Zurück   Trojaner-Board > Archiv - Kein Posten möglich > Mülltonne

Mülltonne: Komische Aufforderungen auf ziemlich neuen Dell Computer

Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne...

 
Alt 24.04.2023, 22:12   #1
juergen007
 
Komische Aufforderungen auf ziemlich neuen Dell Computer - Standard

Komische Aufforderungen auf ziemlich neuen Dell Computer



Namt
Ich erhalte komische Aufforderungen auf einem ziemlich neuen Dell Computer mit einer lizensierten vorinstallierten W10 Version.
Das ist wohl nicht so tragisch aber nervt..
Neue Treiber für ps2 tastatur??? quatsch oder..

Komische Aufforderungen auf ziemlich neuen Dell Computer-fehleraufdell.jpg

Hier die Frst64 vom desktop.
Danke im Vorrraus

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 24-04-2023
durchgeführt von PC (Administrator) auf DESKTOP-I856Q26 (Dell Inc. Precision T3610) (24-04-2023 22:59:19)
Gestartet von C:\Users\PC\Desktop\FRST64.exe
Geladene Profile: PC
Plattform: Microsoft Windows 10 Pro Version 22H2 19045.2846 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

() [Datei ist nicht signiert] C:\cygwin64\bin\bash.exe
() [Datei ist nicht signiert] C:\cygwin64\home\PC\bs_open.14F.fac14.cygwin <3>
(C:\Program Files\Mozilla Firefox\firefox.exe ->) (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe
(explorer.exe ->) (GALAXY DYNAMICS LTD -> Galaxy Dynamics) C:\Users\PC\AppData\Roaming\cookieaq\updater\cookieaq updater.exe
(explorer.exe ->) (Ghisler Software GmbH -> Ghisler Software GmbH) C:\Program Files\totalcmd\TOTALCMD64.EXE
(explorer.exe ->) (Lavasoft Software Canada Inc. -> Lavasoft) C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe
(explorer.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\cmd.exe
(explorer.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\Taskmgr.exe
(explorer.exe ->) (Notepad++ -> Don HO don.h@free.fr) C:\Program Files\Notepad++\notepad++.exe
(explorer.exe ->) (Realtek Semiconductor Corp -> Realtek Semiconductor Corp.) C:\Program Files\Realtek\Audio\HDA\RtDCpl64.exe
(explorer.exe ->) (Skype Software Sarl -> ) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.96.3409.0_x64__kzf8qxf38zg5c\Skype\Skype.exe <6>
(explorer.exe ->) (Skype Software Sarl -> Skype Technologies S.A.) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe <6>
(explorer.exe ->) (Thomas Wolff, Andy Koppe) [Datei ist nicht signiert] C:\cygwin64\bin\mintty.exe
(Irfan Skiljan -> Irfan Skiljan) C:\Program Files\IrfanView\i_view64.exe <3>
(Martin Prikryl -> Martin Prikryl) C:\Program Files (x86)\WinSCP\WinSCP.exe <3>
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <48>
(services.exe ->) (Lavasoft Software Canada Inc. -> ) C:\Program Files (x86)\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\MsMpEng.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\NisSrv.exe
(services.exe ->) (NVIDIA Corporation -> ) C:\Windows\System32\nvwmi64.exe
(services.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_ee20464bb4ac57f4\Display.NvContainer\NVDisplay.Container.exe <2>
(services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe <2>
(sihost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe <31>
(svchost.exe ->) (Digital Protection Services S.R.L -> Digital Protection Services S.R.L) C:\Program Files\Quick Driver Updater\qdu.exe
(svchost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.14326.21374.0_x64__8wekyb3d8bbwe\HxOutlook.exe
(svchost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.14326.21374.0_x64__8wekyb3d8bbwe\HxTsr.exe
(svchost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\Microsoft.YourPhone_1.23032.186.0_x64__8wekyb3d8bbwe\PhoneExperienceHost.exe
(svchost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\Microsoft.ZuneMusic_10.22031.10091.0_x64__8wekyb3d8bbwe\Music.UI.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2>
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\dllhost.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\System32\LogiLDA.dll [3831808 2021-08-30] (Microsoft Windows Hardware Compatibility Publisher -> Logitech)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtDCpl64.exe [2917632 2015-05-27] (Realtek Semiconductor Corp -> Realtek Semiconductor Corp.)
HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\Run: [Microsoft Edge Update] => C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\MicrosoftEdgeUpdateCore.exe [263584 2023-04-06] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\Run: [Skype for Desktop] => C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe [123262352 2023-04-18] (Skype Software Sarl -> Skype Technologies S.A.)
HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe [9332432 2023-04-06] (Lavasoft Software Canada Inc. -> Lavasoft)
HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\Run: [cookieaq updater] => C:\Users\PC\AppData\Roaming\cookieaq\updater\cookieaq updater.exe [9078600 2023-04-06] (GALAXY DYNAMICS LTD -> Galaxy Dynamics)
HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\Run: [AvastBrowserAutoLaunch_B5F48AAD708057679DF48291A207FBC2] => C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe [3353928 2023-04-05] (Avast Software s.r.o. -> AVAST Software)
HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\Run: [MicrosoftEdgeAutoLaunch_B47356396DDD0FAAE76D0ED141F5CEA2] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start /prefetch:5 [4139968 2023-04-21] (Microsoft Corporation -> Microsoft Corporation)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{A8504530-742B-42BC-895D-2BAD6406F698}] -> C:\Program Files (x86)\AVAST Software\Browser\Application\112.0.20815.50\Installer\chrmstp.exe [2023-04-22] (Avast Software s.r.o. -> AVAST Software)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {07BCFCB8-1635-49AE-BD5F-00B6FBC42833} - System32\Tasks\Mozilla\Firefox Background Update 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe [676768 2023-04-22] (Mozilla Corporation -> Mozilla Corporation) -> --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate
Task: {0BBC1B2B-910F-4DCF-AFE2-8E7411EB9AD2} - System32\Tasks\Avast Secure Browser Heartbeat Task (Hourly) => C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe [3353928 2023-04-05] (Avast Software s.r.o. -> AVAST Software)
Task: {145D40CA-CEB5-4AA7-BB7E-1793C30E42F5} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\MpCmdRun.exe [1645864 2023-04-16] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {24E3E868-DC70-4725-8CF7-F263AE4FEEC4} - System32\Tasks\AvastUpdateTaskMachineCore => C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [191120 2023-04-06] (Avast Software s.r.o. -> AVAST Software)
Task: {373F735E-5D5F-495B-B24D-B0E8A1B38EF4} - System32\Tasks\MicrosoftEdgeUpdateTaskUserS-1-5-21-3168756213-1183526821-1160958709-1001UA{6A4D8089-6F72-4B3A-84F9-C61429D1A6A3} => C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe [206296 2023-02-28] (Microsoft Corporation -> Microsoft Corporation)
Task: {80259BEC-40C3-42ED-BC1B-E508996640B0} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [718752 2023-04-22] (Mozilla Corporation -> Mozilla Foundation)
Task: {8B604A2E-59FA-417F-B443-F708D2F1E1E3} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\MpCmdRun.exe [1645864 2023-04-16] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {A0770D99-BF5D-4344-88AB-04D50276C025} - System32\Tasks\Quick Driver Updater_Logon => C:\Program Files\Quick Driver Updater\qdu.exe [4168160 2022-02-01] (Digital Protection Services S.R.L -> Digital Protection Services S.R.L)
Task: {A1DB0767-A7C9-49A3-88A8-0A1A5150AFC0} - System32\Tasks\MicrosoftEdgeUpdateTaskUserS-1-5-21-3168756213-1183526821-1160958709-1001Core{BF6508FC-BFD7-4617-842E-68563ADFA06F} => C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe [206296 2023-02-28] (Microsoft Corporation -> Microsoft Corporation)
Task: {B1BDACF0-98F7-46F4-80C8-06FB1CC9799E} - System32\Tasks\Avast Secure Browser Heartbeat Task (Logon) => C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe [3353928 2023-04-05] (Avast Software s.r.o. -> AVAST Software)
Task: {C0DD63EA-B7AC-43E7-8EF9-D6FC8773A207} - System32\Tasks\AvastUpdateTaskMachineUA => C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [191120 2023-04-06] (Avast Software s.r.o. -> AVAST Software)
Task: {E6A1090D-2452-41CC-B9D2-F5C555DD3376} - System32\Tasks\Quick Driver Updater skipuac => C:\Program Files\Quick Driver Updater\qdu.exe [4168160 2022-02-01] (Digital Protection Services S.R.L -> Digital Protection Services S.R.L)
Task: {F878133B-52A6-46A0-8BB2-2E83FB2718C9} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\MpCmdRun.exe [1645864 2023-04-16] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {FF11A87E-508B-4EA7-930B-49D9D74FC827} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\MpCmdRun.exe [1645864 2023-04-16] (Microsoft Windows Publisher -> Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{29d0f356-db62-4b63-bcfe-9dc53a05ff1a}: [DhcpNameServer] 192.168.0.1

Edge: 
=======
Edge Profile: C:\Users\PC\AppData\Local\Microsoft\Edge\User Data\Default [2023-04-24]

FireFox:
========
FF DefaultProfile: q53nonx4.default
FF ProfilePath: C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\q53nonx4.default [2023-04-06]
FF Homepage: Mozilla\Firefox\Profiles\q53nonx4.default -> hxxps://myfiresearch.com/homepage?hp=1&bitmask=9996&pId=CH210629&iDate=2023-04-06 03:57:00&bName=
FF NewTab: Mozilla\Firefox\Profiles\q53nonx4.default -> hxxps://myfiresearch.com/homepage?hp=1&bitmask=9996&pId=CH210629&iDate=2023-04-06 03:57:00&bName=
FF ProfilePath: C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\u1fy16m3.default-release [2023-04-24]
FF Homepage: Mozilla\Firefox\Profiles\u1fy16m3.default-release -> hxxps://myfiresearch.com/homepage?hp=1&bitmask=9996&pId=CH210629&iDate=2023-04-06 03:57:00&bName=
FF NewTab: Mozilla\Firefox\Profiles\u1fy16m3.default-release -> hxxps://myfiresearch.com/homepage?hp=1&bitmask=9996&pId=CH210629&iDate=2023-04-06 03:57:00&bName=
FF SearchPlugin: C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\u1fy16m3.default-release\searchplugins\My Firefox Search.xml [2023-04-06]
FF Plugin: @videolan.org/vlc,version=3.0.18 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2022-11-08] (VideoLAN -> VideoLAN)
FF Plugin-x32: @update.avastbrowser.com/Avast Browser;version=3 -> C:\Program Files (x86)\AVAST Software\Browser\Update\1.8.1579.3\npAvastBrowserUpdate3.dll [2023-04-06] (Avast Software s.r.o. -> AVAST Software)
FF Plugin-x32: @update.avastbrowser.com/Avast Browser;version=9 -> C:\Program Files (x86)\AVAST Software\Browser\Update\1.8.1579.3\npAvastBrowserUpdate3.dll [2023-04-06] (Avast Software s.r.o. -> AVAST Software)

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 avast; C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [191120 2023-04-06] (Avast Software s.r.o. -> AVAST Software)
S3 avastm; C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe [191120 2023-04-06] (Avast Software s.r.o. -> AVAST Software)
S3 AvastSecureBrowserElevationService; C:\Program Files (x86)\AVAST Software\Browser\Application\112.0.20815.50\elevation_service.exe [1808488 2023-04-05] (Avast Software s.r.o. -> AVAST Software)
S2 DCIService; C:\Program Files (x86)\Lavasoft\Web Companion\Service\x64\DCIService.exe [3413424 2023-04-06] (Lavasoft Software Canada Inc. -> )
R2 NVWMI; C:\Windows\system32\nvwmi64.exe [3173552 2015-07-29] (NVIDIA Corporation -> )
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [285088 2023-04-16] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WCAssistantService; C:\Program Files (x86)\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe [27864 2023-04-06] (Lavasoft Software Canada Inc. -> )
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\NisSrv.exe [3228400 2023-04-16] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\MsMpEng.exe [133536 2023-04-16] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 NVDisplay.ContainerLocalSystem; C:\Windows\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_ee20464bb4ac57f4\Display.NvContainer\NVDisplay.Container.exe -s NVDisplay.ContainerLocalSystem -f %ProgramData%\NVIDIA\NVDisplay.ContainerLocalSystem.log -l 3 -d C:\Windows\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_ee20464bb4ac57f4\Display.NvContainer\plugins\LocalSystem -r -p 30000 -cfg NVDisplay.ContainerLocalSystem\LocalSystem

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 BdDci; C:\Windows\system32\DRIVERS\bddci.sys [367096 2023-04-06] (Bitdefender SRL -> Bitdefender)
S3 BthA2dp; C:\Windows\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert]
S3 BthHFEnum; C:\Windows\System32\drivers\bthhfenum.sys [144896 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert]
R0 MsSecCore; C:\Windows\System32\drivers\msseccore.sys [26480 2023-04-16] (Microsoft Windows -> Microsoft Corporation)
S3 MsSecWfp; C:\Windows\System32\drivers\mssecwfp.sys [29568 2023-04-16] (Microsoft Windows -> Microsoft Corporation)
S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [49600 2023-04-16] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [497920 2023-04-16] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [99608 2023-04-16] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2023-04-24 22:59 - 2023-04-24 22:59 - 000016501 _____ C:\Users\PC\Desktop\FRST.txt
2023-04-24 22:59 - 2023-04-24 22:53 - 002381824 _____ (Farbar) C:\Users\PC\Desktop\FRST64.exe
2023-04-24 22:57 - 2023-04-24 22:57 - 000029036 _____ C:\Users\PC\Downloads\Shortcut.txt
2023-04-24 22:56 - 2023-04-24 22:57 - 000025733 _____ C:\Users\PC\Downloads\Addition.txt
2023-04-24 22:54 - 2023-04-24 22:59 - 000000000 ____D C:\FRST
2023-04-24 22:54 - 2023-04-24 22:57 - 000036288 _____ C:\Users\PC\Downloads\FRST.txt
2023-04-24 22:53 - 2023-04-24 22:53 - 002381824 _____ (Farbar) C:\Users\PC\Downloads\FRST64.exe
2023-04-24 22:47 - 2023-04-24 22:47 - 000001921 _____ C:\Users\Public\Desktop\IrfanView 64 Thumbnails.lnk
2023-04-24 22:47 - 2023-04-24 22:47 - 000001051 _____ C:\Users\Public\Desktop\IrfanView 64.lnk
2023-04-24 22:47 - 2023-04-24 22:47 - 000000000 ____D C:\Users\PC\AppData\Roaming\IrfanView
2023-04-24 22:47 - 2023-04-24 22:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IrfanView
2023-04-24 22:47 - 2023-04-24 22:47 - 000000000 ____D C:\Program Files\IrfanView
2023-04-24 22:42 - 2023-04-24 22:42 - 004245976 _____ (Irfan Skiljan) C:\Users\PC\Downloads\iview462_x64_setup.exe
2023-04-24 22:31 - 2023-04-24 22:37 - 000000128 _____ C:\Users\PC\AppData\Roaming\winscp.rnd
2023-04-24 22:30 - 2023-04-24 22:30 - 000001168 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinSCP.lnk
2023-04-24 22:30 - 2023-04-24 22:30 - 000001156 _____ C:\Users\Public\Desktop\WinSCP.lnk
2023-04-24 22:30 - 2023-04-24 22:30 - 000000000 ____D C:\Program Files (x86)\WinSCP
2023-04-24 22:28 - 2023-04-24 22:28 - 011483960 _____ (Martin Prikryl ) C:\Users\PC\Downloads\WinSCP-5.21.8-Setup.exe
2023-04-24 21:11 - 2023-04-24 21:11 - 000076587 _____ C:\Users\PC\Downloads\bs_open.14F.fac14.cygwin
2023-04-24 11:15 - 2023-04-24 11:15 - 000000565 _____ C:\Users\Public\Desktop\Cygwin64 Terminal.lnk
2023-04-24 11:15 - 2023-04-24 11:15 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cygwin
2023-04-24 11:04 - 2023-04-24 11:15 - 000000000 ____D C:\cygwin64
2023-04-24 11:04 - 2023-04-24 11:08 - 000000000 ____D C:\Users\PC\Downloads\https%3a%2f%2fftp.acc.umu.se%2fmirror%2fcygwin%2f
2023-04-24 11:03 - 2023-04-24 11:03 - 001388051 _____ C:\Users\PC\Downloads\setup-x86_64.exe
2023-04-24 11:03 - 2023-04-24 11:03 - 000073678 _____ C:\Users\PC\Downloads\bs_open.omega.cygwin
2023-04-24 10:45 - 2023-04-24 21:46 - 000000000 ____D C:\Users\PC\AppData\Roaming\MomentumData
2023-04-24 10:45 - 2023-04-24 10:45 - 198487272 _____ (Holmez Softsolutions Pte. Ltd) C:\Users\PC\Downloads\momentum-setup.exe
2023-04-24 10:45 - 2023-04-24 10:45 - 000001834 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Momentum.lnk
2023-04-24 10:45 - 2023-04-24 10:45 - 000001822 _____ C:\Users\Public\Desktop\Momentum.lnk
2023-04-24 10:45 - 2023-04-24 10:45 - 000000000 ___DL C:\Users\PC\Desktop\Momentum Downloads
2023-04-24 10:45 - 2023-04-24 10:45 - 000000000 ____D C:\Users\PC\Documents\Momentum
2023-04-24 10:45 - 2023-04-24 10:45 - 000000000 ____D C:\Users\PC\AppData\Roaming\momentum-prod
2023-04-24 10:45 - 2023-04-24 10:45 - 000000000 ____D C:\Users\PC\AppData\Local\momentum-prod-updater
2023-04-24 10:45 - 2023-04-24 10:45 - 000000000 ____D C:\Program Files\Momentum
2023-04-23 15:15 - 2023-04-23 15:15 - 056489168 _____ (Mozilla) C:\Users\PC\Downloads\Thunderbird Setup 102.10.0.exe
2023-04-23 11:15 - 2023-04-23 11:15 - 000002384 _____ C:\Users\PC\Desktop\Warframe.lnk
2023-04-23 11:15 - 2023-04-23 11:15 - 000000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Warframe
2023-04-22 20:12 - 2023-04-22 20:12 - 000000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Teams
2023-04-22 18:24 - 2023-04-22 20:15 - 000000000 ____D C:\Users\PC\AppData\Roaming\vlc
2023-04-22 18:22 - 2023-04-22 18:23 - 000000916 _____ C:\Users\Public\Desktop\VLC media player.lnk
2023-04-22 18:22 - 2023-04-22 18:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2023-04-22 18:21 - 2023-04-22 18:21 - 000000000 ____D C:\Program Files\VideoLAN
2023-04-22 18:19 - 2023-04-22 18:19 - 044283624 _____ C:\Users\PC\Downloads\vlc-3.0.18-win64.exe
2023-04-22 18:11 - 2023-04-22 18:11 - 000000000 ____D C:\Windows\LastGood
2023-04-22 18:11 - 2022-08-23 23:26 - 001905912 _____ C:\Windows\system32\vulkaninfo-1-999-0-0-0.exe
2023-04-22 18:11 - 2022-08-23 23:26 - 001905912 _____ C:\Windows\system32\vulkaninfo.exe
2023-04-22 18:11 - 2022-08-23 23:26 - 001478408 _____ C:\Windows\SysWOW64\vulkaninfo-1-999-0-0-0.exe
2023-04-22 18:11 - 2022-08-23 23:26 - 001478408 _____ C:\Windows\SysWOW64\vulkaninfo.exe
2023-04-22 18:11 - 2022-08-23 23:26 - 001145592 _____ C:\Windows\SysWOW64\vulkan-1-999-0-0-0.dll
2023-04-22 18:11 - 2022-08-23 23:26 - 001145592 _____ C:\Windows\SysWOW64\vulkan-1.dll
2023-04-22 18:11 - 2022-08-23 23:25 - 001471984 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2023-04-22 18:11 - 2022-08-23 23:25 - 001432312 _____ C:\Windows\system32\vulkan-1-999-0-0-0.dll
2023-04-22 18:11 - 2022-08-23 23:25 - 001432312 _____ C:\Windows\system32\vulkan-1.dll
2023-04-22 18:11 - 2022-08-23 23:25 - 001213424 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll
2023-04-22 18:11 - 2022-08-23 23:22 - 001536512 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2023-04-22 18:11 - 2022-08-23 23:22 - 001182704 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2023-04-22 18:11 - 2022-08-23 23:22 - 000865784 _____ C:\Windows\system32\nvofapi64.dll
2023-04-22 18:11 - 2022-08-23 23:22 - 000771584 _____ (NVIDIA Corporation) C:\Windows\system32\nvml.dll
2023-04-22 18:11 - 2022-08-23 23:22 - 000714752 _____ (NVIDIA Corporation) C:\Windows\system32\nvidia-smi.exe
2023-04-22 18:11 - 2022-08-23 23:22 - 000687616 _____ C:\Windows\SysWOW64\nvofapi.dll
2023-04-22 18:11 - 2022-08-23 23:22 - 000052208 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvhdap64.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 010269696 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 008803840 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 005362688 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 003066864 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 002127856 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 001607664 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 001059320 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 000845312 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 000456192 _____ (NVIDIA Corporation) C:\Windows\system32\nvdebugdump.exe
2023-04-22 18:11 - 2022-08-23 23:20 - 005735936 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll
2023-04-22 18:11 - 2022-08-23 23:20 - 000852984 _____ (NVIDIA Corporation) C:\Windows\system32\MCU.exe
2023-04-22 18:11 - 2022-08-23 23:19 - 006367424 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2023-04-22 18:11 - 2022-08-23 22:57 - 000093241 _____ C:\Windows\system32\nvinfo.pb
2023-04-22 17:56 - 2023-04-22 18:12 - 000000000 ____D C:\Program Files\Mozilla Firefox
2023-04-22 17:55 - 2023-04-22 19:11 - 000000000 ____D C:\Users\PC\AppData\Local\NVIDIA
2023-04-22 17:51 - 2023-04-22 17:51 - 000000000 ____D C:\Windows\system32\lxss
2023-04-22 17:51 - 2022-08-23 23:19 - 007483416 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll
2023-04-22 17:49 - 2023-04-22 17:51 - 000000000 ____D C:\Windows\LastGood.Tmp
2023-04-17 00:10 - 2023-04-17 00:10 - 000000000 ____D C:\Windows\system32\Drivers\mde
2023-04-16 14:27 - 2023-04-16 14:27 - 000000000 ___HD C:\$WinREAgent
2023-04-16 13:20 - 2023-04-23 15:19 - 000000000 ____D C:\Program Files\Mozilla Thunderbird
2023-04-16 13:16 - 2023-04-16 13:17 - 131458368 _____ (NVIDIA Corporation) C:\Users\PC\Downloads\GeForce_Experience_v3.27.0.112.exe
2023-04-16 13:05 - 2023-04-16 13:05 - 000000000 ____D C:\Windows\system32\S25
2023-04-16 13:05 - 2023-04-16 13:05 - 000000000 ____D C:\ProgramData\Digital Protection Services S.R.L
2023-04-09 13:41 - 2023-04-09 13:41 - 000001162 _____ C:\Users\PC\Desktop\Amazon.lnk
2023-04-09 13:41 - 2023-04-09 13:41 - 000001162 _____ C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amazon.lnk
2023-04-06 18:14 - 2023-04-23 16:19 - 000000000 ____D C:\Users\PC\AppData\Local\Warframe
2023-04-06 18:14 - 2023-04-06 18:14 - 077033472 _____ C:\Users\PC\Downloads\Warframe.msi
2023-04-06 18:14 - 2023-04-06 18:14 - 000000000 ____D C:\Users\PC\AppData\Local\CEF
2023-04-06 18:09 - 2023-04-23 15:19 - 000001055 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Thunderbird.lnk
2023-04-06 18:09 - 2023-04-06 18:09 - 000000000 ____D C:\Users\PC\AppData\Roaming\Thunderbird
2023-04-06 18:09 - 2023-04-06 18:09 - 000000000 ____D C:\Users\PC\AppData\Local\Thunderbird
2023-04-06 18:07 - 2023-04-06 18:07 - 056505296 _____ (Mozilla) C:\Users\PC\Downloads\Thunderbird Setup 102.9.1.exe
2023-04-06 17:58 - 2023-04-24 21:46 - 000003178 _____ C:\Windows\system32\Tasks\Quick Driver Updater_Logon
2023-04-06 17:58 - 2023-04-22 18:09 - 000002490 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast Secure Browser.lnk
2023-04-06 17:58 - 2023-04-22 18:09 - 000002455 _____ C:\Users\Public\Desktop\Avast Secure Browser.lnk
2023-04-06 17:58 - 2023-04-06 17:58 - 000003856 _____ C:\Windows\system32\Tasks\Avast Secure Browser Heartbeat Task (Hourly)
2023-04-06 17:58 - 2023-04-06 17:58 - 000003668 _____ C:\Windows\system32\Tasks\AvastUpdateTaskMachineUA
2023-04-06 17:58 - 2023-04-06 17:58 - 000003544 _____ C:\Windows\system32\Tasks\AvastUpdateTaskMachineCore
2023-04-06 17:58 - 2023-04-06 17:58 - 000003272 _____ C:\Windows\system32\Tasks\Avast Secure Browser Heartbeat Task (Logon)
2023-04-06 17:58 - 2023-04-06 17:58 - 000000000 ____D C:\Users\PC\AppData\Local\AVAST Software
2023-04-06 17:58 - 2023-04-06 17:58 - 000000000 ____D C:\ProgramData\AVAST Software
2023-04-06 17:58 - 2023-04-06 17:58 - 000000000 ____D C:\Program Files (x86)\AVAST Software
2023-04-06 17:57 - 2023-04-24 21:46 - 000003210 _____ C:\Windows\system32\Tasks\Quick Driver Updater skipuac
2023-04-06 17:57 - 2023-04-06 17:58 - 000000906 _____ C:\Users\Public\Desktop\Quick Driver Updater.lnk
2023-04-06 17:57 - 2023-04-06 17:58 - 000000000 ____D C:\Users\PC\AppData\Roaming\cookieaq
2023-04-06 17:57 - 2023-04-06 17:58 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Quick Driver Updater
2023-04-06 17:57 - 2023-04-06 17:58 - 000000000 ____D C:\Program Files\Quick Driver Updater
2023-04-06 17:57 - 2023-04-06 17:57 - 000000000 ____D C:\Users\PC\AppData\Roaming\Digital Protection Services S.R.L
2023-04-06 17:57 - 2023-04-06 17:57 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
2023-04-06 17:56 - 2023-04-06 17:57 - 000000000 ____D C:\Users\PC\AppData\Roaming\Lavasoft
2023-04-06 17:56 - 2023-04-06 17:57 - 000000000 ____D C:\Users\PC\AppData\Local\Lavasoft
2023-04-06 17:56 - 2023-04-06 17:56 - 110610065 _____ C:\Users\PC\Downloads\TB20291.zip
2023-04-06 17:56 - 2023-04-06 17:56 - 000367096 _____ (Bitdefender) C:\Windows\system32\Drivers\bddci.sys
2023-04-06 17:56 - 2023-04-06 17:56 - 000000000 ____D C:\ProgramData\Lavasoft
2023-04-06 17:56 - 2023-04-06 17:56 - 000000000 ____D C:\Program Files (x86)\Lavasoft
2023-04-06 17:55 - 2023-04-06 17:55 - 005331520 _____ (CHIP Digital GmbH) C:\Users\PC\Downloads\Thunderbird - CHIP Installer _z4wVx.exe
2023-04-05 12:06 - 2023-04-05 12:06 - 000000000 ____D C:\Users\PC\Tracing
2023-04-05 12:00 - 2023-04-05 12:00 - 000000000 ____D C:\Users\PC\AppData\Local\GHISLER
2023-04-05 11:59 - 2023-04-22 20:33 - 000000000 ____D C:\Users\PC\AppData\Roaming\GHISLER
2023-04-05 11:59 - 2023-04-05 11:59 - 006169504 _____ (Ghisler Software GmbH) C:\Users\PC\Downloads\tcmd1052x64.exe
2023-04-05 11:59 - 2023-04-05 11:59 - 000001078 _____ C:\Users\PC\Desktop\Total Commander 64 bit.lnk
2023-04-05 11:59 - 2023-04-05 11:59 - 000000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Total Commander
2023-04-05 11:59 - 2023-04-05 11:59 - 000000000 ____D C:\Program Files\totalcmd
2023-04-05 11:55 - 2023-04-23 14:15 - 000000000 ____D C:\Users\PC\AppData\Roaming\Notepad++
2023-04-05 11:55 - 2023-04-05 11:55 - 000000877 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++.lnk
2023-04-05 11:55 - 2023-04-05 11:55 - 000000865 _____ C:\Users\Public\Desktop\Notepad++.lnk
2023-04-05 11:55 - 2023-04-05 11:55 - 000000000 ____D C:\Program Files\Notepad++
2023-04-05 11:54 - 2023-04-05 11:54 - 004766752 _____ (Don HO don.h@free.fr) C:\Users\PC\Downloads\npp.8.5.1.Installer.x64.exe
2023-04-05 11:53 - 2023-04-24 21:47 - 000000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Skype for Desktop
2023-04-05 11:53 - 2023-04-22 17:56 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2023-04-05 11:53 - 2023-04-05 11:53 - 088359232 _____ (Skype Technologies S.A.) C:\Users\PC\Downloads\Skype-8.96.0.207.exe
2023-04-05 11:53 - 2023-04-05 11:53 - 000001383 _____ C:\Users\Public\Desktop\Skype.lnk
2023-03-26 15:32 - 2023-04-24 22:31 - 000000000 ____D C:\Users\PC\AppData\LocalLow\Mozilla
2023-03-26 15:32 - 2023-04-24 21:51 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38
2023-03-26 15:32 - 2023-04-24 09:00 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2023-03-26 15:32 - 2023-04-22 18:08 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2023-03-26 15:32 - 2023-03-26 15:32 - 000002034 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox Privater Modus.lnk
2023-03-26 15:32 - 2023-03-26 15:32 - 000000993 _____ C:\Users\Public\Desktop\Firefox.lnk
2023-03-26 15:32 - 2023-03-26 15:32 - 000000000 ____D C:\Windows\system32\Tasks\Mozilla
2023-03-26 15:32 - 2023-03-26 15:32 - 000000000 ____D C:\Users\PC\AppData\Roaming\Mozilla
2023-03-26 15:32 - 2023-03-26 15:32 - 000000000 ____D C:\Users\PC\AppData\Local\Mozilla
2023-03-26 15:31 - 2023-03-26 15:31 - 000350168 _____ (Mozilla) C:\Users\PC\Downloads\Firefox Installer.exe

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2023-04-24 21:53 - 2023-02-28 11:59 - 001632020 _____ C:\Windows\system32\PerfStringBackup.INI
2023-04-24 21:53 - 2019-12-07 16:51 - 000705970 _____ C:\Windows\system32\perfh007.dat
2023-04-24 21:53 - 2019-12-07 16:51 - 000142264 _____ C:\Windows\system32\perfc007.dat
2023-04-24 21:53 - 2019-12-07 11:13 - 000000000 ____D C:\Windows\INF
2023-04-24 21:46 - 2023-02-28 12:16 - 000000000 ____D C:\ProgramData\NVIDIA
2023-04-24 21:46 - 2022-11-22 17:36 - 000008192 ___SH C:\DumpStack.log.tmp
2023-04-24 21:46 - 2022-11-22 17:36 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2023-04-24 21:46 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2023-04-24 21:46 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\AppReadiness
2023-04-24 21:46 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2023-04-24 21:46 - 2019-12-07 11:03 - 000524288 _____ C:\Windows\system32\config\BBI
2023-04-24 20:56 - 2022-11-22 17:36 - 000000000 ____D C:\Windows\system32\SleepStudy
2023-04-23 13:14 - 2023-02-28 12:16 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2023-04-23 11:56 - 2022-11-22 17:36 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2023-04-23 11:53 - 2022-11-22 17:40 - 000000000 ___SD C:\Users\PC\AppData\Roaming\Microsoft\Credentials
2023-04-22 18:58 - 2022-11-22 17:40 - 000000000 ____D C:\Users\PC\AppData\Local\Packages
2023-04-22 18:32 - 2023-02-28 12:43 - 000000000 ____D C:\Users\PC\AppData\Local\D3DSCache
2023-04-22 17:55 - 2022-11-22 17:39 - 000000000 ____D C:\Users\PC
2023-04-22 17:52 - 2023-02-28 12:16 - 000000000 ____D C:\Program Files\NVIDIA Corporation
2023-04-22 17:52 - 2023-02-28 12:16 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2023-04-22 17:52 - 2022-11-22 17:40 - 000000000 ____D C:\ProgramData\Packages
2023-04-22 17:51 - 2023-02-28 12:44 - 000000000 ____D C:\Windows\system32\Drivers\NVIDIA Corporation
2023-04-22 17:49 - 2022-11-22 17:42 - 000003592 _____ C:\Windows\system32\Tasks\OneDrive Reporting Task-S-1-5-21-3168756213-1183526821-1160958709-1001
2023-04-22 17:49 - 2022-11-22 17:42 - 000003374 _____ C:\Windows\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3168756213-1183526821-1160958709-1001
2023-04-22 17:49 - 2022-11-22 17:39 - 000002390 _____ C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2023-04-17 00:11 - 2022-11-22 17:36 - 000257920 _____ C:\Windows\system32\FNTCACHE.DAT
2023-04-17 00:10 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\WinMetadata
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\Dism
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SystemResources
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\WinMetadata
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\oobe
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\es-MX
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\Dism
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\DDFs
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\PolicyDefinitions
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\bcastdvr
2023-04-16 14:34 - 2019-12-07 11:03 - 000000000 ____D C:\Windows\CbsTemp
2023-04-16 14:32 - 2022-11-22 17:40 - 003015680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll
2023-04-16 14:27 - 2023-02-28 11:57 - 000000000 ____D C:\Windows\system32\MRT
2023-04-16 14:25 - 2023-02-28 11:57 - 156112424 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2023-04-16 13:00 - 2022-11-22 17:36 - 000000000 ____D C:\Windows\system32\Drivers\wd
2023-04-09 13:50 - 2022-11-22 17:36 - 000003756 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2023-04-09 13:50 - 2022-11-22 17:36 - 000003632 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2023-04-06 17:47 - 2023-02-28 11:57 - 000004090 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskUserS-1-5-21-3168756213-1183526821-1160958709-1001UA{6A4D8089-6F72-4B3A-84F9-C61429D1A6A3}
2023-04-06 17:47 - 2023-02-28 11:57 - 000004020 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskUserS-1-5-21-3168756213-1183526821-1160958709-1001Core{BF6508FC-BFD7-4617-842E-68563ADFA06F}
2023-03-26 15:24 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\appcompat

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2023-04-24 22:31 - 2023-04-24 22:37 - 000000128 _____ () C:\Users\PC\AppData\Roaming\winscp.rnd

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 24-04-2023
durchgeführt von PC (24-04-2023 23:00:21)
Gestartet von C:\Users\PC\Desktop
Microsoft Windows 10 Pro Version 22H2 19045.2846 (X64) (2022-11-22 15:38:21)
Start-Modus: Normal
==========================================================


==================== Konten: =============================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

Administrator (S-1-5-21-3168756213-1183526821-1160958709-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3168756213-1183526821-1160958709-503 - Limited - Disabled)
Gast (S-1-5-21-3168756213-1183526821-1160958709-501 - Limited - Disabled)
PC (S-1-5-21-3168756213-1183526821-1160958709-1001 - Administrator - Enabled) => C:\Users\PC
WDAGUtilityAccount (S-1-5-21-3168756213-1183526821-1160958709-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Avast Secure Browser (HKLM-x32\...\Avast Secure Browser) (Version: 112.0.20815.50 - Die Avast Secure Browser-Autoren)
Avast Update Helper (HKLM-x32\...\{19C3AB22-3718-4E4D-B203-242F5001565B}) (Version: 1.8.1579.3 - AVAST Software) Hidden
Cookie A.Q (HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\cookieaq) (Version: 1.0.0.9 - Galaxy Dynamics Ltd.)
IrfanView 4.62 (64-bit) (HKLM\...\IrfanView64) (Version: 4.62 - Irfan Skiljan)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 112.0.1722.58 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 112.0.1722.58 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\Microsoft EdgeWebView) (Version: 112.0.1722.58 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\OneDriveSetup.exe) (Version: 23.071.0402.0001 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{89581302-705F-42C5-99B0-E368A845DAD5}) (Version: 3.70.0.0 - Microsoft Corporation)
Momentum 2.8.0 (HKLM\...\64954139-9cf6-59bf-952e-0637eb939033) (Version: 2.8.0 - Holmez Softsolutions Pte. Ltd)
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 112.0.1 (x64 de)) (Version: 112.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 102.10.0 - Mozilla)
Mozilla Thunderbird (x64 de) (HKLM\...\Mozilla Thunderbird 102.10.0 (x64 de)) (Version: 102.10.0 - Mozilla)
Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 8.5.1 - Notepad++ Team)
NVIDIA Grafiktreiber 516.94 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 516.94 - NVIDIA Corporation)
NVIDIA nView 146.33 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 146.33 - NVIDIA Corporation)
NVIDIA WMI 2.22.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVWMI) (Version: 2.22.0 - NVIDIA Corporation) Hidden
Quick Driver Updater (HKLM\...\{1745FA8E-3AEE-4239-A380-89B8F6EDB642}_is1) (Version: 1.0.0.13 - Digital Protection Services S.R.L)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6070 - Realtek Semiconductor Corp.)
Skype Version 8.96 (HKLM-x32\...\Skype_is1) (Version: 8.96 - Skype Technologies S.A.)
Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 10.52 - Ghisler Software GmbH)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.18 - VideoLAN)
Warframe (HKLM-x32\...\{07E75688-BB22-4EB6-B72E-E26421F8AC7E}) (Version: 1.0.0 - Digital Extremes)
Web Companion (HKLM-x32\...\{165e2d62-ae97-45d1-a464-aa8fb0042cf3}) (Version: 9.1.0.736 - Lavasoft)
Windows-PC-Integritätsprüfung (HKLM\...\{B3956CF3-F6C5-4567-AC38-1FD4432B319C}) (Version: 3.6.2204.08001 - Microsoft Corporation)
WinSCP 5.21.8 (HKLM-x32\...\winscp3_is1) (Version: 5.21.8 - Martin Prikryl)

Packages:
=========
Disney+ -> C:\Program Files\WindowsApps\Disney.37853FC22B2CE_1.49.3.0_x64__6rarf9sa4v8jt [2023-04-05] (Disney)
NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.964.0_x64__56jybvy8sckqj [2023-04-22] (NVIDIA Corp.)
Solitaire & Casual Games -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.16.3140.0_x64__8wekyb3d8bbwe [2023-04-05] (Microsoft Studios) [MS Ad]
Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0 [2023-04-16] (Spotify AB) [Startup Task]

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{2EF7E390-2F7C-4F9A-9B7D-4A87B56B711D}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.51\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{38971E90-14FD-44F6-AA45-1447B653F873}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.45\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{5EA43877-C6D8-4885-B77A-C0BB27E94372}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{81093D63-7825-417B-BFC8-ADC63FA4E53D}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{F1CBF5EB-347F-4E4C-90AC-E43339FC34EC}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2023-03-21] (Notepad++ -> )
ContextMenuHandlers5: [00nView] -> {1E9B04FB-F9E5-4718-997B-B8DA88302A48} => C:\Program Files\NVIDIA Corporation\nview\nvshell.dll [2015-07-29] (NVIDIA Corporation -> )
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_ee20464bb4ac57f4\nvshext.dll [2022-08-23] (Nvidia Corporation -> NVIDIA Corporation)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2023-04-24 11:08 - 2022-11-18 14:49 - 000044563 _____ () [Datei ist nicht signiert] C:\cygwin64\bin\cygintl-8.dll
2023-04-24 11:08 - 2023-01-20 08:34 - 000334867 _____ () [Datei ist nicht signiert] C:\cygwin64\bin\cygncursesw-10.dll
2023-04-24 11:08 - 2022-10-08 06:37 - 000262675 _____ () [Datei ist nicht signiert] C:\cygwin64\bin\cygreadline7.dll
2023-04-24 21:11 - 2023-04-24 21:11 - 000076587 _____ () [Datei ist nicht signiert] C:\cygwin64\home\PC\bs_open.14F.fac14.cygwin
2023-04-24 11:08 - 2022-05-23 13:23 - 001088019 _____ (Free Software Foundation) [Datei ist nicht signiert] C:\cygwin64\bin\cygiconv-2.dll
2023-04-24 11:08 - 2023-02-14 15:25 - 002953269 _____ (Red Hat) [Datei ist nicht signiert] C:\cygwin64\bin\cygwin1.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\webcompanion.com -> hxxp://webcompanion.com

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2019-12-07 11:14 - 2019-12-07 11:12 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{D7F3F815-2942-4668-9038-2F39CC18795C}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{DCB086EB-3B1C-4A50-BEA4-2E4C7788DEF1}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{CC96A4BF-C0E1-40C2-85D1-7C00412937B7}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{8BF0015F-AD17-4EBE-8E2F-6E5BF671FA43}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Tools\Launcher.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{B195A63F-F295-4585-ABB6-4627508AB458}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{C9C30CC2-B795-48E9-9798-B10934C94E34}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{D3E3183F-4C85-43EA-9DBF-BC6BB1980106}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Tools\RemoteCrashSender.exe (Digital Extremes Ltd. -> )
FirewallRules: [{101D077C-81E7-4682-AAEC-6DA08DFA59E6}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Tools\Launcher.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{A7D8C99E-2022-48B7-8A9F-E31B29AF90A0}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{B952383E-91B2-41E9-A64D-0E6F48A2E866}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{7F22F727-0F68-416A-875C-3EA76A17AC7C}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Tools\RemoteCrashSender.exe (Digital Extremes Ltd. -> )
FirewallRules: [{3D37D009-7040-4721-BDA7-3A7A310EE65E}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{8B19AB1E-4474-4BB3-AF51-5ADAE3862323}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{CD0B5C71-4869-4099-8AA7-4250AA046DDD}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{ADC1A260-C5D3-4277-AD0B-B581834454B5}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{38FA86FF-9D34-4CB5-9E25-1FABBEB469AD}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{2E792347-56EB-47EA-A32A-23AA050757D1}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{4FBFEF0A-7019-4507-93B8-3152AFFC21D9}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{C12F5694-61B6-4AEC-84C9-14288FA9189C}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{A8CD40E8-9EC4-4D59-A3FF-4AF5B9DB9682}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{75DB6613-EFCC-49FB-8F39-BEE22D266374}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{CA95A2EA-C3F3-4D44-9CE2-D1E674F18145}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{3423AFD7-2FDA-4515-835E-86B11E25D996}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{7FB6F91D-FB69-4CEF-81AA-9AE6B9D329EC}] => (Allow) C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe (Avast Software s.r.o. -> AVAST Software)
FirewallRules: [{FBD99AE1-71A3-4E34-867E-0F936B0A0885}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.96.3409.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [{5E6BC6B0-6343-4B9A-8DD7-8ACA28C7DBE4}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.96.3409.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [{67B4B8B5-3B3C-4414-9A55-F14CC101F03C}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.96.3409.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [{09FA61B0-B23B-4CDE-84DD-7C2038F8D4EA}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.96.3409.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [{EB172E26-BCF8-4757-872E-B71774B1F4BC}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\112.0.1722.58\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation)

==================== Wiederherstellungspunkte =========================

06-04-2023 18:14:28 Installed Warframe
16-04-2023 14:27:36 Windows Modules Installer
22-04-2023 17:50:48 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager ============


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (04/24/2023 08:56:18 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm explorer.exe Version 10.0.19041.2846 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1570

Startzeit: 01d97679b52b94a2

Beendigungszeit: 0

Anwendungspfad: C:\Windows\explorer.exe

Bericht-ID: ec3b6766-3500-4b40-a83a-bbe27a182300

Vollständiger Name des fehlerhaften Pakets: 

Relative Anwendungs-ID des fehlerhaften Pakets: 

Absturztyp: Unknown

Error: (04/24/2023 08:55:08 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm explorer.exe Version 10.0.19041.2846 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 52c

Startzeit: 01d976799f4a618f

Beendigungszeit: 0

Anwendungspfad: C:\Windows\explorer.exe

Bericht-ID: 9b8cef5e-1bb5-4d59-9db1-e9a75955b0a5

Vollständiger Name des fehlerhaften Pakets: 

Relative Anwendungs-ID des fehlerhaften Pakets: 

Absturztyp: Unknown

Error: (04/24/2023 08:54:31 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm explorer.exe Version 10.0.19041.2846 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 3574

Startzeit: 01d9767993680d37

Beendigungszeit: 0

Anwendungspfad: C:\Windows\explorer.exe

Bericht-ID: bbe102d0-54f6-4d19-8b8f-920629dba63f

Vollständiger Name des fehlerhaften Pakets: 

Relative Anwendungs-ID des fehlerhaften Pakets: 

Absturztyp: Unknown

Error: (04/24/2023 08:54:12 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm explorer.exe Version 10.0.19041.2846 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 3764

Startzeit: 01d976797dcee9aa

Beendigungszeit: 0

Anwendungspfad: C:\Windows\explorer.exe

Bericht-ID: 89edf71d-4f2c-4201-bd6c-d9f9ce4e1fb8

Vollständiger Name des fehlerhaften Pakets: 

Relative Anwendungs-ID des fehlerhaften Pakets: 

Absturztyp: Unknown

Error: (04/24/2023 08:53:35 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm explorer.exe Version 10.0.19041.2846 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 3010

Startzeit: 01d9767960a0c1dc

Beendigungszeit: 0

Anwendungspfad: C:\Windows\explorer.exe

Bericht-ID: 538924f5-45b3-43e8-9348-399ddb7de67a

Vollständiger Name des fehlerhaften Pakets: 

Relative Anwendungs-ID des fehlerhaften Pakets: 

Absturztyp: Unknown

Error: (04/22/2023 05:52:46 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm dllhost.exe Version 10.0.19041.546 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 2b00

Startzeit: 01d9753218e9dabb

Beendigungszeit: 4294967295

Anwendungspfad: C:\Windows\SysWOW64\dllhost.exe

Bericht-ID: 6c0eb380-0d36-4329-bac8-9177756e085c

Vollständiger Name des fehlerhaften Pakets: Microsoft.SkypeApp_15.96.3207.0_x64__kzf8qxf38zg5c

Relative Anwendungs-ID des fehlerhaften Pakets: App

Absturztyp: Quiesce

Error: (04/17/2023 12:11:03 AM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren.
.

Error: (04/17/2023 12:11:03 AM) (Source: VSS) (EventID: 13) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren.
]


Systemfehler:
=============
Error: (04/24/2023 02:24:50 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80073d02 fehlgeschlagen: 9NMPJ99VJBWV-Microsoft.YourPhone

Error: (04/23/2023 06:31:16 PM) (Source: Microsoft-Windows-Kernel-Power) (EventID: 137) (User: )
Description: 4

Error: (04/23/2023 05:18:30 PM) (Source: Microsoft-Windows-Kernel-Power) (EventID: 137) (User: )
Description: 4

Error: (04/23/2023 04:52:56 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80073d02 fehlgeschlagen: 9NMPJ99VJBWV-Microsoft.YourPhone

Error: (04/23/2023 04:52:39 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80073d02 fehlgeschlagen: 9WZDNCRFJ364-MICROSOFT.SKYPEAPP

Error: (04/23/2023 11:13:27 AM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-I856Q26)
Description: Fehler "1053" in DCOM, als der Dienst "BcastDVRUserService_42234" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
Windows.Media.Capture.Internal.AppCaptureShell

Error: (04/23/2023 11:13:27 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "BcastDVRUserService_42234" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

Error: (04/23/2023 11:13:27 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst BcastDVRUserService_42234 erreicht.


Windows Defender:
================
Date: 2023-04-22 17:54:44
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Script/Phonzy.C!ml&threatid=2147772968&enterprise=0
Name: Trojan:Script/Phonzy.C!ml
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\PC\AppData\Local\Temp\is-92MN0.tmp\dxtu.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP-I856Q26\PC
Prozessname: C:\Users\PC\AppData\Local\Temp\is-FK6N4.tmp\dsetup.tmp
Sicherheitsversion: AV: 1.387.1877.0, AS: 1.387.1877.0, NIS: 1.387.1877.0
Modulversion: AM: 1.1.20200.4, NIS: 1.1.20200.4

Date: 2023-04-16 13:05:07
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Script/Phonzy.B!ml&threatid=2147772967&enterprise=0
Name: Trojan:Script/Phonzy.B!ml
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\PC\AppData\Local\Temp\is-PJ51Q.tmp\dxtu.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP-I856Q26\PC
Prozessname: C:\Users\PC\AppData\Local\Temp\is-40VM3.tmp\dsetup.tmp
Sicherheitsversion: AV: 1.387.1198.0, AS: 1.387.1198.0, NIS: 1.387.1198.0
Modulversion: AM: 1.1.20200.4, NIS: 1.1.20200.4

Date: 2023-02-28 11:32:00
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {B9EDF84B-10D0-409E-A067-B53B829F4892}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2023-02-28 11:02:45
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {B6892E21-5C0E-4B94-B696-0BE1CD282B13}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\Netzwerkdienst

==================== Speicherinformationen =========================== 

BIOS: Dell Inc. A06 02/28/2014
Hauptplatine: Dell Inc. 09M8Y8
Prozessor: Intel(R) Xeon(R) CPU E5-1620 v2 @ 3.70GHz
Prozentuale Nutzung des RAM: 42%
Installierter physikalischer RAM: 16328.23 MB
Verfügbarer physikalischer RAM: 9332.21 MB
Summe virtueller Speicher: 18760.23 MB
Verfügbarer virtueller Speicher: 9469.05 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:465.2 GB) (Free:370.81 GB) (Model: Samsung SSD 860 EVO 500GB) NTFS
Drive e: (TOSHIBA EXT) (Fixed) (Total:1863.01 GB) (Free:463.57 GB) (Model: TOSHIBA External USB 3.0 USB Device) NTFS

\\?\Volume{b6f554b6-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.05 GB) (Free:0.02 GB) NTFS
\\?\Volume{b6f554b6-0000-0000-0000-e04f74000000}\ () (Fixed) (Total:0.51 GB) (Free:0.08 GB) NTFS

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: B6F554B6)
Partition 1: (Active) - (Size=50 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=465.2 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=524 MB) - (Type=27)

==========================================================
Disk: 1 (Size: 1863 GB) (Disk ID: 89DE76DF)
Partition 1: (Active) - (Size=1863 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt =======================
         

Alt 25.04.2023, 08:13   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Komische Aufforderungen auf ziemlich neuen Dell Computer - Standard

Komische Aufforderungen auf ziemlich neuen Dell Computer



Störende, veraltete oder unnötige Programme deinstallieren

Bitte über Programme und Features (appwiz.cpl) deinstallieren:
  • Avast Secure Browser
  • Avast Update Helper
  • Cookie A.Q
  • Quick Driver Updater
  • Web Companion
__________________

__________________

Alt 25.04.2023, 12:45   #3
juergen007
 
Komische Aufforderungen auf ziemlich neuen Dell Computer - Standard

Komische Aufforderungen auf ziemlich neuen Dell Computer



diesen update helper krieg ich nicht weg..
Sonst alles ok Thx

FRST Additions Logfile:
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 24-04-2023
durchgeführt von PC (25-04-2023 13:37:21)
Gestartet von C:\Users\PC\Desktop
Microsoft Windows 10 Pro Version 22H2 19045.2846 (X64) (2022-11-22 15:38:21)
Start-Modus: Normal
==========================================================


==================== Konten: =============================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

Administrator (S-1-5-21-3168756213-1183526821-1160958709-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3168756213-1183526821-1160958709-503 - Limited - Disabled)
Gast (S-1-5-21-3168756213-1183526821-1160958709-501 - Limited - Disabled)
PC (S-1-5-21-3168756213-1183526821-1160958709-1001 - Administrator - Enabled) => C:\Users\PC
WDAGUtilityAccount (S-1-5-21-3168756213-1183526821-1160958709-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Avast Update Helper (HKLM-x32\...\{19C3AB22-3718-4E4D-B203-242F5001565B}) (Version: 1.8.1579.3 - AVAST Software) Hidden
IrfanView 4.62 (64-bit) (HKLM\...\IrfanView64) (Version: 4.62 - Irfan Skiljan)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 112.0.1722.58 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 112.0.1722.58 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\Microsoft EdgeWebView) (Version: 112.0.1722.58 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\OneDriveSetup.exe) (Version: 23.071.0402.0001 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{89581302-705F-42C5-99B0-E368A845DAD5}) (Version: 3.70.0.0 - Microsoft Corporation)
Momentum 2.8.0 (HKLM\...\64954139-9cf6-59bf-952e-0637eb939033) (Version: 2.8.0 - Holmez Softsolutions Pte. Ltd)
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 112.0.1 (x64 de)) (Version: 112.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 102.10.0 - Mozilla)
Mozilla Thunderbird (x64 de) (HKLM\...\Mozilla Thunderbird 102.10.0 (x64 de)) (Version: 102.10.0 - Mozilla)
Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 8.5.1 - Notepad++ Team)
NVIDIA Grafiktreiber 516.94 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 516.94 - NVIDIA Corporation)
NVIDIA nView 146.33 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 146.33 - NVIDIA Corporation)
NVIDIA WMI 2.22.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVWMI) (Version: 2.22.0 - NVIDIA Corporation) Hidden
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6070 - Realtek Semiconductor Corp.)
Skype Version 8.96 (HKLM-x32\...\Skype_is1) (Version: 8.96 - Skype Technologies S.A.)
Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 10.52 - Ghisler Software GmbH)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.18 - VideoLAN)
Warframe (HKLM-x32\...\{07E75688-BB22-4EB6-B72E-E26421F8AC7E}) (Version: 1.0.0 - Digital Extremes)
Web Companion (HKLM-x32\...\{165e2d62-ae97-45d1-a464-aa8fb0042cf3}) (Version: 9.1.0.736 - Lavasoft)
Windows-PC-Integritätsprüfung (HKLM\...\{B3956CF3-F6C5-4567-AC38-1FD4432B319C}) (Version: 3.6.2204.08001 - Microsoft Corporation)
WinSCP 5.21.8 (HKLM-x32\...\winscp3_is1) (Version: 5.21.8 - Martin Prikryl)

Packages:
=========
Disney+ -> C:\Program Files\WindowsApps\Disney.37853FC22B2CE_1.49.3.0_x64__6rarf9sa4v8jt [2023-04-05] (Disney)
NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.964.0_x64__56jybvy8sckqj [2023-04-22] (NVIDIA Corp.)
Solitaire & Casual Games -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.16.3140.0_x64__8wekyb3d8bbwe [2023-04-05] (Microsoft Studios) [MS Ad]
Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0 [2023-04-16] (Spotify AB) [Startup Task]

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{2EF7E390-2F7C-4F9A-9B7D-4A87B56B711D}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.51\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{38971E90-14FD-44F6-AA45-1447B653F873}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.45\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{5EA43877-C6D8-4885-B77A-C0BB27E94372}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{81093D63-7825-417B-BFC8-ADC63FA4E53D}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{F1CBF5EB-347F-4E4C-90AC-E43339FC34EC}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2023-03-21] (Notepad++ -> )
ContextMenuHandlers5: [00nView] -> {1E9B04FB-F9E5-4718-997B-B8DA88302A48} => C:\Program Files\NVIDIA Corporation\nview\nvshell.dll [2015-07-29] (NVIDIA Corporation -> )
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_ee20464bb4ac57f4\nvshext.dll [2022-08-23] (Nvidia Corporation -> NVIDIA Corporation)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\webcompanion.com -> hxxp://webcompanion.com

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2019-12-07 11:14 - 2019-12-07 11:12 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{D7F3F815-2942-4668-9038-2F39CC18795C}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{DCB086EB-3B1C-4A50-BEA4-2E4C7788DEF1}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{CC96A4BF-C0E1-40C2-85D1-7C00412937B7}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{8BF0015F-AD17-4EBE-8E2F-6E5BF671FA43}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Tools\Launcher.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{B195A63F-F295-4585-ABB6-4627508AB458}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{C9C30CC2-B795-48E9-9798-B10934C94E34}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{D3E3183F-4C85-43EA-9DBF-BC6BB1980106}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Tools\RemoteCrashSender.exe (Digital Extremes Ltd. -> )
FirewallRules: [{101D077C-81E7-4682-AAEC-6DA08DFA59E6}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Tools\Launcher.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{A7D8C99E-2022-48B7-8A9F-E31B29AF90A0}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{B952383E-91B2-41E9-A64D-0E6F48A2E866}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{7F22F727-0F68-416A-875C-3EA76A17AC7C}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Tools\RemoteCrashSender.exe (Digital Extremes Ltd. -> )
FirewallRules: [{3D37D009-7040-4721-BDA7-3A7A310EE65E}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{8B19AB1E-4474-4BB3-AF51-5ADAE3862323}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{CD0B5C71-4869-4099-8AA7-4250AA046DDD}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{ADC1A260-C5D3-4277-AD0B-B581834454B5}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{38FA86FF-9D34-4CB5-9E25-1FABBEB469AD}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{2E792347-56EB-47EA-A32A-23AA050757D1}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{4FBFEF0A-7019-4507-93B8-3152AFFC21D9}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{C12F5694-61B6-4AEC-84C9-14288FA9189C}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{A8CD40E8-9EC4-4D59-A3FF-4AF5B9DB9682}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{75DB6613-EFCC-49FB-8F39-BEE22D266374}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{CA95A2EA-C3F3-4D44-9CE2-D1E674F18145}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{3423AFD7-2FDA-4515-835E-86B11E25D996}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{FBD99AE1-71A3-4E34-867E-0F936B0A0885}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.96.3409.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [{5E6BC6B0-6343-4B9A-8DD7-8ACA28C7DBE4}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.96.3409.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [{67B4B8B5-3B3C-4414-9A55-F14CC101F03C}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.96.3409.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [{09FA61B0-B23B-4CDE-84DD-7C2038F8D4EA}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.96.3409.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [{EB172E26-BCF8-4757-872E-B71774B1F4BC}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\112.0.1722.58\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation)

==================== Wiederherstellungspunkte =========================

06-04-2023 18:14:28 Installed Warframe
16-04-2023 14:27:36 Windows Modules Installer
22-04-2023 17:50:48 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager ============


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (04/25/2023 12:28:56 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren.
.

Error: (04/25/2023 12:28:56 PM) (Source: VSS) (EventID: 13) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren.
]

Error: (04/25/2023 01:50:56 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Explorer.EXE, Version: 10.0.19041.2846, Zeitstempel: 0xa24c72e0
Name des fehlerhaften Moduls: UIAnimation.dll, Version: 10.0.19041.746, Zeitstempel: 0x22bf148a
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000007a7d
ID des fehlerhaften Prozesses: 0x1508
Startzeit der fehlerhaften Anwendung: 0x01d976e582a2b520
Pfad der fehlerhaften Anwendung: C:\Windows\Explorer.EXE
Pfad des fehlerhaften Moduls: C:\Windows\System32\UIAnimation.dll
Berichtskennung: 6aa770fd-0957-435c-873a-5b9c2e294046
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (04/24/2023 08:56:18 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm explorer.exe Version 10.0.19041.2846 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1570

Startzeit: 01d97679b52b94a2

Beendigungszeit: 0

Anwendungspfad: C:\Windows\explorer.exe

Bericht-ID: ec3b6766-3500-4b40-a83a-bbe27a182300

Vollständiger Name des fehlerhaften Pakets: 

Relative Anwendungs-ID des fehlerhaften Pakets: 

Absturztyp: Unknown

Error: (04/24/2023 08:55:08 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm explorer.exe Version 10.0.19041.2846 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 52c

Startzeit: 01d976799f4a618f

Beendigungszeit: 0

Anwendungspfad: C:\Windows\explorer.exe

Bericht-ID: 9b8cef5e-1bb5-4d59-9db1-e9a75955b0a5

Vollständiger Name des fehlerhaften Pakets: 

Relative Anwendungs-ID des fehlerhaften Pakets: 

Absturztyp: Unknown

Error: (04/24/2023 08:54:31 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm explorer.exe Version 10.0.19041.2846 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 3574

Startzeit: 01d9767993680d37

Beendigungszeit: 0

Anwendungspfad: C:\Windows\explorer.exe

Bericht-ID: bbe102d0-54f6-4d19-8b8f-920629dba63f

Vollständiger Name des fehlerhaften Pakets: 

Relative Anwendungs-ID des fehlerhaften Pakets: 

Absturztyp: Unknown

Error: (04/24/2023 08:54:12 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm explorer.exe Version 10.0.19041.2846 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 3764

Startzeit: 01d976797dcee9aa

Beendigungszeit: 0

Anwendungspfad: C:\Windows\explorer.exe

Bericht-ID: 89edf71d-4f2c-4201-bd6c-d9f9ce4e1fb8

Vollständiger Name des fehlerhaften Pakets: 

Relative Anwendungs-ID des fehlerhaften Pakets: 

Absturztyp: Unknown

Error: (04/24/2023 08:53:35 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm explorer.exe Version 10.0.19041.2846 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 3010

Startzeit: 01d9767960a0c1dc

Beendigungszeit: 0

Anwendungspfad: C:\Windows\explorer.exe

Bericht-ID: 538924f5-45b3-43e8-9348-399ddb7de67a

Vollständiger Name des fehlerhaften Pakets: 

Relative Anwendungs-ID des fehlerhaften Pakets: 

Absturztyp: Unknown


Systemfehler:
=============
Error: (04/24/2023 02:24:50 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80073d02 fehlgeschlagen: 9NMPJ99VJBWV-Microsoft.YourPhone

Error: (04/23/2023 06:31:16 PM) (Source: Microsoft-Windows-Kernel-Power) (EventID: 137) (User: )
Description: 4

Error: (04/23/2023 05:18:30 PM) (Source: Microsoft-Windows-Kernel-Power) (EventID: 137) (User: )
Description: 4

Error: (04/23/2023 04:52:56 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80073d02 fehlgeschlagen: 9NMPJ99VJBWV-Microsoft.YourPhone

Error: (04/23/2023 04:52:39 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80073d02 fehlgeschlagen: 9WZDNCRFJ364-MICROSOFT.SKYPEAPP

Error: (04/23/2023 11:13:27 AM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-I856Q26)
Description: Fehler "1053" in DCOM, als der Dienst "BcastDVRUserService_42234" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
Windows.Media.Capture.Internal.AppCaptureShell

Error: (04/23/2023 11:13:27 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "BcastDVRUserService_42234" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

Error: (04/23/2023 11:13:27 AM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst BcastDVRUserService_42234 erreicht.


Windows Defender:
================
Date: 2023-04-22 17:54:44
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Script/Phonzy.C!ml&threatid=2147772968&enterprise=0
Name: Trojan:Script/Phonzy.C!ml
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\PC\AppData\Local\Temp\is-92MN0.tmp\dxtu.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP-I856Q26\PC
Prozessname: C:\Users\PC\AppData\Local\Temp\is-FK6N4.tmp\dsetup.tmp
Sicherheitsversion: AV: 1.387.1877.0, AS: 1.387.1877.0, NIS: 1.387.1877.0
Modulversion: AM: 1.1.20200.4, NIS: 1.1.20200.4

Date: 2023-04-16 13:05:07
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Script/Phonzy.B!ml&threatid=2147772967&enterprise=0
Name: Trojan:Script/Phonzy.B!ml
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\PC\AppData\Local\Temp\is-PJ51Q.tmp\dxtu.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP-I856Q26\PC
Prozessname: C:\Users\PC\AppData\Local\Temp\is-40VM3.tmp\dsetup.tmp
Sicherheitsversion: AV: 1.387.1198.0, AS: 1.387.1198.0, NIS: 1.387.1198.0
Modulversion: AM: 1.1.20200.4, NIS: 1.1.20200.4

Date: 2023-02-28 11:32:00
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {B9EDF84B-10D0-409E-A067-B53B829F4892}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2023-02-28 11:02:45
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {B6892E21-5C0E-4B94-B696-0BE1CD282B13}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\Netzwerkdienst

==================== Speicherinformationen =========================== 

BIOS: Dell Inc. A06 02/28/2014
Hauptplatine: Dell Inc. 09M8Y8
Prozessor: Intel(R) Xeon(R) CPU E5-1620 v2 @ 3.70GHz
Prozentuale Nutzung des RAM: 31%
Installierter physikalischer RAM: 16328.23 MB
Verfügbarer physikalischer RAM: 11175.41 MB
Summe virtueller Speicher: 18760.23 MB
Verfügbarer virtueller Speicher: 11915.29 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:465.2 GB) (Free:371.02 GB) (Model: Samsung SSD 860 EVO 500GB) NTFS
Drive e: (TOSHIBA EXT) (Fixed) (Total:1863.01 GB) (Free:463.57 GB) (Model: TOSHIBA External USB 3.0 USB Device) NTFS

\\?\Volume{b6f554b6-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.05 GB) (Free:0.02 GB) NTFS
\\?\Volume{b6f554b6-0000-0000-0000-e04f74000000}\ () (Fixed) (Total:0.51 GB) (Free:0.08 GB) NTFS

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: B6F554B6)
Partition 1: (Active) - (Size=50 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=465.2 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=524 MB) - (Type=27)

==========================================================
Disk: 1 (Size: 1863 GB) (Disk ID: 89DE76DF)
Partition 1: (Active) - (Size=1863 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt =======================
         
--- --- ---
__________________

Alt 25.04.2023, 13:03   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Komische Aufforderungen auf ziemlich neuen Dell Computer - Standard

Komische Aufforderungen auf ziemlich neuen Dell Computer



adwCleaner

Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei in CODE-Tags.

adwcleaner bitte wiederholen falls es Funde gab.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.04.2023, 13:47   #5
juergen007
 
Komische Aufforderungen auf ziemlich neuen Dell Computer - Standard

Komische Aufforderungen auf ziemlich neuen Dell Computer



Ja gerne, aber Fehler bei angegebenen Download link

Komische Aufforderungen auf ziemlich neuen Dell Computer-zwischenablage01.jpg


Geändert von cosinus (25.04.2023 um 14:33 Uhr) Grund: Vollzitat entfernt

Alt 25.04.2023, 14:23   #6
juergen007
 
Komische Aufforderungen auf ziemlich neuen Dell Computer - Standard

malware bytes



Malwarebytes


Code:
ATTFilter
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 25.04.23
Scan-Zeit: 15:19
Protokolldatei: dd0fa67e-e36b-11ed-9592-f8b156cf1e95.json

-Softwaredaten-
Version: 4.5.27.262
Komponentenversion: 1.0.1991
Version des Aktualisierungspakets: 1.0.68522
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.2846)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-I856Q26\PC

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 260157
Erkannte Bedrohungen: 11
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 0 Min., 58 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 1
PUP.Optional.QuickDriverUpdater, HKLM\SOFTWARE\qdu-pr, Keine Aktion durch Benutzer, 12958, 814062, 1.0.68522, , ame, , , 

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 10
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\SEARCHPLUGINS\MY FIREFOX SEARCH.XML, Keine Aktion durch Benutzer, 14178, 910806, 1.0.68522, , ame, , FFF1FE063E00AAA29C81DE72E256E68B, 7BC72D95D05CE44E32DE9119BC2BC9FB17C436F3E04A469BCB0DEF5D82376C4B
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14178, 914864, 1.0.68522, , ame, , 4A8BF4D6A46FB504FD2B87E63EF6BD94, EEB5B5B019C1284B4D4534B15DC45E2744766B1E62438B2436830C962A646899
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14178, 914865, 1.0.68522, , ame, , 4A8BF4D6A46FB504FD2B87E63EF6BD94, EEB5B5B019C1284B4D4534B15DC45E2744766B1E62438B2436830C962A646899
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14178, 914866, 1.0.68522, , ame, , 4A8BF4D6A46FB504FD2B87E63EF6BD94, EEB5B5B019C1284B4D4534B15DC45E2744766B1E62438B2436830C962A646899
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14178, 914867, 1.0.68522, , ame, , 4A8BF4D6A46FB504FD2B87E63EF6BD94, EEB5B5B019C1284B4D4534B15DC45E2744766B1E62438B2436830C962A646899
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14178, 914868, 1.0.68522, , ame, , 4A8BF4D6A46FB504FD2B87E63EF6BD94, EEB5B5B019C1284B4D4534B15DC45E2744766B1E62438B2436830C962A646899
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\Q53NONX4.DEFAULT\PREFS.JS, Keine Aktion durch Benutzer, 14178, 914864, 1.0.68522, , ame, , 0935BE50F54A95A6581D58801550FFDD, 8372207FBCA2C2B2C1A302145F17FE03C75980E6455FD1E3AC3D1422CA9C4FBB
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\Q53NONX4.DEFAULT\PREFS.JS, Keine Aktion durch Benutzer, 14178, 914865, 1.0.68522, , ame, , 0935BE50F54A95A6581D58801550FFDD, 8372207FBCA2C2B2C1A302145F17FE03C75980E6455FD1E3AC3D1422CA9C4FBB
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\Q53NONX4.DEFAULT\PREFS.JS, Keine Aktion durch Benutzer, 14178, 914868, 1.0.68522, , ame, , 0935BE50F54A95A6581D58801550FFDD, 8372207FBCA2C2B2C1A302145F17FE03C75980E6455FD1E3AC3D1422CA9C4FBB
PUP.Optional.ChipDe, C:\USERS\PC\DOWNLOADS\THUNDERBIRD - CHIP INSTALLER _Z4WVX.EXE, Keine Aktion durch Benutzer, 7682, 562568, 1.0.68522, , ame, , F5980F17F44DA870072C5CE396EB01BF, 2F9079DF89E96A997A910F9243173AC60BFE625501452152F8AB281778E5696B

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         

Geändert von cosinus (25.04.2023 um 14:35 Uhr) Grund: code tags

Alt 25.04.2023, 14:59   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Komische Aufforderungen auf ziemlich neuen Dell Computer - Standard

Komische Aufforderungen auf ziemlich neuen Dell Computer



Zitat:
Zitat von juergen007 Beitrag anzeigen
Ja gerne, aber Fehler bei angegebenen Download link

Anhang 84954
Das ist kein Downloadfehler. Du musst einfach nur mal die App erlauben.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.04.2023, 15:07   #8
M-K-D-B
/// TB-Ausbilder
 
Komische Aufforderungen auf ziemlich neuen Dell Computer - Standard

Komische Aufforderungen auf ziemlich neuen Dell Computer



Verstehe ich das richtig, dass du weder "Quick Driver Updater" noch "Cookie A.Q" bewusst/absichtlich installiert hast?



So wie ich das sehe, kommt der ganze "Müll" vom Chip.de installer:
Zitat:
2023-04-06 17:57 - 2023-04-24 21:46 - 000003210 _____ C:\Windows\system32\Tasks\Quick Driver Updater skipuac
2023-04-06 17:57 - 2023-04-06 17:58 - 000000906 _____ C:\Users\Public\Desktop\Quick Driver Updater.lnk
2023-04-06 17:57 - 2023-04-06 17:58 - 000000000 ____D C:\Users\PC\AppData\Roaming\cookieaq
2023-04-06 17:57 - 2023-04-06 17:58 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Quick Driver Updater
2023-04-06 17:57 - 2023-04-06 17:58 - 000000000 ____D C:\Program Files\Quick Driver Updater
2023-04-06 17:57 - 2023-04-06 17:57 - 000000000 ____D C:\Users\PC\AppData\Roaming\Digital Protection Services S.R.L
2023-04-06 17:57 - 2023-04-06 17:57 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
2023-04-06 17:56 - 2023-04-06 17:57 - 000000000 ____D C:\Users\PC\AppData\Roaming\Lavasoft
2023-04-06 17:56 - 2023-04-06 17:57 - 000000000 ____D C:\Users\PC\AppData\Local\Lavasoft
2023-04-06 17:56 - 2023-04-06 17:56 - 110610065 _____ C:\Users\PC\Downloads\TB20291.zip
2023-04-06 17:56 - 2023-04-06 17:56 - 000367096 _____ (Bitdefender) C:\Windows\system32\Drivers\bddci.sys
2023-04-06 17:56 - 2023-04-06 17:56 - 000000000 ____D C:\ProgramData\Lavasoft
2023-04-06 17:56 - 2023-04-06 17:56 - 000000000 ____D C:\Program Files (x86)\Lavasoft
2023-04-06 17:55 - 2023-04-06 17:55 - 005331520 _____ (CHIP Digital GmbH) C:\Users\PC\Downloads\Thunderbird - CHIP Installer _z4wVx.exe
Wie oft muss man es noch sagen?
Finger weg von Chip.de! Nichts von dort downloaden!

Du hast schon einige Themen bei uns aufgemacht, trotzdem scheinst du in gewisser Weise beratungsresistent zu sein.


Was ist eigentlich in diesem großen .zip Archiv drinnen? Woher kommt das?

Geändert von M-K-D-B (25.04.2023 um 15:15 Uhr)

Alt 28.04.2023, 12:30   #9
juergen007
 
Komische Aufforderungen auf ziemlich neuen Dell Computer - Standard

Komische Aufforderungen auf ziemlich neuen Dell Computer



pardon ..
in der bebilderten anleitung hattet ihr was geändert jetz passt es.
Das mbsetup wurden von MS ganz gesperrt s.o.
in dem zip file sind 2 versionen von thunderbird.exe (?)

Ich versuchte Thunderbird zu deinstallieren und neu zu installieren https://www.thunderbird.net/de/download/
das alte thunderbird läßt sich auch nicht deinstallieren taucht nicht in der deinstall liste auf.
Leider kriege ich wieder dieselbe message s.o das Bild verstehe das nicht...
MS scheint alles zu sperren was es nicht mag..


Bin ratlos

Thx
Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 28.04.23
Scan-Zeit: 14:13
Protokolldatei: 1aefc010-e5be-11ed-8a91-f8b156cf1e95.json

-Softwaredaten-
Version: 4.5.27.262
Komponentenversion: 1.0.1991
Version des Aktualisierungspakets: 1.0.68682
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.2846)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-I856Q26\PC

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 260170
Erkannte Bedrohungen: 5
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 0 Min., 53 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 5
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914864, 1.0.68682, , ame, , 397F919AA38A056715CA21A9748E0A4C, 73861EFB4D40ADAA68DF89F46AF495B76A72B3A432E05AF5681D8A57CCAB62FD
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914865, 1.0.68682, , ame, , 397F919AA38A056715CA21A9748E0A4C, 73861EFB4D40ADAA68DF89F46AF495B76A72B3A432E05AF5681D8A57CCAB62FD
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914866, 1.0.68682, , ame, , 397F919AA38A056715CA21A9748E0A4C, 73861EFB4D40ADAA68DF89F46AF495B76A72B3A432E05AF5681D8A57CCAB62FD
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914867, 1.0.68682, , ame, , 397F919AA38A056715CA21A9748E0A4C, 73861EFB4D40ADAA68DF89F46AF495B76A72B3A432E05AF5681D8A57CCAB62FD
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914868, 1.0.68682, , ame, , 397F919AA38A056715CA21A9748E0A4C, 73861EFB4D40ADAA68DF89F46AF495B76A72B3A432E05AF5681D8A57CCAB62FD

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         

Geändert von juergen007 (28.04.2023 um 13:19 Uhr)

Alt 28.04.2023, 16:08   #10
M-K-D-B
/// TB-Ausbilder
 
Komische Aufforderungen auf ziemlich neuen Dell Computer - Standard

Komische Aufforderungen auf ziemlich neuen Dell Computer



Wie schön, dass mein Fragen ignoriert werden.

@cosinus:
Dein Thema, bitte weitermachen.
Ich bin raus.

Alt 29.04.2023, 11:02   #11
juergen007
 
Komische Aufforderungen auf ziemlich neuen Dell Computer - Standard

Komische Aufforderungen auf ziemlich neuen Dell Computer



"Verstehe ich das richtig, dass du weder "Quick Driver Updater" noch "Cookie A.Q" bewusst/absichtlich installiert hast?"

ja da stimmt ich habe beides nicht selber installiert.
Beide sind wohl jetzt auch raus ok?
web companion anscheinend nicht weg.
Ich hänge noch mal neueste frst logs an.
Danke für Geduld!!

Im addition sehe ich noch 2 malware.

Bitte um weiter Hilfe , diese Meldungen von quick updater sind weg thx
Schönen Sonntag! Euer jürgen

Das C:\Users\PC\Downloads\TB20291.zip entielt 2 versionen von thunderbird, ich habs gelöscht
Code:
ATTFilter
Windows Defender:
================
Date: 2023-04-22 17:54:44
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Script/Phonzy.C!ml&threatid=2147772968&enterprise=0
Name: Trojan:Script/Phonzy.C!ml
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\PC\AppData\Local\Temp\is-92MN0.tmp\dxtu.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP-I856Q26\PC
Prozessname: C:\Users\PC\AppData\Local\Temp\is-FK6N4.tmp\dsetup.tmp
Sicherheitsversion: AV: 1.387.1877.0, AS: 1.387.1877.0, NIS: 1.387.1877.0
Modulversion: AM: 1.1.20200.4, NIS: 1.1.20200.4

Date: 2023-04-16 13:05:07
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Script/Phonzy.B!ml&threatid=2147772967&enterprise=0
Name: Trojan:Script/Phonzy.B!ml
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\PC\AppData\Local\Temp\is-PJ51Q.tmp\dxtu.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP-I856Q26\PC
Prozessname: C:\Users\PC\AppData\Local\Temp\is-40VM3.tmp\dsetup.tmp
Sicherheitsversion: AV: 1.387.1198.0, AS: 1.387.1198.0, NIS: 1.387.1198.0
Modulversion: AM: 1.1.20200.4, NIS: 1.1.20200.4
         

FRST Logfile:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 26-04-2023
durchgeführt von PC (Administrator) auf DESKTOP-I856Q26 (Dell Inc. Precision T3610) (28-04-2023 15:47:18)
Gestartet von C:\Users\PC\Desktop\FRST64.exe
Geladene Profile: PC
Plattform: Microsoft Windows 10 Pro Version 22H2 19045.2846 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe ->) (Malwarebytes Inc. -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(C:\Program Files\Mozilla Firefox\firefox.exe ->) (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe
(explorer.exe ->) (Ghisler Software GmbH -> Ghisler Software GmbH) C:\Program Files\totalcmd\TOTALCMD64.EXE
(explorer.exe ->) (Lavasoft Software Canada Inc. -> Lavasoft) C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe
(explorer.exe ->) (Malwarebytes Inc. -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbam.exe
(explorer.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe <12>
(explorer.exe ->) (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Thunderbird\thunderbird.exe <3>
(explorer.exe ->) (Realtek Semiconductor Corp -> Realtek Semiconductor Corp.) C:\Program Files\Realtek\Audio\HDA\RtDCpl64.exe
(explorer.exe ->) (Skype Software Sarl -> ) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.97.3204.0_x64__kzf8qxf38zg5c\Skype\Skype.exe <6>
(explorer.exe ->) (Skype Software Sarl -> Skype Technologies S.A.) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe <6>
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <17>
(services.exe ->) (Lavasoft Software Canada Inc. -> ) C:\Program Files (x86)\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe
(services.exe ->) (Malwarebytes Inc. -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(services.exe ->) (NVIDIA Corporation -> ) C:\Windows\System32\nvwmi64.exe
(services.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_ee20464bb4ac57f4\Display.NvContainer\NVDisplay.Container.exe <2>
(services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe <2>
(svchost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\Microsoft.549981C3F5F10_4.2204.13303.0_x64__8wekyb3d8bbwe\Cortana.exe
(svchost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.14326.21374.0_x64__8wekyb3d8bbwe\HxOutlook.exe
(svchost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.14326.21374.0_x64__8wekyb3d8bbwe\HxTsr.exe
(svchost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\Microsoft.YourPhone_1.23032.186.0_x64__8wekyb3d8bbwe\PhoneExperienceHost.exe
(svchost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\Microsoft.ZuneMusic_10.22031.10091.0_x64__8wekyb3d8bbwe\Music.UI.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\dllhost.exe
(svchost.exe ->) (Skype Software Sarl -> ) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.97.3204.0_x64__kzf8qxf38zg5c\Skype\MsixBackgroundTasksExecutor.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\System32\LogiLDA.dll [3831808 2021-08-30] (Microsoft Windows Hardware Compatibility Publisher -> Logitech)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtDCpl64.exe [2917632 2015-05-27] (Realtek Semiconductor Corp -> Realtek Semiconductor Corp.)
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Beschränkung <==== ACHTUNG
HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\Run: [Microsoft Edge Update] => C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\MicrosoftEdgeUpdateCore.exe [263584 2023-04-06] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\Run: [Skype for Desktop] => C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe [123262376 2023-04-25] (Skype Software Sarl -> Skype Technologies S.A.)
HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe [9332432 2023-04-06] (Lavasoft Software Canada Inc. -> Lavasoft) <==== ACHTUNG
HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\Run: [MicrosoftEdgeAutoLaunch_B47356396DDD0FAAE76D0ED141F5CEA2] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start /prefetch:5 [4139968 2023-04-21] (Microsoft Corporation -> Microsoft Corporation)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {07BCFCB8-1635-49AE-BD5F-00B6FBC42833} - System32\Tasks\Mozilla\Firefox Background Update 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe [676768 2023-04-27] (Mozilla Corporation -> Mozilla Corporation) -> --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate
Task: {373F735E-5D5F-495B-B24D-B0E8A1B38EF4} - System32\Tasks\MicrosoftEdgeUpdateTaskUserS-1-5-21-3168756213-1183526821-1160958709-1001UA{6A4D8089-6F72-4B3A-84F9-C61429D1A6A3} => C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe [206296 2023-02-28] (Microsoft Corporation -> Microsoft Corporation)
Task: {80259BEC-40C3-42ED-BC1B-E508996640B0} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [718240 2023-04-27] (Mozilla Corporation -> Mozilla Foundation)
Task: {A1DB0767-A7C9-49A3-88A8-0A1A5150AFC0} - System32\Tasks\MicrosoftEdgeUpdateTaskUserS-1-5-21-3168756213-1183526821-1160958709-1001Core{BF6508FC-BFD7-4617-842E-68563ADFA06F} => C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe [206296 2023-02-28] (Microsoft Corporation -> Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{29d0f356-db62-4b63-bcfe-9dc53a05ff1a}: [DhcpNameServer] 192.168.0.1

Edge: 
=======
Edge Profile: C:\Users\PC\AppData\Local\Microsoft\Edge\User Data\Default [2023-04-28]
Edge Extension: (Malwarebytes Browser Guard) - C:\Users\PC\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\bojobppfploabceghnmlahpoonbcbacn [2023-04-26]
Edge Extension: (Edge relevant text changes) - C:\Users\PC\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2023-04-24]
Edge HKLM\...\Edge\Extension: [bojobppfploabceghnmlahpoonbcbacn]
Edge HKLM-x32\...\Edge\Extension: [bojobppfploabceghnmlahpoonbcbacn]

FireFox:
========
FF DefaultProfile: q53nonx4.default
FF ProfilePath: C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\q53nonx4.default [2023-04-06]
FF Homepage: Mozilla\Firefox\Profiles\q53nonx4.default -> hxxps://links.malwarebytes.com/link/restorebrowser?lic=trial&product=MBAM-C/homepage?hp=1&bitmask=9996&pId=CH210629&iDate=2023-04-06 03:57:00&bName=
FF ProfilePath: C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\u1fy16m3.default-release [2023-04-28]
FF Homepage: Mozilla\Firefox\Profiles\u1fy16m3.default-release -> hxxps://myfiresearch.com/homepage?hp=1&bitmask=9996&pId=CH210629&iDate=2023-04-06 03:57:00&bName=
FF NewTab: Mozilla\Firefox\Profiles\u1fy16m3.default-release -> hxxps://myfiresearch.com/homepage?hp=1&bitmask=9996&pId=CH210629&iDate=2023-04-06 03:57:00&bName=
FF Notifications: Mozilla\Firefox\Profiles\u1fy16m3.default-release -> hxxps://de.greatselections.co
FF Plugin: @videolan.org/vlc,version=3.0.18 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2022-11-08] (VideoLAN -> VideoLAN)

Chrome: 
=======
CHR HKLM\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee]
CHR HKLM-x32\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee]

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 DCIService; C:\Program Files (x86)\Lavasoft\Web Companion\Service\x64\DCIService.exe [3413424 2023-04-06] (Lavasoft Software Canada Inc. -> )
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [9245528 2023-04-25] (Malwarebytes Inc. -> Malwarebytes)
R2 NVWMI; C:\Windows\system32\nvwmi64.exe [3173552 2015-07-29] (NVIDIA Corporation -> )
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [285088 2023-04-16] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WCAssistantService; C:\Program Files (x86)\Lavasoft\Web Companion\Application\Lavasoft.WCAssistant.WinService.exe [27864 2023-04-06] (Lavasoft Software Canada Inc. -> )
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\NisSrv.exe [3228400 2023-04-16] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\MsMpEng.exe [133536 2023-04-16] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 NVDisplay.ContainerLocalSystem; C:\Windows\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_ee20464bb4ac57f4\Display.NvContainer\NVDisplay.Container.exe -s NVDisplay.ContainerLocalSystem -f %ProgramData%\NVIDIA\NVDisplay.ContainerLocalSystem.log -l 3 -d C:\Windows\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_ee20464bb4ac57f4\Display.NvContainer\plugins\LocalSystem -r -p 30000 -cfg NVDisplay.ContainerLocalSystem\LocalSystem

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 BdDci; C:\Windows\system32\DRIVERS\bddci.sys [367096 2023-04-06] (Bitdefender SRL -> Bitdefender)
S3 BthA2dp; C:\Windows\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert]
S3 BthHFEnum; C:\Windows\System32\drivers\bthhfenum.sys [144896 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert]
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [158640 2023-04-25] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [223176 2023-04-25] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
S0 MbamElam; C:\Windows\System32\DRIVERS\MbamElam.sys [21480 2023-04-25] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R3 MBAMFarflt; C:\Windows\System32\DRIVERS\farflt.sys [198584 2023-04-28] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 MBAMProtection; C:\Windows\system32\DRIVERS\mbam.sys [77736 2023-04-28] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [239544 2023-04-25] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 MBAMWebProtection; C:\Windows\system32\DRIVERS\mwac.sys [181816 2023-04-28] (Malwarebytes Inc. -> Malwarebytes)
R0 MsSecCore; C:\Windows\System32\drivers\msseccore.sys [26480 2023-04-16] (Microsoft Windows -> Microsoft Corporation)
S3 MsSecWfp; C:\Windows\System32\drivers\mssecwfp.sys [29568 2023-04-16] (Microsoft Windows -> Microsoft Corporation)
S3 WdBoot; C:\Windows\system32\drivers\wd\WdBoot.sys [49600 2023-04-16] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\wd\WdFilter.sys [497920 2023-04-16] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [99608 2023-04-16] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2023-04-28 15:47 - 2023-04-28 15:47 - 000013778 _____ C:\Users\PC\Desktop\FRST.txt
2023-04-28 15:41 - 2023-04-28 15:41 - 000000000 ____D C:\Users\PC\Desktop\FRST-OlderVersion
2023-04-28 14:17 - 2023-04-28 14:17 - 000002780 _____ C:\Users\PC\Desktop\malw3004.txt
2023-04-28 13:56 - 2023-04-28 13:56 - 000181816 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2023-04-27 16:15 - 2023-04-27 16:15 - 000000000 ____D C:\juergen
2023-04-27 14:55 - 2023-04-27 14:55 - 000000000 ____D C:\Windows\system32\Tasks\Agent Activation Runtime
2023-04-27 10:07 - 2023-04-27 10:07 - 000000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\HTML Help
2023-04-27 10:04 - 2023-04-27 10:04 - 000058310 _____ C:\Users\PC\Downloads\PB_Kontoauszug_KtoNr_0839267309_05-04-2023_222446.pdf
2023-04-27 10:04 - 2023-04-27 10:04 - 000055007 _____ C:\Users\PC\Downloads\PB_Kontoauszug_KtoNr_0839267309_23-03-2023_231111.pdf
2023-04-25 19:22 - 2023-04-27 10:29 - 000000000 ____D C:\Program Files\Mozilla Thunderbird
2023-04-25 15:21 - 2023-04-25 15:21 - 000004233 _____ C:\Users\PC\Desktop\malware.txt
2023-04-25 15:19 - 2023-04-28 13:56 - 000000000 ____D C:\Users\PC\AppData\Local\Malwarebytes
2023-04-25 15:19 - 2023-04-25 15:19 - 000002033 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk
2023-04-25 15:19 - 2023-04-25 15:19 - 000002021 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2023-04-25 15:19 - 2023-04-25 15:19 - 000000000 ____D C:\Users\PC\AppData\Local\mbam
2023-04-25 15:18 - 2023-04-25 15:18 - 000000000 ____D C:\ProgramData\Malwarebytes
2023-04-25 15:18 - 2023-04-25 15:18 - 000000000 ____D C:\Program Files\Malwarebytes
2023-04-25 15:16 - 2023-04-25 15:16 - 008791352 _____ (Malwarebytes) C:\Users\PC\Downloads\adwcleaner.exe
2023-04-25 15:16 - 2023-04-25 15:16 - 008791352 _____ (Malwarebytes) C:\Users\PC\Desktop\adwcleaner.exe
2023-04-25 14:33 - 2023-04-25 14:32 - 002649088 _____ (Malwarebytes) C:\Users\PC\Desktop\MBSetup(1).exe
2023-04-25 14:26 - 2023-04-25 14:26 - 002649088 _____ (Malwarebytes) C:\Users\PC\Desktop\MBSetup.exe
2023-04-24 22:59 - 2023-04-28 15:41 - 002382336 _____ (Farbar) C:\Users\PC\Desktop\FRST64.exe
2023-04-24 22:57 - 2023-04-24 22:57 - 000029036 _____ C:\Users\PC\Downloads\Shortcut.txt
2023-04-24 22:54 - 2023-04-28 15:47 - 000000000 ____D C:\FRST
2023-04-24 22:53 - 2023-04-24 22:53 - 002381824 _____ (Farbar) C:\Users\PC\Downloads\FRST64.exe
2023-04-24 22:47 - 2023-04-24 22:47 - 000001921 _____ C:\Users\Public\Desktop\IrfanView 64 Thumbnails.lnk
2023-04-24 22:47 - 2023-04-24 22:47 - 000001051 _____ C:\Users\Public\Desktop\IrfanView 64.lnk
2023-04-24 22:47 - 2023-04-24 22:47 - 000000000 ____D C:\Users\PC\AppData\Roaming\IrfanView
2023-04-24 22:47 - 2023-04-24 22:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IrfanView
2023-04-24 22:47 - 2023-04-24 22:47 - 000000000 ____D C:\Program Files\IrfanView
2023-04-24 22:31 - 2023-04-27 12:41 - 000000128 _____ C:\Users\PC\AppData\Roaming\winscp.rnd
2023-04-24 22:30 - 2023-04-24 22:30 - 000001168 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinSCP.lnk
2023-04-24 22:30 - 2023-04-24 22:30 - 000001156 _____ C:\Users\Public\Desktop\WinSCP.lnk
2023-04-24 22:30 - 2023-04-24 22:30 - 000000000 ____D C:\Program Files (x86)\WinSCP
2023-04-24 22:28 - 2023-04-24 22:28 - 011483960 _____ (Martin Prikryl ) C:\Users\PC\Downloads\WinSCP-5.21.8-Setup.exe
2023-04-24 11:15 - 2023-04-24 11:15 - 000000565 _____ C:\Users\Public\Desktop\Cygwin64 Terminal.lnk
2023-04-24 11:15 - 2023-04-24 11:15 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cygwin
2023-04-24 11:04 - 2023-04-24 11:15 - 000000000 ____D C:\cygwin64
2023-04-24 11:04 - 2023-04-24 11:08 - 000000000 ____D C:\Users\PC\Downloads\https%3a%2f%2fftp.acc.umu.se%2fmirror%2fcygwin%2f
2023-04-24 11:03 - 2023-04-24 11:03 - 001388051 _____ C:\Users\PC\Downloads\setup-x86_64.exe
2023-04-24 11:03 - 2023-04-24 11:03 - 000073678 _____ C:\Users\PC\Downloads\bs_open.omega.cygwin
2023-04-24 10:45 - 2023-04-24 21:46 - 000000000 ____D C:\Users\PC\AppData\Roaming\MomentumData
2023-04-24 10:45 - 2023-04-24 10:45 - 198487272 _____ (Holmez Softsolutions Pte. Ltd) C:\Users\PC\Downloads\momentum-setup.exe
2023-04-24 10:45 - 2023-04-24 10:45 - 000001834 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Momentum.lnk
2023-04-24 10:45 - 2023-04-24 10:45 - 000001822 _____ C:\Users\Public\Desktop\Momentum.lnk
2023-04-24 10:45 - 2023-04-24 10:45 - 000000000 ___DL C:\Users\PC\Desktop\Momentum Downloads
2023-04-24 10:45 - 2023-04-24 10:45 - 000000000 ____D C:\Users\PC\Documents\Momentum
2023-04-24 10:45 - 2023-04-24 10:45 - 000000000 ____D C:\Users\PC\AppData\Roaming\momentum-prod
2023-04-24 10:45 - 2023-04-24 10:45 - 000000000 ____D C:\Users\PC\AppData\Local\momentum-prod-updater
2023-04-24 10:45 - 2023-04-24 10:45 - 000000000 ____D C:\Program Files\Momentum
2023-04-23 11:15 - 2023-04-23 11:15 - 000002384 _____ C:\Users\PC\Desktop\Warframe.lnk
2023-04-23 11:15 - 2023-04-23 11:15 - 000000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Warframe
2023-04-22 20:12 - 2023-04-22 20:12 - 000000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Teams
2023-04-22 18:24 - 2023-04-22 20:15 - 000000000 ____D C:\Users\PC\AppData\Roaming\vlc
2023-04-22 18:22 - 2023-04-22 18:23 - 000000916 _____ C:\Users\Public\Desktop\VLC media player.lnk
2023-04-22 18:22 - 2023-04-22 18:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2023-04-22 18:21 - 2023-04-22 18:21 - 000000000 ____D C:\Program Files\VideoLAN
2023-04-22 18:19 - 2023-04-22 18:19 - 044283624 _____ C:\Users\PC\Downloads\vlc-3.0.18-win64.exe
2023-04-22 18:11 - 2023-04-22 18:11 - 000000000 ____D C:\Windows\LastGood
2023-04-22 18:11 - 2022-08-23 23:26 - 001905912 _____ C:\Windows\system32\vulkaninfo-1-999-0-0-0.exe
2023-04-22 18:11 - 2022-08-23 23:26 - 001905912 _____ C:\Windows\system32\vulkaninfo.exe
2023-04-22 18:11 - 2022-08-23 23:26 - 001478408 _____ C:\Windows\SysWOW64\vulkaninfo-1-999-0-0-0.exe
2023-04-22 18:11 - 2022-08-23 23:26 - 001478408 _____ C:\Windows\SysWOW64\vulkaninfo.exe
2023-04-22 18:11 - 2022-08-23 23:26 - 001145592 _____ C:\Windows\SysWOW64\vulkan-1-999-0-0-0.dll
2023-04-22 18:11 - 2022-08-23 23:26 - 001145592 _____ C:\Windows\SysWOW64\vulkan-1.dll
2023-04-22 18:11 - 2022-08-23 23:25 - 001471984 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2023-04-22 18:11 - 2022-08-23 23:25 - 001432312 _____ C:\Windows\system32\vulkan-1-999-0-0-0.dll
2023-04-22 18:11 - 2022-08-23 23:25 - 001432312 _____ C:\Windows\system32\vulkan-1.dll
2023-04-22 18:11 - 2022-08-23 23:25 - 001213424 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll
2023-04-22 18:11 - 2022-08-23 23:22 - 001536512 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2023-04-22 18:11 - 2022-08-23 23:22 - 001182704 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2023-04-22 18:11 - 2022-08-23 23:22 - 000865784 _____ C:\Windows\system32\nvofapi64.dll
2023-04-22 18:11 - 2022-08-23 23:22 - 000771584 _____ (NVIDIA Corporation) C:\Windows\system32\nvml.dll
2023-04-22 18:11 - 2022-08-23 23:22 - 000714752 _____ (NVIDIA Corporation) C:\Windows\system32\nvidia-smi.exe
2023-04-22 18:11 - 2022-08-23 23:22 - 000687616 _____ C:\Windows\SysWOW64\nvofapi.dll
2023-04-22 18:11 - 2022-08-23 23:22 - 000052208 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvhdap64.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 010269696 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 008803840 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 005362688 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 003066864 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 002127856 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 001607664 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 001059320 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 000845312 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 000456192 _____ (NVIDIA Corporation) C:\Windows\system32\nvdebugdump.exe
2023-04-22 18:11 - 2022-08-23 23:20 - 005735936 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll
2023-04-22 18:11 - 2022-08-23 23:20 - 000852984 _____ (NVIDIA Corporation) C:\Windows\system32\MCU.exe
2023-04-22 18:11 - 2022-08-23 23:19 - 006367424 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2023-04-22 18:11 - 2022-08-23 22:57 - 000093241 _____ C:\Windows\system32\nvinfo.pb
2023-04-22 17:56 - 2023-04-28 13:55 - 000000000 ____D C:\Program Files\Mozilla Firefox
2023-04-22 17:55 - 2023-04-22 19:11 - 000000000 ____D C:\Users\PC\AppData\Local\NVIDIA
2023-04-22 17:51 - 2023-04-22 17:51 - 000000000 ____D C:\Windows\system32\lxss
2023-04-22 17:51 - 2022-08-23 23:19 - 007483416 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll
2023-04-22 17:49 - 2023-04-22 17:51 - 000000000 ____D C:\Windows\LastGood.Tmp
2023-04-17 00:10 - 2023-04-17 00:10 - 000000000 ____D C:\Windows\system32\Drivers\mde
2023-04-16 14:27 - 2023-04-16 14:27 - 000000000 ___HD C:\$WinREAgent
2023-04-16 13:16 - 2023-04-16 13:17 - 131458368 _____ (NVIDIA Corporation) C:\Users\PC\Downloads\GeForce_Experience_v3.27.0.112.exe
2023-04-16 13:05 - 2023-04-25 13:29 - 000000000 ____D C:\ProgramData\Digital Protection Services S.R.L
2023-04-16 13:05 - 2023-04-16 13:05 - 000000000 ____D C:\Windows\system32\S25
2023-04-09 13:41 - 2023-04-09 13:41 - 000001162 _____ C:\Users\PC\Desktop\Amazon.lnk
2023-04-09 13:41 - 2023-04-09 13:41 - 000001162 _____ C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amazon.lnk
2023-04-06 18:14 - 2023-04-27 15:53 - 000000000 ____D C:\Users\PC\AppData\Local\Warframe
2023-04-06 18:14 - 2023-04-06 18:14 - 077033472 _____ C:\Users\PC\Downloads\Warframe.msi
2023-04-06 18:14 - 2023-04-06 18:14 - 000000000 ____D C:\Users\PC\AppData\Local\CEF
2023-04-06 18:09 - 2023-04-26 12:54 - 000001055 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Thunderbird.lnk
2023-04-06 18:09 - 2023-04-06 18:09 - 000000000 ____D C:\Users\PC\AppData\Roaming\Thunderbird
2023-04-06 18:09 - 2023-04-06 18:09 - 000000000 ____D C:\Users\PC\AppData\Local\Thunderbird
2023-04-06 17:57 - 2023-04-06 17:57 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
2023-04-06 17:56 - 2023-04-06 17:57 - 000000000 ____D C:\Users\PC\AppData\Roaming\Lavasoft
2023-04-06 17:56 - 2023-04-06 17:57 - 000000000 ____D C:\Users\PC\AppData\Local\Lavasoft
2023-04-06 17:56 - 2023-04-06 17:56 - 000367096 _____ (Bitdefender) C:\Windows\system32\Drivers\bddci.sys
2023-04-06 17:56 - 2023-04-06 17:56 - 000000000 ____D C:\ProgramData\Lavasoft
2023-04-06 17:56 - 2023-04-06 17:56 - 000000000 ____D C:\Program Files (x86)\Lavasoft
2023-04-05 12:06 - 2023-04-05 12:06 - 000000000 ____D C:\Users\PC\Tracing
2023-04-05 12:00 - 2023-04-05 12:00 - 000000000 ____D C:\Users\PC\AppData\Local\GHISLER
2023-04-05 11:59 - 2023-04-22 20:33 - 000000000 ____D C:\Users\PC\AppData\Roaming\GHISLER
2023-04-05 11:59 - 2023-04-05 11:59 - 006169504 _____ (Ghisler Software GmbH) C:\Users\PC\Downloads\tcmd1052x64.exe
2023-04-05 11:59 - 2023-04-05 11:59 - 000001078 _____ C:\Users\PC\Desktop\Total Commander 64 bit.lnk
2023-04-05 11:59 - 2023-04-05 11:59 - 000000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Total Commander
2023-04-05 11:59 - 2023-04-05 11:59 - 000000000 ____D C:\Program Files\totalcmd
2023-04-05 11:55 - 2023-04-23 14:15 - 000000000 ____D C:\Users\PC\AppData\Roaming\Notepad++
2023-04-05 11:55 - 2023-04-05 11:55 - 000000877 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++.lnk
2023-04-05 11:55 - 2023-04-05 11:55 - 000000865 _____ C:\Users\Public\Desktop\Notepad++.lnk
2023-04-05 11:55 - 2023-04-05 11:55 - 000000000 ____D C:\Program Files\Notepad++
2023-04-05 11:54 - 2023-04-05 11:54 - 004766752 _____ (Don HO don.h@free.fr) C:\Users\PC\Downloads\npp.8.5.1.Installer.x64.exe
2023-04-05 11:53 - 2023-04-28 13:56 - 000000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Skype for Desktop
2023-04-05 11:53 - 2023-04-26 10:32 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2023-04-05 11:53 - 2023-04-05 11:53 - 088359232 _____ (Skype Technologies S.A.) C:\Users\PC\Downloads\Skype-8.96.0.207.exe
2023-04-05 11:53 - 2023-04-05 11:53 - 000001383 _____ C:\Users\Public\Desktop\Skype.lnk

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2023-04-28 15:34 - 2022-11-22 17:36 - 000000000 ____D C:\Windows\system32\SleepStudy
2023-04-28 14:11 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\AppReadiness
2023-04-28 14:10 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2023-04-28 14:05 - 2023-03-26 15:32 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38
2023-04-28 14:04 - 2023-03-26 15:32 - 000000000 ____D C:\Users\PC\AppData\LocalLow\Mozilla
2023-04-28 14:02 - 2023-02-28 11:59 - 001632020 _____ C:\Windows\system32\PerfStringBackup.INI
2023-04-28 14:02 - 2019-12-07 16:51 - 000705970 _____ C:\Windows\system32\perfh007.dat
2023-04-28 14:02 - 2019-12-07 16:51 - 000142264 _____ C:\Windows\system32\perfc007.dat
2023-04-28 14:02 - 2019-12-07 11:13 - 000000000 ____D C:\Windows\INF
2023-04-28 13:56 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2023-04-28 13:55 - 2023-03-26 15:32 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2023-04-28 13:55 - 2023-02-28 12:16 - 000000000 ____D C:\ProgramData\NVIDIA
2023-04-28 13:55 - 2022-11-22 17:36 - 000008192 ___SH C:\DumpStack.log.tmp
2023-04-28 13:55 - 2022-11-22 17:36 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2023-04-28 13:55 - 2019-12-07 11:03 - 000524288 _____ C:\Windows\system32\config\BBI
2023-04-28 10:30 - 2022-11-22 17:42 - 000003592 _____ C:\Windows\system32\Tasks\OneDrive Reporting Task-S-1-5-21-3168756213-1183526821-1160958709-1001
2023-04-28 10:30 - 2022-11-22 17:42 - 000003374 _____ C:\Windows\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3168756213-1183526821-1160958709-1001
2023-04-28 10:30 - 2022-11-22 17:39 - 000002390 _____ C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2023-04-27 10:30 - 2023-03-26 15:32 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2023-04-26 10:30 - 2023-02-28 12:43 - 000000000 ____D C:\Users\PC\AppData\Local\D3DSCache
2023-04-25 15:18 - 2019-12-07 11:14 - 000000000 ___HD C:\Windows\ELAMBKUP
2023-04-23 13:14 - 2023-02-28 12:16 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2023-04-23 11:56 - 2022-11-22 17:36 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2023-04-23 11:53 - 2022-11-22 17:40 - 000000000 ___SD C:\Users\PC\AppData\Roaming\Microsoft\Credentials
2023-04-22 18:58 - 2022-11-22 17:40 - 000000000 ____D C:\Users\PC\AppData\Local\Packages
2023-04-22 17:55 - 2022-11-22 17:39 - 000000000 ____D C:\Users\PC
2023-04-22 17:52 - 2023-02-28 12:16 - 000000000 ____D C:\Program Files\NVIDIA Corporation
2023-04-22 17:52 - 2023-02-28 12:16 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2023-04-22 17:52 - 2022-11-22 17:40 - 000000000 ____D C:\ProgramData\Packages
2023-04-22 17:51 - 2023-02-28 12:44 - 000000000 ____D C:\Windows\system32\Drivers\NVIDIA Corporation
2023-04-17 00:11 - 2022-11-22 17:36 - 000257920 _____ C:\Windows\system32\FNTCACHE.DAT
2023-04-17 00:10 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\WinMetadata
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\Dism
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SystemResources
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\WinMetadata
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\oobe
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\es-MX
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\Dism
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\DDFs
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\PolicyDefinitions
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\bcastdvr
2023-04-16 14:34 - 2019-12-07 11:03 - 000000000 ____D C:\Windows\CbsTemp
2023-04-16 14:32 - 2022-11-22 17:40 - 003015680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll
2023-04-16 14:27 - 2023-02-28 11:57 - 000000000 ____D C:\Windows\system32\MRT
2023-04-16 14:25 - 2023-02-28 11:57 - 156112424 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2023-04-16 13:00 - 2022-11-22 17:36 - 000000000 ____D C:\Windows\system32\Drivers\wd
2023-04-09 13:50 - 2022-11-22 17:36 - 000003756 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2023-04-09 13:50 - 2022-11-22 17:36 - 000003632 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2023-04-06 17:47 - 2023-02-28 11:57 - 000004090 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskUserS-1-5-21-3168756213-1183526821-1160958709-1001UA{6A4D8089-6F72-4B3A-84F9-C61429D1A6A3}
2023-04-06 17:47 - 2023-02-28 11:57 - 000004020 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskUserS-1-5-21-3168756213-1183526821-1160958709-1001Core{BF6508FC-BFD7-4617-842E-68563ADFA06F}

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2023-04-24 22:31 - 2023-04-27 12:41 - 000000128 _____ () C:\Users\PC\AppData\Roaming\winscp.rnd

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         
--- --- ---




FRST Additions Logfile:
FRST Additions Logfile:
FRST Additions Logfile:
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 26-04-2023
durchgeführt von PC (28-04-2023 15:48:25)
Gestartet von C:\Users\PC\Desktop
Microsoft Windows 10 Pro Version 22H2 19045.2846 (X64) (2022-11-22 15:38:21)
Start-Modus: Normal
==========================================================


==================== Konten: =============================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

Administrator (S-1-5-21-3168756213-1183526821-1160958709-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3168756213-1183526821-1160958709-503 - Limited - Disabled)
Gast (S-1-5-21-3168756213-1183526821-1160958709-501 - Limited - Disabled)
PC (S-1-5-21-3168756213-1183526821-1160958709-1001 - Administrator - Enabled) => C:\Users\PC
WDAGUtilityAccount (S-1-5-21-3168756213-1183526821-1160958709-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Malwarebytes (Enabled - Up to date) {0D452135-A081-B000-D6B6-132E52638543}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Avast Update Helper (HKLM-x32\...\{19C3AB22-3718-4E4D-B203-242F5001565B}) (Version: 1.8.1579.3 - AVAST Software) Hidden
IrfanView 4.62 (64-bit) (HKLM\...\IrfanView64) (Version: 4.62 - Irfan Skiljan)
Malwarebytes version 4.5.27.262 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.5.27.262 - Malwarebytes)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 112.0.1722.58 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 112.0.1722.58 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\Microsoft EdgeWebView) (Version: 112.0.1722.58 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\OneDriveSetup.exe) (Version: 23.076.0409.0001 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{89581302-705F-42C5-99B0-E368A845DAD5}) (Version: 3.70.0.0 - Microsoft Corporation)
Momentum 2.8.0 (HKLM\...\64954139-9cf6-59bf-952e-0637eb939033) (Version: 2.8.0 - Holmez Softsolutions Pte. Ltd)
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 112.0.2 (x64 de)) (Version: 112.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 102.10.0 - Mozilla)
Mozilla Thunderbird (x64 de) (HKLM\...\Mozilla Thunderbird 102.10.1 (x64 de)) (Version: 102.10.1 - Mozilla)
Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 8.5.1 - Notepad++ Team)
NVIDIA Grafiktreiber 516.94 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 516.94 - NVIDIA Corporation)
NVIDIA nView 146.33 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 146.33 - NVIDIA Corporation)
NVIDIA WMI 2.22.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVWMI) (Version: 2.22.0 - NVIDIA Corporation) Hidden
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6070 - Realtek Semiconductor Corp.)
Skype Version 8.97 (HKLM-x32\...\Skype_is1) (Version: 8.97 - Skype Technologies S.A.)
Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 10.52 - Ghisler Software GmbH)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.18 - VideoLAN)
Warframe (HKLM-x32\...\{07E75688-BB22-4EB6-B72E-E26421F8AC7E}) (Version: 1.0.0 - Digital Extremes)
Web Companion (HKLM-x32\...\{165e2d62-ae97-45d1-a464-aa8fb0042cf3}) (Version: 9.1.0.736 - Lavasoft)
Windows-PC-Integritätsprüfung (HKLM\...\{B3956CF3-F6C5-4567-AC38-1FD4432B319C}) (Version: 3.6.2204.08001 - Microsoft Corporation)
WinSCP 5.21.8 (HKLM-x32\...\winscp3_is1) (Version: 5.21.8 - Martin Prikryl)

Packages:
=========
Disney+ -> C:\Program Files\WindowsApps\Disney.37853FC22B2CE_1.51.2.0_x64__6rarf9sa4v8jt [2023-04-27] (Disney)
NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.964.0_x64__56jybvy8sckqj [2023-04-22] (NVIDIA Corp.)
Solitaire & Casual Games -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.16.3140.0_x64__8wekyb3d8bbwe [2023-04-05] (Microsoft Studios) [MS Ad]
Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0 [2023-04-16] (Spotify AB) [Startup Task]

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{2EF7E390-2F7C-4F9A-9B7D-4A87B56B711D}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.51\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{38971E90-14FD-44F6-AA45-1447B653F873}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.45\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{5EA43877-C6D8-4885-B77A-C0BB27E94372}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{81093D63-7825-417B-BFC8-ADC63FA4E53D}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{F1CBF5EB-347F-4E4C-90AC-E43339FC34EC}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2023-03-21] (Notepad++ -> )
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2023-04-25] (Malwarebytes Inc. -> Malwarebytes)
ContextMenuHandlers5: [00nView] -> {1E9B04FB-F9E5-4718-997B-B8DA88302A48} => C:\Program Files\NVIDIA Corporation\nview\nvshell.dll [2015-07-29] (NVIDIA Corporation -> )
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_ee20464bb4ac57f4\nvshext.dll [2022-08-23] (Nvidia Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2023-04-25] (Malwarebytes Inc. -> Malwarebytes)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\webcompanion.com -> hxxp://webcompanion.com

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2019-12-07 11:14 - 2019-12-07 11:12 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{D7F3F815-2942-4668-9038-2F39CC18795C}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{DCB086EB-3B1C-4A50-BEA4-2E4C7788DEF1}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{CC96A4BF-C0E1-40C2-85D1-7C00412937B7}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{8BF0015F-AD17-4EBE-8E2F-6E5BF671FA43}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Tools\Launcher.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{B195A63F-F295-4585-ABB6-4627508AB458}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{C9C30CC2-B795-48E9-9798-B10934C94E34}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{D3E3183F-4C85-43EA-9DBF-BC6BB1980106}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Tools\RemoteCrashSender.exe (Digital Extremes Ltd. -> )
FirewallRules: [{101D077C-81E7-4682-AAEC-6DA08DFA59E6}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Tools\Launcher.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{A7D8C99E-2022-48B7-8A9F-E31B29AF90A0}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{B952383E-91B2-41E9-A64D-0E6F48A2E866}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{7F22F727-0F68-416A-875C-3EA76A17AC7C}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Tools\RemoteCrashSender.exe (Digital Extremes Ltd. -> )
FirewallRules: [{3D37D009-7040-4721-BDA7-3A7A310EE65E}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{8B19AB1E-4474-4BB3-AF51-5ADAE3862323}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{CD0B5C71-4869-4099-8AA7-4250AA046DDD}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{ADC1A260-C5D3-4277-AD0B-B581834454B5}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{38FA86FF-9D34-4CB5-9E25-1FABBEB469AD}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{2E792347-56EB-47EA-A32A-23AA050757D1}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{4FBFEF0A-7019-4507-93B8-3152AFFC21D9}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{C12F5694-61B6-4AEC-84C9-14288FA9189C}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{A8CD40E8-9EC4-4D59-A3FF-4AF5B9DB9682}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{75DB6613-EFCC-49FB-8F39-BEE22D266374}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.209.743.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{EB172E26-BCF8-4757-872E-B71774B1F4BC}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\112.0.1722.58\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{2679DFDD-7992-4F27-95B7-42317CE25A56}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{196D173B-B0C4-425A-BCF1-21A572E3EE63}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{E0A9E4E6-DF61-4CB6-8190-AC288575EF5B}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.97.3204.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [{1A946BC8-34FC-4D94-920B-6C9DCE555F6A}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.97.3204.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [{C734ACD6-2EC5-4178-AC3A-80A47D41288D}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.97.3204.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [{8E71B1E9-B789-4A09-AF0D-784980836965}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.97.3204.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [TCP Query User{0B1CAF90-AD89-4465-B930-43E081BF1F05}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [UDP Query User{7996B21E-9500-4D4F-82D3-EBB742A664AC}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)

==================== Wiederherstellungspunkte =========================

16-04-2023 14:27:36 Windows Modules Installer
22-04-2023 17:50:48 Windows Update
26-04-2023 13:23:24 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager ============


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (04/28/2023 01:34:09 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm TOTALCMD64.EXE Version 10.52.0.0 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 28d0

Startzeit: 01d979c4df1ce1cc

Beendigungszeit: 4294967295

Anwendungspfad: C:\Program Files\totalcmd\TOTALCMD64.EXE

Bericht-ID: fed50359-a50b-421a-aad4-2ae0933c36e2

Vollständiger Name des fehlerhaften Pakets: 

Relative Anwendungs-ID des fehlerhaften Pakets: 

Absturztyp: Top level window is idle

Error: (04/28/2023 01:34:05 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm TOTALCMD64.EXE Version 10.52.0.0 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: fc8

Startzeit: 01d979c52240ad72

Beendigungszeit: 4294967295

Anwendungspfad: C:\Program Files\totalcmd\TOTALCMD64.EXE

Bericht-ID: 7d0d5077-6d8c-45c9-983f-603d27e98706

Vollständiger Name des fehlerhaften Pakets: 

Relative Anwendungs-ID des fehlerhaften Pakets: 

Absturztyp: Top level window is idle

Error: (04/28/2023 10:07:32 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf TOSHIBA EXT (E:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)

Error: (04/27/2023 06:12:20 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf TOSHIBA EXT (E:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)

Error: (04/27/2023 05:23:41 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf TOSHIBA EXT (E:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)

Error: (04/25/2023 12:28:56 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren.
.

Error: (04/25/2023 12:28:56 PM) (Source: VSS) (EventID: 13) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren.
]

Error: (04/25/2023 01:50:56 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Explorer.EXE, Version: 10.0.19041.2846, Zeitstempel: 0xa24c72e0
Name des fehlerhaften Moduls: UIAnimation.dll, Version: 10.0.19041.746, Zeitstempel: 0x22bf148a
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000007a7d
ID des fehlerhaften Prozesses: 0x1508
Startzeit der fehlerhaften Anwendung: 0x01d976e582a2b520
Pfad der fehlerhaften Anwendung: C:\Windows\Explorer.EXE
Pfad des fehlerhaften Moduls: C:\Windows\System32\UIAnimation.dll
Berichtskennung: 6aa770fd-0957-435c-873a-5b9c2e294046
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:


Systemfehler:
=============
Error: (04/28/2023 01:55:53 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎28.‎04.‎2023 um 13:27:32 unerwartet heruntergefahren.

Error: (04/27/2023 11:12:12 PM) (Source: Microsoft-Windows-Kernel-Power) (EventID: 137) (User: )
Description: 4

Error: (04/27/2023 11:48:44 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80073d02 fehlgeschlagen: 9WZDNCRFJ364-MICROSOFT.SKYPEAPP

Error: (04/27/2023 10:30:27 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Mozilla Maintenance Service" wurde mit folgendem Fehler beendet: 
Unzulässige Funktion.

Error: (04/25/2023 11:21:08 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-I856Q26)
Description: Der Server "{9BA05972-F6A8-11CF-A442-00A0C90A8F39}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (04/25/2023 11:21:06 PM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-I856Q26)
Description: Fehler "1053" in DCOM, als der Dienst "BcastDVRUserService_44513" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
Windows.Media.Capture.Internal.AppCaptureShell

Error: (04/25/2023 11:21:06 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "BcastDVRUserService_44513" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

Error: (04/25/2023 11:21:06 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst BcastDVRUserService_44513 erreicht.


Windows Defender:
================
Date: 2023-04-22 17:54:44
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Script/Phonzy.C!ml&threatid=2147772968&enterprise=0
Name: Trojan:Script/Phonzy.C!ml
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\PC\AppData\Local\Temp\is-92MN0.tmp\dxtu.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP-I856Q26\PC
Prozessname: C:\Users\PC\AppData\Local\Temp\is-FK6N4.tmp\dsetup.tmp
Sicherheitsversion: AV: 1.387.1877.0, AS: 1.387.1877.0, NIS: 1.387.1877.0
Modulversion: AM: 1.1.20200.4, NIS: 1.1.20200.4

Date: 2023-04-16 13:05:07
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Script/Phonzy.B!ml&threatid=2147772967&enterprise=0
Name: Trojan:Script/Phonzy.B!ml
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\PC\AppData\Local\Temp\is-PJ51Q.tmp\dxtu.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP-I856Q26\PC
Prozessname: C:\Users\PC\AppData\Local\Temp\is-40VM3.tmp\dsetup.tmp
Sicherheitsversion: AV: 1.387.1198.0, AS: 1.387.1198.0, NIS: 1.387.1198.0
Modulversion: AM: 1.1.20200.4, NIS: 1.1.20200.4

Date: 2023-02-28 11:32:00
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {B9EDF84B-10D0-409E-A067-B53B829F4892}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2023-02-28 11:02:45
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {B6892E21-5C0E-4B94-B696-0BE1CD282B13}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\Netzwerkdienst

CodeIntegrity:
===============
Date: 2023-04-28 14:13:58
Description: 
Windows blocked file \Device\HarddiskVolume2\Windows\System32\scrobj.dll which has been disallowed for protected processes.


==================== Speicherinformationen =========================== 

BIOS: Dell Inc. A06 02/28/2014
Hauptplatine: Dell Inc. 09M8Y8
Prozessor: Intel(R) Xeon(R) CPU E5-1620 v2 @ 3.70GHz
Prozentuale Nutzung des RAM: 38%
Installierter physikalischer RAM: 16328.23 MB
Verfügbarer physikalischer RAM: 10053.13 MB
Summe virtueller Speicher: 18760.23 MB
Verfügbarer virtueller Speicher: 10422.67 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:465.2 GB) (Free:347.3 GB) (Model: Samsung SSD 860 EVO 500GB) NTFS
Drive e: (TOSHIBA EXT) (Fixed) (Total:1863.01 GB) (Free:463.57 GB) (Model: TOSHIBA External USB 3.0 USB Device) NTFS

\\?\Volume{b6f554b6-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.05 GB) (Free:0.02 GB) NTFS
\\?\Volume{b6f554b6-0000-0000-0000-e04f74000000}\ () (Fixed) (Total:0.51 GB) (Free:0.08 GB) NTFS

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: B6F554B6)
Partition 1: (Active) - (Size=50 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=465.2 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=524 MB) - (Type=27)

==========================================================
Disk: 1 (Size: 1863 GB) (Disk ID: 89DE76DF)
Partition 1: (Active) - (Size=1863 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt =======================
         
--- --- ---
--- --- ---

[/CODE]

wie krieg ich diese trojaner raus?
sorry wenn ich etwas ueberlesen habe...

nochmal malwarebytes
web companion und alles aus dem ersten Beitrag geloescht
auch noch neues frts64 von heute
HtH
schonen sonntag
was sind diese hxxp eintraege?

Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 28.04.23
Scan-Zeit: 14:13
Protokolldatei: 1aefc010-e5be-11ed-8a91-f8b156cf1e95.json

-Softwaredaten-
Version: 4.5.27.262
Komponentenversion: 1.0.1991
Version des Aktualisierungspakets: 1.0.68682
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.2846)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-I856Q26\PC

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 260170
Erkannte Bedrohungen: 5
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 0 Min., 53 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 5
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914864, 1.0.68682, , ame, , 397F919AA38A056715CA21A9748E0A4C, 73861EFB4D40ADAA68DF89F46AF495B76A72B3A432E05AF5681D8A57CCAB62FD
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914865, 1.0.68682, , ame, , 397F919AA38A056715CA21A9748E0A4C, 73861EFB4D40ADAA68DF89F46AF495B76A72B3A432E05AF5681D8A57CCAB62FD
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914866, 1.0.68682, , ame, , 397F919AA38A056715CA21A9748E0A4C, 73861EFB4D40ADAA68DF89F46AF495B76A72B3A432E05AF5681D8A57CCAB62FD
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914867, 1.0.68682, , ame, , 397F919AA38A056715CA21A9748E0A4C, 73861EFB4D40ADAA68DF89F46AF495B76A72B3A432E05AF5681D8A57CCAB62FD
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914868, 1.0.68682, , ame, , 397F919AA38A056715CA21A9748E0A4C, 73861EFB4D40ADAA68DF89F46AF495B76A72B3A432E05AF5681D8A57CCAB62FD

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         

Geändert von juergen007 (29.04.2023 um 12:01 Uhr)

Alt 29.04.2023, 12:03   #12
juergen007
 
Komische Aufforderungen auf ziemlich neuen Dell Computer - Standard

Komische Aufforderungen auf ziemlich neuen Dell Computer




FRST Logfile:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 26-04-2023
durchgeführt von PC (Administrator) auf DESKTOP-I856Q26 (Dell Inc. Precision T3610) (29-04-2023 12:36:47)
Gestartet von C:\Users\PC\Desktop\FRST64.exe
Geladene Profile: PC
Plattform: Microsoft Windows 10 Pro Version 22H2 19045.2846 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe ->) (Malwarebytes Inc. -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
(C:\Program Files\Mozilla Firefox\firefox.exe ->) (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe
(C:\Program Files\RogueKiller\RogueKillerSvc.exe ->) (ADLICE -> ) C:\Program Files\RogueKiller\RogueKiller64.exe
(explorer.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe <7>
(explorer.exe ->) (Notepad++ -> Don HO don.h@free.fr) C:\Program Files\Notepad++\notepad++.exe
(explorer.exe ->) (Realtek Semiconductor Corp -> Realtek Semiconductor Corp.) C:\Program Files\Realtek\Audio\HDA\RtDCpl64.exe
(explorer.exe ->) (Skype Software Sarl -> ) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.97.3204.0_x64__kzf8qxf38zg5c\Skype\Skype.exe <6>
(explorer.exe ->) (Skype Software Sarl -> Skype Technologies S.A.) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe <6>
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <15>
(services.exe ->) (ADLICE -> ) C:\Program Files\RogueKiller\RogueKillerSvc.exe
(services.exe ->) (Malwarebytes Inc. -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(services.exe ->) (NVIDIA Corporation -> ) C:\Windows\System32\nvwmi64.exe
(services.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_ee20464bb4ac57f4\Display.NvContainer\NVDisplay.Container.exe <2>
(services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe <2>
(svchost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\Microsoft.549981C3F5F10_4.2204.13303.0_x64__8wekyb3d8bbwe\Cortana.exe
(svchost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.14326.21422.0_x64__8wekyb3d8bbwe\HxOutlook.exe
(svchost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.14326.21422.0_x64__8wekyb3d8bbwe\HxTsr.exe
(svchost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\Microsoft.YourPhone_1.23032.186.0_x64__8wekyb3d8bbwe\PhoneExperienceHost.exe
(svchost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\Microsoft.ZuneMusic_10.22031.10091.0_x64__8wekyb3d8bbwe\Music.UI.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\SecurityHealthHost.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUI.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\dllhost.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\System32\LogiLDA.dll [3831808 2021-08-30] (Microsoft Windows Hardware Compatibility Publisher -> Logitech)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtDCpl64.exe [2917632 2015-05-27] (Realtek Semiconductor Corp -> Realtek Semiconductor Corp.)
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Beschränkung <==== ACHTUNG
HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\Run: [Microsoft Edge Update] => C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\MicrosoftEdgeUpdateCore.exe [263584 2023-04-06] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\Run: [Skype for Desktop] => C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe [123262376 2023-04-25] (Skype Software Sarl -> Skype Technologies S.A.)
HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize  (Keine Datei) <==== ACHTUNG
HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\Run: [MicrosoftEdgeAutoLaunch_B47356396DDD0FAAE76D0ED141F5CEA2] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start /prefetch:5 [4139968 2023-04-21] (Microsoft Corporation -> Microsoft Corporation)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {07BCFCB8-1635-49AE-BD5F-00B6FBC42833} - System32\Tasks\Mozilla\Firefox Background Update 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe [676768 2023-04-27] (Mozilla Corporation -> Mozilla Corporation) -> --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate
Task: {373F735E-5D5F-495B-B24D-B0E8A1B38EF4} - System32\Tasks\MicrosoftEdgeUpdateTaskUserS-1-5-21-3168756213-1183526821-1160958709-1001UA{6A4D8089-6F72-4B3A-84F9-C61429D1A6A3} => C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe [206296 2023-02-28] (Microsoft Corporation -> Microsoft Corporation)
Task: {80259BEC-40C3-42ED-BC1B-E508996640B0} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [718240 2023-04-27] (Mozilla Corporation -> Mozilla Foundation)
Task: {A1DB0767-A7C9-49A3-88A8-0A1A5150AFC0} - System32\Tasks\MicrosoftEdgeUpdateTaskUserS-1-5-21-3168756213-1183526821-1160958709-1001Core{BF6508FC-BFD7-4617-842E-68563ADFA06F} => C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe [206296 2023-02-28] (Microsoft Corporation -> Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{29d0f356-db62-4b63-bcfe-9dc53a05ff1a}: [DhcpNameServer] 192.168.0.1

Edge: 
=======
Edge Profile: C:\Users\PC\AppData\Local\Microsoft\Edge\User Data\Default [2023-04-29]
Edge Extension: (Malwarebytes Browser Guard) - C:\Users\PC\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\bojobppfploabceghnmlahpoonbcbacn [2023-04-26]
Edge Extension: (Edge relevant text changes) - C:\Users\PC\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2023-04-24]
Edge HKLM\...\Edge\Extension: [bojobppfploabceghnmlahpoonbcbacn]
Edge HKLM-x32\...\Edge\Extension: [bojobppfploabceghnmlahpoonbcbacn]

FireFox:
========
FF DefaultProfile: q53nonx4.default
FF ProfilePath: C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\q53nonx4.default [2023-04-06]
FF Homepage: Mozilla\Firefox\Profiles\q53nonx4.default -> hxxps://links.malwarebytes.com/link/restorebrowser?lic=trial&product=MBAM-C/homepage?hp=1&bitmask=9996&pId=CH210629&iDate=2023-04-06 03:57:00&bName=
FF ProfilePath: C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\u1fy16m3.default-release [2023-04-29]
FF Homepage: Mozilla\Firefox\Profiles\u1fy16m3.default-release -> hxxps://myfiresearch.com/homepage?hp=1&bitmask=9996&pId=CH210629&iDate=2023-04-06 03:57:00&bName=
FF NewTab: Mozilla\Firefox\Profiles\u1fy16m3.default-release -> hxxps://myfiresearch.com/homepage?hp=1&bitmask=9996&pId=CH210629&iDate=2023-04-06 03:57:00&bName=
FF Notifications: Mozilla\Firefox\Profiles\u1fy16m3.default-release -> hxxps://de.greatselections.co
FF Plugin: @videolan.org/vlc,version=3.0.18 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2022-11-08] (VideoLAN -> VideoLAN)

Chrome: 
=======
CHR HKLM\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee]
CHR HKLM-x32\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee]

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [9245528 2023-04-25] (Malwarebytes Inc. -> Malwarebytes)
R2 NVWMI; C:\Windows\system32\nvwmi64.exe [3173552 2015-07-29] (NVIDIA Corporation -> )
R2 rkrtservice; C:\Program Files\RogueKiller\RogueKillerSvc.exe [15364528 2023-04-24] (ADLICE -> )
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [285088 2023-04-16] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\NisSrv.exe [3228400 2023-04-16] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\MsMpEng.exe [133536 2023-04-16] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 NVDisplay.ContainerLocalSystem; C:\Windows\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_ee20464bb4ac57f4\Display.NvContainer\NVDisplay.Container.exe -s NVDisplay.ContainerLocalSystem -f %ProgramData%\NVIDIA\NVDisplay.ContainerLocalSystem.log -l 3 -d C:\Windows\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_ee20464bb4ac57f4\Display.NvContainer\plugins\LocalSystem -r -p 30000 -cfg NVDisplay.ContainerLocalSystem\LocalSystem

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 BthA2dp; C:\Windows\System32\drivers\BthA2dp.sys [279040 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert]
S3 BthHFEnum; C:\Windows\System32\drivers\bthhfenum.sys [144896 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert]
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae64.sys [158640 2023-04-25] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R2 MBAMChameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [223176 2023-04-25] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
S0 MbamElam; C:\Windows\System32\DRIVERS\MbamElam.sys [21480 2023-04-25] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R3 MBAMFarflt; C:\Windows\System32\DRIVERS\farflt.sys [198584 2023-04-29] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 MBAMProtection; C:\Windows\system32\DRIVERS\mbam.sys [77736 2023-04-29] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [239544 2023-04-25] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 MBAMWebProtection; C:\Windows\system32\DRIVERS\mwac.sys [181816 2023-04-29] (Malwarebytes Inc. -> Malwarebytes)
R0 MsSecCore; C:\Windows\System32\drivers\msseccore.sys [26480 2023-04-16] (Microsoft Windows -> Microsoft Corporation)
S3 MsSecWfp; C:\Windows\System32\drivers\mssecwfp.sys [29568 2023-04-16] (Microsoft Windows -> Microsoft Corporation)
U3 TrueSight; C:\Windows\System32\drivers\truesight.sys [41920 2023-04-29] (ADLICE (Julien ASCOET) -> )
S3 WdBoot; C:\Windows\system32\drivers\wd\WdBoot.sys [49600 2023-04-16] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\wd\WdFilter.sys [497920 2023-04-16] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [99608 2023-04-16] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2023-04-29 12:36 - 2023-04-29 12:37 - 000013376 _____ C:\Users\PC\Desktop\FRST.txt
2023-04-29 12:33 - 2023-04-29 12:33 - 000027746 _____ C:\Users\PC\Desktop\Shortcut.txt
2023-04-29 12:30 - 2023-04-29 12:30 - 000033226 _____ C:\Users\PC\Desktop\FRSTold.txt
2023-04-29 12:30 - 2023-04-29 12:30 - 000025121 _____ C:\Users\PC\Desktop\Additionold.txt
2023-04-29 12:29 - 2023-04-29 12:29 - 000002780 _____ C:\Users\PC\Desktop\malware2.txt
2023-04-29 12:15 - 2023-04-29 12:15 - 000181816 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2023-04-29 11:50 - 2023-04-29 11:50 - 000002780 _____ C:\Users\PC\Desktop\rogue.txt
2023-04-29 11:48 - 2023-04-29 11:48 - 015364528 _____ C:\Users\PC\Downloads\RogueKillerSvc.exe
2023-04-29 11:47 - 2023-04-29 12:14 - 000041920 _____ C:\Windows\system32\Drivers\truesight.sys
2023-04-29 11:47 - 2023-04-29 11:49 - 000000000 ____D C:\ProgramData\RogueKiller
2023-04-29 11:47 - 2023-04-29 11:47 - 000000899 _____ C:\Users\Public\Desktop\RogueKiller.lnk
2023-04-29 11:47 - 2023-04-29 11:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RogueKiller
2023-04-29 11:47 - 2023-04-29 11:47 - 000000000 ____D C:\Program Files\RogueKiller
2023-04-29 11:44 - 2023-04-29 11:46 - 047223720 _____ (Adlice Software ) C:\Users\PC\Downloads\RogueKiller_setup.exe
2023-04-29 11:44 - 2023-04-29 11:44 - 047223720 _____ (Adlice Software ) C:\Users\PC\Desktop\RogueKiller_setup.exe
2023-04-28 17:17 - 2023-04-28 17:14 - 056487336 _____ (Mozilla) C:\Users\PC\Desktop\Thunderbird Setup 102.10.1.exe
2023-04-28 17:14 - 2023-04-28 17:14 - 056487336 _____ (Mozilla) C:\Users\PC\Downloads\Thunderbird Setup 102.10.1.exe
2023-04-28 16:29 - 2023-04-28 16:29 - 000419095 _____ C:\Users\PC\Documents\𝗣𝗿𝗶𝗻𝗰𝗲𝘀𝘀 𝗗𝗮𝗿𝗶𝗮 💎 auf Instagram.htm
2023-04-28 16:29 - 2023-04-28 16:29 - 000000000 ____D C:\Users\PC\Documents\𝗣𝗿𝗶𝗻𝗰𝗲𝘀𝘀 𝗗𝗮𝗿𝗶𝗮 💎 auf Instagram-Dateien
2023-04-28 16:19 - 2023-04-28 16:19 - 000000002 _____ C:\Users\PC\Desktop\qqwqkwytfdzbt.txt
2023-04-28 15:41 - 2023-04-28 15:41 - 000000000 ____D C:\Users\PC\Desktop\FRST-OlderVersion
2023-04-28 14:17 - 2023-04-28 14:17 - 000002780 _____ C:\Users\PC\Desktop\malw3004.txt
2023-04-27 16:15 - 2023-04-27 16:15 - 000000000 ____D C:\juergen
2023-04-27 14:55 - 2023-04-27 14:55 - 000000000 ____D C:\Windows\system32\Tasks\Agent Activation Runtime
2023-04-27 10:07 - 2023-04-27 10:07 - 000000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\HTML Help
2023-04-27 10:04 - 2023-04-27 10:04 - 000058310 _____ C:\Users\PC\Downloads\PB_Kontoauszug_KtoNr_0839267309_05-04-2023_222446.pdf
2023-04-27 10:04 - 2023-04-27 10:04 - 000055007 _____ C:\Users\PC\Downloads\PB_Kontoauszug_KtoNr_0839267309_23-03-2023_231111.pdf
2023-04-25 19:22 - 2023-04-27 10:29 - 000000000 ____D C:\Program Files\Mozilla Thunderbird
2023-04-25 15:21 - 2023-04-25 15:21 - 000004233 _____ C:\Users\PC\Desktop\malware.txt
2023-04-25 15:19 - 2023-04-29 12:15 - 000000000 ____D C:\Users\PC\AppData\Local\Malwarebytes
2023-04-25 15:19 - 2023-04-25 15:19 - 000002033 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk
2023-04-25 15:19 - 2023-04-25 15:19 - 000002021 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2023-04-25 15:19 - 2023-04-25 15:19 - 000000000 ____D C:\Users\PC\AppData\Local\mbam
2023-04-25 15:18 - 2023-04-25 15:18 - 000000000 ____D C:\ProgramData\Malwarebytes
2023-04-25 15:18 - 2023-04-25 15:18 - 000000000 ____D C:\Program Files\Malwarebytes
2023-04-25 15:16 - 2023-04-25 15:16 - 008791352 _____ (Malwarebytes) C:\Users\PC\Downloads\adwcleaner.exe
2023-04-25 15:16 - 2023-04-25 15:16 - 008791352 _____ (Malwarebytes) C:\Users\PC\Desktop\adwcleaner.exe
2023-04-25 14:33 - 2023-04-25 14:32 - 002649088 _____ (Malwarebytes) C:\Users\PC\Desktop\MBSetup(1).exe
2023-04-25 14:26 - 2023-04-25 14:26 - 002649088 _____ (Malwarebytes) C:\Users\PC\Desktop\MBSetup.exe
2023-04-24 22:59 - 2023-04-28 15:41 - 002382336 _____ (Farbar) C:\Users\PC\Desktop\FRST64.exe
2023-04-24 22:57 - 2023-04-24 22:57 - 000029036 _____ C:\Users\PC\Downloads\Shortcut.txt
2023-04-24 22:54 - 2023-04-29 12:37 - 000000000 ____D C:\FRST
2023-04-24 22:53 - 2023-04-24 22:53 - 002381824 _____ (Farbar) C:\Users\PC\Downloads\FRST64.exe
2023-04-24 22:47 - 2023-04-24 22:47 - 000001921 _____ C:\Users\Public\Desktop\IrfanView 64 Thumbnails.lnk
2023-04-24 22:47 - 2023-04-24 22:47 - 000001051 _____ C:\Users\Public\Desktop\IrfanView 64.lnk
2023-04-24 22:47 - 2023-04-24 22:47 - 000000000 ____D C:\Users\PC\AppData\Roaming\IrfanView
2023-04-24 22:47 - 2023-04-24 22:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IrfanView
2023-04-24 22:47 - 2023-04-24 22:47 - 000000000 ____D C:\Program Files\IrfanView
2023-04-24 22:31 - 2023-04-27 12:41 - 000000128 _____ C:\Users\PC\AppData\Roaming\winscp.rnd
2023-04-24 22:30 - 2023-04-24 22:30 - 000001168 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinSCP.lnk
2023-04-24 22:30 - 2023-04-24 22:30 - 000001156 _____ C:\Users\Public\Desktop\WinSCP.lnk
2023-04-24 22:30 - 2023-04-24 22:30 - 000000000 ____D C:\Program Files (x86)\WinSCP
2023-04-24 22:28 - 2023-04-24 22:28 - 011483960 _____ (Martin Prikryl ) C:\Users\PC\Downloads\WinSCP-5.21.8-Setup.exe
2023-04-24 11:15 - 2023-04-24 11:15 - 000000565 _____ C:\Users\Public\Desktop\Cygwin64 Terminal.lnk
2023-04-24 11:15 - 2023-04-24 11:15 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cygwin
2023-04-24 11:04 - 2023-04-24 11:15 - 000000000 ____D C:\cygwin64
2023-04-24 11:04 - 2023-04-24 11:08 - 000000000 ____D C:\Users\PC\Downloads\https%3a%2f%2fftp.acc.umu.se%2fmirror%2fcygwin%2f
2023-04-24 11:03 - 2023-04-24 11:03 - 001388051 _____ C:\Users\PC\Downloads\setup-x86_64.exe
2023-04-24 11:03 - 2023-04-24 11:03 - 000073678 _____ C:\Users\PC\Downloads\bs_open.omega.cygwin
2023-04-24 10:45 - 2023-04-24 21:46 - 000000000 ____D C:\Users\PC\AppData\Roaming\MomentumData
2023-04-24 10:45 - 2023-04-24 10:45 - 198487272 _____ (Holmez Softsolutions Pte. Ltd) C:\Users\PC\Downloads\momentum-setup.exe
2023-04-24 10:45 - 2023-04-24 10:45 - 000001834 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Momentum.lnk
2023-04-24 10:45 - 2023-04-24 10:45 - 000001822 _____ C:\Users\Public\Desktop\Momentum.lnk
2023-04-24 10:45 - 2023-04-24 10:45 - 000000000 ___DL C:\Users\PC\Desktop\Momentum Downloads
2023-04-24 10:45 - 2023-04-24 10:45 - 000000000 ____D C:\Users\PC\Documents\Momentum
2023-04-24 10:45 - 2023-04-24 10:45 - 000000000 ____D C:\Users\PC\AppData\Roaming\momentum-prod
2023-04-24 10:45 - 2023-04-24 10:45 - 000000000 ____D C:\Users\PC\AppData\Local\momentum-prod-updater
2023-04-24 10:45 - 2023-04-24 10:45 - 000000000 ____D C:\Program Files\Momentum
2023-04-23 11:15 - 2023-04-23 11:15 - 000002384 _____ C:\Users\PC\Desktop\Warframe.lnk
2023-04-23 11:15 - 2023-04-23 11:15 - 000000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Warframe
2023-04-22 20:12 - 2023-04-22 20:12 - 000000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Teams
2023-04-22 18:24 - 2023-04-28 17:50 - 000000000 ____D C:\Users\PC\AppData\Roaming\vlc
2023-04-22 18:22 - 2023-04-22 18:23 - 000000916 _____ C:\Users\Public\Desktop\VLC media player.lnk
2023-04-22 18:22 - 2023-04-22 18:22 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2023-04-22 18:21 - 2023-04-22 18:21 - 000000000 ____D C:\Program Files\VideoLAN
2023-04-22 18:19 - 2023-04-22 18:19 - 044283624 _____ C:\Users\PC\Downloads\vlc-3.0.18-win64.exe
2023-04-22 18:11 - 2023-04-22 18:11 - 000000000 ____D C:\Windows\LastGood
2023-04-22 18:11 - 2022-08-23 23:26 - 001905912 _____ C:\Windows\system32\vulkaninfo-1-999-0-0-0.exe
2023-04-22 18:11 - 2022-08-23 23:26 - 001905912 _____ C:\Windows\system32\vulkaninfo.exe
2023-04-22 18:11 - 2022-08-23 23:26 - 001478408 _____ C:\Windows\SysWOW64\vulkaninfo-1-999-0-0-0.exe
2023-04-22 18:11 - 2022-08-23 23:26 - 001478408 _____ C:\Windows\SysWOW64\vulkaninfo.exe
2023-04-22 18:11 - 2022-08-23 23:26 - 001145592 _____ C:\Windows\SysWOW64\vulkan-1-999-0-0-0.dll
2023-04-22 18:11 - 2022-08-23 23:26 - 001145592 _____ C:\Windows\SysWOW64\vulkan-1.dll
2023-04-22 18:11 - 2022-08-23 23:25 - 001471984 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2023-04-22 18:11 - 2022-08-23 23:25 - 001432312 _____ C:\Windows\system32\vulkan-1-999-0-0-0.dll
2023-04-22 18:11 - 2022-08-23 23:25 - 001432312 _____ C:\Windows\system32\vulkan-1.dll
2023-04-22 18:11 - 2022-08-23 23:25 - 001213424 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll
2023-04-22 18:11 - 2022-08-23 23:22 - 001536512 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2023-04-22 18:11 - 2022-08-23 23:22 - 001182704 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2023-04-22 18:11 - 2022-08-23 23:22 - 000865784 _____ C:\Windows\system32\nvofapi64.dll
2023-04-22 18:11 - 2022-08-23 23:22 - 000771584 _____ (NVIDIA Corporation) C:\Windows\system32\nvml.dll
2023-04-22 18:11 - 2022-08-23 23:22 - 000714752 _____ (NVIDIA Corporation) C:\Windows\system32\nvidia-smi.exe
2023-04-22 18:11 - 2022-08-23 23:22 - 000687616 _____ C:\Windows\SysWOW64\nvofapi.dll
2023-04-22 18:11 - 2022-08-23 23:22 - 000052208 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvhdap64.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 010269696 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 008803840 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 005362688 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 003066864 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 002127856 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 001607664 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 001059320 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 000845312 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll
2023-04-22 18:11 - 2022-08-23 23:21 - 000456192 _____ (NVIDIA Corporation) C:\Windows\system32\nvdebugdump.exe
2023-04-22 18:11 - 2022-08-23 23:20 - 005735936 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll
2023-04-22 18:11 - 2022-08-23 23:20 - 000852984 _____ (NVIDIA Corporation) C:\Windows\system32\MCU.exe
2023-04-22 18:11 - 2022-08-23 23:19 - 006367424 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2023-04-22 18:11 - 2022-08-23 22:57 - 000093241 _____ C:\Windows\system32\nvinfo.pb
2023-04-22 17:56 - 2023-04-28 13:55 - 000000000 ____D C:\Program Files\Mozilla Firefox
2023-04-22 17:55 - 2023-04-22 19:11 - 000000000 ____D C:\Users\PC\AppData\Local\NVIDIA
2023-04-22 17:51 - 2023-04-22 17:51 - 000000000 ____D C:\Windows\system32\lxss
2023-04-22 17:51 - 2022-08-23 23:19 - 007483416 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll
2023-04-22 17:49 - 2023-04-22 17:51 - 000000000 ____D C:\Windows\LastGood.Tmp
2023-04-17 00:10 - 2023-04-17 00:10 - 000000000 ____D C:\Windows\system32\Drivers\mde
2023-04-16 14:27 - 2023-04-16 14:27 - 000000000 ___HD C:\$WinREAgent
2023-04-16 13:16 - 2023-04-16 13:17 - 131458368 _____ (NVIDIA Corporation) C:\Users\PC\Downloads\GeForce_Experience_v3.27.0.112.exe
2023-04-16 13:05 - 2023-04-25 13:29 - 000000000 ____D C:\ProgramData\Digital Protection Services S.R.L
2023-04-16 13:05 - 2023-04-16 13:05 - 000000000 ____D C:\Windows\system32\S25
2023-04-09 13:41 - 2023-04-09 13:41 - 000001162 _____ C:\Users\PC\Desktop\Amazon.lnk
2023-04-09 13:41 - 2023-04-09 13:41 - 000001162 _____ C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amazon.lnk
2023-04-06 18:14 - 2023-04-27 15:53 - 000000000 ____D C:\Users\PC\AppData\Local\Warframe
2023-04-06 18:14 - 2023-04-06 18:14 - 077033472 _____ C:\Users\PC\Downloads\Warframe.msi
2023-04-06 18:14 - 2023-04-06 18:14 - 000000000 ____D C:\Users\PC\AppData\Local\CEF
2023-04-06 18:09 - 2023-04-26 12:54 - 000001055 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Thunderbird.lnk
2023-04-06 18:09 - 2023-04-06 18:09 - 000000000 ____D C:\Users\PC\AppData\Roaming\Thunderbird
2023-04-06 18:09 - 2023-04-06 18:09 - 000000000 ____D C:\Users\PC\AppData\Local\Thunderbird
2023-04-06 17:56 - 2023-04-28 17:33 - 000000000 ____D C:\Users\PC\AppData\Roaming\Lavasoft
2023-04-06 17:56 - 2023-04-06 17:56 - 000367096 _____ (Bitdefender) C:\Windows\system32\Drivers\bddci.sys
2023-04-05 12:06 - 2023-04-05 12:06 - 000000000 ____D C:\Users\PC\Tracing
2023-04-05 12:00 - 2023-04-05 12:00 - 000000000 ____D C:\Users\PC\AppData\Local\GHISLER
2023-04-05 11:59 - 2023-04-22 20:33 - 000000000 ____D C:\Users\PC\AppData\Roaming\GHISLER
2023-04-05 11:59 - 2023-04-05 11:59 - 006169504 _____ (Ghisler Software GmbH) C:\Users\PC\Downloads\tcmd1052x64.exe
2023-04-05 11:59 - 2023-04-05 11:59 - 000001078 _____ C:\Users\PC\Desktop\Total Commander 64 bit.lnk
2023-04-05 11:59 - 2023-04-05 11:59 - 000000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Total Commander
2023-04-05 11:59 - 2023-04-05 11:59 - 000000000 ____D C:\Program Files\totalcmd
2023-04-05 11:55 - 2023-04-23 14:15 - 000000000 ____D C:\Users\PC\AppData\Roaming\Notepad++
2023-04-05 11:55 - 2023-04-05 11:55 - 000000877 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++.lnk
2023-04-05 11:55 - 2023-04-05 11:55 - 000000865 _____ C:\Users\Public\Desktop\Notepad++.lnk
2023-04-05 11:55 - 2023-04-05 11:55 - 000000000 ____D C:\Program Files\Notepad++
2023-04-05 11:54 - 2023-04-05 11:54 - 004766752 _____ (Don HO don.h@free.fr) C:\Users\PC\Downloads\npp.8.5.1.Installer.x64.exe
2023-04-05 11:53 - 2023-04-29 12:15 - 000000000 ____D C:\Users\PC\AppData\Roaming\Microsoft\Skype for Desktop
2023-04-05 11:53 - 2023-04-26 10:32 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2023-04-05 11:53 - 2023-04-05 11:53 - 088359232 _____ (Skype Technologies S.A.) C:\Users\PC\Downloads\Skype-8.96.0.207.exe
2023-04-05 11:53 - 2023-04-05 11:53 - 000001383 _____ C:\Users\Public\Desktop\Skype.lnk

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2023-04-29 12:20 - 2023-02-28 11:59 - 001632020 _____ C:\Windows\system32\PerfStringBackup.INI
2023-04-29 12:20 - 2019-12-07 16:51 - 000705970 _____ C:\Windows\system32\perfh007.dat
2023-04-29 12:20 - 2019-12-07 16:51 - 000142264 _____ C:\Windows\system32\perfc007.dat
2023-04-29 12:20 - 2019-12-07 11:13 - 000000000 ____D C:\Windows\INF
2023-04-29 12:15 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2023-04-29 12:14 - 2023-02-28 12:16 - 000000000 ____D C:\ProgramData\NVIDIA
2023-04-29 12:14 - 2022-11-22 17:36 - 000008192 ___SH C:\DumpStack.log.tmp
2023-04-29 12:14 - 2022-11-22 17:36 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2023-04-29 12:14 - 2019-12-07 11:03 - 000524288 _____ C:\Windows\system32\config\BBI
2023-04-29 11:23 - 2022-11-22 17:36 - 000000000 ____D C:\Windows\system32\SleepStudy
2023-04-29 08:47 - 2023-02-28 12:43 - 000000000 ____D C:\Users\PC\AppData\Local\D3DSCache
2023-04-28 18:58 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2023-04-28 18:58 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\AppReadiness
2023-04-28 14:05 - 2023-03-26 15:32 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38
2023-04-28 14:04 - 2023-03-26 15:32 - 000000000 ____D C:\Users\PC\AppData\LocalLow\Mozilla
2023-04-28 13:55 - 2023-03-26 15:32 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2023-04-28 10:30 - 2022-11-22 17:42 - 000003592 _____ C:\Windows\system32\Tasks\OneDrive Reporting Task-S-1-5-21-3168756213-1183526821-1160958709-1001
2023-04-28 10:30 - 2022-11-22 17:42 - 000003374 _____ C:\Windows\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-3168756213-1183526821-1160958709-1001
2023-04-28 10:30 - 2022-11-22 17:39 - 000002390 _____ C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2023-04-27 10:30 - 2023-03-26 15:32 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2023-04-25 15:18 - 2019-12-07 11:14 - 000000000 ___HD C:\Windows\ELAMBKUP
2023-04-23 13:14 - 2023-02-28 12:16 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2023-04-23 11:56 - 2022-11-22 17:36 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2023-04-23 11:53 - 2022-11-22 17:40 - 000000000 ___SD C:\Users\PC\AppData\Roaming\Microsoft\Credentials
2023-04-22 18:58 - 2022-11-22 17:40 - 000000000 ____D C:\Users\PC\AppData\Local\Packages
2023-04-22 17:55 - 2022-11-22 17:39 - 000000000 ____D C:\Users\PC
2023-04-22 17:52 - 2023-02-28 12:16 - 000000000 ____D C:\Program Files\NVIDIA Corporation
2023-04-22 17:52 - 2023-02-28 12:16 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2023-04-22 17:52 - 2022-11-22 17:40 - 000000000 ____D C:\ProgramData\Packages
2023-04-22 17:51 - 2023-02-28 12:44 - 000000000 ____D C:\Windows\system32\Drivers\NVIDIA Corporation
2023-04-17 00:11 - 2022-11-22 17:36 - 000257920 _____ C:\Windows\system32\FNTCACHE.DAT
2023-04-17 00:10 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\WinMetadata
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\Dism
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SystemResources
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\WinMetadata
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\oobe
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\es-MX
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\Dism
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\DDFs
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\PolicyDefinitions
2023-04-17 00:10 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\bcastdvr
2023-04-16 14:34 - 2019-12-07 11:03 - 000000000 ____D C:\Windows\CbsTemp
2023-04-16 14:32 - 2022-11-22 17:40 - 003015680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll
2023-04-16 14:27 - 2023-02-28 11:57 - 000000000 ____D C:\Windows\system32\MRT
2023-04-16 14:25 - 2023-02-28 11:57 - 156112424 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2023-04-16 13:00 - 2022-11-22 17:36 - 000000000 ____D C:\Windows\system32\Drivers\wd
2023-04-09 13:50 - 2022-11-22 17:36 - 000003756 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2023-04-09 13:50 - 2022-11-22 17:36 - 000003632 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2023-04-06 17:47 - 2023-02-28 11:57 - 000004090 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskUserS-1-5-21-3168756213-1183526821-1160958709-1001UA{6A4D8089-6F72-4B3A-84F9-C61429D1A6A3}
2023-04-06 17:47 - 2023-02-28 11:57 - 000004020 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskUserS-1-5-21-3168756213-1183526821-1160958709-1001Core{BF6508FC-BFD7-4617-842E-68563ADFA06F}

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2023-04-24 22:31 - 2023-04-27 12:41 - 000000128 _____ () C:\Users\PC\AppData\Roaming\winscp.rnd

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         
--- --- ---



Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 26-04-2023
durchgeführt von PC (29-04-2023 12:37:51)
Gestartet von C:\Users\PC\Desktop
Microsoft Windows 10 Pro Version 22H2 19045.2846 (X64) (2022-11-22 15:38:21)
Start-Modus: Normal
==========================================================


==================== Konten: =============================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

Administrator (S-1-5-21-3168756213-1183526821-1160958709-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3168756213-1183526821-1160958709-503 - Limited - Disabled)
Gast (S-1-5-21-3168756213-1183526821-1160958709-501 - Limited - Disabled)
PC (S-1-5-21-3168756213-1183526821-1160958709-1001 - Administrator - Enabled) => C:\Users\PC
WDAGUtilityAccount (S-1-5-21-3168756213-1183526821-1160958709-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Malwarebytes (Enabled - Up to date) {0D452135-A081-B000-D6B6-132E52638543}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Avast Update Helper (HKLM-x32\...\{19C3AB22-3718-4E4D-B203-242F5001565B}) (Version: 1.8.1579.3 - AVAST Software) Hidden
IrfanView 4.62 (64-bit) (HKLM\...\IrfanView64) (Version: 4.62 - Irfan Skiljan)
Malwarebytes version 4.5.27.262 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.5.27.262 - Malwarebytes)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 112.0.1722.58 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 112.0.1722.58 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\Microsoft EdgeWebView) (Version: 112.0.1722.58 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\OneDriveSetup.exe) (Version: 23.076.0409.0001 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{89581302-705F-42C5-99B0-E368A845DAD5}) (Version: 3.70.0.0 - Microsoft Corporation)
Momentum 2.8.0 (HKLM\...\64954139-9cf6-59bf-952e-0637eb939033) (Version: 2.8.0 - Holmez Softsolutions Pte. Ltd)
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 112.0.2 (x64 de)) (Version: 112.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 102.10.0 - Mozilla)
Mozilla Thunderbird (x64 de) (HKLM\...\Mozilla Thunderbird 102.10.1 (x64 de)) (Version: 102.10.1 - Mozilla)
Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 8.5.1 - Notepad++ Team)
NVIDIA Grafiktreiber 516.94 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 516.94 - NVIDIA Corporation)
NVIDIA nView 146.33 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 146.33 - NVIDIA Corporation)
NVIDIA WMI 2.22.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVWMI) (Version: 2.22.0 - NVIDIA Corporation) Hidden
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6070 - Realtek Semiconductor Corp.)
RogueKiller Version 15.9.0.0 (HKLM\...\8B3D7924-ED89-486B-8322-E8594065D5CB_is1) (Version: 15.9.0.0 - Adlice Software)
Skype Version 8.97 (HKLM-x32\...\Skype_is1) (Version: 8.97 - Skype Technologies S.A.)
Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 10.52 - Ghisler Software GmbH)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.18 - VideoLAN)
Warframe (HKLM-x32\...\{07E75688-BB22-4EB6-B72E-E26421F8AC7E}) (Version: 1.0.0 - Digital Extremes)
Windows-PC-Integritätsprüfung (HKLM\...\{B3956CF3-F6C5-4567-AC38-1FD4432B319C}) (Version: 3.6.2204.08001 - Microsoft Corporation)
WinSCP 5.21.8 (HKLM-x32\...\winscp3_is1) (Version: 5.21.8 - Martin Prikryl)

Packages:
=========
Disney+ -> C:\Program Files\WindowsApps\Disney.37853FC22B2CE_1.51.2.0_x64__6rarf9sa4v8jt [2023-04-27] (Disney)
NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.964.0_x64__56jybvy8sckqj [2023-04-22] (NVIDIA Corp.)
Solitaire & Casual Games -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.16.3140.0_x64__8wekyb3d8bbwe [2023-04-05] (Microsoft Studios) [MS Ad]
Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0 [2023-04-28] (Spotify AB) [Startup Task]

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{2EF7E390-2F7C-4F9A-9B7D-4A87B56B711D}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.51\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{38971E90-14FD-44F6-AA45-1447B653F873}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.45\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{5EA43877-C6D8-4885-B77A-C0BB27E94372}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{81093D63-7825-417B-BFC8-ADC63FA4E53D}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{F1CBF5EB-347F-4E4C-90AC-E43339FC34EC}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2023-03-21] (Notepad++ -> )
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2023-04-25] (Malwarebytes Inc. -> Malwarebytes)
ContextMenuHandlers5: [00nView] -> {1E9B04FB-F9E5-4718-997B-B8DA88302A48} => C:\Program Files\NVIDIA Corporation\nview\nvshell.dll [2015-07-29] (NVIDIA Corporation -> )
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_ee20464bb4ac57f4\nvshext.dll [2022-08-23] (Nvidia Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2023-04-25] (Malwarebytes Inc. -> Malwarebytes)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Users\PC\Downloads\RogueKiller_setup.exe:MBAM.Zone.Identifier [185]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\webcompanion.com -> hxxp://webcompanion.com

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2019-12-07 11:14 - 2019-12-07 11:12 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{D7F3F815-2942-4668-9038-2F39CC18795C}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{DCB086EB-3B1C-4A50-BEA4-2E4C7788DEF1}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{CC96A4BF-C0E1-40C2-85D1-7C00412937B7}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{8BF0015F-AD17-4EBE-8E2F-6E5BF671FA43}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Tools\Launcher.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{B195A63F-F295-4585-ABB6-4627508AB458}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{C9C30CC2-B795-48E9-9798-B10934C94E34}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{D3E3183F-4C85-43EA-9DBF-BC6BB1980106}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Tools\RemoteCrashSender.exe (Digital Extremes Ltd. -> )
FirewallRules: [{101D077C-81E7-4682-AAEC-6DA08DFA59E6}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Tools\Launcher.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{A7D8C99E-2022-48B7-8A9F-E31B29AF90A0}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{B952383E-91B2-41E9-A64D-0E6F48A2E866}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{7F22F727-0F68-416A-875C-3EA76A17AC7C}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Tools\RemoteCrashSender.exe (Digital Extremes Ltd. -> )
FirewallRules: [{EB172E26-BCF8-4757-872E-B71774B1F4BC}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\112.0.1722.58\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{2679DFDD-7992-4F27-95B7-42317CE25A56}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{196D173B-B0C4-425A-BCF1-21A572E3EE63}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{E0A9E4E6-DF61-4CB6-8190-AC288575EF5B}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.97.3204.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [{1A946BC8-34FC-4D94-920B-6C9DCE555F6A}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.97.3204.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [{C734ACD6-2EC5-4178-AC3A-80A47D41288D}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.97.3204.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [{8E71B1E9-B789-4A09-AF0D-784980836965}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.97.3204.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [TCP Query User{0B1CAF90-AD89-4465-B930-43E081BF1F05}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [UDP Query User{7996B21E-9500-4D4F-82D3-EBB742A664AC}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{A8B11940-02CD-4A6F-ADD7-3F30D86CE579}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{38B2D6A9-F111-42FC-A1B1-C662BD075E8D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{CA5F9F0D-5737-4F1C-AE63-206DBE290A8B}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{37FEB091-F111-4DFD-A47F-0DDF3E3894D5}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{BA1694E3-6DB8-4E2F-8635-9D58685E24A9}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{066F36FF-F569-40EB-98CD-D03E69CE91C9}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{E59C127C-246E-40F9-B88B-0BFACBD1BE5F}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{B9AB58A5-E5C1-43EB-B0A2-8D516C4467F3}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{5C430C9E-334B-4B40-8B4E-71919BA8A153}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{AA09404B-1CF5-46CC-B655-A69D834BBEA5}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )

==================== Wiederherstellungspunkte =========================

22-04-2023 17:50:48 Windows Update
26-04-2023 13:23:24 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager ============


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (04/28/2023 01:34:09 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm TOTALCMD64.EXE Version 10.52.0.0 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 28d0

Startzeit: 01d979c4df1ce1cc

Beendigungszeit: 4294967295

Anwendungspfad: C:\Program Files\totalcmd\TOTALCMD64.EXE

Bericht-ID: fed50359-a50b-421a-aad4-2ae0933c36e2

Vollständiger Name des fehlerhaften Pakets: 

Relative Anwendungs-ID des fehlerhaften Pakets: 

Absturztyp: Top level window is idle

Error: (04/28/2023 01:34:05 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm TOTALCMD64.EXE Version 10.52.0.0 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: fc8

Startzeit: 01d979c52240ad72

Beendigungszeit: 4294967295

Anwendungspfad: C:\Program Files\totalcmd\TOTALCMD64.EXE

Bericht-ID: 7d0d5077-6d8c-45c9-983f-603d27e98706

Vollständiger Name des fehlerhaften Pakets: 

Relative Anwendungs-ID des fehlerhaften Pakets: 

Absturztyp: Top level window is idle

Error: (04/28/2023 10:07:32 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf TOSHIBA EXT (E:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)

Error: (04/27/2023 06:12:20 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf TOSHIBA EXT (E:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)

Error: (04/27/2023 05:23:41 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf TOSHIBA EXT (E:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)

Error: (04/25/2023 12:28:56 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren.
.

Error: (04/25/2023 12:28:56 PM) (Source: VSS) (EventID: 13) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren.
]

Error: (04/25/2023 01:50:56 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Explorer.EXE, Version: 10.0.19041.2846, Zeitstempel: 0xa24c72e0
Name des fehlerhaften Moduls: UIAnimation.dll, Version: 10.0.19041.746, Zeitstempel: 0x22bf148a
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000007a7d
ID des fehlerhaften Prozesses: 0x1508
Startzeit der fehlerhaften Anwendung: 0x01d976e582a2b520
Pfad der fehlerhaften Anwendung: C:\Windows\Explorer.EXE
Pfad des fehlerhaften Moduls: C:\Windows\System32\UIAnimation.dll
Berichtskennung: 6aa770fd-0957-435c-873a-5b9c2e294046
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:


Systemfehler:
=============
Error: (04/28/2023 11:43:34 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Diagnosesystemhost" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

Error: (04/28/2023 11:43:34 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Diagnosesystemhost erreicht.

Error: (04/28/2023 01:55:53 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎28.‎04.‎2023 um 13:27:32 unerwartet heruntergefahren.

Error: (04/27/2023 11:12:12 PM) (Source: Microsoft-Windows-Kernel-Power) (EventID: 137) (User: )
Description: 4

Error: (04/27/2023 11:48:44 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80073d02 fehlgeschlagen: 9WZDNCRFJ364-MICROSOFT.SKYPEAPP

Error: (04/27/2023 10:30:27 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Mozilla Maintenance Service" wurde mit folgendem Fehler beendet: 
Unzulässige Funktion.

Error: (04/25/2023 11:21:08 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-I856Q26)
Description: Der Server "{9BA05972-F6A8-11CF-A442-00A0C90A8F39}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (04/25/2023 11:21:06 PM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-I856Q26)
Description: Fehler "1053" in DCOM, als der Dienst "BcastDVRUserService_44513" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
Windows.Media.Capture.Internal.AppCaptureShell


Windows Defender:
================
Date: 2023-04-22 17:54:44
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Script/Phonzy.C!ml&threatid=2147772968&enterprise=0
Name: Trojan:Script/Phonzy.C!ml
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\PC\AppData\Local\Temp\is-92MN0.tmp\dxtu.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP-I856Q26\PC
Prozessname: C:\Users\PC\AppData\Local\Temp\is-FK6N4.tmp\dsetup.tmp
Sicherheitsversion: AV: 1.387.1877.0, AS: 1.387.1877.0, NIS: 1.387.1877.0
Modulversion: AM: 1.1.20200.4, NIS: 1.1.20200.4

Date: 2023-04-16 13:05:07
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Script/Phonzy.B!ml&threatid=2147772967&enterprise=0
Name: Trojan:Script/Phonzy.B!ml
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\PC\AppData\Local\Temp\is-PJ51Q.tmp\dxtu.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP-I856Q26\PC
Prozessname: C:\Users\PC\AppData\Local\Temp\is-40VM3.tmp\dsetup.tmp
Sicherheitsversion: AV: 1.387.1198.0, AS: 1.387.1198.0, NIS: 1.387.1198.0
Modulversion: AM: 1.1.20200.4, NIS: 1.1.20200.4

Date: 2023-02-28 11:32:00
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {B9EDF84B-10D0-409E-A067-B53B829F4892}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2023-02-28 11:02:45
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {B6892E21-5C0E-4B94-B696-0BE1CD282B13}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\Netzwerkdienst

CodeIntegrity:
===============
Date: 2023-04-29 12:27:28
Description: 
Windows blocked file \Device\HarddiskVolume2\Windows\System32\scrobj.dll which has been disallowed for protected processes.


==================== Speicherinformationen =========================== 

BIOS: Dell Inc. A06 02/28/2014
Hauptplatine: Dell Inc. 09M8Y8
Prozessor: Intel(R) Xeon(R) CPU E5-1620 v2 @ 3.70GHz
Prozentuale Nutzung des RAM: 39%
Installierter physikalischer RAM: 16328.23 MB
Verfügbarer physikalischer RAM: 9944.22 MB
Summe virtueller Speicher: 18760.23 MB
Verfügbarer virtueller Speicher: 10826.92 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:465.2 GB) (Free:346.87 GB) (Model: Samsung SSD 860 EVO 500GB) NTFS
Drive e: (TOSHIBA EXT) (Fixed) (Total:1863.01 GB) (Free:463.57 GB) (Model: TOSHIBA External USB 3.0 USB Device) NTFS

\\?\Volume{b6f554b6-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.05 GB) (Free:0.02 GB) NTFS
\\?\Volume{b6f554b6-0000-0000-0000-e04f74000000}\ () (Fixed) (Total:0.51 GB) (Free:0.08 GB) NTFS

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: B6F554B6)
Partition 1: (Active) - (Size=50 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=465.2 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=524 MB) - (Type=27)

==========================================================
Disk: 1 (Size: 1863 GB) (Disk ID: 89DE76DF)
Partition 1: (Active) - (Size=1863 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt =======================
         

Alt 29.04.2023, 21:31   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Komische Aufforderungen auf ziemlich neuen Dell Computer - Standard

Komische Aufforderungen auf ziemlich neuen Dell Computer



Könnte Mr 007 auch mal aufhören die Beiträge von MKDB und mir zu ignorieren? Dann gibt es auch weitere Hilfe.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 29.04.2023, 21:38   #14
juergen007
 
Komische Aufforderungen auf ziemlich neuen Dell Computer - Standard

Komische Aufforderungen auf ziemlich neuen Dell Computer



ich meine ich haette jetzt im letzten Beitrag alles beantwortet.

wenn nicht nochmal wiederholen bitte
Pardon
ich spende auch was


Alt 29.04.2023, 21:44   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Komische Aufforderungen auf ziemlich neuen Dell Computer - Standard

Komische Aufforderungen auf ziemlich neuen Dell Computer



Dann einfach nochmal genauer lesen.
Für die Spenden sind wir dankbar, aber Geld spenden ersetzt das Lesen nicht.
__________________
Logfiles bitte immer in CODE-Tags posten

 

Themen zu Komische Aufforderungen auf ziemlich neuen Dell Computer
antivirus, computer, cpu, defender, firefox, firewall, helper, home, homepage, internet, internet explorer, mozilla, prozesse, quick driver, realtek, registry, scan, services.exe, software, svchost.exe, system, tastatur, total commander, trojan, updates, usb, windows




Ähnliche Themen: Komische Aufforderungen auf ziemlich neuen Dell Computer


  1. Sicherheitsupdate Dell-Computer: Angreifer könnten Code auf BIOS-Ebene ausführen
    Nachrichten - 25.06.2021 (0)
  2. Sicherheitsforscher warnen: Treiber gefährdet hunderte Millionen Dell-Computer
    Nachrichten - 05.05.2021 (0)
  3. Fragen zum neuen noscript Addon mit neuen Firefox Quantum
    Diskussionsforum - 01.01.2018 (26)
  4. Windows 10 - Computer friert ziemlich oft & kurz bei Youtube-Videos ein und muss gelegentlich neu gestartet werden.
    Plagegeister aller Art und deren Bekämpfung - 25.06.2017 (31)
  5. Windows 10 - Computer friert ziemlich oft & kurz bei Youtube-Videos ein und muss gelegentlich neu gestartet werden.
    Alles rund um Windows - 25.06.2017 (9)
  6. Computer langsam geworden (Gamer Pc) - Internet öffnet komische Seite
    Log-Analyse und Auswertung - 22.02.2017 (5)
  7. Ständige Aufforderungen Player zu aktualisieren
    Plagegeister aller Art und deren Bekämpfung - 11.06.2014 (7)
  8. Neuen Computer mit Windows 8.1 sicher machen
    Alles rund um Windows - 23.02.2014 (2)
  9. suche neuen Virenschutz in der Firma für ca. 60 Computer
    Antiviren-, Firewall- und andere Schutzprogramme - 30.09.2013 (1)
  10. Laufend Werbeienblendungen und aufforderungen sicherheitsscans zu machen
    Plagegeister aller Art und deren Bekämpfung - 12.08.2013 (10)
  11. Computer macht komische Geräusche.
    Netzwerk und Hardware - 28.07.2013 (2)
  12. bei meinem Computer läuft dauernd komische musik im hintergrund
    Plagegeister aller Art und deren Bekämpfung - 07.11.2011 (11)
  13. Manche Internetseiten werden geblockt z.B focus.de, stern.de, dell.de , dell.com
    Log-Analyse und Auswertung - 28.12.2009 (1)
  14. Internet und Computer ziemlich langsam geworden
    Log-Analyse und Auswertung - 04.09.2008 (0)
  15. Hilfe mein Computer bring mir komische meldungen
    Plagegeister aller Art und deren Bekämpfung - 10.08.2006 (17)
  16. Computer läuft ziemlich langsam!!
    Log-Analyse und Auswertung - 10.07.2006 (1)
  17. Computer läuft ziemlich langsam! -> Log
    Log-Analyse und Auswertung - 16.10.2005 (1)

Zum Thema Komische Aufforderungen auf ziemlich neuen Dell Computer - Namt Ich erhalte komische Aufforderungen auf einem ziemlich neuen Dell Computer mit einer lizensierten vorinstallierten W10 Version. Das ist wohl nicht so tragisch aber nervt.. Neue Treiber für ps2 tastatur??? - Komische Aufforderungen auf ziemlich neuen Dell Computer...
Archiv
Du betrachtest: Komische Aufforderungen auf ziemlich neuen Dell Computer auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.