![]() |
|
Log-Analyse und Auswertung: "Win10 + X" Defender-Meldung nach inaktivitätWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() "Win10 + X" Defender-Meldung nach inaktivität Hallo Leute, Hallo Matthias, mein heutiges Problem ist der Rechner meiner Freundin der mir schon lange lange auf der Seele brennt. Dieser wurde von mir bereits einmal neu mit Win10 aufgesetzt, allerdings ist wohl beim Klicken durch Altlasten oder was auch immer eine Infektion geschehen. Wenn man den Rechner etwa 5 Minuten alleine lässt, löst irgendetwas den Defender aus der eine Bedrohung blockiert. Seht selbst: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 28-03-2022 durchgeführt von CaRo (Administrator) auf DESKTOP-M55NR5E (Acer Aspire M7810) (30-03-2022 09:12:17) Gestartet von C:\Users\CaRo\Desktop Geladene Profile: CaRo Plattform: Microsoft Windows 10 Pro Version 21H2 19044.1586 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: FF Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusService.exe ->) (Digital Communications Inc -> Digital Com. Inc) C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusClient.exe (C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\MsMpEng.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\MpCopyAccelerator.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <12> (services.exe ->) (Digital Communications Inc -> Digital Communication. Inc) C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusService.exe (services.exe ->) (Digital Communications Inc -> Incorp Digital Com) C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusIC.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\MsMpEng.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\NisSrv.exe (svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MoUsoCoreWorker.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG HKU\S-1-5-21-3782980037-867170684-2201072163-1001\...\MountPoints2: {0b85a6a8-9d0b-11e9-9c4d-806e6f6e6963} - "D:\wubi.exe" --cdmenu ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0C642574-A8CD-42C0-AF43-0BCF5D45E1B6} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\MpCmdRun.exe [979568 2022-03-16] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {35925B74-656B-4726-9AAF-48A293ABD863} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\MpCmdRun.exe [979568 2022-03-16] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {4138F8E6-A7C2-47FE-9B16-8BCE4889CF39} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe do-task "308046B0AF4A39CB" Task: {8B424126-3232-4547-AEB0-E35105AC2E8E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\MpCmdRun.exe [979568 2022-03-16] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {973F3F97-C5A0-4A31-BC7F-83DF85BEA3A2} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\MpCmdRun.exe [979568 2022-03-16] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {BB080F14-2F7D-4AB3-8541-9C2E62B0C367} - System32\Tasks\BlueStacksHelper => C:\ProgramData\BlueStacks\Client\Helper\BlueStacksHelper.exe -sr (Keine Datei) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{5cecc19a-351d-4c18-ba57-a612e0b9629a}: [DhcpNameServer] 192.168.0.1 Edge: ======= Edge Extension: (Kein Name) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nicht gefunden] Edge Extension: (Kein Name) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nicht gefunden] Edge Extension: (Kein Name) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nicht gefunden] Edge Extension: (Kein Name) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nicht gefunden] Edge DefaultProfile: Default Edge Profile: C:\Users\CaRo\AppData\Local\Microsoft\Edge\User Data\Default [2021-12-31] FireFox: ======== FF DefaultProfile: wnr2k4kl.default FF ProfilePath: C:\Users\CaRo\AppData\Roaming\Mozilla\Firefox\Profiles\wnr2k4kl.default [2019-08-10] FF ProfilePath: C:\Users\CaRo\AppData\Roaming\Mozilla\Firefox\Profiles\2a9jfw2q.default-release [2022-03-30] FF NetworkProxy: Mozilla\Firefox\Profiles\2a9jfw2q.default-release -> type", 0 FF Notifications: Mozilla\Firefox\Profiles\2a9jfw2q.default-release -> hxxps://www.boredpanda.com FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\CaRo\AppData\Roaming\Mozilla\Firefox\Profiles\2a9jfw2q.default-release\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2021-11-24] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) "SAntivirusIC" => Dienst wurde entsperrt. <==== ACHTUNG R2 SAntivirusIC; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusIC.exe [6953840 2020-07-21] (Digital Communications Inc -> Incorp Digital Com) <==== ACHTUNG R2 SAntivirusSvc; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusService.exe [638320 2021-11-12] (Digital Communications Inc -> Digital Communication. Inc) <==== ACHTUNG S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [6228008 2022-03-16] (Microsoft Windows Publisher -> Microsoft Corporation) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\NisSrv.exe [3046608 2022-03-16] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2202.4-0\MsMpEng.exe [132504 2022-03-16] (Microsoft Windows Publisher -> Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S0 amdkmafd; C:\WINDOWS\System32\drivers\amdkmafd.sys [31992 2015-06-03] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.) S3 BrSerIb; C:\WINDOWS\system32\DRIVERS\BrSerIb.sys [87552 2009-11-03] (Microsoft Windows Hardware Compatibility Publisher -> Brother Industries Ltd.) S3 BrUsbSIb; C:\WINDOWS\system32\DRIVERS\BrUsbSIb.sys [14592 2009-11-03] (Microsoft Windows Hardware Compatibility Publisher -> Brother Industries Ltd.) S3 BthA2dp; C:\WINDOWS\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert] S3 BthHFEnum; C:\WINDOWS\System32\drivers\bthhfenum.sys [144896 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert] R1 SANTIVIRUSKD; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusKD.sys [85472 2020-07-21] (Digital Communications Inc -> Digital Comm. Inc) <==== ACHTUNG S3 SIVDriver; C:\WINDOWS\system32\Drivers\SIVX64.sys [205552 2021-02-12] (RH Software Ltd -> Ray Hinchliffe) S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [167280 2020-11-11] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [49600 2022-03-16] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [439544 2022-03-16] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [90360 2022-03-16] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2022-03-30 09:12 - 2022-03-30 09:14 - 000009568 _____ C:\Users\CaRo\Desktop\FRST.txt 2022-03-30 09:10 - 2022-03-30 09:13 - 000000000 ____D C:\FRST 2022-03-30 09:09 - 2022-03-30 09:09 - 002365440 _____ (Farbar) C:\Users\CaRo\Downloads\FRST64(1).exe 2022-03-30 09:09 - 2022-03-30 09:09 - 002365440 _____ (Farbar) C:\Users\CaRo\Desktop\FRST64.exe 2022-03-26 12:59 - 2022-03-26 12:59 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla 2022-03-25 13:12 - 2022-03-26 12:59 - 000000000 ____D C:\Program Files\Mozilla Firefox 2022-03-16 16:50 - 2022-03-16 16:50 - 000195584 _____ C:\WINDOWS\system32\uwfcfgmgmt.dll 2022-03-16 16:49 - 2022-03-16 16:49 - 000011911 _____ C:\WINDOWS\system32\DrtmAuthTxt.wim 2022-03-16 16:48 - 2022-03-16 16:48 - 002260992 _____ C:\WINDOWS\system32\TextInputMethodFormatter.dll 2022-03-16 16:48 - 2022-03-16 16:48 - 002254336 _____ C:\WINDOWS\system32\dwmscene.dll 2022-03-16 16:48 - 2022-03-16 16:48 - 000223744 _____ C:\WINDOWS\SysWOW64\TpmTool.exe 2022-03-16 16:47 - 2022-03-16 16:47 - 000272896 _____ C:\WINDOWS\system32\TpmTool.exe 2022-03-16 16:19 - 2022-03-16 16:19 - 000000000 ___HD C:\$WinREAgent 2022-03-07 15:28 - 2022-03-30 09:07 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38 ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2022-03-30 09:09 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2022-03-30 09:06 - 2019-07-01 22:21 - 000000000 ____D C:\Users\CaRo\AppData\LocalLow\Mozilla 2022-03-29 22:25 - 2020-08-22 06:53 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2022-03-29 12:59 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps 2022-03-29 12:59 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\AppReadiness 2022-03-28 14:21 - 2022-01-07 18:52 - 000000000 ____D C:\Users\CaRo\AppData\Local\CrashDumps 2022-03-28 12:41 - 2020-10-04 19:41 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2022-03-28 12:41 - 2020-10-04 19:41 - 000002274 _____ C:\Users\Public\Desktop\Microsoft Edge.lnk 2022-03-26 23:42 - 2019-12-07 11:13 - 000000000 ____D C:\WINDOWS\INF 2022-03-26 12:59 - 2019-07-01 22:21 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2022-03-26 12:59 - 2019-07-01 22:21 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2022-03-25 13:57 - 2021-12-11 16:42 - 000003588 _____ C:\WINDOWS\system32\Tasks\OneDrive Reporting Task-S-1-5-21-3782980037-867170684-2201072163-1001 2022-03-25 13:57 - 2021-02-28 23:20 - 000002392 _____ C:\Users\CaRo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2022-03-25 13:57 - 2020-08-22 07:16 - 000003376 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3782980037-867170684-2201072163-1001 2022-03-17 15:41 - 2020-08-22 07:09 - 001632020 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2022-03-17 15:41 - 2019-12-07 16:51 - 000705948 _____ C:\WINDOWS\system32\perfh007.dat 2022-03-17 15:41 - 2019-12-07 16:51 - 000142242 _____ C:\WINDOWS\system32\perfc007.dat 2022-03-17 15:36 - 2020-08-22 07:16 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2022-03-17 15:36 - 2020-08-22 06:53 - 000008192 ___SH C:\DumpStack.log.tmp 2022-03-17 00:10 - 2019-12-07 11:03 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2022-03-17 00:09 - 2020-08-22 06:53 - 000306616 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2022-03-17 00:05 - 2019-12-07 16:54 - 000000000 ___SD C:\WINDOWS\system32\AppV 2022-03-17 00:05 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2022-03-17 00:05 - 2019-12-07 11:14 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2022-03-17 00:05 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\SystemResources 2022-03-17 00:05 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns 2022-03-17 00:05 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\oobe 2022-03-17 00:05 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\system32\migwiz 2022-03-17 00:05 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\PolicyDefinitions 2022-03-17 00:05 - 2019-12-07 11:14 - 000000000 ____D C:\WINDOWS\bcastdvr 2022-03-17 00:05 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\servicing 2022-03-16 16:56 - 2021-05-05 15:25 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools 2022-03-16 16:56 - 2019-12-07 11:03 - 000000000 ____D C:\WINDOWS\CbsTemp 2022-03-16 16:47 - 2020-08-22 06:56 - 002877952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll 2022-03-16 16:19 - 2019-07-01 23:42 - 000000000 ____D C:\WINDOWS\system32\MRT 2022-03-16 16:18 - 2019-07-01 23:42 - 145666720 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2022-03-16 12:31 - 2019-07-02 22:07 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2022-03-14 14:17 - 2020-10-04 19:40 - 000003700 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2022-03-14 14:17 - 2020-10-04 19:40 - 000003576 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 28-03-2022 durchgeführt von CaRo (30-03-2022 09:16:17) Gestartet von C:\Users\CaRo\Desktop Microsoft Windows 10 Pro Version 21H2 19044.1586 (X64) (2020-08-22 05:17:16) Start-Modus: Normal ========================================================== ==================== Konten: ============================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) Administrator (S-1-5-21-3782980037-867170684-2201072163-500 - Administrator - Disabled) CaRo (S-1-5-21-3782980037-867170684-2201072163-1001 - Administrator - Enabled) => C:\Users\CaRo DefaultAccount (S-1-5-21-3782980037-867170684-2201072163-503 - Limited - Disabled) Gast (S-1-5-21-3782980037-867170684-2201072163-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-3782980037-867170684-2201072163-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 19.00 (x64) (HKLM\...\7-Zip) (Version: 19.00 - Igor Pavlov) AMD Catalyst Install Manager (HKLM\...\{66AFB595-BC05-2913-7696-6D58F9B733E1}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) BMW Standard Tools (HKLM-x32\...\{ 70994916-61E9-40D2-A30C-89D2C030017F}_is1) (Version: 2.12.0 - BMW Group) CrystalDiskInfo 8.11.2 (HKLM\...\CrystalDiskInfo_is1) (Version: 8.11.2 - Crystal Dew World) Fotor 3.4.1 (HKLM-x32\...\Fotor) (Version: 3.4.1 - Everimaging Co., Ltd.) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 99.0.1150.55 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3782980037-867170684-2201072163-1001\...\OneDriveSetup.exe) (Version: 22.045.0227.0004 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{5016990D-7F61-4A20-9451-A915D6616DD9}) (Version: 3.66.0.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 98.0.2 (x64 de)) (Version: 98.0.2 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 67.0.4 - Mozilla) OpenOffice 4.1.6 (HKLM-x32\...\{3651624F-019F-4B39-8AE4-A2423CE1986F}) (Version: 4.16.9790 - Apache Software Foundation) SAntivirus Realtime Protection Lite (HKLM-x32\...\SAntivirus) (Version: 1.0.22.14 - Digital Com. Inc) <==== ACHTUNG Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{32DC821E-4A7D-4878-BEE8-337FA153D7F2}) (Version: 2.63.0.0 - Microsoft Corporation) Hidden Update for Windows 10 for x64-based Systems (KB4480730) (HKLM\...\{2E8B8BDD-03DF-4C1C-8C99-E6A4BCBF43CE}) (Version: 2.51.0.0 - Microsoft Corporation) VirtualDJ 2020 (HKLM\...\{53C2E5C8-98F4-4C71-819D-270B5F9560DB}) (Version: 8.4.5504.0 - Atomix Productions) Windows-PC-Integritätsprüfung (HKLM\...\{68C9C2A4-C212-4310-AB68-12F97050A416}) (Version: 3.2.2110.14001 - Microsoft Corporation) WinRAR 6.01 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 6.01.0 - win.rar GmbH) Packages: ========= Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2021.39122.10110.0_x64__8wekyb3d8bbwe [2021-03-13] (Microsoft Corporation) Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-07-21] (Microsoft Corporation) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-08-10] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-08-10] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.12.3171.0_x64__8wekyb3d8bbwe [2022-03-26] (Microsoft Studios) [MS Ad] ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2021-04-07] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2021-04-07] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => -> Keine Datei ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2021-04-07] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2021-04-07] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2021-05-12 22:20 - 2019-02-21 18:00 - 000078336 _____ (Igor Pavlov) [Datei ist nicht signiert] C:\Program Files\7-Zip\7-zip.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\12797994.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\12797994.sys => ""="Driver" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ========== ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2017-09-29 15:46 - 2017-09-29 15:44 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3782980037-867170684-2201072163-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\CaRo\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\LocalState\PhotosAppBackground\Screenshot_2019-12-07 7 Seltene unveröffentlichte Fotos, die dich sprachlos machen - YouTube.png DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{1E7E31E9-BF84-4F97-8F55-3F68A30F9FDF}] => (Allow) C:\Program Files (x86)\BlueStacks\HD-Player.exe => Keine Datei FirewallRules: [{934DE89C-A827-4791-8B7A-F883FEC2C581}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{B01D6840-37F8-4513-9720-8A2A59614021}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) ==================== Wiederherstellungspunkte ========================= 16-03-2022 15:11:12 Geplanter Prüfpunkt 16-03-2022 16:20:04 Windows Modules Installer 24-03-2022 11:46:43 Geplanter Prüfpunkt ==================== Fehlerhafte Geräte im Gerätemanager ============ Name: PS/2-Standardtastatur Description: PS/2-Standardtastatur Class Guid: {4d36e96b-e325-11ce-bfc1-08002be10318} Manufacturer: (Standardtastaturen) Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (03/28/2022 02:21:01 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: YourPhone.exe, Version: 1.22022.147.0, Zeitstempel: 0x622a84a1 Name des fehlerhaften Moduls: combase.dll, Version: 10.0.19041.1566, Zeitstempel: 0xf865610e Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000000c70d5 ID des fehlerhaften Prozesses: 0x3fcc Startzeit der fehlerhaften Anwendung: 0x01d8428e25d7d58d Pfad der fehlerhaften Anwendung: C:\Program Files\WindowsApps\Microsoft.YourPhone_1.22022.147.0_x64__8wekyb3d8bbwe\YourPhone.exe Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\combase.dll Berichtskennung: 77ab6e44-3ca7-431c-8fbd-e4ac2c71a6d3 Vollständiger Name des fehlerhaften Pakets: Microsoft.YourPhone_1.22022.147.0_x64__8wekyb3d8bbwe Anwendungs-ID, die relativ zum fehlerhaften Paket ist: App Error: (03/28/2022 01:50:54 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf DATA (E:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (03/28/2022 01:50:47 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf (C:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (03/28/2022 01:39:16 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf System-reserviert nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (03/28/2022 01:16:02 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf System-reserviert nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (03/27/2022 02:36:38 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Das Programm YourPhone.exe Version 1.22022.147.0 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 2990 Startzeit: 01d840fffce583b2 Beendigungszeit: 4294967295 Anwendungspfad: C:\Program Files\WindowsApps\Microsoft.YourPhone_1.22022.147.0_x64__8wekyb3d8bbwe\YourPhone.exe Bericht-ID: dd403e2d-5739-4d34-87d6-95573a59a713 Vollständiger Name des fehlerhaften Pakets: Microsoft.YourPhone_1.22022.147.0_x64__8wekyb3d8bbwe Relative Anwendungs-ID des fehlerhaften Pakets: App Absturztyp: Quiesce Error: (03/21/2022 12:53:26 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf DATA (E:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Error: (03/21/2022 12:52:35 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: ) Description: Die Speicheroptimierung konnte erneut optimieren auf (C:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A) Systemfehler: ============= Error: (03/18/2022 12:11:46 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-M55NR5E) Description: Der Server "{B55DB943-A00A-4E34-A546-0AF0EB20D2CD}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (03/17/2022 04:52:40 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-M55NR5E) Description: Der Server "{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (03/04/2022 09:18:06 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-M55NR5E) Description: Der Server "{A463FCB9-6B1C-4E0D-A80B-A2CA7999E25D}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (03/04/2022 09:18:02 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-M55NR5E) Description: Der Server "Microsoft.YourPhone_1.21121.256.0_x64__8wekyb3d8bbwe!App.AppXvctmff39365zg14pgmystcwtys462fpa.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (03/04/2022 09:18:00 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-M55NR5E) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (03/04/2022 09:18:00 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-M55NR5E) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (03/04/2022 09:18:00 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-M55NR5E) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (03/04/2022 09:18:00 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-M55NR5E) Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Windows Defender: ================ Date: 2022-03-29 13:04:14 Description: Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=VirTool:Win32/DefenderTamperingRestore&threatid=2147741622&enterprise=0 Name: VirTool:Win32/DefenderTamperingRestore Schweregrad: Schwerwiegend Kategorie: Tool Pfad: regkeyvalue:_hklm\software\policies\microsoft\windows defender\\DisableAntiSpyware Erkennungsursprung: Unbekannt Erkennungstype: Konkret Erkennungsquelle: System Benutzer: NT-AUTORITÄT\SYSTEM Prozessname: Unknown Sicherheitsversion: AV: 1.361.935.0, AS: 1.361.935.0, NIS: 1.361.935.0 Modulversion: AM: 1.1.19000.8, NIS: 1.1.19000.8 Date: 2022-03-28 13:22:27 Description: Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=VirTool:Win32/DefenderTamperingRestore&threatid=2147741622&enterprise=0 Name: VirTool:Win32/DefenderTamperingRestore Schweregrad: Schwerwiegend Kategorie: Tool Pfad: regkeyvalue:_hklm\software\policies\microsoft\windows defender\\DisableAntiSpyware Erkennungsursprung: Unbekannt Erkennungstype: Konkret Erkennungsquelle: System Benutzer: NT-AUTORITÄT\SYSTEM Prozessname: Unknown Sicherheitsversion: AV: 1.361.868.0, AS: 1.361.868.0, NIS: 1.361.868.0 Modulversion: AM: 1.1.19000.8, NIS: 1.1.19000.8 Date: 2022-03-28 12:39:40 Description: Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=VirTool:Win32/DefenderTamperingRestore&threatid=2147741622&enterprise=0 Name: VirTool:Win32/DefenderTamperingRestore Schweregrad: Schwerwiegend Kategorie: Tool Pfad: regkeyvalue:_hklm\software\policies\microsoft\windows defender\\DisableAntiSpyware Erkennungsursprung: Unbekannt Erkennungstype: Konkret Erkennungsquelle: System Benutzer: NT-AUTORITÄT\SYSTEM Prozessname: Unknown Sicherheitsversion: AV: 1.361.868.0, AS: 1.361.868.0, NIS: 1.361.868.0 Modulversion: AM: 1.1.19000.8, NIS: 1.1.19000.8 Date: 2022-03-26 14:03:58 Description: Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=VirTool:Win32/DefenderTamperingRestore&threatid=2147741622&enterprise=0 Name: VirTool:Win32/DefenderTamperingRestore Schweregrad: Schwerwiegend Kategorie: Tool Pfad: regkeyvalue:_hklm\software\policies\microsoft\windows defender\\DisableAntiSpyware Erkennungsursprung: Unbekannt Erkennungstype: Konkret Erkennungsquelle: System Benutzer: NT-AUTORITÄT\SYSTEM Prozessname: Unknown Sicherheitsversion: AV: 1.361.777.0, AS: 1.361.777.0, NIS: 1.361.777.0 Modulversion: AM: 1.1.19000.8, NIS: 1.1.19000.8 Date: 2022-03-26 12:32:25 Description: Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet. Überprüfungs-ID: {DBE76001-B4D0-46A4-95A3-5EABE55538CB} Überprüfungstyp: Antimalware Überprüfungsparameter: Schnellüberprüfung Benutzer: NT-AUTORITÄT\SYSTEM Event[0]: Date: 2022-02-16 03:05:01 Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.359.149.0 Update Source: Microsoft Center zum Schutz vor Schadsoftware Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: %Vorherige Modulversion: 1.1.18900.3 Fehlercode: 0x80070102 Fehlerbeschreibung: Der Wartevorgang wurde abgebrochen. Date: 2022-02-13 13:21:37 Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.357.259.0 Update Source: Microsoft Center zum Schutz vor Schadsoftware Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: %Vorherige Modulversion: 1.1.18900.2 Fehlercode: 0x80070102 Fehlerbeschreibung: Der Wartevorgang wurde abgebrochen. CodeIntegrity: =============== Date: 2022-03-30 09:15:42 Description: Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Digital Communications\SAntivirus\SInspector.dll that did not meet the Microsoft signing level requirements. ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. P01-B0 11/27/2009 Hauptplatine: Acer FMP55 Prozessor: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz Prozentuale Nutzung des RAM: 51% Installierter physikalischer RAM: 8183.07 MB Verfügbarer physikalischer RAM: 3962.36 MB Summe virtueller Speicher: 9463.07 MB Verfügbarer virtueller Speicher: 4641.95 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:472 GB) (Free:420.88 GB) NTFS Drive e: (DATA) (Fixed) (Total:458.46 GB) (Free:399.1 GB) NTFS \\?\Volume{ea9780b0-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.54 GB) (Free:0.5 GB) NTFS \\?\Volume{ea9780b0-0000-0000-0000-702276000000}\ () (Fixed) (Total:0.51 GB) (Free:0.07 GB) NTFS ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: EA9780B0) Partition 1: (Active) - (Size=549 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=472 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=523 MB) - (Type=27) Partition 4: (Not Active) - (Size=458.5 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ======================= |
Themen zu "Win10 + X" Defender-Meldung nach inaktivität |
administrator, cpu, defender, error, explorer, firefox, firewall, internet, internet explorer, mozilla, neu, ordner, problem, programme, prozesse, registry, scan, schutz, services.exe, software, suche, svchost.exe, system, windows, wmi |