Zurück   Trojaner-Board > Archiv - Kein Posten möglich > Mülltonne

Mülltonne: Komische Aufforderungen auf ziemlich neuen Dell Computer

Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne...

 
Alt 29.04.2023, 22:18   #16
juergen007
 
Komische Aufforderungen auf ziemlich neuen Dell Computer - Standard

Komische Aufforderungen auf ziemlich neuen Dell Computer



Hier nochmal alle Antworten zusammengefasst Fehlt eine Info?

"Verstehe ich das richtig, dass du weder "Quick Driver Updater" noch "Cookie A.Q" bewusst/absichtlich installiert hast?"

Web companion und alles aus dem ersten Beitrag geloescht.
ja da stimmt, ich habe beides NICHT selber installiert.
Das steht aber noch in addition s.u.

BTW was sind diese hxxp eintraege?

web companion anscheinend nicht weg in addition.
Cooki ist auch weg.

Danke für Geduld!!

Im addition sehe ich noch 2 malware.
Wie krieg ich diese trojaner raus?

In der bebilderten anleitung hattet ihr was geändert jetzt passt es.
Das mbsetup wurden von MS ganz gesperrt s.o.

Anhang 84952

In dem zip file sind 2 versionen von thunderbird.exe (?)
habs geloescht.

Ich versuchte Thunderbird zu deinstallieren und neu zu installieren https://www.thunderbird.net/de/download/ ist das ok?
Das alte thunderbird läßt sich auch nicht deinstallieren denn es taucht nicht in der deinstall liste auf.
Leider kriege ich wieder dieselbe message s.o das Bild verstehe das nicht...
MS scheint alles zu sperren was es nicht mag..

sorry wenn ich etwas ueberlesen habe...

Bitte um weiter Hilfe , diese Meldungen von quick updater sind weg thx
Schönen Sonntag! Euer jürgen

Das C:\Users\PC\Downloads\TB20291.zip entielt 2 versionen von thunderbird, ich habs gelöscht
Ich denke das wren alle Fragen oder?
ansonsten scheint es rund zu laufen aber immer erkennt defender 2 trojaner s.o.
In malwarebytes: erscheinen staendig neue items s.u.
nochmal malwarebytes: und addition
Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 25.04.23
Scan-Zeit: 15:19
Protokolldatei: dd0fa67e-e36b-11ed-9592-f8b156cf1e95.json

-Softwaredaten-
Version: 4.5.27.262
Komponentenversion: 1.0.1991
Version des Aktualisierungspakets: 1.0.68522
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.2846)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-I856Q26\PC

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 260157
Erkannte Bedrohungen: 11
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 0 Min., 58 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 1
PUP.Optional.QuickDriverUpdater, HKLM\SOFTWARE\qdu-pr, Keine Aktion durch Benutzer, 12958, 814062, 1.0.68522, , ame, , , 

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 10
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\SEARCHPLUGINS\MY FIREFOX SEARCH.XML, Keine Aktion durch Benutzer, 14178, 910806, 1.0.68522, , ame, , FFF1FE063E00AAA29C81DE72E256E68B, 7BC72D95D05CE44E32DE9119BC2BC9FB17C436F3E04A469BCB0DEF5D82376C4B
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14178, 914864, 1.0.68522, , ame, , 4A8BF4D6A46FB504FD2B87E63EF6BD94, EEB5B5B019C1284B4D4534B15DC45E2744766B1E62438B2436830C962A646899
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14178, 914865, 1.0.68522, , ame, , 4A8BF4D6A46FB504FD2B87E63EF6BD94, EEB5B5B019C1284B4D4534B15DC45E2744766B1E62438B2436830C962A646899
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14178, 914866, 1.0.68522, , ame, , 4A8BF4D6A46FB504FD2B87E63EF6BD94, EEB5B5B019C1284B4D4534B15DC45E2744766B1E62438B2436830C962A646899
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14178, 914867, 1.0.68522, , ame, , 4A8BF4D6A46FB504FD2B87E63EF6BD94, EEB5B5B019C1284B4D4534B15DC45E2744766B1E62438B2436830C962A646899
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14178, 914868, 1.0.68522, , ame, , 4A8BF4D6A46FB504FD2B87E63EF6BD94, EEB5B5B019C1284B4D4534B15DC45E2744766B1E62438B2436830C962A646899
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\Q53NONX4.DEFAULT\PREFS.JS, Keine Aktion durch Benutzer, 14178, 914864, 1.0.68522, , ame, , 0935BE50F54A95A6581D58801550FFDD, 8372207FBCA2C2B2C1A302145F17FE03C75980E6455FD1E3AC3D1422CA9C4FBB
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\Q53NONX4.DEFAULT\PREFS.JS, Keine Aktion durch Benutzer, 14178, 914865, 1.0.68522, , ame, , 0935BE50F54A95A6581D58801550FFDD, 8372207FBCA2C2B2C1A302145F17FE03C75980E6455FD1E3AC3D1422CA9C4FBB
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\Q53NONX4.DEFAULT\PREFS.JS, Keine Aktion durch Benutzer, 14178, 914868, 1.0.68522, , ame, , 0935BE50F54A95A6581D58801550FFDD, 8372207FBCA2C2B2C1A302145F17FE03C75980E6455FD1E3AC3D1422CA9C4FBB
PUP.Optional.ChipDe, C:\USERS\PC\DOWNLOADS\THUNDERBIRD - CHIP INSTALLER _Z4WVX.EXE, Keine Aktion durch Benutzer, 7682, 562568, 1.0.68522, , ame, , F5980F17F44DA870072C5CE396EB01BF, 2F9079DF89E96A997A910F9243173AC60BFE625501452152F8AB281778E5696B

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)

------------------------------------------------------------------------------------------------

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 29.04.23
Scan-Zeit: 13:32
Protokolldatei: 91dda9f8-e681-11ed-9c5e-f8b156cf1e95.json

-Softwaredaten-
Version: 4.5.27.262
Komponentenversion: 1.0.1991
Version des Aktualisierungspakets: 1.0.68736
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.2846)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-I856Q26\PC

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 260236
Erkannte Bedrohungen: 5
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 0 Min., 25 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 5
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914864, 1.0.68736, , ame, , 38F5A6CC12FD688497F5B47F4FA3072C, 8829F3F17D52A96D26910BDA9695EAE6D958B657C6E8F17F9A203E1F4E484A9E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914865, 1.0.68736, , ame, , 38F5A6CC12FD688497F5B47F4FA3072C, 8829F3F17D52A96D26910BDA9695EAE6D958B657C6E8F17F9A203E1F4E484A9E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914866, 1.0.68736, , ame, , 38F5A6CC12FD688497F5B47F4FA3072C, 8829F3F17D52A96D26910BDA9695EAE6D958B657C6E8F17F9A203E1F4E484A9E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914867, 1.0.68736, , ame, , 38F5A6CC12FD688497F5B47F4FA3072C, 8829F3F17D52A96D26910BDA9695EAE6D958B657C6E8F17F9A203E1F4E484A9E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914868, 1.0.68736, , ame, , 38F5A6CC12FD688497F5B47F4FA3072C, 8829F3F17D52A96D26910BDA9695EAE6D958B657C6E8F17F9A203E1F4E484A9E

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
------------------------------------------------------------------------


Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 29.04.23
Scan-Zeit: 13:32
Protokolldatei: 91dda9f8-e681-11ed-9c5e-f8b156cf1e95.json

-Softwaredaten-
Version: 4.5.27.262
Komponentenversion: 1.0.1991
Version des Aktualisierungspakets: 1.0.68736
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.2846)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-I856Q26\PC

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 260236
Erkannte Bedrohungen: 5
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 0 Min., 25 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 5
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914864, 1.0.68736, , ame, , 38F5A6CC12FD688497F5B47F4FA3072C, 8829F3F17D52A96D26910BDA9695EAE6D958B657C6E8F17F9A203E1F4E484A9E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914865, 1.0.68736, , ame, , 38F5A6CC12FD688497F5B47F4FA3072C, 8829F3F17D52A96D26910BDA9695EAE6D958B657C6E8F17F9A203E1F4E484A9E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914866, 1.0.68736, , ame, , 38F5A6CC12FD688497F5B47F4FA3072C, 8829F3F17D52A96D26910BDA9695EAE6D958B657C6E8F17F9A203E1F4E484A9E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914867, 1.0.68736, , ame, , 38F5A6CC12FD688497F5B47F4FA3072C, 8829F3F17D52A96D26910BDA9695EAE6D958B657C6E8F17F9A203E1F4E484A9E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914868, 1.0.68736, , ame, , 38F5A6CC12FD688497F5B47F4FA3072C, 8829F3F17D52A96D26910BDA9695EAE6D958B657C6E8F17F9A203E1F4E484A9E

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
----------------------------------------------------------------------------------------------------------------------------------------------------
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 29.04.23
Scan-Zeit: 13:32
Protokolldatei: 91dda9f8-e681-11ed-9c5e-f8b156cf1e95.json

-Softwaredaten-
Version: 4.5.27.262
Komponentenversion: 1.0.1991
Version des Aktualisierungspakets: 1.0.68736
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.2846)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-I856Q26\PC

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 260236
Erkannte Bedrohungen: 5
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 0 Min., 25 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 5
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914864, 1.0.68736, , ame, , 38F5A6CC12FD688497F5B47F4FA3072C, 8829F3F17D52A96D26910BDA9695EAE6D958B657C6E8F17F9A203E1F4E484A9E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914865, 1.0.68736, , ame, , 38F5A6CC12FD688497F5B47F4FA3072C, 8829F3F17D52A96D26910BDA9695EAE6D958B657C6E8F17F9A203E1F4E484A9E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914866, 1.0.68736, , ame, , 38F5A6CC12FD688497F5B47F4FA3072C, 8829F3F17D52A96D26910BDA9695EAE6D958B657C6E8F17F9A203E1F4E484A9E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914867, 1.0.68736, , ame, , 38F5A6CC12FD688497F5B47F4FA3072C, 8829F3F17D52A96D26910BDA9695EAE6D958B657C6E8F17F9A203E1F4E484A9E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914868, 1.0.68736, , ame, , 38F5A6CC12FD688497F5B47F4FA3072C, 8829F3F17D52A96D26910BDA9695EAE6D958B657C6E8F17F9A203E1F4E484A9E

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)

------------------------------------------------------------

Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 29.04.23
Scan-Zeit: 23:14
Protokolldatei: e1885e52-e6d2-11ed-9122-f8b156cf1e95.json

-Softwaredaten-
Version: 4.5.27.262
Komponentenversion: 1.0.1991
Version des Aktualisierungspakets: 1.0.68758
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.2846)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-I856Q26\PC

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 260179
Erkannte Bedrohungen: 5
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 0 Min., 41 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 5
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14168, 914864, 1.0.68758, , ame, , 82D606E1F23362F6EE0FFE2F1F5FEA01, F07B8E079060831BA3CB130A3E07834919EC2AB51A85F573E499E1E10511FF4E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14168, 914865, 1.0.68758, , ame, , 82D606E1F23362F6EE0FFE2F1F5FEA01, F07B8E079060831BA3CB130A3E07834919EC2AB51A85F573E499E1E10511FF4E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14168, 914866, 1.0.68758, , ame, , 82D606E1F23362F6EE0FFE2F1F5FEA01, F07B8E079060831BA3CB130A3E07834919EC2AB51A85F573E499E1E10511FF4E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14168, 914867, 1.0.68758, , ame, , 82D606E1F23362F6EE0FFE2F1F5FEA01, F07B8E079060831BA3CB130A3E07834919EC2AB51A85F573E499E1E10511FF4E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14168, 914868, 1.0.68758, , ame, , 82D606E1F23362F6EE0FFE2F1F5FEA01, F07B8E079060831BA3CB130A3E07834919EC2AB51A85F573E499E1E10511FF4E

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         


FRST Additions Logfile:
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 26-04-2023
durchgeführt von PC (29-04-2023 12:37:51)
Gestartet von C:\Users\PC\Desktop
Microsoft Windows 10 Pro Version 22H2 19045.2846 (X64) (2022-11-22 15:38:21)
Start-Modus: Normal
==========================================================


==================== Konten: =============================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

Administrator (S-1-5-21-3168756213-1183526821-1160958709-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3168756213-1183526821-1160958709-503 - Limited - Disabled)
Gast (S-1-5-21-3168756213-1183526821-1160958709-501 - Limited - Disabled)
PC (S-1-5-21-3168756213-1183526821-1160958709-1001 - Administrator - Enabled) => C:\Users\PC
WDAGUtilityAccount (S-1-5-21-3168756213-1183526821-1160958709-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Malwarebytes (Enabled - Up to date) {0D452135-A081-B000-D6B6-132E52638543}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Avast Update Helper (HKLM-x32\...\{19C3AB22-3718-4E4D-B203-242F5001565B}) (Version: 1.8.1579.3 - AVAST Software) Hidden
IrfanView 4.62 (64-bit) (HKLM\...\IrfanView64) (Version: 4.62 - Irfan Skiljan)
Malwarebytes version 4.5.27.262 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.5.27.262 - Malwarebytes)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 112.0.1722.58 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 112.0.1722.58 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\Microsoft EdgeWebView) (Version: 112.0.1722.58 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\OneDriveSetup.exe) (Version: 23.076.0409.0001 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{89581302-705F-42C5-99B0-E368A845DAD5}) (Version: 3.70.0.0 - Microsoft Corporation)
Momentum 2.8.0 (HKLM\...\64954139-9cf6-59bf-952e-0637eb939033) (Version: 2.8.0 - Holmez Softsolutions Pte. Ltd)
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 112.0.2 (x64 de)) (Version: 112.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 102.10.0 - Mozilla)
Mozilla Thunderbird (x64 de) (HKLM\...\Mozilla Thunderbird 102.10.1 (x64 de)) (Version: 102.10.1 - Mozilla)
Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 8.5.1 - Notepad++ Team)
NVIDIA Grafiktreiber 516.94 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 516.94 - NVIDIA Corporation)
NVIDIA nView 146.33 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 146.33 - NVIDIA Corporation)
NVIDIA WMI 2.22.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVWMI) (Version: 2.22.0 - NVIDIA Corporation) Hidden
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6070 - Realtek Semiconductor Corp.)
RogueKiller Version 15.9.0.0 (HKLM\...\8B3D7924-ED89-486B-8322-E8594065D5CB_is1) (Version: 15.9.0.0 - Adlice Software)
Skype Version 8.97 (HKLM-x32\...\Skype_is1) (Version: 8.97 - Skype Technologies S.A.)
Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 10.52 - Ghisler Software GmbH)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.18 - VideoLAN)
Warframe (HKLM-x32\...\{07E75688-BB22-4EB6-B72E-E26421F8AC7E}) (Version: 1.0.0 - Digital Extremes)
Windows-PC-Integritätsprüfung (HKLM\...\{B3956CF3-F6C5-4567-AC38-1FD4432B319C}) (Version: 3.6.2204.08001 - Microsoft Corporation)
WinSCP 5.21.8 (HKLM-x32\...\winscp3_is1) (Version: 5.21.8 - Martin Prikryl)

Packages:
=========
Disney+ -> C:\Program Files\WindowsApps\Disney.37853FC22B2CE_1.51.2.0_x64__6rarf9sa4v8jt [2023-04-27] (Disney)
NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.964.0_x64__56jybvy8sckqj [2023-04-22] (NVIDIA Corp.)
Solitaire & Casual Games -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.16.3140.0_x64__8wekyb3d8bbwe [2023-04-05] (Microsoft Studios) [MS Ad]
Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0 [2023-04-28] (Spotify AB) [Startup Task]

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{2EF7E390-2F7C-4F9A-9B7D-4A87B56B711D}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.51\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{38971E90-14FD-44F6-AA45-1447B653F873}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.45\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{5EA43877-C6D8-4885-B77A-C0BB27E94372}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{81093D63-7825-417B-BFC8-ADC63FA4E53D}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{F1CBF5EB-347F-4E4C-90AC-E43339FC34EC}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2023-03-21] (Notepad++ -> )
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2023-04-25] (Malwarebytes Inc. -> Malwarebytes)
ContextMenuHandlers5: [00nView] -> {1E9B04FB-F9E5-4718-997B-B8DA88302A48} => C:\Program Files\NVIDIA Corporation\nview\nvshell.dll [2015-07-29] (NVIDIA Corporation -> )
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_ee20464bb4ac57f4\nvshext.dll [2022-08-23] (Nvidia Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2023-04-25] (Malwarebytes Inc. -> Malwarebytes)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Users\PC\Downloads\RogueKiller_setup.exe:MBAM.Zone.Identifier [185]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\webcompanion.com -> hxxp://webcompanion.com

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2019-12-07 11:14 - 2019-12-07 11:12 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{D7F3F815-2942-4668-9038-2F39CC18795C}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{DCB086EB-3B1C-4A50-BEA4-2E4C7788DEF1}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{CC96A4BF-C0E1-40C2-85D1-7C00412937B7}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{8BF0015F-AD17-4EBE-8E2F-6E5BF671FA43}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Tools\Launcher.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{B195A63F-F295-4585-ABB6-4627508AB458}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{C9C30CC2-B795-48E9-9798-B10934C94E34}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{D3E3183F-4C85-43EA-9DBF-BC6BB1980106}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Tools\RemoteCrashSender.exe (Digital Extremes Ltd. -> )
FirewallRules: [{101D077C-81E7-4682-AAEC-6DA08DFA59E6}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Tools\Launcher.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{A7D8C99E-2022-48B7-8A9F-E31B29AF90A0}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{B952383E-91B2-41E9-A64D-0E6F48A2E866}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{7F22F727-0F68-416A-875C-3EA76A17AC7C}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Tools\RemoteCrashSender.exe (Digital Extremes Ltd. -> )
FirewallRules: [{EB172E26-BCF8-4757-872E-B71774B1F4BC}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\112.0.1722.58\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{2679DFDD-7992-4F27-95B7-42317CE25A56}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{196D173B-B0C4-425A-BCF1-21A572E3EE63}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{E0A9E4E6-DF61-4CB6-8190-AC288575EF5B}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.97.3204.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [{1A946BC8-34FC-4D94-920B-6C9DCE555F6A}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.97.3204.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [{C734ACD6-2EC5-4178-AC3A-80A47D41288D}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.97.3204.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [{8E71B1E9-B789-4A09-AF0D-784980836965}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.97.3204.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [TCP Query User{0B1CAF90-AD89-4465-B930-43E081BF1F05}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [UDP Query User{7996B21E-9500-4D4F-82D3-EBB742A664AC}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{A8B11940-02CD-4A6F-ADD7-3F30D86CE579}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{38B2D6A9-F111-42FC-A1B1-C662BD075E8D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{CA5F9F0D-5737-4F1C-AE63-206DBE290A8B}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{37FEB091-F111-4DFD-A47F-0DDF3E3894D5}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{BA1694E3-6DB8-4E2F-8635-9D58685E24A9}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{066F36FF-F569-40EB-98CD-D03E69CE91C9}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{E59C127C-246E-40F9-B88B-0BFACBD1BE5F}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{B9AB58A5-E5C1-43EB-B0A2-8D516C4467F3}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{5C430C9E-334B-4B40-8B4E-71919BA8A153}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{AA09404B-1CF5-46CC-B655-A69D834BBEA5}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )

==================== Wiederherstellungspunkte =========================

22-04-2023 17:50:48 Windows Update
26-04-2023 13:23:24 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager ============


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (04/28/2023 01:34:09 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm TOTALCMD64.EXE Version 10.52.0.0 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 28d0

Startzeit: 01d979c4df1ce1cc

Beendigungszeit: 4294967295

Anwendungspfad: C:\Program Files\totalcmd\TOTALCMD64.EXE

Bericht-ID: fed50359-a50b-421a-aad4-2ae0933c36e2

Vollständiger Name des fehlerhaften Pakets: 

Relative Anwendungs-ID des fehlerhaften Pakets: 

Absturztyp: Top level window is idle

Error: (04/28/2023 01:34:05 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm TOTALCMD64.EXE Version 10.52.0.0 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: fc8

Startzeit: 01d979c52240ad72

Beendigungszeit: 4294967295

Anwendungspfad: C:\Program Files\totalcmd\TOTALCMD64.EXE

Bericht-ID: 7d0d5077-6d8c-45c9-983f-603d27e98706

Vollständiger Name des fehlerhaften Pakets: 

Relative Anwendungs-ID des fehlerhaften Pakets: 

Absturztyp: Top level window is idle

Error: (04/28/2023 10:07:32 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf TOSHIBA EXT (E:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)

Error: (04/27/2023 06:12:20 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf TOSHIBA EXT (E:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)

Error: (04/27/2023 05:23:41 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf TOSHIBA EXT (E:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)

Error: (04/25/2023 12:28:56 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren.
.

Error: (04/25/2023 12:28:56 PM) (Source: VSS) (EventID: 13) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren.
]

Error: (04/25/2023 01:50:56 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Explorer.EXE, Version: 10.0.19041.2846, Zeitstempel: 0xa24c72e0
Name des fehlerhaften Moduls: UIAnimation.dll, Version: 10.0.19041.746, Zeitstempel: 0x22bf148a
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000007a7d
ID des fehlerhaften Prozesses: 0x1508
Startzeit der fehlerhaften Anwendung: 0x01d976e582a2b520
Pfad der fehlerhaften Anwendung: C:\Windows\Explorer.EXE
Pfad des fehlerhaften Moduls: C:\Windows\System32\UIAnimation.dll
Berichtskennung: 6aa770fd-0957-435c-873a-5b9c2e294046
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:


Systemfehler:
=============
Error: (04/28/2023 11:43:34 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Diagnosesystemhost" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

Error: (04/28/2023 11:43:34 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Diagnosesystemhost erreicht.

Error: (04/28/2023 01:55:53 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎28.‎04.‎2023 um 13:27:32 unerwartet heruntergefahren.

Error: (04/27/2023 11:12:12 PM) (Source: Microsoft-Windows-Kernel-Power) (EventID: 137) (User: )
Description: 4

Error: (04/27/2023 11:48:44 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80073d02 fehlgeschlagen: 9WZDNCRFJ364-MICROSOFT.SKYPEAPP

Error: (04/27/2023 10:30:27 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Mozilla Maintenance Service" wurde mit folgendem Fehler beendet: 
Unzulässige Funktion.

Error: (04/25/2023 11:21:08 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-I856Q26)
Description: Der Server "{9BA05972-F6A8-11CF-A442-00A0C90A8F39}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (04/25/2023 11:21:06 PM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-I856Q26)
Description: Fehler "1053" in DCOM, als der Dienst "BcastDVRUserService_44513" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
Windows.Media.Capture.Internal.AppCaptureShell


Windows Defender:
================
Date: 2023-04-22 17:54:44
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Script/Phonzy.C!ml&threatid=2147772968&enterprise=0
Name: Trojan:Script/Phonzy.C!ml
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\PC\AppData\Local\Temp\is-92MN0.tmp\dxtu.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP-I856Q26\PC
Prozessname: C:\Users\PC\AppData\Local\Temp\is-FK6N4.tmp\dsetup.tmp
Sicherheitsversion: AV: 1.387.1877.0, AS: 1.387.1877.0, NIS: 1.387.1877.0
Modulversion: AM: 1.1.20200.4, NIS: 1.1.20200.4

Date: 2023-04-16 13:05:07
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Script/Phonzy.B!ml&threatid=2147772967&enterprise=0
Name: Trojan:Script/Phonzy.B!ml
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\PC\AppData\Local\Temp\is-PJ51Q.tmp\dxtu.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP-I856Q26\PC
Prozessname: C:\Users\PC\AppData\Local\Temp\is-40VM3.tmp\dsetup.tmp
Sicherheitsversion: AV: 1.387.1198.0, AS: 1.387.1198.0, NIS: 1.387.1198.0
Modulversion: AM: 1.1.20200.4, NIS: 1.1.20200.4

Date: 2023-02-28 11:32:00
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {B9EDF84B-10D0-409E-A067-B53B829F4892}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2023-02-28 11:02:45
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {B6892E21-5C0E-4B94-B696-0BE1CD282B13}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\Netzwerkdienst

CodeIntegrity:
===============
Date: 2023-04-29 12:27:28
Description: 
Windows blocked file \Device\HarddiskVolume2\Windows\System32\scrobj.dll which has been disallowed for protected processes.


==================== Speicherinformationen =========================== 

BIOS: Dell Inc. A06 02/28/2014
Hauptplatine: Dell Inc. 09M8Y8
Prozessor: Intel(R) Xeon(R) CPU E5-1620 v2 @ 3.70GHz
Prozentuale Nutzung des RAM: 39%
Installierter physikalischer RAM: 16328.23 MB
Verfügbarer physikalischer RAM: 9944.22 MB
Summe virtueller Speicher: 18760.23 MB
Verfügbarer virtueller Speicher: 10826.92 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:465.2 GB) (Free:346.87 GB) (Model: Samsung SSD 860 EVO 500GB) NTFS
Drive e: (TOSHIBA EXT) (Fixed) (Total:1863.01 GB) (Free:463.57 GB) (Model: TOSHIBA External USB 3.0 USB Device) NTFS

\\?\Volume{b6f554b6-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.05 GB) (Free:0.02 GB) NTFS
\\?\Volume{b6f554b6-0000-0000-0000-e04f74000000}\ () (Fixed) (Total:0.51 GB) (Free:0.08 GB) NTFS

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: B6F554B6)
Partition 1: (Active) - (Size=50 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=465.2 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=524 MB) - (Type=27)

==========================================================
Disk: 1 (Size: 1863 GB) (Disk ID: 89DE76DF)
Partition 1: (Active) - (Size=1863 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt =======================
         
--- --- ---

Geändert von juergen007 (29.04.2023 um 22:35 Uhr)

Alt 30.04.2023, 00:59   #17
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Komische Aufforderungen auf ziemlich neuen Dell Computer - Standard

Komische Aufforderungen auf ziemlich neuen Dell Computer



Ok, dann eben ein letztes Mal die Chance bevor die Mülltonne ruft:

Zitat:
Zitat von cosinus Beitrag anzeigen
Das ist kein Downloadfehler. Du musst einfach nur mal die App erlauben.


Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Verstehe ich das richtig, dass du weder "Quick Driver Updater" noch "Cookie A.Q" bewusst/absichtlich installiert hast?

So wie ich das sehe, kommt der ganze "Müll" vom Chip.de installer:

Wie oft muss man es noch sagen?
Finger weg von Chip.de! Nichts von dort downloaden!

Du hast schon einige Themen bei uns aufgemacht, trotzdem scheinst du in gewisser Weise beratungsresistent zu sein.


Was ist eigentlich in diesem großen .zip Archiv drinnen? Woher kommt das?
__________________

__________________

Alt 30.04.2023, 10:34   #18
juergen007
 
Komische Aufforderungen auf ziemlich neuen Dell Computer - Standard

Komische Aufforderungen auf ziemlich neuen Dell Computer



moin
Dieses grosse zip file C:\Users\PC\Downloads\TB20291.zip enthielt 2 Versionen von thuinderbird 101.exe ich habs geloescht.
Keine Ahnung woher das ist evtl. von Heise?

Keines der in der 1sten Antwort genannten apps habe ich "gewollt" und nach bestem Wissen entfernt.

Nach der bebilderten Anleietung kriege ich ein Mbsetup.exe.
Wenn ich das als admin vom desktop starte, kommt die oben als Bild dokumentierte Meldung und lässt sich auch nicht überspringen/ignorieren und gibt ein Auswahl von allem möglichen Mist.
Ich kann wie Du empfielst, also dies app mbsetup.exe nicht installieren.

Thunderbird kann ich nicht deinstallieren mit den w10 eigenen deinstall.

https://www.thunderbird.net/de/download/ kostet mindewstens 5 Euro ("Spende")

https://www.trojaner-board.de/attach...leraufdell.jpg

Von malwarebytes.com krieg doch ich den adwcleaner.
Der auch ständig neue Meldungen macht und in Quarantäne verschiebt.
Keine Ahnung was firesearch bewirkt.

Mehr kann ich nicht sagen....

Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 29.04.23
Scan-Zeit: 23:14
Protokolldatei: e1885e52-e6d2-11ed-9122-f8b156cf1e95.json

-Softwaredaten-
Version: 4.5.27.262
Komponentenversion: 1.0.1991
Version des Aktualisierungspakets: 1.0.68758
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.2846)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-I856Q26\PC

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 260179
Erkannte Bedrohungen: 5
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 0 Min., 41 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 5
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14168, 914864, 1.0.68758, , ame, , 82D606E1F23362F6EE0FFE2F1F5FEA01, F07B8E079060831BA3CB130A3E07834919EC2AB51A85F573E499E1E10511FF4E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14168, 914865, 1.0.68758, , ame, , 82D606E1F23362F6EE0FFE2F1F5FEA01, F07B8E079060831BA3CB130A3E07834919EC2AB51A85F573E499E1E10511FF4E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14168, 914866, 1.0.68758, , ame, , 82D606E1F23362F6EE0FFE2F1F5FEA01, F07B8E079060831BA3CB130A3E07834919EC2AB51A85F573E499E1E10511FF4E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14168, 914867, 1.0.68758, , ame, , 82D606E1F23362F6EE0FFE2F1F5FEA01, F07B8E079060831BA3CB130A3E07834919EC2AB51A85F573E499E1E10511FF4E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14168, 914868, 1.0.68758, , ame, , 82D606E1F23362F6EE0FFE2F1F5FEA01, F07B8E079060831BA3CB130A3E07834919EC2AB51A85F573E499E1E10511FF4E

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         
Allerneuestes malware:

Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 30.04.23
Scan-Zeit: 11:06
Protokolldatei: 4995bba8-e736-11ed-bec4-f8b156cf1e95.json

-Softwaredaten-
Version: 4.5.27.262
Komponentenversion: 1.0.1991
Version des Aktualisierungspakets: 1.0.68780
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.2846)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-I856Q26\PC

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 260243
Erkannte Bedrohungen: 5
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 0 Min., 24 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 5
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14168, 914864, 1.0.68780, , ame, , B53B5A9707D1DE06A6FFD665559DBD7C, 6C01E5FD7346A672EF2997C20FF3434627CEA85918ECD7F138FB96085C669249
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14168, 914865, 1.0.68780, , ame, , B53B5A9707D1DE06A6FFD665559DBD7C, 6C01E5FD7346A672EF2997C20FF3434627CEA85918ECD7F138FB96085C669249
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14168, 914866, 1.0.68780, , ame, , B53B5A9707D1DE06A6FFD665559DBD7C, 6C01E5FD7346A672EF2997C20FF3434627CEA85918ECD7F138FB96085C669249
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14168, 914867, 1.0.68780, , ame, , B53B5A9707D1DE06A6FFD665559DBD7C, 6C01E5FD7346A672EF2997C20FF3434627CEA85918ECD7F138FB96085C669249
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14168, 914868, 1.0.68780, , ame, , B53B5A9707D1DE06A6FFD665559DBD7C, 6C01E5FD7346A672EF2997C20FF3434627CEA85918ECD7F138FB96085C669249

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         
Obige Meldung
https://www.trojaner-board.de/attach...leraufdell.jpg

krieg ich jetzt auch bei roguekiller,hijackthis, spybot this u.v.a.m von eurer filepony seite
__________________

Geändert von juergen007 (30.04.2023 um 10:21 Uhr)

Alt 30.04.2023, 13:42   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Komische Aufforderungen auf ziemlich neuen Dell Computer - Standard

Komische Aufforderungen auf ziemlich neuen Dell Computer



Und postest schon wieder Logs von Malwarebytes AntiMalware - weiterhin keine Spur on adwCleaner Logfiles. Du scheinst ein User zu sein, dem man nicht helfen kann weil er sich selbst im Weg steht. Wurde dir damals auch schon gesagt:

Zitat:
Zitat von cosinus Beitrag anzeigen
Wie viele Bereinigungen sollen bei dir denn noch durchgeführt werden?
Es hilft ja nichts auf Dauer bei dir weil du dein Verhalten einfach nicht änderst.
Ich denke der Scheuersack (Formatieren + Neuinstallation) wird da bei dir am sinnvollsten sein. Kann mir auch nicht vorstellen, dass MKDB Lust hat, ständig deinen Karren aus dem Dreck zu ziehen nur weil du mit voller Absicht gegen wichtige Verhaltensregeln verstößt (die am Ende jeder Bereinigung auch gepostet werden)
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.05.2023, 10:31   #20
juergen007
 
Komische Aufforderungen auf ziemlich neuen Dell Computer - Standard

Komische Aufforderungen auf ziemlich neuen Dell Computer



Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 8.4.0.0
# -------------------------------
# Build:    08-30-2022
# Database: 2022-10-10.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    04-30-2023
# Duration: 00:00:04
# OS:       Windows 10 (Build 19045.2846)
# Scanned:  32085
# Detected: 0


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Hosts File Entries ] *****

No malicious hosts file entries found.

***** [ Preinstalled Software ] *****

No Preinstalled Software found.


AdwCleaner[S00].txt - [2609 octets] - [30/04/2023 12:15:26]
AdwCleaner[C00].txt - [2541 octets] - [30/04/2023 12:15:57]
AdwCleaner[S01].txt - [1542 octets] - [30/04/2023 12:18:08]
AdwCleaner[C01].txt - [1732 octets] - [30/04/2023 12:18:27]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S02].txt ##########
         
Mein einziger fehler war thunderbird vom falschen provider zu laden.

Ich bitte nochmal um Entschuldigung. Mein Fehler war, dass ich u.a. walwarebytes und adwcleaner verwechselte. Jetzt ist man gut.
Was noch bleibt, sind 2 trojaner Phonzy.C!ml und Phonzy.B!m
Sie sind durch kein programm zu entfernen auch nicht durch die beiden o.a
Wäre ein fixlist hilfreich?
oder eine ältere fixllist?
Wenn ihr jedoch total abgenervt seid so muss ich damit leben. Jedoch will ich nicht zu Kreuze kriechen...

Auszug aus addition.txt:

Code:
ATTFilter
Windows Defender:
================
Date: 2023-04-22 17:54:44
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Script/Phonzy.C!ml&threatid=2147772968&enterprise=0
Name: Trojan:Script/Phonzy.C!ml
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\PC\AppData\Local\Temp\is-92MN0.tmp\dxtu.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP-I856Q26\PC
Prozessname: C:\Users\PC\AppData\Local\Temp\is-FK6N4.tmp\dsetup.tmp
Sicherheitsversion: AV: 1.387.1877.0, AS: 1.387.1877.0, NIS: 1.387.1877.0
Modulversion: AM: 1.1.20200.4, NIS: 1.1.20200.4

Date: 2023-04-16 13:05:07
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Script/Phonzy.B!ml&threatid=2147772967&enterprise=0
Name: Trojan:Script/Phonzy.B!ml
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\PC\AppData\Local\Temp\is-PJ51Q.tmp\dxtu.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP-I856Q26\PC
Prozessname: C:\Users\PC\AppData\Local\Temp\is-40VM3.tmp\dsetup.tmp
Sicherheitsversion: AV: 1.387.1198.0, AS: 1.387.1198.0, NIS: 1.387.1198.0
Modulversion: AM: 1.1.20200.4, NIS: 1.1.20200.4
         


Alt 01.05.2023, 12:47   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Komische Aufforderungen auf ziemlich neuen Dell Computer - Standard

Komische Aufforderungen auf ziemlich neuen Dell Computer



Erstmal ein kleiner Fix. Nach diesem solltets du den Rest von Avast deinstallieren können. Gib Bescheid wenn das erledigt ist.


Scripting/Repair mit FRST64

WARNUNG AN ALLE MITLESER !!!
Dieses FRST-Script ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System angewendet werden!

  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Code:
    ATTFilter
    Start::
    CloseProcesses:
    Avast Update Helper (HKLM-x32\...\{19C3AB22-3718-4E4D-B203-242F5001565B}) (Version: 1.8.1579.3 - AVAST Software) Hidden
    emptytemp:
    End::
             
  • Starte nun FRST und klicke direkt den Reparieren Button.Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Gegebenenfalls muss dein Rechner neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.
__________________
--> Komische Aufforderungen auf ziemlich neuen Dell Computer

Alt 01.05.2023, 17:57   #22
juergen007
 
Komische Aufforderungen auf ziemlich neuen Dell Computer - Standard

Komische Aufforderungen auf ziemlich neuen Dell Computer



so bitteschön
nach reboot:

Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 30-04-2023
durchgeführt von PC (01-05-2023 18:47:40) Run:1
Gestartet von C:\Users\PC\Desktop
Geladene Profile: PC
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
Start::
SystemRestore: On 
CreateRestorePoint:
CloseProcesses:
FF Notifications: Mozilla\Firefox\Profiles\tun22ddy.default-release -> hxxps://lichess.org; hxxps://www.kino.de; hxxps://www.vergleich.org; hxxps://www.instagram.com; hxxps://www.digitalfernsehen.de; hxxps://regionalheute.de; hxxps://www.btc-echo.de

startpowershell:
Set-Service -Name "BITS" -StartupType Manual -Verbose
Set-Service -Name "Dhcp" -StartupType Automatic -Verbose
Set-Service -Name "EventLog" -StartupType Automatic -Verbose
Set-Service -Name "EventSystem" -StartupType Automatic -Verbose
Set-Service -Name "nsi" -StartupType Automatic -Verbose
Set-Service -Name "RasMan" -StartupType Manual -Verbose
Set-Service -Name "SDRSVC" -StartupType Manual -Verbose
Set-Service -Name "SstpSvc" -StartupType Manual -Verbose
Set-Service -Name "TrustedInstaller" -StartupType Manual -Verbose
Set-Service -Name "VSS" -StartupType Manual -Verbose
Set-Service -Name "Winmgmt" -StartupType Automatic -Verbose
Set-Service -Name "wuauserv" -StartupType Manual -Verbose

Set-MpPreference -DisableAutoExclusions $true -Force
set-mppreference -mapsreporting basic -Force
set-mppreference -DisableRealtimeMonitoring $false -Force
set-mppreference -DisablePrivacyMode $true -Force
set-mppreference -DisableIOAVProtection $false -Force
set-mppreference -CheckForSignaturesBeforeRunningScan $true -Force
set-mppreference -PUAProtection enabled -Force
Set-MpPreference -DisableBehaviorMonitoring $false -Force
Set-MpPreference -SignatureScheduleDay Everyday -force
set-mppreference -RealTimeProtectionEnabled $true -force
set-mppreference -OnAccessProtectionEnabled $true -force

Function Remove-all-windefend-excludes {
$Paths=(Get-MpPreference).ExclusionPath
$Extensions=(Get-MpPreference).ExclusionExtension
$Processes=(Get-MpPreference).ExclusionProcess
foreach ($Path in $Paths) { Remove-MpPreference -ExclusionPath $Path -force}
foreach ($Extension in $Extensions) { Remove-MpPreference -ExclusionExtension $Extension -force}
foreach ($Process in $Processes) { Remove-MpPreference -ExclusionProcess $Process -force}
}
Set-MpPreference -DisableAutoExclusions $true -Force
Remove-all-windefend-excludes
endpowershell:

CMD: WMIC SERVICE WHERE Name="dcomlaunch" set startmode="auto"
CMD: WMIC SERVICE WHERE Name="nsi" set startmode="auto"
CMD: WMIC SERVICE WHERE Name="dhcp" set startmode="auto"
CMD: WMIC SERVICE WHERE Name="rpcss" set startmode="auto"
CMD: WMIC SERVICE WHERE Name="rpceptmapper" set startmode="auto"
CMD: WMIC SERVICE WHERE Name="winmgmt" set startmode="auto"
CMD: WMIC SERVICE WHERE Name="sdrsvc" set startmode="manual"
CMD: WMIC SERVICE WHERE Name="vss" set startmode="manual"
CMD: WMIC SERVICE WHERE Name="eventlog" set startmode="auto"
CMD: WMIC SERVICE WHERE Name="bfe" set startmode="auto"
CMD: WMIC SERVICE WHERE Name="eventsystem" set startmode="auto"
CMD: WMIC SERVICE WHERE Name="msiserver" set startmode="manual"
CMD: WMIC SERVICE WHERE Name="sstpsvc" set startmode="manual"
CMD: WMIC SERVICE WHERE Name="rasman" set startmode="manual"
CMD: WMIC SERVICE WHERE Name="trustedinstaller" set startmode="auto"
CMD: net start sdrsvc
CMD: net start vss
CMD: net start rpcss
CMD: net start eventsystem
CMD: net start winmgmt
CMD: net start msiserver
CMD: net start bfe
CMD: net start trustedinstaller
CMD: WMIC SERVICE WHERE Name="windefend" CALL ChangeStartMode "automatic"
CMD: WMIC SERVICE WHERE Name="windefend" CALL startservice
CMD: WMIC SERVICE WHERE Name="securityhealthservice" CALL ChangeStartMode "automatic"
CMD: WMIC SERVICE WHERE Name="securityhealthservice" CALL startservice
CMD: net start windefend
CMD: net start mpssvc
CMD: net start mpsdrv

CMD: netsh winsock reset
CMD: netsh int ip reset
CMD: ipconfig /release
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: ipconfig /registerdns
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh winhttp reset proxy
CMD: Bitsadmin /Reset /Allusers
CMD: Winmgmt /salvagerepository 
CMD: Winmgmt /resetrepository 
CMD: winmgmt /resyncperf
CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
CMD: sfc /scannow

Hosts:
RemoveProxy:
C:\WINDOWS\SysWOW64\*.tmp
C:\WINDOWS\System32\*.tmp
C:\Windows\SystemTemp\*.tmp
EmptyTemp:
End::
         


*****************

SystemRestore: On => abgeschlossen
Wiederherstellungspunkt wurde erfolgreich erstellt.
Prozesse erfolgreich geschlossen.
"FF Notifications:" => nicht gefunden

========= Powershell: =========

Set-MpPreference : Fehler beim Vorgang: 0x800106ba. Vorgang: Set-MpPreference. Ziel: DisableAutoExclusions.
In C:\FRST\tmp000.ps1:13 Zeichen:1
+ Set-MpPreference -DisableAutoExclusions $true -Force
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : NotSpecified: (MSFT_MpPreference:root\Microsoft\...FT_MpPreference) [Set-MpPreference],  
   CimException
    + FullyQualifiedErrorId : HRESULT 0x800106ba,Set-MpPreference
 
set-mppreference : Fehler beim Vorgang: 0x800106ba. Vorgang: Set-MpPreference. Ziel: MAPS_MAPSReporting.
In C:\FRST\tmp000.ps1:14 Zeichen:1
+ set-mppreference -mapsreporting basic -Force
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : NotSpecified: (MSFT_MpPreference:root\Microsoft\...FT_MpPreference) [Set-MpPreference],  
   CimException
    + FullyQualifiedErrorId : HRESULT 0x800106ba,Set-MpPreference
 
set-mppreference : Fehler beim Vorgang: 0x800106ba. Vorgang: Set-MpPreference. Ziel: DisableRealtimeMonitoring.
In C:\FRST\tmp000.ps1:15 Zeichen:1
+ set-mppreference -DisableRealtimeMonitoring $false -Force
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : NotSpecified: (MSFT_MpPreference:root\Microsoft\...FT_MpPreference) [Set-MpPreference],  
   CimException
    + FullyQualifiedErrorId : HRESULT 0x800106ba,Set-MpPreference
 
set-mppreference : Fehler beim Vorgang: 0x800106ba. Vorgang: Set-MpPreference. Ziel: DisablePrivacyMode.
In C:\FRST\tmp000.ps1:16 Zeichen:1
+ set-mppreference -DisablePrivacyMode $true -Force
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : NotSpecified: (MSFT_MpPreference:root\Microsoft\...FT_MpPreference) [Set-MpPreference],  
   CimException
    + FullyQualifiedErrorId : HRESULT 0x800106ba,Set-MpPreference
 
set-mppreference : Fehler beim Vorgang: 0x800106ba. Vorgang: Set-MpPreference. Ziel: DisableIOAVProtection.
In C:\FRST\tmp000.ps1:17 Zeichen:1
+ set-mppreference -DisableIOAVProtection $false -Force
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : NotSpecified: (MSFT_MpPreference:root\Microsoft\...FT_MpPreference) [Set-MpPreference],  
   CimException
    + FullyQualifiedErrorId : HRESULT 0x800106ba,Set-MpPreference
 
set-mppreference : Fehler beim Vorgang: 0x800106ba. Vorgang: Set-MpPreference. Ziel: 
Scan_CheckForSignaturesBeforeRunningScan.
In C:\FRST\tmp000.ps1:18 Zeichen:1
+ set-mppreference -CheckForSignaturesBeforeRunningScan $true -Force
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : NotSpecified: (MSFT_MpPreference:root\Microsoft\...FT_MpPreference) [Set-MpPreference],  
   CimException
    + FullyQualifiedErrorId : HRESULT 0x800106ba,Set-MpPreference
 
set-mppreference : Fehler beim Vorgang: 0x800106ba. Vorgang: Set-MpPreference. Ziel: PUAProtection.
In C:\FRST\tmp000.ps1:19 Zeichen:1
+ set-mppreference -PUAProtection enabled -Force
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : NotSpecified: (MSFT_MpPreference:root\Microsoft\...FT_MpPreference) [Set-MpPreference],  
   CimException
    + FullyQualifiedErrorId : HRESULT 0x800106ba,Set-MpPreference
 
Set-MpPreference : Fehler beim Vorgang: 0x800106ba. Vorgang: Set-MpPreference. Ziel: DisableBehaviorMonitoring.
In C:\FRST\tmp000.ps1:20 Zeichen:1
+ Set-MpPreference -DisableBehaviorMonitoring $false -Force
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : NotSpecified: (MSFT_MpPreference:root\Microsoft\...FT_MpPreference) [Set-MpPreference],  
   CimException
    + FullyQualifiedErrorId : HRESULT 0x800106ba,Set-MpPreference
 
Set-MpPreference : Fehler beim Vorgang: 0x800106ba. Vorgang: Set-MpPreference. Ziel: Signature_ScheduleDay.
In C:\FRST\tmp000.ps1:21 Zeichen:1
+ Set-MpPreference -SignatureScheduleDay Everyday -force
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : NotSpecified: (MSFT_MpPreference:root\Microsoft\...FT_MpPreference) [Set-MpPreference],  
   CimException
    + FullyQualifiedErrorId : HRESULT 0x800106ba,Set-MpPreference
 
Set-MpPreference : Es wurde kein Parameter gefunden, der dem Parameternamen "RealTimeProtectionEnabled" entspricht.
In C:\FRST\tmp000.ps1:22 Zeichen:18
+ set-mppreference -RealTimeProtectionEnabled $true -force
+                  ~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : InvalidArgument: (:) [Set-MpPreference], ParameterBindingException
    + FullyQualifiedErrorId : NamedParameterNotFound,Set-MpPreference
 
Set-MpPreference : Es wurde kein Parameter gefunden, der dem Parameternamen "OnAccessProtectionEnabled" entspricht.
In C:\FRST\tmp000.ps1:23 Zeichen:18
+ set-mppreference -OnAccessProtectionEnabled $true -force
+                  ~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : InvalidArgument: (:) [Set-MpPreference], ParameterBindingException
    + FullyQualifiedErrorId : NamedParameterNotFound,Set-MpPreference
 
Set-MpPreference : Fehler beim Vorgang: 0x800106ba. Vorgang: Set-MpPreference. Ziel: DisableAutoExclusions.
In C:\FRST\tmp000.ps1:32 Zeichen:1
+ Set-MpPreference -DisableAutoExclusions $true -Force
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : NotSpecified: (MSFT_MpPreference:root\Microsoft\...FT_MpPreference) [Set-MpPreference],  
   CimException
    + FullyQualifiedErrorId : HRESULT 0x800106ba,Set-MpPreference
 

========= Ende von Powershell: =========


========= WMIC SERVICE WHERE Name="dcomlaunch" set startmode="auto" =========

Eigenschaften von "\\DESKTOP-I856Q26\ROOT\CIMV2:Win32_Service.Name="DcomLaunch"" werden aktualisiert

Eigenschaft(en) wurde(n) aktualisiert.


========= Ende von CMD: =========


========= WMIC SERVICE WHERE Name="nsi" set startmode="auto" =========

Eigenschaften von "\\DESKTOP-I856Q26\ROOT\CIMV2:Win32_Service.Name="nsi"" werden aktualisiert

Eigenschaft(en) wurde(n) aktualisiert.


========= Ende von CMD: =========


========= WMIC SERVICE WHERE Name="dhcp" set startmode="auto" =========

Eigenschaften von "\\DESKTOP-I856Q26\ROOT\CIMV2:Win32_Service.Name="Dhcp"" werden aktualisiert

Eigenschaft(en) wurde(n) aktualisiert.


========= Ende von CMD: =========


========= WMIC SERVICE WHERE Name="rpcss" set startmode="auto" =========

Eigenschaften von "\\DESKTOP-I856Q26\ROOT\CIMV2:Win32_Service.Name="RpcSs"" werden aktualisiert

Eigenschaft(en) wurde(n) aktualisiert.


========= Ende von CMD: =========


========= WMIC SERVICE WHERE Name="rpceptmapper" set startmode="auto" =========

Eigenschaften von "\\DESKTOP-I856Q26\ROOT\CIMV2:Win32_Service.Name="RpcEptMapper"" werden aktualisiert

Eigenschaft(en) wurde(n) aktualisiert.


========= Ende von CMD: =========


========= WMIC SERVICE WHERE Name="winmgmt" set startmode="auto" =========

Eigenschaften von "\\DESKTOP-I856Q26\ROOT\CIMV2:Win32_Service.Name="Winmgmt"" werden aktualisiert

Eigenschaft(en) wurde(n) aktualisiert.


========= Ende von CMD: =========


========= WMIC SERVICE WHERE Name="sdrsvc" set startmode="manual" =========

Eigenschaften von "\\DESKTOP-I856Q26\ROOT\CIMV2:Win32_Service.Name="SDRSVC"" werden aktualisiert

Eigenschaft(en) wurde(n) aktualisiert.


========= Ende von CMD: =========


========= WMIC SERVICE WHERE Name="vss" set startmode="manual" =========

Eigenschaften von "\\DESKTOP-I856Q26\ROOT\CIMV2:Win32_Service.Name="VSS"" werden aktualisiert

Eigenschaft(en) wurde(n) aktualisiert.


========= Ende von CMD: =========


========= WMIC SERVICE WHERE Name="eventlog" set startmode="auto" =========

Eigenschaften von "\\DESKTOP-I856Q26\ROOT\CIMV2:Win32_Service.Name="EventLog"" werden aktualisiert

Eigenschaft(en) wurde(n) aktualisiert.


========= Ende von CMD: =========


========= WMIC SERVICE WHERE Name="bfe" set startmode="auto" =========

Eigenschaften von "\\DESKTOP-I856Q26\ROOT\CIMV2:Win32_Service.Name="BFE"" werden aktualisiert

Eigenschaft(en) wurde(n) aktualisiert.


========= Ende von CMD: =========


========= WMIC SERVICE WHERE Name="eventsystem" set startmode="auto" =========

Eigenschaften von "\\DESKTOP-I856Q26\ROOT\CIMV2:Win32_Service.Name="EventSystem"" werden aktualisiert

Eigenschaft(en) wurde(n) aktualisiert.


========= Ende von CMD: =========


========= WMIC SERVICE WHERE Name="msiserver" set startmode="manual" =========

Eigenschaften von "\\DESKTOP-I856Q26\ROOT\CIMV2:Win32_Service.Name="msiserver"" werden aktualisiert

Eigenschaft(en) wurde(n) aktualisiert.


========= Ende von CMD: =========


========= WMIC SERVICE WHERE Name="sstpsvc" set startmode="manual" =========

Eigenschaften von "\\DESKTOP-I856Q26\ROOT\CIMV2:Win32_Service.Name="SstpSvc"" werden aktualisiert

Eigenschaft(en) wurde(n) aktualisiert.


========= Ende von CMD: =========


========= WMIC SERVICE WHERE Name="rasman" set startmode="manual" =========

Eigenschaften von "\\DESKTOP-I856Q26\ROOT\CIMV2:Win32_Service.Name="RasMan"" werden aktualisiert

Eigenschaft(en) wurde(n) aktualisiert.


========= Ende von CMD: =========


========= WMIC SERVICE WHERE Name="trustedinstaller" set startmode="auto" =========

Eigenschaften von "\\DESKTOP-I856Q26\ROOT\CIMV2:Win32_Service.Name="TrustedInstaller"" werden aktualisiert

Eigenschaft(en) wurde(n) aktualisiert.


========= Ende von CMD: =========


========= net start sdrsvc =========

net : Der angeforderte Dienst wurde bereits gestartet.
In C:\FRST\tmp.ps1:1 Zeichen:1
+ net start sdrsvc
+ ~~~~~~~~~~~~~~~~
    + CategoryInfo          : NotSpecified: (Der angefordert...eits gestartet.:String) [], RemoteException
    + FullyQualifiedErrorId : NativeCommandError
 

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2182 eingeben.


========= Ende von CMD: =========


========= net start vss =========

net : Der angeforderte Dienst wurde bereits gestartet.
In C:\FRST\tmp.ps1:1 Zeichen:1
+ net start vss
+ ~~~~~~~~~~~~~
    + CategoryInfo          : NotSpecified: (Der angefordert...eits gestartet.:String) [], RemoteException
    + FullyQualifiedErrorId : NativeCommandError
 

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2182 eingeben.


========= Ende von CMD: =========


========= net start rpcss =========

net : Der angeforderte Dienst wurde bereits gestartet.
In C:\FRST\tmp.ps1:1 Zeichen:1
+ net start rpcss
+ ~~~~~~~~~~~~~~~
    + CategoryInfo          : NotSpecified: (Der angefordert...eits gestartet.:String) [], RemoteException
    + FullyQualifiedErrorId : NativeCommandError
 

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2182 eingeben.


========= Ende von CMD: =========


========= net start eventsystem =========

net : Der angeforderte Dienst wurde bereits gestartet.
In C:\FRST\tmp.ps1:1 Zeichen:1
+ net start eventsystem
+ ~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : NotSpecified: (Der angefordert...eits gestartet.:String) [], RemoteException
    + FullyQualifiedErrorId : NativeCommandError
 

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2182 eingeben.


========= Ende von CMD: =========


========= net start winmgmt =========

net : Der angeforderte Dienst wurde bereits gestartet.
In C:\FRST\tmp.ps1:1 Zeichen:1
+ net start winmgmt
+ ~~~~~~~~~~~~~~~~~
    + CategoryInfo          : NotSpecified: (Der angefordert...eits gestartet.:String) [], RemoteException
    + FullyQualifiedErrorId : NativeCommandError
 

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2182 eingeben.


========= Ende von CMD: =========


========= net start msiserver =========

Windows Installer wird gestartet.
Windows Installer wurde erfolgreich gestartet.


========= Ende von CMD: =========


========= net start bfe =========

net : Der angeforderte Dienst wurde bereits gestartet.
In C:\FRST\tmp.ps1:1 Zeichen:1
+ net start bfe
+ ~~~~~~~~~~~~~
    + CategoryInfo          : NotSpecified: (Der angefordert...eits gestartet.:String) [], RemoteException
    + FullyQualifiedErrorId : NativeCommandError
 

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2182 eingeben.


========= Ende von CMD: =========


========= net start trustedinstaller =========

Windows Modules Installer wird gestartet.
Windows Modules Installer wurde erfolgreich gestartet.


========= Ende von CMD: =========


========= WMIC SERVICE WHERE Name="windefend" CALL ChangeStartMode "automatic" =========

(\\DESKTOP-I856Q26\ROOT\CIMV2:Win32_Service.Name="WinDefend")->ChangeStartMode() wird ausgefhrt

Methode wurde ausgefhrt.

Ausgabeparameter:
instance of __PARAMETERS
{
	ReturnValue = 2;
};

========= Ende von CMD: =========


========= WMIC SERVICE WHERE Name="windefend" CALL startservice =========

(\\DESKTOP-I856Q26\ROOT\CIMV2:Win32_Service.Name="WinDefend")->startservice() wird ausgefhrt

Methode wurde ausgefhrt.

Ausgabeparameter:
instance of __PARAMETERS
{
	ReturnValue = 0;
};

========= Ende von CMD: =========


========= WMIC SERVICE WHERE Name="securityhealthservice" CALL ChangeStartMode "automatic" =========

(\\DESKTOP-I856Q26\ROOT\CIMV2:Win32_Service.Name="SecurityHealthService")->ChangeStartMode() wird ausgefhrt

Methode wurde ausgefhrt.

Ausgabeparameter:
instance of __PARAMETERS
{
	ReturnValue = 2;
};

========= Ende von CMD: =========


========= WMIC SERVICE WHERE Name="securityhealthservice" CALL startservice =========

(\\DESKTOP-I856Q26\ROOT\CIMV2:Win32_Service.Name="SecurityHealthService")->startservice() wird ausgefhrt

Methode wurde ausgefhrt.

Ausgabeparameter:
instance of __PARAMETERS
{
	ReturnValue = 10;
};

========= Ende von CMD: =========


========= net start windefend =========

Microsoft Defender Antivirus-Dienst wird gestartet.
net : Microsoft Defender Antivirus-Dienst konnte nicht gestartet werden.
In C:\FRST\tmp.ps1:1 Zeichen:1
+ net start windefend
+ ~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : NotSpecified: (Microsoft Defen...startet werden.:String) [], RemoteException
    + FullyQualifiedErrorId : NativeCommandError
 

Der Dienst hat keinen Fehler gemeldet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3534 eingeben.


========= Ende von CMD: =========


========= net start mpssvc =========

net : Der angeforderte Dienst wurde bereits gestartet.
In C:\FRST\tmp.ps1:1 Zeichen:1
+ net start mpssvc
+ ~~~~~~~~~~~~~~~~
    + CategoryInfo          : NotSpecified: (Der angefordert...eits gestartet.:String) [], RemoteException
    + FullyQualifiedErrorId : NativeCommandError
 

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2182 eingeben.


========= Ende von CMD: =========


========= net start mpsdrv =========

net : Der angeforderte Dienst wurde bereits gestartet.
In C:\FRST\tmp.ps1:1 Zeichen:1
+ net start mpsdrv
+ ~~~~~~~~~~~~~~~~
    + CategoryInfo          : NotSpecified: (Der angefordert...eits gestartet.:String) [], RemoteException
    + FullyQualifiedErrorId : NativeCommandError
 

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 2182 eingeben.


========= Ende von CMD: =========


========= netsh winsock reset =========


Der Winsock-Katalog wurde zurückgesetzt.
Sie müssen den Computer neu starten, um den Vorgang abzuschließen.


========= Ende von CMD: =========


========= netsh int ip reset =========

Depotweiterleitung wird zurückgesetzt... OK
Depot wird zurückgesetzt... OK
Steuerungsprotokoll wird zurückgesetzt... OK
Echosequenzanforderung wird zurückgesetzt... OK
Global wird zurückgesetzt... OK
Schnittstelle wird zurückgesetzt... OK
Anycastadresse wird zurückgesetzt... OK
Multicastadresse wird zurückgesetzt... OK
Unicastadresse wird zurückgesetzt... OK
Nachbar wird zurückgesetzt... OK
Pfad wird zurückgesetzt... OK
Potentiell wird zurückgesetzt... OK
Präfixrichtlinie wird zurückgesetzt... OK
Proxynachbar wird zurückgesetzt... OK
Route wird zurückgesetzt... OK
Standordpräfix wird zurückgesetzt... OK
Unterschnittstelle wird zurückgesetzt... OK
Reaktivierungsmuster wird zurückgesetzt... OK
Nachbar auflösen wird zurückgesetzt... OK
 wird zurückgesetzt... OK
 wird zurückgesetzt... OK
 wird zurückgesetzt... OK
 wird zurückgesetzt... OK
 wird zurückgesetzt... Fehler
Zugriff verweigert

 wird zurückgesetzt... OK
 wird zurückgesetzt... OK
 wird zurückgesetzt... OK
 wird zurückgesetzt... OK
 wird zurückgesetzt... OK
 wird zurückgesetzt... OK
 wird zurückgesetzt... OK
 wird zurückgesetzt... OK
Starten Sie den Computer neu, um die Aktion abzuschließen.


========= Ende von CMD: =========


========= ipconfig /release =========


Windows-IP-Konfiguration


Ethernet-Adapter Ethernet:

   Verbindungsspezifisches DNS-Suffix: 
   IPv6-Adresse. . . . . . . . . . . : 2a02:8108:9480:ec0::b6f0
   IPv6-Adresse. . . . . . . . . . . : 2a02:8108:9480:ec0:d01f:3f20:fc31:4631
   Temporäre IPv6-Adresse. . . . . . : 2a02:8108:9480:ec0:acff:116c:cba8:b93c
   Verbindungslokale IPv6-Adresse  . : fe80::ff25:1ef7:db42:c6c6%6
   Standardgateway . . . . . . . . . : fe80::be5b:d5ff:fea2:9476%6

========= Ende von CMD: =========


========= ipconfig /renew =========


Windows-IP-Konfiguration


Ethernet-Adapter Ethernet:

   Verbindungsspezifisches DNS-Suffix: 
   IPv6-Adresse. . . . . . . . . . . : 2a02:8108:9480:ec0::b6f0
   IPv6-Adresse. . . . . . . . . . . : 2a02:8108:9480:ec0:d01f:3f20:fc31:4631
   Temporäre IPv6-Adresse. . . . . . : 2a02:8108:9480:ec0:acff:116c:cba8:b93c
   Verbindungslokale IPv6-Adresse  . : fe80::ff25:1ef7:db42:c6c6%6
   IPv4-Adresse  . . . . . . . . . . : 192.168.0.87
   Subnetzmaske  . . . . . . . . . . : 255.255.255.0
   Standardgateway . . . . . . . . . : fe80::be5b:d5ff:fea2:9476%6
                                       192.168.0.1

========= Ende von CMD: =========


========= ipconfig /flushdns =========


Windows-IP-Konfiguration

Der DNS-Auflösungscache wurde geleert.

========= Ende von CMD: =========


========= ipconfig /registerdns =========


Windows-IP-Konfiguration

Die Registrierung der DNS-Ressourceneinträge für alle Adapter dieses Computer wurde initialisiert. Fehler werden in der Ereignisanzeige in 15 Minuten aufgeführt.

========= Ende von CMD: =========


========= netsh advfirewall reset =========

OK.


========= Ende von CMD: =========


========= netsh advfirewall set allprofiles state ON =========

OK.


========= Ende von CMD: =========


========= netsh winhttp reset proxy =========


Aktuelle WinHTTP-Proxyeinstellungen:

    DirectAccess (kein Proxyserver).


========= Ende von CMD: =========


========= Bitsadmin /Reset /Allusers =========


BITSADMIN version 3.0
BITS administration utility.
(C) Copyright Microsoft Corp.

{44C43E52-D6A2-4BD6-A2D3-4F7CB46E2789} canceled.
{DE24CD72-3BDA-43BA-B671-562B7B9DD807} canceled.
{D44E0F74-D899-47C3-9C0F-7BA26578AC16} canceled.
3 out of 3 jobs canceled.

========= Ende von CMD: =========


========= Winmgmt /salvagerepository =========

Das WMI-Repository ist konsistent.

========= Ende von CMD: =========


========= Winmgmt /resetrepository =========

Das WMI-Repository wurde zurckgesetzt.

========= Ende von CMD: =========


========= winmgmt /resyncperf =========

0
========= Ende von CMD: =========


========= "%WINDIR%\SYSTEM32\lodctr.exe" /R =========


Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========


========= "%WINDIR%\SysWOW64\lodctr.exe" /R =========


Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========


========= "%WINDIR%\SYSTEM32\lodctr.exe" /R =========


Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========


========= "%WINDIR%\SysWOW64\lodctr.exe" /R =========


Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.
========= Ende von CMD: =========


========= sfc /scannow =========


 
 
 S y s t e m s u c h e   w i r d   g e s t a r t e t .   D i e s e r   V o r g a n g   k a n n   e i n i g e   Z e i t   d a u e r n . 
 
 
 
 
 
 
 
 E s   s t e h t   e i n e   S y s t e m r e p a r a t u r   a u s ,   d e r e n   A b s c h l u s s   e i n e n   N e u s t a r t   e r f o r d e r t . 
 
 
 S t a r t e n   S i e   W i n d o w s   n e u ,   u n d   f ³ h r e n   S i e   " s f c "   e r n e u t   a u s . 
 
 
 

========= Ende von CMD: =========

C:\Windows\System32\Drivers\etc\hosts => erfolgreich verschoben
Hosts erfolgreich wiederhergestellt.

========= RemoveProxy: =========

"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt


========= Ende von RemoveProxy: =========


=========== "C:\WINDOWS\SysWOW64\*.tmp" ==========

nicht gefunden

========= Ende -> "C:\WINDOWS\SysWOW64\*.tmp" ========


=========== "C:\WINDOWS\System32\*.tmp" ==========

nicht gefunden

========= Ende -> "C:\WINDOWS\System32\*.tmp" ========


=========== "C:\Windows\SystemTemp\*.tmp" ==========

nicht gefunden

========= Ende -> "C:\Windows\SystemTemp\*.tmp" ========


=========== EmptyTemp: ==========

FlushDNS => abgeschlossen
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 11658248 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 0 B
Windows/system/drivers => 295635214 B
Edge => 0 B
Firefox => 1114410113 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 110584 B
NetworkService => 176334 B
PC => 114078160 B

RecycleBin => 18817145 B
EmptyTemp: => 1.4 GB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 18:49:47 ====
         

Alt 01.05.2023, 18:04   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Komische Aufforderungen auf ziemlich neuen Dell Computer - Standard

Komische Aufforderungen auf ziemlich neuen Dell Computer



Und schon wieder hast du nicht richtig gelesen. Keine Ahnung was du da für nen Fix gemacht hast, meiner war es jedenfall nicht
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 01.05.2023, 20:07   #24
juergen007
 
Komische Aufforderungen auf ziemlich neuen Dell Computer - Standard

Komische Aufforderungen auf ziemlich neuen Dell Computer



so?

Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 30-04-2023
durchgeführt von PC (01-05-2023 21:02:22) Run:2
Gestartet von C:\Users\PC\Desktop
Geladene Profile: PC
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
Start::
CloseProcesses:
Avast Update Helper (HKLM-x32\...\{19C3AB22-3718-4E4D-B203-242F5001565B}) (Version: 1.8.1579.3 - AVAST Software) Hidden
emptytemp:
End::

*****************

Prozesse erfolgreich geschlossen.
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{19C3AB22-3718-4E4D-B203-242F5001565B}\\SystemComponent" => erfolgreich entfernt

=========== EmptyTemp: ==========

FlushDNS => abgeschlossen
BITS transfer queue => 786432 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 9571449 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 0 B
Windows/system/drivers => 116601884 B
Edge => 0 B
Firefox => 249706393 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 5194 B
NetworkService => 5194 B
PC => 230710 B

RecycleBin => 0 B
EmptyTemp: => 359.4 MB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 21:02:29 ====
         

Alt 02.05.2023, 08:20   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Komische Aufforderungen auf ziemlich neuen Dell Computer - Standard

Komische Aufforderungen auf ziemlich neuen Dell Computer



Ja. Und was solltest du noch tun?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.05.2023, 11:41   #26
juergen007
 
Komische Aufforderungen auf ziemlich neuen Dell Computer - Standard

Komische Aufforderungen auf ziemlich neuen Dell Computer



danke

Der rest von avast ist deinstalliert.

soll ich avira auch deinstallieren?

Juergen B

Alt 02.05.2023, 11:43   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Komische Aufforderungen auf ziemlich neuen Dell Computer - Standard

Komische Aufforderungen auf ziemlich neuen Dell Computer



Schön. Dann wieder neue FRST-Logs.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.05.2023, 11:49   #28
juergen007
 
Komische Aufforderungen auf ziemlich neuen Dell Computer - Standard

Komische Aufforderungen auf ziemlich neuen Dell Computer



OK

FRST Logfile:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 02-05-2023
durchgeführt von PC (Administrator) auf DESKTOP-I856Q26 (Dell Inc. Precision T3610) (02-05-2023 12:45:36)
Gestartet von C:\Users\PC\Desktop\FRST64(1).exe
Geladene Profile: PC
Plattform: Microsoft Windows 10 Pro Version 22H2 19045.2913 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(C:\Program Files\Avira\Endpoint Protection SDK\endpointprotection.exe ->) (Avira Operations GmbH -> Avira Operations GmbH) C:\Program Files\Avira\Endpoint Protection SDK\SentryEye.exe
(C:\Program Files\ESET\ESET Security\ekrn.exe ->) (ESET, spol. s r.o. -> ESET) C:\Program Files\ESET\ESET Security\eguiProxy.exe
(C:\Program Files\ESET\ESET Security\ekrn.exe ->) (ESET, spol. s r.o. -> ESET) C:\Program Files\ESET\ESET Security\eOppFrame.exe
(C:\Program Files\Mozilla Firefox\firefox.exe ->) (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe
(C:\Program Files\RogueKiller\RogueKillerSvc.exe ->) (ADLICE -> ) C:\Program Files\RogueKiller\RogueKiller64.exe
(explorer.exe ->) (Ghisler Software GmbH -> Ghisler Software GmbH) C:\Program Files\totalcmd\TOTALCMD64.EXE
(explorer.exe ->) (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Thunderbird\thunderbird.exe <3>
(explorer.exe ->) (Realtek Semiconductor Corp -> Realtek Semiconductor Corp.) C:\Program Files\Realtek\Audio\HDA\RtDCpl64.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <13>
(Safer-Networking Ltd. -> Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe
(services.exe ->) (ADLICE -> ) C:\Program Files\RogueKiller\RogueKillerSvc.exe
(services.exe ->) (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe
(services.exe ->) (Avira Operations GmbH -> Avira Operations GmbH) C:\Program Files (x86)\Avira\Optimizer Host\Avira.OptimizerHost.exe
(services.exe ->) (Avira Operations GmbH -> Avira Operations GmbH) C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Service.exe
(services.exe ->) (Avira Operations GmbH -> Avira Operations GmbH) C:\Program Files\Avira\Endpoint Protection SDK\endpointprotection.exe
(services.exe ->) (ESET, spol. s r.o. -> ESET) C:\Program Files\ESET\ESET Security\efwd.exe
(services.exe ->) (ESET, spol. s r.o. -> ESET) C:\Program Files\ESET\ESET Security\ekrn.exe
(services.exe ->) (NVIDIA Corporation -> ) C:\Windows\System32\nvwmi64.exe <2>
(services.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_ee20464bb4ac57f4\Display.NvContainer\NVDisplay.Container.exe <2>
(services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe <2>
(services.exe ->) (Safer-Networking Ltd. -> Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe
(services.exe ->) (Safer-Networking Ltd. -> Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe
(sihost.exe ->) (649690DD-9BE8-48E7-8019-88DCA877AF4E -> ) C:\Program Files\WindowsApps\5A894077.McAfeeSecurity_2.1.68.0_x64__wafk5atnkzcwy\Win32\mcafee-security-ft.exe
(svchost.exe ->) (649690DD-9BE8-48E7-8019-88DCA877AF4E -> ) C:\Program Files\WindowsApps\5A894077.McAfeeSecurity_2.1.68.0_x64__wafk5atnkzcwy\mcafee-security.exe
(svchost.exe ->) (Avira Operations GmbH -> Avira Operations GmbH) C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Systray.Application.exe
(svchost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.14326.21422.0_x64__8wekyb3d8bbwe\HxOutlook.exe
(svchost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.14326.21422.0_x64__8wekyb3d8bbwe\HxTsr.exe
(svchost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\Microsoft.YourPhone_1.23032.186.0_x64__8wekyb3d8bbwe\PhoneExperienceHost.exe
(svchost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\Microsoft.ZuneMusic_10.22031.10091.0_x64__8wekyb3d8bbwe\Music.UI.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2>
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\dllhost.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\System32\LogiLDA.dll [3831808 2021-08-30] (Microsoft Windows Hardware Compatibility Publisher -> Logitech)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtDCpl64.exe [2917632 2015-05-27] (Realtek Semiconductor Corp -> Realtek Semiconductor Corp.)
HKLM\...\Run: [egui] => C:\Program Files\ESET\ESET Security\ecmds.exe [194704 2023-03-24] (ESET, spol. s r.o. -> ESET)
HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [5109624 2023-01-23] (Safer-Networking Ltd. -> Safer-Networking Ltd.)
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Beschränkung <==== ACHTUNG
HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\Run: [Microsoft Edge Update] => C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\MicrosoftEdgeUpdateCore.exe [263584 2023-04-06] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\Run: [Skype for Desktop] => C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe [123262376 2023-04-25] (Skype Software Sarl -> Skype Technologies S.A.)
HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\Run: [MicrosoftEdgeAutoLaunch_B47356396DDD0FAAE76D0ED141F5CEA2] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start /prefetch:5 [4139984 2023-04-27] (Microsoft Corporation -> Microsoft Corporation)
BootExecute: autocheck autochk * sdnclean64.exe
GroupPolicy-Firefox: Beschränkung <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {06A75795-07DB-49F4-B734-46CAA6BE8454} - System32\Tasks\Avira_FallbackUpdater => C:\Windows\system32\sc.exe start AviraFallbackUpdater Delayed=false
Task: {07BCFCB8-1635-49AE-BD5F-00B6FBC42833} - System32\Tasks\Mozilla\Firefox Background Update 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe [676768 2023-04-27] (Mozilla Corporation -> Mozilla Corporation) -> --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate
Task: {3445341F-8B32-41EF-BCC7-1A4C51B1FFE2} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe [5839224 2023-02-14] (Safer-Networking Ltd. -> Safer-Networking Ltd.)
Task: {373F735E-5D5F-495B-B24D-B0E8A1B38EF4} - System32\Tasks\MicrosoftEdgeUpdateTaskUserS-1-5-21-3168756213-1183526821-1160958709-1001UA{6A4D8089-6F72-4B3A-84F9-C61429D1A6A3} => C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe [206296 2023-02-28] (Microsoft Corporation -> Microsoft Corporation)
Task: {5D0BAE7C-000D-4C08-A749-4BA7482DD7DE} - System32\Tasks\Avira_Security_Systray => C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Systray.Application.exe [1814072 2023-04-24] (Avira Operations GmbH -> Avira Operations GmbH)
Task: {80259BEC-40C3-42ED-BC1B-E508996640B0} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [718240 2023-04-27] (Mozilla Corporation -> Mozilla Foundation)
Task: {80B23F13-4A6E-46C2-9150-E325FF8F3C37} - System32\Tasks\Avira_Security_Maintenance => Command(1): C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Service.Worker.exe -> FallbackTelemetry
Task: {80B23F13-4A6E-46C2-9150-E325FF8F3C37} - System32\Tasks\Avira_Security_Maintenance => Command(2): C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Service.Worker.exe -> ServiceWatchdog
Task: {80B23F13-4A6E-46C2-9150-E325FF8F3C37} - System32\Tasks\Avira_Security_Maintenance => Command(3): C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Service.Worker.exe -> CrashCollector
Task: {844FE46F-D207-4D6C-8981-5407F816D45E} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe [5339512 2023-02-14] (Safer-Networking Ltd. -> Safer-Networking Ltd.)
Task: {84B7978C-52B9-4569-B362-B99EE725930B} - System32\Tasks\AviraSystemSpeedupVerify => C:\Program Files (x86)\Avira\System Speedup\setup\avira_speedup_setup.exe [35381016 2023-05-01] (Avira Operations GmbH -> Avira Operations GmbH)
Task: {887E119E-82ED-4B55-ABD1-C3553710E614} - System32\Tasks\Avira_Security_Service_SCM_Watchdog => C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Service.Worker.exe [259912 2023-04-24] (Avira Operations GmbH -> Avira Operations GmbH)
Task: {A1DB0767-A7C9-49A3-88A8-0A1A5150AFC0} - System32\Tasks\MicrosoftEdgeUpdateTaskUserS-1-5-21-3168756213-1183526821-1160958709-1001Core{BF6508FC-BFD7-4617-842E-68563ADFA06F} => C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe [206296 2023-02-28] (Microsoft Corporation -> Microsoft Corporation)
Task: {BEEB6607-1C47-41BA-81F1-01D0F22BCC7A} - System32\Tasks\Avira_Security_Update => C:\Windows\system32\net.exe [59904 2019-12-07] (Microsoft Windows -> Microsoft Corporation)
Task: {ECC45211-381A-4266-9F18-BF497B07CF5A} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe [5659512 2023-02-14] (Safer-Networking Ltd. -> Safer-Networking Ltd.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{29d0f356-db62-4b63-bcfe-9dc53a05ff1a}: [DhcpNameServer] 192.168.0.1

Edge: 
=======
Edge Profile: C:\Users\PC\AppData\Local\Microsoft\Edge\User Data\Default [2023-05-01]
Edge Extension: (Malwarebytes Browser Guard) - C:\Users\PC\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\bojobppfploabceghnmlahpoonbcbacn [2023-04-26]
Edge Extension: (Avira Safe Shopping) - C:\Users\PC\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\caiblelclndcckfafdaggpephhgfpoip [2023-05-01]
Edge Extension: (Avira Password Manager) - C:\Users\PC\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\emgfgdclgfeldebanedpihppahgngnle [2023-05-01]
Edge HKLM\...\Edge\Extension: [bojobppfploabceghnmlahpoonbcbacn]
Edge HKLM-x32\...\Edge\Extension: [bojobppfploabceghnmlahpoonbcbacn]
Edge HKLM-x32\...\Edge\Extension: [caiblelclndcckfafdaggpephhgfpoip]
Edge HKLM-x32\...\Edge\Extension: [emgfgdclgfeldebanedpihppahgngnle]

FireFox:
========
FF DefaultProfile: q53nonx4.default
FF ProfilePath: C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\q53nonx4.default [2023-05-01]
FF Homepage: Mozilla\Firefox\Profiles\q53nonx4.default -> hxxps://links.malwarebytes.com/link/restorebrowser?lic=trial&product=MBAM-C/homepage?hp=1&bitmask=9996&pId=CH210629&iDate=2023-04-06 03:57:00&bName=
FF ProfilePath: C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\u1fy16m3.default-release [2023-05-02]
FF Homepage: Mozilla\Firefox\Profiles\u1fy16m3.default-release -> hxxps://www.google.com/
FF Notifications: Mozilla\Firefox\Profiles\u1fy16m3.default-release -> hxxps://de.greatselections.co
FF Plugin: @videolan.org/vlc,version=3.0.18 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2022-11-08] (VideoLAN -> VideoLAN)
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\eset_security_config_overlay.js [2023-05-02]

Chrome: 
=======
CHR HKLM\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee]
CHR HKLM-x32\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll]
CHR HKLM-x32\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh]
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk]
CHR HKLM-x32\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee]

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 AviraFallbackUpdater; C:\Program Files (x86)\Avira\Fallback Updater\Avira.Spotlight.FallbackUpdater.exe [6515704 2023-05-01] (Avira Operations GmbH -> Avira Operations GmbH)
R2 AviraOptimizerHost; C:\Program Files (x86)\Avira\Optimizer Host\Avira.OptimizerHost.exe [3002640 2022-09-08] (Avira Operations GmbH -> Avira Operations GmbH)
R2 AviraPhantomVPN; C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe [386864 2022-03-30] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG)
R2 AviraSecurity; C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Service.exe [265936 2023-04-24] (Avira Operations GmbH -> Avira Operations GmbH)
S2 AviraSecurityUpdater; C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Common.Updater.exe [296912 2023-04-24] (Avira Operations GmbH -> Avira Operations GmbH)
R2 efwd; C:\Program Files\ESET\ESET Security\efwd.exe [2509944 2023-03-24] (ESET, spol. s r.o. -> ESET)
R2 ekrn; C:\Program Files\ESET\ESET Security\ekrn.exe [3650416 2023-03-24] (ESET, spol. s r.o. -> ESET)
R3 ekrnEpfw; C:\Program Files\ESET\ESET Security\ekrn.exe [3650416 2023-03-24] (ESET, spol. s r.o. -> ESET)
R2 EndpointProtectionService; C:\Program Files\Avira\Endpoint Protection SDK\endpointprotection.exe [9025400 2023-04-27] (Avira Operations GmbH -> Avira Operations GmbH)
S3 EndpointProtectionService2; C:\Program Files\Avira\Endpoint Protection SDK\endpointprotection.exe [9025400 2023-04-27] (Avira Operations GmbH -> Avira Operations GmbH)
R2 NVWMI; C:\Windows\system32\nvwmi64.exe [3173552 2015-07-29] (NVIDIA Corporation -> )
R2 rkrtservice; C:\Program Files\RogueKiller\RogueKillerSvc.exe [15364528 2023-04-24] (ADLICE -> )
R2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [2737016 2023-02-14] (Safer-Networking Ltd. -> Safer-Networking Ltd.)
R2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [4588408 2023-02-14] (Safer-Networking Ltd. -> Safer-Networking Ltd.)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [336256 2023-05-01] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\NisSrv.exe [3228400 2023-04-16] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\MsMpEng.exe [133536 2023-04-16] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 NVDisplay.ContainerLocalSystem; C:\Windows\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_ee20464bb4ac57f4\Display.NvContainer\NVDisplay.Container.exe -s NVDisplay.ContainerLocalSystem -f %ProgramData%\NVIDIA\NVDisplay.ContainerLocalSystem.log -l 3 -d C:\Windows\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_ee20464bb4ac57f4\Display.NvContainer\plugins\LocalSystem -r -p 30000 -cfg NVDisplay.ContainerLocalSystem\LocalSystem

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R0 BdNet; C:\Windows\System32\DRIVERS\BdNet.sys [190712 2023-04-25] (Avira Operations GmbH -> Avira Operations GmbH)
R1 BdSentry; C:\Windows\System32\DRIVERS\BdSentry.sys [263000 2023-04-26] (Avira Operations GmbH -> Avira Operations GmbH)
R1 eamonm; C:\Windows\System32\DRIVERS\eamonm.sys [198448 2023-03-24] (ESET, spol. s r.o. -> ESET)
R0 edevmon; C:\Windows\System32\DRIVERS\edevmon.sys [118872 2023-03-24] (ESET, spol. s r.o. -> ESET)
S0 eelam; C:\Windows\System32\DRIVERS\eelam.sys [16336 2023-03-24] (Microsoft Windows Early Launch Anti-Malware Publisher -> ESET)
R1 ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys [244920 2023-03-24] (ESET, spol. s r.o. -> ESET)
R2 ekbdflt; C:\Windows\system32\DRIVERS\ekbdflt.sys [55440 2023-03-24] (ESET, spol. s r.o. -> ESET)
R1 epfw; C:\Windows\system32\DRIVERS\epfw.sys [81728 2023-03-24] (ESET, spol. s r.o. -> ESET)
R1 epfwwfp; C:\Windows\system32\DRIVERS\epfwwfp.sys [123008 2023-03-24] (ESET, spol. s r.o. -> ESET)
R0 MsSecCore; C:\Windows\System32\drivers\msseccore.sys [26480 2023-04-16] (Microsoft Windows -> Microsoft Corporation)
S3 MsSecWfp; C:\Windows\System32\drivers\mssecwfp.sys [29568 2023-04-16] (Microsoft Windows -> Microsoft Corporation)
R1 netprotection_network_filter; C:\Windows\System32\drivers\netprotection_network_filter.sys [117080 2023-04-27] (Avira Operations GmbH -> Avira Operations GmbH)
S0 rtp_elam; C:\Windows\System32\DRIVERS\rtp_elam.sys [28672 2023-04-25] (Microsoft Windows Early Launch Anti-Malware Publisher -> Avira Operations GmbH)
R2 rtp_filesystem_filter; C:\Windows\System32\DRIVERS\rtp_filesystem_filter.sys [208704 2023-04-25] (Avira Operations GmbH -> Avira Operations GmbH)
R1 rtp_filter; C:\Windows\System32\DRIVERS\rtp_filter.sys [345408 2023-04-25] (Avira Operations GmbH -> Avira Operations GmbH)
R1 rtp_process_monitor; C:\Windows\system32\DRIVERS\rtp_process_monitor.sys [194928 2023-04-25] (Avira Operations GmbH -> Avira Operations GmbH)
R1 rtp_traverse; C:\Windows\system32\DRIVERS\rtp_traverse.sys [41840 2023-04-25] (Avira Operations GmbH -> Avira Operations GmbH)
U3 TrueSight; C:\Windows\System32\drivers\truesight.sys [41920 2023-05-01] (ADLICE (Julien ASCOET) -> )
S3 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [49600 2023-04-16] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [497920 2023-04-16] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [99608 2023-04-16] (Microsoft Windows -> Microsoft Corporation)
S3 netprotection_network_filter2; System32\drivers\netprotection_network_filter2.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2023-05-02 12:45 - 2023-05-02 12:45 - 000000000 ____D C:\Users\PC\Desktop\FRST-OlderVersion
2023-05-01 19:29 - 2023-05-01 19:29 - 000000000 ____D C:\Users\PC\AppData\Roaming\Zoom
2023-05-01 19:29 - 2023-05-01 19:29 - 000000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Zoom
2023-05-01 19:29 - 2023-05-01 19:29 - 000000000 ____D C:\Users\PC\AppData\Local\Zoom
2023-05-01 18:47 - 2023-05-01 21:02 - 000001413 _____ C:\Users\PC\Desktop\Fixlog.txt
2023-05-01 13:38 - 2023-05-01 13:38 - 000000000 ____D C:\Destroy-Windows-10-Spying
2023-05-01 13:37 - 2023-05-01 13:37 - 000000000 ____D C:\Users\PC\AppData\Roaming\WinRAR
2023-05-01 13:35 - 2023-05-01 13:35 - 000000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2023-05-01 13:35 - 2023-05-01 13:35 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2023-05-01 13:35 - 2023-05-01 13:35 - 000000000 ____D C:\Program Files\WinRAR
2023-05-01 13:32 - 2023-05-01 13:32 - 000643406 _____ C:\Users\PC\Downloads\Destroy-Windows-10-Spying(1).zip
2023-05-01 13:25 - 2023-05-01 13:25 - 000007621 _____ C:\Users\PC\Documents\Scan Results.230501-1324.txt
2023-05-01 13:19 - 2023-05-02 10:15 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2023-05-01 13:19 - 2023-05-01 13:25 - 000001388 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk
2023-05-01 13:19 - 2023-05-01 13:25 - 000001376 _____ C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk
2023-05-01 13:19 - 2023-05-01 13:25 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy
2023-05-01 13:19 - 2023-05-01 13:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2
2023-05-01 13:19 - 2023-05-01 13:19 - 000000000 ____D C:\Windows\system32\Tasks\Safer-Networking
2023-05-01 13:19 - 2018-02-06 19:04 - 000032168 _____ (Safer-Networking Ltd.) C:\Windows\system32\sdnclean64.exe
2023-05-01 13:18 - 2023-05-01 13:18 - 069910960 _____ (Safer-Networking Ltd. ) C:\Users\PC\Desktop\spybotsd-2.7.64.0(1).exe
2023-05-01 13:17 - 2023-05-01 13:18 - 069910960 _____ (Safer-Networking Ltd. ) C:\Users\PC\Downloads\spybotsd-2.7.64.0(1).exe
2023-05-01 13:03 - 2023-05-01 13:03 - 000000000 ___HD C:\$WinREAgent
2023-05-01 13:02 - 2023-05-01 13:02 - 000001079 _____ C:\Users\Public\Desktop\Revo Uninstaller.lnk
2023-05-01 13:02 - 2023-05-01 13:02 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller
2023-05-01 13:02 - 2023-05-01 13:02 - 000000000 ____D C:\Program Files\VS Revo Group
2023-05-01 12:55 - 2023-05-01 12:55 - 000000000 ____D C:\Users\PC\AppData\Local\AviraWebView2Cache
2023-05-01 12:51 - 2023-05-01 12:51 - 000000000 ____D C:\Windows\SysWOW64\statReporter
2023-05-01 12:51 - 2023-05-01 12:51 - 000000000 ____D C:\Users\Public\Security Sessions
2023-05-01 12:50 - 2023-05-01 21:04 - 000211712 _____ C:\Windows\system32\rtp.db
2023-05-01 12:50 - 2023-05-01 12:51 - 000000000 ____D C:\Users\PC\AppData\Local\Avira
2023-05-01 12:50 - 2023-05-01 12:50 - 006969656 _____ (VS Revo Group ) C:\Users\PC\Downloads\revosetup.exe
2023-05-01 12:50 - 2023-05-01 12:50 - 006969656 _____ (VS Revo Group ) C:\Users\PC\Desktop\revosetup.exe
2023-05-01 12:50 - 2023-05-01 12:50 - 000003772 _____ C:\Windows\system32\Tasks\AviraSystemSpeedupVerify
2023-05-01 12:50 - 2023-05-01 12:50 - 000000000 ____D C:\Users\Public\Speedup Sessions
2023-05-01 12:50 - 2023-05-01 12:50 - 000000000 ____D C:\Program Files\Avira
2023-05-01 12:50 - 2023-04-27 16:13 - 000117080 _____ (Avira Operations GmbH) C:\Windows\system32\Drivers\netprotection_network_filter.sys
2023-05-01 12:50 - 2023-04-26 06:10 - 000263000 _____ (Avira Operations GmbH) C:\Windows\system32\Drivers\BdSentry.sys
2023-05-01 12:50 - 2023-04-25 13:36 - 000190712 _____ (Avira Operations GmbH) C:\Windows\system32\Drivers\BdNet.sys
2023-05-01 12:50 - 2023-04-25 05:53 - 000345408 _____ (Avira Operations GmbH) C:\Windows\system32\Drivers\rtp_filter.sys
2023-05-01 12:50 - 2023-04-25 05:53 - 000208704 _____ (Avira Operations GmbH) C:\Windows\system32\Drivers\rtp_filesystem_filter.sys
2023-05-01 12:50 - 2023-04-25 05:53 - 000194928 _____ (Avira Operations GmbH) C:\Windows\system32\Drivers\rtp_process_monitor.sys
2023-05-01 12:50 - 2023-04-25 05:53 - 000041840 _____ (Avira Operations GmbH) C:\Windows\system32\Drivers\rtp_traverse.sys
2023-05-01 12:49 - 2023-05-01 12:50 - 000000000 ____D C:\ProgramData\Avira
2023-05-01 12:49 - 2023-05-01 12:50 - 000000000 ____D C:\Program Files (x86)\Avira
2023-05-01 12:49 - 2023-05-01 12:49 - 006515704 _____ (Avira Operations GmbH) C:\Users\PC\Desktop\avira_de_sptl1_267628754-1682938129__pavwws-spotlightcompliance1-test1.exe
2023-05-01 12:49 - 2023-05-01 12:49 - 000003888 _____ C:\Windows\system32\Tasks\Avira_Security_Maintenance
2023-05-01 12:49 - 2023-05-01 12:49 - 000003706 _____ C:\Windows\system32\Tasks\Avira_FallbackUpdater
2023-05-01 12:49 - 2023-05-01 12:49 - 000003478 _____ C:\Windows\system32\Tasks\Avira_Security_Update
2023-05-01 12:49 - 2023-05-01 12:49 - 000003428 _____ C:\Windows\system32\Tasks\Avira_Security_Service_SCM_Watchdog
2023-05-01 12:49 - 2023-05-01 12:49 - 000002818 _____ C:\Windows\system32\Tasks\Avira_Security_Systray
2023-05-01 12:49 - 2023-05-01 12:49 - 000001154 _____ C:\Users\Public\Desktop\Avira.lnk
2023-05-01 12:49 - 2023-05-01 12:49 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2023-05-01 12:48 - 2023-05-01 12:49 - 006515704 _____ (Avira Operations GmbH) C:\Users\PC\Downloads\avira_de_sptl1_267628754-1682938129__pavwws-spotlightcompliance1-test1.exe
2023-05-01 12:34 - 2023-05-01 12:34 - 056487336 _____ (Mozilla) C:\Users\PC\Downloads\Thunderbird Setup 102.10.1(1).exe
2023-05-01 12:12 - 2023-05-01 12:12 - 000002016 _____ C:\Users\Public\Desktop\ESET Sicheres Online-Banking und Bezahlen.lnk
2023-05-01 12:08 - 2023-05-01 12:08 - 000057449 _____ C:\Windows\system32\NOTICE_mod
2023-05-01 12:08 - 2023-05-01 12:08 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ESET
2023-05-01 12:08 - 2023-05-01 12:08 - 000000000 ____D C:\ProgramData\ESET
2023-05-01 12:08 - 2023-05-01 12:08 - 000000000 ____D C:\Program Files\ESET
2023-05-01 12:07 - 2023-05-01 12:07 - 008971520 _____ (ESET) C:\Users\PC\Downloads\eset_smart_security_premium_live_installer.exe
2023-05-01 11:51 - 2023-05-01 11:50 - 008971384 _____ (ESET) C:\Users\PC\Desktop\eset_internet_security_live_installer(1).exe
2023-05-01 11:50 - 2023-05-01 11:50 - 008971384 _____ (ESET) C:\Users\PC\Downloads\eset_internet_security_live_installer.exe
2023-05-01 11:41 - 2023-05-01 11:41 - 056487336 _____ (Mozilla) C:\Users\PC\Downloads\Thunderbird Setup 102.10.1.exe
2023-05-01 11:13 - 2023-05-01 11:14 - 000026588 _____ C:\Users\PC\Desktop\Addition.txt
2023-05-01 11:12 - 2023-05-02 12:46 - 000019810 _____ C:\Users\PC\Desktop\FRST.txt
2023-04-30 22:27 - 2023-04-30 22:27 - 000004040 _____ C:\Windows\system32\Tasks\PostponeDeviceSetupToast_S-1-5-21-3168756213-1183526821-1160958709-1001_1
2023-04-30 20:08 - 2023-04-30 20:08 - 000000879 _____ C:\Users\PC\Desktop\Shortcut - Verknüpfung.lnk
2023-04-30 20:01 - 2023-04-30 20:01 - 000000000 ____D C:\Users\PC\AppData\Local\CrashDumps
2023-04-30 20:00 - 2023-04-30 20:01 - 002635568 _____ (Malwarebytes) C:\Users\PC\Downloads\MBSetup-997B85DE(1).exe
2023-04-30 19:48 - 2023-05-02 12:45 - 002382848 _____ (Farbar) C:\Users\PC\Desktop\FRST64(1).exe
2023-04-30 19:48 - 2023-04-30 19:48 - 002382848 _____ (Farbar) C:\Users\PC\Downloads\FRST64(1).exe
2023-04-30 19:39 - 2023-04-30 19:39 - 000001055 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Thunderbird.lnk
2023-04-30 12:26 - 2023-04-30 12:25 - 002635568 _____ (Malwarebytes) C:\Users\PC\Desktop\MBSetup-997B85DE.exe
2023-04-30 12:25 - 2023-04-30 12:25 - 002635568 _____ (Malwarebytes) C:\Users\PC\Downloads\MBSetup-997B85DE.exe
2023-04-30 12:17 - 2023-04-30 12:17 - 000000000 ____D C:\Users\PC\AppData\Local\DBG
2023-04-30 12:15 - 2023-04-30 12:15 - 000000000 ____D C:\AdwCleaner
2023-04-30 11:58 - 2023-04-30 11:58 - 000001311 _____ C:\Users\PC\Desktop\BreeZip.lnk
2023-04-30 11:52 - 2023-04-30 11:48 - 000643406 _____ C:\Users\PC\Desktop\Destroy-Windows-10-Spying.zip
2023-04-30 11:51 - 2023-04-30 11:51 - 003585248 _____ (Alexander Roshal) C:\Users\PC\Downloads\winrar-x64-621.exe
2023-04-30 11:51 - 2023-04-30 11:51 - 003585248 _____ (Alexander Roshal) C:\Users\PC\Desktop\winrar-x64-621.exe
2023-04-30 11:48 - 2023-04-30 11:48 - 000643406 _____ C:\Users\PC\Downloads\Destroy-Windows-10-Spying.zip
2023-04-30 11:41 - 2023-04-30 11:41 - 003719928 _____ (Zemana Ltd. ) C:\Users\PC\Downloads\AntiLoggerFree_Setup_1.8.2.320.exe
2023-04-30 11:40 - 2023-04-30 11:40 - 048745576 _____ (Safer-Networking Ltd. ) C:\Users\PC\Downloads\spybotsd-2.0.10-rc2.exe
2023-04-30 11:36 - 2023-04-30 11:35 - 069910960 _____ (Safer-Networking Ltd. ) C:\Users\PC\Desktop\spybotsd-2.7.64.0.exe
2023-04-30 11:35 - 2023-04-30 11:35 - 069910960 _____ (Safer-Networking Ltd. ) C:\Users\PC\Downloads\spybotsd-2.7.64.0.exe
2023-04-30 11:31 - 2023-04-30 11:31 - 029932744 _____ (Adlice Software ) C:\Users\PC\Downloads\roguekiller-setup-13.2.2.0.exe
2023-04-30 11:29 - 2023-04-30 11:28 - 007322616 _____ (Stanislav Polshyn & Trend Micro Inc.) C:\Users\PC\Desktop\HiJackThis.exe
2023-04-30 11:28 - 2023-04-30 11:28 - 007322616 _____ (Stanislav Polshyn & Trend Micro Inc.) C:\Users\PC\Downloads\HiJackThis.exe
2023-04-30 10:31 - 2023-04-30 10:31 - 002635568 _____ (Malwarebytes) C:\Users\PC\Downloads\MBSetup(1).exe
2023-04-29 23:21 - 2023-04-29 23:21 - 002635568 _____ (Malwarebytes) C:\Users\PC\Downloads\MBSetup.exe
2023-04-29 12:29 - 2023-04-29 12:29 - 000002780 _____ C:\Users\PC\Desktop\malware2.txt
2023-04-29 11:50 - 2023-04-29 11:50 - 000002780 _____ C:\Users\PC\Desktop\rogue.txt
2023-04-29 11:48 - 2023-04-29 11:48 - 015364528 _____ C:\Users\PC\Downloads\RogueKillerSvc.exe
2023-04-29 11:47 - 2023-05-01 21:05 - 000041920 _____ C:\Windows\system32\Drivers\truesight.sys
2023-04-29 11:47 - 2023-04-29 16:52 - 000000000 ____D C:\ProgramData\RogueKiller
2023-04-29 11:47 - 2023-04-29 11:47 - 000000899 _____ C:\Users\Public\Desktop\RogueKiller.lnk
2023-04-29 11:47 - 2023-04-29 11:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RogueKiller
2023-04-29 11:47 - 2023-04-29 11:47 - 000000000 ____D C:\Program Files\RogueKiller
2023-04-29 11:44 - 2023-04-29 11:46 - 047223720 _____ (Adlice Software ) C:\Users\PC\Downloads\RogueKiller_setup.exe
2023-04-29 11:44 - 2023-04-29 11:44 - 047223720 _____ (Adlice Software ) C:\Users\PC\Desktop\RogueKiller_setup.exe
2023-04-28 16:29 - 2023-04-28 16:29 - 000419095 _____ C:\Users\PC\Documents\𝗣𝗿𝗶𝗻𝗰𝗲𝘀𝘀 𝗗𝗮𝗿𝗶𝗮 💎 auf Instagram.htm
2023-04-28 16:29 - 2023-04-28 16:29 - 000000000 ____D C:\Users\PC\Documents\𝗣𝗿𝗶𝗻𝗰𝗲𝘀𝘀 𝗗𝗮𝗿𝗶𝗮 💎 auf Instagram-Dateien
2023-04-28 14:17 - 2023-04-28 14:17 - 000002780 _____ C:\Users\PC\Desktop\malw3004.txt
2023-04-27 16:15 - 2023-04-27 16:15 - 000000000 ____D C:\juergen
2023-04-27 14:55 - 2023-04-27 14:55 - 000000000 ____D C:\Windows\system32\Tasks\Agent Activation Runtime
2023-04-27 10:07 - 2023-04-27 10:07 - 000000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\HTML Help
2023-04-27 10:04 - 2023-04-27 10:04 - 000058310 _____ C:\Users\PC\Downloads\PB_Kontoauszug_KtoNr_0839267309_05-04-2023_222446.pdf
2023-04-27 10:04 - 2023-04-27 10:04 - 000055007 _____ C:\Users\PC\Downloads\PB_Kontoauszug_KtoNr_0839267309_23-03-2023_231111.pdf
2023-04-25 19:22 - 2023-04-30 21:41 - 000000000 ____D C:\Program Files\Mozilla Thunderbird
2023-04-25 15:21 - 2023-04-30 12:17 - 000024349 _____ C:\Users\PC\Desktop\malware.txt
2023-04-25 15:19 - 2023-04-25 15:19 - 000000000 ____D C:\Users\PC\AppData\Local\mbam
2023-04-25 15:16 - 2023-04-30 12:15 - 008791352 _____ (Malwarebytes) C:\Users\PC\Downloads\adwcleaner.exe
2023-04-25 15:16 - 2023-04-25 15:16 - 008791352 _____ (Malwarebytes) C:\Users\PC\Desktop\adwcleaner.exe
2023-04-25 14:26 - 2023-04-29 23:21 - 002635568 _____ (Malwarebytes) C:\Users\PC\Desktop\MBSetup.exe
2023-04-24 22:57 - 2023-04-24 22:57 - 000029036 _____ C:\Users\PC\Downloads\Shortcut.txt
2023-04-24 22:54 - 2023-05-02 12:45 - 000000000 ____D C:\FRST
2023-04-24 22:53 - 2023-04-24 22:53 - 002381824 _____ (Farbar) C:\Users\PC\Downloads\FRST64.exe
2023-04-24 22:47 - 2023-04-24 22:47 - 000001921 _____ C:\Users\Public\Desktop\IrfanView 64 Thumbnails.lnk
2023-04-24 22:47 - 2023-04-24 22:47 - 000001051 _____ C:\Users\Public\Desktop\IrfanView 64.lnk
2023-04-24 22:47 - 2023-04-24 22:47 - 000000000 ____D C:\Users\PC\AppData\Roaming\IrfanView
2023-04-24 22:47 - 2023-04-24 22:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IrfanView
2023-04-24 22:47 - 2023-04-24 22:47 - 000000000 ____D C:\Program Files\IrfanView
2023-04-24 22:31 - 2023-04-27 12:41 - 000000128 _____ C:\Users\PC\AppData\Roaming\winscp.rnd
2023-04-24 22:30 - 2023-04-24 22:30 - 000001168 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinSCP.lnk
2023-04-24 22:30 - 2023-04-24 22:30 - 000001156 _____ C:\Users\Public\Desktop\WinSCP.lnk
2023-04-24 22:30 - 2023-04-24 22:30 - 000000000 ____D C:\Program Files (x86)\WinSCP
2023-04-24 22:28 - 2023-04-24 22:28 - 011483960 _____ (Martin Prikryl ) C:\Users\PC\Downloads\WinSCP-5.21.8-Setup.exe
2023-04-24 11:15 - 2023-04-24 11:15 - 000000565 _____ C:\Users\Public\Desktop\Cygwin64 Terminal.lnk
2023-04-24 11:15 - 2023-04-24 11:15 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cygwin
2023-04-24 11:04 - 2023-04-24 11:15 - 000000000 ____D C:\cygwin64
2023-04-24 11:04 - 2023-04-24 11:08 - 000000000 ____D C:\Users\PC\Downloads\https%3a%2f%2fftp.acc.umu.se%2fmirror%2fcygwin%2f
2023-04-24 11:03 - 2023-04-24 11:03 - 001388051 _____ C:\Users\PC\Downloads\setup-x86_64.exe
2023-04-24 11:03 - 2023-04-24 11:03 - 000073678 _____ C:\Users\PC\Downloads\bs_open.omega.cygwin
2023-04-24 10:45 - 2023-04-24 21:46 - 000000000 ____D C:\Users\PC\AppData\Roaming\MomentumData
2023-04-24 10:45 - 2023-04-24 10:45 - 198487272 _____ (Holmez Softsolutions Pte. Ltd) C:\Users\PC\Downloads\momentum-setup.exe
2023-04-24 10:45 - 2023-04-24 10:45 - 000001834 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Momentum.lnk
2023-04-24 10:45 - 2023-04-24 10:45 - 000001822 _____ C:\Users\Public\Desktop\Momentum.lnk
2023-04-24 10:45 - 2023-04-24 10:45 - 000000000 ___DL C:\Users\PC\Desktop\Momentum Downloads
2023-04-24 10:45 - 2023-04-24 10:45 - 000000000 ____D C:\Users\PC\Documents\Momentum
2023-04-24 10:45 - 2023-04-24 10:45 - 000000000 ____D C:\Users\PC\AppData\Roaming\momentum-prod
2023-04-24 10:45 - 2023-04-24 10:45 - 000000000 ____D C:\Users\PC\AppData\Local\momentum-prod-updater
2023-04-24 10:45 - 2023-04-24 10:45 - 000000000 ____D C:\Program Files\Momentum
2023-04-23 11:15 - 2023-04-23 11:15 - 000002384 _____ C:\Users\PC\Desktop\Warframe.lnk
2023-04-23 11:15 - 2023-04-23 11:15 - 000000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Warframe
2023-04-22 20:12 - 2023-04-22 20:12 - 000000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Teams
2023-04-22 18:24 - 2023-04-28 17:50 - 000000000 ____D C:\Users\PC\AppData\Roaming\vlc
2023-04-22 18:22 - 2023-04-22 18:23 - 000000916 _____ C:\Users\Public\Desktop\VLC media player.lnk
2023-04-22 18:22 - 2023-04-22 18:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2023-04-22 18:21 - 2023-04-22 18:21 - 000000000 ____D C:\Program Files\VideoLAN
2023-04-22 18:19 - 2023-04-22 18:19 - 044283624 _____ C:\Users\PC\Downloads\vlc-3.0.18-win64.exe
2023-04-22 18:11 - 2022-08-23 23:26 - 001905912 _____ C:\Windows\system32\vulkaninfo-1-999-0-0-0.exe
2023-04-22 18:11 - 2022-08-23 23:26 - 001905912 _____ C:\Windows\system32\vulkaninfo.exe
2023-04-22 18:11 - 2022-08-23 23:26 - 001478408 _____ C:\Windows\SysWOW64\vulkaninfo-1-999-0-0-0.exe
2023-04-22 18:11 - 2022-08-23 23:26 - 001478408 _____ C:\Windows\SysWOW64\vulkaninfo.exe
2023-04-22 18:11 - 2022-08-23 23:26 - 001145592 _____ C:\Windows\SysWOW64\vulkan-1-999-0-0-0.dll
2023-04-22 18:11 - 2022-08-23 23:26 - 001145592 _____ C:\Windows\SysWOW64\vulkan-1.dll
2023-04-22 18:11 - 2022-08-23 23:25 - 001471984 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2023-04-22 18:11 - 2022-08-23 23:25 - 001432312 _____ C:\Windows\system32\vulkan-1-999-0-0-0.dll
2023-04-22 18:11 - 2022-08-23 23:25 - 001432312 _____ C:\Windows\system32\vulkan-1.dll
2023-04-22 18:11 - 2022-08-23 23:25 - 001213424 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll
2023-04-22 18:11 - 2022-08-23 23:22 - 001536512 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2023-04-22 18:11 - 2022-08-23 23:22 - 001182704 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2023-04-22 18:11 - 2022-08-23 23:22 - 000865784 _____ C:\Windows\system32\nvofapi64.dll
2023-04-22 18:11 - 2022-08-23 23:22 - 000771584 _____ (NVIDIA Corporation) C:\Windows\system32\nvml.dll
2023-04-22 18:11 - 2022-08-23 23:22 - 000714752 _____ (NVIDIA Corporation) C:\Windows\system32\nvidia-smi.exe
2023-04-22 18:11 - 2022-08-23 23:22 - 000687616 _____ C:\Windows\SysWOW64\nvofapi.dll
2023-04-22 18:11 - 2022-08-23 23:22 - 000052208 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvhdap64.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 010269696 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 008803840 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 005362688 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 003066864 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 002127856 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 001607664 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 001059320 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 000845312 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 000456192 _____ (NVIDIA Corporation) C:\Windows\system32\nvdebugdump.exe
2023-04-22 18:11 - 2022-08-23 23:20 - 005735936 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll
2023-04-22 18:11 - 2022-08-23 23:20 - 000852984 _____ (NVIDIA Corporation) C:\Windows\system32\MCU.exe
2023-04-22 18:11 - 2022-08-23 23:19 - 006367424 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2023-04-22 18:11 - 2022-08-23 22:57 - 000093241 _____ C:\Windows\system32\nvinfo.pb
2023-04-22 17:56 - 2023-05-01 12:50 - 000000000 ____D C:\Program Files\Mozilla Firefox
2023-04-22 17:55 - 2023-04-22 19:11 - 000000000 ____D C:\Users\PC\AppData\Local\NVIDIA
2023-04-22 17:51 - 2023-04-22 17:51 - 000000000 ____D C:\Windows\system32\lxss
2023-04-22 17:51 - 2022-08-23 23:19 - 007483416 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll
2023-04-17 00:10 - 2023-04-17 00:10 - 000000000 ____D C:\Windows\system32\Drivers\mde
2023-04-16 13:16 - 2023-04-16 13:17 - 131458368 _____ (NVIDIA Corporation) C:\Users\PC\Downloads\GeForce_Experience_v3.27.0.112.exe
2023-04-16 13:05 - 2023-04-16 13:05 - 000000000 ____D C:\Windows\system32\S25
2023-04-09 13:41 - 2023-04-09 13:41 - 000001162 _____ C:\Users\PC\Desktop\Amazon.lnk
2023-04-09 13:41 - 2023-04-09 13:41 - 000001162 _____ C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amazon.lnk
2023-04-06 18:14 - 2023-04-30 16:25 - 000000000 ____D C:\Users\PC\AppData\Local\Warframe
2023-04-06 18:14 - 2023-04-06 18:14 - 077033472 _____ C:\Users\PC\Downloads\Warframe.msi
2023-04-06 18:14 - 2023-04-06 18:14 - 000000000 ____D C:\Users\PC\AppData\Local\CEF
2023-04-06 18:09 - 2023-04-06 18:09 - 000000000 ____D C:\Users\PC\AppData\Roaming\Thunderbird
2023-04-06 18:09 - 2023-04-06 18:09 - 000000000 ____D C:\Users\PC\AppData\Local\Thunderbird
2023-04-06 17:56 - 2023-04-28 17:33 - 000000000 ____D C:\Users\PC\AppData\Roaming\Lavasoft
2023-04-06 17:56 - 2023-04-06 17:56 - 000367096 _____ (Bitdefender) C:\Windows\system32\Drivers\bddci.sys
2023-04-05 12:06 - 2023-04-05 12:06 - 000000000 ____D C:\Users\PC\Tracing
2023-04-05 12:00 - 2023-04-05 12:00 - 000000000 ____D C:\Users\PC\AppData\Local\GHISLER
2023-04-05 11:59 - 2023-04-22 20:33 - 000000000 ____D C:\Users\PC\AppData\Roaming\GHISLER
2023-04-05 11:59 - 2023-04-05 11:59 - 006169504 _____ (Ghisler Software GmbH) C:\Users\PC\Downloads\tcmd1052x64.exe
2023-04-05 11:59 - 2023-04-05 11:59 - 000001078 _____ C:\Users\PC\Desktop\Total Commander 64 bit.lnk
2023-04-05 11:59 - 2023-04-05 11:59 - 000000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Total Commander
2023-04-05 11:59 - 2023-04-05 11:59 - 000000000 ____D C:\Program Files\totalcmd
2023-04-05 11:55 - 2023-04-23 14:15 - 000000000 ____D C:\Users\PC\AppData\Roaming\Notepad++
2023-04-05 11:55 - 2023-04-05 11:55 - 000000877 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++.lnk
2023-04-05 11:55 - 2023-04-05 11:55 - 000000865 _____ C:\Users\Public\Desktop\Notepad++.lnk
2023-04-05 11:55 - 2023-04-05 11:55 - 000000000 ____D C:\Program Files\Notepad++
2023-04-05 11:54 - 2023-04-05 11:54 - 004766752 _____ (Don HO don.h@free.fr) C:\Users\PC\Downloads\npp.8.5.1.Installer.x64.exe
2023-04-05 11:53 - 2023-04-30 20:16 - 000000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Skype for Desktop
2023-04-05 11:53 - 2023-04-26 10:32 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2023-04-05 11:53 - 2023-04-05 11:53 - 088359232 _____ (Skype Technologies S.A.) C:\Users\PC\Downloads\Skype-8.96.0.207.exe
2023-04-05 11:53 - 2023-04-05 11:53 - 000001383 _____ C:\Users\Public\Desktop\Skype.lnk

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2023-05-02 12:45 - 2023-03-26 15:32 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38
2023-05-02 12:44 - 2023-03-26 15:32 - 000000000 ____D C:\Users\PC\AppData\LocalLow\Mozilla
2023-05-02 12:37 - 2022-11-22 17:36 - 000000000 ____D C:\Windows\system32\SleepStudy
2023-05-02 12:15 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2023-05-01 22:33 - 2023-02-28 12:16 - 000000000 ____D C:\ProgramData\NVIDIA
2023-05-01 21:11 - 2023-02-28 11:59 - 001622274 _____ C:\Windows\system32\PerfStringBackup.INI
2023-05-01 21:11 - 2019-12-07 16:51 - 000701762 _____ C:\Windows\system32\perfh007.dat
2023-05-01 21:11 - 2019-12-07 16:51 - 000141266 _____ C:\Windows\system32\perfc007.dat
2023-05-01 21:11 - 2019-12-07 11:13 - 000000000 ____D C:\Windows\INF
2023-05-01 21:04 - 2022-11-22 17:36 - 000008192 ___SH C:\DumpStack.log.tmp
2023-05-01 21:04 - 2022-11-22 17:36 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2023-05-01 21:04 - 2019-12-07 11:03 - 000524288 _____ C:\Windows\system32\config\BBI
2023-05-01 18:52 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\AppReadiness
2023-05-01 18:51 - 2022-11-22 17:36 - 000258000 _____ C:\Windows\system32\FNTCACHE.DAT
2023-05-01 18:50 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2023-05-01 18:50 - 2019-12-07 16:51 - 000000000 ____D C:\Windows\SysWOW64\de
2023-05-01 18:50 - 2019-12-07 16:51 - 000000000 ____D C:\Windows\system32\de
2023-05-01 18:50 - 2019-12-07 11:14 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2023-05-01 18:50 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SystemResources
2023-05-01 18:50 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\oobe
2023-05-01 18:50 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\ShellExperiences
2023-05-01 18:50 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\bcastdvr
2023-05-01 13:13 - 2019-12-07 11:03 - 000000000 ____D C:\Windows\CbsTemp
2023-05-01 13:10 - 2022-11-22 17:40 - 003015168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll
2023-05-01 12:57 - 2023-02-28 12:43 - 000000000 ____D C:\Users\PC\AppData\Local\D3DSCache
2023-05-01 12:50 - 2019-12-07 11:14 - 000000000 ___HD C:\Windows\ELAMBKUP
2023-04-30 21:41 - 2023-03-26 15:32 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2023-04-30 11:56 - 2023-02-28 11:57 - 000000000 ____D C:\Users\PC\AppData\Local\PlaceholderTileLogoFolder
2023-04-30 11:56 - 2022-11-22 17:40 - 000000000 ____D C:\Users\PC\AppData\Local\Packages
2023-04-30 11:56 - 2022-11-22 17:40 - 000000000 ____D C:\ProgramData\Packages
2023-04-30 11:56 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2023-04-29 19:55 - 2022-11-22 17:36 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2023-04-28 10:30 - 2022-11-22 17:42 - 000003592 _____ C:\Windows\system32\Tasks\OneDrive Reporting Task-S-1-5-21-3168756213-1183526821-1160958709-1001
2023-04-28 10:30 - 2022-11-22 17:42 - 000003374 _____ C:\Windows\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3168756213-1183526821-1160958709-1001
2023-04-28 10:30 - 2022-11-22 17:39 - 000002390 _____ C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2023-04-27 10:30 - 2023-03-26 15:32 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2023-04-23 13:14 - 2023-02-28 12:16 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2023-04-23 11:53 - 2022-11-22 17:40 - 000000000 ___SD C:\Users\PC\AppData\Roaming\Microsoft\Credentials
2023-04-22 17:55 - 2022-11-22 17:39 - 000000000 ____D C:\Users\PC
2023-04-22 17:52 - 2023-02-28 12:16 - 000000000 ____D C:\Program Files\NVIDIA Corporation
2023-04-22 17:52 - 2023-02-28 12:16 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2023-04-22 17:51 - 2023-02-28 12:44 - 000000000 ____D C:\Windows\system32\Drivers\NVIDIA Corporation
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\WinMetadata
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\Dism
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\WinMetadata
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\es-MX
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\Dism
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\DDFs
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\PolicyDefinitions
2023-04-16 14:27 - 2023-02-28 11:57 - 000000000 ____D C:\Windows\system32\MRT
2023-04-16 14:25 - 2023-02-28 11:57 - 156112424 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2023-04-16 13:00 - 2022-11-22 17:36 - 000000000 ____D C:\Windows\system32\Drivers\wd
2023-04-09 13:50 - 2022-11-22 17:36 - 000003756 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2023-04-09 13:50 - 2022-11-22 17:36 - 000003632 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2023-04-06 17:47 - 2023-02-28 11:57 - 000004090 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskUserS-1-5-21-3168756213-1183526821-1160958709-1001UA{6A4D8089-6F72-4B3A-84F9-C61429D1A6A3}
2023-04-06 17:47 - 2023-02-28 11:57 - 000004020 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskUserS-1-5-21-3168756213-1183526821-1160958709-1001Core{BF6508FC-BFD7-4617-842E-68563ADFA06F}

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2023-04-24 22:31 - 2023-04-27 12:41 - 000000128 _____ () C:\Users\PC\AppData\Roaming\winscp.rnd

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         
--- --- ---

[/CODE]



Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02-05-2023
durchgeführt von PC (02-05-2023 12:47:31)
Gestartet von C:\Users\PC\Desktop
Microsoft Windows 10 Pro Version 22H2 19045.2913 (X64) (2022-11-22 15:38:21)
Start-Modus: Normal
==========================================================


==================== Konten: =============================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

Administrator (S-1-5-21-3168756213-1183526821-1160958709-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3168756213-1183526821-1160958709-503 - Limited - Disabled)
Gast (S-1-5-21-3168756213-1183526821-1160958709-501 - Limited - Disabled)
PC (S-1-5-21-3168756213-1183526821-1160958709-1001 - Administrator - Enabled) => C:\Users\PC
WDAGUtilityAccount (S-1-5-21-3168756213-1183526821-1160958709-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: ESET Security (Enabled - Up to date) {DF8BEACB-94C9-218A-73AD-A78362A8C516}
AV: Avira Security (Enabled - Up to date) {4B7E4B77-15B4-33B1-2241-0B6FA1B31AEB}
FW: ESET Firewall (Enabled) {E7B06BEE-DEA6-20D2-58F2-0EB69C7B826D}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Avira Fallback Updater (HKLM-x32\...\Avira Fallback Updater) (Version:  - ) Hidden
Avira Phantom VPN (HKLM-x32\...\Avira Phantom VPN) (Version: 2.41.1.25731 - Avira Operations GmbH & Co. KG) Hidden
Avira Security (HKLM-x32\...\Avira Security_is1) (Version: 1.1.87.3 - Avira Operations GmbH) Hidden
Avira Security (HKLM-x32\...\AviraSecurityUninstaller) (Version:  - Avira Operations GmbH)
Avira System Speedup (HKLM-x32\...\Avira System Speedup_is1) (Version: 6.25.0.17 - Avira Operations GmbH) Hidden
Endpoint Protection SDK (HKLM\...\{68E1CCB4-4965-4713-BDEB-77F6D6C9BF9D}_is1) (Version: 1.0.2304.710 - Avira Operations GmbH & Co. KG) Hidden
ESET Security (HKLM\...\{67878CC3-9C1F-40AD-9027-A6469F3C58F4}) (Version: 16.1.14.0 - ESET, spol. s r.o.)
IrfanView 4.62 (64-bit) (HKLM\...\IrfanView64) (Version: 4.62 - Irfan Skiljan)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 112.0.1722.64 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 112.0.1722.64 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\OneDriveSetup.exe) (Version: 23.076.0409.0001 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{89581302-705F-42C5-99B0-E368A845DAD5}) (Version: 3.70.0.0 - Microsoft Corporation)
Momentum 2.8.0 (HKLM\...\64954139-9cf6-59bf-952e-0637eb939033) (Version: 2.8.0 - Holmez Softsolutions Pte. Ltd)
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 112.0.2 (x64 de)) (Version: 112.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 102.10.1 - Mozilla)
Mozilla Thunderbird (x64 de) (HKLM\...\Mozilla Thunderbird 102.10.1 (x64 de)) (Version: 102.10.1 - Mozilla)
Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 8.5.1 - Notepad++ Team)
NVIDIA Grafiktreiber 516.94 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 516.94 - NVIDIA Corporation)
NVIDIA nView 146.33 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 146.33 - NVIDIA Corporation)
NVIDIA WMI 2.22.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVWMI) (Version: 2.22.0 - NVIDIA Corporation) Hidden
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6070 - Realtek Semiconductor Corp.)
Revo Uninstaller 2.4.4 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.4.4 - VS Revo Group, Ltd.)
RogueKiller Version 15.9.0.0 (HKLM\...\8B3D7924-ED89-486B-8322-E8594065D5CB_is1) (Version: 15.9.0.0 - Adlice Software)
Skype Version 8.97 (HKLM-x32\...\Skype_is1) (Version: 8.97 - Skype Technologies S.A.)
Spybot - Search & Destroy (HKLM-x32\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.9.85.5 - Safer-Networking Ltd.)
Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 10.52 - Ghisler Software GmbH)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.18 - VideoLAN)
Warframe (HKLM-x32\...\{07E75688-BB22-4EB6-B72E-E26421F8AC7E}) (Version: 1.0.0 - Digital Extremes)
Windows-PC-Integritätsprüfung (HKLM\...\{B3956CF3-F6C5-4567-AC38-1FD4432B319C}) (Version: 3.6.2204.08001 - Microsoft Corporation)
WinRAR 6.21 (64-bit) (HKLM\...\WinRAR archiver) (Version: 6.21.0 - win.rar GmbH)
WinSCP 5.21.8 (HKLM-x32\...\winscp3_is1) (Version: 5.21.8 - Martin Prikryl)
Zoom (HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\ZoomUMX) (Version: 5.14.6 (15434) - Zoom Video Communications, Inc.)

Packages:
=========
BreeZip -> C:\Program Files\WindowsApps\3138AweZip.AweZip_1.4.28.0_x64__ffd303wmbhcjt [2023-04-30] (BreeZip)
Disney+ -> C:\Program Files\WindowsApps\Disney.37853FC22B2CE_1.51.2.0_x64__6rarf9sa4v8jt [2023-04-27] (Disney)
McAfee® Personal Security -> C:\Program Files\WindowsApps\5A894077.McAfeeSecurity_2.1.68.0_x64__wafk5atnkzcwy [2023-04-30] (McAfee LLC.)
NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.964.0_x64__56jybvy8sckqj [2023-04-22] (NVIDIA Corp.)
Solitaire & Casual Games -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.16.3140.0_x64__8wekyb3d8bbwe [2023-04-05] (Microsoft Studios) [MS Ad]
Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0 [2023-04-28] (Spotify AB) [Startup Task]
Spybot Identity Monitor -> C:\Program Files\WindowsApps\0B776BFA.SpybotIdentityMonitor_3.4.0.0_x86__vfa2pmx4tgtj4 [2023-04-30] (Safer-Networking Ltd.)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{2EF7E390-2F7C-4F9A-9B7D-4A87B56B711D}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.51\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{38971E90-14FD-44F6-AA45-1447B653F873}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.45\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{5EA43877-C6D8-4885-B77A-C0BB27E94372}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{81093D63-7825-417B-BFC8-ADC63FA4E53D}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{F1CBF5EB-347F-4E4C-90AC-E43339FC34EC}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2023-03-21] (Notepad++ -> )
ContextMenuHandlers1: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Security\shellExt.dll [2023-03-24] (ESET, spol. s r.o. -> ESET)
ContextMenuHandlers1: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2021-12-21] (Safer-Networking Limited -> Safer-Networking Ltd.)
ContextMenuHandlers1: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2021-12-21] (Safer-Networking Limited -> Safer-Networking Ltd.)
ContextMenuHandlers1: [SystemSpeedupFilesMenu] -> {14cb2bd0-2375-3d10-9b5d-5e18865c8959} => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.ShellExtension.DLL [2023-03-28] (Avira Operations GmbH -> Avira Operations GmbH)
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2023-02-16] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2023-02-16] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers2: [ContextMenu] -> {ee10d625-cc60-30a4-b3df-4b349785be6b} => C:\Program Files (x86)\Avira\Security\Antivirus.ContextMenu\Antivirus.ContextMenu.DLL [2023-04-24] (Avira Operations GmbH -> Avira Operations GmbH)
ContextMenuHandlers2: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Security\shellExt.dll [2023-03-24] (ESET, spol. s r.o. -> ESET)
ContextMenuHandlers2: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2021-12-21] (Safer-Networking Limited -> Safer-Networking Ltd.)
ContextMenuHandlers2: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2021-12-21] (Safer-Networking Limited -> Safer-Networking Ltd.)
ContextMenuHandlers3: [ContextMenu] -> {ee10d625-cc60-30a4-b3df-4b349785be6b} => C:\Program Files (x86)\Avira\Security\Antivirus.ContextMenu\Antivirus.ContextMenu.DLL [2023-04-24] (Avira Operations GmbH -> Avira Operations GmbH)
ContextMenuHandlers3: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2021-12-21] (Safer-Networking Limited -> Safer-Networking Ltd.)
ContextMenuHandlers3: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2021-12-21] (Safer-Networking Limited -> Safer-Networking Ltd.)
ContextMenuHandlers4: [SystemSpeedupFoldersMenu] -> {700866bb-c8e9-3e71-b359-abb28baed0e8} => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.ShellExtension.DLL [2023-03-28] (Avira Operations GmbH -> Avira Operations GmbH)
ContextMenuHandlers5: [00nView] -> {1E9B04FB-F9E5-4718-997B-B8DA88302A48} => C:\Program Files\NVIDIA Corporation\nview\nvshell.dll [2015-07-29] (NVIDIA Corporation -> )
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_ee20464bb4ac57f4\nvshext.dll [2022-08-23] (Nvidia Corporation -> NVIDIA Corporation)
ContextMenuHandlers5: [SystemSpeedupDesktopMenu] -> {0cab5786-30e8-3185-9b3b-ccefbf1b8afe} => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.ShellExtension.DLL [2023-03-28] (Avira Operations GmbH -> Avira Operations GmbH)
ContextMenuHandlers6: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} => C:\Program Files\ESET\ESET Security\shellExt.dll [2023-03-24] (ESET, spol. s r.o. -> ESET)
ContextMenuHandlers6: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2021-12-21] (Safer-Networking Limited -> Safer-Networking Ltd.)
ContextMenuHandlers6: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDECon64.dll [2021-12-21] (Safer-Networking Limited -> Safer-Networking Ltd.)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2023-02-16] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2023-02-16] (win.rar GmbH -> Alexander Roshal)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2023-05-01 13:25 - 2022-12-28 21:28 - 001111883 _____ (SQLite Development Team) [Datei ist nicht signiert] C:\Program Files (x86)\Spybot - Search & Destroy 2\sqlite3.dll
2023-05-01 13:25 - 2019-12-21 11:55 - 001380864 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Spybot - Search & Destroy 2\libeay32.dll
2023-05-01 13:25 - 2019-12-21 11:55 - 000337920 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Spybot - Search & Destroy 2\ssleay32.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Users\PC\Downloads\adwcleaner.exe:MBAM.Zone.Identifier [141]
AlternateDataStreams: C:\Users\PC\Downloads\MBSetup-997B85DE(1).exe:MBAM.Zone.Identifier [183]
AlternateDataStreams: C:\Users\PC\Downloads\RogueKiller_setup.exe:MBAM.Zone.Identifier [185]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\localhost -> localhost

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2019-12-07 11:14 - 2023-05-01 18:49 - 000000027 _____ C:\Windows\system32\drivers\etc\hosts
127.0.0.1       localhost

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0)
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

HKLM\...\StartupApproved\Run: => "SecurityHealth"
HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\StartupApproved\Run: => "MicrosoftEdgeAutoLaunch_B47356396DDD0FAAE76D0ED141F5CEA2"
HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\StartupApproved\Run: => "Skype for Desktop"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{E129E6FA-9268-4787-964F-879A65577B84}] => (Allow) C:\Users\PC\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [{B5185833-0DD2-47B3-9A3F-C4D13DF053A6}] => (Allow) C:\Users\PC\AppData\Roaming\Zoom\bin\airhost.exe => Keine Datei
FirewallRules: [{5FCEF248-0B30-4A97-9424-15166094D3E9}] => (Allow) C:\Users\PC\AppData\Roaming\Zoom\bin\airhost.exe => Keine Datei
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe] => Enabled:Spybot - Search & Destroy tray access
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe] => Enabled:Spybot-S&D 2 Scanner Service
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe] => Enabled:Spybot-S&D 2 Updater
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe] => Enabled:Spybot-S&D 2 Background update service

==================== Wiederherstellungspunkte =========================

01-05-2023 13:03:13 Windows Modules Installer
01-05-2023 13:12:14 Windows-Sicherung
01-05-2023 18:47:43 Restore Point Created by FRST

==================== Fehlerhafte Geräte im Gerätemanager ============


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (05/01/2023 06:47:41 PM) (Source: VSS) (EventID: 8194) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert
.
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.


Vorgang:
   Generatordaten werden gesammelt

Kontext:
   Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
   Generatorname: System Writer
   Generatorinstanz-ID: {c2ed569a-bdfe-4bff-b8c9-dec69ab28a24}

Error: (05/01/2023 02:13:37 PM) (Source: Windows Backup) (EventID: 4104) (User: )
Description: Die Sicherung war nicht erfolgreich. Fehler: Das Sichern des Systemabbilds wurde von der Windows-Sicherung übersprungen, da auf einem der wichtigen Volumes nicht genügend freier Speicherplatz zur Verfügung steht. Löschen Sie nicht benötigte Dateien, um Speicherplatz freizugeben, und wiederholen Sie den Vorgang. (0x81000033).

Error: (05/01/2023 01:11:49 PM) (Source: Microsoft-Windows-Backup) (EventID: 521) (User: NT-AUTORITÄT)
Description: Fehler bei der um 2023-05-01T11:11:40.3350000Z gestarteten Sicherung. Beim Erstellen einer Schattenkopie der zu sichernden Volumes durch den Volumeschattenkopie-Diensts ist der folgende Fehler aufgetreten: 0x80780119. Suchen Sie in den Ereignisdetails nach einer Lösung, und führen Sie die Sicherung erneut aus, nachdem das Problem behoben wurde.

Error: (05/01/2023 12:15:42 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: wmiprvse.exe, Version: 10.0.19041.546, Zeitstempel: 0x5da7ab91
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0x80131623
Fehleroffset: 0x00007fff9efe200f
ID des fehlerhaften Prozesses: 0x1bc4
Startzeit der fehlerhaften Anwendung: 0x01d97c15e193c862
Pfad der fehlerhaften Anwendung: C:\Windows\system32\wbem\wmiprvse.exe
Pfad des fehlerhaften Moduls: unknown
Berichtskennung: c4c3c678-1779-472c-9492-1cdd8e10d74f
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (05/01/2023 12:15:42 PM) (Source: .NET Runtime) (EventID: 1025) (User: )
Description: Application: wmiprvse.exe
Framework Version: v4.0.30319
Description: The application requested process termination through System.Environment.FailFast(string message).
Message: Unerwartete Anbieterausnahme:
 System.IO.FileLoadException: 
File name: 'Microsoft.AppV.AppvClientComConsumer, Version=10.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35'
   at Microsoft.AppV.AppvPublishingServerWMI.AppvPublishingServer.EnumeratePublishingServers()


Stack:
   at System.Environment.FailFast(System.String)
   at WmiNative.WbemProvider.WmiNative.IWbemServices.CreateInstanceEnumAsync(System.String, Int32, WmiNative.IWbemContext, WmiNative.IWbemObjectSink)

Error: (05/01/2023 12:15:40 PM) (Source: Microsoft Security Client) (EventID: 3002) (User: )
Description: Event-ID 3002

Error: (05/01/2023 12:15:40 PM) (Source: Microsoft Security Client) (EventID: 2002) (User: )
Description: Event-ID 2002

Error: (05/01/2023 12:15:40 PM) (Source: Microsoft Security Client) (EventID: 2003) (User: )
Description: Event-ID 2003


Systemfehler:
=============
Error: (05/01/2023 09:04:58 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "luafv" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Treiber konnte nicht geladen werden.

Error: (05/01/2023 09:03:15 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "luafv" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Treiber konnte nicht geladen werden.

Error: (05/01/2023 09:02:22 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (05/01/2023 09:02:22 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "RogueKiller RTP" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts.

Error: (05/01/2023 09:02:22 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Optimizer Host" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts.

Error: (05/01/2023 09:02:22 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Phantom VPN" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (05/01/2023 09:02:22 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Spybot-S&D 2 Updating Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (05/01/2023 09:02:22 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Spybot-S&D 2 Scanner Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts.


Windows Defender:
================
Date: 2023-04-22 17:54:44
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Script/Phonzy.C!ml&threatid=2147772968&enterprise=0
Name: Trojan:Script/Phonzy.C!ml
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\PC\AppData\Local\Temp\is-92MN0.tmp\dxtu.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP-I856Q26\PC
Prozessname: C:\Users\PC\AppData\Local\Temp\is-FK6N4.tmp\dsetup.tmp
Sicherheitsversion: AV: 1.387.1877.0, AS: 1.387.1877.0, NIS: 1.387.1877.0
Modulversion: AM: 1.1.20200.4, NIS: 1.1.20200.4

Date: 2023-04-16 13:05:07
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Script/Phonzy.B!ml&threatid=2147772967&enterprise=0
Name: Trojan:Script/Phonzy.B!ml
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\PC\AppData\Local\Temp\is-PJ51Q.tmp\dxtu.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP-I856Q26\PC
Prozessname: C:\Users\PC\AppData\Local\Temp\is-40VM3.tmp\dsetup.tmp
Sicherheitsversion: AV: 1.387.1198.0, AS: 1.387.1198.0, NIS: 1.387.1198.0
Modulversion: AM: 1.1.20200.4, NIS: 1.1.20200.4

Date: 2023-02-28 11:32:00
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {B9EDF84B-10D0-409E-A067-B53B829F4892}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2023-02-28 11:02:45
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {B6892E21-5C0E-4B94-B696-0BE1CD282B13}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\Netzwerkdienst

CodeIntegrity:
===============
Date: 2023-05-02 12:21:04
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files\ESET\ESET Security\eamsi.dll that did not meet the Windows signing level requirements.

Date: 2023-05-02 12:21:04
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\Avira\Endpoint Protection SDK\amsi\x64\avamsi.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2023-05-02 12:21:04
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Program Files\Avira\Endpoint Protection SDK\wsc_agent.exe) attempted to load \Device\HarddiskVolume2\Program Files\ESET\ESET Security\eamsi.dll that did not meet the Custom 3 / Antimalware signing level requirements.


==================== Speicherinformationen =========================== 

BIOS: Dell Inc. A06 02/28/2014
Hauptplatine: Dell Inc. 09M8Y8
Prozessor: Intel(R) Xeon(R) CPU E5-1620 v2 @ 3.70GHz
Prozentuale Nutzung des RAM: 30%
Installierter physikalischer RAM: 16328.23 MB
Verfügbarer physikalischer RAM: 11335.65 MB
Summe virtueller Speicher: 18760.23 MB
Verfügbarer virtueller Speicher: 12202.14 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:465.2 GB) (Free:373.68 GB) (Model: Samsung SSD 860 EVO 500GB) NTFS
Drive e: (TOSHIBA EXT) (Fixed) (Total:1863.01 GB) (Free:421.31 GB) (Model: TOSHIBA External USB 3.0 USB Device) NTFS

\\?\Volume{b6f554b6-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.05 GB) (Free:0.02 GB) NTFS
\\?\Volume{b6f554b6-0000-0000-0000-e04f74000000}\ () (Fixed) (Total:0.51 GB) (Free:0.05 GB) NTFS

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: B6F554B6)
Partition 1: (Active) - (Size=50 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=465.2 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=524 MB) - (Type=27)

==========================================================
Disk: 1 (Size: 1863 GB) (Disk ID: 89DE76DF)
Partition 1: (Active) - (Size=1863 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt =======================
         

Alt 02.05.2023, 11:56   #29
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Komische Aufforderungen auf ziemlich neuen Dell Computer - Standard

Komische Aufforderungen auf ziemlich neuen Dell Computer



So, mir reichts es jetzt. Du hast ohne Absprache Avira und ESET installiert. Und davor war deine Mitarbeibeit auch nciht besonders toll.
Nun ruft die Tonne.
__________________
Logfiles bitte immer in CODE-Tags posten

 

Themen zu Komische Aufforderungen auf ziemlich neuen Dell Computer
antivirus, computer, cpu, defender, firefox, firewall, helper, home, homepage, internet, internet explorer, mozilla, prozesse, quick driver, realtek, registry, scan, services.exe, software, svchost.exe, system, tastatur, total commander, trojan, updates, usb, windows




Ähnliche Themen: Komische Aufforderungen auf ziemlich neuen Dell Computer


  1. Sicherheitsupdate Dell-Computer: Angreifer könnten Code auf BIOS-Ebene ausführen
    Nachrichten - 25.06.2021 (0)
  2. Sicherheitsforscher warnen: Treiber gefährdet hunderte Millionen Dell-Computer
    Nachrichten - 05.05.2021 (0)
  3. Fragen zum neuen noscript Addon mit neuen Firefox Quantum
    Diskussionsforum - 01.01.2018 (26)
  4. Windows 10 - Computer friert ziemlich oft & kurz bei Youtube-Videos ein und muss gelegentlich neu gestartet werden.
    Plagegeister aller Art und deren Bekämpfung - 25.06.2017 (31)
  5. Windows 10 - Computer friert ziemlich oft & kurz bei Youtube-Videos ein und muss gelegentlich neu gestartet werden.
    Alles rund um Windows - 25.06.2017 (9)
  6. Computer langsam geworden (Gamer Pc) - Internet öffnet komische Seite
    Log-Analyse und Auswertung - 22.02.2017 (5)
  7. Ständige Aufforderungen Player zu aktualisieren
    Plagegeister aller Art und deren Bekämpfung - 11.06.2014 (7)
  8. Neuen Computer mit Windows 8.1 sicher machen
    Alles rund um Windows - 23.02.2014 (2)
  9. suche neuen Virenschutz in der Firma für ca. 60 Computer
    Antiviren-, Firewall- und andere Schutzprogramme - 30.09.2013 (1)
  10. Laufend Werbeienblendungen und aufforderungen sicherheitsscans zu machen
    Plagegeister aller Art und deren Bekämpfung - 12.08.2013 (10)
  11. Computer macht komische Geräusche.
    Netzwerk und Hardware - 28.07.2013 (2)
  12. bei meinem Computer läuft dauernd komische musik im hintergrund
    Plagegeister aller Art und deren Bekämpfung - 07.11.2011 (11)
  13. Manche Internetseiten werden geblockt z.B focus.de, stern.de, dell.de , dell.com
    Log-Analyse und Auswertung - 28.12.2009 (1)
  14. Internet und Computer ziemlich langsam geworden
    Log-Analyse und Auswertung - 04.09.2008 (0)
  15. Hilfe mein Computer bring mir komische meldungen
    Plagegeister aller Art und deren Bekämpfung - 10.08.2006 (17)
  16. Computer läuft ziemlich langsam!!
    Log-Analyse und Auswertung - 10.07.2006 (1)
  17. Computer läuft ziemlich langsam! -> Log
    Log-Analyse und Auswertung - 16.10.2005 (1)

Zum Thema Komische Aufforderungen auf ziemlich neuen Dell Computer - Hier nochmal alle Antworten zusammengefasst Fehlt eine Info? "Verstehe ich das richtig, dass du weder "Quick Driver Updater" noch "Cookie A.Q" bewusst/absichtlich installiert hast?" Web companion und alles aus dem - Komische Aufforderungen auf ziemlich neuen Dell Computer...
Archiv
Du betrachtest: Komische Aufforderungen auf ziemlich neuen Dell Computer auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.