Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows Defender hat Backdoor:Win32/Bladabindi.YPS!MTB erkannt

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Thema geschlossen
Alt 20.11.2021, 18:39   #1
Avi
 
Windows Defender hat Backdoor:Win32/Bladabindi.YPS!MTB erkannt - Standard

Windows Defender hat Backdoor:Win32/Bladabindi.YPS!MTB erkannt



Hallo zusammen,

vor ein paar Tagen habe ich mir laut Windows Defender die Malware Backdoor:Win32/Bladabindi.YPS!MTB eingefangen. Das ist durch einen Download von DaVinci Resolve geschehen. Und ja, es war ComputerBild, ich weiß es jetzt besser. Am Tag des Downloads wurde das Programm vom Defender blockiert, und ich habe die DaVinci Resolve .exe Datei gelöscht.

Leider musste ich heute feststellen, dass der Windows Defender immernoch eine Warnung ausspricht und das wohl eine Minute nach blockieren der Datei getan hat. Obwohl ich zur Aktion aufgefordert werde, passiert nichts wenn ich auf Quarantäne oder Entfernen klicke. Nach Neustart ändert sich daran auch nichts.

Zur kontrolle habe ich mir CCleaner und SpyHunter5 auf Anraten von "Wie entferne ich Bladabindi"-Artikeln heruntergeladen. Beide Programme zeigen Bladabindi aber nicht an.

Diese Warnung bekomme ich momentan vom Defender:



Das betroffene Element wurde bereits am 13.11. gelöscht.

Wie bekomme ich Bladabindi nun vom PC?

Liebe Grüße
Avi

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 14-11-2021
durchgeführt von bruch (Administrator) auf DESKTOP-DCAS5M8 (Microsoft Corporation Surface Pro 4) (20-11-2021 17:51:22)
Gestartet von C:\Users\bruch\Downloads
Geladene Profile: bruch
Plattform: Microsoft Windows 10 Pro Version 20H2 19042.1348 (X64) Sprache: Englisch (Vereinigte Staaten) -> Deutsch (Deutschland)
Standard-Browser: Edge
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(EnigmaSoft Limited -> EnigmaSoft Limited) C:\Program Files\EnigmaSoft\SpyHunter\ShKernel.exe
(EnigmaSoft Limited -> EnigmaSoft Limited) C:\Program Files\EnigmaSoft\SpyHunter\ShMonitor.exe
(EnigmaSoft Limited -> EnigmaSoft Limited) C:\Program Files\EnigmaSoft\SpyHunter\SpyHunter5.exe
(Fortinet Technologies (Canada) Inc. -> Fortinet Inc.) C:\Program Files\Fortinet\FortiClient\FCDBLog.exe
(Fortinet Technologies (Canada) Inc. -> Fortinet Inc.) C:\Program Files\Fortinet\FortiClient\FortiSettings.exe
(Fortinet Technologies (Canada) Inc. -> Fortinet Inc.) C:\Program Files\Fortinet\FortiClient\FortiSSLVPNdaemon.exe
(Fortinet Technologies (Canada) Inc. -> Fortinet Inc.) C:\Program Files\Fortinet\FortiClient\FortiTray.exe
(Fortinet Technologies (Canada) Inc. -> Fortinet Inc.) C:\Program Files\Fortinet\FortiClient\scheduler.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.112\GoogleCrashHandler.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.112\GoogleCrashHandler64.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\64gh6299.inf_amd64_94401bd29769cd59\IntelCpHDCPSvc.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\64gh6299.inf_amd64_94401bd29769cd59\IntelCpHeciSvc.exe
(Microsoft Corporation -> ) C:\Program Files (x86)\Microsoft\Edge\Application\95.0.1020.53\identity_helper.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTEM.EXE
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe <7>
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsCalculator_10.2103.8.0_x64__8wekyb3d8bbwe\Calculator.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2>
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2110.6-0\MpCopyAccelerator.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2110.6-0\MsMpEng.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2110.6-0\NisSrv.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <10>
(Piriform Software Ltd -> Piriform Software Ltd) C:\Program Files\CCleaner\CCleaner64.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\Run: [OPENVPN-GUI] => C:\Program Files\OpenVPN\bin\openvpn-gui.exe (Keine Datei)
HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\Run: [Discord] => C:\Users\bruch\AppData\Local\Discord\Update.exe [1512608 2021-09-21] (Discord Inc. -> GitHub)
HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\Run: [MicrosoftEdgeAutoLaunch_7B1107ADA403EC0836A6672FAF015584] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start /prefetch:5
HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [35342976 2021-11-12] (Piriform Software Ltd -> Piriform Software Ltd)
HKLM\Software\Microsoft\Active Setup\Installed Components: [OpenVPN_UserSetup] -> reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v OPENVPN-GUI /f
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\96.0.4664.45\Installer\chrmstp.exe [2021-11-15] (Google LLC -> Google LLC)
Startup: C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\An OneNote senden.lnk [2020-12-27]
ShortcutTarget: An OneNote senden.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTEM.EXE (Microsoft Corporation -> Microsoft Corporation)
GroupPolicy: Beschränkung ? <==== ACHTUNG
Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {03B5AA2F-E5DC-4BB2-BDE6-48143F669FC0} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [6242232 2021-11-14] (Microsoft Corporation -> Microsoft Corporation)
Task: {09795461-DE85-4F8E-893B-718CEB341527} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [108888 2021-11-14] (Microsoft Corporation -> Microsoft Corporation)
Task: {0C03C0E8-9178-457C-BB88-BF7D55872081} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2110.6-0\MpCmdRun.exe [901056 2021-11-03] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {3A3521A3-EF5B-46E3-94A2-5A06D4D0487D} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [684976 2021-11-12] (Piriform Software Ltd -> Piriform)
Task: {3AD5FC01-8EC9-4F18-B77B-75D19FF7AF50} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [1162160 2021-11-14] (Microsoft Corporation -> Microsoft Corporation)
Task: {3CECAEEC-DFBD-4CB6-A82E-F134DD4B16AD} - System32\Tasks\Mozilla\Firefox Background Update 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate
Task: {3F5659F6-B464-4793-88CA-EEAA09652EF9} - System32\Tasks\CCleanerSkipUAC - bruch => C:\Program Files\CCleaner\CCleaner.exe [29417088 2021-11-12] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {783285C4-C78B-48B4-9BDD-E507432E73A5} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [682936 2021-11-06] (Mozilla Corporation -> Mozilla Foundation)
Task: {9471A04C-EE43-4D18-8016-6286A29CCBE7} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [22654872 2021-11-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {9FD770BE-80FD-417F-9331-A99A9A6DD128} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1562376 2021-08-16] (Adobe Inc. -> Adobe Inc.)
Task: {BE6DF49C-FB37-40D3-8E5D-C3ABF8570966} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2110.6-0\MpCmdRun.exe [901056 2021-11-03] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {CB729CF8-7F0F-45F5-B1C8-012ACC7ABD87} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [22654872 2021-11-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {CCBD9043-3218-49AF-B988-BA5400D8C95B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2110.6-0\MpCmdRun.exe [901056 2021-11-03] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {D3602360-0B06-4ED7-8F73-12FBF8040EC0} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [155592 2020-12-13] (Google LLC -> Google LLC)
Task: {D46D1CA6-C358-4763-9910-2EA57BB6DF4D} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [6242232 2021-11-14] (Microsoft Corporation -> Microsoft Corporation)
Task: {DEF97A31-8726-43C9-B74F-05061256F96B} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [108888 2021-11-14] (Microsoft Corporation -> Microsoft Corporation)
Task: {E89557F6-67B2-40EC-A127-3DB6EA64E7B4} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2110.6-0\MpCmdRun.exe [901056 2021-11-03] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {FB72D5F6-8331-4D81-A925-F732C037A31D} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [155592 2020-12-13] (Google LLC -> Google LLC)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{d2502df8-1bec-4b09-a2db-a0b9dc4f43a3}: [DhcpNameServer] 192.168.0.1

Edge: 
=======
DownloadDir: C:\Users\bruch\Downloads
Edge Notifications: HKU\S-1-5-21-1785792795-2352096794-1256351705-1001 -> hxxps://t3n.de
Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden]
Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden]
Edge Extension: (Grammarly for Microsoft Edge) -> EdgeExtension_GrammarlyGrammarlyforMicrosoftEdge_zee0y2571dhse => C:\Program Files\WindowsApps\Grammarly.GrammarlyforMicrosoftEdge_1.121.2317.0_neutral__zee0y2571dhse [2020-04-28]
Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden]
Edge Extension: (Übersetzer für Microsoft Edge) -> MicrosoftTranslate_MicrosoftTranslatorforMicrosoftEdge_8wekyb3d8bbwe => C:\Program Files\WindowsApps\Microsoft.TranslatorforMicrosoftEdge_0.91.51.0_neutral__8wekyb3d8bbwe [2021-04-22]
Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden]
Edge DefaultProfile: Default
Edge Profile: C:\Users\bruch\AppData\Local\Microsoft\Edge\User Data\Default [2021-11-20]
Edge DownloadDir: Default -> C:\Users\bruch\Downloads
Edge Notifications: Default -> hxxps://t3n.de; hxxps://twitter.com
Edge HomePage: Default -> hxxps://www.ecosia.org/?c=de
Edge StartupUrls: Default -> "hxxp://ecosia.org/"
Edge DefaultSearchURL: Default -> hxxps://www.genialokal.de/assets/images/genialokal-logo-192.png
Edge Extension: (genialokal.de echter Buchhandel online) - C:\Users\bruch\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\aodjbcafhfhoekibeheofajcdenjkkbf [2020-08-26]
Edge Extension: (Grammarly for Microsoft Edge) - C:\Users\bruch\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\cnlefmmeadmemmdciolhbnfeacpdfbkd [2021-11-11]
Edge Profile: C:\Users\bruch\AppData\Local\Microsoft\Edge\User Data\Profile 1 [2021-09-27]
Edge Profile: C:\Users\bruch\AppData\Local\Microsoft\Edge\User Data\Profile 2 [2021-09-27]

FireFox:
========
FF DefaultProfile: 5mv3niow.default
FF ProfilePath: C:\Users\bruch\AppData\Roaming\Mozilla\Firefox\Profiles\5mv3niow.default [2020-05-05]
FF ProfilePath: C:\Users\bruch\AppData\Roaming\Mozilla\Firefox\Profiles\7chanivf.default-release [2021-11-20]
FF Extension: (Grammarly for Firefox) - C:\Users\bruch\AppData\Roaming\Mozilla\Firefox\Profiles\7chanivf.default-release\Extensions\87677a2c52b84ad3a151a4a72f5bd3c4@jetpack.xpi [2021-11-17]
FF Extension: (Ghostery – Datenschutzorientierter Werbeblocker) - C:\Users\bruch\AppData\Roaming\Mozilla\Firefox\Profiles\7chanivf.default-release\Extensions\firefox@ghostery.com.xpi [2021-06-29]
FF Extension: (To Google Translate) - C:\Users\bruch\AppData\Roaming\Mozilla\Firefox\Profiles\7chanivf.default-release\Extensions\jid1-93WyvpgvxzGATw@jetpack.xpi [2021-06-22]
FF Extension: (Tumblr Savior) - C:\Users\bruch\AppData\Roaming\Mozilla\Firefox\Profiles\7chanivf.default-release\Extensions\jid1-W5guVoyeUR0uBg@jetpack.xpi [2021-11-11]
FF Extension: (Larry Filter) - C:\Users\bruch\AppData\Roaming\Mozilla\Firefox\Profiles\7chanivf.default-release\Extensions\larry@larryfilter.com.xpi [2020-12-16]
FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\bruch\AppData\Roaming\Mozilla\Firefox\Profiles\7chanivf.default-release\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2021-09-01]
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2021-11-01] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2021-11-01] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2021-10-05] (Adobe Inc. -> Adobe Systems Inc.)

Chrome: 
=======
CHR Profile: C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default [2021-11-20]
CHR Extension: (Präsentationen) - C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2020-12-13]
CHR Extension: (Docs) - C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2020-12-13]
CHR Extension: (Google Drive) - C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2020-12-13]
CHR Extension: (YouTube) - C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2020-12-13]
CHR Extension: (Tabellen) - C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2020-12-13]
CHR Extension: (Panopto Video Downloader) - C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default\Extensions\fldiimnkhimjonkiklkchogonpidmmca [2021-07-08]
CHR Extension: (Google Docs Offline) - C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2021-10-19]
CHR Extension: (Nehmen Sie vollständige Webseiten auf - FireShot) - C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default\Extensions\mcbpblocgmgfnpjjppndjkmgjaogfceg [2021-11-13]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-01-29]
CHR Extension: (Google Mail) - C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2020-12-13]
CHR Extension: (Comic Backup) - C:\Users\bruch\Downloads\comic-backup-master (1)\comic-backup-master [2021-08-10]

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [169728 2021-08-16] (Adobe Inc. -> Adobe Inc.)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [12034464 2021-11-04] (Microsoft Corporation -> Microsoft Corporation)
R2 EsgShKernel; C:\Program Files\EnigmaSoft\SpyHunter\ShKernel.exe [14649632 2021-11-20] (EnigmaSoft Limited -> EnigmaSoft Limited)
R2 FA_Scheduler; C:\Program Files\Fortinet\FortiClient\scheduler.exe [244888 2021-02-08] (Fortinet Technologies (Canada) Inc. -> Fortinet Inc.)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [6103464 2021-11-12] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 ShMonitor; C:\Program Files\EnigmaSoft\SpyHunter\ShMonitor.exe [527136 2021-11-20] (EnigmaSoft Limited -> EnigmaSoft Limited)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2110.6-0\NisSrv.exe [2872024 2021-11-03] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2110.6-0\MsMpEng.exe [128376 2021-11-03] (Microsoft Windows Publisher -> Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 EnigmaFileMonDriver; C:\WINDOWS\system32\Drivers\EnigmaFileMonDriver.sys [76744 2021-11-20] (EnigmaSoft Limited -> EnigmaSoft Limited)
R1 FortiFilter; C:\WINDOWS\system32\DRIVERS\FortiFilter.sys [35400 2021-02-08] (Fortinet Technologies (Canada) Inc. -> Fortinet Inc)
S3 Fortips; C:\WINDOWS\System32\drivers\fortips.sys [159728 2021-02-08] (Fortinet Technologies (Canada) Inc. -> Fortinet Inc)
S1 FortiTransCtrl; C:\WINDOWS\System32\drivers\FortiTransCtrl.sys [63504 2021-02-08] (Fortinet Technologies (Canada) Inc. -> Fortinet Inc)
S3 ftsvnic; C:\WINDOWS\System32\drivers\ftsvnic.sys [64752 2021-02-08] (Fortinet Technologies (Canada) Inc. -> Fortinet Inc.)
R3 ft_vnic; C:\WINDOWS\System32\drivers\ftvnic.sys [70368 2021-02-08] (Fortinet Technologies (Canada) Inc. -> Fortinet Corporation)
R3 MpKsl54277d24; C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{2AC3AD73-E8B6-470A-B8A7-AA1A6A6B05C6}\MpKslDrv.sys [130296 2021-11-20] (Microsoft Windows -> Microsoft Corporation)
R3 pppop; C:\WINDOWS\System32\drivers\pppop64.sys [54344 2021-02-08] (Fortinet Technologies (Canada) Inc. -> Fortinet Inc.)
S3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [39920 2019-10-23] (Microsoft Windows Hardware Compatibility Publisher -> The OpenVPN Project)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [48520 2021-11-03] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [435424 2021-11-03] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [86240 2021-11-03] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-11-20 17:51 - 2021-11-20 17:52 - 000020206 _____ C:\Users\bruch\Downloads\FRST.txt
2021-11-20 17:51 - 2021-11-20 17:51 - 000000000 ____D C:\FRST
2021-11-20 17:50 - 2021-11-20 17:50 - 002311680 _____ (Farbar) C:\Users\bruch\Downloads\FRST64.exe
2021-11-20 17:49 - 2021-11-20 17:50 - 002019840 _____ (Farbar) C:\Users\bruch\Downloads\FRST.exe
2021-11-20 16:56 - 2021-11-20 17:20 - 000076744 _____ (EnigmaSoft Limited) C:\WINDOWS\system32\Drivers\EnigmaFileMonDriver.sys
2021-11-20 16:56 - 2021-11-20 16:56 - 000001089 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SpyHunter5.lnk
2021-11-20 16:56 - 2021-11-20 16:56 - 000001065 _____ C:\Users\Public\Desktop\SpyHunter5.lnk
2021-11-20 16:56 - 2021-11-20 16:56 - 000000000 ____D C:\sh5ldr
2021-11-20 16:56 - 2021-11-20 16:56 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EnigmaSoft
2021-11-20 16:56 - 2021-11-20 16:56 - 000000000 ____D C:\ProgramData\EnigmaSoft Limited
2021-11-20 16:55 - 2021-11-20 16:55 - 007746848 _____ (EnigmaSoft Limited) C:\Users\bruch\Downloads\SpyHunter-Installer.exe
2021-11-20 16:55 - 2021-11-20 16:55 - 000000000 ____D C:\Program Files\EnigmaSoft
2021-11-20 16:48 - 2021-11-20 17:26 - 000000000 ____D C:\Program Files\CCleaner
2021-11-20 16:48 - 2021-11-20 16:48 - 000003936 _____ C:\WINDOWS\system32\Tasks\CCleaner Update
2021-11-20 16:48 - 2021-11-20 16:48 - 000002904 _____ C:\WINDOWS\system32\Tasks\CCleanerSkipUAC - bruch
2021-11-20 16:48 - 2021-11-20 16:48 - 000000873 _____ C:\Users\Public\Desktop\CCleaner.lnk
2021-11-20 16:48 - 2021-11-20 16:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2021-11-20 16:47 - 2021-11-20 16:47 - 036493848 _____ (Piriform Software Ltd) C:\Users\bruch\Downloads\ccsetup587.exe
2021-11-19 18:23 - 2021-11-19 18:23 - 000042018 _____ C:\Users\bruch\AppData\Local\recently-used.xbel
2021-11-18 12:02 - 2021-11-18 12:02 - 000517212 _____ C:\Users\bruch\Downloads\Chapter1and2Solutions.pdf
2021-11-13 11:16 - 2021-11-16 20:51 - 000000000 ____D C:\Users\bruch\Downloads\FireShot
2021-11-12 12:07 - 2021-11-12 12:07 - 001328408 _____ C:\WINDOWS\system32\FaceTrackerInternal.dll
2021-11-12 12:07 - 2021-11-12 12:07 - 001321984 _____ C:\WINDOWS\system32\FaceProcessor.dll
2021-11-12 12:07 - 2021-11-12 12:07 - 000503576 _____ C:\WINDOWS\system32\FaceProcessorCore.dll
2021-11-12 12:06 - 2021-11-12 12:06 - 000272384 _____ C:\WINDOWS\system32\TpmTool.exe
2021-11-12 12:06 - 2021-11-12 12:06 - 000223744 _____ C:\WINDOWS\SysWOW64\TpmTool.exe
2021-11-12 12:06 - 2021-11-12 12:06 - 000060928 _____ C:\WINDOWS\system32\runexehelper.exe
2021-11-12 12:06 - 2021-11-12 12:06 - 000011363 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim
2021-11-12 11:53 - 2021-11-12 11:53 - 000000000 ___HD C:\$WinREAgent
2021-11-06 11:12 - 2021-11-12 12:18 - 000000000 ____D C:\Program Files\Mozilla Firefox
2021-11-03 12:31 - 2021-11-03 12:31 - 000001156 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Health Check.lnk
2021-11-03 12:31 - 2021-11-03 12:31 - 000000000 ____D C:\Program Files\PCHealthCheck
2021-10-25 11:55 - 2021-10-25 11:55 - 000075262 _____ C:\Users\bruch\Downloads\StudentAngemeldetePruefungccb8294a-a805-4be0-b7ad-d696c35df303.pdf

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-11-20 17:51 - 2019-12-07 10:13 - 000000000 ____D C:\WINDOWS\INF
2021-11-20 17:49 - 2019-12-07 10:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2021-11-20 17:40 - 2020-05-05 10:44 - 000000000 ____D C:\ProgramData\Mozilla
2021-11-20 17:39 - 2020-05-05 10:44 - 000000000 ____D C:\Users\bruch\AppData\LocalLow\Mozilla
2021-11-20 17:29 - 2020-08-05 11:48 - 000000000 ____D C:\Users\bruch\AppData\Local\D3DSCache
2021-11-20 17:27 - 2020-11-12 02:33 - 000742808 _____ C:\WINDOWS\system32\perfh007.dat
2021-11-20 17:27 - 2020-11-12 02:33 - 000150022 _____ C:\WINDOWS\system32\perfc007.dat
2021-11-20 17:27 - 2020-11-11 18:06 - 001722792 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2021-11-20 17:24 - 2020-12-13 14:09 - 000000000 ____D C:\Program Files (x86)\Google
2021-11-20 17:20 - 2020-04-22 18:18 - 000000000 ___RD C:\Users\bruch\OneDrive
2021-11-20 17:19 - 2020-11-11 18:03 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2021-11-20 17:19 - 2020-11-11 17:56 - 000008192 ___SH C:\DumpStack.log.tmp
2021-11-20 17:19 - 2020-05-14 17:22 - 000041448 _____ C:\WINDOWS\system32\OV8865_REAR.aiqd
2021-11-20 17:19 - 2020-04-28 18:16 - 000041448 _____ C:\WINDOWS\system32\OV5693_FRONT.aiqd
2021-11-20 17:19 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\ServiceState
2021-11-20 17:19 - 2019-12-07 10:03 - 000786432 _____ C:\WINDOWS\system32\config\BBI
2021-11-20 13:39 - 2020-11-11 17:56 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2021-11-20 12:24 - 2019-12-07 10:14 - 000000000 ___HD C:\Program Files\WindowsApps
2021-11-20 12:24 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\AppReadiness
2021-11-20 12:22 - 2020-04-22 18:17 - 000000000 ____D C:\ProgramData\Packages
2021-11-20 12:00 - 2020-11-11 18:03 - 000003380 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1785792795-2352096794-1256351705-1001
2021-11-20 12:00 - 2020-11-11 17:57 - 000002409 _____ C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2021-11-19 18:37 - 2020-05-02 11:42 - 000000000 ____D C:\Users\bruch\AppData\Local\babl-0.1
2021-11-18 08:47 - 2020-12-04 14:44 - 000003386 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore1d6b84c447554a0
2021-11-18 08:47 - 2020-11-11 18:03 - 000003480 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2021-11-17 18:23 - 2020-05-02 11:52 - 000000000 ____D C:\Users\bruch\AppData\Local\gtk-2.0
2021-11-16 12:27 - 2020-05-09 16:56 - 000000000 ____D C:\Users\bruch\Documents\Privat
2021-11-15 14:07 - 2020-04-22 18:15 - 000000000 ____D C:\Users\bruch\AppData\Local\Packages
2021-11-15 10:19 - 2020-12-13 14:10 - 000002249 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2021-11-15 10:19 - 2020-12-13 14:10 - 000002208 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2021-11-14 16:44 - 2020-08-18 11:45 - 000000000 ____D C:\Program Files (x86)\Microsoft Office
2021-11-14 09:41 - 2020-06-23 07:51 - 000002448 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2021-11-14 09:41 - 2020-06-23 07:51 - 000002286 _____ C:\Users\Public\Desktop\Microsoft Edge.lnk
2021-11-12 14:34 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2021-11-12 12:18 - 2020-11-11 17:56 - 000438920 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2021-11-12 12:18 - 2020-05-05 10:44 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2021-11-12 12:17 - 2020-11-12 02:35 - 000000000 ____D C:\WINDOWS\en-GB
2021-11-12 12:17 - 2019-12-07 10:54 - 000000000 ___SD C:\WINDOWS\system32\AppV
2021-11-12 12:17 - 2019-12-07 10:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\setup
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SystemResources
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\setup
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\oobe
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\Dism
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\ShellExperiences
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\bcastdvr
2021-11-12 12:17 - 2019-12-07 10:03 - 000000000 ____D C:\WINDOWS\servicing
2021-11-12 12:10 - 2019-12-07 10:03 - 000000000 ____D C:\WINDOWS\CbsTemp
2021-11-12 11:52 - 2020-04-27 08:37 - 000000000 ____D C:\WINDOWS\system32\MRT
2021-11-12 11:50 - 2020-04-27 08:37 - 141529560 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2021-11-10 11:46 - 2021-01-12 11:13 - 000000000 ____D C:\Users\bruch\Documents\Canon & Meta
2021-11-06 13:19 - 2021-09-10 14:33 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla
2021-11-06 13:19 - 2020-05-05 10:44 - 000001015 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2021-11-03 12:33 - 2019-03-22 02:09 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2021-10-30 12:18 - 2020-10-04 18:01 - 000000000 ____D C:\Users\bruch\AppData\Roaming\discord
2021-10-30 10:26 - 2020-10-04 18:01 - 000000000 ____D C:\Users\bruch\AppData\Local\Discord
2021-10-30 10:24 - 2020-10-04 18:01 - 000002241 _____ C:\Users\bruch\Desktop\Discord.lnk
2021-10-30 10:24 - 2020-10-04 18:01 - 000000000 ____D C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Discord Inc
2021-10-30 10:09 - 2021-04-19 10:40 - 000000953 _____ C:\Users\bruch\Desktop\Canon & Meta.lnk

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2021-11-19 18:23 - 2021-11-19 18:23 - 000042018 _____ () C:\Users\bruch\AppData\Local\recently-used.xbel

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 14-11-2021
durchgeführt von bruch (20-11-2021 17:53:22)
Gestartet von C:\Users\bruch\Downloads
Microsoft Windows 10 Pro Version 20H2 19042.1348 (X64) (2020-11-11 17:03:38)
Start-Modus: Normal
==========================================================


==================== Konten: =============================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

Administrator (S-1-5-21-1785792795-2352096794-1256351705-500 - Administrator - Disabled)
bruch (S-1-5-21-1785792795-2352096794-1256351705-1001 - Administrator - Enabled) => C:\Users\bruch
DefaultAccount (S-1-5-21-1785792795-2352096794-1256351705-503 - Limited - Disabled)
Guest (S-1-5-21-1785792795-2352096794-1256351705-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-1785792795-2352096794-1256351705-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 21.007.20099 - Adobe Systems Incorporated)
Adobe Connect (HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\Adobe Connect App) (Version: 2020.1.5.32 - Adobe Systems Inc.)
Adobe Digital Editions 4.5 (HKLM-x32\...\Adobe Digital Editions 4.5) (Version: 4.5.11 - Adobe Systems Incorporated)
aTube Catcher Version 3.8 (HKLM-x32\...\{D43B360E-722D-421B-BC77-20B9E0F8B6CD}_is1) (Version: 3.8 - DsNET Corp)
CCleaner (HKLM\...\CCleaner) (Version: 5.87 - Piriform)
Discord (HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\Discord) (Version: 0.0.311 - Discord Inc.)
FortiClient VPN (HKLM\...\{D1C40D34-0329-4F09-B2FC-82365C56DF16}) (Version: 6.4.3.1608 - Fortinet Technologies Inc)
GIMP 2.10.28 (HKLM\...\GIMP-2_is1) (Version: 2.10.28 - The GIMP Team)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 96.0.4664.45 - Google LLC)
Microsoft 365 Apps for Enterprise - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 16.0.14527.20276 - Microsoft Corporation)
Microsoft 365 Apps for enterprise - en-us (HKLM\...\O365ProPlusRetail - en-us) (Version: 16.0.14527.20276 - Microsoft Corporation)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 95.0.1020.53 - Microsoft Corporation)
Microsoft Edge WebView2 Runtime (HKLM-x32\...\Microsoft EdgeWebView) (Version: 95.0.1020.53 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\OneDriveSetup.exe) (Version: 21.220.1024.0005 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{29B15818-E79F-4AB0-8938-9410C807AD76}) (Version: 2.84.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23026 (HKLM-x32\...\{e46eca4f-393b-40df-9f49-076faf788d83}) (Version: 14.0.23026.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation)
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 94.0.1 (x64 de)) (Version: 94.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 75.0 - Mozilla)
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.14527.20276 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.14527.20234 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.14527.20276 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.14527.20234 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0409-0000-0000000FF1CE}) (Version: 16.0.14131.20278 - Microsoft Corporation) Hidden
ProjectLibre (HKLM\...\{com.projectlibre1.main}}_is1) (Version: 1.9.1 - ProjectLibre)
Sky Ticket 8.3.0.0 (HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\com.bskyb.skyticket_is1) (Version: 8.3.0.0 - Sky Ticket)
SpyHunter 5 (HKLM-x32\...\SpyHunter5) (Version: 5.11.8.246 - EnigmaSoft Limited)
Teams Machine-Wide Installer (HKLM-x32\...\{39AF0813-FA7B-4860-ADBE-93B9B214B914}) (Version: 1.3.0.13565 - Microsoft Corporation)
TOEFL Official Guide 5.0.0 (only current user) (HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\9392cb3e-cf0c-56fc-92bd-73a77d7976ef) (Version: 5.0.0 - Interactive Works)
Windows PC Health Check (HKLM\...\{B1E7D0FD-7CFE-4E0C-A5DA-0F676499DB91}) (Version: 3.2.2110.14001 - Microsoft Corporation)
Zoom (HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\ZoomUMX) (Version: 5.3.1 (52879.0927) - Zoom Video Communications, Inc.)

Packages:
=========
Candy Crush Friends -> C:\Program Files\WindowsApps\king.com.CandyCrushFriends_1.69.1.0_x86__kgqvnymyfvs32 [2021-11-19] (king.com)
Cover - Comic-Reader -> C:\Program Files\WindowsApps\FrenchFry.Cover_3.8.3.0_x64__a3mvwcjazefp4 [2021-11-06] (French Fry)
Farm Heroes Saga -> C:\Program Files\WindowsApps\king.com.FarmHeroesSaga_5.70.3.0_x86__kgqvnymyfvs32 [2021-11-06] (king.com)
Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2021.39122.10110.0_x64__8wekyb3d8bbwe [2021-03-15] (Microsoft Corporation)
genialokal.de echter Buchhandel online -> C:\Program Files\WindowsApps\www.genialokal.de-D8715CFC_1.0.0.3_neutral__wm93zccq8j966 [2021-09-27] (www.genialokal.de)
Grammarly for Microsoft Edge -> C:\Program Files\WindowsApps\Grammarly.GrammarlyforMicrosoftEdge_1.121.2317.0_neutral__zee0y2571dhse [2020-04-28] (Grammarly)
Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-09-07] (Microsoft Corporation)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2020-04-26] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2020-04-26] (Microsoft Corporation) [MS Ad]
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.10.10270.0_x64__8wekyb3d8bbwe [2021-10-30] (Microsoft Studios) [MS Ad]
Microsoft To Do -> C:\Program Files\WindowsApps\Microsoft.Todos_2.57.43142.0_x64__8wekyb3d8bbwe [2021-11-16] (Microsoft Corporation) [Startup Task]
Microsoft Whiteboard -> C:\Program Files\WindowsApps\Microsoft.Whiteboard_51.10913.5790.0_x64__8wekyb3d8bbwe [2021-11-20] (Microsoft Corporation)
MPEG-2-Videoerweiterung -> C:\Program Files\WindowsApps\Microsoft.MPEG2VideoExtension_1.0.42152.0_x64__8wekyb3d8bbwe [2021-08-28] (Microsoft Corporation)
QR Scanner Plus -> C:\Program Files\WindowsApps\47187KKStephen.QRScannerPlus_1.8.0.0_x64__4zj73fjjeqbbt [2021-02-14] (KKStephen)
Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.172.439.0_x86__zpdnekdrzrea0 [2021-11-16] (Spotify AB) [Startup Task]
Surface -> C:\Program Files\WindowsApps\Microsoft.SurfaceHub_61.84.139.0_x64__8wekyb3d8bbwe [2021-11-19] (Microsoft Corporation)
XING -> C:\Program Files\WindowsApps\XINGAG.XING_4.0.9.0_x86__xpfg3f7e9an52 [2021-06-02] (New Work SE)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-1785792795-2352096794-1256351705-1001_Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6} -> [OneDrive - Personal] => {a52bba46-e9e1-435f-b3d9-28daa648c0f6}

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Drivers32: [VIDC.FMVC] => C:\Windows\SysWOW64\fmcodec.dll [77824 2008-08-18] (Fox Magic Software) [Datei ist nicht signiert]

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

ShortcutWithArgument: C:\Users\bruch\Desktop\Persönlich - Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) -> --profile-directory="Default"

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2021-02-08 20:14 - 2021-02-08 20:14 - 001813010 _____ (Fortinet Inc.) [Datei ist nicht signiert] C:\Program Files\Fortinet\FortiClient\utilsdll.dll
2020-08-19 14:47 - 2020-08-19 14:47 - 000000000 ____L (Microsoft Corporation) [simlink -> C:\Program Files\Common Files\Microsoft Shared\ClickToRun\AppvIsvSubsystems32.dll] C:\Program Files (x86)\Microsoft Office\root\Office16\AppVIsvSubsystems32.dll
2020-08-19 14:47 - 2020-08-19 14:47 - 000000000 ____L (Microsoft Corporation) [simlink -> C:\Program Files\Common Files\Microsoft Shared\ClickToRun\C2R32.dll] C:\Program Files (x86)\Microsoft Office\root\Office16\c2r32.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========

HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://ecosia.org/
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
SearchScopes: HKU\S-1-5-21-1785792795-2352096794-1256351705-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02
SearchScopes: HKU\S-1-5-21-1785792795-2352096794-1256351705-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2021-11-01] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2021-11-01] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-11-01] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-11-01] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-11-01] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-11-01] (Microsoft Corporation -> Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\sharepoint.com -> hxxps://studfrauasde-files.sharepoint.com

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2018-09-15 08:31 - 2021-11-20 17:19 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img2.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
 ist aktiviert.

Network Binding:
=============
Wi-Fi: FortiClient NDIS 6.3 Packet Filter Driver -> ft_fortifilter (enabled) 
Ethernet: FortiClient NDIS 6.3 Packet Filter Driver -> ft_fortifilter (enabled) 
Ethernet 2: FortiClient NDIS 6.3 Packet Filter Driver -> ft_fortifilter (enabled) 

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\StartupApproved\Run: => "Discord"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [UDP Query User{058496A5-A649-4519-9390-C61FEFFC7EF4}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [TCP Query User{EBE321BB-6C82-4D3B-9E3E-80A3756D270E}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{64ACAF23-D736-48D0-AC39-958D2B85AB48}] => (Allow) C:\Users\bruch\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [{4BED5B33-D032-4BE2-B61A-2D0B2336DA11}] => (Allow) C:\Users\bruch\AppData\Roaming\Zoom\bin\airhost.exe => Keine Datei
FirewallRules: [{3842F596-EA81-4EC4-885F-0A1D110F4AE8}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{5EB2A549-4529-4399-A134-7C4B53D2FED7}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{ABDE70AF-EB10-4037-82F5-A7F0BAAACD74}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{159D7A14-F16A-4B30-81C3-9E53787F9F5F}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{20A0BD09-5B4E-43E3-BDC7-ED3F4643D0F0}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{21AC5725-E51C-45A8-B508-59DDCFBFF556}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{2EDD5B58-FF5F-41F0-9C94-D0B57BD982EB}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{AA6B69EA-AA37-48B8-9083-997C8F06F23B}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.78.159.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{5790FB84-5C9F-468C-A548-D0C6EB5679E7}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.78.159.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{9BB2480E-443B-4D39-932D-6EE3DCA5E24B}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.78.159.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{F4BBD214-924E-488B-B728-8BF2CDE4ABB3}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.78.159.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{A9A5CB95-07FC-47A2-84D2-A29A1BBF66E3}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\95.0.1020.53\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{35F72401-0FB5-4369-A5FB-C5A3D2DBF063}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [{015ED33B-E9CB-4992-A8CD-726C2CC43722}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.172.439.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{8D501482-D0AF-435A-AFEE-AC681B33F10E}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.172.439.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{B44D4797-3CA7-4617-B2DA-18D045F4352D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.172.439.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{C03E58B1-3211-43CD-8F0E-34C0BBCAEAE2}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.172.439.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{40814545-43BD-47CB-B346-6931C7E533CC}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.172.439.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{DCAE0D7D-A367-4C76-A30B-58C870C55E00}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.172.439.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{9FBD3963-F0C0-4207-8E37-78698AAE8DD3}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.172.439.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{7D811B57-98CD-462A-BDD3-70E5284F6673}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.172.439.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)

==================== Wiederherstellungspunkte =========================

ACHTUNG: Systemwiederherstellung ist deaktiviert (Total:118.11 GB) (Free:64.88 GB) (55%)

==================== Fehlerhafte Geräte im Gerätemanager ============

Name: Fortinet SSL VPN Virtual Ethernet Adapter
Description: Fortinet SSL VPN Virtual Ethernet Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Fortinet Inc.
Service: ftsvnic
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (11/20/2021 02:57:58 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm YourPhone.exe Version 1.21102.134.0 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 3998

Startzeit: 01d7de168b277e19

Beendigungszeit: 4294967295

Anwendungspfad: C:\Program Files\WindowsApps\Microsoft.YourPhone_1.21102.134.0_x64__8wekyb3d8bbwe\YourPhone.exe

Bericht-ID: 45060947-7eda-46a7-ac7e-229dec03cbeb

Vollständiger Name des fehlerhaften Pakets: Microsoft.YourPhone_1.21102.134.0_x64__8wekyb3d8bbwe

Relative Anwendungs-ID des fehlerhaften Pakets: App

Absturztyp: Quiesce

Error: (11/18/2021 02:46:05 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm onenoteim.exe Version 16.0.14326.20568 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 10c0

Startzeit: 01d7dc7d0c2052f9

Beendigungszeit: 4294967295

Anwendungspfad: C:\Program Files\WindowsApps\Microsoft.Office.OneNote_16001.14326.20588.0_x64__8wekyb3d8bbwe\onenoteim.exe

Bericht-ID: 91e09213-2141-43dd-b306-05f294f861fc

Vollständiger Name des fehlerhaften Pakets: Microsoft.Office.OneNote_16001.14326.20588.0_x64__8wekyb3d8bbwe

Relative Anwendungs-ID des fehlerhaften Pakets: microsoft.onenoteim

Absturztyp: Quiesce

Error: (11/17/2021 05:48:21 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Microsoft.Photos.exe, Version: 2021.21090.10008.0, Zeitstempel: 0x616f6f86
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.19041.1348, Zeitstempel: 0x76fcd692
Ausnahmecode: 0x00001007
Fehleroffset: 0x000000000010b302
ID des fehlerhaften Prozesses: 0x4bc
Startzeit der fehlerhaften Anwendung: 0x01d7dbd2e66dae83
Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2021.21090.10008.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: c2b6ad17-a913-4104-b3c4-9441a5776cc0
Vollständiger Name des fehlerhaften Pakets: Microsoft.Windows.Photos_2021.21090.10008.0_x64__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App

Error: (11/17/2021 09:36:56 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm YourPhone.exe Version 1.21092.149.0 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 4b4

Startzeit: 01d7db8e35d0e3ea

Beendigungszeit: 4294967295

Anwendungspfad: C:\Program Files\WindowsApps\Microsoft.YourPhone_1.21092.149.0_x64__8wekyb3d8bbwe\YourPhone.exe

Bericht-ID: 249655c8-88a4-4e50-9b6d-77b53415adba

Vollständiger Name des fehlerhaften Pakets: Microsoft.YourPhone_1.21092.149.0_x64__8wekyb3d8bbwe

Relative Anwendungs-ID des fehlerhaften Pakets: App

Absturztyp: Quiesce

Error: (11/16/2021 07:34:38 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: TextInputHost.exe, Version: 2001.22012.0.3920, Zeitstempel: 0x60b0c985
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.19041.1348, Zeitstempel: 0x76fcd692
Ausnahmecode: 0xc000027b
Fehleroffset: 0x000000000010b302
ID des fehlerhaften Prozesses: 0x29fc
Startzeit der fehlerhaften Anwendung: 0x01d7db106504e6d8
Pfad der fehlerhaften Anwendung: C:\WINDOWS\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\InputApp\TextInputHost.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: 3af72001-4b23-4682-aa8f-e1f266832b9e
Vollständiger Name des fehlerhaften Pakets: MicrosoftWindows.Client.CBS_120.2212.3920.0_x64__cw5n1h2txyewy
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: InputApp

Error: (11/14/2021 04:37:19 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: backgroundTaskHost.exe, Version: 10.0.19041.546, Zeitstempel: 0x1d3a15e7
Name des fehlerhaften Moduls: ucrtbase.dll, Version: 10.0.19041.789, Zeitstempel: 0x2bd748bf
Ausnahmecode: 0xc0000409
Fehleroffset: 0x0000000000071208
ID des fehlerhaften Prozesses: 0x17ac
Startzeit der fehlerhaften Anwendung: 0x01d7d96d7cc0b3c6
Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\backgroundTaskHost.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\ucrtbase.dll
Berichtskennung: dfd2c469-1e42-47ba-9443-f24263a0e67f
Vollständiger Name des fehlerhaften Pakets: Microsoft.SurfaceHub_61.81.139.0_x64__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App

Error: (11/14/2021 11:10:56 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm identity_helper.exe Version 95.0.1020.53 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: d14

Startzeit: 01d7d93fd26b60b7

Beendigungszeit: 4294967295

Anwendungspfad: C:\Program Files (x86)\Microsoft\Edge\Application\95.0.1020.53\identity_helper.exe

Bericht-ID: a4933bb2-46b7-4f0c-999c-a29eac90c019

Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge.Stable_95.0.1020.44_neutral__8wekyb3d8bbwe

Relative Anwendungs-ID des fehlerhaften Pakets: App

Absturztyp: Quiesce

Error: (11/13/2021 09:14:46 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: backgroundTaskHost.exe, Version: 10.0.19041.546, Zeitstempel: 0x1d3a15e7
Name des fehlerhaften Moduls: ucrtbase.dll, Version: 10.0.19041.789, Zeitstempel: 0x2bd748bf
Ausnahmecode: 0xc0000409
Fehleroffset: 0x0000000000071208
ID des fehlerhaften Prozesses: 0x294c
Startzeit der fehlerhaften Anwendung: 0x01d7d86680497c17
Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\backgroundTaskHost.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\ucrtbase.dll
Berichtskennung: 4185ab83-4bf2-4ba1-bb7e-c2916cfac6c3
Vollständiger Name des fehlerhaften Pakets: Microsoft.SurfaceHub_61.81.139.0_x64__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App


Systemfehler:
=============
Error: (11/20/2021 05:19:50 PM) (Source: Microsoft-Windows-WHEA-Logger) (EventID: 1) (User: NT AUTHORITY)
Description: Schwerwiegender Hardwarefehler. Ein Fehlereintrag mit einer Beschreibung des Zustands befindet sich im Datenbereich dieses Ereignisses.

Error: (11/20/2021 05:19:50 PM) (Source: Microsoft-Windows-WHEA-Logger) (EventID: 1) (User: NT AUTHORITY)
Description: Schwerwiegender Hardwarefehler. Ein Fehlereintrag mit einer Beschreibung des Zustands befindet sich im Datenbereich dieses Ereignisses.

Error: (11/20/2021 05:19:50 PM) (Source: Microsoft-Windows-WHEA-Logger) (EventID: 1) (User: NT AUTHORITY)
Description: Schwerwiegender Hardwarefehler. Ein Fehlereintrag mit einer Beschreibung des Zustands befindet sich im Datenbereich dieses Ereignisses.

Error: (11/20/2021 05:19:50 PM) (Source: Microsoft-Windows-WHEA-Logger) (EventID: 1) (User: NT AUTHORITY)
Description: Schwerwiegender Hardwarefehler. Ein Fehlereintrag mit einer Beschreibung des Zustands befindet sich im Datenbereich dieses Ereignisses.

Error: (11/20/2021 05:19:50 PM) (Source: Microsoft-Windows-WHEA-Logger) (EventID: 1) (User: NT AUTHORITY)
Description: Schwerwiegender Hardwarefehler. Ein Fehlereintrag mit einer Beschreibung des Zustands befindet sich im Datenbereich dieses Ereignisses.

Error: (11/20/2021 05:19:50 PM) (Source: Microsoft-Windows-WHEA-Logger) (EventID: 1) (User: NT AUTHORITY)
Description: Schwerwiegender Hardwarefehler. Ein Fehlereintrag mit einer Beschreibung des Zustands befindet sich im Datenbereich dieses Ereignisses.

Error: (11/20/2021 05:19:50 PM) (Source: Microsoft-Windows-WHEA-Logger) (EventID: 1) (User: NT AUTHORITY)
Description: Schwerwiegender Hardwarefehler. Ein Fehlereintrag mit einer Beschreibung des Zustands befindet sich im Datenbereich dieses Ereignisses.

Error: (11/20/2021 05:19:50 PM) (Source: Microsoft-Windows-WHEA-Logger) (EventID: 1) (User: NT AUTHORITY)
Description: Schwerwiegender Hardwarefehler. Ein Fehlereintrag mit einer Beschreibung des Zustands befindet sich im Datenbereich dieses Ereignisses.


Windows Defender:
================
Date: 2021-11-20 12:17:40
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {5C1EF461-BF33-480E-A2A6-71F7A1A6FC54}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Quick Scan
Benutzer: NT AUTHORITY\SYSTEM

Date: 2021-11-19 09:22:51
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {02D72682-39B6-4B4F-AE3A-E8815CEB869C}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Quick Scan
Benutzer: NT AUTHORITY\SYSTEM

Date: 2021-11-17 10:27:58
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {DFA1E660-B330-4C16-9E87-B81899EFC594}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Quick Scan
Benutzer: NT AUTHORITY\SYSTEM

Date: 2021-11-13 18:42:31
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Backdoor:Win32/Bladabindi.YPS!MTB&threatid=2147793448&enterprise=0
Name: Backdoor:Win32/Bladabindi.YPS!MTB
Schweregrad: Severe
Kategorie: Backdoor
Pfad: file:_C:\Users\bruch\Downloads\DaVinci_Resolve_17.4.1_Windows_CB-DL-Manager.exe
Erkennungsursprung: Local machine
Erkennungstype: Concrete
Erkennungsquelle: Real-Time Protection
Benutzer: DESKTOP-DCAS5M8\bruch
Prozessname: C:\Windows\explorer.exe
Sicherheitsversion: AV: 1.353.924.0, AS: 1.353.924.0, NIS: 1.353.924.0
Modulversion: AM: 1.1.18700.4, NIS: 1.1.18700.4

Date: 2021-11-13 18:42:11
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Backdoor:Win32/Bladabindi.YPS!MTB&threatid=2147793448&enterprise=0
Name: Backdoor:Win32/Bladabindi.YPS!MTB
Schweregrad: Severe
Kategorie: Backdoor
Pfad: file:_C:\Users\bruch\Downloads\DaVinci_Resolve_17.4.1_Windows_CB-DL-Manager.exe
Erkennungsursprung: Local machine
Erkennungstype: Concrete
Erkennungsquelle: Real-Time Protection
Benutzer: DESKTOP-DCAS5M8\bruch
Prozessname: C:\Windows\explorer.exe
Sicherheitsversion: AV: 1.353.924.0, AS: 1.353.924.0, NIS: 1.353.924.0
Modulversion: AM: 1.1.18700.4, NIS: 1.1.18700.4
Event[0]:

Date: 2021-11-13 18:42:32
Description: 
Bei Microsoft Defender Antivirus ist ein nicht kritischer Fehler aufgetreten, als Maßnahmen gegen Malware oder andere potenziell unerwünschte Software ergriffen wurden.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Backdoor:Win32/Bladabindi.YPS!MTB&threatid=2147793448&enterprise=0
Name: Backdoor:Win32/Bladabindi.YPS!MTB
Schweregrad: Severe
Kategorie: Backdoor
Pfad: file:_C:\Users\bruch\Downloads\DaVinci_Resolve_17.4.1_Windows_CB-DL-Manager.exe
Erkennungsursprung: Local machine
Erkennungstyp: Concrete
Erkennungsquelle: Real-Time Protection
Benutzer: DESKTOP-DCAS5M8\bruch
Prozessname: C:\Windows\explorer.exe
Aktion: Unknown
Aktionsstatus: No additional actions required
Fehlercode: 0x80508032
Fehlerbeschreibung: An unexpected problem occurred. Install any available updates, and then try to start the program again. For information on installing updates, see Help and Support. 
Sicherheitsversion: AV: 1.353.924.0, AS: 1.353.924.0, NIS: 1.353.924.0
Modulversion: AM: 1.1.18700.4, NIS: 1.1.18700.4

Date: 2021-10-21 14:45:25
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 
%Vorherige Version der Sicherheitsinformationen: 1.351.782.0
Update Source: Microsoft Update Server
Sicherheitstyp: AntiVirus
Updatetyp: Full
Benutzer: NT AUTHORITY\SYSTEM
Aktuelle Modulversion: 
%Vorherige Modulversion: 1.1.18600.4
Fehlercode: 0x80240438
Fehlerbeschreibung: An unexpected problem occurred while checking for updates. For information on installing or troubleshooting updates, see Help and Support. 

==================== Speicherinformationen =========================== 

BIOS: Microsoft Corporation 109.3748.768 05.04.2021
Hauptplatine: Microsoft Corporation Surface Pro 4
Prozessor: Intel(R) Core(TM) i5-6300U CPU @ 2.40GHz
Prozentuale Nutzung des RAM: 90%
Installierter physikalischer RAM: 4017.12 MB
Verfügbarer physikalischer RAM: 400.79 MB
Summe virtueller Speicher: 7089.12 MB
Verfügbarer virtueller Speicher: 1968.56 MB

==================== Laufwerke ================================

Drive c: (Local Disk) (Fixed) (Total:118.11 GB) (Free:64.88 GB) (Protected) NTFS

\\?\Volume{cf6b1e33-261d-4be0-9209-e43a5fbd6c01}\ () (Fixed) (Total:0.75 GB) (Free:0.3 GB) NTFS
\\?\Volume{8cc33482-5b08-4f8c-8c00-073043efcae5}\ (SYSTEM) (Fixed) (Total:0.25 GB) (Free:0.22 GB) FAT32

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (Size: 119.2 GB) (Disk ID: BD666381)

Partition: GPT.

==================== Ende von Addition.txt =======================
         
Code:
ATTFilter
Untersuchungsergebnis der Verknüpfungen des Benutzers (x64) Version: 14-11-2021
durchgeführt von bruch (20-11-2021 17:54:53)
Gestartet von C:\Users\bruch\Downloads
Start-Modus: Normal

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)


Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\MSACCESS.EXE (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.exe (Adobe Systems Incorporated)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Digital Editions 4.5.lnk -> C:\Program Files (x86)\Adobe\Adobe Digital Editions 4.5\DigitalEditions.exe (Adobe Systems Incorporated)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\EXCEL.EXE (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.10.28.lnk -> C:\Program Files\GIMP 2\bin\gimp-2.10.exe (Spencer Kimball, Peter Mattis and the GIMP Development Team)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Immersive Control Panel.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTE.EXE (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\OUTLOOK.EXE (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Health Check.lnk -> C:\Program Files\PCHealthCheck\PCHealthCheck.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\POWERPNT.EXE (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\MSPUB.EXE (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype for Business.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\lync.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SpyHunter5.lnk -> C:\Program Files\EnigmaSoft\SpyHunter\SpyHunter5.exe (EnigmaSoft Limited)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\WINWORD.EXE (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ProjectLibre\ProjectLibre.lnk -> C:\Program Files\ProjectLibre\ProjectLibre.exe ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools\Office Language Preferences.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\SETLANG.EXE (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools\Skype for Business Recording Manager.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\OcPubMgr.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools\Telemetry Dashboard for Office.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\msotd.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools\Telemetry Log for Office.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\msoev.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FortiClient VPN\FortiClient VPN.lnk -> C:\Program Files\Fortinet\FortiClient\FortiClient.exe (Fortinet Inc.)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EnigmaSoft\SpyHunter5.lnk -> C:\Program Files\EnigmaSoft\SpyHunter\SpyHunter5.exe (EnigmaSoft Limited)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCbruchner\CCbruchner.lnk -> C:\Program Files\CCbruchner\CCbruchner64.exe (Piriform Software Ltd)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\aTube Catcher\aTube Catcher.lnk -> C:\Program Files (x86)\DsNET Corp\aTube Catcher 2.0\yct.exe (DsNET)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe\Adobe Digital Editions 4.5\Adobe Digital Editions 4.5.lnk -> C:\Program Files (x86)\Adobe\Adobe Digital Editions 4.5\DigitalEditions.exe (Adobe Systems Incorporated)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe\Adobe Digital Editions 4.5\Help.lnk -> C:\Program Files (x86)\Adobe\Adobe Digital Editions 4.5\DigitalEditions.exe (Adobe Systems Incorporated)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe\Adobe Digital Editions 4.5\Home Page.lnk -> C:\Program Files (x86)\Adobe\Adobe Digital Editions 4.5\DigitalEditions.exe (Adobe Systems Incorporated)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe\Adobe Digital Editions 4.5\Uninstall.lnk -> C:\Program Files (x86)\Adobe\Adobe Digital Editions 4.5\uninstall.exe (Adobe Systems Incorporated)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Component Services.lnk -> C:\Windows\System32\comexp.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\dfrgui.lnk -> C:\Windows\System32\dfrgui.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Disk Cbruchnup.lnk -> C:\Windows\System32\cbruchnmgr.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\iSCSI Initiator.lnk -> C:\Windows\System32\iscsicpl.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Memory Diagnostics Tool.lnk -> C:\Windows\System32\MdSched.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\ODBC Data Sources (32-bit).lnk -> C:\Windows\SysWOW64\odbcad32.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\ODBC Data Sources (64-bit).lnk -> C:\Windows\System32\odbcad32.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Print Management.lnk -> C:\Windows\System32\printmanagement.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\RecoveryDrive.lnk -> C:\Windows\System32\RecoveryDrive.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Registry Editor.lnk -> C:\Windows\regedit.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk -> C:\Windows\System32\services.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Configuration.lnk -> C:\Windows\System32\msconfig.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Information.lnk -> C:\Windows\System32\msinfo32.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows Defender Firewall with Advanced Security.lnk -> C:\Windows\System32\WF.msc ()
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Math Input Panel.lnk -> C:\Program Files\Common Files\Microsoft Shared\ink\mip.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Notepad.lnk -> C:\Windows\System32\notepad.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Paint.lnk -> C:\Windows\System32\mspaint.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Quick Assist.lnk -> C:\Windows\System32\quickassist.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Remote Desktop Connection.lnk -> C:\Windows\System32\mstsc.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Snipping Tool.lnk -> C:\Windows\System32\SnippingTool.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Steps Recorder.lnk -> C:\Windows\System32\psr.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Fax and Scan.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Wordpad.lnk -> C:\Program Files\Windows NT\Accessories\wordpad.exe (Microsoft Corporation)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Character Map.lnk -> C:\Windows\System32\charmap.exe (Microsoft Corporation)
Shortcut: C:\Users\bruch\Links\Desktop.lnk -> C:\Users\bruch\Desktop ()
Shortcut: C:\Users\bruch\Links\Downloads.lnk -> C:\Users\bruch\Downloads ()
Shortcut: C:\Users\bruch\Documents\Privat\Sortieren\3D-Objekte - Verknüpfung.lnk -> C:\Users\bruch\3D Objects ()
Shortcut: C:\Users\bruch\Documents\Privat\Back-Up 13-11-2021\Privat\Momentane Projekte\DRPC\Ra's\Ra's.lnk -> C:\Users\bruch\Documents\Privat\Averia\Ra's.docx (Keine Datei)
Shortcut: C:\Users\bruch\Desktop\Adobe Connect.lnk -> C:\Users\bruch\AppData\Roaming\Adobe\Connect\connect.exe (Adobe Systems, Inc.)
Shortcut: C:\Users\bruch\Desktop\Canon & Meta.lnk -> C:\Users\bruch\Documents\Canon & Meta ()
Shortcut: C:\Users\bruch\Desktop\GIMP 2.10.18.lnk -> C:\Program Files\GIMP 2\bin\gimp-2.10.exe (Spencer Kimball, Peter Mattis and the GIMP Development Team)
Shortcut: C:\Users\bruch\Desktop\Sky Ticket.lnk -> C:\Users\bruch\AppData\Roaming\Sky Ticket\Sky Ticket\Sky Ticket.exe (Sky Ticket)
Shortcut: C:\Users\bruch\Desktop\Zoom.lnk -> C:\Users\bruch\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc.)
Shortcut: C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Adobe Connect.lnk -> C:\Users\bruch\AppData\Roaming\Adobe\Connect\connect.exe (Adobe Systems, Inc.)
Shortcut: C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk -> C:\Users\bruch\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Corporation)
Shortcut: C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TOEFL Official Guide.lnk -> C:\Users\bruch\AppData\Local\Programs\TOEFL\TOEFL Official Guide.exe (Interactive Works)
Shortcut: C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Zoom\Zoom.lnk -> C:\Users\bruch\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc.)
Shortcut: C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation)
Shortcut: C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell ISE.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\PowerShell_ISE.exe (Microsoft Corporation)
Shortcut: C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -> C:\Windows\explorer.exe,-30
Shortcut: C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation)
Shortcut: C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Sky Ticket\Sky Ticket.lnk -> C:\Users\bruch\AppData\Roaming\Sky Ticket\Sky Ticket\Sky Ticket.exe (Sky Ticket)
Shortcut: C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)
Shortcut: C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation)
Shortcut: C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation)
Shortcut: C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation)
Shortcut: C:\Users\bruch\AppData\Roaming\Microsoft\Windows\SendTo\Bluetooth-Dateiübertragung.LNK -> C:\Windows\System32\fsquirt.exe (Microsoft Corporation)
Shortcut: C:\Users\bruch\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC)
Shortcut: C:\Users\bruch\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation)
Shortcut: C:\Users\bruch\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\bruch\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\bruch\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\bruch\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
Shortcut: C:\Users\bruch\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Paint.lnk -> C:\Windows\System32\mspaint.exe (Microsoft Corporation)
Shortcut: C:\Users\bruch\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Word.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\WINWORD.EXE (Microsoft Corporation)
Shortcut: C:\Users\bruch\AppData\Local\Microsoft\Windows\WinX\Group3\01 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\bruch\AppData\Local\Microsoft\Windows\WinX\Group3\01a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\bruch\AppData\Local\Microsoft\Windows\WinX\Group3\02 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\bruch\AppData\Local\Microsoft\Windows\WinX\Group3\02a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\bruch\AppData\Local\Microsoft\Windows\WinX\Group3\03 - Computer Management.lnk -> C:\Windows\System32\compmgmt.msc ()
Shortcut: C:\Users\bruch\AppData\Local\Microsoft\Windows\WinX\Group3\04 - Disk Management.lnk -> C:\Windows\System32\diskmgmt.msc ()
Shortcut: C:\Users\bruch\AppData\Local\Microsoft\Windows\WinX\Group3\07 - Event Viewer.lnk -> C:\Windows\System32\eventvwr.exe (Microsoft Corporation)
Shortcut: C:\Users\bruch\AppData\Local\Microsoft\Windows\WinX\Group3\09 - Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation)
Shortcut: C:\Users\bruch\AppData\Local\Microsoft\Windows\WinX\Group2\4 - Control Panel.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk -> C:\Users\bruch\AppData\Local\Microsoft\OneDrive\OneDrive.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell (x86).lnk -> C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\computer.lnk -> C:\Windows\explorer.exe,-30
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\File Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Run.lnk -> C:\Windows\System32\shell32.dll (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Magnify.lnk -> C:\Windows\System32\Magnify.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk -> C:\Windows\System32\Narrator.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk -> C:\Windows\System32\osk.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk -> C:\Windows\System32\imageres.dll (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk -> C:\Windows\explorer.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\01 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\01a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\02 - Command Prompt.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\02a - Windows PowerShell.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\03 - Computer Management.lnk -> C:\Windows\System32\compmgmt.msc ()
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\04 - Disk Management.lnk -> C:\Windows\System32\diskmgmt.msc ()
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\07 - Event Viewer.lnk -> C:\Windows\System32\eventvwr.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\09 - Mobility Center.lnk -> C:\Windows\System32\mblctr.exe (Microsoft Corporation)
Shortcut: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\4 - Control Panel.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation)
Shortcut: C:\Users\Public\Desktop\Acrobat Reader DC.lnk -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AcroRd32.exe (Adobe Systems Incorporated)
Shortcut: C:\Users\Public\Desktop\CCbruchner.lnk -> C:\Program Files\CCbruchner\CCbruchner64.exe (Piriform Software Ltd)
Shortcut: C:\Users\Public\Desktop\Firefox.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
Shortcut: C:\Users\Public\Desktop\FortiClient VPN.lnk -> C:\Program Files\Fortinet\FortiClient\FortiClient.exe (Fortinet Inc.)
Shortcut: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC)
Shortcut: C:\Users\Public\Desktop\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation)
Shortcut: C:\Users\Public\Desktop\ProjectLibre.lnk -> C:\Program Files\ProjectLibre\ProjectLibre.exe ()
Shortcut: C:\Users\Public\Desktop\SpyHunter5.lnk -> C:\Program Files\EnigmaSoft\SpyHunter\SpyHunter5.exe (EnigmaSoft Limited)


ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Tools\Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /7
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools\Database Compare.lnk -> C:\Program Files (x86)\Microsoft Office\root\Client\AppVLP.exe (Microsoft Corporation) -> "C:\Program Files (x86)\Microsoft Office\Root\Office16\DCF\DATABASECOMPARE.EXE"
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools\Spreadsheet Compare.lnk -> C:\Program Files (x86)\Microsoft Office\root\Client\AppVLP.exe (Microsoft Corporation) -> "C:\Program Files (x86)\Microsoft Office\Root\Office16\DCF\SPREADSHEETCOMPARE.EXE"
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EnigmaSoft\Uninstall.lnk -> C:\ProgramData\EnigmaSoft Limited\sh5_installer.exe (EnigmaSoft Limited) -> -r sh5 -lng DE
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Computer Management.lnk -> C:\Windows\System32\compmgmt.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Event Viewer.lnk -> C:\Windows\System32\eventvwr.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Performance Monitor.lnk -> C:\Windows\System32\perfmon.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Resource Monitor.lnk -> C:\Windows\System32\perfmon.exe (Microsoft Corporation) -> /res
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Security Configuration Management.lnk -> C:\Windows\System32\secpol.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Task Scheduler.lnk -> C:\Windows\System32\taskschd.msc () -> /s
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Media Player.lnk -> C:\Program Files (x86)\Windows Media Player\wmplayer.exe (Microsoft Corporation) -> /prefetch:1
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessibility\Speech Recognition.lnk -> C:\Windows\Speech\Common\sapisvr.exe (Microsoft Corporation) -> -SpeechUX
ShortcutWithArgument: C:\Users\bruch\Desktop\Discord.lnk -> C:\Users\bruch\AppData\Local\Discord\Update.exe (GitHub) -> --processStart Discord.exe
ShortcutWithArgument: C:\Users\bruch\Desktop\Persönlich - Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) -> --profile-directory="Default"
ShortcutWithArgument: C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Zoom\Uninstall Zoom.lnk -> C:\Users\bruch\AppData\Roaming\Zoom\uninstall\Installer.exe (Zoom Video Communications, Inc.) -> /uninstall
ShortcutWithArgument: C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Administrative Tools.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.AdministrativeTools
ShortcutWithArgument: C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\An OneNote senden.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTEM.EXE (Microsoft Corporation) -> /tsr
ShortcutWithArgument: C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Discord Inc\Discord.lnk -> C:\Users\bruch\AppData\Local\Discord\Update.exe (GitHub) -> --processStart Discord.exe
ShortcutWithArgument: C:\Users\bruch\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo
ShortcutWithArgument: C:\Users\bruch\AppData\Roaming\Microsoft\Windows\SendTo\Faxempfänger.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo
ShortcutWithArgument: C:\Users\bruch\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Microsoft Outlook.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\OUTLOOK.EXE (Microsoft Corporation) -> /recycle
ShortcutWithArgument: C:\Users\bruch\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) -> --profile-directory=Default
ShortcutWithArgument: C:\Users\bruch\AppData\Local\Microsoft\Windows\WinX\Group3\04-1 - NetworkStatus.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageNetworkStatus
ShortcutWithArgument: C:\Users\bruch\AppData\Local\Microsoft\Windows\WinX\Group3\05 - Device Manager.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DeviceManager
ShortcutWithArgument: C:\Users\bruch\AppData\Local\Microsoft\Windows\WinX\Group3\06 - SystemAbout.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPagePCSystemInfo
ShortcutWithArgument: C:\Users\bruch\AppData\Local\Microsoft\Windows\WinX\Group3\08 - PowerAndSleep.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageScreenPowerAndSleep
ShortcutWithArgument: C:\Users\bruch\AppData\Local\Microsoft\Windows\WinX\Group3\10 - AppsAndFeatures.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageAppsSizes
ShortcutWithArgument: C:\Users\bruch\AppData\Local\Microsoft\Windows\WinX\Group2\1 - Run.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\bruch\AppData\Local\Microsoft\Windows\WinX\Group2\2 - Search.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f8-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\bruch\AppData\Local\Microsoft\Windows\WinX\Group2\3 - Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{52205fd8-5dfb-447d-801a-d0b52f2e83e1}
ShortcutWithArgument: C:\Users\bruch\AppData\Local\Microsoft\Windows\WinX\Group2\5 - Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /0
ShortcutWithArgument: C:\Users\bruch\AppData\Local\Microsoft\Windows\WinX\Group1\1 - Desktop.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{3080F90D-D7AD-11D9-BD98-0000947B0257}
ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Administrative Tools.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.AdministrativeTools
ShortcutWithArgument: C:\Users\Default\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk -> C:\Windows\System32\WFS.exe (Microsoft Corporation) -> /SendTo
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\04-1 - NetworkStatus.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageNetworkStatus
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\05 - Device Manager.lnk -> C:\Windows\System32\control.exe (Microsoft Corporation) -> /name Microsoft.DeviceManager
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\06 - SystemAbout.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPagePCSystemInfo
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\08 - PowerAndSleep.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageScreenPowerAndSleep
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group3\10 - AppsAndFeatures.lnk -> C:\Windows\ImmersiveControlPanel\systemsettings.exe (Microsoft Corporation) -> page=SettingsPageAppsSizes
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\1 - Run.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\2 - Search.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{2559a1f8-21d7-11d4-bdaf-00c04f60b9f0}
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\3 - Windows Explorer.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{52205fd8-5dfb-447d-801a-d0b52f2e83e1}
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group2\5 - Task Manager.lnk -> C:\Windows\System32\Taskmgr.exe (Microsoft Corporation) -> /0
ShortcutWithArgument: C:\Users\Default\AppData\Local\Microsoft\Windows\WinX\Group1\1 - Desktop.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> shell:::{3080F90D-D7AD-11D9-BD98-0000947B0257}


InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCbruchner\CCbruchner Homepage.url -> URL: hxxp://www.ccbruchner.com/ccbruchner
InternetURL: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\aTube Catcher\aTube Catcher im Internet.url -> URL: hxxp://www.atube.me/
InternetURL: C:\Users\bruch\Favorites\Aktionen « Netzwerk Umwelt und Klima.url -> BASEURL: hxxp://www.frieden-und-zukunft.de/umwelt-und-klima/?cat=9 URL: hxxp://www.frieden-und-zukunft.de/umwelt-und-klima/?cat=9
InternetURL: C:\Users\bruch\Favorites\Bahnhof Meerholz-Suzannas.url -> BASEURL: hxxp://www.suzannas.de/index.html URL: hxxp://www.suzannas.de/images/suza1.jpg
InternetURL: C:\Users\bruch\Favorites\Bing.url -> URL: hxxp://go.microsoft.com/fwlink/p/?LinkId=255142
InternetURL: C:\Users\bruch\Favorites\BVB  BUNDESVERBAND DER BETRIEBSRENTNER e.V..url -> BASEURL: hxxp://www.bvb-betriebsrenten.de/index.php URL: hxxp://www.bvb-betriebsrenten.de/index.php
InternetURL: C:\Users\bruch\Favorites\Carmen Klangwebsite.url -> BASEURL: hxxp://www.anamcara-klang.de/ URL: hxxp://www.anamcara-klang.de/
InternetURL: C:\Users\bruch\Favorites\chronik-biographie Tobias Hollitzer.url -> BASEURL: hxxp://www.chronikderwende.de/lexikon/biografien/biographie_jsp/key=hollitzer_tobias.html URL: hxxp://www.chronikderwende.de/lexikon/biografien/biographie_jsp/key=hollitzer_tobias.html
InternetURL: C:\Users\bruch\Favorites\Computer Lexikon - Fachbegriffe verständlich erklärt  PC, EDV Glossar.url -> BASEURL: hxxp://www.computerlexikon.com/ URL: hxxp://www.computerlexikon.com/
InternetURL: C:\Users\bruch\Favorites\Connect Box.url -> BASEURL: hxxp://192.168.0.1/ URL: hxxp://192.168.0.1/
InternetURL: C:\Users\bruch\Favorites\Coronavirus in Deutschland Ihr Landkreis – so viele Infizierte gibt es.url -> BASEURL: hxxps://www.t-online.de/nachrichten/panorama/id_87562164/coronavirus-in-deutschland-ihr-landkreis-so-viele-infizierte-gibt-es-.html URL: hxxps://www.t-online.de/nachrichten/panorama/id_87562164/coronavirus-in-deutschland-ihr-landkreis-so-viele-infizierte-gibt-es-.html
InternetURL: C:\Users\bruch\Favorites\Die Qubündesverbraucherzentrale.url -> BASEURL: hxxp://www.vzbv.de/9205.htm URL: hxxp://www.vzbv.de/9205.htm
InternetURL: C:\Users\bruch\Favorites\Experten-Ratgeber zum Mieten von Solaranlagen.url -> BASEURL: hxxps://www.energie-experten.org/erneuerbare-energien/solarenergie/solaranlage/mieten.html URL: hxxps://www.energie-experten.org/erneuerbare-energien/solarenergie/solaranlage/mieten.html&flash=29.0.0&fwr=0&rh=0&rw=592&resp_fmts=3&wgl=1&adsid=NT&dt=1526069744653&bpp=110&bdt=1995&fdt=141&idt=920&shv=r20180507&cbv=r20180504&saldr=aa&correlator=3851428140061&frm=20&ga_vid=135612270.1526069746&ga_sid=1526069746&ga_hid=2046551098&ga_fc=0&pv=2&icsg=2&nhd=1&dssz=3&mdo=0&mso=0&u_tz=120&u_his=1&u_java=1&u_h=1200&u_w=2133&u_ah=1160&u_aw=2133&u_cd=24&u_nplug=2&u_nmime=4&adx=605&ady=513&biw=2111&bih=1087&abxe=1&scr_x=0&scr_y=0&eid=21061122,21061782,62710016,62710018&oid=3&rx=1&eae=0&fc=784&docm=11&brdim=0,73,-11,-11,2133,,2155,1181,2133,1087&vis=1&rsz=||oeE|&abl=CS&ppjl=f&pfx=0&fu=8336&bc=1&ifi=1&ea=0&dtd=1048
InternetURL: C:\Users\bruch\Favorites\Ferienhaus 149606 in Gera Lario - Casamundo.url -> BASEURL: hxxps://www.casamundo.de/ferienhaus-ferienwohnung/149606 URL: hxxps://www.casamundo.de/ferienhaus-ferienwohnung/149606
InternetURL: C:\Users\bruch\Favorites\Förderkreis Kultur in Großauheim e.V..url -> BASEURL: hxxp://www.auheim-kultur.de/ URL: hxxp://www.auheim-kultur.de/basic/top.html
InternetURL: C:\Users\bruch\Favorites\Gaby Geschenk museumscafe-hanau.url -> BASEURL: hxxps://schimmelpfennig.wixsite.com/museumscafe-hanau URL: hxxps://schimmelpfennig.wixsite.com/museumscafe-hanau
InternetURL: C:\Users\bruch\Favorites\Hochzeitsfahrten Fecher.url -> BASEURL: hxxp://www.hochzeitskutsche-fecher.de/ URL: hxxp://www.hochzeitskutsche-fecher.de/
InternetURL: C:\Users\bruch\Favorites\http--comersee-info.de-randbilder-c_005.jpg.url -> BASEURL: hxxp://www.comersee-info.de/Comer%20See/Ferienwohnung/Domaso/Al%20Lago/955 URL: hxxp://comersee-info.de/randbilder/c_005.jpg
InternetURL: C:\Users\bruch\Favorites\http--static1.casamundo.de-sites-all-themes-casamundo2-images-usp-redesign-img_usp_welt.svg.url -> BASEURL: hxxp://www.casamundo.de/ferienwohnung-ferienhaus/italien/comer-see/gera-lario URL: hxxp://static1.casamundo.de/sites/all/themes/casamundo2/images/usp/redesign/img_usp_welt.svg
InternetURL: C:\Users\bruch\Favorites\http--www.bmu.de-pressemitteilungen-aktuelle_pressemitteilungen-pm-46377.php.url -> BASEURL: hxxp://www.bmu.de/pressemitteilungen/aktuelle_pressemitteilungen/pm/46377.php URL: hxxp://www.bmu.de/pressemitteilungen/aktuelle_pressemitteilungen/pm/46377.php
InternetURL: C:\Users\bruch\Favorites\IGeL-Monitor.url -> URL: hxxp://www.igel-monitor.de/IGeL_A_Z.php
InternetURL: C:\Users\bruch\Favorites\Immobilien und Wohnungen ohne Provision.url -> BASEURL: hxxp://www.wohnungsboerse.net/vermietung/wohnung-vermieten URL: hxxp://www.wohnungsboerse.net/
InternetURL: C:\Users\bruch\Favorites\Jürgen Kovacsek -Rundflüge Hanau.url -> BASEURL: hxxp://schreinerei-kovacsek.de/ URL: hxxp://schreinerei-kovacsek.de/
InternetURL: C:\Users\bruch\Favorites\klicksafe.de.url -> BASEURL: hxxps://www.klicksafe.de/themen/kommunizieren/whatsapp/tipps-fuer-erwachsene-und-jugendliche/ URL: hxxps://www.klicksafe.de/themen/kommunizieren/whatsapp/tipps-fuer-erwachsene-und-jugendliche/
InternetURL: C:\Users\bruch\Favorites\Lebensversicherung im Fakten-Check  Verbraucherzentrale Hamburg.url -> BASEURL: hxxps://www.vzhh.de/themen/versicherungen/lebensversicherung-im-fakten-check URL: hxxps://www.vzhh.de/themen/versicherungen/lebensversicherung-im-fakten-check
InternetURL: C:\Users\bruch\Favorites\Leblang Motorradtechnik - Kontakt und Anfahrt.url -> BASEURL: hxxp://leblang-motorradtechnik.de/kontakt-und-anfahrt.html URL: hxxp://leblang-motorradtechnik.de/kontakt-und-anfahrt.html
InternetURL: C:\Users\bruch\Favorites\Länder, Infektionen, Todesfälle Die Verbreitung des Coronavirus  tagesschau.de.url -> BASEURL: hxxps://www.tagesschau.de/ausland/coronavirus-karte-101.html URL: hxxps://www.tagesschau.de/ausland/coronavirus-karte-101.html
InternetURL: C:\Users\bruch\Favorites\Mix Computerversand GmbH.url -> URL: hxxp://www.mix-computer.de/cgi-bin/index.pl
InternetURL: C:\Users\bruch\Favorites\NachDenkSeiten – Die kritische Website.url -> BASEURL: hxxp://www.nachdenkseiten.de/?cat=12 URL: hxxp://www.nachdenkseiten.de/?cat=12
InternetURL: C:\Users\bruch\Favorites\Philips - GoGear MP4-Player Ariaz 8*GB - SA2ARA08K-02 - MP4-Player - Tragbare Multimedia-Player - Ton und Bild.url -> BASEURL: hxxp://www.philips.de/c/mp3-player-und-mp4-player/gogear-ariaz-8-gb-sa2ara08k_02/prd/?t=support URL: hxxp://www.philips.de/c/mp3-player-und-mp4-player/gogear-ariaz-8-gb-sa2ara08k_02/prd/?t=support
InternetURL: C:\Users\bruch\Favorites\Radiostationsübersicht.url -> URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=windows&sbp=mediaplayer&plcid=&pver=6.1&os=&over=&olcid=&clcid=&ar=Media&sba=RadioBar&o1=&o2=&o3=
InternetURL: C:\Users\bruch\Favorites\RMV.DE - RMV-10-Minuten-Garantie.url -> BASEURL: hxxps://www.rmv.de/c/de/service/garantien-fahrgastrechte/rmv-10-minuten-garantie/ URL: hxxps://www.rmv.de/c/de/service/garantien-fahrgastrechte/rmv-10-minuten-garantie/
InternetURL: C:\Users\bruch\Favorites\Urlaub\Geisler, Annelies in Zillertal - Hippach-Ramsau-Schwendau - UrlaubUrlaub.at.url -> BASEURL: hxxp://www.urlauburlaub.at/ferienwohnung/81309/geisler-annelies/hippach-ramsau-schwendau/ URL: hxxp://www.urlauburlaub.at/ferienwohnung/81309/geisler-annelies/hippach-ramsau-schwendau/
InternetURL: C:\Users\bruch\Favorites\Urlaub\Hotel und Restaurant Brückenschänke - Gaststube, Vereinszimmer, Partyservice in Sebnitz.url -> BASEURL: hxxp://www.brueckenschaenke-sebnitz.de/restaurant.html URL: hxxp://www.brueckenschaenke-sebnitz.de/restaurant.html
InternetURL: C:\Users\bruch\Favorites\Urlaub\hotel.de  Palazzo San Lorenzo in Colle di Val d Elsa (Italien) einfach günstiger buchen.url -> BASEURL: hxxp://www.hotel.de/Booking.aspx?lng=DE&h_step=2&h_hmid=265202&cpn=518&h_sfi=1 URL: hxxp://www.hotel.de/Booking.aspx?lng=DE&h_step=2&h_hmid=265202&cpn=518&h_sfi=1
InternetURL: C:\Users\bruch\Favorites\Urlaub\Hotelkritiken von Gast zu Gast.url -> BASEURL: hxxp://www.wiewaresdort.de/ URL: hxxp://www.wiewaresdort.de/startseite.php
InternetURL: C:\Users\bruch\Favorites\Urlaub\Hotels.com - Traumziele zu Tiefstpreisen. Garantiert..url -> URL: hxxp://de.hotels.com/hotel-htdocs/de/espotting.htm
InternetURL: C:\Users\bruch\Favorites\Urlaub\http--www.neckermann-reisen.de-search-accomResult.jsppage_url_name=null&pageId=package&top=&resortId=32&notophotels=null&pageurlname=&search=accommodationsearch&_requestid=2780765.url -> BASEURL: hxxp://www.neckermann-reisen.de/search/accomResult.jsp?page_url_name=null&pageId=package&top=&resortId=32&notophotels=null&pageurlname=&search=accommodationsearch&_requestid=2780765 URL: hxxp://www.neckermann-reisen.de/search/accomResult.jsp?page_url_name=null&pageId=package&top=&resortId=32&notophotels=null&pageurlname=&search=accommodationsearch&_requestid=2780765
InternetURL: C:\Users\bruch\Favorites\Urlaub\http--www.nordseeferien-nautilus.de-img-header.jpg.url -> BASEURL: hxxp://www.nordseeferien-nautilus.de/objekte.html URL: hxxp://www.nordseeferien-nautilus.de/img/header.jpg
InternetURL: C:\Users\bruch\Favorites\Urlaub\Italien Toskana Massa-Carrara Lunigiana Ferienhof Campolopio.url -> BASEURL: hxxp://www.ferien-privat.de/ferienwohnung-toskana/71066-2 URL: hxxp://www.ferien-privat.de/ferienwohnung-toskana/71066-2
InternetURL: C:\Users\bruch\Favorites\Urlaub\Linien-Übersicht  Nord-Ostsee-Bahn - Nord-Ostsee-Bahn.url -> BASEURL: hxxp://www.nob.de/strecken-fahrplaene/linie/1-hamburg-husum-westerland-sylt URL: hxxp://www.nob.de/strecken-fahrplaene/linie/1-hamburg-husum-westerland-sylt
InternetURL: C:\Users\bruch\Favorites\Urlaub\Lurgien Ferienhaus.url -> BASEURL: hxxps://www.casamundo.de/cm_object/?object=383307&persons=2&start=2013-08-03&days=7 URL: hxxps://www.casamundo.de/cm_object/?object=383307&persons=2&start=2013-08-03&days=7
InternetURL: C:\Users\bruch\Favorites\Urlaub\Ostfriesland Norden Leybuchtpolder Ferienhaus Landhaus Störtebeker-Evertse.url -> BASEURL: hxxp://www.urlaubsziel-ostfriesland.de/fh_landhaus_stoertebeker_evertse.htm URL: hxxp://www.urlaubsziel-ostfriesland.de/fh_landhaus_stoertebeker_evertse.htm
InternetURL: C:\Users\bruch\Favorites\Urlaub\palazzo squarcialupi - Bing.url -> BASEURL: hxxp://www.bing.com/search?q=palazzo+squarcialupi&src=IE-SearchBox&FORM=IE8SRC URL: hxxp://www.bing.com/search?q=palazzo+squarcialupi&src=IE-SearchBox&FORM=IE8SRC
InternetURL: C:\Users\bruch\Favorites\Urlaub\Ristorante Hotel Taormina - Kontakt.url -> BASEURL: hxxp://www.taormina-hotel.de/kontakt/kontakt.html URL: hxxp://www.taormina-hotel.de/kontakt/kontakt.html
InternetURL: C:\Users\bruch\Favorites\Urlaub\Skischule und Skiverleih Fankhauser in Hippach im Zillertal.url -> BASEURL: hxxp://www.skischule-fankhauser.at/ URL: hxxp://www.skischule-fankhauser.at/
InternetURL: C:\Users\bruch\Favorites\Urlaub\TravelScout24 - Das Reisebüro im Internet.url -> BASEURL: hxxp://booking.travelscout24.de/offer?rid=50&dur=exact&depap=MUC,FRA&utm_source=bing&utm_medium=cpc&utm_campaign=05%20-%20Search%20-%20Spanien%20-%20L-MUC&utm_term=La%20Gomera%20Reisen&utm_content=Spanien%20-%20La%20Gomera%20-%20Reisen&ddate=2017-05-20&rdate=2017-05-27&adult=2&stars=4&sea=1&trans=1&aid=97 URL: hxxp://booking.travelscout24.de/offer?rid=50&dur=exact&depap=MUC,FRA&utm_source=bing&utm_medium=cpc&utm_campaign=05%20-%20Search%20-%20Spanien%20-%20L-MUC&utm_term=La%20Gomera%20Reisen&utm_content=Spanien%20-%20La%20Gomera%20-%20Reisen&ddate=2017-05-20&rdate=2017-05-27&adult=2&stars=4&sea=1&trans=1&aid=97
InternetURL: C:\Users\bruch\Favorites\Suchmaschinen\Die Bahn - Mit Surf&Rail nach Hamburg.url -> URL: hxxp://www.bahn.de/pv/fahrkarten/surfandrail/die_bahn_z40_hamburg.shtml
InternetURL: C:\Users\bruch\Favorites\Suchmaschinen\Existenzgründerbörse Allgemeine Hinweise.url -> URL: hxxp://195.185.214.164/ex/allgemein1.html
InternetURL: C:\Users\bruch\Favorites\Suchmaschinen\Fireball Express Suche.url -> URL: hxxp://www.fireball.de/
InternetURL: C:\Users\bruch\Favorites\Suchmaschinen\Personensuche.url -> BASEURL: hxxp://www.heso.de/ URL: hxxp://www.heso.de/neue_seiten/head_kopf.gif
InternetURL: C:\Users\bruch\Favorites\Suchmaschinen\Suchauftrag Selbsthilfegruppen, Gemeinschaften, Vereinen usw..url -> BASEURL: hxxp://www.personensucher.de/Selbsthilfe/LEauftr/bruchuftr.html URL: hxxp://www.personensucher.de/Selbsthilfe/LEauftr/bruchuftr.html
InternetURL: C:\Users\bruch\Favorites\PC Infos\Alle Repair Café Orte « Repair Café.url -> URL: hxxp://repaircafe.org/de/locations/
InternetURL: C:\Users\bruch\Favorites\Microsoft-Websites\IE-Site auf Microsoft.com.url -> URL: hxxp://go.microsoft.com/fwlink/?LinkId=72186
InternetURL: C:\Users\bruch\Favorites\Microsoft-Websites\Microsoft Store.url -> URL: hxxp://go.microsoft.com/fwlink/?linkid=140813
InternetURL: C:\Users\bruch\Favorites\Microsoft-Websites\Microsoft zu Hause.url -> URL: hxxp://go.microsoft.com/fwlink/?LinkId=72406
InternetURL: C:\Users\bruch\Favorites\Medizin\AG Zillikens, D..url -> BASEURL: hxxp://www.klinik.uni-wuerzburg.de/deutsch/Einrichtungen/Kliniken%2C%20Institute%20und%20Abteilungen/Klinik%20und%20Poliklinik%20f%FCr%20Haut-%20und%20Geschlechtskrankheiten/Forschung/AG%3A%20Zillikens%2C%20D./content.html URL: hxxp://www.klinik.uni-wuerzburg.de/deutsch/Einrichtungen/Kliniken%2C%20Institute%20und%20Abteilungen/Klinik%20und%20Poliklinik%20f%FCr%20Haut-%20und%20Geschlechtskrankheiten/Forschung/AG%3A%20Zillikens%2C%20D./content.html
InternetURL: C:\Users\bruch\Favorites\Medizin\http--www.medipreis.de-pics-logo-a.gif.url -> BASEURL: hxxp://www.medipreis.de/ URL: hxxp://www.medipreis.de/pics/logo-a.gif
InternetURL: C:\Users\bruch\Favorites\Medizin\Klinik Ostseedeich.url -> URL: hxxp://www.mutter-kind.de/public/kliniken/ostseedeich.cfm?CFID=726256&CFTOKEN=531943
InternetURL: C:\Users\bruch\Favorites\Medizin\Länder vertagen Abstimmung über DRG-Probelauf.url -> BASEURL: hxxp://www.aerztezeitung.de/docs/2003/03/14/049a0408.asp?cat=/politik/gesundheitsreform URL: hxxp://www.aerztezeitung.de/docs/2003/03/14/049a0408.asp?cat=/politik/gesundheitsreform
InternetURL: C:\Users\bruch\Favorites\Medizin\MedPreis.de - der Preisvergleich fŸr Apotheken. Hier finden Sie die besten Preise fŸr Medikamente, Arzneimittel wirklich billig.url -> BASEURL: hxxp://www.medpreis.de/ URL: hxxp://www.medpreis.de/
InternetURL: C:\Users\bruch\Favorites\Medizin\Nervus medianus Pronator-teres Syndrom (PTS).url -> URL: hxxp://www.neurochirurgie-karlsruhe-online.de/klinische-falldemonstration/nervus-medianus-pronator-teres-syndrom-pts/
InternetURL: C:\Users\bruch\Favorites\Medizin\NetDoktor.de.url -> URL: hxxp://www.netdoktor.de/
InternetURL: C:\Users\bruch\Favorites\Medizin\Wie erkenne ich einen Hoax.url -> URL: hxxp://www.tu-berlin.de/www/software/hoax.shtml#4
InternetURL: C:\Users\bruch\Favorites\***\Home » MIND UNLIMITED.url -> BASEURL: hxxp://www.mind-unlimited.com/index.html URL: hxxp://www.mind-unlimited.com/index.html
InternetURL: C:\Users\bruch\Favorites\***\Off The Track Backpackers in Turangi, Neuseeland - Hostelworld.url -> BASEURL: hxxps://www.german.hostelworld.com/hosteldetails.php/Off-The-Track-Backpackers/Turangi/263241 URL: hxxps://5441738.fls.doubleclick.net/activityi%3Bsrc%3D5441738%3Btype%3Dinvmedia%3Bcat%3Dlg27xosy%3Bu1%3Dde%3Bu2%3DGermany%3Bu4%3DTurangi%3Bu5%3DNewZealand%3Bu6%3D20171221%3Bu7%3D20171224%3Bu12%3D263241%3Bu13%3Dundefined%3Bu14%3DstaticMicrosite%3Bu16%3D00000%3Bu17%3D263241%3Bdc_lat%3D%3Bdc_rdid%3D%3Btag_for_child_directed_treatment%3D%3Bord%3D7132630856731.6455%3F&ref=hxxps://servedby.hostelworld.com/container/7990%3B57865%3B6179%3Biframe/%3FftXRef%3Dundefined%26ftXValue%3Dundefined%26ftXType%3Dhostel%26ftXName%3D263241%26ftXNumItems%3Dundefined%26ftXCurrency%3Dundefined%26U1%3Dde%26U2%3DGermany%26U3%3Dundefined%26U4%3DTurangi%26U5%3DNew+Zealand%26U6%3D20171221%26U7%3D20171224%26U8%3Dundefined%26U9%3Dundefined%26U10%3Dundefined%26U11%3Dundefined%26U12%3D263241%26U13%3Dundefined%26U14%3DstaticMicrosite%26U15%3Dundefined%26U16%3DOff+The+Track+Backpackers,+Turangi,+Neuseeland%26U17%3D263241%26U18%3Dundefined%26ft_referrer%3Dhttps%253A//www.german.hostelworld.com/hosteldetails.php&fmt=1&ctc_id=CAIVAgAAAB0CAAAA&ct_cookie_present=false&cdct=2&is_vtc=1&ocp_id=Nw86WtScGJftgAe0rKCwAg&random=1632299577&ipr=y&ulfeg=n
InternetURL: C:\Users\bruch\Favorites\***\Psychologie Studium, MHB Theodor Fontane studieren . de.url -> BASEURL: hxxps://studieren.de/psychologie-medizinische-hochschule-brandenburg-theodor-fontane.studienprofil.t-0.a-8860.c-178.html URL: hxxps://studieren.de/psychologie-medizinische-hochschule-brandenburg-theodor-fontane.studienprofil.t-0.a-8860.c-178.html
InternetURL: C:\Users\bruch\Favorites\***\Rechtspsychologie Studium, SRH HS Heidelberg studieren . de.url -> BASEURL: hxxps://studieren.de/rechtspsychologie-srh-hs-heidelberg.studienprofil.t-0.a-165.c-37548.html URL: hxxps://studieren.de/rechtspsychologie-srh-hs-heidelberg.studienprofil.t-0.a-165.c-37548.html
InternetURL: C:\Users\bruch\Favorites\***\Schülerbetriebspraktikum für Gymnasiasten der Oberstufe.url -> BASEURL: hxxp://www.schule-wirtschaft-pfb-mkk.de/schuelerbetriebspraktikum.htm URL: hxxp://www.schule-wirtschaft-pfb-mkk.de/schuelerbetriebspraktikum.htm
InternetURL: C:\Users\bruch\Favorites\***\Schülerlabor (Goethe-BioLab)*-*Goethe-Universität.url -> BASEURL: hxxp://www.uni-frankfurt.de/fb/fb15/institute/didaktik-biowiss/Schuelerlabor/index.html URL: hxxp://www.uni-frankfurt.de/fb/fb15/institute/didaktik-biowiss/Schuelerlabor/index.html
InternetURL: C:\Users\bruch\Favorites\***\Science Center ExperiMINTa.url -> BASEURL: hxxp://www.experiminta.de/anfang.htm URL: hxxp://www.experiminta.de/logo.htm
InternetURL: C:\Users\bruch\Favorites\***\Slavistik – Schwerpunkt Russistik  Studium an der JGU.url -> BASEURL: hxxps://www.studium.uni-mainz.de/bachelor-slavistik-russistik/ URL: hxxps://www.studium.uni-mainz.de/bachelor-slavistik-russistik/
InternetURL: C:\Users\bruch\Favorites\***\Sprachreisen.url -> BASEURL: hxxp://www.travelworks.de/schuelersprachreisen-andalusien.html URL: hxxp://www.travelworks.de/uploads/media/schuelersprachreisen-andalusien.jpg
InternetURL: C:\Users\bruch\Favorites\***\Sprachreisen1.url -> BASEURL: hxxp://www.sprachkurse-weltweit.de/camino/kalkulator.php URL: hxxp://www.sprachkurse-weltweit.de/camino/kalkulator.php
InternetURL: C:\Users\bruch\Favorites\***\Suche Reiseziel, Hotels, Ferienwohnungen, Villen, Resorts, Campingplätze, Campingplätze, Wohnmobile Parks und vieles mehr.url -> BASEURL: hxxps://ukka.co/de/Turangi--Waikato--G1--Neuseeland--NZ URL: hxxps://ukka.co/de/map.php?c=-38.99037,175.80837&z=12&z=12&city
InternetURL: C:\Users\bruch\Favorites\***\THINK ING. - MINT-Förderung -- Partner -- Nanotechnologie und Schule.url -> BASEURL: hxxp://www.think-ing.de/mint/partner/nanotechnologie-und-schule URL: hxxp://www.think-ing.de/mint/partner/nanotechnologie-und-schule
InternetURL: C:\Users\bruch\Favorites\***\Work and Travel Neuseeland  Work-Travel-Fun Neuseeland.url -> BASEURL: hxxp://www.work-travel-fun.com/ URL: hxxp://www.work-travel-fun.com/
InternetURL: C:\Users\bruch\Favorites\Hessen\Burgmuseum Ronneburg.url -> URL: hxxp://www.burg-ronneburg.de/backgrd/headerburg.jpg
InternetURL: C:\Users\bruch\Favorites\Hessen\http--www.hmdf.hessen.de-ministerium-uebersicht.htm.url -> URL: hxxp://www.hmdf.hessen.de/ministerium/uebersicht.htm
InternetURL: C:\Users\bruch\Favorites\Hessen\http--www.main-kinzig-kreis.de-bilder-Head_re.jpg.url -> URL: hxxp://www.main-kinzig-kreis.de/bilder/Head_re.jpg
InternetURL: C:\Users\bruch\Favorites\Hessen\Olof-Palme-Haus.url -> URL: hxxp://www.ht-hanau.de/body_index.html
InternetURL: C:\Users\bruch\Favorites\Hessen\Skigebiete - Feuerberglifte - Skilifte - Sessellift.url -> URL: hxxp://www.feuerberglifte.de/menu.htm
InternetURL: C:\Users\bruch\Favorites\Haustüren\Elementebau Höfler GmbH - Hauptwerk Linsengericht.url -> BASEURL: hxxp://www.hoefler-fenster.de/hauptwerk-linsengericht.htm URL: hxxp://www.hoefler-fenster.de/hauptwerk-linsengericht.htm
InternetURL: C:\Users\bruch\Favorites\Haustüren\Haustüren - Kunststoff - Haustüren - HolzArt Bochum.url -> BASEURL: hxxp://holzart-bochum.de/haustueren/haustueren-kunststoff.html URL: hxxp://holzart-bochum.de/haustueren/haustueren-kunststoff.html
InternetURL: C:\Users\bruch\Favorites\Haustüren\https--www.raiwa.net-fibruchdmin-user_upload-Vor_Ort_Baustoffe.jpg.url -> BASEURL: hxxps://www.raiwa.net/products/bauen-sanieren-modernisieren/fenster-tueren-tore/haustueren-nebeneingangstueren/holz-haustueren-holz-nebeneingangstueren/ URL: hxxps://www.raiwa.net/fibruchdmin/user_upload/Vor_Ort_Baustoffe.jpg
InternetURL: C:\Users\bruch\Favorites\Haustüren\Schwab und Wagner GmbH - Energieeffiziente Fenster und Türen aus Erlensee.url -> BASEURL: hxxp://www.schwab-wagner.de/ URL: hxxp://www.schwab-wagner.de/
InternetURL: C:\Users\bruch\Favorites\***\. iMusic TV ..url -> BASEURL: hxxp://im1.tv/rocks URL: hxxp://im1.tv.cms.ipercast.net/
InternetURL: C:\Users\bruch\Favorites\Bürgerinitiative\Fragen und Antworten  Water campaign.url -> BASEURL: hxxp://www.right2water.eu/de/node/45/ URL: hxxp://www.right2water.eu/de/node/45/
InternetURL: C:\Users\bruch\Favorites\Bürgerinitiative\LobbyControl.url -> BASEURL: hxxp://www.lobbycontrol.de/ URL: hxxp://www.lobbycontrol.de/
InternetURL: C:\Users\bruch\Favorites\ASUS E-Service\ASUS Homepage.url -> URL: hxxp://www.asus.com/
InternetURL: C:\Users\bruch\Favorites\ASUS E-Service\ASUS Member.url -> URL: hxxps://account.asus.com/
InternetURL: C:\Users\bruch\Favorites\Acer\Acer.url -> URL: hxxp://www.acer.com/
InternetURL: C:\Users\bruch\Favorites\Acer\eBay.url -> URL: hxxp://rover.ebay.com/rover/1/707-67567-24801-1/4?mpre=http%3A%2F%2Fwww.ebay.de

==================== Ende vom Shortcut.txt =============================
         

Alt 20.11.2021, 19:46   #2
M-K-D-B
/// TB-Ausbilder
 
Windows Defender hat Backdoor:Win32/Bladabindi.YPS!MTB erkannt - Standard

Windows Defender hat Backdoor:Win32/Bladabindi.YPS!MTB erkannt







Zitat:
Zur kontrolle habe ich mir CCleaner und SpyHunter5 auf Anraten von "Wie entferne ich Bladabindi"-Artikeln heruntergeladen. Beide Programme zeigen Bladabindi aber nicht an.
Diese Artikel dienen häufig nur dazu, solche unnötigen Programme wie SpyHunter zu installieren.
Das kannst du gleich wieder deinstallieren.

Der Fund von Windows Defender ist nicht weiter schlimm. Das können wir leicht beheben. Ein Hardwarefehler macht mir mehr Sorgen.





Schritt 1
Die folgenden Programme sind veraltet, stören die Bereinigung oder es handelt sich um Werbesoftware (Adware) bzw. Potentiell Unerwünschte Programme (PUP) und müssen entfernt werden.
  • Deinstalliere über Start > Einstellungen > Apps die folgenden Programme:
    • SpyHunter 5
  • Starte den Rechner im Anschluss neu.
  • Gib eine kurze Rückmeldung, ob die Deinstallation erfolgreich war.





Schritt 2
Du scheinst ein Hardwareproblem zu haben:
Zitat:
Systemfehler:
=============
Error: (11/20/2021 05:19:50 PM) (Source: Microsoft-Windows-WHEA-Logger) (EventID: 1) (User: NT AUTHORITY)
Description: Schwerwiegender Hardwarefehler. Ein Fehlereintrag mit einer Beschreibung des Zustands befindet sich im Datenbereich dieses Ereignisses.
Sowas geht immer vor. Ich verschiebe dein Thema in den Hardwarebereich.

Wenn Laufwerke Probleme machen, bitte Screenshots dieser Tools beifügen:
CrystalDiskInfo (Analysetool für HDD/SSD)
__________________

__________________

Alt 20.11.2021, 20:13   #3
Avi
 
Windows Defender hat Backdoor:Win32/Bladabindi.YPS!MTB erkannt - Standard

Windows Defender hat Backdoor:Win32/Bladabindi.YPS!MTB erkannt



Vielen Dank für die schnelle Antwort und das Verschieben zu Hardware!

SpyHunter5 habe ich erfolgreich deinstalliert.

Die Windows Defender Meldung was Backdoor:Win32/Bladabindi.YPS!MTB betrifft, hat sich jetzt zu "Wartung unvollständig" mit "Status: Abgebrochen" verändert.

Die Laufwerke machen keine Probleme und CrystalDiskInfo zeigt den Gesamtzustand als Gut 100% an.

Was kann ich denn noch tun?
__________________

Alt 20.11.2021, 21:02   #4
M-K-D-B
/// TB-Ausbilder
 
Windows Defender hat Backdoor:Win32/Bladabindi.YPS!MTB erkannt - Standard

Windows Defender hat Backdoor:Win32/Bladabindi.YPS!MTB erkannt



Du solltest zuerst einmal nachsehen, ob alle Updates installiert sind... sowohl für UEFI/BIOS als auch für Windows selbst.
Im Geräte-Manager könntest du auch nachsehen, ob dort irgendwelche Probleme angezeigt werden. Zudem kannst du dort manuell nach Treiber für die einzelnen Geräte (Firmware, Grafikkarten, Netzwerk, Laufwerke, etc.).


Wenn das alles erledigt ist, den Rechner neu starten und nochmal einen FRST Suchlauf starten.

Alt 20.11.2021, 22:36   #5
Avi
 
Windows Defender hat Backdoor:Win32/Bladabindi.YPS!MTB erkannt - Standard

Windows Defender hat Backdoor:Win32/Bladabindi.YPS!MTB erkannt



Windows Updates sind nun alle installiert.

In die UEFI-Firmenwareinstellungen habe ich geschaut, da scheint alles normal. Wenn ich allerdings auf die Systeminformationen gehe und dort nach meiner BIOS Version schaue, steht nach der Versionsangabe "nicht verfügbar".

Für mein Build gibt es von Microsoft leider kein Update für Treiber und Firmware. Jedenfalls nicht für die exakte Nummer.

Der Geräte-Manager zeigt keine Probleme.

Ich muss auch dazu sagen, dass ich ein gebrauchtes Surface Pro 4 benutze. Ein Jahr in meinem Besitz und damals durch Backmarket gekauft. Wenn die Wiederherstellung damals nicht glatt lief könnte das vielleicht auch die Hardware Probleme erklären?

FRST
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 14-11-2021
durchgeführt von bruch (Administrator) auf DESKTOP-DCAS5M8 (Microsoft Corporation Surface Pro 4) (20-11-2021 21:42:17)
Gestartet von C:\Users\bruch\Downloads
Geladene Profile: bruch
Plattform: Microsoft Windows 10 Pro Version 21H2 19044.1348 (X64) Sprache: Englisch (Vereinigte Staaten) -> Deutsch (Deutschland)
Standard-Browser: Edge
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(Fortinet Technologies (Canada) Inc. -> Fortinet Inc.) C:\Program Files\Fortinet\FortiClient\FCDBLog.exe
(Fortinet Technologies (Canada) Inc. -> Fortinet Inc.) C:\Program Files\Fortinet\FortiClient\FortiSettings.exe
(Fortinet Technologies (Canada) Inc. -> Fortinet Inc.) C:\Program Files\Fortinet\FortiClient\FortiSSLVPNdaemon.exe
(Fortinet Technologies (Canada) Inc. -> Fortinet Inc.) C:\Program Files\Fortinet\FortiClient\FortiTray.exe
(Fortinet Technologies (Canada) Inc. -> Fortinet Inc.) C:\Program Files\Fortinet\FortiClient\scheduler.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.112\GoogleCrashHandler.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.112\GoogleCrashHandler64.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\64gh6299.inf_amd64_94401bd29769cd59\IntelCpHDCPSvc.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\64gh6299.inf_amd64_94401bd29769cd59\IntelCpHeciSvc.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTEM.EXE
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Users\bruch\AppData\Local\Microsoft\OneDrive\21.220.1024.0005\FileCoAuth.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.14326.20544.0_x64__8wekyb3d8bbwe\HxTsr.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2>
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MoUsoCoreWorker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\backgroundTaskHost.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2110.6-0\MsMpEng.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2110.6-0\NisSrv.exe
(Piriform Software Ltd -> Piriform Software Ltd) C:\Program Files\CCleaner\CCleaner64.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\Run: [OPENVPN-GUI] => C:\Program Files\OpenVPN\bin\openvpn-gui.exe (Keine Datei)
HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\Run: [Discord] => C:\Users\bruch\AppData\Local\Discord\Update.exe [1512608 2021-09-21] (Discord Inc. -> GitHub)
HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [35342976 2021-11-12] (Piriform Software Ltd -> Piriform Software Ltd)
HKLM\Software\Microsoft\Active Setup\Installed Components: [OpenVPN_UserSetup] -> reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v OPENVPN-GUI /f
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\96.0.4664.45\Installer\chrmstp.exe [2021-11-15] (Google LLC -> Google LLC)
Startup: C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\An OneNote senden.lnk [2020-12-27]
ShortcutTarget: An OneNote senden.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTEM.EXE (Microsoft Corporation -> Microsoft Corporation)
GroupPolicy: Beschränkung ? <==== ACHTUNG
Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {03B5AA2F-E5DC-4BB2-BDE6-48143F669FC0} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [6242232 2021-11-14] (Microsoft Corporation -> Microsoft Corporation)
Task: {09795461-DE85-4F8E-893B-718CEB341527} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [108888 2021-11-14] (Microsoft Corporation -> Microsoft Corporation)
Task: {0C03C0E8-9178-457C-BB88-BF7D55872081} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2110.6-0\MpCmdRun.exe [901056 2021-11-03] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {3A3521A3-EF5B-46E3-94A2-5A06D4D0487D} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [684976 2021-11-12] (Piriform Software Ltd -> Piriform)
Task: {3AD5FC01-8EC9-4F18-B77B-75D19FF7AF50} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [1162160 2021-11-14] (Microsoft Corporation -> Microsoft Corporation)
Task: {3CECAEEC-DFBD-4CB6-A82E-F134DD4B16AD} - System32\Tasks\Mozilla\Firefox Background Update 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate
Task: {3F5659F6-B464-4793-88CA-EEAA09652EF9} - System32\Tasks\CCleanerSkipUAC - bruch => C:\Program Files\CCleaner\CCleaner.exe [29417088 2021-11-12] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {783285C4-C78B-48B4-9BDD-E507432E73A5} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [682936 2021-11-06] (Mozilla Corporation -> Mozilla Foundation)
Task: {9471A04C-EE43-4D18-8016-6286A29CCBE7} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [22654872 2021-11-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {9FD770BE-80FD-417F-9331-A99A9A6DD128} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1562376 2021-08-16] (Adobe Inc. -> Adobe Inc.)
Task: {BE6DF49C-FB37-40D3-8E5D-C3ABF8570966} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2110.6-0\MpCmdRun.exe [901056 2021-11-03] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {CB729CF8-7F0F-45F5-B1C8-012ACC7ABD87} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [22654872 2021-11-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {CCBD9043-3218-49AF-B988-BA5400D8C95B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2110.6-0\MpCmdRun.exe [901056 2021-11-03] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {D3602360-0B06-4ED7-8F73-12FBF8040EC0} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [155592 2020-12-13] (Google LLC -> Google LLC)
Task: {D46D1CA6-C358-4763-9910-2EA57BB6DF4D} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [6242232 2021-11-14] (Microsoft Corporation -> Microsoft Corporation)
Task: {DEF97A31-8726-43C9-B74F-05061256F96B} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [108888 2021-11-14] (Microsoft Corporation -> Microsoft Corporation)
Task: {E89557F6-67B2-40EC-A127-3DB6EA64E7B4} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2110.6-0\MpCmdRun.exe [901056 2021-11-03] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {FB72D5F6-8331-4D81-A925-F732C037A31D} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [155592 2020-12-13] (Google LLC -> Google LLC)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{d2502df8-1bec-4b09-a2db-a0b9dc4f43a3}: [DhcpNameServer] 192.168.0.1

Edge: 
=======
DownloadDir: C:\Users\bruch\Downloads
Edge Notifications: HKU\S-1-5-21-1785792795-2352096794-1256351705-1001 -> hxxps://t3n.de
Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden]
Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden]
Edge Extension: (Grammarly for Microsoft Edge) -> EdgeExtension_GrammarlyGrammarlyforMicrosoftEdge_zee0y2571dhse => C:\Program Files\WindowsApps\Grammarly.GrammarlyforMicrosoftEdge_1.121.2317.0_neutral__zee0y2571dhse [2020-04-28]
Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden]
Edge Extension: (Übersetzer für Microsoft Edge) -> MicrosoftTranslate_MicrosoftTranslatorforMicrosoftEdge_8wekyb3d8bbwe => C:\Program Files\WindowsApps\Microsoft.TranslatorforMicrosoftEdge_0.91.51.0_neutral__8wekyb3d8bbwe [2021-04-22]
Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden]
Edge DefaultProfile: Default
Edge Profile: C:\Users\bruch\AppData\Local\Microsoft\Edge\User Data\Default [2021-11-20]
Edge DownloadDir: Default -> C:\Users\bruch\Downloads
Edge Notifications: Default -> hxxps://t3n.de; hxxps://twitter.com
Edge HomePage: Default -> hxxps://www.ecosia.org/?c=de
Edge StartupUrls: Default -> "hxxp://ecosia.org/"
Edge DefaultSearchURL: Default -> hxxps://www.genialokal.de/assets/images/genialokal-logo-192.png
Edge Extension: (genialokal.de echter Buchhandel online) - C:\Users\bruch\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\aodjbcafhfhoekibeheofajcdenjkkbf [2020-08-26]
Edge Extension: (Grammarly for Microsoft Edge) - C:\Users\bruch\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\cnlefmmeadmemmdciolhbnfeacpdfbkd [2021-11-11]
Edge Profile: C:\Users\bruch\AppData\Local\Microsoft\Edge\User Data\Profile 1 [2021-09-27]
Edge Profile: C:\Users\bruch\AppData\Local\Microsoft\Edge\User Data\Profile 2 [2021-09-27]

FireFox:
========
FF DefaultProfile: 5mv3niow.default
FF ProfilePath: C:\Users\bruch\AppData\Roaming\Mozilla\Firefox\Profiles\5mv3niow.default [2020-05-05]
FF ProfilePath: C:\Users\bruch\AppData\Roaming\Mozilla\Firefox\Profiles\7chanivf.default-release [2021-11-20]
FF Extension: (Grammarly for Firefox) - C:\Users\bruch\AppData\Roaming\Mozilla\Firefox\Profiles\7chanivf.default-release\Extensions\87677a2c52b84ad3a151a4a72f5bd3c4@jetpack.xpi [2021-11-17]
FF Extension: (Ghostery – Datenschutzorientierter Werbeblocker) - C:\Users\bruch\AppData\Roaming\Mozilla\Firefox\Profiles\7chanivf.default-release\Extensions\firefox@ghostery.com.xpi [2021-06-29]
FF Extension: (To Google Translate) - C:\Users\bruch\AppData\Roaming\Mozilla\Firefox\Profiles\7chanivf.default-release\Extensions\jid1-93WyvpgvxzGATw@jetpack.xpi [2021-06-22]
FF Extension: (Tumblr Savior) - C:\Users\bruch\AppData\Roaming\Mozilla\Firefox\Profiles\7chanivf.default-release\Extensions\jid1-W5guVoyeUR0uBg@jetpack.xpi [2021-11-11]
FF Extension: (Larry Filter) - C:\Users\bruch\AppData\Roaming\Mozilla\Firefox\Profiles\7chanivf.default-release\Extensions\larry@larryfilter.com.xpi [2020-12-16]
FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\bruch\AppData\Roaming\Mozilla\Firefox\Profiles\7chanivf.default-release\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2021-09-01]
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2021-11-01] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2021-11-01] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2021-10-05] (Adobe Inc. -> Adobe Systems Inc.)

Chrome: 
=======
CHR Profile: C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default [2021-11-20]
CHR Extension: (Präsentationen) - C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2020-12-13]
CHR Extension: (Docs) - C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2020-12-13]
CHR Extension: (Google Drive) - C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2020-12-13]
CHR Extension: (YouTube) - C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2020-12-13]
CHR Extension: (Tabellen) - C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2020-12-13]
CHR Extension: (Panopto Video Downloader) - C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default\Extensions\fldiimnkhimjonkiklkchogonpidmmca [2021-07-08]
CHR Extension: (Google Docs Offline) - C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2021-10-19]
CHR Extension: (Nehmen Sie vollständige Webseiten auf - FireShot) - C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default\Extensions\mcbpblocgmgfnpjjppndjkmgjaogfceg [2021-11-13]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-01-29]
CHR Extension: (Google Mail) - C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2020-12-13]
CHR Extension: (Comic Backup) - C:\Users\bruch\Downloads\comic-backup-master (1)\comic-backup-master [2021-08-10]

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [169728 2021-08-16] (Adobe Inc. -> Adobe Inc.)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [12034464 2021-11-04] (Microsoft Corporation -> Microsoft Corporation)
R2 FA_Scheduler; C:\Program Files\Fortinet\FortiClient\scheduler.exe [244888 2021-02-08] (Fortinet Technologies (Canada) Inc. -> Fortinet Inc.)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [6103464 2021-11-12] (Microsoft Windows Publisher -> Microsoft Corporation)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2110.6-0\NisSrv.exe [2872024 2021-11-03] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2110.6-0\MsMpEng.exe [128376 2021-11-03] (Microsoft Windows Publisher -> Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R1 FortiFilter; C:\WINDOWS\system32\DRIVERS\FortiFilter.sys [35400 2021-02-08] (Fortinet Technologies (Canada) Inc. -> Fortinet Inc)
S3 Fortips; C:\WINDOWS\System32\drivers\fortips.sys [159728 2021-02-08] (Fortinet Technologies (Canada) Inc. -> Fortinet Inc)
S1 FortiTransCtrl; C:\WINDOWS\System32\drivers\FortiTransCtrl.sys [63504 2021-02-08] (Fortinet Technologies (Canada) Inc. -> Fortinet Inc)
S3 ftsvnic; C:\WINDOWS\System32\drivers\ftsvnic.sys [64752 2021-02-08] (Fortinet Technologies (Canada) Inc. -> Fortinet Inc.)
R3 ft_vnic; C:\WINDOWS\System32\drivers\ftvnic.sys [70368 2021-02-08] (Fortinet Technologies (Canada) Inc. -> Fortinet Corporation)
R3 pppop; C:\WINDOWS\System32\drivers\pppop64.sys [54344 2021-02-08] (Fortinet Technologies (Canada) Inc. -> Fortinet Inc.)
S3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [39920 2019-10-23] (Microsoft Windows Hardware Compatibility Publisher -> The OpenVPN Project)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [48520 2021-11-03] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [435424 2021-11-03] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [86240 2021-11-03] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-11-20 21:35 - 2021-11-20 21:35 - 014233600 _____ C:\Users\bruch\Downloads\WindowsPCHealthCheckSetup.msi
2021-11-20 21:35 - 2021-11-20 21:35 - 000001359 _____ C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Health Check.lnk
2021-11-20 21:35 - 2021-11-20 21:35 - 000000000 ____D C:\Users\bruch\AppData\Local\PCHealthCheck
2021-11-20 21:18 - 2021-11-20 21:18 - 000000000 ___HD C:\$WinREAgent
2021-11-20 20:06 - 2021-11-20 20:06 - 003945408 _____ (Crystal Dew World ) C:\Users\bruch\Downloads\CrystalDiskInfo8_1_0.exe
2021-11-20 20:06 - 2021-11-20 20:06 - 000001283 _____ C:\Users\bruch\Desktop\CrystalDiskInfo.lnk
2021-11-20 20:06 - 2021-11-20 20:06 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CrystalDiskInfo
2021-11-20 20:06 - 2021-11-20 20:06 - 000000000 ____D C:\Program Files (x86)\CrystalDiskInfo
2021-11-20 17:54 - 2021-11-20 18:40 - 000053118 _____ C:\Users\bruch\Downloads\Shortcut.txt
2021-11-20 17:53 - 2021-11-20 17:54 - 000033911 _____ C:\Users\bruch\Downloads\Addition.txt
2021-11-20 17:51 - 2021-11-20 21:42 - 000019029 _____ C:\Users\bruch\Downloads\FRST.txt
2021-11-20 17:51 - 2021-11-20 21:42 - 000000000 ____D C:\FRST
2021-11-20 17:50 - 2021-11-20 17:50 - 002311680 _____ (Farbar) C:\Users\bruch\Downloads\FRST64.exe
2021-11-20 17:49 - 2021-11-20 17:50 - 002019840 _____ (Farbar) C:\Users\bruch\Downloads\FRST.exe
2021-11-20 16:55 - 2021-11-20 16:55 - 007746848 _____ (EnigmaSoft Limited) C:\Users\bruch\Downloads\SpyHunter-Installer.exe
2021-11-20 16:48 - 2021-11-20 21:42 - 000000000 ____D C:\Program Files\CCleaner
2021-11-20 16:48 - 2021-11-20 16:48 - 000003936 _____ C:\WINDOWS\system32\Tasks\CCleaner Update
2021-11-20 16:48 - 2021-11-20 16:48 - 000002904 _____ C:\WINDOWS\system32\Tasks\CCleanerSkipUAC - bruch
2021-11-20 16:48 - 2021-11-20 16:48 - 000000873 _____ C:\Users\Public\Desktop\CCleaner.lnk
2021-11-20 16:48 - 2021-11-20 16:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2021-11-20 16:47 - 2021-11-20 16:47 - 036493848 _____ (Piriform Software Ltd) C:\Users\bruch\Downloads\ccsetup587.exe
2021-11-19 18:23 - 2021-11-19 18:23 - 000042018 _____ C:\Users\bruch\AppData\Local\recently-used.xbel
2021-11-18 12:02 - 2021-11-18 12:02 - 000517212 _____ C:\Users\bruch\Downloads\Chapter1and2Solutions.pdf
2021-11-13 11:16 - 2021-11-16 20:51 - 000000000 ____D C:\Users\bruch\Downloads\FireShot
2021-11-12 12:07 - 2021-11-12 12:07 - 001328408 _____ C:\WINDOWS\system32\FaceTrackerInternal.dll
2021-11-12 12:07 - 2021-11-12 12:07 - 001321984 _____ C:\WINDOWS\system32\FaceProcessor.dll
2021-11-12 12:07 - 2021-11-12 12:07 - 000503576 _____ C:\WINDOWS\system32\FaceProcessorCore.dll
2021-11-12 12:06 - 2021-11-12 12:06 - 000272384 _____ C:\WINDOWS\system32\TpmTool.exe
2021-11-12 12:06 - 2021-11-12 12:06 - 000223744 _____ C:\WINDOWS\SysWOW64\TpmTool.exe
2021-11-12 12:06 - 2021-11-12 12:06 - 000060928 _____ C:\WINDOWS\system32\runexehelper.exe
2021-11-12 12:06 - 2021-11-12 12:06 - 000011363 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim
2021-11-06 11:12 - 2021-11-12 12:18 - 000000000 ____D C:\Program Files\Mozilla Firefox
2021-11-03 12:31 - 2021-11-03 12:31 - 000001156 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Health Check.lnk
2021-11-03 12:31 - 2021-11-03 12:31 - 000000000 ____D C:\Program Files\PCHealthCheck
2021-10-25 11:55 - 2021-10-25 11:55 - 000075262 _____ C:\Users\bruch\Downloads\StudentAngemeldetePruefungccb8294a-a805-4be0-b7ad-d696c35df303.pdf

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-11-20 21:42 - 2020-12-13 14:09 - 000000000 ____D C:\Program Files (x86)\Google
2021-11-20 21:41 - 2020-04-22 18:18 - 000000000 ___RD C:\Users\bruch\OneDrive
2021-11-20 21:41 - 2019-12-07 10:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2021-11-20 21:40 - 2020-11-11 18:03 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2021-11-20 21:40 - 2020-11-11 17:56 - 000008192 ___SH C:\DumpStack.log.tmp
2021-11-20 21:40 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\ServiceState
2021-11-20 21:39 - 2020-05-14 17:22 - 000041448 _____ C:\WINDOWS\system32\OV8865_REAR.aiqd
2021-11-20 21:39 - 2020-04-28 18:16 - 000041448 _____ C:\WINDOWS\system32\OV5693_FRONT.aiqd
2021-11-20 21:39 - 2019-12-07 10:03 - 000786432 _____ C:\WINDOWS\system32\config\BBI
2021-11-20 21:33 - 2020-11-12 02:33 - 000742808 _____ C:\WINDOWS\system32\perfh007.dat
2021-11-20 21:33 - 2020-11-12 02:33 - 000150022 _____ C:\WINDOWS\system32\perfc007.dat
2021-11-20 21:33 - 2020-11-11 18:06 - 001722792 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2021-11-20 21:33 - 2019-12-07 10:13 - 000000000 ____D C:\WINDOWS\INF
2021-11-20 21:28 - 2020-05-05 10:44 - 000000000 ____D C:\ProgramData\Mozilla
2021-11-20 21:27 - 2020-12-13 14:10 - 000002249 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2021-11-20 21:27 - 2020-12-13 14:10 - 000002208 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2021-11-20 21:27 - 2020-06-23 07:51 - 000002448 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2021-11-20 21:27 - 2020-06-23 07:51 - 000002286 _____ C:\Users\Public\Desktop\Microsoft Edge.lnk
2021-11-20 21:27 - 2020-05-05 10:44 - 000000000 ____D C:\Users\bruch\AppData\LocalLow\Mozilla
2021-11-20 21:27 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\AppReadiness
2021-11-20 21:18 - 2019-12-07 10:03 - 000000000 ____D C:\WINDOWS\CbsTemp
2021-11-20 17:29 - 2020-08-05 11:48 - 000000000 ____D C:\Users\bruch\AppData\Local\D3DSCache
2021-11-20 13:39 - 2020-11-11 17:56 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2021-11-20 12:24 - 2019-12-07 10:14 - 000000000 ___HD C:\Program Files\WindowsApps
2021-11-20 12:22 - 2020-04-22 18:17 - 000000000 ____D C:\ProgramData\Packages
2021-11-20 12:00 - 2020-11-11 18:03 - 000003380 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1785792795-2352096794-1256351705-1001
2021-11-20 12:00 - 2020-11-11 17:57 - 000002409 _____ C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2021-11-19 18:37 - 2020-05-02 11:42 - 000000000 ____D C:\Users\bruch\AppData\Local\babl-0.1
2021-11-18 08:47 - 2020-12-04 14:44 - 000003386 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore1d6b84c447554a0
2021-11-18 08:47 - 2020-11-11 18:03 - 000003480 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2021-11-17 18:23 - 2020-05-02 11:52 - 000000000 ____D C:\Users\bruch\AppData\Local\gtk-2.0
2021-11-16 12:27 - 2020-05-09 16:56 - 000000000 ____D C:\Users\bruch\Documents\Privat
2021-11-15 14:07 - 2020-04-22 18:15 - 000000000 ____D C:\Users\bruch\AppData\Local\Packages
2021-11-14 16:44 - 2020-08-18 11:45 - 000000000 ____D C:\Program Files (x86)\Microsoft Office
2021-11-12 14:34 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2021-11-12 12:18 - 2020-11-11 17:56 - 000438920 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2021-11-12 12:18 - 2020-05-05 10:44 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2021-11-12 12:17 - 2020-11-12 02:35 - 000000000 ____D C:\WINDOWS\en-GB
2021-11-12 12:17 - 2019-12-07 10:54 - 000000000 ___SD C:\WINDOWS\system32\AppV
2021-11-12 12:17 - 2019-12-07 10:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\setup
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SystemResources
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\setup
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\oobe
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\Dism
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\ShellExperiences
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\bcastdvr
2021-11-12 12:17 - 2019-12-07 10:03 - 000000000 ____D C:\WINDOWS\servicing
2021-11-12 11:52 - 2020-04-27 08:37 - 000000000 ____D C:\WINDOWS\system32\MRT
2021-11-12 11:50 - 2020-04-27 08:37 - 141529560 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2021-11-10 11:46 - 2021-01-12 11:13 - 000000000 ____D C:\Users\bruch\Documents\Canon & Meta
2021-11-06 13:19 - 2021-09-10 14:33 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla
2021-11-06 13:19 - 2020-05-05 10:44 - 000001015 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2021-11-03 12:33 - 2019-03-22 02:09 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2021-10-30 12:18 - 2020-10-04 18:01 - 000000000 ____D C:\Users\bruch\AppData\Roaming\discord
2021-10-30 10:26 - 2020-10-04 18:01 - 000000000 ____D C:\Users\bruch\AppData\Local\Discord
2021-10-30 10:24 - 2020-10-04 18:01 - 000002241 _____ C:\Users\bruch\Desktop\Discord.lnk
2021-10-30 10:24 - 2020-10-04 18:01 - 000000000 ____D C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Discord Inc
2021-10-30 10:09 - 2021-04-19 10:40 - 000000953 _____ C:\Users\bruch\Desktop\Canon & Meta.lnk

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2021-11-19 18:23 - 2021-11-19 18:23 - 000042018 _____ () C:\Users\bruch\AppData\Local\recently-used.xbel

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         
Addition
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 14-11-2021
durchgeführt von bruch (20-11-2021 21:44:06)
Gestartet von C:\Users\bruch\Downloads
Microsoft Windows 10 Pro Version 21H2 19044.1348 (X64) (2020-11-11 17:03:38)
Start-Modus: Normal
==========================================================


==================== Konten: =============================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

Administrator (S-1-5-21-1785792795-2352096794-1256351705-500 - Administrator - Disabled)
bruch (S-1-5-21-1785792795-2352096794-1256351705-1001 - Administrator - Enabled) => C:\Users\bruch
DefaultAccount (S-1-5-21-1785792795-2352096794-1256351705-503 - Limited - Disabled)
Guest (S-1-5-21-1785792795-2352096794-1256351705-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-1785792795-2352096794-1256351705-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 21.007.20099 - Adobe Systems Incorporated)
Adobe Connect (HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\Adobe Connect App) (Version: 2020.1.5.32 - Adobe Systems Inc.)
Adobe Digital Editions 4.5 (HKLM-x32\...\Adobe Digital Editions 4.5) (Version: 4.5.11 - Adobe Systems Incorporated)
aTube Catcher Version 3.8 (HKLM-x32\...\{D43B360E-722D-421B-BC77-20B9E0F8B6CD}_is1) (Version: 3.8 - DsNET Corp)
CCleaner (HKLM\...\CCleaner) (Version: 5.87 - Piriform)
CrystalDiskInfo 8.1.0 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 8.1.0 - Crystal Dew World)
Discord (HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\Discord) (Version: 0.0.311 - Discord Inc.)
FortiClient VPN (HKLM\...\{D1C40D34-0329-4F09-B2FC-82365C56DF16}) (Version: 6.4.3.1608 - Fortinet Technologies Inc)
GIMP 2.10.28 (HKLM\...\GIMP-2_is1) (Version: 2.10.28 - The GIMP Team)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 96.0.4664.45 - Google LLC)
Microsoft 365 Apps for Enterprise - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 16.0.14527.20276 - Microsoft Corporation)
Microsoft 365 Apps for enterprise - en-us (HKLM\...\O365ProPlusRetail - en-us) (Version: 16.0.14527.20276 - Microsoft Corporation)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 95.0.1020.53 - Microsoft Corporation)
Microsoft Edge WebView2 Runtime (HKLM-x32\...\Microsoft EdgeWebView) (Version: 95.0.1020.53 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\OneDriveSetup.exe) (Version: 21.220.1024.0005 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{29B15818-E79F-4AB0-8938-9410C807AD76}) (Version: 2.84.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23026 (HKLM-x32\...\{e46eca4f-393b-40df-9f49-076faf788d83}) (Version: 14.0.23026.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation)
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 94.0.1 (x64 de)) (Version: 94.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 75.0 - Mozilla)
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.14527.20276 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.14527.20234 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.14527.20276 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.14527.20234 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0409-0000-0000000FF1CE}) (Version: 16.0.14131.20278 - Microsoft Corporation) Hidden
ProjectLibre (HKLM\...\{com.projectlibre1.main}}_is1) (Version: 1.9.1 - ProjectLibre)
Sky Ticket 8.3.0.0 (HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\com.bskyb.skyticket_is1) (Version: 8.3.0.0 - Sky Ticket)
Teams Machine-Wide Installer (HKLM-x32\...\{39AF0813-FA7B-4860-ADBE-93B9B214B914}) (Version: 1.3.0.13565 - Microsoft Corporation)
TOEFL Official Guide 5.0.0 (only current user) (HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\9392cb3e-cf0c-56fc-92bd-73a77d7976ef) (Version: 5.0.0 - Interactive Works)
Windows PC Health Check (HKLM\...\{B1E7D0FD-7CFE-4E0C-A5DA-0F676499DB91}) (Version: 3.2.2110.14001 - Microsoft Corporation)
Windows-PC-Integritätsprüfung (HKLM\...\{AD47C6B2-6C72-4F0E-B66F-7685C28ACDFD}) (Version: 3.3.2110.22002 - Microsoft Corporation)
Zoom (HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\ZoomUMX) (Version: 5.3.1 (52879.0927) - Zoom Video Communications, Inc.)

Packages:
=========
Candy Crush Friends -> C:\Program Files\WindowsApps\king.com.CandyCrushFriends_1.69.1.0_x86__kgqvnymyfvs32 [2021-11-19] (king.com)
Cover - Comic-Reader -> C:\Program Files\WindowsApps\FrenchFry.Cover_3.8.3.0_x64__a3mvwcjazefp4 [2021-11-06] (French Fry)
Farm Heroes Saga -> C:\Program Files\WindowsApps\king.com.FarmHeroesSaga_5.70.3.0_x86__kgqvnymyfvs32 [2021-11-06] (king.com)
Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2021.39122.10110.0_x64__8wekyb3d8bbwe [2021-03-15] (Microsoft Corporation)
genialokal.de echter Buchhandel online -> C:\Program Files\WindowsApps\www.genialokal.de-D8715CFC_1.0.0.3_neutral__wm93zccq8j966 [2021-09-27] (www.genialokal.de)
Grammarly for Microsoft Edge -> C:\Program Files\WindowsApps\Grammarly.GrammarlyforMicrosoftEdge_1.121.2317.0_neutral__zee0y2571dhse [2020-04-28] (Grammarly)
Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-09-07] (Microsoft Corporation)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2020-04-26] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2020-04-26] (Microsoft Corporation) [MS Ad]
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.10.10270.0_x64__8wekyb3d8bbwe [2021-10-30] (Microsoft Studios) [MS Ad]
Microsoft To Do -> C:\Program Files\WindowsApps\Microsoft.Todos_2.57.43142.0_x64__8wekyb3d8bbwe [2021-11-16] (Microsoft Corporation) [Startup Task]
Microsoft Whiteboard -> C:\Program Files\WindowsApps\Microsoft.Whiteboard_51.10913.5790.0_x64__8wekyb3d8bbwe [2021-11-20] (Microsoft Corporation)
MPEG-2-Videoerweiterung -> C:\Program Files\WindowsApps\Microsoft.MPEG2VideoExtension_1.0.42152.0_x64__8wekyb3d8bbwe [2021-08-28] (Microsoft Corporation)
QR Scanner Plus -> C:\Program Files\WindowsApps\47187KKStephen.QRScannerPlus_1.8.0.0_x64__4zj73fjjeqbbt [2021-02-14] (KKStephen)
Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.172.439.0_x86__zpdnekdrzrea0 [2021-11-16] (Spotify AB) [Startup Task]
Surface -> C:\Program Files\WindowsApps\Microsoft.SurfaceHub_61.84.139.0_x64__8wekyb3d8bbwe [2021-11-19] (Microsoft Corporation)
XING -> C:\Program Files\WindowsApps\XINGAG.XING_4.0.9.0_x86__xpfg3f7e9an52 [2021-06-02] (New Work SE)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-1785792795-2352096794-1256351705-1001_Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6} -> [OneDrive - Personal] => {a52bba46-e9e1-435f-b3d9-28daa648c0f6}

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Drivers32: [VIDC.FMVC] => C:\Windows\SysWOW64\fmcodec.dll [77824 2008-08-18] (Fox Magic Software) [Datei ist nicht signiert]

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

ShortcutWithArgument: C:\Users\bruch\Desktop\Persönlich - Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) -> --profile-directory="Default"

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2021-02-08 20:14 - 2021-02-08 20:14 - 001813010 _____ (Fortinet Inc.) [Datei ist nicht signiert] C:\Program Files\Fortinet\FortiClient\utilsdll.dll
2020-08-19 14:47 - 2020-08-19 14:47 - 000000000 ____L (Microsoft Corporation) [simlink -> C:\Program Files\Common Files\Microsoft Shared\ClickToRun\AppvIsvSubsystems32.dll] C:\Program Files (x86)\Microsoft Office\root\Office16\AppVIsvSubsystems32.dll
2020-08-19 14:47 - 2020-08-19 14:47 - 000000000 ____L (Microsoft Corporation) [simlink -> C:\Program Files\Common Files\Microsoft Shared\ClickToRun\C2R32.dll] C:\Program Files (x86)\Microsoft Office\root\Office16\c2r32.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========

HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://ecosia.org/
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
SearchScopes: HKU\S-1-5-21-1785792795-2352096794-1256351705-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02
SearchScopes: HKU\S-1-5-21-1785792795-2352096794-1256351705-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2021-11-01] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2021-11-01] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-11-01] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-11-01] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-11-01] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-11-01] (Microsoft Corporation -> Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\sharepoint.com -> hxxps://studfrauasde-files.sharepoint.com

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2018-09-15 08:31 - 2021-11-20 21:40 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img2.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
 ist aktiviert.

Network Binding:
=============
Wi-Fi: FortiClient NDIS 6.3 Packet Filter Driver -> ft_fortifilter (enabled) 
Ethernet: FortiClient NDIS 6.3 Packet Filter Driver -> ft_fortifilter (enabled) 
Ethernet 2: FortiClient NDIS 6.3 Packet Filter Driver -> ft_fortifilter (enabled) 

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\StartupApproved\Run: => "Discord"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [UDP Query User{058496A5-A649-4519-9390-C61FEFFC7EF4}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [TCP Query User{EBE321BB-6C82-4D3B-9E3E-80A3756D270E}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{64ACAF23-D736-48D0-AC39-958D2B85AB48}] => (Allow) C:\Users\bruch\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [{4BED5B33-D032-4BE2-B61A-2D0B2336DA11}] => (Allow) C:\Users\bruch\AppData\Roaming\Zoom\bin\airhost.exe => Keine Datei
FirewallRules: [{3842F596-EA81-4EC4-885F-0A1D110F4AE8}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{5EB2A549-4529-4399-A134-7C4B53D2FED7}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{ABDE70AF-EB10-4037-82F5-A7F0BAAACD74}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{159D7A14-F16A-4B30-81C3-9E53787F9F5F}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{20A0BD09-5B4E-43E3-BDC7-ED3F4643D0F0}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{21AC5725-E51C-45A8-B508-59DDCFBFF556}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{2EDD5B58-FF5F-41F0-9C94-D0B57BD982EB}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{AA6B69EA-AA37-48B8-9083-997C8F06F23B}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.78.159.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{5790FB84-5C9F-468C-A548-D0C6EB5679E7}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.78.159.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{9BB2480E-443B-4D39-932D-6EE3DCA5E24B}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.78.159.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{F4BBD214-924E-488B-B728-8BF2CDE4ABB3}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.78.159.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{A9A5CB95-07FC-47A2-84D2-A29A1BBF66E3}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\95.0.1020.53\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{35F72401-0FB5-4369-A5FB-C5A3D2DBF063}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [{015ED33B-E9CB-4992-A8CD-726C2CC43722}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.172.439.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{8D501482-D0AF-435A-AFEE-AC681B33F10E}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.172.439.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{B44D4797-3CA7-4617-B2DA-18D045F4352D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.172.439.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{C03E58B1-3211-43CD-8F0E-34C0BBCAEAE2}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.172.439.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{40814545-43BD-47CB-B346-6931C7E533CC}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.172.439.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{DCAE0D7D-A367-4C76-A30B-58C870C55E00}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.172.439.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{9FBD3963-F0C0-4207-8E37-78698AAE8DD3}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.172.439.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)
FirewallRules: [{7D811B57-98CD-462A-BDD3-70E5284F6673}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.172.439.0_x86__zpdnekdrzrea0\Spotify.exe (Spotify AB -> Spotify Ltd)

==================== Wiederherstellungspunkte =========================

ACHTUNG: Systemwiederherstellung ist deaktiviert (Total:118.11 GB) (Free:64.91 GB) (55%)

==================== Fehlerhafte Geräte im Gerätemanager ============

Name: Fortinet SSL VPN Virtual Ethernet Adapter
Description: Fortinet SSL VPN Virtual Ethernet Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Fortinet Inc.
Service: ftsvnic
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (11/20/2021 02:57:58 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm YourPhone.exe Version 1.21102.134.0 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 3998

Startzeit: 01d7de168b277e19

Beendigungszeit: 4294967295

Anwendungspfad: C:\Program Files\WindowsApps\Microsoft.YourPhone_1.21102.134.0_x64__8wekyb3d8bbwe\YourPhone.exe

Bericht-ID: 45060947-7eda-46a7-ac7e-229dec03cbeb

Vollständiger Name des fehlerhaften Pakets: Microsoft.YourPhone_1.21102.134.0_x64__8wekyb3d8bbwe

Relative Anwendungs-ID des fehlerhaften Pakets: App

Absturztyp: Quiesce

Error: (11/18/2021 02:46:05 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm onenoteim.exe Version 16.0.14326.20568 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 10c0

Startzeit: 01d7dc7d0c2052f9

Beendigungszeit: 4294967295

Anwendungspfad: C:\Program Files\WindowsApps\Microsoft.Office.OneNote_16001.14326.20588.0_x64__8wekyb3d8bbwe\onenoteim.exe

Bericht-ID: 91e09213-2141-43dd-b306-05f294f861fc

Vollständiger Name des fehlerhaften Pakets: Microsoft.Office.OneNote_16001.14326.20588.0_x64__8wekyb3d8bbwe

Relative Anwendungs-ID des fehlerhaften Pakets: microsoft.onenoteim

Absturztyp: Quiesce

Error: (11/17/2021 05:48:21 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Microsoft.Photos.exe, Version: 2021.21090.10008.0, Zeitstempel: 0x616f6f86
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.19041.1348, Zeitstempel: 0x76fcd692
Ausnahmecode: 0x00001007
Fehleroffset: 0x000000000010b302
ID des fehlerhaften Prozesses: 0x4bc
Startzeit der fehlerhaften Anwendung: 0x01d7dbd2e66dae83
Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2021.21090.10008.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: c2b6ad17-a913-4104-b3c4-9441a5776cc0
Vollständiger Name des fehlerhaften Pakets: Microsoft.Windows.Photos_2021.21090.10008.0_x64__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App

Error: (11/17/2021 09:36:56 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm YourPhone.exe Version 1.21092.149.0 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 4b4

Startzeit: 01d7db8e35d0e3ea

Beendigungszeit: 4294967295

Anwendungspfad: C:\Program Files\WindowsApps\Microsoft.YourPhone_1.21092.149.0_x64__8wekyb3d8bbwe\YourPhone.exe

Bericht-ID: 249655c8-88a4-4e50-9b6d-77b53415adba

Vollständiger Name des fehlerhaften Pakets: Microsoft.YourPhone_1.21092.149.0_x64__8wekyb3d8bbwe

Relative Anwendungs-ID des fehlerhaften Pakets: App

Absturztyp: Quiesce

Error: (11/16/2021 07:34:38 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: TextInputHost.exe, Version: 2001.22012.0.3920, Zeitstempel: 0x60b0c985
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.19041.1348, Zeitstempel: 0x76fcd692
Ausnahmecode: 0xc000027b
Fehleroffset: 0x000000000010b302
ID des fehlerhaften Prozesses: 0x29fc
Startzeit der fehlerhaften Anwendung: 0x01d7db106504e6d8
Pfad der fehlerhaften Anwendung: C:\WINDOWS\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\InputApp\TextInputHost.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: 3af72001-4b23-4682-aa8f-e1f266832b9e
Vollständiger Name des fehlerhaften Pakets: MicrosoftWindows.Client.CBS_120.2212.3920.0_x64__cw5n1h2txyewy
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: InputApp

Error: (11/14/2021 04:37:19 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: backgroundTaskHost.exe, Version: 10.0.19041.546, Zeitstempel: 0x1d3a15e7
Name des fehlerhaften Moduls: ucrtbase.dll, Version: 10.0.19041.789, Zeitstempel: 0x2bd748bf
Ausnahmecode: 0xc0000409
Fehleroffset: 0x0000000000071208
ID des fehlerhaften Prozesses: 0x17ac
Startzeit der fehlerhaften Anwendung: 0x01d7d96d7cc0b3c6
Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\backgroundTaskHost.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\ucrtbase.dll
Berichtskennung: dfd2c469-1e42-47ba-9443-f24263a0e67f
Vollständiger Name des fehlerhaften Pakets: Microsoft.SurfaceHub_61.81.139.0_x64__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App

Error: (11/14/2021 11:10:56 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm identity_helper.exe Version 95.0.1020.53 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: d14

Startzeit: 01d7d93fd26b60b7

Beendigungszeit: 4294967295

Anwendungspfad: C:\Program Files (x86)\Microsoft\Edge\Application\95.0.1020.53\identity_helper.exe

Bericht-ID: a4933bb2-46b7-4f0c-999c-a29eac90c019

Vollständiger Name des fehlerhaften Pakets: Microsoft.MicrosoftEdge.Stable_95.0.1020.44_neutral__8wekyb3d8bbwe

Relative Anwendungs-ID des fehlerhaften Pakets: App

Absturztyp: Quiesce

Error: (11/13/2021 09:14:46 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: backgroundTaskHost.exe, Version: 10.0.19041.546, Zeitstempel: 0x1d3a15e7
Name des fehlerhaften Moduls: ucrtbase.dll, Version: 10.0.19041.789, Zeitstempel: 0x2bd748bf
Ausnahmecode: 0xc0000409
Fehleroffset: 0x0000000000071208
ID des fehlerhaften Prozesses: 0x294c
Startzeit der fehlerhaften Anwendung: 0x01d7d86680497c17
Pfad der fehlerhaften Anwendung: C:\WINDOWS\system32\backgroundTaskHost.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\ucrtbase.dll
Berichtskennung: 4185ab83-4bf2-4ba1-bb7e-c2916cfac6c3
Vollständiger Name des fehlerhaften Pakets: Microsoft.SurfaceHub_61.81.139.0_x64__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App


Systemfehler:
=============
Error: (11/20/2021 09:40:57 PM) (Source: Microsoft-Windows-WHEA-Logger) (EventID: 1) (User: NT AUTHORITY)
Description: Schwerwiegender Hardwarefehler. Ein Fehlereintrag mit einer Beschreibung des Zustands befindet sich im Datenbereich dieses Ereignisses.

Error: (11/20/2021 09:40:57 PM) (Source: Microsoft-Windows-WHEA-Logger) (EventID: 1) (User: NT AUTHORITY)
Description: Schwerwiegender Hardwarefehler. Ein Fehlereintrag mit einer Beschreibung des Zustands befindet sich im Datenbereich dieses Ereignisses.

Error: (11/20/2021 09:40:57 PM) (Source: Microsoft-Windows-WHEA-Logger) (EventID: 1) (User: NT AUTHORITY)
Description: Schwerwiegender Hardwarefehler. Ein Fehlereintrag mit einer Beschreibung des Zustands befindet sich im Datenbereich dieses Ereignisses.

Error: (11/20/2021 09:27:08 PM) (Source: Microsoft-Windows-WHEA-Logger) (EventID: 1) (User: NT AUTHORITY)
Description: Schwerwiegender Hardwarefehler. Ein Fehlereintrag mit einer Beschreibung des Zustands befindet sich im Datenbereich dieses Ereignisses.

Error: (11/20/2021 09:27:08 PM) (Source: Microsoft-Windows-WHEA-Logger) (EventID: 1) (User: NT AUTHORITY)
Description: Schwerwiegender Hardwarefehler. Ein Fehlereintrag mit einer Beschreibung des Zustands befindet sich im Datenbereich dieses Ereignisses.

Error: (11/20/2021 08:00:07 PM) (Source: Microsoft-Windows-WHEA-Logger) (EventID: 1) (User: NT AUTHORITY)
Description: Schwerwiegender Hardwarefehler. Ein Fehlereintrag mit einer Beschreibung des Zustands befindet sich im Datenbereich dieses Ereignisses.

Error: (11/20/2021 08:00:07 PM) (Source: Microsoft-Windows-WHEA-Logger) (EventID: 1) (User: NT AUTHORITY)
Description: Schwerwiegender Hardwarefehler. Ein Fehlereintrag mit einer Beschreibung des Zustands befindet sich im Datenbereich dieses Ereignisses.

Error: (11/20/2021 07:59:57 PM) (Source: ACPI) (EventID: 13) (User: )
Description: : Der eingebettete Controller (EC) hat nicht innerhalb des angegebenen Zeitlimits reagiert. Dies deutet auf einen Fehler in der EC-Hardware oder -Firmware hin bzw. darauf, dass das BIOS auf falsche Art auf den EC zugreift. Fragen Sie den Computerhersteller nach einem aktualisierten BIOS. Dieser Fehler kann in einigen Situationen zur Folge haben, dass der Computer fehlerhaft läuft.


Windows Defender:
================
Date: 2021-11-20 18:48:16
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {790ABBBE-E663-4B11-8A16-76A64F0B0579}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Quick Scan
Benutzer: NT AUTHORITY\SYSTEM

Date: 2021-11-20 12:17:40
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {5C1EF461-BF33-480E-A2A6-71F7A1A6FC54}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Quick Scan
Benutzer: NT AUTHORITY\SYSTEM

Date: 2021-11-19 09:22:51
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {02D72682-39B6-4B4F-AE3A-E8815CEB869C}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Quick Scan
Benutzer: NT AUTHORITY\SYSTEM

Date: 2021-11-17 10:27:58
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {DFA1E660-B330-4C16-9E87-B81899EFC594}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Quick Scan
Benutzer: NT AUTHORITY\SYSTEM

Date: 2021-11-13 18:42:31
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Backdoor:Win32/Bladabindi.YPS!MTB&threatid=2147793448&enterprise=0
Name: Backdoor:Win32/Bladabindi.YPS!MTB
Schweregrad: Severe
Kategorie: Backdoor
Pfad: file:_C:\Users\bruch\Downloads\DaVinci_Resolve_17.4.1_Windows_CB-DL-Manager.exe
Erkennungsursprung: Local machine
Erkennungstype: Concrete
Erkennungsquelle: Real-Time Protection
Benutzer: DESKTOP-DCAS5M8\bruch
Prozessname: C:\Windows\explorer.exe
Sicherheitsversion: AV: 1.353.924.0, AS: 1.353.924.0, NIS: 1.353.924.0
Modulversion: AM: 1.1.18700.4, NIS: 1.1.18700.4
Event[0]:

Date: 2021-11-13 18:42:32
Description: 
Bei Microsoft Defender Antivirus ist ein nicht kritischer Fehler aufgetreten, als Maßnahmen gegen Malware oder andere potenziell unerwünschte Software ergriffen wurden.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Backdoor:Win32/Bladabindi.YPS!MTB&threatid=2147793448&enterprise=0
Name: Backdoor:Win32/Bladabindi.YPS!MTB
Schweregrad: Severe
Kategorie: Backdoor
Pfad: file:_C:\Users\bruch\Downloads\DaVinci_Resolve_17.4.1_Windows_CB-DL-Manager.exe
Erkennungsursprung: Local machine
Erkennungstyp: Concrete
Erkennungsquelle: Real-Time Protection
Benutzer: DESKTOP-DCAS5M8\bruch
Prozessname: C:\Windows\explorer.exe
Aktion: Unknown
Aktionsstatus: No additional actions required
Fehlercode: 0x80508032
Fehlerbeschreibung: An unexpected problem occurred. Install any available updates, and then try to start the program again. For information on installing updates, see Help and Support. 
Sicherheitsversion: AV: 1.353.924.0, AS: 1.353.924.0, NIS: 1.353.924.0
Modulversion: AM: 1.1.18700.4, NIS: 1.1.18700.4

Date: 2021-10-21 14:45:25
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 
%Vorherige Version der Sicherheitsinformationen: 1.351.782.0
Update Source: Microsoft Update Server
Sicherheitstyp: AntiVirus
Updatetyp: Full
Benutzer: NT AUTHORITY\SYSTEM
Aktuelle Modulversion: 
%Vorherige Modulversion: 1.1.18600.4
Fehlercode: 0x80240438
Fehlerbeschreibung: An unexpected problem occurred while checking for updates. For information on installing or troubleshooting updates, see Help and Support. 

==================== Speicherinformationen =========================== 

BIOS: Microsoft Corporation 109.3748.768 05.04.2021
Hauptplatine: Microsoft Corporation Surface Pro 4
Prozessor: Intel(R) Core(TM) i5-6300U CPU @ 2.40GHz
Prozentuale Nutzung des RAM: 69%
Installierter physikalischer RAM: 4017.12 MB
Verfügbarer physikalischer RAM: 1245.29 MB
Summe virtueller Speicher: 7089.12 MB
Verfügbarer virtueller Speicher: 4140.43 MB

==================== Laufwerke ================================

Drive c: (Local Disk) (Fixed) (Total:118.11 GB) (Free:64.91 GB) (Protected) NTFS

\\?\Volume{cf6b1e33-261d-4be0-9209-e43a5fbd6c01}\ () (Fixed) (Total:0.75 GB) (Free:0.3 GB) NTFS
\\?\Volume{8cc33482-5b08-4f8c-8c00-073043efcae5}\ (SYSTEM) (Fixed) (Total:0.25 GB) (Free:0.22 GB) FAT32

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (Size: 119.2 GB) (Disk ID: BD666381)

Partition: GPT.

==================== Ende von Addition.txt =======================
         


Alt 21.11.2021, 10:36   #6
M-K-D-B
/// TB-Ausbilder
 
Windows Defender hat Backdoor:Win32/Bladabindi.YPS!MTB erkannt - Standard

Windows Defender hat Backdoor:Win32/Bladabindi.YPS!MTB erkannt



Zitat:
Ich muss auch dazu sagen, dass ich ein gebrauchtes Surface Pro 4 benutze. Ein Jahr in meinem Besitz und damals durch Backmarket gekauft. Wenn die Wiederherstellung damals nicht glatt lief könnte das vielleicht auch die Hardware Probleme erklären?
Was genau meinst du mit Wiederherstellung?
Bei einem gebrauchten Gerät sollte man grundsätzlich eine saubere Neuinstallation von Windows durchführen.
Das Thema kommt zurück in den Malwarebereich.





Schritt 1
WARNUNG AN ALLE MITLESER !!!
Dieses FRST-Script ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System angewendet werden!
  • Speichere deine Arbeiten und schließe alle offenen Programme, damit keine Daten verloren gehen.
  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    SystemRestore: On 
    CreateRestorePoint:
    CloseProcesses:
    GroupPolicy: Beschränkung ? <==== ACHTUNG
    Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG
    Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden]
    Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden]
    Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden]
    Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden]
    CMD: ipconfig /flushdns
    CMD: netsh winsock reset catalog
    CMD: netsh advfirewall reset
    CMD: netsh advfirewall set allprofiles state ON
    CMD: Bitsadmin /Reset /Allusers
    CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
    CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
    CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
    CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
    powershell: Set-MpPreference -PUAProtection Enabled
    powershell: Set-MpPreference -DisableScanningNetworkFiles 0
    powershell: Remove-Item -Path "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\*" -Verbose -Force
    Hosts:
    RemoveProxy:
    Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG
    EmptyTemp:
    End::
             
  • Starte nun FRST und klicke direkt den Reparieren Button.
    Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Gegebenenfalls muss dein Rechner neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.





Schritt 2
Folder dem Pfad
Start > Einstellungen > Update und Sicherheit > Windows-Sicherheit > Viren- & Bedrohungsschutz > Einstellungen verwalten
Deaktiviere die folgenden Optionen:
  • Echtzeitschutz
  • Cloudbasierter Schutz
  • Automatische Übermittlung von Beispielen
  • Manipulationsschutz
Warte 20 Sekunden und aktiviere alle 4 Optionen wieder.

Klicke weiter unten auf Ausschlüsse hinzufügen oder entfernen.
Entferne alle Ausschlüsse, sofern welche vorhanden sind.
Starte den Rechner zum Abschluss neu.





Schritt 3
  • Starte FRST erneut und klicke auf Untersuchen.
  • FRST erstellt nun zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.





Bitte poste mit deiner nächsten Antwort:
  • die Logdatei des FRST-Fix (fixlog.txt)
  • eine Rückmeldung bezüglich Windows Defender
  • die beiden neuen Logdateien von FRST (FRST.txt und Addition.txt)
__________________
--> Windows Defender hat Backdoor:Win32/Bladabindi.YPS!MTB erkannt

Geändert von M-K-D-B (21.11.2021 um 10:42 Uhr)

Alt 21.11.2021, 13:10   #7
Avi
 
Windows Defender hat Backdoor:Win32/Bladabindi.YPS!MTB erkannt - Standard

Windows Defender hat Backdoor:Win32/Bladabindi.YPS!MTB erkannt



Ich meinte die Neuinstallation. War nur so eine Idee, dass da irgendwas falsch gelaufen sein könnte.


FRST-Fix
Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 14-11-2021
durchgeführt von bruch (21-11-2021 11:40:15) Run:1
Gestartet von C:\Users\bruch\Downloads
Geladene Profile: bruch
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
SystemRestore: On 
CreateRestorePoint:
CloseProcesses:
GroupPolicy: Beschränkung ? <==== ACHTUNG
Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG
Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden]
Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden]
Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden]
Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden]
CMD: ipconfig /flushdns
CMD: netsh winsock reset catalog
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: Bitsadmin /Reset /Allusers
CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
powershell: Set-MpPreference -PUAProtection Enabled
powershell: Set-MpPreference -DisableScanningNetworkFiles 0
powershell: Remove-Item -Path "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\*" -Verbose -Force
Hosts:
RemoveProxy:
Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG
EmptyTemp:

*****************

SystemRestore: On => abgeschlossen
Wiederherstellungspunkt wurde erfolgreich erstellt.
Prozesse erfolgreich geschlossen.
C:\WINDOWS\system32\GroupPolicy\Machine => erfolgreich verschoben
C:\WINDOWS\system32\GroupPolicy\GPT.ini => erfolgreich verschoben
C:\ProgramData\NTUSER.pol => erfolgreich verschoben
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => erfolgreich entfernt
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\BookReader_B171F20233094AC88D05A8EF7B9763E8 => erfolgreich entfernt
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => erfolgreich entfernt
HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\ExtensionsStore\datastore\Config\PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => erfolgreich entfernt

========= ipconfig /flushdns =========


Windows-IP-Konfiguration

Der DNS-Aufl”sungscache wurde geleert.

========= Ende von CMD: =========


========= netsh winsock reset catalog =========


Der Winsock-Katalog wurde zurckgesetzt.
Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen.


========= Ende von CMD: =========


========= netsh advfirewall reset =========

OK.


========= Ende von CMD: =========


========= netsh advfirewall set allprofiles state ON =========

OK.


========= Ende von CMD: =========


========= Bitsadmin /Reset /Allusers =========


BITSADMIN version 3.0
BITS administration utility.
(C) Copyright Microsoft Corp.

{4AEA1D11-EE60-491F-BC5F-5548AD2BC4C0} canceled.
{F113877E-C919-4DDC-A303-E7E38490966C} canceled.
{9DD68407-CA93-4649-B570-600B32B54880} canceled.
{F5A54FF9-3508-4786-A1E2-6CD04AC6EE7F} canceled.
{D83AF3DC-6D9D-4D22-92C0-DDB83A20F42D} canceled.
{68241915-0A90-4DCD-8EB6-4DD52C2A2FB9} canceled.
6 out of 6 jobs canceled.

========= Ende von CMD: =========


========= "%WINDIR%\SYSTEM32\lodctr.exe" /R =========


Fehler: Die Leistungsindikatoreinstellung konnte nicht aus dem Systemsicherungsspeicher neu erstellt werden. Fehlercode: 2.
========= Ende von CMD: =========


========= "%WINDIR%\SysWOW64\lodctr.exe" /R =========


Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========


========= "%WINDIR%\SYSTEM32\lodctr.exe" /R =========


Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========


========= "%WINDIR%\SysWOW64\lodctr.exe" /R =========


Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========


========= Set-MpPreference -PUAProtection Enabled =========


========= Ende von Powershell: =========


========= Set-MpPreference -DisableScanningNetworkFiles 0 =========


========= Ende von Powershell: =========


========= Remove-Item -Path "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\*" -Verbose -Force =========


Fixing is terminated due to reaching maximum fixing time of 60 minutes. <==== ACHTUNG
         
Der Windows Defender zeigt keine neuen Bedrohungen an.

FRST
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 14-11-2021
durchgeführt von bruch (Administrator) auf DESKTOP-DCAS5M8 (Microsoft Corporation Surface Pro 4) (21-11-2021 12:58:10)
Gestartet von C:\Users\bruch\Downloads
Geladene Profile: bruch
Plattform: Microsoft Windows 10 Pro Version 21H2 19044.1348 (X64) Sprache: Englisch (Vereinigte Staaten) -> Deutsch (Deutschland)
Standard-Browser: Edge
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(Fortinet Technologies (Canada) Inc. -> Fortinet Inc.) C:\Program Files\Fortinet\FortiClient\FCDBLog.exe
(Fortinet Technologies (Canada) Inc. -> Fortinet Inc.) C:\Program Files\Fortinet\FortiClient\FortiSettings.exe
(Fortinet Technologies (Canada) Inc. -> Fortinet Inc.) C:\Program Files\Fortinet\FortiClient\FortiSSLVPNdaemon.exe
(Fortinet Technologies (Canada) Inc. -> Fortinet Inc.) C:\Program Files\Fortinet\FortiClient\FortiTray.exe
(Fortinet Technologies (Canada) Inc. -> Fortinet Inc.) C:\Program Files\Fortinet\FortiClient\scheduler.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.112\GoogleCrashHandler.exe
(Google LLC -> Google LLC) C:\Program Files (x86)\Google\Update\1.3.36.112\GoogleCrashHandler64.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\64gh6299.inf_amd64_94401bd29769cd59\IntelCpHDCPSvc.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\64gh6299.inf_amd64_94401bd29769cd59\IntelCpHeciSvc.exe
(Microsoft Corporation -> ) C:\Program Files (x86)\Microsoft\Edge\Application\95.0.1020.53\identity_helper.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTEM.EXE
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe <8>
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2110.6-0\MsMpEng.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2110.6-0\NisSrv.exe
(Piriform Software Ltd -> Piriform Software Ltd) C:\Program Files\CCleaner\CCleaner64.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\Run: [OPENVPN-GUI] => C:\Program Files\OpenVPN\bin\openvpn-gui.exe (Keine Datei)
HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\Run: [Discord] => C:\Users\bruch\AppData\Local\Discord\Update.exe [1512608 2021-09-21] (Discord Inc. -> GitHub)
HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [35342976 2021-11-12] (Piriform Software Ltd -> Piriform Software Ltd)
HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\Run: [MicrosoftEdgeAutoLaunch_7B1107ADA403EC0836A6672FAF015584] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start /prefetch:5
HKLM\Software\Microsoft\Active Setup\Installed Components: [OpenVPN_UserSetup] -> reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v OPENVPN-GUI /f
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\96.0.4664.45\Installer\chrmstp.exe [2021-11-15] (Google LLC -> Google LLC)
Startup: C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\An OneNote senden.lnk [2020-12-27]
ShortcutTarget: An OneNote senden.lnk -> C:\Program Files (x86)\Microsoft Office\root\Office16\ONENOTEM.EXE (Microsoft Corporation -> Microsoft Corporation)
Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {03B5AA2F-E5DC-4BB2-BDE6-48143F669FC0} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [6242232 2021-11-14] (Microsoft Corporation -> Microsoft Corporation)
Task: {09795461-DE85-4F8E-893B-718CEB341527} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [108888 2021-11-14] (Microsoft Corporation -> Microsoft Corporation)
Task: {0C03C0E8-9178-457C-BB88-BF7D55872081} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2110.6-0\MpCmdRun.exe [901056 2021-11-03] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {3A3521A3-EF5B-46E3-94A2-5A06D4D0487D} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [684976 2021-11-12] (Piriform Software Ltd -> Piriform)
Task: {3AD5FC01-8EC9-4F18-B77B-75D19FF7AF50} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [1162160 2021-11-14] (Microsoft Corporation -> Microsoft Corporation)
Task: {3CECAEEC-DFBD-4CB6-A82E-F134DD4B16AD} - System32\Tasks\Mozilla\Firefox Background Update 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate
Task: {3F5659F6-B464-4793-88CA-EEAA09652EF9} - System32\Tasks\CCleanerSkipUAC - bruch => C:\Program Files\CCleaner\CCleaner.exe [29417088 2021-11-12] (Piriform Software Ltd -> Piriform Software Ltd)
Task: {783285C4-C78B-48B4-9BDD-E507432E73A5} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [682936 2021-11-06] (Mozilla Corporation -> Mozilla Foundation)
Task: {9471A04C-EE43-4D18-8016-6286A29CCBE7} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [22654872 2021-11-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {9FD770BE-80FD-417F-9331-A99A9A6DD128} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1562376 2021-08-16] (Adobe Inc. -> Adobe Inc.)
Task: {BE6DF49C-FB37-40D3-8E5D-C3ABF8570966} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2110.6-0\MpCmdRun.exe [901056 2021-11-03] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {CB729CF8-7F0F-45F5-B1C8-012ACC7ABD87} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [22654872 2021-11-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {CCBD9043-3218-49AF-B988-BA5400D8C95B} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2110.6-0\MpCmdRun.exe [901056 2021-11-03] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {D3602360-0B06-4ED7-8F73-12FBF8040EC0} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [155592 2020-12-13] (Google LLC -> Google LLC)
Task: {D46D1CA6-C358-4763-9910-2EA57BB6DF4D} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [6242232 2021-11-14] (Microsoft Corporation -> Microsoft Corporation)
Task: {DEF97A31-8726-43C9-B74F-05061256F96B} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\Office16\sdxhelper.exe [108888 2021-11-14] (Microsoft Corporation -> Microsoft Corporation)
Task: {E89557F6-67B2-40EC-A127-3DB6EA64E7B4} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2110.6-0\MpCmdRun.exe [901056 2021-11-03] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {FB72D5F6-8331-4D81-A925-F732C037A31D} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [155592 2020-12-13] (Google LLC -> Google LLC)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{d2502df8-1bec-4b09-a2db-a0b9dc4f43a3}: [DhcpNameServer] 192.168.0.1

Edge: 
=======
DownloadDir: C:\Users\bruch\Downloads
Edge Notifications: HKU\S-1-5-21-1785792795-2352096794-1256351705-1001 -> hxxps://t3n.de
Edge Extension: (Grammarly for Microsoft Edge) -> EdgeExtension_GrammarlyGrammarlyforMicrosoftEdge_zee0y2571dhse => C:\Program Files\WindowsApps\Grammarly.GrammarlyforMicrosoftEdge_1.121.2317.0_neutral__zee0y2571dhse [2020-04-28]
Edge Extension: (Übersetzer für Microsoft Edge) -> MicrosoftTranslate_MicrosoftTranslatorforMicrosoftEdge_8wekyb3d8bbwe => C:\Program Files\WindowsApps\Microsoft.TranslatorforMicrosoftEdge_0.91.51.0_neutral__8wekyb3d8bbwe [2021-04-22]
Edge DefaultProfile: Default
Edge Profile: C:\Users\bruch\AppData\Local\Microsoft\Edge\User Data\Default [2021-11-21]
Edge DownloadDir: Default -> C:\Users\bruch\Downloads
Edge Notifications: Default -> hxxps://t3n.de; hxxps://twitter.com
Edge HomePage: Default -> hxxps://www.ecosia.org/?c=de
Edge StartupUrls: Default -> "hxxp://ecosia.org/"
Edge DefaultSearchURL: Default -> hxxps://www.genialokal.de/assets/images/genialokal-logo-192.png
Edge Extension: (genialokal.de echter Buchhandel online) - C:\Users\bruch\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\aodjbcafhfhoekibeheofajcdenjkkbf [2020-08-26]
Edge Extension: (Grammarly for Microsoft Edge) - C:\Users\bruch\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\cnlefmmeadmemmdciolhbnfeacpdfbkd [2021-11-11]
Edge Profile: C:\Users\bruch\AppData\Local\Microsoft\Edge\User Data\Profile 1 [2021-09-27]
Edge Profile: C:\Users\bruch\AppData\Local\Microsoft\Edge\User Data\Profile 2 [2021-09-27]

FireFox:
========
FF DefaultProfile: 5mv3niow.default
FF ProfilePath: C:\Users\bruch\AppData\Roaming\Mozilla\Firefox\Profiles\5mv3niow.default [2020-05-05]
FF ProfilePath: C:\Users\bruch\AppData\Roaming\Mozilla\Firefox\Profiles\7chanivf.default-release [2021-11-21]
FF Extension: (Grammarly for Firefox) - C:\Users\bruch\AppData\Roaming\Mozilla\Firefox\Profiles\7chanivf.default-release\Extensions\87677a2c52b84ad3a151a4a72f5bd3c4@jetpack.xpi [2021-11-17]
FF Extension: (Ghostery – Datenschutzorientierter Werbeblocker) - C:\Users\bruch\AppData\Roaming\Mozilla\Firefox\Profiles\7chanivf.default-release\Extensions\firefox@ghostery.com.xpi [2021-06-29]
FF Extension: (To Google Translate) - C:\Users\bruch\AppData\Roaming\Mozilla\Firefox\Profiles\7chanivf.default-release\Extensions\jid1-93WyvpgvxzGATw@jetpack.xpi [2021-06-22]
FF Extension: (Tumblr Savior) - C:\Users\bruch\AppData\Roaming\Mozilla\Firefox\Profiles\7chanivf.default-release\Extensions\jid1-W5guVoyeUR0uBg@jetpack.xpi [2021-11-11]
FF Extension: (Larry Filter) - C:\Users\bruch\AppData\Roaming\Mozilla\Firefox\Profiles\7chanivf.default-release\Extensions\larry@larryfilter.com.xpi [2020-12-16]
FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\bruch\AppData\Roaming\Mozilla\Firefox\Profiles\7chanivf.default-release\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2021-09-01]
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2021-11-01] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2021-11-01] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2021-10-05] (Adobe Inc. -> Adobe Systems Inc.)

Chrome: 
=======
CHR Profile: C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default [2021-11-20]
CHR Extension: (Präsentationen) - C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2020-12-13]
CHR Extension: (Docs) - C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2020-12-13]
CHR Extension: (Google Drive) - C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2020-12-13]
CHR Extension: (YouTube) - C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2020-12-13]
CHR Extension: (Tabellen) - C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2020-12-13]
CHR Extension: (Panopto Video Downloader) - C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default\Extensions\fldiimnkhimjonkiklkchogonpidmmca [2021-07-08]
CHR Extension: (Google Docs Offline) - C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2021-10-19]
CHR Extension: (Nehmen Sie vollständige Webseiten auf - FireShot) - C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default\Extensions\mcbpblocgmgfnpjjppndjkmgjaogfceg [2021-11-13]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-01-29]
CHR Extension: (Google Mail) - C:\Users\bruch\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2020-12-13]
CHR Extension: (Comic Backup) - C:\Users\bruch\Downloads\comic-backup-master (1)\comic-backup-master [2021-08-10]

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [169728 2021-08-16] (Adobe Inc. -> Adobe Inc.)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [12034464 2021-11-04] (Microsoft Corporation -> Microsoft Corporation)
R2 FA_Scheduler; C:\Program Files\Fortinet\FortiClient\scheduler.exe [244888 2021-02-08] (Fortinet Technologies (Canada) Inc. -> Fortinet Inc.)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [6103464 2021-11-12] (Microsoft Windows Publisher -> Microsoft Corporation)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2110.6-0\NisSrv.exe [2872024 2021-11-03] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2110.6-0\MsMpEng.exe [128376 2021-11-03] (Microsoft Windows Publisher -> Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R1 FortiFilter; C:\WINDOWS\system32\DRIVERS\FortiFilter.sys [35400 2021-02-08] (Fortinet Technologies (Canada) Inc. -> Fortinet Inc)
S3 Fortips; C:\WINDOWS\System32\drivers\fortips.sys [159728 2021-02-08] (Fortinet Technologies (Canada) Inc. -> Fortinet Inc)
S1 FortiTransCtrl; C:\WINDOWS\System32\drivers\FortiTransCtrl.sys [63504 2021-02-08] (Fortinet Technologies (Canada) Inc. -> Fortinet Inc)
S3 ftsvnic; C:\WINDOWS\System32\drivers\ftsvnic.sys [64752 2021-02-08] (Fortinet Technologies (Canada) Inc. -> Fortinet Inc.)
R3 ft_vnic; C:\WINDOWS\System32\drivers\ftvnic.sys [70368 2021-02-08] (Fortinet Technologies (Canada) Inc. -> Fortinet Corporation)
R3 pppop; C:\WINDOWS\System32\drivers\pppop64.sys [54344 2021-02-08] (Fortinet Technologies (Canada) Inc. -> Fortinet Inc.)
S3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [39920 2019-10-23] (Microsoft Windows Hardware Compatibility Publisher -> The OpenVPN Project)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [48520 2021-11-03] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [435424 2021-11-03] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [86240 2021-11-03] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-11-21 12:46 - 2021-11-21 12:46 - 000000008 __RSH C:\ProgramData\ntuser.pol
2021-11-21 11:40 - 2021-11-21 12:40 - 000005622 _____ C:\Users\bruch\Downloads\Fixlog.txt
2021-11-21 11:40 - 2021-11-21 11:40 - 000001579 _____ C:\Users\bruch\Downloads\hwxblqlveigjerc.txt
2021-11-20 21:35 - 2021-11-20 21:35 - 014233600 _____ C:\Users\bruch\Downloads\WindowsPCHealthCheckSetup.msi
2021-11-20 21:35 - 2021-11-20 21:35 - 000001359 _____ C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Health Check.lnk
2021-11-20 21:35 - 2021-11-20 21:35 - 000000000 ____D C:\Users\bruch\AppData\Local\PCHealthCheck
2021-11-20 21:18 - 2021-11-20 21:18 - 000000000 ___HD C:\$WinREAgent
2021-11-20 20:06 - 2021-11-20 20:06 - 003945408 _____ (Crystal Dew World ) C:\Users\bruch\Downloads\CrystalDiskInfo8_1_0.exe
2021-11-20 20:06 - 2021-11-20 20:06 - 000001283 _____ C:\Users\bruch\Desktop\CrystalDiskInfo.lnk
2021-11-20 20:06 - 2021-11-20 20:06 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CrystalDiskInfo
2021-11-20 20:06 - 2021-11-20 20:06 - 000000000 ____D C:\Program Files (x86)\CrystalDiskInfo
2021-11-20 17:54 - 2021-11-20 18:40 - 000053118 _____ C:\Users\bruch\Downloads\Shortcut.txt
2021-11-20 17:53 - 2021-11-20 21:45 - 000033804 _____ C:\Users\bruch\Downloads\Addition.txt
2021-11-20 17:51 - 2021-11-21 12:58 - 000018153 _____ C:\Users\bruch\Downloads\FRST.txt
2021-11-20 17:51 - 2021-11-21 12:58 - 000000000 ____D C:\FRST
2021-11-20 17:50 - 2021-11-20 17:50 - 002311680 _____ (Farbar) C:\Users\bruch\Downloads\FRST64.exe
2021-11-20 16:48 - 2021-11-21 12:58 - 000000000 ____D C:\Program Files\CCleaner
2021-11-20 16:48 - 2021-11-20 16:48 - 000003936 _____ C:\WINDOWS\system32\Tasks\CCleaner Update
2021-11-20 16:48 - 2021-11-20 16:48 - 000002904 _____ C:\WINDOWS\system32\Tasks\CCleanerSkipUAC - bruch
2021-11-20 16:48 - 2021-11-20 16:48 - 000000873 _____ C:\Users\Public\Desktop\CCleaner.lnk
2021-11-20 16:48 - 2021-11-20 16:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2021-11-19 18:23 - 2021-11-19 18:23 - 000042018 _____ C:\Users\bruch\AppData\Local\recently-used.xbel
2021-11-18 12:02 - 2021-11-18 12:02 - 000517212 _____ C:\Users\bruch\Downloads\Chapter1and2Solutions.pdf
2021-11-13 11:16 - 2021-11-16 20:51 - 000000000 ____D C:\Users\bruch\Downloads\FireShot
2021-11-12 12:07 - 2021-11-12 12:07 - 001328408 _____ C:\WINDOWS\system32\FaceTrackerInternal.dll
2021-11-12 12:07 - 2021-11-12 12:07 - 001321984 _____ C:\WINDOWS\system32\FaceProcessor.dll
2021-11-12 12:07 - 2021-11-12 12:07 - 000503576 _____ C:\WINDOWS\system32\FaceProcessorCore.dll
2021-11-12 12:06 - 2021-11-12 12:06 - 000272384 _____ C:\WINDOWS\system32\TpmTool.exe
2021-11-12 12:06 - 2021-11-12 12:06 - 000223744 _____ C:\WINDOWS\SysWOW64\TpmTool.exe
2021-11-12 12:06 - 2021-11-12 12:06 - 000060928 _____ C:\WINDOWS\system32\runexehelper.exe
2021-11-12 12:06 - 2021-11-12 12:06 - 000011363 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim
2021-11-06 11:12 - 2021-11-12 12:18 - 000000000 ____D C:\Program Files\Mozilla Firefox
2021-11-03 12:31 - 2021-11-03 12:31 - 000001156 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Health Check.lnk
2021-11-03 12:31 - 2021-11-03 12:31 - 000000000 ____D C:\Program Files\PCHealthCheck
2021-10-25 11:55 - 2021-10-25 11:55 - 000075262 _____ C:\Users\bruch\Downloads\StudentAngemeldetePruefungccb8294a-a805-4be0-b7ad-d696c35df303.pdf

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2021-11-21 12:57 - 2020-12-13 14:09 - 000000000 ____D C:\Program Files (x86)\Google
2021-11-21 12:57 - 2020-11-11 18:03 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2021-11-21 12:57 - 2020-11-11 17:56 - 000008192 ___SH C:\DumpStack.log.tmp
2021-11-21 12:57 - 2020-05-14 17:22 - 000041448 _____ C:\WINDOWS\system32\OV8865_REAR.aiqd
2021-11-21 12:57 - 2020-04-28 18:16 - 000041448 _____ C:\WINDOWS\system32\OV5693_FRONT.aiqd
2021-11-21 12:57 - 2020-04-22 18:18 - 000000000 ___RD C:\Users\bruch\OneDrive
2021-11-21 12:57 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\ServiceState
2021-11-21 12:57 - 2019-12-07 10:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2021-11-21 12:57 - 2019-12-07 10:03 - 000786432 _____ C:\WINDOWS\system32\config\BBI
2021-11-21 12:52 - 2020-11-12 02:33 - 000683880 _____ C:\WINDOWS\system32\perfh007.dat
2021-11-21 12:52 - 2020-11-12 02:33 - 000141130 _____ C:\WINDOWS\system32\perfc007.dat
2021-11-21 12:52 - 2020-11-11 18:06 - 001590252 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2021-11-21 12:52 - 2019-12-07 10:13 - 000000000 ____D C:\WINDOWS\INF
2021-11-21 12:50 - 2020-05-05 10:44 - 000000000 ____D C:\Users\bruch\AppData\LocalLow\Mozilla
2021-11-21 12:50 - 2020-05-05 10:44 - 000000000 ____D C:\ProgramData\Mozilla
2021-11-21 12:38 - 2020-11-11 17:56 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2021-11-21 11:40 - 2018-09-15 08:33 - 000000000 ___HD C:\WINDOWS\system32\GroupPolicy
2021-11-20 21:27 - 2020-12-13 14:10 - 000002249 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2021-11-20 21:27 - 2020-12-13 14:10 - 000002208 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2021-11-20 21:27 - 2020-06-23 07:51 - 000002448 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2021-11-20 21:27 - 2020-06-23 07:51 - 000002286 _____ C:\Users\Public\Desktop\Microsoft Edge.lnk
2021-11-20 21:27 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\AppReadiness
2021-11-20 21:18 - 2019-12-07 10:03 - 000000000 ____D C:\WINDOWS\CbsTemp
2021-11-20 17:29 - 2020-08-05 11:48 - 000000000 ____D C:\Users\bruch\AppData\Local\D3DSCache
2021-11-20 12:24 - 2019-12-07 10:14 - 000000000 ___HD C:\Program Files\WindowsApps
2021-11-20 12:22 - 2020-04-22 18:17 - 000000000 ____D C:\ProgramData\Packages
2021-11-20 12:00 - 2020-11-11 18:03 - 000003380 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1785792795-2352096794-1256351705-1001
2021-11-20 12:00 - 2020-11-11 17:57 - 000002409 _____ C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2021-11-19 18:37 - 2020-05-02 11:42 - 000000000 ____D C:\Users\bruch\AppData\Local\babl-0.1
2021-11-18 08:47 - 2020-12-04 14:44 - 000003386 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore1d6b84c447554a0
2021-11-18 08:47 - 2020-11-11 18:03 - 000003480 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2021-11-17 18:23 - 2020-05-02 11:52 - 000000000 ____D C:\Users\bruch\AppData\Local\gtk-2.0
2021-11-16 12:27 - 2020-05-09 16:56 - 000000000 ____D C:\Users\bruch\Documents\Privat
2021-11-15 14:07 - 2020-04-22 18:15 - 000000000 ____D C:\Users\bruch\AppData\Local\Packages
2021-11-14 16:44 - 2020-08-18 11:45 - 000000000 ____D C:\Program Files (x86)\Microsoft Office
2021-11-12 14:34 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2021-11-12 12:18 - 2020-11-11 17:56 - 000438920 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2021-11-12 12:18 - 2020-05-05 10:44 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2021-11-12 12:17 - 2020-11-12 02:35 - 000000000 ____D C:\WINDOWS\en-GB
2021-11-12 12:17 - 2019-12-07 10:54 - 000000000 ___SD C:\WINDOWS\system32\AppV
2021-11-12 12:17 - 2019-12-07 10:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\setup
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SystemResources
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\setup
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\oobe
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\Dism
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\ShellExperiences
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
2021-11-12 12:17 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\bcastdvr
2021-11-12 12:17 - 2019-12-07 10:03 - 000000000 ____D C:\WINDOWS\servicing
2021-11-12 11:52 - 2020-04-27 08:37 - 000000000 ____D C:\WINDOWS\system32\MRT
2021-11-12 11:50 - 2020-04-27 08:37 - 141529560 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2021-11-10 11:46 - 2021-01-12 11:13 - 000000000 ____D C:\Users\bruch\Documents\Canon & Meta
2021-11-06 13:19 - 2021-09-10 14:33 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla
2021-11-06 13:19 - 2020-05-05 10:44 - 000001015 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2021-11-03 12:33 - 2019-03-22 02:09 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2021-10-30 12:18 - 2020-10-04 18:01 - 000000000 ____D C:\Users\bruch\AppData\Roaming\discord
2021-10-30 10:26 - 2020-10-04 18:01 - 000000000 ____D C:\Users\bruch\AppData\Local\Discord
2021-10-30 10:24 - 2020-10-04 18:01 - 000002241 _____ C:\Users\bruch\Desktop\Discord.lnk
2021-10-30 10:24 - 2020-10-04 18:01 - 000000000 ____D C:\Users\bruch\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Discord Inc
2021-10-30 10:09 - 2021-04-19 10:40 - 000000953 _____ C:\Users\bruch\Desktop\Canon & Meta.lnk

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2021-11-19 18:23 - 2021-11-19 18:23 - 000042018 _____ () C:\Users\bruch\AppData\Local\recently-used.xbel

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         

Addition
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 14-11-2021
durchgeführt von bruch (21-11-2021 13:00:05)
Gestartet von C:\Users\bruch\Downloads
Microsoft Windows 10 Pro Version 21H2 19044.1348 (X64) (2020-11-11 17:03:38)
Start-Modus: Normal
==========================================================


==================== Konten: =============================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

Administrator (S-1-5-21-1785792795-2352096794-1256351705-500 - Administrator - Disabled)
bruch (S-1-5-21-1785792795-2352096794-1256351705-1001 - Administrator - Enabled) => C:\Users\bruch
DefaultAccount (S-1-5-21-1785792795-2352096794-1256351705-503 - Limited - Disabled)
Guest (S-1-5-21-1785792795-2352096794-1256351705-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-1785792795-2352096794-1256351705-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 21.007.20099 - Adobe Systems Incorporated)
Adobe Connect (HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\Adobe Connect App) (Version: 2020.1.5.32 - Adobe Systems Inc.)
Adobe Digital Editions 4.5 (HKLM-x32\...\Adobe Digital Editions 4.5) (Version: 4.5.11 - Adobe Systems Incorporated)
aTube Catcher Version 3.8 (HKLM-x32\...\{D43B360E-722D-421B-BC77-20B9E0F8B6CD}_is1) (Version: 3.8 - DsNET Corp)
CCleaner (HKLM\...\CCleaner) (Version: 5.87 - Piriform)
CrystalDiskInfo 8.1.0 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 8.1.0 - Crystal Dew World)
Discord (HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\Discord) (Version: 0.0.311 - Discord Inc.)
FortiClient VPN (HKLM\...\{D1C40D34-0329-4F09-B2FC-82365C56DF16}) (Version: 6.4.3.1608 - Fortinet Technologies Inc)
GIMP 2.10.28 (HKLM\...\GIMP-2_is1) (Version: 2.10.28 - The GIMP Team)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 96.0.4664.45 - Google LLC)
Microsoft 365 Apps for Enterprise - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 16.0.14527.20276 - Microsoft Corporation)
Microsoft 365 Apps for enterprise - en-us (HKLM\...\O365ProPlusRetail - en-us) (Version: 16.0.14527.20276 - Microsoft Corporation)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 95.0.1020.53 - Microsoft Corporation)
Microsoft Edge WebView2 Runtime (HKLM-x32\...\Microsoft EdgeWebView) (Version: 95.0.1020.53 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\OneDriveSetup.exe) (Version: 21.220.1024.0005 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{29B15818-E79F-4AB0-8938-9410C807AD76}) (Version: 2.84.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23026 (HKLM-x32\...\{e46eca4f-393b-40df-9f49-076faf788d83}) (Version: 14.0.23026.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation)
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 94.0.1 (x64 de)) (Version: 94.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 75.0 - Mozilla)
Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.14527.20276 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.14527.20234 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.14527.20276 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.14527.20234 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0409-0000-0000000FF1CE}) (Version: 16.0.14131.20278 - Microsoft Corporation) Hidden
ProjectLibre (HKLM\...\{com.projectlibre1.main}}_is1) (Version: 1.9.1 - ProjectLibre)
Sky Ticket 8.3.0.0 (HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\com.bskyb.skyticket_is1) (Version: 8.3.0.0 - Sky Ticket)
Teams Machine-Wide Installer (HKLM-x32\...\{39AF0813-FA7B-4860-ADBE-93B9B214B914}) (Version: 1.3.0.13565 - Microsoft Corporation)
TOEFL Official Guide 5.0.0 (only current user) (HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\9392cb3e-cf0c-56fc-92bd-73a77d7976ef) (Version: 5.0.0 - Interactive Works)
Windows PC Health Check (HKLM\...\{B1E7D0FD-7CFE-4E0C-A5DA-0F676499DB91}) (Version: 3.2.2110.14001 - Microsoft Corporation)
Windows-PC-Integritätsprüfung (HKLM\...\{AD47C6B2-6C72-4F0E-B66F-7685C28ACDFD}) (Version: 3.3.2110.22002 - Microsoft Corporation)
Zoom (HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\ZoomUMX) (Version: 5.3.1 (52879.0927) - Zoom Video Communications, Inc.)

Packages:
=========
Candy Crush Friends -> C:\Program Files\WindowsApps\king.com.CandyCrushFriends_1.69.1.0_x86__kgqvnymyfvs32 [2021-11-19] (king.com)
Cover - Comic-Reader -> C:\Program Files\WindowsApps\FrenchFry.Cover_3.8.3.0_x64__a3mvwcjazefp4 [2021-11-06] (French Fry)
Farm Heroes Saga -> C:\Program Files\WindowsApps\king.com.FarmHeroesSaga_5.70.3.0_x86__kgqvnymyfvs32 [2021-11-06] (king.com)
Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2021.39122.10110.0_x64__8wekyb3d8bbwe [2021-03-15] (Microsoft Corporation)
genialokal.de echter Buchhandel online -> C:\Program Files\WindowsApps\www.genialokal.de-D8715CFC_1.0.0.3_neutral__wm93zccq8j966 [2021-09-27] (www.genialokal.de)
Grammarly for Microsoft Edge -> C:\Program Files\WindowsApps\Grammarly.GrammarlyforMicrosoftEdge_1.121.2317.0_neutral__zee0y2571dhse [2020-04-28] (Grammarly)
Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-09-07] (Microsoft Corporation)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2020-04-26] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2020-04-26] (Microsoft Corporation) [MS Ad]
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.10.10270.0_x64__8wekyb3d8bbwe [2021-10-30] (Microsoft Studios) [MS Ad]
Microsoft To Do -> C:\Program Files\WindowsApps\Microsoft.Todos_2.57.43142.0_x64__8wekyb3d8bbwe [2021-11-16] (Microsoft Corporation) [Startup Task]
Microsoft Whiteboard -> C:\Program Files\WindowsApps\Microsoft.Whiteboard_51.10913.5790.0_x64__8wekyb3d8bbwe [2021-11-20] (Microsoft Corporation)
MPEG-2-Videoerweiterung -> C:\Program Files\WindowsApps\Microsoft.MPEG2VideoExtension_1.0.42152.0_x64__8wekyb3d8bbwe [2021-08-28] (Microsoft Corporation)
QR Scanner Plus -> C:\Program Files\WindowsApps\47187KKStephen.QRScannerPlus_1.8.0.0_x64__4zj73fjjeqbbt [2021-02-14] (KKStephen)
Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.172.439.0_x86__zpdnekdrzrea0 [2021-11-16] (Spotify AB) [Startup Task]
Surface -> C:\Program Files\WindowsApps\Microsoft.SurfaceHub_61.84.139.0_x64__8wekyb3d8bbwe [2021-11-19] (Microsoft Corporation)
XING -> C:\Program Files\WindowsApps\XINGAG.XING_4.0.9.0_x86__xpfg3f7e9an52 [2021-06-02] (New Work SE)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-1785792795-2352096794-1256351705-1001_Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6} -> [OneDrive - Personal] => {a52bba46-e9e1-435f-b3d9-28daa648c0f6}

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Drivers32: [VIDC.FMVC] => C:\Windows\SysWOW64\fmcodec.dll [77824 2008-08-18] (Fox Magic Software) [Datei ist nicht signiert]

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

ShortcutWithArgument: C:\Users\bruch\Desktop\Persönlich - Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) -> --profile-directory="Default"

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2021-02-08 20:14 - 2021-02-08 20:14 - 001813010 _____ (Fortinet Inc.) [Datei ist nicht signiert] C:\Program Files\Fortinet\FortiClient\utilsdll.dll
2020-08-19 14:47 - 2020-08-19 14:47 - 000000000 ____L (Microsoft Corporation) [simlink -> C:\Program Files\Common Files\Microsoft Shared\ClickToRun\AppvIsvSubsystems32.dll] C:\Program Files (x86)\Microsoft Office\root\Office16\AppVIsvSubsystems32.dll
2020-08-19 14:47 - 2020-08-19 14:47 - 000000000 ____L (Microsoft Corporation) [simlink -> C:\Program Files\Common Files\Microsoft Shared\ClickToRun\C2R32.dll] C:\Program Files (x86)\Microsoft Office\root\Office16\c2r32.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========

HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://ecosia.org/
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
SearchScopes: HKU\S-1-5-21-1785792795-2352096794-1256351705-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02
SearchScopes: HKU\S-1-5-21-1785792795-2352096794-1256351705-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2021-11-01] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\Office16\OCHelper.dll [2021-11-01] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-11-01] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-11-01] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-11-01] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2021-11-01] (Microsoft Corporation -> Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\sharepoint.com -> hxxps://studfrauasde-files.sharepoint.com

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2018-09-15 08:31 - 2021-11-21 12:57 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\theme1\img2.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
 ist aktiviert.

Network Binding:
=============
Wi-Fi: FortiClient NDIS 6.3 Packet Filter Driver -> ft_fortifilter (enabled) 
Ethernet: FortiClient NDIS 6.3 Packet Filter Driver -> ft_fortifilter (enabled) 
Ethernet 2: FortiClient NDIS 6.3 Packet Filter Driver -> ft_fortifilter (enabled) 

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

HKU\S-1-5-21-1785792795-2352096794-1256351705-1001\...\StartupApproved\Run: => "Discord"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Wiederherstellungspunkte =========================

21-11-2021 12:37:55 Scheduled Checkpoint

==================== Fehlerhafte Geräte im Gerätemanager ============

Name: Fortinet SSL VPN Virtual Ethernet Adapter
Description: Fortinet SSL VPN Virtual Ethernet Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Fortinet Inc.
Service: ftsvnic
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (11/21/2021 12:57:00 PM) (Source: VSS) (EventID: 13) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, A system shutdown is in progress.
]

Error: (11/21/2021 11:40:43 AM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "QueryFullProcessImageNameW" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007001f, A device attached to the system is not functioning.
.


Operation:
   Executing Asynchronous Operation

Context:
   Current State: DoSnapshotSet

Error: (11/21/2021 11:40:15 AM) (Source: VSS) (EventID: 8194) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Access is denied.
.
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.


Operation:
   Gathering Writer Data

Context:
   Writer Class Id: {e8132975-6f93-4464-a53e-1050253ae220}
   Writer Name: System Writer
   Writer Instance ID: {cf843979-7f1b-4791-bd69-dfbbf7d030fb}

Error: (11/20/2021 02:57:58 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm YourPhone.exe Version 1.21102.134.0 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 3998

Startzeit: 01d7de168b277e19

Beendigungszeit: 4294967295

Anwendungspfad: C:\Program Files\WindowsApps\Microsoft.YourPhone_1.21102.134.0_x64__8wekyb3d8bbwe\YourPhone.exe

Bericht-ID: 45060947-7eda-46a7-ac7e-229dec03cbeb

Vollständiger Name des fehlerhaften Pakets: Microsoft.YourPhone_1.21102.134.0_x64__8wekyb3d8bbwe

Relative Anwendungs-ID des fehlerhaften Pakets: App

Absturztyp: Quiesce

Error: (11/18/2021 02:46:05 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm onenoteim.exe Version 16.0.14326.20568 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 10c0

Startzeit: 01d7dc7d0c2052f9

Beendigungszeit: 4294967295

Anwendungspfad: C:\Program Files\WindowsApps\Microsoft.Office.OneNote_16001.14326.20588.0_x64__8wekyb3d8bbwe\onenoteim.exe

Bericht-ID: 91e09213-2141-43dd-b306-05f294f861fc

Vollständiger Name des fehlerhaften Pakets: Microsoft.Office.OneNote_16001.14326.20588.0_x64__8wekyb3d8bbwe

Relative Anwendungs-ID des fehlerhaften Pakets: microsoft.onenoteim

Absturztyp: Quiesce

Error: (11/17/2021 05:48:21 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Microsoft.Photos.exe, Version: 2021.21090.10008.0, Zeitstempel: 0x616f6f86
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.19041.1348, Zeitstempel: 0x76fcd692
Ausnahmecode: 0x00001007
Fehleroffset: 0x000000000010b302
ID des fehlerhaften Prozesses: 0x4bc
Startzeit der fehlerhaften Anwendung: 0x01d7dbd2e66dae83
Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2021.21090.10008.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: c2b6ad17-a913-4104-b3c4-9441a5776cc0
Vollständiger Name des fehlerhaften Pakets: Microsoft.Windows.Photos_2021.21090.10008.0_x64__8wekyb3d8bbwe
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App

Error: (11/17/2021 09:36:56 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm YourPhone.exe Version 1.21092.149.0 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 4b4

Startzeit: 01d7db8e35d0e3ea

Beendigungszeit: 4294967295

Anwendungspfad: C:\Program Files\WindowsApps\Microsoft.YourPhone_1.21092.149.0_x64__8wekyb3d8bbwe\YourPhone.exe

Bericht-ID: 249655c8-88a4-4e50-9b6d-77b53415adba

Vollständiger Name des fehlerhaften Pakets: Microsoft.YourPhone_1.21092.149.0_x64__8wekyb3d8bbwe

Relative Anwendungs-ID des fehlerhaften Pakets: App

Absturztyp: Quiesce

Error: (11/16/2021 07:34:38 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: TextInputHost.exe, Version: 2001.22012.0.3920, Zeitstempel: 0x60b0c985
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 10.0.19041.1348, Zeitstempel: 0x76fcd692
Ausnahmecode: 0xc000027b
Fehleroffset: 0x000000000010b302
ID des fehlerhaften Prozesses: 0x29fc
Startzeit der fehlerhaften Anwendung: 0x01d7db106504e6d8
Pfad der fehlerhaften Anwendung: C:\WINDOWS\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\InputApp\TextInputHost.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\KERNELBASE.dll
Berichtskennung: 3af72001-4b23-4682-aa8f-e1f266832b9e
Vollständiger Name des fehlerhaften Pakets: MicrosoftWindows.Client.CBS_120.2212.3920.0_x64__cw5n1h2txyewy
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: InputApp


Systemfehler:
=============
Error: (11/21/2021 12:57:27 PM) (Source: Microsoft-Windows-WHEA-Logger) (EventID: 1) (User: NT AUTHORITY)
Description: Schwerwiegender Hardwarefehler. Ein Fehlereintrag mit einer Beschreibung des Zustands befindet sich im Datenbereich dieses Ereignisses.

Error: (11/21/2021 12:46:38 PM) (Source: Microsoft-Windows-WHEA-Logger) (EventID: 1) (User: NT AUTHORITY)
Description: Schwerwiegender Hardwarefehler. Ein Fehlereintrag mit einer Beschreibung des Zustands befindet sich im Datenbereich dieses Ereignisses.

Error: (11/21/2021 12:46:38 PM) (Source: Microsoft-Windows-WHEA-Logger) (EventID: 1) (User: NT AUTHORITY)
Description: Schwerwiegender Hardwarefehler. Ein Fehlereintrag mit einer Beschreibung des Zustands befindet sich im Datenbereich dieses Ereignisses.

Error: (11/21/2021 12:46:27 PM) (Source: ACPI) (EventID: 13) (User: )
Description: : Der eingebettete Controller (EC) hat nicht innerhalb des angegebenen Zeitlimits reagiert. Dies deutet auf einen Fehler in der EC-Hardware oder -Firmware hin bzw. darauf, dass das BIOS auf falsche Art auf den EC zugreift. Fragen Sie den Computerhersteller nach einem aktualisierten BIOS. Dieser Fehler kann in einigen Situationen zur Folge haben, dass der Computer fehlerhaft läuft.

Error: (11/21/2021 11:40:43 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Modules Installer" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Restart the service.

Error: (11/21/2021 11:40:42 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Restart the service.

Error: (11/21/2021 11:40:42 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Surface Integration Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (11/21/2021 11:40:42 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) Content Protection HECI Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.


Windows Defender:
================
Date: 2021-11-20 18:48:16
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {790ABBBE-E663-4B11-8A16-76A64F0B0579}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Quick Scan
Benutzer: NT AUTHORITY\SYSTEM

Date: 2021-11-20 12:17:40
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {5C1EF461-BF33-480E-A2A6-71F7A1A6FC54}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Quick Scan
Benutzer: NT AUTHORITY\SYSTEM

Date: 2021-11-19 09:22:51
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {02D72682-39B6-4B4F-AE3A-E8815CEB869C}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Quick Scan
Benutzer: NT AUTHORITY\SYSTEM

Date: 2021-11-17 10:27:58
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {DFA1E660-B330-4C16-9E87-B81899EFC594}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Quick Scan
Benutzer: NT AUTHORITY\SYSTEM

Date: 2021-11-13 18:42:31
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Backdoor:Win32/Bladabindi.YPS!MTB&threatid=2147793448&enterprise=0
Name: Backdoor:Win32/Bladabindi.YPS!MTB
Schweregrad: Severe
Kategorie: Backdoor
Pfad: file:_C:\Users\bruch\Downloads\DaVinci_Resolve_17.4.1_Windows_CB-DL-Manager.exe
Erkennungsursprung: Local machine
Erkennungstype: Concrete
Erkennungsquelle: Real-Time Protection
Benutzer: DESKTOP-DCAS5M8\bruch
Prozessname: C:\Windows\explorer.exe
Sicherheitsversion: AV: 1.353.924.0, AS: 1.353.924.0, NIS: 1.353.924.0
Modulversion: AM: 1.1.18700.4, NIS: 1.1.18700.4
Event[0]:

Date: 2021-11-13 18:42:32
Description: 
Bei Microsoft Defender Antivirus ist ein nicht kritischer Fehler aufgetreten, als Maßnahmen gegen Malware oder andere potenziell unerwünschte Software ergriffen wurden.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Backdoor:Win32/Bladabindi.YPS!MTB&threatid=2147793448&enterprise=0
Name: Backdoor:Win32/Bladabindi.YPS!MTB
Schweregrad: Severe
Kategorie: Backdoor
Pfad: file:_C:\Users\bruch\Downloads\DaVinci_Resolve_17.4.1_Windows_CB-DL-Manager.exe
Erkennungsursprung: Local machine
Erkennungstyp: Concrete
Erkennungsquelle: Real-Time Protection
Benutzer: DESKTOP-DCAS5M8\bruch
Prozessname: C:\Windows\explorer.exe
Aktion: Unknown
Aktionsstatus: No additional actions required
Fehlercode: 0x80508032
Fehlerbeschreibung: An unexpected problem occurred. Install any available updates, and then try to start the program again. For information on installing updates, see Help and Support. 
Sicherheitsversion: AV: 1.353.924.0, AS: 1.353.924.0, NIS: 1.353.924.0
Modulversion: AM: 1.1.18700.4, NIS: 1.1.18700.4

Date: 2021-10-21 14:45:25
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 
%Vorherige Version der Sicherheitsinformationen: 1.351.782.0
Update Source: Microsoft Update Server
Sicherheitstyp: AntiVirus
Updatetyp: Full
Benutzer: NT AUTHORITY\SYSTEM
Aktuelle Modulversion: 
%Vorherige Modulversion: 1.1.18600.4
Fehlercode: 0x80240438
Fehlerbeschreibung: An unexpected problem occurred while checking for updates. For information on installing or troubleshooting updates, see Help and Support. 

==================== Speicherinformationen =========================== 

BIOS: Microsoft Corporation 109.3748.768 05.04.2021
Hauptplatine: Microsoft Corporation Surface Pro 4
Prozessor: Intel(R) Core(TM) i5-6300U CPU @ 2.40GHz
Prozentuale Nutzung des RAM: 72%
Installierter physikalischer RAM: 4017.12 MB
Verfügbarer physikalischer RAM: 1105.5 MB
Summe virtueller Speicher: 7089.12 MB
Verfügbarer virtueller Speicher: 3914.48 MB

==================== Laufwerke ================================

Drive c: (Local Disk) (Fixed) (Total:118.11 GB) (Free:64.67 GB) (Protected) NTFS

\\?\Volume{cf6b1e33-261d-4be0-9209-e43a5fbd6c01}\ () (Fixed) (Total:0.75 GB) (Free:0.3 GB) NTFS
\\?\Volume{8cc33482-5b08-4f8c-8c00-073043efcae5}\ (SYSTEM) (Fixed) (Total:0.25 GB) (Free:0.22 GB) FAT32

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (Size: 119.2 GB) (Disk ID: BD666381)

Partition: GPT.

==================== Ende von Addition.txt =======================
         

Alt 21.11.2021, 14:19   #8
M-K-D-B
/// TB-Ausbilder
 
Windows Defender hat Backdoor:Win32/Bladabindi.YPS!MTB erkannt - Standard

Windows Defender hat Backdoor:Win32/Bladabindi.YPS!MTB erkannt



Der Rechner ist sauber, wir räumen noch kurz auf.




Schritt 1
  • Speichere deine Arbeiten und schließe alle offenen Programme, damit keine Daten verloren gehen.
  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG
    DeleteQuarantine:
    Unlock: C:\FRST
    EmptyTemp:
    End::
             
  • Starte nun FRST und klicke direkt den Reparieren Button.
    Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Gegebenenfalls muss dein Rechner neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.





Dann wären wir durch!
Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber.


Abschließend bitte noch einen Cleanup mit unserem TBCleanUpTool durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:




Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst...
Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen.


Hinweis:
Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.

Alt 21.11.2021, 18:23   #9
Avi
 
Windows Defender hat Backdoor:Win32/Bladabindi.YPS!MTB erkannt - Standard

Windows Defender hat Backdoor:Win32/Bladabindi.YPS!MTB erkannt



Vielen Dank für die Hilfe!

Fixlog
Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 14-11-2021
durchgeführt von bruch (21-11-2021 18:10:27) Run:2
Gestartet von C:\Users\bruch\Downloads
Geladene Profile: bruch
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG
DeleteQuarantine:
Unlock: C:\FRST
EmptyTemp:

*****************

C:\ProgramData\NTUSER.pol => erfolgreich verschoben
"C:\FRST\Quarantine" => erfolgreich entfernt
"C:\FRST" => wurde entsperrt

=========== EmptyTemp: ==========

BITS transfer queue => 1048576 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 802216853 B
Java, Flash, Steam htmlcache => 1787 B
Windows/system/drivers => 11572171 B
Edge => 7789321 B
Chrome => 287915640 B
Firefox => 1423261415 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 704526 B
bruch => 205039228 B

RecycleBin => 46680813 B
EmptyTemp: => 2.6 GB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 18:14:58 ====
         

Alt 21.11.2021, 20:11   #10
M-K-D-B
/// TB-Ausbilder
 
Windows Defender hat Backdoor:Win32/Bladabindi.YPS!MTB erkannt - Standard

Windows Defender hat Backdoor:Win32/Bladabindi.YPS!MTB erkannt



Wir sind froh, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.

Thema geschlossen

Themen zu Windows Defender hat Backdoor:Win32/Bladabindi.YPS!MTB erkannt
adobe, backdoor, blockiert, cpu, defender, downloader, entfernen, explorer, firefox, google, homepage, internet, internet explorer, malware, mozilla, programm, prozesse, registry, scan, software, system, udp, updates, warnung, windows



Ähnliche Themen: Windows Defender hat Backdoor:Win32/Bladabindi.YPS!MTB erkannt


  1. windows 10: Backdoor:Win32/Bladabindi.YPS!MTB - nach Download
    Log-Analyse und Auswertung - 19.11.2021 (12)
  2. Win 10: Backdoor:Win32/Bladabindi.YPS!MTB und TrojanDownloader:JS/Nemucod
    Log-Analyse und Auswertung - 19.11.2021 (10)
  3. Windows Defender Bedrohung erkannt (Win32/Uwamson.A!ml und Win32/Sabsik.TE.A!ml)
    Log-Analyse und Auswertung - 27.09.2021 (19)
  4. Win10: Defender Warnung Bladabindi.YPS!MTB
    Log-Analyse und Auswertung - 18.09.2021 (27)
  5. Trojan:Script/Wacatac.B!ml + Backdoor:Win32/Bladabindi!ml
    Log-Analyse und Auswertung - 27.08.2021 (4)
  6. Windows 10: Backdoor:Win32/Bladabindi!ml
    Log-Analyse und Auswertung - 22.04.2021 (11)
  7. Windows 10: Trojan:Script/Woreflint.A!cl von Windows Defender erkannt, aber immer wieder als aktiv gekennzeichnet
    Plagegeister aller Art und deren Bekämpfung - 05.02.2021 (23)
  8. Windows 10 Microsoft Defender Antivirus hat 2 Trojaner erkannt: Win32/Woreflint.A!cl und Win32/Wacatac.D2!ml
    Plagegeister aller Art und deren Bekämpfung - 02.01.2021 (17)
  9. Windows Defender erkannt Trojan:JS/Miner,JS/CoinHive.A, JS/CoinMiner.C!MSR
    Diskussionsforum - 01.04.2020 (7)
  10. Windows 10. Defender hat "Backdoor:Win32/Floxif" gefunden.
    Log-Analyse und Auswertung - 06.11.2017 (22)
  11. Windows 10: Defender meldet "Malware erkannt" Worm:Win32/Gamarue.I
    Log-Analyse und Auswertung - 25.04.2016 (14)
  12. DHL Trojaner sofort von Windows-Defender erkannt und entfernt - Gefahr wirklich gebannt?
    Plagegeister aller Art und deren Bekämpfung - 20.05.2015 (9)
  13. Windows 7 64Bit: Fast alle Downloads in Internet Explorer als Virus erkannt, Sicherheitscenter nicht aktivierbar, Win-Defender ohne Zugriff
    Log-Analyse und Auswertung - 19.10.2013 (13)
  14. Trojaner(?) - "Backdoor:Win32/Cycbot.B" fund durch Windows Defender
    Plagegeister aller Art und deren Bekämpfung - 19.03.2011 (23)
  15. Backdoor:Win32/Cycbot.B - Infiziert seit dem 25.12.2010, Meldung durch Windows Defender.
    Plagegeister aller Art und deren Bekämpfung - 25.12.2010 (1)
  16. "Backdoor.Win32.Bifrose.aej" wurde bei WoW erkannt!
    Mülltonne - 19.11.2008 (0)
  17. Windows-Defender meldet Backdoor.win32/Rbot
    Log-Analyse und Auswertung - 15.04.2008 (1)

Zum Thema Windows Defender hat Backdoor:Win32/Bladabindi.YPS!MTB erkannt - Hallo zusammen, vor ein paar Tagen habe ich mir laut Windows Defender die Malware Backdoor:Win32/Bladabindi.YPS!MTB eingefangen. Das ist durch einen Download von DaVinci Resolve geschehen. Und ja, es war ComputerBild, - Windows Defender hat Backdoor:Win32/Bladabindi.YPS!MTB erkannt...
Archiv
Du betrachtest: Windows Defender hat Backdoor:Win32/Bladabindi.YPS!MTB erkannt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.