Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Thema geschlossen
Alt 23.04.2023, 13:53   #1
Dragonis
 
Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze - Standard

Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze



Was ist das
wird vom Microsoftantivir als bedrohung hoch angezeigt

Program:AndroidOS/Multiverze


Was und wi kann ich vorgehen?

Welchen Scan soll ich ausführen?

Alt 23.04.2023, 13:54   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze - Standard

Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze



Zitat:
Welchen Scan soll ich ausführen?
Wie wäre es, die Hinweise für Hilfesuchende zu lesen und umzusetzen?
__________________

__________________

Alt 23.04.2023, 14:28   #3
Dragonis
 
Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze - Standard

Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze



hier die gewünschten Ergebnisse
__________________
Angehängte Dateien
Dateityp: txt FRST.txt (42,0 KB, 22x aufgerufen)
Dateityp: txt Addition.txt (48,3 KB, 18x aufgerufen)

Alt 23.04.2023, 15:22   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze - Standard

Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze



Posten in CODE-Tags

Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.04.2023, 16:31   #5
Dragonis
 
Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze - Standard

Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze



Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 22-04-2023 01
durchgeführt von FalkLindner (Administrator) auf DESKTOP-BDOQ8M9 (23-04-2023 15:14:51)
Gestartet von C:\Users\FalkLindner\Desktop\FRST64.exe
Geladene Profile: FalkLindner
Plattform: Microsoft Windows 10 Pro Version 22H2 19045.2846 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: Opera
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\RadeonSoftware.exe
(C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe ->) (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\amdow.exe
(C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe ->) (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\AMDRSSrcExt.exe
(C:\Program Files\AMD\CNext\CNext\RadeonSoftware.exe ->) (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\cncmd.exe
(C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(C:\Users\FalkLindner\AppData\Local\Programs\Opera\opera.exe ->) (Opera Norway AS -> Opera Software) C:\Users\FalkLindner\AppData\Local\Programs\Opera\97.0.4719.83\opera_crashreporter.exe
(cmd.exe ->) (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe
(cmd.exe ->) (Nvidia Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(DriverStore\FileRepository\u0389188.inf_amd64_cd9701bcd4981eb7\B389045\atiesrxx.exe ->) (Advanced Micro Devices Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\u0389188.inf_amd64_cd9701bcd4981eb7\B389045\atieclxx.exe
(explorer.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe <5>
(explorer.exe ->) (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(explorer.exe ->) (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Samsung DeX\SamsungDeX.exe
(IObit CO., LTD -> IObit) C:\Program Files (x86)\IObit\Driver Booster\10.3.0\Pub\PubPlatform.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\cmd.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <11>
(Opera Norway AS -> Opera Software) C:\Users\FalkLindner\AppData\Local\Programs\Opera\opera.exe <39>
(services.exe ->) (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) C:\Windows\System32\amdfendrsr.exe
(services.exe ->) (Advanced Micro Devices Inc. -> AMD) C:\Program Files\AMD\Performance Profile Client\AUEPDU.exe
(services.exe ->) (Advanced Micro Devices Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\u0389188.inf_amd64_cd9701bcd4981eb7\B389045\atiesrxx.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\MsMpEng.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\NisSrv.exe
(services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(services.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe <2>
(services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(services.exe ->) (NZXT, Inc. -> ) C:\Program Files\NZXT CAM\resources\app.asar.unpacked\node_modules\@nzxt\rust-cam\dist\target\x86_64-pc-windows-msvc\release\service.exe
(services.exe ->) (Samsung Electronics CO., LTD. -> ) C:\Windows\SysWOW64\SecUPDUtilSvc.exe
(services.exe ->) (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) C:\Program Files\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe
(services.exe ->) (Samsung Electronics Co., Ltd. -> DEVGURU Co., LTD.) C:\Program Files\Samsung\USB Drivers\28_ssconn2\conn\ss_conn_service2.exe
(services.exe ->) (Vodafone) [Datei ist nicht signiert] C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\VmbService.exe
(services.exe ->) (ZTE CORPORATION  -> ) C:\Program Files (x86)\Mobile Partner Manager\AssistantServices.exe
(svchost.exe ->) (Advanced Micro Devices Inc. -> AMD) C:\Program Files\AMD\Performance Profile Client\AUEPMaster.exe
(svchost.exe ->) (ASROCK Incorporation -> ) C:\Program Files (x86)\ASRock Utility\AXTU\Bin\AsrXTU.exe
(svchost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\Microsoft.549981C3F5F10_4.2204.13303.0_x64__8wekyb3d8bbwe\Cortana.exe
(svchost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\Microsoft.YourPhone_1.23032.180.0_x64__8wekyb3d8bbwe\PhoneExperienceHost.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\SecurityHealthHost.exe <2>
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUI.exe
(svchost.exe ->) (MICRO-STAR INTERNATIONAL CO., LTD. -> ) C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe
(ZTE CORPORATION  -> ) C:\Program Files (x86)\Mobile Partner Manager\UIExec.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11474024 2023-02-05] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM-x32\...\Run: [MobileBroadband] => C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\MobileBroadband.exe [76288 2013-02-05] (Vodafone) [Datei ist nicht signiert]
HKLM-x32\...\Run: [UIExec] => C:\Program Files (x86)\Mobile Partner Manager\UIExec.exe [138584 2010-07-16] (ZTE CORPORATION  -> )
HKU\S-1-5-21-3822495670-2186664068-4128134795-1001\...\Run: [NZXT.CAM] => C:\Program Files\NZXT CAM\NZXT CAM.exe [146309080 2022-07-18] (NZXT, Inc. -> NZXT, Inc.)
HKU\S-1-5-21-3822495670-2186664068-4128134795-1001\...\Run: [Microsoft Edge Update] => C:\Users\FalkLindner\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\MicrosoftEdgeUpdateCore.exe [263584 2023-04-06] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-21-3822495670-2186664068-4128134795-1001\...\Run: [ASRockXTU] => [X]
HKU\S-1-5-21-3822495670-2186664068-4128134795-1001\...\Run: [Samsung DeX] => C:\Program Files (x86)\Samsung\Samsung DeX\SamsungDeX.exe [10071360 2023-02-14] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
HKU\S-1-5-21-3822495670-2186664068-4128134795-1001\...\Run: [AMDNoiseSuppression] => "C:\Windows\system32\AMD\ANR\AMDNoiseSuppression.exe" (Keine Datei)
HKU\S-1-5-21-3822495670-2186664068-4128134795-1001\...\Run: [MicrosoftEdgeAutoLaunch_47ACC7F8277589B902ECA3979F60399E] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start /prefetch:5 [4139936 2023-04-15] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-21-3822495670-2186664068-4128134795-1001\...\MountPoints2: {23ff85ea-80fe-11ec-9d6e-02050e523134} - "F:\setup_vmb_lite.exe" /checkApplicationPresence
HKU\S-1-5-21-3822495670-2186664068-4128134795-1001\...\MountPoints2: {23ff86da-80fe-11ec-9d6e-02050e523134} - "F:\setup_vmb_lite.exe" /checkApplicationPresence
HKLM\...\Windows x64\Print Processors\us015PC: C:\Windows\System32\spool\prtprocs\x64\us015pc.dll [52088 2019-06-20] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Codename Longhorn DDK provider)
HKLM\...\Print\Monitors\us015 Langmon: C:\Windows\system32\us015lm.dll [31096 2019-06-20] (Microsoft Windows Hardware Compatibility Publisher -> )
GroupPolicy: Beschränkung ? <==== ACHTUNG
Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {1964A3CD-ECB9-4443-9F82-3E822E1E096F} - System32\Tasks\Opera scheduled Autoupdate 1641718569 => C:\Users\FalkLindner\AppData\Local\Programs\Opera\launcher.exe [2686880 2023-04-18] (Opera Norway AS -> Opera Software)
Task: {19FD2F3C-B341-412B-8973-851F8E387004} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\MpCmdRun.exe [1645864 2023-04-12] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {220B1382-DDE3-4093-9019-D2FBB89B70DA} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [718752 2023-04-06] (Mozilla Corporation -> Mozilla Foundation)
Task: {263F23AE-2DE6-48F5-9559-FE6CD84D9059} - System32\Tasks\Driver Booster Scheduler => C:\Program Files (x86)\IObit\Driver Booster\10.3.0\Scheduler.exe [157784 2023-02-10] (IObit CO., LTD -> IObit)
Task: {2A8B7551-C436-4C80-932E-CB8CFEA78323} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1654272 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation)
Task: {3C7BF8C2-4C2B-445B-BE49-E1CE6A608D80} - System32\Tasks\Driver Booster SkipUAC (FalkLindner) => C:\Program Files (x86)\IObit\Driver Booster\10.3.0\DriverBooster.exe [9018328 2023-02-28] (IObit CO., LTD -> IObit)
Task: {5120891E-6BEE-47D7-A116-FE1E0DAA5FC3} - System32\Tasks\iTopVPN_SkipUAC_FalkLindner => C:\Program Files (x86)\iTop VPN\iTopVPN.exe [6790720 2022-12-27] (Chengdu ShanHe Information Technology Co., Ltd. -> iTop Inc.)
Task: {5E647025-2C1A-4A4F-BA00-70EED7655D03} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\MpCmdRun.exe [1645864 2023-04-12] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {68235537-91BC-48F4-9FF2-483CD8E47ADF} - System32\Tasks\MicrosoftEdgeUpdateTaskUserS-1-5-21-3822495670-2186664068-4128134795-1001UA{E00FCD84-870C-407E-830D-1642E6A3A912} => C:\Users\FalkLindner\AppData\Local\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe [206256 2023-02-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {769C8DEF-96C8-4E44-B943-F86DB35741E1} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1654272 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation)
Task: {8ABA7C73-E166-4AF3-9578-FC6BEB3C7A3E} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [1003128 2022-03-01] (Nvidia Corporation -> NVIDIA Corporation) -> -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log
Task: {8DEC3736-9DF2-4999-BAC7-A4BC565EB70A} - System32\Tasks\StartAUEP => C:\Program Files\AMD\Performance Profile Client\AUEPMaster.exe [710584 2023-03-05] (Advanced Micro Devices Inc. -> AMD)
Task: {918AE449-68F7-4485-9C00-452F7260D189} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [906752 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation)
Task: {998C70F7-3029-4C99-A2FC-CF74F4D2F020} - System32\Tasks\iTopVPN_Update_FalkLindner => C:\Program Files (x86)\iTop VPN\atud.exe [3174976 2022-12-27] (Chengdu ShanHe Information Technology Co., Ltd. -> iTop Inc.)
Task: {AC211DE5-7CC3-4CB9-A77A-571531220CB9} - System32\Tasks\MicrosoftEdgeUpdateTaskUserS-1-5-21-3822495670-2186664068-4128134795-1001Core{0A745081-EB83-4741-87B4-1549D107B64C} => C:\Users\FalkLindner\AppData\Local\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe [206256 2023-02-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {B11814BE-976D-474F-9ADF-BD9AF33A955C} - System32\Tasks\iTopVPN_Scheduler_FalkLindner => C:\Program Files (x86)\iTop VPN\iTopVPN.exe [6790720 2022-12-27] (Chengdu ShanHe Information Technology Co., Ltd. -> iTop Inc.)
Task: {B6B042BE-D319-4498-B1A2-010FB8BCD036} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\MpCmdRun.exe [1645864 2023-04-12] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {B705D779-0CAE-4730-9F5A-4EBA4BC1132B} - System32\Tasks\MSIAfterburner => C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe [804408 2021-12-03] (MICRO-STAR INTERNATIONAL CO., LTD. -> )
Task: {BB8987A7-9E51-4F26-A6ED-1CEC597B1EEC} - System32\Tasks\Driver Booster Update => C:\Program Files (x86)\IObit\Driver Booster\10.3.0\AutoUpdate.exe [2516968 2023-02-10] (IObit CO., LTD -> IObit)
Task: {BCBA4C7C-EC9C-4050-97D7-72F7D1982B8A} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1654272 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation)
Task: {C57D8D76-81EA-4EFD-B398-F2CF4FE0857D} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3342080 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation)
Task: {C7A2E9A7-9B4A-4715-BA06-8D3F4A89768F} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1654272 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation)
Task: {D0C10473-E0CE-4B2B-8B54-DAC047928193} - System32\Tasks\StartDVR => C:\Program Files\AMD\CNext\CNext\RSServCmd.exe [291768 2023-03-05] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.)
Task: {EA7BC10A-9F8C-4D25-8022-FC46768825E0} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\MpCmdRun.exe [1645864 2023-04-12] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {EC4E1E6B-5A63-414E-B5E5-280DA82B2D71} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [906752 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation)
Task: {EFB93843-8544-4CE2-BFF4-888B2F536B1A} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe [56760 2023-03-05] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.)
Task: {F2C941A7-45D4-474D-971F-C3C9502A14B9} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [646344 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation)
Task: {FAE07D08-673B-4926-9C01-3FFA4E055256} - System32\Tasks\AsrXTU => C:\Program Files (x86)\ASRock Utility\AXTU\Bin\AsrXTU.exe [13558080 2016-01-21] (ASROCK Incorporation -> )

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job => C:\Windows\explorer.exe

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{28919a51-1098-4801-b463-207d7c1d99df}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{31338a95-6656-4c7d-8340-ba65a584a80a}: [DhcpNameServer] 192.168.43.1
Tcpip\..\Interfaces\{32b07156-9b98-4c05-9478-c43113059996}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{7a2416d9-ad89-4dee-87a9-1e8962257797}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{83b22629-fcfc-4283-b9dc-4bbe3f118f6d}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{8a7a1768-d985-4e18-9a73-48d9e39ea297}: [DhcpNameServer] 192.168.42.129
Tcpip\..\Interfaces\{ec3f8b6b-1a0f-48e7-afe0-18d8489fd91f}: [DhcpNameServer] 192.168.2.1

Edge: 
=======
Edge DefaultProfile: Default
Edge Profile: C:\Users\FalkLindner\AppData\Local\Microsoft\Edge\User Data\Default [2023-04-23]
Edge Extension: (Edge relevant text changes) - C:\Users\FalkLindner\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2023-04-18]

FireFox:
========
FF DefaultProfile: cltnoc1j.default
FF ProfilePath: C:\Users\FalkLindner\AppData\Roaming\Mozilla\Firefox\Profiles\cltnoc1j.default [2022-05-14]
FF ProfilePath: C:\Users\FalkLindner\AppData\Roaming\Mozilla\Firefox\Profiles\utahz5p1.default-release [2023-04-23]
FF Extension: (Übersetzen Sie Websites in Ihrem Browser, ohne die Cloud zu verwenden.) - C:\Users\FalkLindner\AppData\Roaming\Mozilla\Firefox\Profiles\utahz5p1.default-release\Extensions\firefox-translations-addon@mozilla.org.xpi [2023-04-01]
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2016-11-14] (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert]
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2016-11-14] (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert]

Opera: 
=======
OPR Profile: C:\Users\FalkLindner\AppData\Roaming\Opera Software\Opera Stable [2023-04-23]
OPR Notifications: Opera Stable -> hxxps://www.facebook.com; hxxps://www.romeo.com
OPR DefaultSearchURL: Opera Stable -> hxxps://www.google.com/search?client=opera&q={searchTerms}&sourceid=opera&ie={inputEncoding}&oe={outputEncoding}
OPR DefaultSearchKeyword: Opera Stable -> g
OPR Extension: (Rich Hints Agent) - C:\Users\FalkLindner\AppData\Roaming\Opera Software\Opera Stable\Extensions\enegjkbbakeegngfapepobipndnebkdk [2023-03-12]
OPR Extension: (Opera Wallet) - C:\Users\FalkLindner\AppData\Roaming\Opera Software\Opera Stable\Extensions\gojhcdgcpbpfigcaejpfhfegekdgiblk [2023-03-28]
OPR Extension: (Amazon Assistant Promotion) - C:\Users\FalkLindner\AppData\Roaming\Opera Software\Opera Stable\Extensions\kbmoiomgmchbpihhdpabemajcbjpcijk [2022-01-09]
OPR Extension: (Opera AI Prompts) - C:\Users\FalkLindner\AppData\Roaming\Opera Software\Opera Stable\Extensions\mljbnbeedpkgakdchcmfapkjhfcogaoc [2023-04-03]

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AUEPLauncher; C:\Program Files\AMD\CIM\..\Performance Profile Client\AUEPDU.exe [509880 ] (Advanced Micro Devices Inc. -> AMD)
R2 CAMService; C:\Program Files\NZXT CAM\resources\app.asar.unpacked\node_modules\@nzxt\rust-cam\dist\target\x86_64-pc-windows-msvc\release\service.exe [631256 2022-07-18] (NZXT, Inc. -> )
S3 Futuremark SystemInfo Service; C:\Program Files (x86)\Futuremark\SystemInfo\FMSISvc.exe [520416 2014-01-29] (FUTUREMARK INC -> Futuremark)
S2 PhenomMsrTweaker; C:\Program Files\PhenomMsrTweaker\PhenomMsrTweakerService.exe [188416 2010-06-03] () [Datei ist nicht signiert]
R2 SamsungUPDUtilSvc; C:\Windows\SysWOW64\SecUPDUtilSvc.exe [143664 2015-02-07] (Samsung Electronics CO., LTD. -> )
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [285088 2023-04-01] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 ss_conn_service; C:\Program Files\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [752224 2022-09-14] (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.)
R2 ss_conn_service2; C:\Program Files\Samsung\USB Drivers\28_ssconn2\conn\ss_conn_service2.exe [920768 2022-09-14] (Samsung Electronics Co., Ltd. -> DEVGURU Co., LTD.)
R2 UI Assistant Service; C:\Program Files (x86)\Mobile Partner Manager\AssistantServices.exe [252784 2010-07-16] (ZTE CORPORATION  -> )
R2 VmbService; C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\VmbService.exe [8704 2013-02-05] (Vodafone) [Datei ist nicht signiert]
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\NisSrv.exe [3228400 2023-04-12] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\MsMpEng.exe [133536 2023-04-12] (Microsoft Windows Publisher -> Microsoft Corporation)
S2 NVDisplay.ContainerLocalSystem; kein ImagePath

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 AIDA64Driver; C:\Program Files (x86)\FinalWire\AIDA64 Extreme\kerneld.x64 [68376 2023-03-27] (FinalWire Kft. -> )
R3 amdfendrmgr; C:\Windows\System32\drivers\amdfendrmgr.sys [36248 2022-10-14] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.)
R3 AMDSAFD; C:\Windows\System32\DriverStore\FileRepository\amdsafd.inf_amd64_1a1a381a2c0e293c\amdsafd.sys [113056 2022-08-25] (Advanced Micro Devices Inc. -> Advanced Micro Devices)
R3 amdwddmg; C:\Windows\System32\DriverStore\FileRepository\u0389188.inf_amd64_cd9701bcd4981eb7\B389045\amdkmdag.sys [100038536 2023-03-08] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.)
R3 AMDXE; C:\Windows\System32\drivers\amdxe.sys [59920 2022-05-31] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.)
R2 AODDriver4.3.0; C:\Program Files (x86)\AMD\OverDrive\amd64\AODDriver2.sys [59624 2014-01-08] (Advanced Micro Devices, Inc. -> Advanced Micro Devices)
R1 AsrAppCharger; C:\Windows\system32\DRIVERS\AsrAppCharger.sys [15368 2010-06-11] (ASROCK Incorporation -> Windows (R) Win 7 DDK provider)
R3 AxtuDrv; C:\Windows\SysWOW64\Drivers\AxtuDrv.sys [21768 2023-02-10] (ASROCK Incorporation -> RW-Everything)
S3 cpuz150; C:\Windows\temp\cpuz150\cpuz150_x64.sys [44832 2022-03-13] (CPUID S.A.R.L.U. -> CPUID)
S3 cpuz152; C:\Windows\temp\cpuz152\cpuz152_x64.sys [35840 2022-05-24] (Microsoft Windows Hardware Compatibility Publisher -> CPUID)
S3 cpuz154; C:\Windows\temp\cpuz154\cpuz154_x64.sys [40976 2023-04-17] (Microsoft Windows Hardware Compatibility Publisher -> CPUID)
S3 cpuz155; C:\Windows\temp\cpuz155\cpuz155_x64.sys [41472 2023-04-14] (Microsoft Windows Hardware Compatibility Publisher -> CPUID)
S3 cpuz157; C:\Windows\temp\cpuz157\cpuz157_x64.sys [43016 2023-04-22] (Microsoft Windows Hardware Compatibility Publisher -> CPUID)
S3 dg_ssudbus; C:\Windows\system32\DRIVERS\ssudbus2.sys [167464 2022-09-14] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
S3 ew_hwusbdev; C:\Windows\system32\DRIVERS\ew_hwusbdev.sys [117248 2013-01-30] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.)
S3 ew_usbenumfilter; C:\Windows\System32\drivers\ew_usbenumfilter.sys [13952 2013-01-30] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.)
S3 GPUZ; C:\Windows\TEMP\GPUZ.sys [27008 2023-04-22] (TechPowerUp -> )
S3 huawei_cdcacm; C:\Windows\system32\DRIVERS\ew_jucdcacm.sys [104960 2013-01-30] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.)
R3 huawei_enumerator; C:\Windows\System32\drivers\ew_jubusenum.sys [90112 2013-01-30] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.)
S3 huawei_ext_ctrl; C:\Windows\System32\drivers\ew_juextctrl.sys [30720 2013-01-30] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.)
S3 huawei_wwanecm; C:\Windows\System32\drivers\ew_juwwanecm.sys [239104 2013-01-30] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.)
S3 HWiNFO_165; C:\Users\FalkLindner\AppData\Local\Temp\HWiNFO64A_165.SYS [56888 2023-04-08] (Microsoft Windows Hardware Compatibility Publisher -> REALiX(tm)) <==== ACHTUNG
S3 HWiNFO_177; C:\Users\FalkLindner\AppData\Local\Temp\HWiNFO64A_177.SYS [57424 2023-04-23] (Microsoft Windows Hardware Compatibility Publisher -> REALiX(tm)) <==== ACHTUNG
S3 massfilter; C:\Windows\System32\drivers\massfilter.sys [11776 2010-01-18] (Microsoft Windows Hardware Compatibility Publisher -> ZTE Incorporated)
S3 MpKsl0017f6dc; C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{7AF7F94B-0890-4B3F-8C70-4F1894AE834C}\MpKslDrv.sys [211208 2023-04-22] (Microsoft Windows -> Microsoft Corporation)
R3 MpKsl944ddd5b; C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{CDBDDF11-2D05-4CA0-AF01-5E4ABB7BA518}\MpKslDrv.sys [211208 2023-04-23] (Microsoft Windows -> Microsoft Corporation)
R0 MsSecCore; C:\Windows\System32\drivers\msseccore.sys [26480 2023-04-01] (Microsoft Windows -> Microsoft Corporation)
S3 MsSecWfp; C:\Windows\System32\drivers\mssecwfp.sys [29568 2023-04-01] (Microsoft Windows -> Microsoft Corporation)
S3 MTsensor; C:\Windows\system32\DRIVERS\ASACPI.sys [17280 2013-05-17] (ASUSTeK Computer Inc. -> )
R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [48552 2022-01-11] (Microsoft Windows Hardware Compatibility Publisher -> NVIDIA Corporation)
R3 RTCore64; C:\Program Files (x86)\MSI Afterburner\RTCore64.sys [36824 2020-07-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> )
S3 rtwlane_13; C:\Windows\System32\drivers\rtwlane_13.sys [3717120 2019-12-07] (Microsoft Windows -> Realtek Semiconductor Corporation)
R2 speedfan; C:\Windows\SysWOW64\speedfan.sys [28664 2012-12-29] (SOKNO S.R.L. -> Almico Software)
R2 SSPORT; C:\Windows\system32\Drivers\SSPORT.sys [14224 2021-04-02] (Microsoft Windows Hardware Compatibility Publisher -> HP Inc)
S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [174096 2022-09-14] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
S3 ss_conn_usb_driver2; C:\Windows\System32\Drivers\ss_conn_usb_driver2.sys [50720 2022-09-14] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [49600 2023-04-12] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [497920 2023-04-12] (Microsoft Windows -> Microsoft Corporation)
S3 wdm_usb; C:\Windows\system32\DRIVERS\usb2ser.sys [151184 2016-07-15] (NGO -> MBB)
R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [99608 2023-04-12] (Microsoft Windows -> Microsoft Corporation)
S3 ZTEusbmdm6k; C:\Windows\system32\DRIVERS\ZTEusbmdm6k.sys [119680 2010-01-18] (Microsoft Windows Hardware Compatibility Publisher -> ZTE Incorporated)
S3 ZTEusbnmea; C:\Windows\system32\DRIVERS\ZTEusbnmea.sys [119680 2010-01-18] (Microsoft Windows Hardware Compatibility Publisher -> ZTE Incorporated)
S3 ZTEusbser6k; C:\Windows\system32\DRIVERS\ZTEusbser6k.sys [119680 2010-01-18] (Microsoft Windows Hardware Compatibility Publisher -> ZTE Incorporated)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2023-04-23 15:14 - 2023-04-23 15:15 - 000028252 _____ C:\Users\FalkLindner\Desktop\FRST.txt
2023-04-23 15:14 - 2023-04-23 15:15 - 000000000 ____D C:\FRST
2023-04-23 15:13 - 2023-04-23 15:13 - 002381824 _____ (Farbar) C:\Users\FalkLindner\Downloads\FRST64(2).exe
2023-04-23 15:13 - 2023-04-23 15:13 - 002381824 _____ (Farbar) C:\Users\FalkLindner\Downloads\FRST64(1).exe
2023-04-23 15:11 - 2023-04-23 15:11 - 002381824 _____ (Farbar) C:\Users\FalkLindner\Desktop\FRST64.exe
2023-04-17 20:10 - 2023-04-17 20:10 - 000000000 ____D C:\Users\FalkLindner\AppData\LocalLow\AMD
2023-04-17 19:47 - 2023-04-17 19:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Bug Report Tool
2023-04-17 19:45 - 2023-04-17 19:45 - 000003152 _____ C:\Windows\system32\Tasks\StartCN
2023-04-17 19:45 - 2023-04-17 19:45 - 000003072 _____ C:\Windows\system32\Tasks\StartDVR
2023-04-17 19:45 - 2023-04-17 19:45 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Software꞉ Adrenalin Edition
2023-04-17 06:26 - 2023-04-17 06:26 - 000914452 _____ C:\Windows\Minidump\041723-9234-01.dmp
2023-04-16 13:12 - 2023-04-16 13:12 - 000000000 ____D C:\Program Files\ASRock Utility
2023-04-16 13:12 - 2010-06-11 14:37 - 000015368 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\Drivers\AsrAppCharger.sys
2023-04-16 13:11 - 2023-04-16 13:11 - 000657929 _____ C:\Users\FalkLindner\Downloads\AppCharger(v1.0.4).zip
2023-04-16 13:11 - 2023-04-16 13:11 - 000000000 ____D C:\Users\FalkLindner\Downloads\AppCharger(v1.0.4)
2023-04-14 16:07 - 2023-04-14 16:08 - 001061448 _____ C:\Users\FalkLindner\Downloads\Imdisk26.zip
2023-04-14 14:39 - 2023-04-14 14:40 - 000000000 ____D C:\Users\FalkLindner\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Geekbench 6
2023-04-14 14:39 - 2023-04-14 14:39 - 000000000 ____D C:\Program Files (x86)\Geekbench 6
2023-04-13 22:13 - 2023-04-13 22:13 - 000000000 ____D C:\Users\Default\AppData\Local\AMD
2023-04-13 22:12 - 2023-04-13 22:12 - 000444952 _____ (Creative Labs) C:\Windows\SysWOW64\wrap_oal.dll
2023-04-13 22:12 - 2023-04-13 22:12 - 000109080 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\Windows\SysWOW64\OpenAL32.dll
2023-04-13 22:12 - 2023-04-13 22:12 - 000002129 _____ C:\Users\Public\Desktop\3DMark06.lnk
2023-04-13 22:12 - 2023-04-13 22:12 - 000000000 ____D C:\Program Files (x86)\OpenAL
2023-04-13 16:59 - 2023-04-13 16:59 - 000001153 _____ C:\Users\Public\Desktop\LibreOffice 7.5.lnk
2023-04-13 16:59 - 2023-04-13 16:59 - 000000000 ___SD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 7.5
2023-04-13 16:58 - 2023-04-13 16:58 - 000000000 ____D C:\Program Files\LibreOffice
2023-04-13 16:51 - 2023-04-13 16:51 - 000002034 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox Privater Modus.lnk
2023-04-13 16:49 - 2023-04-13 16:49 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Driver Booster 10
2023-04-13 16:49 - 2023-04-13 16:49 - 000000000 ____D C:\Program Files (x86)\IObit
2023-04-12 11:57 - 2023-04-12 11:58 - 000000000 ___HD C:\$WinREAgent
2023-04-10 13:26 - 2023-04-10 13:27 - 045882508 _____ C:\Users\FalkLindner\Downloads\Complet_Satups_D0wnl0ad.zip
2023-04-10 10:41 - 2023-04-10 10:41 - 000000975 _____ C:\Users\Public\Desktop\CPUID HWMonitor.lnk
2023-04-07 04:18 - 2023-04-07 04:18 - 001852428 _____ C:\Windows\Minidump\040723-10203-01.dmp
2023-04-02 10:54 - 2023-04-02 10:54 - 000000000 ____D C:\Users\FalkLindner\Documents\MAXON
2023-04-02 10:50 - 2023-04-02 10:50 - 004529861 _____ C:\Users\FalkLindner\Downloads\showkeyplus1.0.7060 (1).zip
2023-04-02 10:42 - 2023-04-02 10:43 - 261956799 _____ C:\Users\FalkLindner\Downloads\CinebenchR23.zip
2023-04-02 10:41 - 2023-04-02 10:42 - 153581257 _____ C:\Users\FalkLindner\Downloads\SW_ASUS_AISuite3_DIP5_V30013_10514_20180201.zip
2023-04-02 09:56 - 2023-04-02 09:56 - 000000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_WinUSB_01009.Wdf
2023-04-01 18:57 - 2023-04-01 18:57 - 000000000 ____D C:\Windows\system32\Drivers\mde
2023-04-01 17:36 - 2023-04-01 17:36 - 004529861 _____ C:\Users\FalkLindner\Downloads\showkeyplus1.0.7060.zip
2023-03-29 22:33 - 2023-03-29 22:33 - 000003462 _____ C:\Windows\system32\Tasks\iTopVPN_Scheduler_FalkLindner
2023-03-29 21:59 - 2023-03-29 21:59 - 001322404 _____ C:\Windows\Minidump\032923-9156-01.dmp
2023-03-29 13:01 - 2023-03-29 13:01 - 001245532 _____ C:\Windows\Minidump\032923-8859-01.dmp
2023-03-28 20:01 - 2023-03-28 20:01 - 001972148 _____ C:\Windows\Minidump\032823-12671-01.dmp
2023-03-28 20:01 - 2023-03-28 20:01 - 000000000 ____D C:\ProgramData\dbg
2023-03-25 10:23 - 2023-03-25 10:23 - 000000000 ____D C:\Users\FalkLindner\AppData\Local\AWSToolkit

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2023-04-23 14:54 - 2022-02-13 16:14 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2023-04-23 14:48 - 2022-05-14 09:34 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38
2023-04-23 14:37 - 2022-08-02 00:42 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2023-04-23 14:33 - 2022-01-23 13:10 - 000000000 ____D C:\ProgramData\NVIDIA
2023-04-23 14:32 - 2023-03-13 22:03 - 000003034 _____ C:\Windows\system32\Tasks\AsrXTU
2023-04-23 14:32 - 2022-08-02 00:42 - 000008192 ___SH C:\DumpStack.log.tmp
2023-04-23 14:32 - 2022-08-02 00:42 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2023-04-23 14:32 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2023-04-23 14:25 - 2022-08-02 00:48 - 000000000 ____D C:\Users\FalkLindner
2023-04-23 14:25 - 2022-05-14 15:25 - 000003154 _____ C:\Windows\system32\Tasks\MSIAfterburner
2023-04-23 14:25 - 2022-01-09 09:57 - 000065536 _____ C:\Windows\system32\spu_storage.bin
2023-04-23 14:25 - 2019-12-07 11:03 - 000524288 _____ C:\Windows\system32\config\BBI
2023-04-23 13:07 - 2023-03-01 12:10 - 000003446 _____ C:\Windows\SysWOW64\pubfreeware.ini
2023-04-23 12:47 - 2022-08-02 00:42 - 000000000 ____D C:\Windows\system32\SleepStudy
2023-04-23 12:01 - 2022-01-09 09:57 - 000000000 ____D C:\Windows\system32\AMD
2023-04-23 11:02 - 2022-01-09 10:11 - 000000000 ____D C:\Users\FalkLindner\AppData\Local\AMD_Common
2023-04-23 09:22 - 2019-12-07 11:13 - 000000000 ____D C:\Windows\INF
2023-04-23 09:03 - 2023-02-25 15:59 - 000000000 ____D C:\Program Files (x86)\iTop VPN
2023-04-23 08:48 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\LiveKernelReports
2023-04-23 01:53 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2023-04-23 01:53 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\AppReadiness
2023-04-22 14:28 - 2022-08-02 00:51 - 000003392 _____ C:\Windows\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3822495670-2186664068-4128134795-1001
2023-04-22 14:28 - 2022-08-02 00:48 - 000002417 _____ C:\Users\FalkLindner\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2023-04-22 14:28 - 2022-01-09 09:34 - 000003592 _____ C:\Windows\system32\Tasks\OneDrive Reporting Task-S-1-5-21-3822495670-2186664068-4128134795-1001
2023-04-22 00:37 - 2022-02-27 07:52 - 000000022 _____ C:\Windows\GPU-Z.INI
2023-04-21 15:37 - 2022-01-30 16:52 - 000000000 ____D C:\Users\FalkLindner\AppData\Roaming\WinX YouTube Downloader
2023-04-21 06:18 - 2022-03-01 07:03 - 000000000 ____D C:\Users\FalkLindner\.cache
2023-04-20 22:57 - 2022-01-29 11:26 - 000000495 _____ C:\Users\FalkLindner\Desktop\prime.txt
2023-04-20 22:56 - 2022-01-29 11:26 - 000000208 _____ C:\Users\FalkLindner\Desktop\local.txt
2023-04-19 10:00 - 2022-01-09 10:56 - 000004276 _____ C:\Windows\system32\Tasks\Opera scheduled Autoupdate 1641718569
2023-04-19 10:00 - 2022-01-09 10:56 - 000001497 _____ C:\Users\FalkLindner\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk
2023-04-17 21:47 - 2023-03-19 10:24 - 000000000 ____D C:\Users\FalkLindner\AppData\Local\AMD
2023-04-17 21:15 - 2019-12-07 11:03 - 000000000 ____D C:\Windows\CbsTemp
2023-04-17 20:08 - 2023-03-19 10:20 - 000000000 ____D C:\Program Files\AMD
2023-04-17 19:40 - 2022-01-09 09:58 - 000000000 ____D C:\AMD
2023-04-17 06:26 - 2022-01-09 10:05 - 000000000 ____D C:\Windows\Minidump
2023-04-17 06:25 - 2022-01-09 10:05 - 1169370146 _____ C:\Windows\MEMORY.DMP
2023-04-16 22:16 - 2022-02-06 10:02 - 000170344 _____ C:\Users\FalkLindner\Desktop\results.txt
2023-04-16 13:59 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\NDF
2023-04-16 13:12 - 2023-02-10 06:34 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASRock Utility
2023-04-14 11:24 - 2022-01-23 13:56 - 000000000 ____D C:\Program Files (x86)\MSI Afterburner
2023-04-13 22:10 - 2022-02-27 07:43 - 000000000 ____D C:\Program Files (x86)\Futuremark
2023-04-13 22:10 - 2022-02-27 07:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Futuremark
2023-04-13 22:10 - 2022-01-29 20:16 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2023-04-13 17:01 - 2022-01-09 10:09 - 000000000 ____D C:\ProgramData\Package Cache
2023-04-13 17:00 - 2022-02-05 21:34 - 000001048 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TechPowerUp GPU-Z.lnk
2023-04-13 17:00 - 2022-02-05 21:34 - 000001036 _____ C:\Users\Public\Desktop\TechPowerUp GPU-Z.lnk
2023-04-13 17:00 - 2022-02-05 21:34 - 000000000 ____D C:\Program Files (x86)\GPU-Z
2023-04-13 16:53 - 2022-02-06 17:08 - 000000000 ____D C:\Program Files\NZXT CAM
2023-04-13 16:51 - 2022-02-13 16:14 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2023-04-13 16:51 - 2022-02-13 16:14 - 000000993 _____ C:\Users\Public\Desktop\Firefox.lnk
2023-04-13 16:51 - 2022-02-13 16:14 - 000000000 ____D C:\Program Files\Mozilla Firefox
2023-04-13 16:49 - 2023-02-25 15:58 - 000000000 ____D C:\ProgramData\ProductData
2023-04-13 16:49 - 2023-02-25 15:57 - 000003342 _____ C:\Windows\system32\Tasks\Driver Booster SkipUAC (FalkLindner)
2023-04-13 16:49 - 2023-02-25 15:57 - 000003218 _____ C:\Windows\system32\Tasks\Driver Booster Scheduler
2023-04-13 16:49 - 2023-02-25 15:57 - 000003204 _____ C:\Windows\system32\Tasks\Driver Booster Update
2023-04-13 16:49 - 2023-02-25 15:57 - 000002374 _____ C:\Users\Public\Desktop\Driver Booster 10.lnk
2023-04-13 16:49 - 2022-01-09 10:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HWiNFO64
2023-04-13 16:49 - 2022-01-09 10:48 - 000000000 ____D C:\Program Files\HWiNFO64
2023-04-13 16:48 - 2022-05-14 14:42 - 000001252 _____ C:\Users\FalkLindner\Desktop\AIDA64 Extreme.lnk
2023-04-12 14:27 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SystemResources
2023-04-12 14:27 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\bcastdvr
2023-04-12 12:03 - 2022-08-02 01:38 - 000416024 __RSH C:\bootmgr
2023-04-12 12:03 - 2022-08-02 00:46 - 003015680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll
2023-04-12 11:26 - 2022-08-02 00:42 - 000000000 ____D C:\Windows\system32\Drivers\wd
2023-04-10 10:41 - 2023-02-11 15:33 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CPUID
2023-04-10 10:41 - 2023-02-11 15:33 - 000000000 ____D C:\Program Files\CPUID
2023-04-09 20:27 - 2022-01-23 14:05 - 000000000 ____D C:\Users\FalkLindner\AppData\Local\CrashDumps
2023-04-09 14:11 - 2022-05-26 14:13 - 000000000 ____D C:\Users\FalkLindner\Desktop\MAUS
2023-04-09 14:10 - 2022-05-14 09:34 - 000000000 ____D C:\Users\FalkLindner\AppData\LocalLow\Mozilla
2023-04-06 19:59 - 2023-02-04 17:21 - 000004108 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskUserS-1-5-21-3822495670-2186664068-4128134795-1001UA{E00FCD84-870C-407E-830D-1642E6A3A912}
2023-04-06 19:59 - 2023-02-04 17:21 - 000004056 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskUserS-1-5-21-3822495670-2186664068-4128134795-1001Core{0A745081-EB83-4741-87B4-1549D107B64C}
2023-04-05 20:31 - 2022-08-02 00:42 - 000003756 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2023-04-05 20:31 - 2022-08-02 00:42 - 000003632 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2023-04-05 14:27 - 2022-02-11 20:42 - 000000000 ____D C:\Program Files (x86)\SpeedFan
2023-04-02 20:27 - 2023-02-25 15:55 - 000000000 ____D C:\Users\FalkLindner\AppData\Roaming\IObit
2023-04-02 20:27 - 2023-02-25 15:55 - 000000000 ____D C:\ProgramData\IObit
2023-04-02 10:53 - 2022-01-15 19:58 - 000000000 ____D C:\Users\FalkLindner\AppData\Roaming\MAXON
2023-04-01 18:57 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2023-04-01 18:57 - 2019-12-07 11:14 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2023-04-01 18:57 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\WinMetadata
2023-04-01 18:57 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\Dism
2023-04-01 18:57 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\WinMetadata
2023-04-01 18:57 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\oobe
2023-04-01 18:57 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\es-MX
2023-04-01 18:57 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\Dism
2023-04-01 18:57 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\DDFs
2023-04-01 18:57 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\PolicyDefinitions
2023-03-29 22:33 - 2023-02-25 16:01 - 000000000 ____D C:\ProgramData\iTop VPN
2023-03-27 06:16 - 2023-03-19 10:20 - 003033288 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\AMDBugReportTool.exe
2023-03-26 11:40 - 2022-01-09 10:05 - 000000000 ____D C:\Users\FalkLindner\AppData\Local\D3DSCache
2023-03-25 09:01 - 2023-02-14 20:04 - 000000000 ____D C:\Users\FalkLindner\Documents\Witcher 2
2023-03-25 08:57 - 2022-08-02 00:49 - 000000000 ____D C:\Users\FalkLindner\AppData\Local\VirtualStore

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2022-02-27 18:51 - 2023-02-11 08:06 - 001065984 _____ () C:\Users\FalkLindner\AppData\Local\file__0.localstorage
2022-01-23 11:31 - 2023-02-05 23:38 - 000007601 _____ () C:\Users\FalkLindner\AppData\Local\Resmon.ResmonCfg

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 22-04-2023 01
durchgeführt von FalkLindner (23-04-2023 15:16:59)
Gestartet von C:\Users\FalkLindner\Desktop
Microsoft Windows 10 Pro Version 22H2 19045.2846 (X64) (2022-08-01 22:45:03)
Start-Modus: Normal
==========================================================


==================== Konten: =============================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

Administrator (S-1-5-21-3822495670-2186664068-4128134795-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3822495670-2186664068-4128134795-503 - Limited - Disabled)
FalkLindner (S-1-5-21-3822495670-2186664068-4128134795-1001 - Administrator - Enabled) => C:\Users\FalkLindner
Gast (S-1-5-21-3822495670-2186664068-4128134795-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-3822495670-2186664068-4128134795-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

3DMark Vantage (HKLM-x32\...\{C40C3C3D-97CF-44B5-836C-766E374464B3}) (Version: 1.1.3 - Futuremark)
3DMark06 (HKLM-x32\...\{7F3AD00A-1819-4B15-BB7D-08B3586336D7}) (Version: 1.2.1 - Futuremark Corporation)
AIDA64 Extreme v6.88 (HKLM-x32\...\AIDA64 Extreme_is1) (Version: 6.88 - FinalWire Ltd.)
AMD OverDrive (HKLM-x32\...\{34D5220A-58D0-473C-90E4-15136C3FB0E3}) (Version: 4.3.1.0690 - Advanced Micro Devices, Inc.)
AMD Software (HKLM\...\AMD Catalyst Install Manager) (Version: 23.4.1 - Advanced Micro Devices, Inc.)
ASRock App Charger v1.0.4 (HKLM\...\ASRock App Charger_is1) (Version:  - ASRock Inc.)
ASRock eXtreme Tuner v0.1.434 (HKLM-x32\...\ASRock eXtreme Tuner_is1) (Version: 0.1.434 - ASRock Inc.)
Branding64 (HKLM\...\{0DB6E0DC-607A-42C1-A3CE-7567A9F85AF4}) (Version: 1.00.0008 - Advanced Micro Devices, Inc.) Hidden
ChrisPC Win Experience Index 7.12.20 (HKLM-x32\...\{1116089C-14B5-1A23-8113-6124567ABCDE}_is1) (Version:  - Chris P.C. srl)
CPUID HWMonitor 1.50 (HKLM\...\CPUID HWMonitor_is1) (Version: 1.50 - CPUID, Inc.)
CPUID ROG CPU-Z 2.03 (HKLM\...\CPUID ROG CPU-Z_is1) (Version: 2.03 - CPUID, Inc.)
Driver Booster 10 (HKLM-x32\...\Driver Booster_is1) (Version: 10.3.0 - IObit)
Futuremark SystemInfo (HKLM-x32\...\{032DC00A-51D1-4D28-BFB7-1D0E85291E11}) (Version: 4.25.366 - Futuremark)
Geekbench 6 (HKLM-x32\...\Geekbench 6) (Version:  - Primate Labs Inc.)
GPU Tweak III (HKLM-x32\...\{38F2C952-92F0-4845-99BE-090B507622C6}) (Version: 1.5.7.1 - ASUS) Hidden
GPU Tweak III Install (HKLM-x32\...\{35701c4f-8439-4a63-8d30-52162cf14cb8}) (Version: 1.5.7.1 - ASUS)
HDClone X.3 Free Edition (HKLM\...\Miray.HDClone.FE.(12.0.4a).de-{FE8B44D4-6BEF-4743-BFBA-A66227F63B4D}) (Version: 12 - Miray Software AG)
HWiNFO64 Version 7.40 (HKLM\...\HWiNFO64_is1) (Version: 7.40 - Martin Malik - REALiX)
iTop VPN (HKLM-x32\...\iTop VPN_is1) (Version: 4.3.0.3893 - iTop Inc.)
LibreOffice 7.5.2.2 (HKLM\...\{B722792A-A194-4906-97A9-58CA688304E8}) (Version: 7.5.2.2 - The Document Foundation)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 112.0.1722.58 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 112.0.1722.48 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKU\S-1-5-21-3822495670-2186664068-4128134795-1001\...\Microsoft EdgeWebView) (Version: 112.0.1722.48 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3822495670-2186664068-4128134795-1001\...\OneDriveSetup.exe) (Version: 23.071.0402.0001 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{89581302-705F-42C5-99B0-E368A845DAD5}) (Version: 3.70.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005 (HKLM\...\{929FBD26-9020-399B-9A7A-751D61F0B942}) (Version: 12.0.21005 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005 (HKLM\...\{A749D8E6-B613-3BE3-8F5F-045C84EBA29B}) (Version: 12.0.21005 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.29.30133 (HKLM-x32\...\{295d1583-fdb9-414b-a4c8-da539362a26b}) (Version: 14.29.30133.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.34.31931 (HKLM-x32\...\{6ba9fb5e-8366-4cc4-bf65-25fe9819b2fc}) (Version: 14.34.31931.0 - Microsoft Corporation)
Microsoft Visual C++ 2019 X64 Additional Runtime - 14.29.30133 (HKLM\...\{E699E009-1C3C-4E50-9B57-2B39F0954C7F}) (Version: 14.29.30133 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2019 X64 Minimum Runtime - 14.29.30133 (HKLM\...\{6CD9E9ED-906D-4196-8DC3-F987D2F6615F}) (Version: 14.29.30133 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Additional Runtime - 14.34.31931 (HKLM-x32\...\{C2662EFF-06E6-4FD1-9D6D-FDCA91025757}) (Version: 14.34.31931 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Minimum Runtime - 14.34.31931 (HKLM-x32\...\{AB1BDF73-7393-42CE-812D-9A90918814D5}) (Version: 14.34.31931 - Microsoft Corporation) Hidden
Mobile Partner Manager (HKLM-x32\...\{A9E5EDA7-2E6C-49E7-924B-A32B89C24A04}) (Version: 1.0.0.1 - ZTE Corporation)
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 112.0 (x64 de)) (Version: 112.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 112.0 - Mozilla)
MSI Afterburner 4.6.4 (HKLM-x32\...\Afterburner) (Version: 4.6.4 - MSI Co., LTD)
MSI Kombustor 4.1.20.0 (64-bit) (HKLM\...\{F3D3CC6B-9AD7-4F43-8C69-40D5902FDC5C}}_is1) (Version:  - MSI / Geeks3D)
NVIDIA 3D Vision Treiber 342.01 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 342.01 - NVIDIA Corporation)
NVIDIA FrameView SDK 1.2.7521.31103277 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_FrameViewSdk) (Version: 1.2.7521.31103277 - NVIDIA Corporation)
NVIDIA GeForce Experience 3.25.1.27 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.25.1.27 - NVIDIA Corporation)
NVIDIA Grafiktreiber 342.01 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 342.01 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.30.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.30.1 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.21.0713 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.21.0713 - NVIDIA Corporation)
NVIDIA Stereoscopic 3D Driver (HKLM-x32\...\NVIDIAStereo) (Version: 7.17.12.6514 - NVIDIA Corporation) Hidden
NZXT CAM 4.37.1 (HKLM\...\ac0666ae-ee66-5310-ac01-9d6348133b2d) (Version: 4.37.1 - NZXT, Inc.)
OpenAL (HKLM-x32\...\OpenAL) (Version:  - )
Opera Stable 97.0.4719.83 (HKU\S-1-5-21-3822495670-2186664068-4128134795-1001\...\Opera 97.0.4719.83) (Version: 97.0.4719.83 - Opera Software)
PerformanceTest v10.1 (HKLM\...\PerformanceTest 10_is1) (Version: 10.2.1004.0 - Passmark Software)
PhenomMsrTweaker (HKLM\...\{2CD600E3-55E9-47B3-9611-6FE0ECC04BF9}) (Version: 2.0.4 - Martin Kinkelin)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6215 - Realtek Semiconductor Corp.)
RivaTuner Statistics Server 7.3.3 (HKLM-x32\...\RTSS) (Version: 7.3.3 - Unwinder)
Samsung DeX (HKLM-x32\...\{01CB0AC1-0B42-41CD-B569-A0485FEFE3CE}) (Version: 2.4.1.18 - Samsung Electronics Co., Ltd.) Hidden
Samsung DeX (HKLM-x32\...\{0ee140a4-adcc-4974-ad4c-210d225b488c}) (Version: 2.4.1.18 - Samsung Electronics Co., Ltd.)
Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.7.58.0 - Samsung Electronics Co., Ltd.)
SpeedFan (remove only) (HKLM-x32\...\SpeedFan) (Version:  - )
Star Wars: The Old Republic (HKLM-x32\...\{3B11D799-48E0-48ED-BFD7-EA655676D8BB}) (Version: 1.00 - Electronic Arts, Inc.)
TechPowerUp GPU-Z (HKLM-x32\...\{8B0F211E-5846-4FB2-B0B9-4EB31546FDF9}}_is1) (Version: 2.52.0 - TechPowerUp)
The Witcher 2 Enhanced Edition Version 3.0 (HKLM-x32\...\The Witcher 2 Enhanced Edition_is1) (Version: 3.0 - CD Projekt RED)
Torchlight (HKLM-x32\...\{4F64A46D-67F7-4497-AEA2-313D4305A5F6}) (Version: 1.0.0 - JoWooD)
TP-Link Archer T600U Plus Driver (HKLM-x32\...\{D646A985-33A6-4D98-973F-44CC267BD834}) (Version: 2.1.0 - TP-Link)
Unigine Valley Benchmark version 1.0 (HKLM-x32\...\Unigine Valley Benchmark_is1) (Version: 1.0 - Unigine Corp.)
Uninstall Samsung Printer Software (HKLM-x32\...\TotalUninstaller) (Version: 4.0.0.93 - Samsung Electronics CO., LTD.)
Windows-PC-Integritätsprüfung (HKLM\...\{B3956CF3-F6C5-4567-AC38-1FD4432B319C}) (Version: 3.6.2204.08001 - Microsoft Corporation)
WinX YouTube Downloader (HKLM-x32\...\WinX YouTube Downloader) (Version: 5.9 - Digiarty, Inc.)
X3 Terran Conflict v3.0 (HKLM-x32\...\X3TerranConflict_is1) (Version:  - EGOSOFT)

Packages:
=========
Disney+ -> C:\Program Files\WindowsApps\Disney.37853FC22B2CE_1.49.3.0_x64__6rarf9sa4v8jt [2023-03-30] (Disney)
NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.964.0_x64__56jybvy8sckqj [2023-03-13] (NVIDIA Corp.)
Samsung Printer Experience -> C:\Program Files\WindowsApps\SAMSUNGELECTRONICSCO.LTD.SamsungPrinterExperience_1.3.15.0_x64__3c1yjt4zspk6g [2023-02-25] (Samsung Electronics Co. Ltd.)
Solitaire & Casual Games -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.16.3140.0_x64__8wekyb3d8bbwe [2023-03-22] (Microsoft Studios) [MS Ad]
Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0 [2023-04-15] (Spotify AB) [Startup Task]
Windows Package Manager Source (winget) -> C:\Program Files\WindowsApps\Microsoft.Winget.Source_2023.413.1515.181_neutral__8wekyb3d8bbwe [2023-04-13] (Microsoft Corporation)
XING -> C:\Program Files\WindowsApps\XINGAG.XING_4.0.9.0_x86__xpfg3f7e9an52 [2022-01-09] (New Work SE)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3822495670-2186664068-4128134795-1001_Classes\CLSID\{2EF7E390-2F7C-4F9A-9B7D-4A87B56B711D}\InprocServer32 -> C:\Users\FalkLindner\AppData\Local\Microsoft\EdgeUpdate\1.3.173.51\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3822495670-2186664068-4128134795-1001_Classes\CLSID\{38971E90-14FD-44F6-AA45-1447B653F873}\InprocServer32 -> C:\Users\FalkLindner\AppData\Local\Microsoft\EdgeUpdate\1.3.173.45\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3822495670-2186664068-4128134795-1001_Classes\CLSID\{5EA43877-C6D8-4885-B77A-C0BB27E94372}\InprocServer32 -> C:\Users\FalkLindner\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3822495670-2186664068-4128134795-1001_Classes\CLSID\{81093D63-7825-417B-BFC8-ADC63FA4E53D}\InprocServer32 -> C:\Users\FalkLindner\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3822495670-2186664068-4128134795-1001_Classes\CLSID\{B29F5F83-90DF-479A-BDE7-8A9F4412E394}\InprocServer32 -> C:\Users\FalkLindner\AppData\Local\Microsoft\EdgeUpdate\1.3.171.39\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3822495670-2186664068-4128134795-1001_Classes\CLSID\{E8791438-3525-48BF-A600-C577AD1674C2}\InprocServer32 -> C:\Users\FalkLindner\AppData\Local\Microsoft\EdgeUpdate\1.3.173.49\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3822495670-2186664068-4128134795-1001_Classes\CLSID\{F1CBF5EB-347F-4E4C-90AC-E43339FC34EC}\InprocServer32 -> C:\Users\FalkLindner\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files\AMD\CNext\CNext\atiacm64.dll [2023-03-05] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2016-11-14] (NVIDIA Corporation -> NVIDIA Corporation)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Drivers32: [VIDC.RTV1] => C:\Windows\system32\rtvcvfw64.dll [246272 2012-09-28] () [Datei ist nicht signiert]
HKLM\...\Drivers32: [VIDC.RTV1] => C:\Windows\SysWOW64\rtvcvfw32.dll [247296 2012-09-28] () [Datei ist nicht signiert]

==================== Verknüpfungen & WMI ========================

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2013-01-30 11:51 - 2013-01-30 11:51 - 000040960 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\Interop.MbnApi.dll
2023-02-10 06:34 - 2012-02-23 17:38 - 000094208 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\ASRock Utility\AXTU\Bin\IccLibDll.DLL
2021-12-03 15:36 - 2021-12-03 15:36 - 000232960 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\MSI Afterburner\RTCore.dll
2021-12-03 15:36 - 2021-12-03 15:36 - 000057344 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\MSI Afterburner\RTFC.dll
2021-12-03 15:36 - 2021-12-03 15:36 - 000668672 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\MSI Afterburner\RTHAL.dll
2021-12-03 15:36 - 2021-12-03 15:36 - 000074240 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\MSI Afterburner\RTMUI.dll
2021-12-03 15:36 - 2021-12-03 15:36 - 000371712 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\MSI Afterburner\RTUI.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 013525504 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\avcodec-58.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 002586112 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\avformat-58.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 000658944 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\avutil-56.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 000135680 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\brotlicommon.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 000041984 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\brotlidec.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 000056320 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\bz2.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 001130496 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\cairo.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 000222208 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\fontconfig.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 000009728 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\libcharset.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 000117248 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\libexpat.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 000918016 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\libiconv.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 000164864 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\libpng16.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 000152576 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\swresample-3.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 000611328 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\swscale-5.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 000074752 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\zlib1.dll
2022-10-28 16:06 - 2022-10-28 16:06 - 000912896 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\Performance Profile Client\aws-cpp-sdk-core.dll
2022-10-28 16:06 - 2022-10-28 16:06 - 003109888 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\Performance Profile Client\aws-cpp-sdk-s3.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000119808 _____ () [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Interop.Shell32\5d135fe5db6b4f676386d828a52b9eb6\Interop.Shell32.ni.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 000055808 _____ (Open Source Software community LGPL) [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\pthreadVC2.dll
2023-02-14 17:59 - 2023-02-14 17:59 - 004464640 _____ (Samsung Electronics Co., Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\NativeSamsungDexFramework.dll
2023-02-14 17:59 - 2023-02-14 17:59 - 002862080 _____ (Samsung Electronics Co., Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\SCommon.dll
2023-02-14 17:58 - 2023-02-14 17:58 - 006601216 _____ (Samsung Electronics Co., Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\SLocales.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 000539136 _____ (The FreeType Project) [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\freetype.dll
2013-02-05 15:53 - 2013-02-05 15:53 - 000151552 _____ (Vodafone) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\Vodafone.Base.Win32.dll
2013-02-05 15:53 - 2013-02-05 15:53 - 000081408 _____ (Vodafone) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\Vodafone.NtService.Core.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000193536 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.Base.Contr#\5ee8d968a53393dcf099c6b671f3792a\Vodafone.Base.Contracts.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000046592 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.Base.Facto#\0bb0f5006e61a2bb72931f36b32b364a\Vodafone.Base.Factory.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000617472 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.Base.Inter#\47889ed3f577fae618679e5cc7539403\Vodafone.Base.Internals.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000015360 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.Base.Inter#\a96081925ad111627cefe3b305112fe5\Vodafone.Base.Interfaces.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000382976 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.Base.Win32\16ae69a9388a6c675134f4d24c875067\Vodafone.Base.Win32.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000118784 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.Common\435a078f0e92f02dd112c0636f913ed9\Vodafone.Common.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000656384 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.Data\9cf1483664607b9b3dc263a5a2193a27\Vodafone.Data.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000372736 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.DataAccess#\14cad3b9b65c26e345c499937eacb819\Vodafone.DataAccessor.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000343040 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.DeviceAcce#\2c9558710fdfffbca92cfdff21911f7d\Vodafone.DeviceAccess.Internals.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000105984 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.DeviceAcce#\6af3a9938b993a0ff150299d6898d688\Vodafone.DeviceAccess.Contracts.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000143360 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.DeviceAcce#\c29bcdee59c6f59882fc678591b96fca\Vodafone.DeviceAccess.Factory.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000018944 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.DeviceAcce#\f194190b0fd87d23f8b32e48c5aa8063\Vodafone.DeviceAccess.Interfaces.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000100864 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.LogEngine\90f21089a5913852850b411585ada65b\Vodafone.LogEngine.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000019968 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.MobileBroa#\b61b313567be29c183f1f76749f9a2bf\Vodafone.MobileBroadband.CallbackHandler.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000167936 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.Mondrian\c7fb7e12d4bd8829c2724847a0f895ed\Vodafone.Mondrian.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 001531392 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.Platform\49b5bfc21e7453042858c0a51f5361fe\Vodafone.Platform.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000080896 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.SmsProfile#\705d5cd349ec454547e44e3ed3ad23c5\Vodafone.SmsProfileManager.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000083456 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.VmbApi.Con#\7f40e3896918334213f20ab75aa91d0a\Vodafone.VmbApi.Contracts.ni.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer => " "="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MSIServer => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========


==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2019-12-07 11:14 - 2019-12-07 11:12 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3822495670-2186664068-4128134795-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img1.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

HKLM\...\StartupApproved\Run32: => "MobileBroadband"
HKU\S-1-5-21-3822495670-2186664068-4128134795-1001\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-3822495670-2186664068-4128134795-1001\...\StartupApproved\Run: => "NZXT.CAM"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{8F814C84-5AFB-412C-B2E9-3EED46C999B5}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [{BC15DE80-5F42-45C9-8EC7-2D8D6DE66F5C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [TCP Query User{121740AF-3400-4A97-97C5-3CF509F9BEA3}C:\users\falklindner\downloads\sdi_r539\sdi_r539\sdi_x64_r539.exe] => (Allow) C:\users\falklindner\downloads\sdi_r539\sdi_r539\sdi_x64_r539.exe (www.SamLab.ws -> ) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{2242B067-5B9E-466C-9509-36E528207C1D}C:\users\falklindner\downloads\sdi_r539\sdi_r539\sdi_x64_r539.exe] => (Allow) C:\users\falklindner\downloads\sdi_r539\sdi_r539\sdi_x64_r539.exe (www.SamLab.ws -> ) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{C6615256-15CC-41B1-B672-D3DC5BB5C936}C:\users\falklindner\downloads\sdi_r2111\sdi_x64_r2111.exe] => (Allow) C:\users\falklindner\downloads\sdi_r2111\sdi_x64_r2111.exe (www.SamLab.ws) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{5CCB2766-E12E-4AE8-B279-6C8AC79D3BFD}C:\users\falklindner\downloads\sdi_r2111\sdi_x64_r2111.exe] => (Allow) C:\users\falklindner\downloads\sdi_r2111\sdi_x64_r2111.exe (www.SamLab.ws) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{BEF95390-0BFB-4897-A66E-2C3CD8C28859}C:\users\falklindner\downloads\sdi_r2111\sdi_x64_r2201.exe] => (Allow) C:\users\falklindner\downloads\sdi_r2111\sdi_x64_r2201.exe (www.SamLab.ws) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{ABF4CAF8-AF9E-4B21-A77F-5D63CE81E249}C:\users\falklindner\downloads\sdi_r2111\sdi_x64_r2201.exe] => (Allow) C:\users\falklindner\downloads\sdi_r2111\sdi_x64_r2201.exe (www.SamLab.ws) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{B6A5A2BD-4D82-4253-BB63-392DE5BDE6FD}C:\users\falklindner\downloads\sdi_r2111\sdi_x64_r2111.exe] => (Allow) C:\users\falklindner\downloads\sdi_r2111\sdi_x64_r2111.exe (www.SamLab.ws) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{2A3FC95E-D6B8-499A-B91B-C5DE003CD048}C:\users\falklindner\downloads\sdi_r2111\sdi_x64_r2111.exe] => (Allow) C:\users\falklindner\downloads\sdi_r2111\sdi_x64_r2111.exe (www.SamLab.ws) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{5CF4C183-A5DF-4167-AAE8-D2BCB554B4AE}C:\users\falklindner\appdata\local\programs\opera\opera.exe] => (Block) C:\users\falklindner\appdata\local\programs\opera\opera.exe (Opera Norway AS -> Opera Software)
FirewallRules: [UDP Query User{93D55919-A000-48D7-BE8D-D3405263CDD9}C:\users\falklindner\appdata\local\programs\opera\opera.exe] => (Block) C:\users\falklindner\appdata\local\programs\opera\opera.exe (Opera Norway AS -> Opera Software)
FirewallRules: [{3435B727-5369-499C-9314-C1F59D4DBF49}] => (Allow) I:\Program Files (x86)\Electronic Arts\BioWare\Star Wars-The Old Republic\swtor\retailclient\swtor.exe (Electronic Arts, Inc. -> BioWare, A Division of Electronic Arts)
FirewallRules: [{518DA451-D3AE-4745-9BB2-ACD0ABEC53DA}] => (Allow) I:\Program Files (x86)\Electronic Arts\BioWare\Star Wars-The Old Republic\swtor\retailclient\swtor.exe (Electronic Arts, Inc. -> BioWare, A Division of Electronic Arts)
FirewallRules: [{979397BC-D4F6-41D8-9CCB-80B9561A2328}] => (Allow) I:\Program Files (x86)\Electronic Arts\BioWare\Star Wars-The Old Republic\swtor\retailclient\swtor.exe (Electronic Arts, Inc. -> BioWare, A Division of Electronic Arts)
FirewallRules: [{2BFC0EC6-22B1-4A23-94AF-A11DF2284BF0}] => (Allow) I:\Program Files (x86)\Electronic Arts\BioWare\Star Wars-The Old Republic\swtor\retailclient\swtor.exe (Electronic Arts, Inc. -> BioWare, A Division of Electronic Arts)
FirewallRules: [{895402CB-C410-4E66-9312-8E02A14B8A11}] => (Allow) I:\Program Files (x86)\Electronic Arts\BioWare\Star Wars-The Old Republic\launcher.exe (Electronic Arts, Inc. -> Solid State Networks)
FirewallRules: [{FB43CE8C-1334-4735-87E3-EBD73130E281}] => (Allow) I:\Program Files (x86)\Electronic Arts\BioWare\Star Wars-The Old Republic\launcher.exe (Electronic Arts, Inc. -> Solid State Networks)
FirewallRules: [{342CE508-D615-4C31-BE22-767E3875F6A0}] => (Allow) I:\Program Files (x86)\Electronic Arts\BioWare\Star Wars-The Old Republic\launcher.exe (Electronic Arts, Inc. -> Solid State Networks)
FirewallRules: [{64462490-8CAA-4F13-A7A2-70D8CB97CD73}] => (Allow) I:\Program Files (x86)\Electronic Arts\BioWare\Star Wars-The Old Republic\launcher.exe (Electronic Arts, Inc. -> Solid State Networks)
FirewallRules: [TCP Query User{A4D07122-E1CA-49B8-B42D-2662D9D48C4E}C:\users\falklindner\appdata\local\programs\opera\opera.exe] => (Allow) C:\users\falklindner\appdata\local\programs\opera\opera.exe (Opera Norway AS -> Opera Software)
FirewallRules: [UDP Query User{CA00B6E6-B06F-42D9-9C0C-2F64CAA0A39A}C:\users\falklindner\appdata\local\programs\opera\opera.exe] => (Allow) C:\users\falklindner\appdata\local\programs\opera\opera.exe (Opera Norway AS -> Opera Software)
FirewallRules: [{FFDD1FA3-E18D-4B93-9D03-864944280A06}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{367CBE1C-EE8F-4DF0-AE6C-E9BD3417C146}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{339BBF90-07C3-44FE-AE2B-78054E806A13}] => (Allow) C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe => Keine Datei
FirewallRules: [{E4A142D3-EA17-42B0-BD21-DBCA02BEBB55}] => (Allow) C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe => Keine Datei
FirewallRules: [{82200D8D-A5A8-4C39-B01B-62F899562897}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [{3A9D999B-6828-4238-AC6D-EE847291B8D7}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [{91ED7F54-AD1D-4E8F-A6A3-3F805370A035}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [{41BE97E2-EFD3-474E-B31A-30DFDB7C8D45}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [{809CDC8F-8454-4BC2-9C60-7D7641D7D5CF}] => (Allow) C:\Program Files (x86)\Samsung\Samsung DeX\SamsungDeX.exe (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
FirewallRules: [{469B4692-E3D3-4A61-8885-029AD71D592D}] => (Allow) C:\Program Files (x86)\Samsung\Samsung DeX\SamsungDeX.exe (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
FirewallRules: [{028853AF-E728-4363-A53D-C1B4D65669AD}] => (Allow) C:\Program Files (x86)\Samsung\Samsung Printer Center\SamsungPrinterCenter.exe (HP Inc. -> Samsung Electronics Co., Ltd.)
FirewallRules: [TCP Query User{AD33AB10-921F-46FD-9724-DA8E67009D92}C:\program files (x86)\the witcher 2\bin\witcher2.exe] => (Allow) C:\program files (x86)\the witcher 2\bin\witcher2.exe () [Datei ist nicht signiert]
FirewallRules: [UDP Query User{A58A0EBA-0981-4D19-81AF-00B816263610}C:\program files (x86)\the witcher 2\bin\witcher2.exe] => (Allow) C:\program files (x86)\the witcher 2\bin\witcher2.exe () [Datei ist nicht signiert]
FirewallRules: [{8EEB324B-4CCE-461A-ADFD-4C6D7417311B}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{44A163C7-EDD2-40A3-A10F-8BB893731CD1}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{722222A0-1C97-4F8C-B555-18EC8088F7A2}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{072B17A8-030F-46A9-A94F-2FCFD958491C}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{8927316E-5D44-4F52-841A-EFC5588E1F60}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{F7DC703B-74BC-4DDD-A263-CBC08B01F3F2}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{F02A674C-CC6D-4E2F-8688-F24B4CE67444}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{54B7CA03-72B0-4EF4-A9E0-FF373DFDEA8B}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{3F15D9BF-D17B-4ABE-8275-705D98021F99}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{899E914F-AF48-4E25-8EEA-A94C0889329C}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{61DB3085-037A-49BF-ABEC-F95DE1C01B37}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\112.0.1722.48\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{4AE59165-2011-4C12-9210-C170AFD4BF7E}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.96.3409.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [{7C17A192-1069-424C-BBE8-182B3C26865E}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.96.3409.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [{48267E71-B2AC-4D53-8FAD-17222427C2A3}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.96.3409.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [{216567D6-FA8B-4C50-85E8-2BCD3A27BE3B}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.96.3409.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )

==================== Wiederherstellungspunkte =========================


==================== Fehlerhafte Geräte im Gerätemanager ============

Name: Microsoft PS/2-Maus
Description: Microsoft PS/2-Maus
Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.

Name: PS/2-Standardtastatur
Description: PS/2-Standardtastatur
Class Guid: {4d36e96b-e325-11ce-bfc1-08002be10318}
Manufacturer: (Standardtastaturen)
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (04/23/2023 02:33:01 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x803F7001
Befehlszeilenargumente:
RuleId=3482d82e-ca2c-4e1f-8864-da0267b484b2;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=4de7cb65-cdf1-4de9-8ae8-e3cce27b9f2c;NotificationInterval=1440;Trigger=NetworkAvailable

Error: (04/23/2023 02:33:01 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x803F7001
Befehlszeilenargumente:
RuleId=3482d82e-ca2c-4e1f-8864-da0267b484b2;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=4de7cb65-cdf1-4de9-8ae8-e3cce27b9f2c;NotificationInterval=1440;Trigger=UserLogon;SessionId=1

Error: (04/23/2023 12:22:45 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x803F7001
Befehlszeilenargumente:
RuleId=3482d82e-ca2c-4e1f-8864-da0267b484b2;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=4de7cb65-cdf1-4de9-8ae8-e3cce27b9f2c;NotificationInterval=1440;Trigger=UserLogon;SessionId=1

Error: (04/23/2023 12:22:37 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x8007139F
Befehlszeilenargumente:
RuleId=3482d82e-ca2c-4e1f-8864-da0267b484b2;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=4de7cb65-cdf1-4de9-8ae8-e3cce27b9f2c;NotificationInterval=1440;Trigger=NetworkAvailable

Error: (04/23/2023 08:58:32 AM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x803F7001
Befehlszeilenargumente:
RuleId=3482d82e-ca2c-4e1f-8864-da0267b484b2;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=4de7cb65-cdf1-4de9-8ae8-e3cce27b9f2c;NotificationInterval=1440;Trigger=UserLogon;SessionId=1

Error: (04/23/2023 08:55:04 AM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x8007139F
Befehlszeilenargumente:
RuleId=3482d82e-ca2c-4e1f-8864-da0267b484b2;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=4de7cb65-cdf1-4de9-8ae8-e3cce27b9f2c;NotificationInterval=1440;Trigger=NetworkAvailable

Error: (04/23/2023 07:37:52 AM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x803F7001
Befehlszeilenargumente:
RuleId=3482d82e-ca2c-4e1f-8864-da0267b484b2;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=4de7cb65-cdf1-4de9-8ae8-e3cce27b9f2c;NotificationInterval=1440;Trigger=TimerEvent

Error: (04/23/2023 01:53:14 AM) (Source: System Restore) (EventID: 8193) (User: )
Description: Fehler beim Erstellen des Wiederherstellungspunkts (Prozess = C:\Windows\system32\srtasks.exe ExecuteScheduledSPPCreation; Beschreibung = Geplanter Prüfpunkt; Fehler = 0x80070422).


Systemfehler:
=============
Error: (04/23/2023 02:54:33 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Mozilla Maintenance Service" wurde mit folgendem Fehler beendet: 
Unzulässige Funktion.

Error: (04/23/2023 12:22:27 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎23.‎04.‎2023 um 11:34:54 unerwartet heruntergefahren.

Error: (04/23/2023 09:22:28 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x8024200b fehlgeschlagen: SAMSUNG Electronics Co., Ltd. - USB - 2.19.1.0

Error: (04/23/2023 09:22:27 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x8024200b fehlgeschlagen: SAMSUNG Electronics Co., Ltd.  - USB - 2.19.1.0

Error: (04/23/2023 09:22:25 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x8024200b fehlgeschlagen: SAMSUNG Electronics Co., Ltd.  - Modem - 2.19.1.0

Error: (04/23/2023 08:54:54 AM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎23.‎04.‎2023 um 08:17:35 unerwartet heruntergefahren.

Error: (04/22/2023 08:46:48 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x8024200b fehlgeschlagen: Windows-Tool zum Entfernen bösartiger Software x64 - v5.112 (KB890830)

Error: (04/22/2023 02:33:16 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x8024200b fehlgeschlagen: SAMSUNG Electronics Co., Ltd. - USB - 2.19.1.0


Windows Defender:
================
Date: 2023-04-23 15:16:30
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Program:AndroidOS/Multiverze&threatid=303288&enterprise=0
Name: Program:AndroidOS/Multiverze
Schweregrad: Hoch
Kategorie: Einstellungsveränderer
Pfad: file:_C:\Users\FalkLindner\Downloads\Complet_Satups_D0wnl0ad.zip
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP-BDOQ8M9\FalkLindner
Prozessname: C:\Users\FalkLindner\Desktop\FRST64.exe
Sicherheitsversion: AV: 1.387.1965.0, AS: 1.387.1965.0, NIS: 1.387.1965.0
Modulversion: AM: 1.1.20200.4, NIS: 1.1.20200.4

Date: 2023-04-22 17:39:41
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Program:AndroidOS/Multiverze&threatid=303288&enterprise=0
Name: Program:AndroidOS/Multiverze
Schweregrad: Hoch
Kategorie: Einstellungsveränderer
Pfad: file:_C:\Users\FalkLindner\Downloads\Complet_Satups_D0wnl0ad.zip
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Benutzer
Benutzer: DESKTOP-BDOQ8M9\FalkLindner
Prozessname: Unknown
Sicherheitsversion: AV: 1.387.1837.0, AS: 1.387.1837.0, NIS: 1.387.1837.0
Modulversion: AM: 1.1.20200.4, NIS: 1.1.20200.4

Date: 2023-04-22 17:39:41
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Script/Sabsik.FL.B!ml&threatid=2147780207&enterprise=0
Name: Trojan:Script/Sabsik.FL.B!ml
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\$Recycle.Bin\S-1-5-21-3822495670-2186664068-4128134795-1001\$RUQVLHM.zip
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Benutzer
Benutzer: DESKTOP-BDOQ8M9\FalkLindner
Prozessname: Unknown
Sicherheitsversion: AV: 1.387.1837.0, AS: 1.387.1837.0, NIS: 1.387.1837.0
Modulversion: AM: 1.1.20200.4, NIS: 1.1.20200.4

Date: 2023-04-20 13:21:33
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {C7026F04-A6B5-4AF5-A85A-C6B644FFB74C}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2023-04-18 14:38:11
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {77492507-9A7A-4FCF-832E-FAC45F6DF041}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

CodeIntegrity:
===============
Date: 2023-04-17 12:37:30
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ddded575f3a87757\Netwtw12.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2023-04-17 12:37:26
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\drivers\netbt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2023-02-25 16:13:27
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume1\Windows\System32\rlls64.dll that did not meet the Microsoft signing level requirements.

Date: 2023-02-25 15:12:06
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files (x86)\Microsoft\Edge\Application\msedge.exe) attempted to load \Device\HarddiskVolume1\Windows\System32\rlls64.dll that did not meet the Microsoft signing level requirements.


==================== Speicherinformationen =========================== 

BIOS: American Megatrends Inc. P1.80B 04/11/2013
Hauptplatine: ASRock 870 Extreme3 R2.0
Prozessor: AMD FX(tm)-8350 Eight-Core Processor 
Prozentuale Nutzung des RAM: 36%
Installierter physikalischer RAM: 20459.61 MB
Verfügbarer physikalischer RAM: 13071.98 MB
Summe virtueller Speicher: 29914.61 MB
Verfügbarer virtueller Speicher: 19073.39 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:446.28 GB) (Free:263.03 GB) (Model: Intenso SSD SATAIII ATA Device) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]
Drive d: (Daten) (Fixed) (Total:931.51 GB) (Free:546.19 GB) (Model: WDC WD10EZEX-08WN4A0 ATA Device) NTFS
Drive e: () (Fixed) (Total:464.91 GB) (Free:248.65 GB) (Model: KINGSTON SNVS500G) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive h: (Volume) (Fixed) (Total:931.5 GB) (Free:921.78 GB) (Model: WDC WD10EZEX-08WN4A0 ATA Device) NTFS
Drive i: (Volume) (Fixed) (Total:931.51 GB) (Free:659.98 GB) (Model: OOS1000G ATA Device) NTFS
Drive j: (Volume) (Fixed) (Total:953.87 GB) (Free:121.11 GB) (Model: INTENSO SSD USB Device) NTFS

\\?\Volume{d1f279cc-0000-0000-0000-30926f000000}\ () (Fixed) (Total:0.85 GB) (Free:0.4 GB) NTFS
\\?\Volume{885190bd-0000-0000-0000-903a74000000}\ () (Fixed) (Total:0.85 GB) (Free:0.4 GB) NTFS

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 447.1 GB) (Disk ID: D1F279CC)
Partition 1: (Active) - (Size=446.3 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=867 MB) - (Type=27)

==========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: A834FF21)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS)

==========================================================
Disk: 2 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 4E47ABA0)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS)

==========================================================
Disk: 3 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000)

Partition: GPT.

==========================================================
Disk: 4 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 885190BD)
Partition 1: (Active) - (Size=464.9 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=867 MB) - (Type=27)

==========================================================
Disk: 5 (MBR Code: Windows 7/8/10) (Size: 953.9 GB) (Disk ID: 4C058A8F)
Partition 1: (Not Active) - (Size=953.9 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt =======================
         
so besser zu bearbeiten?

Was mir auch afgefallen ist das win 10 anscheinend nicht aktiviert ist obwohl ich eine Digitale Lizenz bei Microsoft ist für diesen rechner habe
der Key stammt vom Win 7 professionall damals erworben


Alt 23.04.2023, 16:55   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze - Standard

Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze



Störende, veraltete oder unnötige Programme deinstallieren

Bitte über Programme und Features (appwiz.cpl) deinstallieren:
  • 3DMark Vantage
  • 3DMark06
  • AIDA64 Extreme v6.88
  • ASRock App Charger v1.0.4
  • ASRock eXtreme Tuner v0.1.434
  • ChrisPC Win Experience Index 7.12.20
  • Driver Booster 10
  • Futuremark SystemInfo
  • Geekbench 6
  • SpeedFan
__________________
--> Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze

Alt 23.04.2023, 17:16   #7
Dragonis
 
Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze - Standard

Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze



stören futuremark 06 (vollversion
und der ASrock tuner ( steurung Motherboard)
bei der bereuinigung oder sind sie gar verseucht?

Alt 23.04.2023, 17:23   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze - Standard

Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze



Was willst du mit diesen überflüssigen Programmen?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.04.2023, 17:56   #9
Dragonis
 
Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze - Standard

Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze



so sind weg

Alt 23.04.2023, 18:02   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze - Standard

Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze



adwCleaner

Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei in CODE-Tags.

adwcleaner zwecks Kontrolle bitte wiederholen, falls es Funde gab.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.04.2023, 18:26   #11
Dragonis
 
Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze - Standard

Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze



Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 8.4.0.0
# -------------------------------
# Build:    08-30-2022
# Database: 2022-10-10.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    04-23-2023
# Duration: 00:00:00
# OS:       Windows 10 (Build 19045.2846)
# Cleaned:  5
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted       C:\ProgramData\IObit\Advanced SystemCare
Deleted       C:\Users\FalkLindner\AppData\Roaming\IObit\Advanced SystemCare

***** [ Files ] *****

Deleted       C:\END

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted       HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{339BBF90-07C3-44FE-AE2B-78054E806A13}
Deleted       HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{E4A142D3-EA17-42B0-BD21-DBCA02BEBB55}

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1405 octets] - [20/01/2022 20:14:27]
AdwCleaner[S01].txt - [1925 octets] - [23/04/2023 19:22:09]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C01].txt ##########
         

Alt 23.04.2023, 19:13   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze - Standard

Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze



Neue FRST-Logs bitte.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.04.2023, 18:19   #13
Dragonis
 
Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze - Standard

Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze



Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 22-04-2023 01
durchgeführt von FalkLindner (Administrator) auf DESKTOP-BDOQ8M9 (24-04-2023 19:10:28)
Gestartet von C:\Users\FalkLindner\Desktop\FRST64.exe
Geladene Profile: FalkLindner
Plattform: Microsoft Windows 10 Pro Version 22H2 19045.2846 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: Opera
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\RadeonSoftware.exe
(C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe ->) (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\amdow.exe
(C:\Program Files\AMD\CNext\CNext\RadeonSoftware.exe ->) (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\cncmd.exe
(C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(C:\Users\FalkLindner\AppData\Local\Programs\Opera\opera.exe ->) (Opera Norway AS -> Opera Software) C:\Users\FalkLindner\AppData\Local\Programs\Opera\97.0.4719.83\opera_crashreporter.exe
(cmd.exe ->) (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe
(DriverStore\FileRepository\u0389188.inf_amd64_cd9701bcd4981eb7\B389045\atiesrxx.exe ->) (Advanced Micro Devices Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\u0389188.inf_amd64_cd9701bcd4981eb7\B389045\atieclxx.exe
(explorer.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe <5>
(explorer.exe ->) (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(explorer.exe ->) (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Samsung DeX\SamsungDeX.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\cmd.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <13>
(Nvidia Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(Opera Norway AS -> Opera Software) C:\Users\FalkLindner\AppData\Local\Programs\Opera\opera.exe <34>
(services.exe ->) (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.) C:\Windows\System32\amdfendrsr.exe
(services.exe ->) (Advanced Micro Devices Inc. -> AMD) C:\Program Files\AMD\Performance Profile Client\AUEPDU.exe
(services.exe ->) (Advanced Micro Devices Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\u0389188.inf_amd64_cd9701bcd4981eb7\B389045\atiesrxx.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\MsMpEng.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\NisSrv.exe
(services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(services.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe <2>
(services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(services.exe ->) (NZXT, Inc. -> ) C:\Program Files\NZXT CAM\resources\app.asar.unpacked\node_modules\@nzxt\rust-cam\dist\target\x86_64-pc-windows-msvc\release\service.exe
(services.exe ->) (Samsung Electronics CO., LTD. -> ) C:\Windows\SysWOW64\SecUPDUtilSvc.exe
(services.exe ->) (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.) C:\Program Files\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe
(services.exe ->) (Samsung Electronics Co., Ltd. -> DEVGURU Co., LTD.) C:\Program Files\Samsung\USB Drivers\28_ssconn2\conn\ss_conn_service2.exe
(services.exe ->) (Vodafone) [Datei ist nicht signiert] C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\VmbService.exe
(services.exe ->) (ZTE CORPORATION  -> ) C:\Program Files (x86)\Mobile Partner Manager\AssistantServices.exe
(svchost.exe ->) (Advanced Micro Devices Inc. -> AMD) C:\Program Files\AMD\Performance Profile Client\AUEPMaster.exe
(svchost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\Microsoft.549981C3F5F10_4.2204.13303.0_x64__8wekyb3d8bbwe\Cortana.exe
(svchost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\Microsoft.YourPhone_1.23032.180.0_x64__8wekyb3d8bbwe\PhoneExperienceHost.exe
(svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Users\FalkLindner\AppData\Local\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe
(svchost.exe ->) (MICRO-STAR INTERNATIONAL CO., LTD. -> ) C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe
(ZTE CORPORATION  -> ) C:\Program Files (x86)\Mobile Partner Manager\UIExec.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11474024 2023-02-05] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM-x32\...\Run: [MobileBroadband] => C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\MobileBroadband.exe [76288 2013-02-05] (Vodafone) [Datei ist nicht signiert]
HKLM-x32\...\Run: [UIExec] => C:\Program Files (x86)\Mobile Partner Manager\UIExec.exe [138584 2010-07-16] (ZTE CORPORATION  -> )
HKU\S-1-5-21-3822495670-2186664068-4128134795-1001\...\Run: [NZXT.CAM] => C:\Program Files\NZXT CAM\NZXT CAM.exe [146309080 2022-07-18] (NZXT, Inc. -> NZXT, Inc.)
HKU\S-1-5-21-3822495670-2186664068-4128134795-1001\...\Run: [Microsoft Edge Update] => C:\Users\FalkLindner\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\MicrosoftEdgeUpdateCore.exe [263584 2023-04-06] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-21-3822495670-2186664068-4128134795-1001\...\Run: [Samsung DeX] => C:\Program Files (x86)\Samsung\Samsung DeX\SamsungDeX.exe [10071360 2023-02-14] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
HKU\S-1-5-21-3822495670-2186664068-4128134795-1001\...\Run: [AMDNoiseSuppression] => "C:\Windows\system32\AMD\ANR\AMDNoiseSuppression.exe" (Keine Datei)
HKU\S-1-5-21-3822495670-2186664068-4128134795-1001\...\Run: [MicrosoftEdgeAutoLaunch_47ACC7F8277589B902ECA3979F60399E] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start /prefetch:5 [4139968 2023-04-21] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-21-3822495670-2186664068-4128134795-1001\...\MountPoints2: {23ff85ea-80fe-11ec-9d6e-02050e523134} - "F:\setup_vmb_lite.exe" /checkApplicationPresence
HKU\S-1-5-21-3822495670-2186664068-4128134795-1001\...\MountPoints2: {23ff86da-80fe-11ec-9d6e-02050e523134} - "F:\setup_vmb_lite.exe" /checkApplicationPresence
HKLM\...\Windows x64\Print Processors\us015PC: C:\Windows\System32\spool\prtprocs\x64\us015pc.dll [52088 2019-06-20] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Codename Longhorn DDK provider)
HKLM\...\Print\Monitors\us015 Langmon: C:\Windows\system32\us015lm.dll [31096 2019-06-20] (Microsoft Windows Hardware Compatibility Publisher -> )
GroupPolicy: Beschränkung ? <==== ACHTUNG
Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {1964A3CD-ECB9-4443-9F82-3E822E1E096F} - System32\Tasks\Opera scheduled Autoupdate 1641718569 => C:\Users\FalkLindner\AppData\Local\Programs\Opera\launcher.exe [2686880 2023-04-18] (Opera Norway AS -> Opera Software)
Task: {19FD2F3C-B341-412B-8973-851F8E387004} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\MpCmdRun.exe [1645864 2023-04-12] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {220B1382-DDE3-4093-9019-D2FBB89B70DA} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [718752 2023-04-23] (Mozilla Corporation -> Mozilla Foundation)
Task: {2A8B7551-C436-4C80-932E-CB8CFEA78323} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1654272 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation)
Task: {5120891E-6BEE-47D7-A116-FE1E0DAA5FC3} - System32\Tasks\iTopVPN_SkipUAC_FalkLindner => C:\Program Files (x86)\iTop VPN\iTopVPN.exe [6790720 2022-12-27] (Chengdu ShanHe Information Technology Co., Ltd. -> iTop Inc.)
Task: {582CA03B-7CBB-4B46-B716-FC005F4ED34D} - System32\Tasks\MSIAfterburner => C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe [804408 2021-12-03] (MICRO-STAR INTERNATIONAL CO., LTD. -> )
Task: {5E647025-2C1A-4A4F-BA00-70EED7655D03} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\MpCmdRun.exe [1645864 2023-04-12] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {68235537-91BC-48F4-9FF2-483CD8E47ADF} - System32\Tasks\MicrosoftEdgeUpdateTaskUserS-1-5-21-3822495670-2186664068-4128134795-1001UA{E00FCD84-870C-407E-830D-1642E6A3A912} => C:\Users\FalkLindner\AppData\Local\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe [206256 2023-02-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {769C8DEF-96C8-4E44-B943-F86DB35741E1} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1654272 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation)
Task: {8ABA7C73-E166-4AF3-9578-FC6BEB3C7A3E} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [1003128 2022-03-01] (Nvidia Corporation -> NVIDIA Corporation) -> -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log
Task: {8DEC3736-9DF2-4999-BAC7-A4BC565EB70A} - System32\Tasks\StartAUEP => C:\Program Files\AMD\Performance Profile Client\AUEPMaster.exe [710584 2023-03-05] (Advanced Micro Devices Inc. -> AMD)
Task: {918AE449-68F7-4485-9C00-452F7260D189} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [906752 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation)
Task: {998C70F7-3029-4C99-A2FC-CF74F4D2F020} - System32\Tasks\iTopVPN_Update_FalkLindner => C:\Program Files (x86)\iTop VPN\atud.exe [3174976 2022-12-27] (Chengdu ShanHe Information Technology Co., Ltd. -> iTop Inc.)
Task: {AC211DE5-7CC3-4CB9-A77A-571531220CB9} - System32\Tasks\MicrosoftEdgeUpdateTaskUserS-1-5-21-3822495670-2186664068-4128134795-1001Core{0A745081-EB83-4741-87B4-1549D107B64C} => C:\Users\FalkLindner\AppData\Local\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe [206256 2023-02-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {B11814BE-976D-474F-9ADF-BD9AF33A955C} - System32\Tasks\iTopVPN_Scheduler_FalkLindner => C:\Program Files (x86)\iTop VPN\iTopVPN.exe [6790720 2022-12-27] (Chengdu ShanHe Information Technology Co., Ltd. -> iTop Inc.)
Task: {B6B042BE-D319-4498-B1A2-010FB8BCD036} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\MpCmdRun.exe [1645864 2023-04-12] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {BCBA4C7C-EC9C-4050-97D7-72F7D1982B8A} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1654272 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation)
Task: {C57D8D76-81EA-4EFD-B398-F2CF4FE0857D} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3342080 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation)
Task: {C7A2E9A7-9B4A-4715-BA06-8D3F4A89768F} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1654272 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation)
Task: {D0C10473-E0CE-4B2B-8B54-DAC047928193} - System32\Tasks\StartDVR => C:\Program Files\AMD\CNext\CNext\RSServCmd.exe [291768 2023-03-05] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.)
Task: {EA7BC10A-9F8C-4D25-8022-FC46768825E0} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\MpCmdRun.exe [1645864 2023-04-12] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {EC4E1E6B-5A63-414E-B5E5-280DA82B2D71} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [906752 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation)
Task: {EFB93843-8544-4CE2-BFF4-888B2F536B1A} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe [56760 2023-03-05] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.)
Task: {F2C941A7-45D4-474D-971F-C3C9502A14B9} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [646344 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job => C:\Windows\explorer.exe

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{28919a51-1098-4801-b463-207d7c1d99df}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{31338a95-6656-4c7d-8340-ba65a584a80a}: [DhcpNameServer] 192.168.43.1
Tcpip\..\Interfaces\{32b07156-9b98-4c05-9478-c43113059996}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{7a2416d9-ad89-4dee-87a9-1e8962257797}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{83b22629-fcfc-4283-b9dc-4bbe3f118f6d}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{8a7a1768-d985-4e18-9a73-48d9e39ea297}: [DhcpNameServer] 192.168.42.129
Tcpip\..\Interfaces\{ec3f8b6b-1a0f-48e7-afe0-18d8489fd91f}: [DhcpNameServer] 192.168.2.1

Edge: 
=======
Edge DefaultProfile: Default
Edge Profile: C:\Users\FalkLindner\AppData\Local\Microsoft\Edge\User Data\Default [2023-04-24]
Edge Extension: (Edge relevant text changes) - C:\Users\FalkLindner\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2023-04-24]

FireFox:
========
FF DefaultProfile: cltnoc1j.default
FF ProfilePath: C:\Users\FalkLindner\AppData\Roaming\Mozilla\Firefox\Profiles\cltnoc1j.default [2022-05-14]
FF ProfilePath: C:\Users\FalkLindner\AppData\Roaming\Mozilla\Firefox\Profiles\utahz5p1.default-release [2023-04-24]
FF Extension: (Übersetzen Sie Websites in Ihrem Browser, ohne die Cloud zu verwenden.) - C:\Users\FalkLindner\AppData\Roaming\Mozilla\Firefox\Profiles\utahz5p1.default-release\Extensions\firefox-translations-addon@mozilla.org.xpi [2023-04-01]
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2016-11-14] (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert]
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2016-11-14] (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Datei ist nicht signiert]

Opera: 
=======
OPR Profile: C:\Users\FalkLindner\AppData\Roaming\Opera Software\Opera Stable [2023-04-24]
OPR Notifications: Opera Stable -> hxxps://www.facebook.com; hxxps://www.romeo.com
OPR DefaultSearchURL: Opera Stable -> hxxps://www.google.com/search?client=opera&q={searchTerms}&sourceid=opera&ie={inputEncoding}&oe={outputEncoding}
OPR DefaultSearchKeyword: Opera Stable -> g
OPR Extension: (Rich Hints Agent) - C:\Users\FalkLindner\AppData\Roaming\Opera Software\Opera Stable\Extensions\enegjkbbakeegngfapepobipndnebkdk [2023-03-12]
OPR Extension: (Opera Wallet) - C:\Users\FalkLindner\AppData\Roaming\Opera Software\Opera Stable\Extensions\gojhcdgcpbpfigcaejpfhfegekdgiblk [2023-03-28]
OPR Extension: (Amazon Assistant Promotion) - C:\Users\FalkLindner\AppData\Roaming\Opera Software\Opera Stable\Extensions\kbmoiomgmchbpihhdpabemajcbjpcijk [2022-01-09]
OPR Extension: (Opera AI Prompts) - C:\Users\FalkLindner\AppData\Roaming\Opera Software\Opera Stable\Extensions\mljbnbeedpkgakdchcmfapkjhfcogaoc [2023-04-03]

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AUEPLauncher; C:\Program Files\AMD\CIM\..\Performance Profile Client\AUEPDU.exe [509880 ] (Advanced Micro Devices Inc. -> AMD)
R2 CAMService; C:\Program Files\NZXT CAM\resources\app.asar.unpacked\node_modules\@nzxt\rust-cam\dist\target\x86_64-pc-windows-msvc\release\service.exe [631256 2022-07-18] (NZXT, Inc. -> )
S2 PhenomMsrTweaker; C:\Program Files\PhenomMsrTweaker\PhenomMsrTweakerService.exe [188416 2010-06-03] () [Datei ist nicht signiert]
R2 SamsungUPDUtilSvc; C:\Windows\SysWOW64\SecUPDUtilSvc.exe [143664 2015-02-07] (Samsung Electronics CO., LTD. -> )
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [285088 2023-04-01] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 ss_conn_service; C:\Program Files\Samsung\USB Drivers\27_ssconn\conn\ss_conn_service.exe [752224 2022-09-14] (Samsung Electronics CO., LTD. -> DEVGURU Co., LTD.)
R2 ss_conn_service2; C:\Program Files\Samsung\USB Drivers\28_ssconn2\conn\ss_conn_service2.exe [920768 2022-09-14] (Samsung Electronics Co., Ltd. -> DEVGURU Co., LTD.)
R2 UI Assistant Service; C:\Program Files (x86)\Mobile Partner Manager\AssistantServices.exe [252784 2010-07-16] (ZTE CORPORATION  -> )
R2 VmbService; C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\VmbService.exe [8704 2013-02-05] (Vodafone) [Datei ist nicht signiert]
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\NisSrv.exe [3228400 2023-04-12] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\MsMpEng.exe [133536 2023-04-12] (Microsoft Windows Publisher -> Microsoft Corporation)
S2 NVDisplay.ContainerLocalSystem; kein ImagePath

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 amdfendrmgr; C:\Windows\System32\drivers\amdfendrmgr.sys [36248 2022-10-14] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.)
R3 AMDSAFD; C:\Windows\System32\DriverStore\FileRepository\amdsafd.inf_amd64_1a1a381a2c0e293c\amdsafd.sys [113056 2022-08-25] (Advanced Micro Devices Inc. -> Advanced Micro Devices)
R3 amdwddmg; C:\Windows\System32\DriverStore\FileRepository\u0389188.inf_amd64_cd9701bcd4981eb7\B389045\amdkmdag.sys [100038536 2023-03-08] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.)
R3 AMDXE; C:\Windows\System32\drivers\amdxe.sys [59920 2022-05-31] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.)
R2 AODDriver4.3.0; C:\Program Files (x86)\AMD\OverDrive\amd64\AODDriver2.sys [59624 2014-01-08] (Advanced Micro Devices, Inc. -> Advanced Micro Devices)
S3 AxtuDrv; C:\Windows\SysWOW64\Drivers\AxtuDrv.sys [21768 2023-02-10] (ASROCK Incorporation -> RW-Everything)
S3 cpuz150; C:\Windows\temp\cpuz150\cpuz150_x64.sys [44832 2022-03-13] (CPUID S.A.R.L.U. -> CPUID)
S3 cpuz152; C:\Windows\temp\cpuz152\cpuz152_x64.sys [35840 2022-05-24] (Microsoft Windows Hardware Compatibility Publisher -> CPUID)
S3 cpuz154; C:\Windows\temp\cpuz154\cpuz154_x64.sys [40976 2023-04-17] (Microsoft Windows Hardware Compatibility Publisher -> CPUID)
S3 cpuz155; C:\Windows\temp\cpuz155\cpuz155_x64.sys [41472 2023-04-14] (Microsoft Windows Hardware Compatibility Publisher -> CPUID)
S3 cpuz157; C:\Windows\temp\cpuz157\cpuz157_x64.sys [43016 2023-04-22] (Microsoft Windows Hardware Compatibility Publisher -> CPUID)
S3 dg_ssudbus; C:\Windows\system32\DRIVERS\ssudbus2.sys [167464 2022-09-14] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
S3 ew_hwusbdev; C:\Windows\system32\DRIVERS\ew_hwusbdev.sys [117248 2013-01-30] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.)
S3 ew_usbenumfilter; C:\Windows\System32\drivers\ew_usbenumfilter.sys [13952 2013-01-30] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.)
S3 GPUZ; C:\Windows\TEMP\GPUZ.sys [27008 2023-04-22] (TechPowerUp -> )
S3 huawei_cdcacm; C:\Windows\system32\DRIVERS\ew_jucdcacm.sys [104960 2013-01-30] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.)
R3 huawei_enumerator; C:\Windows\System32\drivers\ew_jubusenum.sys [90112 2013-01-30] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.)
S3 huawei_ext_ctrl; C:\Windows\System32\drivers\ew_juextctrl.sys [30720 2013-01-30] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.)
S3 huawei_wwanecm; C:\Windows\System32\drivers\ew_juwwanecm.sys [239104 2013-01-30] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.)
S3 HWiNFO_165; C:\Users\FalkLindner\AppData\Local\Temp\HWiNFO64A_165.SYS [56888 2023-04-08] (Microsoft Windows Hardware Compatibility Publisher -> REALiX(tm)) <==== ACHTUNG
S3 HWiNFO_177; C:\Users\FalkLindner\AppData\Local\Temp\HWiNFO64A_177.SYS [57424 2023-04-23] (Microsoft Windows Hardware Compatibility Publisher -> REALiX(tm)) <==== ACHTUNG
S3 massfilter; C:\Windows\System32\drivers\massfilter.sys [11776 2010-01-18] (Microsoft Windows Hardware Compatibility Publisher -> ZTE Incorporated)
S3 MpKsl0017f6dc; C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{7AF7F94B-0890-4B3F-8C70-4F1894AE834C}\MpKslDrv.sys [211208 2023-04-22] (Microsoft Windows -> Microsoft Corporation)
R3 MpKsl114ed3ef; C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{9182EAB4-2019-424D-B8E2-989E2126C4D5}\MpKslDrv.sys [211208 2023-04-24] (Microsoft Windows -> Microsoft Corporation)
R0 MsSecCore; C:\Windows\System32\drivers\msseccore.sys [26480 2023-04-01] (Microsoft Windows -> Microsoft Corporation)
S3 MsSecWfp; C:\Windows\System32\drivers\mssecwfp.sys [29568 2023-04-01] (Microsoft Windows -> Microsoft Corporation)
S3 MTsensor; C:\Windows\system32\DRIVERS\ASACPI.sys [17280 2013-05-17] (ASUSTeK Computer Inc. -> )
R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [48552 2022-01-11] (Microsoft Windows Hardware Compatibility Publisher -> NVIDIA Corporation)
R3 RTCore64; C:\Program Files (x86)\MSI Afterburner\RTCore64.sys [36824 2020-07-13] (MICRO-STAR INTERNATIONAL CO., LTD. -> )
S3 rtwlane_13; C:\Windows\System32\drivers\rtwlane_13.sys [3717120 2019-12-07] (Microsoft Windows -> Realtek Semiconductor Corporation)
R2 SSPORT; C:\Windows\system32\Drivers\SSPORT.sys [14224 2021-04-02] (Microsoft Windows Hardware Compatibility Publisher -> HP Inc)
S3 ssudmdm; C:\Windows\system32\DRIVERS\ssudmdm.sys [174096 2022-09-14] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
S3 ss_conn_usb_driver2; C:\Windows\System32\Drivers\ss_conn_usb_driver2.sys [50720 2022-09-14] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [49600 2023-04-12] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [497920 2023-04-12] (Microsoft Windows -> Microsoft Corporation)
S3 wdm_usb; C:\Windows\system32\DRIVERS\usb2ser.sys [151184 2016-07-15] (NGO -> MBB)
R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [99608 2023-04-12] (Microsoft Windows -> Microsoft Corporation)
S3 ZTEusbmdm6k; C:\Windows\system32\DRIVERS\ZTEusbmdm6k.sys [119680 2010-01-18] (Microsoft Windows Hardware Compatibility Publisher -> ZTE Incorporated)
S3 ZTEusbnmea; C:\Windows\system32\DRIVERS\ZTEusbnmea.sys [119680 2010-01-18] (Microsoft Windows Hardware Compatibility Publisher -> ZTE Incorporated)
S3 ZTEusbser6k; C:\Windows\system32\DRIVERS\ZTEusbser6k.sys [119680 2010-01-18] (Microsoft Windows Hardware Compatibility Publisher -> ZTE Incorporated)
S3 AIDA64Driver; \??\C:\Program Files (x86)\FinalWire\AIDA64 Extreme\kerneld.x64 [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2023-04-24 19:10 - 2023-04-24 19:11 - 000026373 _____ C:\Users\FalkLindner\Desktop\FRST.txt
2023-04-24 14:21 - 2023-04-24 14:21 - 000000000 ____D C:\Users\FalkLindner\Desktop\Zanbuerstenetui_Cepellito
2023-04-23 19:17 - 2023-04-23 19:17 - 008791352 _____ (Malwarebytes) C:\Users\FalkLindner\Desktop\adwcleaner.exe
2023-04-23 15:14 - 2023-04-24 19:10 - 000000000 ____D C:\FRST
2023-04-23 15:13 - 2023-04-23 15:13 - 002381824 _____ (Farbar) C:\Users\FalkLindner\Downloads\FRST64(2).exe
2023-04-23 15:13 - 2023-04-23 15:13 - 002381824 _____ (Farbar) C:\Users\FalkLindner\Downloads\FRST64(1).exe
2023-04-23 15:11 - 2023-04-23 15:11 - 002381824 _____ (Farbar) C:\Users\FalkLindner\Desktop\FRST64.exe
2023-04-17 20:10 - 2023-04-17 20:10 - 000000000 ____D C:\Users\FalkLindner\AppData\LocalLow\AMD
2023-04-17 19:47 - 2023-04-17 19:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Bug Report Tool
2023-04-17 19:45 - 2023-04-17 19:45 - 000003152 _____ C:\Windows\system32\Tasks\StartCN
2023-04-17 19:45 - 2023-04-17 19:45 - 000003072 _____ C:\Windows\system32\Tasks\StartDVR
2023-04-17 19:45 - 2023-04-17 19:45 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Software꞉ Adrenalin Edition
2023-04-17 06:26 - 2023-04-17 06:26 - 000914452 _____ C:\Windows\Minidump\041723-9234-01.dmp
2023-04-16 13:12 - 2010-06-11 14:37 - 000015368 _____ (Windows (R) Win 7 DDK provider) C:\Windows\system32\Drivers\AsrAppCharger.sys
2023-04-16 13:11 - 2023-04-16 13:11 - 000657929 _____ C:\Users\FalkLindner\Downloads\AppCharger(v1.0.4).zip
2023-04-16 13:11 - 2023-04-16 13:11 - 000000000 ____D C:\Users\FalkLindner\Downloads\AppCharger(v1.0.4)
2023-04-14 16:07 - 2023-04-14 16:08 - 001061448 _____ C:\Users\FalkLindner\Downloads\Imdisk26.zip
2023-04-13 22:13 - 2023-04-13 22:13 - 000000000 ____D C:\Users\Default\AppData\Local\AMD
2023-04-13 22:12 - 2023-04-13 22:12 - 000444952 _____ (Creative Labs) C:\Windows\SysWOW64\wrap_oal.dll
2023-04-13 22:12 - 2023-04-13 22:12 - 000109080 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\Windows\SysWOW64\OpenAL32.dll
2023-04-13 22:12 - 2023-04-13 22:12 - 000000000 ____D C:\Program Files (x86)\OpenAL
2023-04-13 16:59 - 2023-04-13 16:59 - 000001153 _____ C:\Users\Public\Desktop\LibreOffice 7.5.lnk
2023-04-13 16:59 - 2023-04-13 16:59 - 000000000 ___SD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LibreOffice 7.5
2023-04-13 16:58 - 2023-04-13 16:58 - 000000000 ____D C:\Program Files\LibreOffice
2023-04-13 16:51 - 2023-04-13 16:51 - 000002034 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox Privater Modus.lnk
2023-04-13 16:49 - 2023-04-13 16:49 - 000000000 ____D C:\Program Files (x86)\IObit
2023-04-12 11:57 - 2023-04-12 11:58 - 000000000 ___HD C:\$WinREAgent
2023-04-10 10:41 - 2023-04-10 10:41 - 000000975 _____ C:\Users\Public\Desktop\CPUID HWMonitor.lnk
2023-04-07 04:18 - 2023-04-07 04:18 - 001852428 _____ C:\Windows\Minidump\040723-10203-01.dmp
2023-04-02 10:54 - 2023-04-02 10:54 - 000000000 ____D C:\Users\FalkLindner\Documents\MAXON
2023-04-02 10:50 - 2023-04-02 10:50 - 004529861 _____ C:\Users\FalkLindner\Downloads\showkeyplus1.0.7060 (1).zip
2023-04-02 10:42 - 2023-04-02 10:43 - 261956799 _____ C:\Users\FalkLindner\Downloads\CinebenchR23.zip
2023-04-02 10:41 - 2023-04-02 10:42 - 153581257 _____ C:\Users\FalkLindner\Downloads\SW_ASUS_AISuite3_DIP5_V30013_10514_20180201.zip
2023-04-02 09:56 - 2023-04-02 09:56 - 000000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_WinUSB_01009.Wdf
2023-04-01 18:57 - 2023-04-01 18:57 - 000000000 ____D C:\Windows\system32\Drivers\mde
2023-04-01 17:36 - 2023-04-01 17:36 - 004529861 _____ C:\Users\FalkLindner\Downloads\showkeyplus1.0.7060.zip
2023-03-29 22:33 - 2023-03-29 22:33 - 000003462 _____ C:\Windows\system32\Tasks\iTopVPN_Scheduler_FalkLindner
2023-03-29 21:59 - 2023-03-29 21:59 - 001322404 _____ C:\Windows\Minidump\032923-9156-01.dmp
2023-03-29 13:01 - 2023-03-29 13:01 - 001245532 _____ C:\Windows\Minidump\032923-8859-01.dmp
2023-03-28 20:01 - 2023-03-28 20:01 - 001972148 _____ C:\Windows\Minidump\032823-12671-01.dmp
2023-03-28 20:01 - 2023-03-28 20:01 - 000000000 ____D C:\ProgramData\dbg
2023-03-25 10:23 - 2023-03-25 10:23 - 000000000 ____D C:\Users\FalkLindner\AppData\Local\AWSToolkit

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2023-04-24 19:11 - 2023-02-25 15:59 - 000000000 ____D C:\Program Files (x86)\iTop VPN
2023-04-24 19:08 - 2022-05-26 14:13 - 000000000 ____D C:\Users\FalkLindner\Desktop\MAUS
2023-04-24 19:08 - 2022-01-30 09:47 - 000000000 ____D C:\Users\FalkLindner\Desktop\FilmKoffer
2023-04-24 19:07 - 2022-05-14 09:34 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38
2023-04-24 19:06 - 2022-01-23 13:10 - 000000000 ____D C:\ProgramData\NVIDIA
2023-04-24 19:06 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2023-04-24 19:05 - 2022-08-02 00:42 - 000008192 ___SH C:\DumpStack.log.tmp
2023-04-24 19:05 - 2022-08-02 00:42 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2023-04-24 15:04 - 2022-05-14 15:25 - 000003154 _____ C:\Windows\system32\Tasks\MSIAfterburner
2023-04-24 15:04 - 2022-01-09 09:57 - 000065536 _____ C:\Windows\system32\spu_storage.bin
2023-04-24 15:04 - 2019-12-07 11:03 - 000524288 _____ C:\Windows\system32\config\BBI
2023-04-24 04:35 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\AppReadiness
2023-04-24 04:32 - 2022-02-13 16:14 - 000000000 ____D C:\Program Files\Mozilla Firefox
2023-04-23 19:22 - 2023-02-25 15:55 - 000000000 ____D C:\Users\FalkLindner\AppData\Roaming\IObit
2023-04-23 19:22 - 2023-02-25 15:55 - 000000000 ____D C:\ProgramData\IObit
2023-04-23 19:22 - 2022-02-13 16:14 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2023-04-23 19:22 - 2022-02-13 16:14 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2023-04-23 19:22 - 2022-01-20 21:11 - 000000000 ____D C:\AdwCleaner
2023-04-23 18:54 - 2022-02-27 07:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Futuremark
2023-04-23 18:54 - 2022-01-29 20:16 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2023-04-23 18:20 - 2022-02-11 20:42 - 000000000 ____D C:\Program Files (x86)\SpeedFan
2023-04-23 18:18 - 2023-02-25 15:58 - 000000000 ____D C:\ProgramData\ProductData
2023-04-23 18:18 - 2022-02-27 07:43 - 000000000 ____D C:\Program Files (x86)\Futuremark
2023-04-23 18:17 - 2022-02-06 16:56 - 000000000 ____D C:\Program Files (x86)\ChrisPC Win Experience Index
2023-04-23 18:10 - 2022-08-02 00:42 - 000000000 ____D C:\Windows\system32\SleepStudy
2023-04-23 15:33 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2023-04-23 15:17 - 2023-03-01 12:10 - 000003446 _____ C:\Windows\SysWOW64\pubfreeware.ini
2023-04-23 14:37 - 2022-08-02 00:42 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2023-04-23 14:25 - 2022-08-02 00:48 - 000000000 ____D C:\Users\FalkLindner
2023-04-23 12:01 - 2022-01-09 09:57 - 000000000 ____D C:\Windows\system32\AMD
2023-04-23 11:02 - 2022-01-09 10:11 - 000000000 ____D C:\Users\FalkLindner\AppData\Local\AMD_Common
2023-04-23 09:22 - 2019-12-07 11:13 - 000000000 ____D C:\Windows\INF
2023-04-23 08:48 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\LiveKernelReports
2023-04-22 14:28 - 2022-08-02 00:51 - 000003392 _____ C:\Windows\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3822495670-2186664068-4128134795-1001
2023-04-22 14:28 - 2022-08-02 00:48 - 000002417 _____ C:\Users\FalkLindner\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2023-04-22 14:28 - 2022-01-09 09:34 - 000003592 _____ C:\Windows\system32\Tasks\OneDrive Reporting Task-S-1-5-21-3822495670-2186664068-4128134795-1001
2023-04-22 00:37 - 2022-02-27 07:52 - 000000022 _____ C:\Windows\GPU-Z.INI
2023-04-21 15:37 - 2022-01-30 16:52 - 000000000 ____D C:\Users\FalkLindner\AppData\Roaming\WinX YouTube Downloader
2023-04-21 06:18 - 2022-03-01 07:03 - 000000000 ____D C:\Users\FalkLindner\.cache
2023-04-20 22:56 - 2022-01-29 11:26 - 000000208 _____ C:\Users\FalkLindner\Desktop\local.txt
2023-04-19 10:00 - 2022-01-09 10:56 - 000004276 _____ C:\Windows\system32\Tasks\Opera scheduled Autoupdate 1641718569
2023-04-19 10:00 - 2022-01-09 10:56 - 000001497 _____ C:\Users\FalkLindner\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk
2023-04-17 21:47 - 2023-03-19 10:24 - 000000000 ____D C:\Users\FalkLindner\AppData\Local\AMD
2023-04-17 21:15 - 2019-12-07 11:03 - 000000000 ____D C:\Windows\CbsTemp
2023-04-17 20:08 - 2023-03-19 10:20 - 000000000 ____D C:\Program Files\AMD
2023-04-17 19:40 - 2022-01-09 09:58 - 000000000 ____D C:\AMD
2023-04-17 06:26 - 2022-01-09 10:05 - 000000000 ____D C:\Windows\Minidump
2023-04-17 06:25 - 2022-01-09 10:05 - 1169370146 _____ C:\Windows\MEMORY.DMP
2023-04-16 13:59 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\NDF
2023-04-14 11:24 - 2022-01-23 13:56 - 000000000 ____D C:\Program Files (x86)\MSI Afterburner
2023-04-13 17:01 - 2022-01-09 10:09 - 000000000 ____D C:\ProgramData\Package Cache
2023-04-13 17:00 - 2022-02-05 21:34 - 000001048 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TechPowerUp GPU-Z.lnk
2023-04-13 17:00 - 2022-02-05 21:34 - 000001036 _____ C:\Users\Public\Desktop\TechPowerUp GPU-Z.lnk
2023-04-13 17:00 - 2022-02-05 21:34 - 000000000 ____D C:\Program Files (x86)\GPU-Z
2023-04-13 16:53 - 2022-02-06 17:08 - 000000000 ____D C:\Program Files\NZXT CAM
2023-04-13 16:51 - 2022-02-13 16:14 - 000000993 _____ C:\Users\Public\Desktop\Firefox.lnk
2023-04-13 16:49 - 2022-01-09 10:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HWiNFO64
2023-04-13 16:49 - 2022-01-09 10:48 - 000000000 ____D C:\Program Files\HWiNFO64
2023-04-12 14:27 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SystemResources
2023-04-12 14:27 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\bcastdvr
2023-04-12 12:03 - 2022-08-02 01:38 - 000416024 __RSH C:\bootmgr
2023-04-12 12:03 - 2022-08-02 00:46 - 003015680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll
2023-04-12 11:26 - 2022-08-02 00:42 - 000000000 ____D C:\Windows\system32\Drivers\wd
2023-04-10 10:41 - 2023-02-11 15:33 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CPUID
2023-04-10 10:41 - 2023-02-11 15:33 - 000000000 ____D C:\Program Files\CPUID
2023-04-09 20:27 - 2022-01-23 14:05 - 000000000 ____D C:\Users\FalkLindner\AppData\Local\CrashDumps
2023-04-09 14:10 - 2022-05-14 09:34 - 000000000 ____D C:\Users\FalkLindner\AppData\LocalLow\Mozilla
2023-04-06 19:59 - 2023-02-04 17:21 - 000004108 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskUserS-1-5-21-3822495670-2186664068-4128134795-1001UA{E00FCD84-870C-407E-830D-1642E6A3A912}
2023-04-06 19:59 - 2023-02-04 17:21 - 000004056 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskUserS-1-5-21-3822495670-2186664068-4128134795-1001Core{0A745081-EB83-4741-87B4-1549D107B64C}
2023-04-05 20:31 - 2022-08-02 00:42 - 000003756 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2023-04-05 20:31 - 2022-08-02 00:42 - 000003632 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2023-04-02 10:53 - 2022-01-15 19:58 - 000000000 ____D C:\Users\FalkLindner\AppData\Roaming\MAXON
2023-04-01 18:57 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2023-04-01 18:57 - 2019-12-07 11:14 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2023-04-01 18:57 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\WinMetadata
2023-04-01 18:57 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\Dism
2023-04-01 18:57 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\WinMetadata
2023-04-01 18:57 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\oobe
2023-04-01 18:57 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\es-MX
2023-04-01 18:57 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\Dism
2023-04-01 18:57 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\DDFs
2023-04-01 18:57 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\PolicyDefinitions
2023-03-29 22:33 - 2023-02-25 16:01 - 000000000 ____D C:\ProgramData\iTop VPN
2023-03-27 06:16 - 2023-03-19 10:20 - 003033288 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\AMDBugReportTool.exe
2023-03-26 11:40 - 2022-01-09 10:05 - 000000000 ____D C:\Users\FalkLindner\AppData\Local\D3DSCache
2023-03-25 09:01 - 2023-02-14 20:04 - 000000000 ____D C:\Users\FalkLindner\Documents\Witcher 2
2023-03-25 08:57 - 2022-08-02 00:49 - 000000000 ____D C:\Users\FalkLindner\AppData\Local\VirtualStore

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2022-02-27 18:51 - 2023-02-11 08:06 - 001065984 _____ () C:\Users\FalkLindner\AppData\Local\file__0.localstorage
2022-01-23 11:31 - 2023-02-05 23:38 - 000007601 _____ () C:\Users\FalkLindner\AppData\Local\Resmon.ResmonCfg

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 22-04-2023 01
durchgeführt von FalkLindner (24-04-2023 19:12:26)
Gestartet von C:\Users\FalkLindner\Desktop
Microsoft Windows 10 Pro Version 22H2 19045.2846 (X64) (2022-08-01 22:45:03)
Start-Modus: Normal
==========================================================


==================== Konten: =============================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

Administrator (S-1-5-21-3822495670-2186664068-4128134795-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3822495670-2186664068-4128134795-503 - Limited - Disabled)
FalkLindner (S-1-5-21-3822495670-2186664068-4128134795-1001 - Administrator - Enabled) => C:\Users\FalkLindner
Gast (S-1-5-21-3822495670-2186664068-4128134795-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-3822495670-2186664068-4128134795-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

AMD OverDrive (HKLM-x32\...\{34D5220A-58D0-473C-90E4-15136C3FB0E3}) (Version: 4.3.1.0690 - Advanced Micro Devices, Inc.)
AMD Software (HKLM\...\AMD Catalyst Install Manager) (Version: 23.4.1 - Advanced Micro Devices, Inc.)
Branding64 (HKLM\...\{0DB6E0DC-607A-42C1-A3CE-7567A9F85AF4}) (Version: 1.00.0008 - Advanced Micro Devices, Inc.) Hidden
CPUID HWMonitor 1.50 (HKLM\...\CPUID HWMonitor_is1) (Version: 1.50 - CPUID, Inc.)
CPUID ROG CPU-Z 2.03 (HKLM\...\CPUID ROG CPU-Z_is1) (Version: 2.03 - CPUID, Inc.)
GPU Tweak III (HKLM-x32\...\{38F2C952-92F0-4845-99BE-090B507622C6}) (Version: 1.5.7.1 - ASUS) Hidden
GPU Tweak III Install (HKLM-x32\...\{35701c4f-8439-4a63-8d30-52162cf14cb8}) (Version: 1.5.7.1 - ASUS)
HDClone X.3 Free Edition (HKLM\...\Miray.HDClone.FE.(12.0.4a).de-{FE8B44D4-6BEF-4743-BFBA-A66227F63B4D}) (Version: 12 - Miray Software AG)
HWiNFO64 Version 7.40 (HKLM\...\HWiNFO64_is1) (Version: 7.40 - Martin Malik - REALiX)
iTop VPN (HKLM-x32\...\iTop VPN_is1) (Version: 4.3.0.3893 - iTop Inc.)
LibreOffice 7.5.2.2 (HKLM\...\{B722792A-A194-4906-97A9-58CA688304E8}) (Version: 7.5.2.2 - The Document Foundation)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 112.0.1722.58 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 112.0.1722.58 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKU\S-1-5-21-3822495670-2186664068-4128134795-1001\...\Microsoft EdgeWebView) (Version: 112.0.1722.48 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3822495670-2186664068-4128134795-1001\...\OneDriveSetup.exe) (Version: 23.071.0402.0001 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{89581302-705F-42C5-99B0-E368A845DAD5}) (Version: 3.70.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005 (HKLM\...\{929FBD26-9020-399B-9A7A-751D61F0B942}) (Version: 12.0.21005 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005 (HKLM\...\{A749D8E6-B613-3BE3-8F5F-045C84EBA29B}) (Version: 12.0.21005 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2015-2019 Redistributable (x64) - 14.29.30133 (HKLM-x32\...\{295d1583-fdb9-414b-a4c8-da539362a26b}) (Version: 14.29.30133.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.34.31931 (HKLM-x32\...\{6ba9fb5e-8366-4cc4-bf65-25fe9819b2fc}) (Version: 14.34.31931.0 - Microsoft Corporation)
Microsoft Visual C++ 2019 X64 Additional Runtime - 14.29.30133 (HKLM\...\{E699E009-1C3C-4E50-9B57-2B39F0954C7F}) (Version: 14.29.30133 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2019 X64 Minimum Runtime - 14.29.30133 (HKLM\...\{6CD9E9ED-906D-4196-8DC3-F987D2F6615F}) (Version: 14.29.30133 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Additional Runtime - 14.34.31931 (HKLM-x32\...\{C2662EFF-06E6-4FD1-9D6D-FDCA91025757}) (Version: 14.34.31931 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Minimum Runtime - 14.34.31931 (HKLM-x32\...\{AB1BDF73-7393-42CE-812D-9A90918814D5}) (Version: 14.34.31931 - Microsoft Corporation) Hidden
Mobile Partner Manager (HKLM-x32\...\{A9E5EDA7-2E6C-49E7-924B-A32B89C24A04}) (Version: 1.0.0.1 - ZTE Corporation)
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 112.0.1 (x64 de)) (Version: 112.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 112.0 - Mozilla)
MSI Afterburner 4.6.4 (HKLM-x32\...\Afterburner) (Version: 4.6.4 - MSI Co., LTD)
MSI Kombustor 4.1.20.0 (64-bit) (HKLM\...\{F3D3CC6B-9AD7-4F43-8C69-40D5902FDC5C}}_is1) (Version:  - MSI / Geeks3D)
NVIDIA 3D Vision Treiber 342.01 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 342.01 - NVIDIA Corporation)
NVIDIA FrameView SDK 1.2.7521.31103277 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_FrameViewSdk) (Version: 1.2.7521.31103277 - NVIDIA Corporation)
NVIDIA GeForce Experience 3.25.1.27 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.25.1.27 - NVIDIA Corporation)
NVIDIA Grafiktreiber 342.01 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 342.01 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.30.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.30.1 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.21.0713 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.21.0713 - NVIDIA Corporation)
NVIDIA Stereoscopic 3D Driver (HKLM-x32\...\NVIDIAStereo) (Version: 7.17.12.6514 - NVIDIA Corporation) Hidden
NZXT CAM 4.37.1 (HKLM\...\ac0666ae-ee66-5310-ac01-9d6348133b2d) (Version: 4.37.1 - NZXT, Inc.)
OpenAL (HKLM-x32\...\OpenAL) (Version:  - )
Opera Stable 97.0.4719.83 (HKU\S-1-5-21-3822495670-2186664068-4128134795-1001\...\Opera 97.0.4719.83) (Version: 97.0.4719.83 - Opera Software)
PerformanceTest v10.1 (HKLM\...\PerformanceTest 10_is1) (Version: 10.2.1004.0 - Passmark Software)
PhenomMsrTweaker (HKLM\...\{2CD600E3-55E9-47B3-9611-6FE0ECC04BF9}) (Version: 2.0.4 - Martin Kinkelin)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6215 - Realtek Semiconductor Corp.)
RivaTuner Statistics Server 7.3.3 (HKLM-x32\...\RTSS) (Version: 7.3.3 - Unwinder)
Samsung DeX (HKLM-x32\...\{01CB0AC1-0B42-41CD-B569-A0485FEFE3CE}) (Version: 2.4.1.18 - Samsung Electronics Co., Ltd.) Hidden
Samsung DeX (HKLM-x32\...\{0ee140a4-adcc-4974-ad4c-210d225b488c}) (Version: 2.4.1.18 - Samsung Electronics Co., Ltd.)
Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.7.58.0 - Samsung Electronics Co., Ltd.)
Star Wars: The Old Republic (HKLM-x32\...\{3B11D799-48E0-48ED-BFD7-EA655676D8BB}) (Version: 1.00 - Electronic Arts, Inc.)
TechPowerUp GPU-Z (HKLM-x32\...\{8B0F211E-5846-4FB2-B0B9-4EB31546FDF9}}_is1) (Version: 2.52.0 - TechPowerUp)
The Witcher 2 Enhanced Edition Version 3.0 (HKLM-x32\...\The Witcher 2 Enhanced Edition_is1) (Version: 3.0 - CD Projekt RED)
Torchlight (HKLM-x32\...\{4F64A46D-67F7-4497-AEA2-313D4305A5F6}) (Version: 1.0.0 - JoWooD)
TP-Link Archer T600U Plus Driver (HKLM-x32\...\{D646A985-33A6-4D98-973F-44CC267BD834}) (Version: 2.1.0 - TP-Link)
Unigine Valley Benchmark version 1.0 (HKLM-x32\...\Unigine Valley Benchmark_is1) (Version: 1.0 - Unigine Corp.)
Uninstall Samsung Printer Software (HKLM-x32\...\TotalUninstaller) (Version: 4.0.0.93 - Samsung Electronics CO., LTD.)
Windows-PC-Integritätsprüfung (HKLM\...\{B3956CF3-F6C5-4567-AC38-1FD4432B319C}) (Version: 3.6.2204.08001 - Microsoft Corporation)
WinX YouTube Downloader (HKLM-x32\...\WinX YouTube Downloader) (Version: 5.9 - Digiarty, Inc.)
X3 Terran Conflict v3.0 (HKLM-x32\...\X3TerranConflict_is1) (Version:  - EGOSOFT)

Packages:
=========
Disney+ -> C:\Program Files\WindowsApps\Disney.37853FC22B2CE_1.49.3.0_x64__6rarf9sa4v8jt [2023-03-30] (Disney)
NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.964.0_x64__56jybvy8sckqj [2023-03-13] (NVIDIA Corp.)
Samsung Printer Experience -> C:\Program Files\WindowsApps\SAMSUNGELECTRONICSCO.LTD.SamsungPrinterExperience_1.3.15.0_x64__3c1yjt4zspk6g [2023-02-25] (Samsung Electronics Co. Ltd.)
Solitaire & Casual Games -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.16.3140.0_x64__8wekyb3d8bbwe [2023-03-22] (Microsoft Studios) [MS Ad]
Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0 [2023-04-15] (Spotify AB) [Startup Task]
Windows Package Manager Source (winget) -> C:\Program Files\WindowsApps\Microsoft.Winget.Source_2023.413.1515.181_neutral__8wekyb3d8bbwe [2023-04-13] (Microsoft Corporation)
XING -> C:\Program Files\WindowsApps\XINGAG.XING_4.0.9.0_x86__xpfg3f7e9an52 [2022-01-09] (New Work SE)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3822495670-2186664068-4128134795-1001_Classes\CLSID\{2EF7E390-2F7C-4F9A-9B7D-4A87B56B711D}\InprocServer32 -> C:\Users\FalkLindner\AppData\Local\Microsoft\EdgeUpdate\1.3.173.51\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3822495670-2186664068-4128134795-1001_Classes\CLSID\{38971E90-14FD-44F6-AA45-1447B653F873}\InprocServer32 -> C:\Users\FalkLindner\AppData\Local\Microsoft\EdgeUpdate\1.3.173.45\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3822495670-2186664068-4128134795-1001_Classes\CLSID\{5EA43877-C6D8-4885-B77A-C0BB27E94372}\InprocServer32 -> C:\Users\FalkLindner\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3822495670-2186664068-4128134795-1001_Classes\CLSID\{81093D63-7825-417B-BFC8-ADC63FA4E53D}\InprocServer32 -> C:\Users\FalkLindner\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3822495670-2186664068-4128134795-1001_Classes\CLSID\{B29F5F83-90DF-479A-BDE7-8A9F4412E394}\InprocServer32 -> C:\Users\FalkLindner\AppData\Local\Microsoft\EdgeUpdate\1.3.171.39\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3822495670-2186664068-4128134795-1001_Classes\CLSID\{E8791438-3525-48BF-A600-C577AD1674C2}\InprocServer32 -> C:\Users\FalkLindner\AppData\Local\Microsoft\EdgeUpdate\1.3.173.49\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3822495670-2186664068-4128134795-1001_Classes\CLSID\{F1CBF5EB-347F-4E4C-90AC-E43339FC34EC}\InprocServer32 -> C:\Users\FalkLindner\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files\AMD\CNext\CNext\atiacm64.dll [2023-03-05] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2016-11-14] (NVIDIA Corporation -> NVIDIA Corporation)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Drivers32: [VIDC.RTV1] => C:\Windows\system32\rtvcvfw64.dll [246272 2012-09-28] () [Datei ist nicht signiert]
HKLM\...\Drivers32: [VIDC.RTV1] => C:\Windows\SysWOW64\rtvcvfw32.dll [247296 2012-09-28] () [Datei ist nicht signiert]

==================== Verknüpfungen & WMI ========================

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2013-01-30 11:51 - 2013-01-30 11:51 - 000040960 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\Interop.MbnApi.dll
2021-12-03 15:36 - 2021-12-03 15:36 - 000232960 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\MSI Afterburner\RTCore.dll
2021-12-03 15:36 - 2021-12-03 15:36 - 000057344 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\MSI Afterburner\RTFC.dll
2021-12-03 15:36 - 2021-12-03 15:36 - 000668672 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\MSI Afterburner\RTHAL.dll
2021-12-03 15:36 - 2021-12-03 15:36 - 000074240 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\MSI Afterburner\RTMUI.dll
2021-12-03 15:36 - 2021-12-03 15:36 - 000371712 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\MSI Afterburner\RTUI.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 013525504 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\avcodec-58.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 002586112 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\avformat-58.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 000658944 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\avutil-56.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 000135680 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\brotlicommon.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 000041984 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\brotlidec.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 000056320 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\bz2.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 001130496 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\cairo.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 000222208 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\fontconfig.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 000009728 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\libcharset.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 000117248 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\libexpat.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 000918016 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\libiconv.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 000164864 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\libpng16.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 000152576 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\swresample-3.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 000611328 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\swscale-5.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 000074752 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\zlib1.dll
2022-10-28 16:06 - 2022-10-28 16:06 - 000912896 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\Performance Profile Client\aws-cpp-sdk-core.dll
2022-10-28 16:06 - 2022-10-28 16:06 - 003109888 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\Performance Profile Client\aws-cpp-sdk-s3.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000119808 _____ () [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Interop.Shell32\5d135fe5db6b4f676386d828a52b9eb6\Interop.Shell32.ni.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 000055808 _____ (Open Source Software community LGPL) [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\pthreadVC2.dll
2023-02-14 17:59 - 2023-02-14 17:59 - 004464640 _____ (Samsung Electronics Co., Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\NativeSamsungDexFramework.dll
2023-02-14 17:59 - 2023-02-14 17:59 - 002862080 _____ (Samsung Electronics Co., Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\SCommon.dll
2023-02-14 17:58 - 2023-02-14 17:58 - 006601216 _____ (Samsung Electronics Co., Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\SLocales.dll
2023-01-06 15:26 - 2023-01-06 15:26 - 000539136 _____ (The FreeType Project) [Datei ist nicht signiert] C:\Program Files (x86)\Samsung\Samsung DeX\freetype.dll
2013-02-05 15:53 - 2013-02-05 15:53 - 000151552 _____ (Vodafone) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\Vodafone.Base.Win32.dll
2013-02-05 15:53 - 2013-02-05 15:53 - 000081408 _____ (Vodafone) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\Vodafone.NtService.Core.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000193536 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.Base.Contr#\5ee8d968a53393dcf099c6b671f3792a\Vodafone.Base.Contracts.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000046592 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.Base.Facto#\0bb0f5006e61a2bb72931f36b32b364a\Vodafone.Base.Factory.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000617472 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.Base.Inter#\47889ed3f577fae618679e5cc7539403\Vodafone.Base.Internals.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000015360 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.Base.Inter#\a96081925ad111627cefe3b305112fe5\Vodafone.Base.Interfaces.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000382976 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.Base.Win32\16ae69a9388a6c675134f4d24c875067\Vodafone.Base.Win32.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000118784 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.Common\435a078f0e92f02dd112c0636f913ed9\Vodafone.Common.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000656384 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.Data\9cf1483664607b9b3dc263a5a2193a27\Vodafone.Data.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000372736 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.DataAccess#\14cad3b9b65c26e345c499937eacb819\Vodafone.DataAccessor.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000343040 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.DeviceAcce#\2c9558710fdfffbca92cfdff21911f7d\Vodafone.DeviceAccess.Internals.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000105984 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.DeviceAcce#\6af3a9938b993a0ff150299d6898d688\Vodafone.DeviceAccess.Contracts.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000143360 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.DeviceAcce#\c29bcdee59c6f59882fc678591b96fca\Vodafone.DeviceAccess.Factory.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000018944 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.DeviceAcce#\f194190b0fd87d23f8b32e48c5aa8063\Vodafone.DeviceAccess.Interfaces.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000100864 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.LogEngine\90f21089a5913852850b411585ada65b\Vodafone.LogEngine.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000019968 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.MobileBroa#\b61b313567be29c183f1f76749f9a2bf\Vodafone.MobileBroadband.CallbackHandler.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000167936 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.Mondrian\c7fb7e12d4bd8829c2724847a0f895ed\Vodafone.Mondrian.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 001531392 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.Platform\49b5bfc21e7453042858c0a51f5361fe\Vodafone.Platform.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000080896 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.SmsProfile#\705d5cd349ec454547e44e3ed3ad23c5\Vodafone.SmsProfileManager.ni.dll
2023-02-17 23:56 - 2023-02-17 23:56 - 000083456 _____ (Vodafone) [Datei ist nicht signiert] C:\Windows\assembly\NativeImages_v2.0.50727_32\Vodafone.VmbApi.Con#\7f40e3896918334213f20ab75aa91d0a\Vodafone.VmbApi.Contracts.ni.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer => " "="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MSIServer => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========


==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2019-12-07 11:14 - 2019-12-07 11:12 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3822495670-2186664068-4128134795-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img1.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

HKLM\...\StartupApproved\Run32: => "MobileBroadband"
HKU\S-1-5-21-3822495670-2186664068-4128134795-1001\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-3822495670-2186664068-4128134795-1001\...\StartupApproved\Run: => "NZXT.CAM"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{8F814C84-5AFB-412C-B2E9-3EED46C999B5}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [{BC15DE80-5F42-45C9-8EC7-2D8D6DE66F5C}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [TCP Query User{121740AF-3400-4A97-97C5-3CF509F9BEA3}C:\users\falklindner\downloads\sdi_r539\sdi_r539\sdi_x64_r539.exe] => (Allow) C:\users\falklindner\downloads\sdi_r539\sdi_r539\sdi_x64_r539.exe (www.SamLab.ws -> ) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{2242B067-5B9E-466C-9509-36E528207C1D}C:\users\falklindner\downloads\sdi_r539\sdi_r539\sdi_x64_r539.exe] => (Allow) C:\users\falklindner\downloads\sdi_r539\sdi_r539\sdi_x64_r539.exe (www.SamLab.ws -> ) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{C6615256-15CC-41B1-B672-D3DC5BB5C936}C:\users\falklindner\downloads\sdi_r2111\sdi_x64_r2111.exe] => (Allow) C:\users\falklindner\downloads\sdi_r2111\sdi_x64_r2111.exe (www.SamLab.ws) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{5CCB2766-E12E-4AE8-B279-6C8AC79D3BFD}C:\users\falklindner\downloads\sdi_r2111\sdi_x64_r2111.exe] => (Allow) C:\users\falklindner\downloads\sdi_r2111\sdi_x64_r2111.exe (www.SamLab.ws) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{BEF95390-0BFB-4897-A66E-2C3CD8C28859}C:\users\falklindner\downloads\sdi_r2111\sdi_x64_r2201.exe] => (Allow) C:\users\falklindner\downloads\sdi_r2111\sdi_x64_r2201.exe (www.SamLab.ws) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{ABF4CAF8-AF9E-4B21-A77F-5D63CE81E249}C:\users\falklindner\downloads\sdi_r2111\sdi_x64_r2201.exe] => (Allow) C:\users\falklindner\downloads\sdi_r2111\sdi_x64_r2201.exe (www.SamLab.ws) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{B6A5A2BD-4D82-4253-BB63-392DE5BDE6FD}C:\users\falklindner\downloads\sdi_r2111\sdi_x64_r2111.exe] => (Allow) C:\users\falklindner\downloads\sdi_r2111\sdi_x64_r2111.exe (www.SamLab.ws) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{2A3FC95E-D6B8-499A-B91B-C5DE003CD048}C:\users\falklindner\downloads\sdi_r2111\sdi_x64_r2111.exe] => (Allow) C:\users\falklindner\downloads\sdi_r2111\sdi_x64_r2111.exe (www.SamLab.ws) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{5CF4C183-A5DF-4167-AAE8-D2BCB554B4AE}C:\users\falklindner\appdata\local\programs\opera\opera.exe] => (Block) C:\users\falklindner\appdata\local\programs\opera\opera.exe (Opera Norway AS -> Opera Software)
FirewallRules: [UDP Query User{93D55919-A000-48D7-BE8D-D3405263CDD9}C:\users\falklindner\appdata\local\programs\opera\opera.exe] => (Block) C:\users\falklindner\appdata\local\programs\opera\opera.exe (Opera Norway AS -> Opera Software)
FirewallRules: [{3435B727-5369-499C-9314-C1F59D4DBF49}] => (Allow) I:\Program Files (x86)\Electronic Arts\BioWare\Star Wars-The Old Republic\swtor\retailclient\swtor.exe (Electronic Arts, Inc. -> BioWare, A Division of Electronic Arts)
FirewallRules: [{518DA451-D3AE-4745-9BB2-ACD0ABEC53DA}] => (Allow) I:\Program Files (x86)\Electronic Arts\BioWare\Star Wars-The Old Republic\swtor\retailclient\swtor.exe (Electronic Arts, Inc. -> BioWare, A Division of Electronic Arts)
FirewallRules: [{979397BC-D4F6-41D8-9CCB-80B9561A2328}] => (Allow) I:\Program Files (x86)\Electronic Arts\BioWare\Star Wars-The Old Republic\swtor\retailclient\swtor.exe (Electronic Arts, Inc. -> BioWare, A Division of Electronic Arts)
FirewallRules: [{2BFC0EC6-22B1-4A23-94AF-A11DF2284BF0}] => (Allow) I:\Program Files (x86)\Electronic Arts\BioWare\Star Wars-The Old Republic\swtor\retailclient\swtor.exe (Electronic Arts, Inc. -> BioWare, A Division of Electronic Arts)
FirewallRules: [{895402CB-C410-4E66-9312-8E02A14B8A11}] => (Allow) I:\Program Files (x86)\Electronic Arts\BioWare\Star Wars-The Old Republic\launcher.exe (Electronic Arts, Inc. -> Solid State Networks)
FirewallRules: [{FB43CE8C-1334-4735-87E3-EBD73130E281}] => (Allow) I:\Program Files (x86)\Electronic Arts\BioWare\Star Wars-The Old Republic\launcher.exe (Electronic Arts, Inc. -> Solid State Networks)
FirewallRules: [{342CE508-D615-4C31-BE22-767E3875F6A0}] => (Allow) I:\Program Files (x86)\Electronic Arts\BioWare\Star Wars-The Old Republic\launcher.exe (Electronic Arts, Inc. -> Solid State Networks)
FirewallRules: [{64462490-8CAA-4F13-A7A2-70D8CB97CD73}] => (Allow) I:\Program Files (x86)\Electronic Arts\BioWare\Star Wars-The Old Republic\launcher.exe (Electronic Arts, Inc. -> Solid State Networks)
FirewallRules: [TCP Query User{A4D07122-E1CA-49B8-B42D-2662D9D48C4E}C:\users\falklindner\appdata\local\programs\opera\opera.exe] => (Allow) C:\users\falklindner\appdata\local\programs\opera\opera.exe (Opera Norway AS -> Opera Software)
FirewallRules: [UDP Query User{CA00B6E6-B06F-42D9-9C0C-2F64CAA0A39A}C:\users\falklindner\appdata\local\programs\opera\opera.exe] => (Allow) C:\users\falklindner\appdata\local\programs\opera\opera.exe (Opera Norway AS -> Opera Software)
FirewallRules: [{FFDD1FA3-E18D-4B93-9D03-864944280A06}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{367CBE1C-EE8F-4DF0-AE6C-E9BD3417C146}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{82200D8D-A5A8-4C39-B01B-62F899562897}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [{3A9D999B-6828-4238-AC6D-EE847291B8D7}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [{91ED7F54-AD1D-4E8F-A6A3-3F805370A035}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [{41BE97E2-EFD3-474E-B31A-30DFDB7C8D45}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [{809CDC8F-8454-4BC2-9C60-7D7641D7D5CF}] => (Allow) C:\Program Files (x86)\Samsung\Samsung DeX\SamsungDeX.exe (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
FirewallRules: [{469B4692-E3D3-4A61-8885-029AD71D592D}] => (Allow) C:\Program Files (x86)\Samsung\Samsung DeX\SamsungDeX.exe (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
FirewallRules: [{028853AF-E728-4363-A53D-C1B4D65669AD}] => (Allow) C:\Program Files (x86)\Samsung\Samsung Printer Center\SamsungPrinterCenter.exe (HP Inc. -> Samsung Electronics Co., Ltd.)
FirewallRules: [TCP Query User{AD33AB10-921F-46FD-9724-DA8E67009D92}C:\program files (x86)\the witcher 2\bin\witcher2.exe] => (Allow) C:\program files (x86)\the witcher 2\bin\witcher2.exe () [Datei ist nicht signiert]
FirewallRules: [UDP Query User{A58A0EBA-0981-4D19-81AF-00B816263610}C:\program files (x86)\the witcher 2\bin\witcher2.exe] => (Allow) C:\program files (x86)\the witcher 2\bin\witcher2.exe () [Datei ist nicht signiert]
FirewallRules: [{8EEB324B-4CCE-461A-ADFD-4C6D7417311B}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{44A163C7-EDD2-40A3-A10F-8BB893731CD1}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{722222A0-1C97-4F8C-B555-18EC8088F7A2}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{072B17A8-030F-46A9-A94F-2FCFD958491C}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{8927316E-5D44-4F52-841A-EFC5588E1F60}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{F7DC703B-74BC-4DDD-A263-CBC08B01F3F2}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{F02A674C-CC6D-4E2F-8688-F24B4CE67444}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{54B7CA03-72B0-4EF4-A9E0-FF373DFDEA8B}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{3F15D9BF-D17B-4ABE-8275-705D98021F99}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{899E914F-AF48-4E25-8EEA-A94C0889329C}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{4AE59165-2011-4C12-9210-C170AFD4BF7E}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.96.3409.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [{7C17A192-1069-424C-BBE8-182B3C26865E}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.96.3409.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [{48267E71-B2AC-4D53-8FAD-17222427C2A3}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.96.3409.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [{216567D6-FA8B-4C50-85E8-2BCD3A27BE3B}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.96.3409.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [{F7B71AF3-792E-4CEB-AF1E-6F01C188EDA6}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\112.0.1722.58\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation)

==================== Wiederherstellungspunkte =========================


==================== Fehlerhafte Geräte im Gerätemanager ============

Name: Microsoft PS/2-Maus
Description: Microsoft PS/2-Maus
Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.

Name: PS/2-Standardtastatur
Description: PS/2-Standardtastatur
Class Guid: {4d36e96b-e325-11ce-bfc1-08002be10318}
Manufacturer: (Standardtastaturen)
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (04/24/2023 07:06:03 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x803F7001
Befehlszeilenargumente:
RuleId=3482d82e-ca2c-4e1f-8864-da0267b484b2;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=4de7cb65-cdf1-4de9-8ae8-e3cce27b9f2c;NotificationInterval=1440;Trigger=NetworkAvailable

Error: (04/24/2023 07:06:02 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x803F7001
Befehlszeilenargumente:
RuleId=3482d82e-ca2c-4e1f-8864-da0267b484b2;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=4de7cb65-cdf1-4de9-8ae8-e3cce27b9f2c;NotificationInterval=1440;Trigger=UserLogon;SessionId=1

Error: (04/24/2023 02:57:35 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x803F7001
Befehlszeilenargumente:
RuleId=3482d82e-ca2c-4e1f-8864-da0267b484b2;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=4de7cb65-cdf1-4de9-8ae8-e3cce27b9f2c;NotificationInterval=1440;Trigger=NetworkAvailable

Error: (04/24/2023 02:57:34 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x803F7001
Befehlszeilenargumente:
RuleId=3482d82e-ca2c-4e1f-8864-da0267b484b2;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=4de7cb65-cdf1-4de9-8ae8-e3cce27b9f2c;NotificationInterval=1440;Trigger=UserLogon;SessionId=1

Error: (04/24/2023 02:17:36 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x803F7001
Befehlszeilenargumente:
RuleId=3482d82e-ca2c-4e1f-8864-da0267b484b2;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=4de7cb65-cdf1-4de9-8ae8-e3cce27b9f2c;NotificationInterval=1440;Trigger=NetworkAvailable

Error: (04/24/2023 02:17:35 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x803F7001
Befehlszeilenargumente:
RuleId=3482d82e-ca2c-4e1f-8864-da0267b484b2;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=4de7cb65-cdf1-4de9-8ae8-e3cce27b9f2c;NotificationInterval=1440;Trigger=UserLogon;SessionId=1

Error: (04/24/2023 04:32:49 AM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x803F7001
Befehlszeilenargumente:
RuleId=3482d82e-ca2c-4e1f-8864-da0267b484b2;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=4de7cb65-cdf1-4de9-8ae8-e3cce27b9f2c;NotificationInterval=1440;Trigger=NetworkAvailable

Error: (04/24/2023 04:32:49 AM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x803F7001
Befehlszeilenargumente:
RuleId=3482d82e-ca2c-4e1f-8864-da0267b484b2;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=4de7cb65-cdf1-4de9-8ae8-e3cce27b9f2c;NotificationInterval=1440;Trigger=UserLogon;SessionId=1


Systemfehler:
=============
Error: (04/24/2023 03:04:45 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-BDOQ8M9)
Description: Der Server "{59E5039B-6524-481C-A78C-E680D7BF086C}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (04/24/2023 04:32:58 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x8024200b fehlgeschlagen: Windows-Tool zum Entfernen bösartiger Software x64 - v5.112 (KB890830)

Error: (04/23/2023 07:22:27 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "NVIDIA LocalSystem Container" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 6000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (04/23/2023 07:22:27 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Vodafone-Mobile-Broadband-Dienst" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (04/23/2023 07:22:27 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "SAMSUNG Mobile Connectivity Service V2" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 100 Millisekunden durchgeführt: Neustart des Diensts.

Error: (04/23/2023 07:22:27 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "SAMSUNG Mobile Connectivity Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (04/23/2023 07:22:27 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "CAM Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (04/23/2023 07:22:27 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Samsung UPD Utility Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.


Windows Defender:
================
Date: 2023-04-23 15:16:30
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Program:AndroidOS/Multiverze&threatid=303288&enterprise=0
Name: Program:AndroidOS/Multiverze
Schweregrad: Hoch
Kategorie: Einstellungsveränderer
Pfad: file:_C:\Users\FalkLindner\Downloads\Complet_Satups_D0wnl0ad.zip
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP-BDOQ8M9\FalkLindner
Prozessname: C:\Users\FalkLindner\Desktop\FRST64.exe
Sicherheitsversion: AV: 1.387.1965.0, AS: 1.387.1965.0, NIS: 1.387.1965.0
Modulversion: AM: 1.1.20200.4, NIS: 1.1.20200.4

Date: 2023-04-22 17:39:41
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Program:AndroidOS/Multiverze&threatid=303288&enterprise=0
Name: Program:AndroidOS/Multiverze
Schweregrad: Hoch
Kategorie: Einstellungsveränderer
Pfad: file:_C:\Users\FalkLindner\Downloads\Complet_Satups_D0wnl0ad.zip
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Benutzer
Benutzer: DESKTOP-BDOQ8M9\FalkLindner
Prozessname: Unknown
Sicherheitsversion: AV: 1.387.1837.0, AS: 1.387.1837.0, NIS: 1.387.1837.0
Modulversion: AM: 1.1.20200.4, NIS: 1.1.20200.4

Date: 2023-04-22 17:39:41
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Script/Sabsik.FL.B!ml&threatid=2147780207&enterprise=0
Name: Trojan:Script/Sabsik.FL.B!ml
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\$Recycle.Bin\S-1-5-21-3822495670-2186664068-4128134795-1001\$RUQVLHM.zip
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Benutzer
Benutzer: DESKTOP-BDOQ8M9\FalkLindner
Prozessname: Unknown
Sicherheitsversion: AV: 1.387.1837.0, AS: 1.387.1837.0, NIS: 1.387.1837.0
Modulversion: AM: 1.1.20200.4, NIS: 1.1.20200.4

Date: 2023-04-20 13:21:33
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {C7026F04-A6B5-4AF5-A85A-C6B644FFB74C}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2023-04-18 14:38:11
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {77492507-9A7A-4FCF-832E-FAC45F6DF041}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

CodeIntegrity:
===============
Date: 2023-04-17 12:37:30
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\DriverStore\FileRepository\netwtw6e.inf_amd64_ddded575f3a87757\Netwtw12.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2023-04-17 12:37:26
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\drivers\netbt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2023-02-25 16:13:27
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume1\Windows\System32\dllhost.exe) attempted to load \Device\HarddiskVolume1\Windows\System32\rlls64.dll that did not meet the Microsoft signing level requirements.

Date: 2023-02-25 15:12:06
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume1\Program Files (x86)\Microsoft\Edge\Application\msedge.exe) attempted to load \Device\HarddiskVolume1\Windows\System32\rlls64.dll that did not meet the Microsoft signing level requirements.


==================== Speicherinformationen =========================== 

BIOS: American Megatrends Inc. P1.80B 04/11/2013
Hauptplatine: ASRock 870 Extreme3 R2.0
Prozessor: AMD FX(tm)-8350 Eight-Core Processor 
Prozentuale Nutzung des RAM: 32%
Installierter physikalischer RAM: 20459.61 MB
Verfügbarer physikalischer RAM: 13864.18 MB
Summe virtueller Speicher: 29914.61 MB
Verfügbarer virtueller Speicher: 19949.3 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:446.28 GB) (Free:264.81 GB) (Model: Intenso SSD SATAIII ATA Device) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)]
Drive d: (Daten) (Fixed) (Total:931.51 GB) (Free:546.19 GB) (Model: WDC WD10EZEX-08WN4A0 ATA Device) NTFS
Drive e: () (Fixed) (Total:464.91 GB) (Free:248.65 GB) (Model: KINGSTON SNVS500G) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive h: (Volume) (Fixed) (Total:931.5 GB) (Free:921.78 GB) (Model: WDC WD10EZEX-08WN4A0 ATA Device) NTFS
Drive i: (Volume) (Fixed) (Total:931.51 GB) (Free:659.98 GB) (Model: OOS1000G ATA Device) NTFS

\\?\Volume{d1f279cc-0000-0000-0000-30926f000000}\ () (Fixed) (Total:0.85 GB) (Free:0.4 GB) NTFS
\\?\Volume{885190bd-0000-0000-0000-903a74000000}\ () (Fixed) (Total:0.85 GB) (Free:0.4 GB) NTFS

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: A834FF21)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS)

==========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 4E47ABA0)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS)

==========================================================
Disk: 2 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000)

Partition: GPT.

==========================================================
Disk: 3 (MBR Code: Windows 7/8/10) (Size: 447.1 GB) (Disk ID: D1F279CC)
Partition 1: (Active) - (Size=446.3 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=867 MB) - (Type=27)

==========================================================
Disk: 4 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 885190BD)
Partition 1: (Active) - (Size=464.9 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=867 MB) - (Type=27)

==================== Ende von Addition.txt =======================
         
Hier die neuen Logs von FRST
mfg

Alt 25.04.2023, 08:11   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze - Standard

Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze



Kontrollscans mit MBAM und RK

Wir sind fast fertig. Jetzt ist es an der Zeit für Kontrollscans mit
Poste nach Abschluss der beiden Scans die Logs in CODE-Tags.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.04.2023, 12:27   #15
Dragonis
 
Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze - Standard

Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze



Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 25.04.23
Scan-Zeit: 12:55
Protokolldatei: bbae931e-e357-11ed-b3d5-002522ff4428.json

-Softwaredaten-
Version: 4.5.27.262
Komponentenversion: 1.0.1991
Version des Aktualisierungspakets: 1.0.68516
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.2846)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-BDOQ8M9\FalkLindner

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 287920
Erkannte Bedrohungen: 12
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 6 Min., 27 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 12
PUP.Optional.RelevantKnowledge, C:\USERS\FALKLINDNER\APPDATA\LOCAL\TEMP\IS-411UR.TMP\INSTALLER.EXE, Keine Aktion durch Benutzer, 792, 296186, 1.0.68516, 09DD4ABE47C3A026C42FE2F1, dds, 02268460, B94B17201A2B12C472D830D06E97F5C3, 4F0D5A81B8A5BC3F998A0AC7A37DB5BAD49E1A22173251ED916363375360D5A4
PUP.Optional.RelevantKnowledge, C:\USERS\FALKLINDNER\APPDATA\LOCAL\TEMP\~OSCA64.TMP\RLVKNLG.EXE, Keine Aktion durch Benutzer, 792, 296186, 1.0.68516, 4BB446E37AEC2C415C576DF3, dds, 02268460, A4E6F274A8EC5D9CB2262B62B5843C24, 911ADF16AE657C0A8CB9ECA2E81278C7CC671A2137A945679044A71E38649B3F
Adware.RelevantKnowledge, C:\USERS\FALKLINDNER\APPDATA\LOCAL\TEMP\SCOPED_DIR13320_243228374\SETUP_CHRISPC_WEI_7_03_10.EXE, Keine Aktion durch Benutzer, 648, 996537, 1.0.68516, , ame, , E7F194282A853DFFD9E31D95C42B968D, 317296B41A841EB9644ABE1017D7F8BBE37A7A4502A8F9FD4E08DAE7BE0C85EE
Adware.RelevantKnowledge, C:\USERS\FALKLINDNER\APPDATA\LOCAL\TEMP\SCOPED_DIR2752_1227232276\SETUP_CHRISPC_WEI_7_12_20.EXE, Keine Aktion durch Benutzer, 648, 996537, 1.0.68516, , ame, , 33593A29E64A5BE56D69DD3C7EA62EBF, 65F688C700DC3E49B28CD4D12B70BC514AE93B1D303297A8C442F0C2AF9CEDF7
PUP.Optional.BundleInstaller, C:\USERS\FALKLINDNER\APPDATA\LOCAL\TEMP\SCOPED_DIR9792_1991913568\DRIVER_BOOSTER_SETUP.EXE, Keine Aktion durch Benutzer, 117, 1126289, 1.0.68516, , ame, , AA269563286A2D46D2CFB92BBE832874, 32D5968ADF7EAF441FEE80534B98AE3A82024E75CAB2C815FD0A90117D22C6A1
PUP.Optional.RelevantKnowledge, C:\USERS\FALKLINDNER\APPDATA\LOCAL\TEMP\~OSCA64.TMP\RLVKNLG64.EXE, Keine Aktion durch Benutzer, 792, 296186, 1.0.68516, 630CA12C92CF72655190C36A, dds, 02268460, 459F63272AEDA4EC5F7AE7A1B72BFA3A, 827F3732C63B6E66FF6988FD0B5612B8D3117471AC7480ABD2EF3C3147C6AAF9
Adware.RelevantKnowledge, C:\USERS\FALKLINDNER\APPDATA\LOCAL\TEMP\SCOPED_DIR9548_1210885791\SETUP_CHRISPC_WEI_6_23_23.EXE, Keine Aktion durch Benutzer, 648, 996537, 1.0.68516, , ame, , 12F6C89FBA23957783BE234003ACB810, A55C10DA21D8AA88B70E8226C476E992EE567E4DE92EE3F8937389B4A884B4A0
PUP.Optional.RelevantKnowledge, C:\USERS\FALKLINDNER\APPDATA\LOCAL\TEMP\~OSCA64.TMP\RLVKNLG32.EXE, Keine Aktion durch Benutzer, 792, 296186, 1.0.68516, BAF9F8A4F22F0F9BFD16F930, dds, 02268460, 580CDEEF353465C04BFF3F76B7C07C53, A073D9D6F0263A6DE24B69D253F6D1699E76C2A40240ABE83D3E5E0726DCC26B
Adware.RelevantKnowledge, C:\USERS\FALKLINDNER\DOWNLOADS\SETUP_CHRISPC_WEI_6_23_23.EXE, Keine Aktion durch Benutzer, 648, 996537, 1.0.68516, , ame, , 12F6C89FBA23957783BE234003ACB810, A55C10DA21D8AA88B70E8226C476E992EE567E4DE92EE3F8937389B4A884B4A0
Adware.RelevantKnowledge, C:\USERS\FALKLINDNER\DOCUMENTS\SETUP_CHRISPC_WEI_7_12_20.EXE, Keine Aktion durch Benutzer, 648, 996537, 1.0.68516, , ame, , 33593A29E64A5BE56D69DD3C7EA62EBF, 65F688C700DC3E49B28CD4D12B70BC514AE93B1D303297A8C442F0C2AF9CEDF7
PUP.Optional.BundleInstaller, C:\USERS\FALKLINDNER\DOCUMENTS\DRIVER_BOOSTER_SETUP.EXE, Keine Aktion durch Benutzer, 117, 1126289, 1.0.68516, , ame, , AA269563286A2D46D2CFB92BBE832874, 32D5968ADF7EAF441FEE80534B98AE3A82024E75CAB2C815FD0A90117D22C6A1
Adware.RelevantKnowledge, C:\USERS\FALKLINDNER\DOCUMENTS\SETUP_CHRISPC_WEI_7_03_10.EXE, Keine Aktion durch Benutzer, 648, 996537, 1.0.68516, , ame, , E7F194282A853DFFD9E31D95C42B968D, 317296B41A841EB9644ABE1017D7F8BBE37A7A4502A8F9FD4E08DAE7BE0C85EE

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         
Code:
ATTFilter
Program            : RogueKiller Anti-Malware
Version            : 15.9.0.0
x64                : Yes
Program Date       : Apr 24 2023
Location           : C:\Users\FalkLindner\Desktop\RogueKiller_portable64.exe
Premium            : No
Company            : Adlice Software
Website            : https://www.adlice.com/
Contact            : https://adlice.com/contact/
Website            : https://adlice.com/download/roguekiller/
Operating System   : Windows 10 (10.0.19045) 64-bit
64-bit OS          : Yes
Startup            : 0
WindowsPE          : No
User               : FalkLindner
User is Admin      : Yes
Date               : 2023/04/25 11:25:01
Type               : Scan
Aborted            : No
Scan Mode          : Standard
Duration           : 432
Found items        : 1
Total scanned      : 39002
Signatures Version : 20230424_134233
Truesight Driver   : Yes
Updates Count      : 1

************************* Warnings *************************

************************* Updates *************************
HWiNFO64 Version 7.40 (64-bit), version 7.40
  [+] Available Version        : 7.42
  [+] Size                     : 7,82 MB
  [+] Wow6432                  : No
  [+] Portable                 : No
  [+] update_location          : C:\Program Files\HWiNFO64\


************************* Processes *************************

************************* Modules *************************

************************* Services *************************

************************* Scheduled Tasks *************************

************************* Registry *************************

************************* WMI *************************

************************* Hosts File *************************
is_too_big      : No
hosts_file_path : C:\Windows\System32\drivers\etc\hosts


************************* Filesystem *************************
[Tr.Gen (Bösartig)] (folder) USBCPDFW -- C:\Users\FalkLindner\AppData\Local\Temp\USBCPDFW -> Gefunden

************************* Web Browsers *************************

************************* Antirootkit *************************
         

Thema geschlossen

Themen zu Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze
androidos/multiverze, antivir, bedrohung, gefunde, guten, program, vorgehen




Ähnliche Themen: Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze


  1. AndroidOS/WifiCrack!A!MTB
    Mülltonne - 18.09.2021 (4)
  2. not-a-virus:HEUR:RiskTool.AndroidOS.SMSreg.nq in system/app bei Android 7, wie kann ich es wieder loswerden
    Smartphone, Tablet & Handy Security - 12.08.2017 (7)
  3. Windows 10: C:/Program.txt kann nicht gefunden werden
    Log-Analyse und Auswertung - 11.04.2017 (19)
  4. Heute Mittag den Anhang von einer GiroPay24 entpackt und geöffnet
    Log-Analyse und Auswertung - 13.02.2017 (26)
  5. Win32:Dropper in C:\Program Files (x86)\WinZipper gefunden
    Plagegeister aller Art und deren Bekämpfung - 02.09.2016 (27)
  6. Trojaner gefunden HEUR:Trojan.AndroidOS.Bruad.a
    Smartphone, Tablet & Handy Security - 02.06.2016 (3)
  7. RunDLL Problem beim Starten von C:\ Program Files (x86) \ Home Tab \ TBUpdater.dll Das angegebene Modul wurde nicht gefunden. (Windows 7)
    Log-Analyse und Auswertung - 30.01.2015 (7)
  8. C:\Program Files (x86)\Secunia\PSI\psi.exe konnte nicht gefunden werden
    Alles rund um Windows - 09.07.2014 (7)
  9. Trojan.FakeAlert in C:\Program Files (x86)\OpenOffice 4 \program\calc.dll
    Plagegeister aller Art und deren Bekämpfung - 22.04.2014 (5)
  10. RunDLL Problem beim starten von C:\ Program Files (x86) \ Home Tab \ TBUpdater.dll Das angegebene Modul wurde nicht gefunden.
    Log-Analyse und Auswertung - 11.03.2014 (13)
  11. RunDLL Problem beim Starten von C:\Program Files(x86)\Home Tab\TBUpdater.dll Das angegebene Modul wurde nicht gefunden
    Log-Analyse und Auswertung - 10.11.2013 (7)
  12. RunDLL Problem beim starten von C:\ Program Files (x86) \ Home Tab \ TBUpdater.dll Das angegebene Modul wurde nicht gefunden.
    Log-Analyse und Auswertung - 01.10.2013 (9)
  13. Windows 7 64bit - Win32.downloader.gen (C:\Program Files (x86)\Conduit\Community Alerts\Alert.dll) durch Spybot gefunden
    Log-Analyse und Auswertung - 29.09.2013 (7)
  14. Problem mit dem Modul C:\Program Files\HomeTab\TBUpdater.dll wurde nicht gefunden ...
    Plagegeister aller Art und deren Bekämpfung - 24.08.2013 (9)
  15. C:\Program\HomeTab\TBUpdater.dll Datei wurde nicht gefunden
    Plagegeister aller Art und deren Bekämpfung - 18.07.2013 (31)
  16. RunDLL C:\Program - Modul nicht gefunden (Win8)
    Log-Analyse und Auswertung - 08.07.2013 (27)

Zum Thema Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze - Was ist das wird vom Microsoftantivir als bedrohung hoch angezeigt Program:AndroidOS/Multiverze Was und wi kann ich vorgehen? Welchen Scan soll ich ausführen? - Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze...
Archiv
Du betrachtest: Guten Mittag hab bei mir was gefunden nämlich -> Program:AndroidOS/Multiverze auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.