOWS\system32\MRT
2021-09-15 15:42 - 2020-01-14 23:02 - 135637312 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2020-02-01 19:28 - 2020-02-01 19:28 - 000007605 _____ () C:\Users\Zitrone\AppData\Local\Resmon.ResmonCfg

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 12-10-2021
durchgeführt von Zitrone (13-10-2021 21:08:18)
Gestartet von C:\Users\Johannes\Desktop
Microsoft Windows 10 Pro Version 20H2 19042.1237 (X64) (2021-03-12 13:21:24)
Start-Modus: Normal
==========================================================


==================== Konten: =============================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

Administrator (S-1-5-21-588500808-4178123744-3536435489-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-588500808-4178123744-3536435489-503 - Limited - Disabled)
Gast (S-1-5-21-588500808-4178123744-3536435489-501 - Limited - Disabled)
Johannes (S-1-5-21-588500808-4178123744-3536435489-1004 - Limited - Enabled) => C:\Users\Johannes
Simone (S-1-5-21-588500808-4178123744-3536435489-1003 - Limited - Enabled) => C:\Users\Simone
WDAGUtilityAccount (S-1-5-21-588500808-4178123744-3536435489-504 - Limited - Disabled)
Zitrone (S-1-5-21-588500808-4178123744-3536435489-1002 - Administrator - Enabled) => C:\Users\Zitrone
Zwerg (S-1-5-21-588500808-4178123744-3536435489-1005 - Limited - Enabled) => C:\Users\Zwerg

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 21.007.20099 - Adobe Systems Incorporated)
Adobe Digital Editions 4.5 (HKLM-x32\...\Adobe Digital Editions 4.5) (Version: 4.5.11 - Adobe Systems Incorporated)
Audacity 2.4.2 (HKLM-x32\...\Audacity_is1) (Version: 2.4.2 - Audacity Team)
Avidemux VC++ 64bits (HKU\S-1-5-21-588500808-4178123744-3536435489-1002\...\{efc5009f-c5c2-4c4c-b420-95a00872c56d}) (Version: 2.7.8 - Mean)
balenaEtcher 1.5.116 (HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\d2f3b6c7-6f49-59e2-b8a5-f72e33900c2b) (Version: 1.5.116 - Balena Inc.)
CCleaner (HKLM\...\CCleaner) (Version: 5.85 - Piriform)
CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.8.7128 - CDBurnerXP)
Dolby Audio X2 Windows API SDK (HKLM\...\{FA0735B6-9E18-437A-A1CD-9152650FC52B}) (Version: 0.8.8.90 - Dolby Laboratories, Inc.) Hidden
GoTo Opener (HKLM-x32\...\{C0F33C38-345C-4C02-B161-11389350C2A5}) (Version: 1.0.533 - LogMeIn, Inc.)
GoToMeeting 10.17.0.19796 (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\GoToMeeting) (Version: 10.17.0.19796 - LogMeIn, Inc.)
GStreamer 1.0 (HKLM-x32\...\{910FCB7F-236D-440A-8512-C2E9423A8BD0}) (Version: 1.4.5 - GStreamer Project) Hidden
Intel(R) Chipset Device Software (HKLM-x32\...\{17408817-d415-4768-a160-ae6d46d6bdb0}) (Version: 10.1.1.44 - Intel(R) Corporation) Hidden
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 1932.12.0.1298 - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 26.20.100.7810 - Intel Corporation) Hidden
Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.56.87.0 - Intel Corporation) Hidden
Intel(R) Trusted Connect Services Client (HKLM-x32\...\{05817e4d-5f15-49b4-afec-7edb31fc7dd6}) (Version: 1.56.87.0 - Intel Corporation) Hidden
IrfanView 4.54 (64-bit) (HKLM\...\IrfanView64) (Version: 4.54 - Irfan Skiljan)
Java 8 Update 301 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180301F0}) (Version: 8.0.3010.9 - Oracle Corporation)
LAV Filters 0.72 (HKLM-x32\...\lavfilters_is1) (Version: 0.72 - Hendrik Leppkes)
Lenovo App Explorer (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\Host App Service) (Version: 0.273.4.227 - SweetLabs for Lenovo) <==== ACHTUNG
Lenovo App Explorer (HKU\S-1-5-21-588500808-4178123744-3536435489-1005\...\Host App Service) (Version: 0.273.4.227 - SweetLabs for Lenovo) <==== ACHTUNG
Malwarebytes version 4.4.8.137 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.4.8.137 - Malwarebytes)
MediathekView 13.5.1 (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\1927-5045-2127-3394) (Version: 13.5.1 - MediathekView Team)
MediathekView 13.7.1 (HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\1927-5045-2127-3394) (Version: 13.7.1 - MediathekView Team)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 93.0.961.52 - Microsoft Corporation)
Microsoft Office Professional Plus 2019 - de-de (HKLM\...\ProPlus2019Volume - de-de) (Version: 16.0.10378.20029 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\OneDriveSetup.exe) (Version: 21.170.0822.0002 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\OneDriveSetup.exe) (Version: 21.180.0905.0007 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-588500808-4178123744-3536435489-1005\...\OneDriveSetup.exe) (Version: 21.180.0905.0007 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{29B15818-E79F-4AB0-8938-9410C807AD76}) (Version: 2.84.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.16.27012 (HKLM-x32\...\{427ada59-85e7-4bc8-b8d5-ebf59db60423}) (Version: 14.16.27012.6 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.16.27012 (HKLM-x32\...\{67f67547-9693-4937-aa13-56e296bd40f6}) (Version: 14.16.27012.6 - Microsoft Corporation)
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 93.0 (x64 de)) (Version: 93.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 93.0 - Mozilla)
Mozilla Thunderbird 78.13.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 78.13.0 (x86 de)) (Version: 78.13.0 - Mozilla)
NetSpeedMonitor 2.5.4.0 x64 (HKLM\...\{88F41EE2-949B-4B52-933D-C7F8F67BC1D2}) (Version: 2.5.4.0 - Florian Gilles)
Notepad++ (32-bit x86) (HKLM-x32\...\Notepad++) (Version: 7.9.5 - Notepad++ Team)
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.10378.20029 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.10378.20029 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.10378.20029 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.10378.20029 - Microsoft Corporation) Hidden
Online Plug-in (HKLM-x32\...\{2E9881CA-E41C-45E5-8055-61A4CC1BF93F}) (Version: 14.12.0.18020 - Citrix Systems, Inc.) Hidden
Opera Stable 79.0.4143.72 (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\Opera 79.0.4143.72) (Version: 79.0.4143.72 - Opera Software)
Opera Stable 79.0.4143.72 (HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\Opera 79.0.4143.72) (Version: 79.0.4143.72 - Opera Software)
PDFCreator (HKLM\...\{00010FEF-82A2-497E-983A-7105A0364FA7}) (Version: 4.2.0 - pdfforge GmbH)
PDFill FREE PDF Editor Basic (HKLM\...\{26037138-C111-4BC5-88E8-DD2B2F2460C7}) (Version: 15.0 - PlotSoft LLC)
Self-Service Plug-in (HKLM-x32\...\{7A029AB7-8CC4-4FE8-904F-A090248C1BC7}) (Version: 4.12.0.18013 - Citrix Systems, Inc.) Hidden
Signal 5.17.2 (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\7d96caee-06e6-597c-9f2f-c7bb2e0948b4) (Version: 5.17.2 - Open Whisper Systems)
Signal 5.19.0 (HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\7d96caee-06e6-597c-9f2f-c7bb2e0948b4) (Version: 5.19.0 - Open Whisper Systems)
Skype Meetings App (HKLM-x32\...\{BC1D9E47-8927-4AA1-A891-7763BC2475B7}) (Version: 16.2.0.511 - Microsoft Corporation)
Support- und Wiederherstellungs-Assistent von Microsoft (HKU\S-1-5-21-588500808-4178123744-3536435489-1002\...\f9a89bd2a46a7606) (Version: 17.0.4058.0 - Microsoft Corporation)
Support- und Wiederherstellungs-Assistent von Microsoft (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\f9a89bd2a46a7606) (Version: 17.0.4058.0 - Microsoft Corporation)
TAP-Windows 9.21.2 (HKLM\...\TAP-Windows) (Version: 9.21.2 - )
Telescope Driver (HKLM-x32\...\{A59AB961-BE82-41E0-B0FB-648DFA6DDEA4}) (Version: 1.0.20 - ANC)
Telescope Driver (HKLM-x32\...\{B2920232-19DA-44FC-835F-68E427EAE2CE}) (Version: 10.30.09 - PixArt)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.14 - VideoLAN)
Vulkan Run Time Libraries 1.0.54.1 (HKLM\...\VulkanRT1.0.54.1) (Version: 1.0.54.1 - Intel Corporation Inc.)
Zoom (HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\ZoomUMX) (Version: 5.5.4 (13142.0301) - Zoom Video Communications, Inc.)
Zoom (HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\ZoomUMX) (Version: 5.7.7 (1105) - Zoom Video Communications, Inc.)
Zoom (HKU\S-1-5-21-588500808-4178123744-3536435489-1005\...\ZoomUMX) (Version: 5.0 - Zoom Video Communications, Inc.)

Packages:
=========
Intel® Grafik-Kontrollraum -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.3370.0_x64__8j3eq9eme6ctt [2021-10-13] (INTEL CORP) [Startup Task]
Lenovo Vantage -> C:\Program Files\WindowsApps\E046963F.LenovoCompanion_10.2108.22.0_x64__k1h2ywk1493x8 [2021-10-11] (LENOVO INC.)
LinkedIn -> C:\Program Files\WindowsApps\7EE7776C.LinkedInforWindows_2.1.7098.0_neutral__w1wdnht996qgy [2019-09-03] (LinkedIn)
MPEG-2-Videoerweiterung -> C:\Program Files\WindowsApps\Microsoft.MPEG2VideoExtension_1.0.42152.0_x64__8wekyb3d8bbwe [2021-10-11] (Microsoft Corporation)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files (x86)\Notepad++\NppShell_06.dll [2021-03-22] (Notepad++ -> )
ContextMenuHandlers1: [PDFCreator.ShellContextMenu] -> {d9cea52e-100d-4159-89ea-76e845bc13e1} => C:\Program Files\PDFCreator\PDFCreatorShell.DLL [2020-07-10] (Dev Code-Sign -> pdfforge GmbH) [Datei ist nicht signiert] [Datei wird verwendet]
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-10-13] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-10-13] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers1_S-1-5-21-588500808-4178123744-3536435489-1004: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} =>  -> Keine Datei

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2021-10-09 15:32 - 2021-10-09 15:32 - 000372736 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Interop.CxHef9fb4ae#\44ce21c1c56741e3ce97cf172ca30e92\Interop.CxHDAudioAPILib.ni.dll
2021-10-09 15:32 - 2021-10-09 15:32 - 000018944 _____ () [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Interop.CxUtilSvcLib\5afc08088c053c4522e3570fe8016e01\Interop.CxUtilSvcLib.ni.dll
2020-01-15 19:26 - 2018-03-13 11:21 - 001173504 _____ (Conexant Systems, Inc.) [Datei ist nicht signiert] C:\Program Files\Conexant\SAII\CxHDAudioAPI.dll
2010-04-05 00:08 - 2010-04-05 00:08 - 001253376 _____ (Florian Gilles) [Datei ist nicht signiert] C:\Program Files\NetSpeedMonitor\nsm.dll
2020-01-16 19:30 - 2020-01-16 19:30 - 000116736 _____ (pdfforge GmbH) [Datei ist nicht signiert] C:\WINDOWS\System32\pdfcmon.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========

HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-588500808-4178123744-3536435489-1002\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-588500808-4178123744-3536435489-1002\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-588500808-4178123744-3536435489-1002\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com/
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com/
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com/
HKU\S-1-5-21-588500808-4178123744-3536435489-1005\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-588500808-4178123744-3536435489-1005\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-588500808-4178123744-3536435489-1005\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com/
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2020-01-23] (Microsoft Corporation -> Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_301\bin\ssv.dll [2021-07-30] (Oracle America, Inc. -> Oracle Corporation)
BHO: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\GROOVEEX.DLL [2021-04-21] (Microsoft Corporation -> Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_301\bin\jp2ssv.dll [2021-07-30] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2020-01-23] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-09-21] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-09-21] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-09-21] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-09-21] (Microsoft Corporation -> Microsoft Corporation)

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2017-09-29 15:46 - 2021-10-13 20:58 - 000000027 _____ C:\WINDOWS\system32\drivers\etc\hosts
127.0.0.1       localhost

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;c:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;c:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\nodejs\
HKU\S-1-5-21-588500808-4178123744-3536435489-1002\Control Panel\Desktop\\Wallpaper -> 
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\Control Panel\Desktop\\Wallpaper -> 
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\Control Panel\Desktop\\Wallpaper -> 
HKU\S-1-5-21-588500808-4178123744-3536435489-1005\Control Panel\Desktop\\Wallpaper -> 
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\StartupApproved\Run: => "Lync"
HKU\S-1-5-21-588500808-4178123744-3536435489-1003\...\StartupApproved\Run: => "Opera Browser Assistant"
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-588500808-4178123744-3536435489-1004\...\StartupApproved\Run: => "Opera Browser Assistant"
HKU\S-1-5-21-588500808-4178123744-3536435489-1005\...\StartupApproved\Run: => "ConnectionCenter"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Wiederherstellungspunkte =========================

03-10-2021 15:55:40 Geplanter Prüfpunkt
08-10-2021 18:56:53 Windows Modules Installer
13-10-2021 17:47:28 AdwCleaner_BeforeCleaning_13/10/2021_17:47:27

==================== Fehlerhafte Geräte im Gerätemanager ============


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (10/13/2021 08:58:13 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "QueryFullProcessImageNameW" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007001f, Ein an das System angeschlossenes Gerät funktioniert nicht.
.


Vorgang:
   Asynchroner Vorgang wird ausgeführt

Kontext:
   Aktueller Status: DoSnapshotSet

Error: (10/13/2021 08:57:51 PM) (Source: VSS) (EventID: 8194) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert
.
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.


Vorgang:
   Generatordaten werden gesammelt

Kontext:
   Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
   Generatorname: System Writer
   Generatorinstanz-ID: {6c37ad0d-8575-4602-9548-8959b59e8414}

Error: (10/11/2021 06:55:28 PM) (Source: SideBySide) (EventID: 35) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL" in Zeile  1.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0".
Definition: UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.

Error: (10/11/2021 06:33:59 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm CCleaner64.exe Version 5.85.0.9170 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1b54

Startzeit: 01d7bebdc0a1a596

Beendigungszeit: 19

Anwendungspfad: C:\Program Files\CCleaner\CCleaner64.exe

Bericht-ID: e32fc320-b42f-428b-a6fc-5c0b8ff20856

Vollständiger Name des fehlerhaften Pakets: 

Relative Anwendungs-ID des fehlerhaften Pakets: 

Absturztyp: Unknown

Error: (10/11/2021 06:16:09 PM) (Source: SideBySide) (EventID: 35) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL" in Zeile  1.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0".
Definition: UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.

Error: (10/08/2021 06:59:12 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm SystemSettings.exe Version 10.0.19041.1202 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1ca8

Startzeit: 01d7bc38ee2eb5c6

Beendigungszeit: 4294967295

Anwendungspfad: C:\Windows\ImmersiveControlPanel\SystemSettings.exe

Bericht-ID: cfa67738-498b-452c-baaa-e3e152adeae7

Vollständiger Name des fehlerhaften Pakets: windows.immersivecontrolpanel_10.0.2.1000_neutral_neutral_cw5n1h2txyewy

Relative Anwendungs-ID des fehlerhaften Pakets: microsoft.windows.immersivecontrolpanel

Absturztyp: Quiesce

Error: (10/04/2021 07:28:14 AM) (Source: SideBySide) (EventID: 35) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL" in Zeile  1.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0".
Definition: UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.

Error: (09/27/2021 07:07:13 AM) (Source: SideBySide) (EventID: 35) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Program Files (x86)\Microsoft Office\root\Office16\UccApi.DLL" in Zeile  1.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: UccApi,processorArchitecture="AMD64",type="win32",version="16.0.0.0".
Definition: UccApi,processorArchitecture="x86",type="win32",version="16.0.0.0".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.


Systemfehler:
=============
Error: (10/13/2021 08:58:35 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.

Modulpfad: C:\WINDOWS\system32\IntelIHVRouter04.dll

Error: (10/13/2021 08:58:35 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.

Modulpfad: C:\WINDOWS\system32\IntelIHVRouter04.dll

Error: (10/13/2021 08:58:30 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet.

Modulpfad: C:\WINDOWS\system32\IntelIHVRouter04.dll

Error: (10/13/2021 08:58:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "System Interface Foundation Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (10/13/2021 08:58:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) Management and Security Application Local Management Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (10/13/2021 08:58:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Dolby DAX2 API Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (10/13/2021 08:58:03 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (10/13/2021 08:58:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Conexant SmartAudio service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.


Windows Defender:
================
Date: 2021-10-13 17:22:13
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {9E72A2DA-E2F3-4CCF-AF5F-6A9941B50278}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2021-10-13 07:36:07
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 
%Vorherige Version der Sicherheitsinformationen: 1.333.255.0
Update Source: Microsoft Update-Server
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 
%Vorherige Modulversion: 1.1.17900.7
Fehlercode: 0x8024001e
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". 

CodeIntegrity:
===============
Date: 2021-10-08 19:18:02
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe) attempted to load \Device\HarddiskVolume3\Program Files (x86)\Spybot - Search & Destroy 2\SDLicense.dll that did not meet the Custom 3 / Antimalware signing level requirements.


==================== Speicherinformationen =========================== 

BIOS: LENOVO R0PET63W (1.40 ) 01/03/2020
Hauptplatine: LENOVO 20KQS0QQ03
Prozessor: Intel(R) Core(TM) i5-8250U CPU @ 1.60GHz
Prozentuale Nutzung des RAM: 51%
Installierter physikalischer RAM: 8088.64 MB
Verfügbarer physikalischer RAM: 3954.28 MB
Summe virtueller Speicher: 9368.64 MB
Verfügbarer virtueller Speicher: 5494.67 MB

==================== Laufwerke ================================

Drive c: (Windows) (Fixed) (Total:236 GB) (Free:109.5 GB) NTFS

\\?\Volume{b8389a33-99c8-45df-9e70-5e613ae82a1a}\ (WinRE_DRV) (Fixed) (Total:1.95 GB) (Free:1.24 GB) NTFS
\\?\Volume{00c7db19-9c23-47c5-a16e-8bda6209980b}\ (SYSTEM) (Fixed) (Total:0.5 GB) (Free:0.47 GB) FAT32

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (Size: 238.5 GB) (Disk ID: DB9E4651)

Partition: GPT.

==================== Ende von Addition.txt =======================
         

Alt 13.10.2021, 20:21   #11
M-K-D-B
/// TB-Ausbilder
 
Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse - Standard

Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse



Schritt 1
  • Speichere deine Arbeiten und schließe alle offenen Programme, damit keine Daten verloren gehen.
  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    DeleteKey: HKU\S-1-5-21-588500808-4178123744-3536435489-1003\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service
    DeleteKey: HKU\S-1-5-21-588500808-4178123744-3536435489-1005\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service
    DeleteQuarantine:
    Unlock: C:\FRST
    Reboot:
    End::
             
  • Starte nun FRST und klicke direkt den Reparieren Button.
    Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Gegebenenfalls muss dein Rechner neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.





Schritt 2
Auf deinem Computer fehlt das aktuelle Funktionsupdate Version 21H1.
Zitat:
Platform: Microsoft Windows 10 Pro Version 20H2
  • Folge dem Pfad Start > Einstellungen > Update und Sicherheit > Windows Update und klicke auf Nach Updates suchen.
  • Wähle das Funktionsupdates aus, downloade und installiere es.
  • Alternativ kannst du auch mit dem Update Assistenten deine Windows-Version auf den neuesten Stand bringen.
    Klicke dazu auf Jetzt aktualisieren, lade dir den Update-Assistenten herunter und führe ihn aus.








Dann wären wir durch!
Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber.


Abschließend bitte noch einen Cleanup mit unserem TBCleanUpTool durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:




Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst...
Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen.


Hinweis:
Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.

Alt 13.10.2021, 21:19   #12
Coturnix
 
Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse - Standard

Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse



Hallo Matthias,

alles hat soweit wunderbar funktioniert! Fühlt sich gerade gut an und ich bin dankbar für die vielen nützlichen Hinweise.

Malwarebytes wurde nicht deinstalliert mit TBclean. Das habe ich dann selbst gemacht.

Eine Frage noch zu Programm Downloads: Ich nutze Keepass und bekomme es über die Keepass Seite nur bei Sourceforge.net. Das empfehlt ihr nicht gerade. Gibt es da eine Alternative?

Nochmals herzlichen Dank für alles.

Alt 14.10.2021, 13:42   #13
M-K-D-B
/// TB-Ausbilder
 
Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse - Standard

Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse



Zitat:
Zitat von Coturnix Beitrag anzeigen
alles hat soweit wunderbar funktioniert! Fühlt sich gerade gut an und ich bin dankbar für die vielen nützlichen Hinweise.
Das freut mich.



Zitat:
Zitat von Coturnix Beitrag anzeigen
Malwarebytes wurde nicht deinstalliert mit TBclean. Das habe ich dann selbst gemacht.
MBAM hättest du auch auf dem System belassen und ab und an einen Suchlauf starten können, aber ok.



Zitat:
Zitat von Coturnix Beitrag anzeigen
Eine Frage noch zu Programm Downloads: Ich nutze Keepass und bekomme es über die Keepass Seite nur bei Sourceforge.net. Das empfehlt ihr nicht gerade. Gibt es da eine Alternative?
Software direkt beim Hersteller laden oder chocolatey (wie in den Hinweisen beschrieben) verwenden



Zitat:
Zitat von Coturnix Beitrag anzeigen
Nochmals herzlichen Dank für alles.
Gern geschehen.





Wir sind froh, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.

Thema geschlossen

Themen zu Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse
.dll, absturz, addon, addon not removable, aktiviert, anhänge, crash, dasselbe, entfernen, fehler, firefox, firefox absturz, hoffe, logdatei, neustart, problem, sauber, schei, stürtzt, stürzt, suchergebnisse, system, thread, täglich, uhrzeit, würde, zusätzliche




Ähnliche Themen: Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse


  1. Browser addon(Extern gespeichert) das sich selbst aktiviert und werbung schaltet
    Log-Analyse und Auswertung - 06.03.2021 (13)
  2. Block Site Addon Firefox Windows 10
    Alles rund um Windows - 15.03.2020 (13)
  3. News Tab (Firefox Addon Scam) entfernen
    Anleitungen, FAQs & Links - 14.04.2018 (2)
  4. Info Aid (Firefox Addon Scam) entfernen
    Anleitungen, FAQs & Links - 14.04.2018 (2)
  5. Update (Firefox Addon Scam) entfernen
    Anleitungen, FAQs & Links - 14.04.2018 (2)
  6. Dictionary (Firefox Addon Scam) entfernen
    Anleitungen, FAQs & Links - 10.04.2018 (2)
  7. Video Preview (Firefox Addon Scam) entfernen
    Anleitungen, FAQs & Links - 01.04.2018 (2)
  8. FF Defender Guard (Firefox Addon Scam) entfernen
    Anleitungen, FAQs & Links - 01.04.2018 (2)
  9. Big Searches (Firefox Addon Scam) entfernen
    Anleitungen, FAQs & Links - 16.03.2018 (2)
  10. Firefox Defender (Firefox Addon Scam) entfernen
    Anleitungen, FAQs & Links - 05.03.2018 (2)
  11. YT AdBlocker (Firefox Addon Scam) entfernen
    Anleitungen, FAQs & Links - 25.02.2018 (2)
  12. tab addon light 1.0.12 - eingeschlichen als Addon bei Firefox
    Log-Analyse und Auswertung - 21.12.2015 (11)
  13. OkayFreedom VPN - Firefox Addon = Keylogger?
    Diskussionsforum - 24.11.2014 (1)
  14. Firefox Addon: AVIRA SafeSearch sinnvoll?
    Antiviren-, Firewall- und andere Schutzprogramme - 16.08.2014 (14)
  15. Win7: Firefox Addon HDStreamer vollständig löschen
    Log-Analyse und Auswertung - 08.05.2014 (7)
  16. firefox-addon VIS 1.01 - trojaner eingefangen ?
    Plagegeister aller Art und deren Bekämpfung - 13.03.2014 (10)
  17. Videos downloaden per Firefox-addon
    Diskussionsforum - 30.11.2009 (0)

Zum Thema Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse - Hallo, - Firefox stürzt reproduzierbar täglich zu fester Uhrzeit ab. - Es existiert ein namenloses Addon welches nicht deinstallierbar ist. - Erster Neustart des Browsers nach Absturz aktiviert zuvor deaktivierte - Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse...
Archiv
Du betrachtest: Firefox Absturz - täglich gleiche Uhrzeit - Namenloses AddOn nach Neustart wieder aktiviert - AddOn erzeugt zusätzliche Suchergebnisse auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.