Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Nach einer Softwareinstallation von Chip - SEO installiert und kann nicht entfernt werden

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Thema geschlossen
Alt 07.04.2024, 16:07   #1
Spokkey
 
Nach einer Softwareinstallation von Chip - SEO installiert und kann nicht entfernt werden - Standard

Nach einer Softwareinstallation von Chip - SEO installiert und kann nicht entfernt werden



Hallo liebe Mitglieder,

ich habe von Chip den "MediaHuman YouTube to MP3 Converter" heruntergeladen. Es wurden hier leider mehrere Programme mitinstalliert, u. a. ein Programm SEO. Die anderen Programme konnte ich wieder deinstallieren.
Nun kommt folgendes POPUP beim Hochfahren des PCs.

"
SEO

Shell-Benachrichtungssymbol kann nicht entfernt werden
"

Was kann man hier tun? Können Sie mir helfen!

Danke im Voraus für Eure Hilfe.
Vg Sebi

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 06.04.2024 01
durchgeführt von wodka (Administrator) auf MSI (Micro-Star International Co., Ltd. Alpha 17 C7VG) (07-04-2024 15:09:06)
Gestartet von C:\Users\wodka\OneDrive\Desktop\FRST64.exe
Geladene Profile: wodka
Plattform: Microsoft Windows 11 Home Version 23H2 22631.3374 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(A-Volute SAS -> A-Volute) C:\Users\wodka\AppData\Local\NhNotifSys\nahimic\nahimicNotifSys.exe
(C:\Program Files (x86)\MSI\MSI Center\MSI_Central_Service.exe ->) (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star Int'l Co., Ltd.) C:\Program Files (x86)\MSI\MSI Center\MSI.CentralServer.exe
(C:\Program Files (x86)\MSI\MSI NBFoundation Service\MSIAPService.exe ->) (Micro-Star International CO., LTD. -> ) C:\Program Files (x86)\MSI\MSI Center\Base Module\Start_HDR.exe
(C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe <3>
(C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\ShadowPlay\nvsphelper64.exe
(C:\Program Files\SteelSeries\GG\apps\engine\SteelSeriesEngine.exe ->) (SteelSeries ApS -> SteelSeries ApS) C:\Program Files\SteelSeries\GG\apps\engine\prism\SteelSeriesPrism.exe
(C:\Program Files\SteelSeries\GG\apps\engine\SteelSeriesEngine.exe ->) (SteelSeries ApS -> SteelSeries ApS) C:\Program Files\SteelSeries\GG\apps\moments\SteelSeriesSvcLauncher.exe
(C:\Program Files\SteelSeries\GG\SteelSeriesGG.exe ->) (SteelSeries ApS -> SteelSeries ApS) C:\Program Files\SteelSeries\GG\apps\engine\SteelSeriesEngine.exe
(C:\Program Files\SteelSeries\GG\SteelSeriesGG.exe ->) (SteelSeries ApS -> SteelSeries ApS) C:\Program Files\SteelSeries\GG\apps\sonar\SteelSeriesSonar.exe
(C:\Program Files\WindowsApps\MicrosoftWindows.Client.WebExperience_424.1301.450.0_x64__cw5n1h2txyewy\Dashboard\Widgets.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\123.0.2420.81\msedgewebview2.exe <6>
(DriverStore\FileRepository\u0394366.inf_amd64_d51f439dc28221c2\B391296\atiesrxx.exe ->) (Advanced Micro Devices Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\u0394366.inf_amd64_d51f439dc28221c2\B391296\atieclxx.exe
(explorer.exe ->) (BINARYLABS LIMITED -> Binarylabs LTD) C:\Users\wodka\AppData\Roaming\BitCleaner\BitCleaner Tasker.exe
(explorer.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe <5>
(explorer.exe ->) (SteelSeries ApS -> SteelSeries ApS) C:\Program Files\SteelSeries\GG\SteelSeriesGG.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <45>
(NVIDIA Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(services.exe ->) (Advanced Micro Devices Inc. -> AMD) C:\Windows\System32\DriverStore\FileRepository\u0394366.inf_amd64_d51f439dc28221c2\B391296\atiesrxx.exe
(services.exe ->) (A-Volute SAS -> Nahimic) C:\Windows\System32\NahimicService.exe
(services.exe ->) (Electronic Arts, Inc. -> Electronic Arts) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EABackgroundService.exe
(services.exe ->) (Even Balance, Inc. -> ) C:\Windows\SysWOW64\PnkBstrA.exe
(services.exe ->) (Even Balance, Inc. -> ) C:\Windows\SysWOW64\PnkBstrB.exe
(services.exe ->) (Logitech Inc -> Logitech, Inc.) C:\Windows\System32\DriverStore\FileRepository\logi_lamparray_usb.inf_amd64_0772df9f9e65a702\logi_lamparray_service.exe
(services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(services.exe ->) (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.) C:\Windows\System32\amdfendrsr.exe
(services.exe ->) (Micro-Star International CO., LTD. -> ) C:\Program Files (x86)\MSI\MSI NBFoundation Service\Sendevsvc.exe
(services.exe ->) (Micro-Star International CO., LTD. -> Micro-Star International Co., Ltd.) C:\Program Files (x86)\MSI\MSI NBFoundation Service\MSIAPService.exe
(services.exe ->) (Micro-Star International CO., LTD. -> Micro-Star International Co., Ltd.) C:\Windows\SysWOW64\MSIService.exe
(services.exe ->) (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star Int'l Co., Ltd.) C:\Program Files (x86)\MSI\MSI Center\MSI_Central_Service.exe
(services.exe ->) (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI Center\Voice Control\VoiceControl_Service.exe
(services.exe ->) (NortonLifeLock Inc. -> NortonLifelock Inc.) C:\Program Files\Norton Security\Engine\22.24.2.6\NortonSecurity.exe <2>
(services.exe ->) (NortonLifeLock Inc. -> NortonLifeLock Inc.) C:\Program Files\Norton Security\Engine\22.24.2.6\nsWscSvc.exe
(services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe <3>
(services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nvmii.inf_amd64_7cc6a5bab6864a91\Display.NvContainer\NVDisplay.Container.exe <2>
(services.exe ->) (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\DriverStore\FileRepository\realtekservice.inf_amd64_44e49d4c0ef7110b\RtkAudUService64.exe <2>
(sihost.exe ->) (0A0B0503-04C2-4CCF-9BC2-4F164DC80FEE -> Advanced Micro Devices, Inc.) C:\Program Files\WindowsApps\AdvancedMicroDevicesInc-2.AMDRadeonSoftware_10.22.40043.0_x64__0a9344xs7nr4m\radeonsoftware\LauncherRSXRuntime.exe
(svchost.exe ->) (21E1B422-257A-44A2-9C8F-379165856473 -> ) C:\Program Files\WindowsApps\A-Volute.Nahimic_1.9.22.0_x64__w2gh52qy24etm\Nahimic3.exe
(svchost.exe ->) (A-Volute SAS -> Nahimic) C:\Windows\System32\NahimicSvc64.exe
(svchost.exe ->) (A-Volute SAS -> Nahimic) C:\Windows\SysWOW64\NahimicSvc32.exe
(svchost.exe ->) (BUSINESS CONVERS TRACK S.R.L. -> Business Convers Track S.R.L.) C:\Users\wodka\AppData\Roaming\SEO\SEO.exe
(svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Users\wodka\AppData\Local\Microsoft\OneDrive\24.055.0317.0002\FileCoAuth.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Program Files\WindowsApps\MicrosoftWindows.Client.WebExperience_424.1301.450.0_x64__cw5n1h2txyewy\Dashboard\WidgetService.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2>
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\LocationNotificationWindows.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\WWAHost.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.AppRep.ChxApp_cw5n1h2txyewy\CHXSmartScreen.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe
(svchost.exe ->) (Micro-Star International CO., LTD. -> Micro-Star International Co., Ltd.) C:\Program Files (x86)\MSI\MSI NBFoundation Service\OmApSvcBroker.exe
(svchost.exe ->) (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star Int'l Co., Ltd.) C:\Program Files (x86)\MSI\MSI Center\MSI.TerminalServer.exe
(svchost.exe ->) (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.) C:\Program Files (x86)\MSI\MSI Center\Voice Control\VoiceControl_Engine.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtkAudUService] => C:\WINDOWS\System32\DriverStore\FileRepository\realtekservice.inf_amd64_44e49d4c0ef7110b\RtkAudUService64.exe [1973152 2024-01-25] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM\...\Run: [SteelSeriesGG] => C:\Program Files\SteelSeries\GG\SteelSeriesGG.exe [15446864 2024-04-02] (SteelSeries ApS -> SteelSeries ApS)
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Beschränkung <==== ACHTUNG
HKU\S-1-5-21-454529646-2043940308-2009756363-1001\...\Run: [MicrosoftEdgeAutoLaunch_D97D8F9D59B9E27A910B13F3BE7ED47A] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start [4063784 2024-04-04] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-21-454529646-2043940308-2009756363-1001\...\Run: [Battle.net] => C:\Program Files (x86)\Battle.net\Battle.net.exe [981640 2024-03-28] (Blizzard Entertainment, Inc. -> Blizzard Entertainment)
HKU\S-1-5-21-454529646-2043940308-2009756363-1001\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [4384104 2024-03-06] (Valve Corp. -> Valve Corporation)
HKU\S-1-5-21-454529646-2043940308-2009756363-1001\...\Run: [EpicGamesLauncher] => C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe [37426152 2024-03-30] (Epic Games Inc. -> Epic Games, Inc.)
HKU\S-1-5-21-454529646-2043940308-2009756363-1001\...\Run: [EADM] => C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EALauncher.exe [2735208 2024-04-02] (Electronic Arts, Inc. -> Electronic Arts)
HKU\S-1-5-21-454529646-2043940308-2009756363-1001\...\MountPoints2: {67bda5a3-e33c-11ee-be9d-a83b76c5064a} - "F:\HonorSuiteOnlineInstaller.exe" 
HKU\S-1-5-18\...\Run: [Norton Download ManagerFORCE_UPGRADE_22_23_5] => C:\PROGRA~3\Norton\{0C55C~1\NORTON~1.EXE /m /noui /instversion "22.23.5" (Keine Datei)
Startup: C:\Users\wodka\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\BitCleaner Tasker.lnk [2024-04-07] <==== ACHTUNG
ShortcutTarget: BitCleaner Tasker.lnk -> C:\Users\wodka\AppData\Roaming\BitCleaner\BitCleaner Tasker.exe (BINARYLABS LIMITED -> Binarylabs LTD) <==== ACHTUNG
Startup: C:\Users\wodka\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SearchEngineOptimizer.lnk [2024-04-07] <==== ACHTUNG
ShortcutTarget: SearchEngineOptimizer.lnk -> C:\Users\wodka\AppData\Roaming\SEO\SEO.exe (BUSINESS CONVERS TRACK S.R.L. -> Business Convers Track S.R.L.) <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {F4867842-4436-48C5-A8E3-3104ED50A0F7} - System32\Tasks\AMDInstallLauncher => C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe [1024440 2023-04-19] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.)
Task: {247A3668-78F3-4624-9947-5A671A8528E1} - System32\Tasks\AMDLinkUpdate => C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe [1024440 2023-04-19] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.)
Task: {49F78A8B-DF7B-4396-83E1-E8DFE65B1C34} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [28452976 2024-03-29] (Microsoft Corporation -> Microsoft Corporation)
Task: {14587AAB-C940-47BC-A90D-12E9382E5A07} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [28452976 2024-03-29] (Microsoft Corporation -> Microsoft Corporation)
Task: {688357B7-A441-42BC-8B5A-6585077092A8} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [309696 2024-04-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {B4F4E74D-5D7B-4128-BD0D-F19A3F18027D} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [309696 2024-04-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {83114113-9021-4EA3-AEA4-A48A21C934E9} - System32\Tasks\Microsoft\Office\Office Performance Monitor => C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonX64\Microsoft Shared\OFFICE16\operfmon.exe [168488 2024-04-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {C02422DF-C7CD-4B7A-95B7-B919DBF07C3C} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Keine Datei)
Task: {78460798-3F40-4088-9822-1E6711ACD670} - System32\Tasks\ModifyLinkUpdate => C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe [1024440 2023-04-19] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.)
Task: {1E7CDB12-C8BF-4EC1-B093-37DE7392201B} - System32\Tasks\Mozilla\Firefox Background Update 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe [671136 2024-04-04] (Mozilla Corporation -> Mozilla Corporation) -> C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\--MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask background (Der Dateneintrag hat 6 weitere Zeichen).
Task: {DE2D0F11-8C59-4EF4-BF41-491E0B6248B1} - System32\Tasks\Mozilla\Firefox Background Update S-1-5-21-454529646-2043940308-2009756363-1001 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe [671136 2024-04-04] (Mozilla Corporation -> Mozilla Corporation) -> C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\--MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask background (Der Dateneintrag hat 6 weitere Zeichen).
Task: {6BC50103-8EDC-4A63-B2D5-9F851966B595} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [34720 2024-04-04] (Mozilla Corporation -> Mozilla Foundation)
Task: {ABC1A085-F865-41C5-9B48-A8C2E351BE63} - System32\Tasks\NahimicTask32 => C:\Windows\System32\..\SysWOW64\NahimicSvc32.exe [1117448 ] (A-Volute SAS -> Nahimic)
Task: {E125E367-C7AB-4EA9-A79D-459AEBEDC614} - System32\Tasks\NahimicTask64 => C:\Windows\System32\.\NahimicSvc64.exe [1437448 ] (A-Volute SAS -> Nahimic)
Task: {9DED83A4-CBE8-4F82-87ED-9BC36C320B01} - System32\Tasks\Norton 360\Norton 360 Autofix => C:\Program Files\Norton Security\Engine\22.24.2.6\symerr.exe [379024 2024-03-04] (NortonLifeLock Inc. -> Gen Digital Inc.)
Task: {5FD8C957-2E72-4BF5-ACD7-F8A368B8F81C} - System32\Tasks\Norton 360\Norton 360 Error Analyzer => C:\Program Files\Norton Security\Engine\22.24.2.6\symerr.exe [379024 2024-03-04] (NortonLifeLock Inc. -> Gen Digital Inc.)
Task: {C7A6F415-B174-4BB5-97A0-7296DD68F2B1} - System32\Tasks\Norton 360\Norton 360 Error Processor => C:\Program Files\Norton Security\Engine\22.24.2.6\symerr.exe [379024 2024-03-04] (NortonLifeLock Inc. -> Gen Digital Inc.)
Task: {5F07E333-60A9-479E-BAEA-E61C70C85BC1} - System32\Tasks\Norton 360\Norton Security Autofix => C:\Program Files\Norton Security\Engine\22.24.2.6\symerr.exe [379024 2024-03-04] (NortonLifeLock Inc. -> Gen Digital Inc.)
Task: {AA301A39-5FC5-4FA9-B7FD-33AC21016B5E} - System32\Tasks\Norton 360\Norton Security Error Analyzer => C:\Program Files\Norton Security\Engine\22.24.2.6\symerr.exe [379024 2024-03-04] (NortonLifeLock Inc. -> Gen Digital Inc.)
Task: {C2676DE1-C457-47E3-9CD2-ACC29F89F39E} - System32\Tasks\Norton 360\Norton Security Error Processor => C:\Program Files\Norton Security\Engine\22.24.2.6\symerr.exe [379024 2024-03-04] (NortonLifeLock Inc. -> Gen Digital Inc.)
Task: {DCD85A72-E9DC-418C-8802-FF4880730D01} - System32\Tasks\Norton WSC Integration => C:\Program Files\Norton Security\Engine\22.24.2.6\WSCStub.exe [646520 2024-03-04] (NortonLifeLock Inc. -> NortonLifeLock Inc.)
Task: {5D824106-AB80-4418-80D9-752958A2FB61} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [1005096 2023-11-02] (NVIDIA Corporation -> NVIDIA Corporation) -> C:\Program Files\NVIDIA Corporation\NvContainer\-d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log
Task: {FA2E2D8E-E9DA-4B3A-B24F-F24304B95155} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3345448 2023-11-02] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {162ADD03-1716-420C-8DD8-BBD237E367F8} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [649256 2023-11-02] (NVIDIA Corporation -> NVIDIA Corporation) -> C:\Program Files (x86)\NVIDIA Corporation\NvNode\--launcher=TaskScheduler
Task: {3726722D-2A16-4235-A2E7-EE86A5C0A940} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [910888 2023-11-02] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {AD06D932-9415-4C6C-ABCC-F458FCA03C87} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [910888 2023-11-02] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {FC3C2A6A-4D28-4BBD-9292-015899D6466D} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-11-02] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {E2390457-D45E-46A1-A142-BA69A3AAA57D} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-11-02] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {19450691-973B-4907-B85B-D6B2C5C42412} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-11-02] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {EF261178-1E73-49FE-AA7E-A2EA1D18E0CF} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1665064 2023-11-02] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {BDFFFAB2-E1C1-46E1-8992-8634CDF6552A} - System32\Tasks\OmApSvcBroker => C:\Program Files (x86)\MSI\MSI NBFoundation Service\OmApSvcBroker.exe [844944 2023-05-26] (Micro-Star International CO., LTD. -> Micro-Star International Co., Ltd.)
Task: {08B142BC-6A94-4DF0-B330-9554402C36BF} - System32\Tasks\OneDC_Updater => C:\Users\wodka\Documents\temp\OneDC_Updater\OneDC_Updater.exe  OneDragonCenter (Keine Datei)
Task: {FDF1752A-EDB1-4A59-B1D9-DAB63BAC242F} - System32\Tasks\Opera scheduled assistant Autoupdate 1712470090 => C:\Users\wodka\AppData\Local\Programs\Opera\autoupdate\opera_autoupdate.exe  -> --scheduledtask --productiscomponent --bypasslauncher --installdir="C:\Users\wodka\AppData\Local\Programs\Opera\assistant" --producttype=assistant $(Arg0)
Task: {CA9DC47D-4DAB-49E3-8358-0228721D51D2} - System32\Tasks\Opera scheduled Autoupdate 1712470089 => C:\Users\wodka\AppData\Local\Programs\Opera\autoupdate\opera_autoupdate.exe  --scheduledtask --bypasslauncher $(Arg0) (Keine Datei)
Task: {D586DF5F-FE8B-4A9C-9945-9E752CE184F1} - System32\Tasks\Optimize Push Notification Data File-S-1-5-21-454529646-2043940308-2009756363-1001 => {201600D8-6EFF-48CE-B842-E14D37A0682D} C:\WINDOWS\System32\wpninprc.dll [65536 2022-05-07] (Microsoft Windows -> Microsoft Corporation)
Task: {BBCF67C7-9EA0-47AC-A144-9731D6B70630} - System32\Tasks\Remediation\AntimalwareMigrationTask => C:\Program Files\Common Files\AV\Norton 360\Upgrade.exe [2353000 2024-03-04] (NortonLifeLock Inc. -> NortonLifeLock Inc.)
Task: {7BC94396-E60D-4B4F-B0A9-A8F9F980C8C8} - System32\Tasks\SEO => C:\Users\wodka\AppData\Roaming\SEO\SEO.exe [11273824 2024-04-07] (BUSINESS CONVERS TRACK S.R.L. -> Business Convers Track S.R.L.) <==== ACHTUNG

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.8.1
Tcpip\..\Interfaces\{07d0643a-d10c-41b8-b448-f2f159389b0e}: [DhcpNameServer] 192.168.8.1
Tcpip\..\Interfaces\{07d0643a-d10c-41b8-b448-f2f159389b0e}\75C414E4D2431373234343: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{07d0643a-d10c-41b8-b448-f2f159389b0e}\75C414E4D2431373234343: [DhcpDomain] speedport.ip
Tcpip\..\Interfaces\{07d0643a-d10c-41b8-b448-f2f159389b0e}\75C414E4D2E453649395D4: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{07d0643a-d10c-41b8-b448-f2f159389b0e}\75C414E4D2E453649395D4: [DhcpDomain] speedport.ip
Tcpip\..\Interfaces\{07d0643a-d10c-41b8-b448-f2f159389b0e}\84F6E6F627028385: [DhcpNameServer] 192.168.254.157
Tcpip\..\Interfaces\{07d0643a-d10c-41b8-b448-f2f159389b0e}\D4970214355535: [DhcpNameServer] 192.168.43.111

Edge: 
=======
Edge Profile: C:\Users\wodka\AppData\Local\Microsoft\Edge\User Data\Default [2024-04-07]
Edge Extension: (Google Docs Offline) - C:\Users\wodka\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-04-02]
Edge Extension: (Bitcleaner Surfguard) - C:\Users\wodka\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\gidnhakgfijhghmilgiiffidakihnbnb [2024-04-07]
Edge Extension: (Edge relevant text changes) - C:\Users\wodka\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2024-01-24]
Edge HKU\S-1-5-21-454529646-2043940308-2009756363-1001\SOFTWARE\Microsoft\Edge\Extensions\...\Edge\Extension: [gidnhakgfijhghmilgiiffidakihnbnb]

FireFox:
========
FF DefaultProfile: emzkmd24.default
FF ProfilePath: C:\Users\wodka\AppData\Roaming\Mozilla\Firefox\Profiles\emzkmd24.default [2024-04-07]
FF Homepage: Mozilla\Firefox\Profiles\emzkmd24.default -> hxxps://segoonow.com/homepage?hp=1&pId=CH210629&iDate=2024-04-07 06:07:44&bitmask=9996
FF NewTab: Mozilla\Firefox\Profiles\emzkmd24.default -> hxxps://segoonow.com/homepage?hp=1&pId=CH210629&iDate=2024-04-07 06:07:44&bitmask=9996
FF ProfilePath: C:\Users\wodka\AppData\Roaming\Mozilla\Firefox\Profiles\da1jbj57.default-release [2024-04-07]
FF NewTab: Mozilla\Firefox\Profiles\da1jbj57.default-release -> hxxps://segoonow.com/homepage?hp=1&pId=CH210629&iDate=2024-04-07 06:07:44&bitmask=9996
FF Notifications: Mozilla\Firefox\Profiles\da1jbj57.default-release -> hxxps://passion-labs.com; hxxps://co93e7e071bc739jrq6g.baseauthenticity.co.in; hxxps://32csi2y4gobdnt.baseauthenticity.co.in; hxxps://kkzw9sb8t58le8.baseauthenticity.co.in
FF SearchPlugin: C:\Users\wodka\AppData\Roaming\Mozilla\Firefox\Profiles\da1jbj57.default-release\searchplugins\Search Now.xml [2024-04-07]
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2024-04-04] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2024-04-04] (Microsoft Corporation -> Microsoft Corporation)

Opera: 
=======
OPR DefaultProfile: Default

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 battlenet_helpersvc; C:\ProgramData\Battle.net_components\battlenet_helpersvc\AgentHelper.exe [2567304 2024-03-29] (Blizzard Entertainment, Inc. -> Blizzard Entertainment)
S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [15737128 2024-03-09] (BattlEye Innovations e.K. -> )
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [14221312 2024-03-29] (Microsoft Corporation -> Microsoft Corporation)
S3 EAAntiCheatService; C:\Program Files\EA\AC\eaanticheat.gameservice.exe [47742712 2023-08-29] (Electronic Arts, Inc. -> Electronic Arts)
R3 EABackgroundService; C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EABackgroundService.exe [12200040 2024-04-02] (Electronic Arts, Inc. -> Electronic Arts)
S3 EasyAntiCheat_EOS; C:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.exe [955816 2024-01-06] (EasyAntiCheat Oy -> Epic Games, Inc.)
S3 EpicOnlineServices; C:\Program Files (x86)\Epic Games\Epic Online Services\service\EpicOnlineServicesHost.exe [375248 2024-03-19] (Epic Games Inc. -> Epic Games, Inc.)
R2 logi_lamparray_service; C:\WINDOWS\System32\DriverStore\FileRepository\logi_lamparray_usb.inf_amd64_0772df9f9e65a702\logi_lamparray_service.exe [9897008 2024-02-27] (Logitech Inc -> Logitech, Inc.)
R2 Micro Star SCM; C:\Windows\SysWOW64\MSIService.exe [171248 2023-05-11] (Micro-Star International CO., LTD. -> Micro-Star International Co., Ltd.)
R2 MSI Foundation Service; C:\Program Files (x86)\MSI\MSI NBFoundation Service\MSIAPService.exe [95472 2023-05-11] (Micro-Star International CO., LTD. -> Micro-Star International Co., Ltd.)
R2 MSI Sendevsvc; C:\Program Files (x86)\MSI\MSI NBFoundation Service\Sendevsvc.exe [311536 2023-05-11] (Micro-Star International CO., LTD. -> )
R2 MSI_Center_Service; C:\Program Files (x86)\MSI\MSI Center\MSI_Central_Service.exe [150176 2022-08-04] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star Int'l Co., Ltd.)
R2 MSI_VoiceControl_Service; C:\Program Files (x86)\MSI\MSI Center\Voice Control\VoiceControl_Service.exe [36880 2023-04-28] (MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO., LTD.)
R2 NahimicService; C:\WINDOWS\system32\NahimicService.exe [1909512 2023-11-15] (A-Volute SAS -> Nahimic)
R2 NortonSecurity; C:\Program Files\Norton Security\Engine\22.24.2.6\NortonSecurity.exe [344888 2024-03-04] (NortonLifeLock Inc. -> NortonLifelock Inc.)
R2 nsWscSvc; C:\Program Files\Norton Security\Engine\22.24.2.6\nsWscSvc.exe [1059176 2024-03-04] (NortonLifeLock Inc. -> NortonLifeLock Inc.)
R2 NVDisplay.ContainerLocalSystem; C:\WINDOWS\System32\DriverStore\FileRepository\nvmii.inf_amd64_7cc6a5bab6864a91\Display.NvContainer\NVDisplay.Container.exe [1275528 2024-03-13] (NVIDIA Corporation -> NVIDIA Corporation)
R2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [75136 2024-01-19] (Even Balance, Inc. -> )
R2 PnkBstrB; C:\WINDOWS\SysWOW64\PnkBstrB.exe [189248 2024-01-19] (Even Balance, Inc. -> )
S3 SteelSeriesGGUpdateServiceProxy; C:\Program Files\SteelSeries\GG\SteelSeriesGGUpdateServiceProxy.exe [1500608 2023-09-18] (SteelSeries ApS -> )
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24020.7-0\NisSrv.exe [3191272 2024-03-16] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24020.7-0\MsMpEng.exe [133688 2024-03-16] (Microsoft Windows Publisher -> Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 AMDAfdAudioService; C:\WINDOWS\System32\DriverStore\FileRepository\amdacpafd.inf_amd64_c2523568ee4598fc\amdacpafd.sys [436256 2024-01-25] (Advanced Micro Devices Inc. -> Advanced Micro Devices)
R3 amdfendrmgr; C:\WINDOWS\System32\drivers\amdfendrmgr.sys [25560 2023-04-12] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.)
R3 AMDSAFD; C:\WINDOWS\System32\DriverStore\FileRepository\amdsafd.inf_amd64_1a1a381a2c0e293c\amdsafd.sys [113056 2022-08-25] (Advanced Micro Devices Inc. -> Advanced Micro Devices)
R3 amdwddmg; C:\WINDOWS\System32\DriverStore\FileRepository\u0394366.inf_amd64_d51f439dc28221c2\B391296\amdkmdag.sys [100372840 2023-07-28] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.)
R2 amd_dpfc; C:\WINDOWS\System32\DriverStore\FileRepository\nvmii.inf_amd64_7cc6a5bab6864a91\amd_dpfc.sys [59056 2024-03-13] (Advanced Micro Devices Inc. -> Advanced Micro Devices)
S3 atvi-randgrid; C:\ProgramData\Battle.net_components\randgridauks\randgrid.sys [3223448 2024-03-06] (Activision Publishing Inc -> Activision Blizzard, Inc.)
R1 BHDrvx64; C:\Program Files\Norton Security\NortonData\22.23.5.106\Definitions\BASHDefs\20240404.001\BHDrvx64.sys [1706496 2024-04-04] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom)
R1 ccSet_NGC; C:\WINDOWS\System32\drivers\NGCx64\1618020.006\ccSetx64.sys [198288 2024-03-04] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom)
R1 eeCtrl; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [527832 2023-12-16] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom)
R3 EraserUtilRebootDrv; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [159720 2023-12-20] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom)
R1 IDSVia64; C:\Program Files\Norton Security\NortonData\22.23.5.106\Definitions\IPSDefs\20240405.064\IDSvia64.sys [1554432 2024-04-05] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom)
R3 logi_lamparray; C:\WINDOWS\System32\DriverStore\FileRepository\logi_lamparray_usb.inf_amd64_0772df9f9e65a702\logi_lamparray.sys [98864 2024-02-27] (Logitech Inc -> Logitech, Inc.)
R3 msihid; C:\WINDOWS\System32\drivers\msihid.sys [43456 2024-03-01] (Microsoft Windows Hardware Compatibility Publisher -> SteelSeries ApS)
R3 NahimicBTLink; C:\WINDOWS\System32\drivers\NahimicBTLink.sys [86200 2022-08-19] (A-Volute SAS -> Windows (R) Win 7 DDK provider)
R3 Nahimic_Mirroring; C:\WINDOWS\System32\drivers\Nahimic_Mirroring.sys [86224 2022-08-19] (A-Volute SAS -> Windows (R) Win 7 DDK provider)
S3 nsvst_NGC; C:\WINDOWS\System32\drivers\NGCx64\1618020.006\nsvst.sys [57120 2024-03-04] (NortonLifeLock Inc. -> NortonLifeLock Inc.)
R3 NvModuleTracker; C:\WINDOWS\System32\DriverStore\FileRepository\nvmoduletracker.inf_amd64_0c1cc60a4b422185\NvModuleTracker.sys [45656 2023-08-08] (Nvidia Corporation -> NVIDIA Corporation)
R3 nvpcf; C:\WINDOWS\System32\drivers\nvpcf.sys [235016 2024-01-18] (NVIDIA Corporation -> NVIDIA Corporation)
R3 qcwlan; C:\WINDOWS\System32\drivers\qcwlan64.sys [3633632 2023-11-30] (Qualcomm Atheros, Inc. -> Qualcomm, Inc.)
R3 rt25cx21; C:\WINDOWS\System32\DriverStore\FileRepository\rt25cx21x64.inf_amd64_eba68dc9d6393672\rt25cx21x64.sys [713096 2023-03-15] (Realtek Semiconductor Corp. -> Realtek)
R3 SRTSP; C:\WINDOWS\System32\drivers\NGCx64\1618020.006\SRTSP64.SYS [960640 2024-03-04] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom)
R1 SRTSPX; C:\WINDOWS\System32\drivers\NGCx64\1618020.006\SRTSPX64.SYS [52864 2024-03-04] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom)
S3 ssbthid; C:\WINDOWS\System32\drivers\ssbthid.sys [39888 2023-03-13] (Microsoft Windows Hardware Compatibility Publisher -> SteelSeries ApS)
R3 ssdevfactory; C:\WINDOWS\System32\drivers\ssdevfactory.sys [43456 2023-12-19] (Microsoft Windows Hardware Compatibility Publisher -> SteelSeries ApS)
S3 sshid; C:\WINDOWS\System32\drivers\sshid.sys [44456 2023-03-13] (Microsoft Windows Hardware Compatibility Publisher -> SteelSeries ApS)
R3 ssps2; C:\WINDOWS\System32\drivers\ssps2.sys [38968 2024-03-01] (Microsoft Windows Hardware Compatibility Publisher -> SteelSeries ApS)
R3 SteelSeries_Sonar_VAD; C:\WINDOWS\System32\DriverStore\FileRepository\steelseries-sonar-vad.inf_amd64_da15ab44a6216a8e\SteelSeries-Sonar-VAD.sys [95440 2023-03-17] (SteelSeries ApS -> Windows (R) Win 7 DDK provider)
R0 SymEFASI; C:\WINDOWS\System32\drivers\NGCx64\1618020.006\SYMEFASI64.SYS [2180248 2024-03-04] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom)
S0 SymELAM; C:\WINDOWS\System32\drivers\NGCx64\1618020.006\SymELAM.sys [36016 2024-03-04] (Microsoft Windows Early Launch Anti-Malware Publisher -> Broadcom)
R3 SymEvent; C:\Windows\system32\Drivers\SYMEVENT64x86.SYS [100344 2023-08-08] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom)
R3 SymEvnt; C:\Program Files\Norton Security\NortonData\22.23.5.106\SymPlatform\SymEvnt.sys [934912 2024-02-02] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom)
R1 SymIRON; C:\WINDOWS\System32\drivers\NGCx64\1618020.006\Ironx64.SYS [306872 2024-03-04] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom)
R1 SymNetS; C:\WINDOWS\System32\drivers\NGCx64\1618020.006\symnets.sys [492720 2024-03-04] (Microsoft Windows Hardware Compatibility Publisher -> Broadcom)
S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [20928 2024-03-16] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [603416 2024-03-16] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [105752 2024-03-16] (Microsoft Windows -> Microsoft Corporation)
S3 WINIO; C:\Program Files (x86)\MSI\MSI NBFoundation Service\KernCoreLib64.sys [25656 2018-11-15] (Micro-Star International CO., LTD. -> )
R1 wpCtrlDrv_NGC; C:\WINDOWS\System32\drivers\NGCx64\1618020.006\wpCtrlDrv.sys [1016792 2024-03-04] (NortonLifeLock Inc. -> NortonLifeLock Inc.)
S3 EAAntiCheat; system32\drivers\eaanticheat.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2024-04-07 15:07 - 2024-04-07 15:07 - 000000000 ____D C:\WINDOWS\system32\Tasks\Remediation
2024-04-07 15:03 - 2024-04-07 15:03 - 002393600 _____ (Farbar) C:\Users\wodka\OneDrive\Desktop\FRST64.exe
2024-04-07 14:48 - 2024-04-07 14:48 - 000760308 _____ C:\WINDOWS\system32\perfh007.dat
2024-04-07 14:48 - 2024-04-07 14:48 - 000157492 _____ C:\WINDOWS\system32\perfc007.dat
2024-04-07 14:24 - 2024-04-07 14:24 - 004379640 _____ (Gen Digital Inc.) C:\Users\wodka\Downloads\N360Downloader.exe
2024-04-07 14:24 - 2024-04-07 14:24 - 000001393 _____ C:\Users\wodka\OneDrive\Desktop\Norton Installation Files.lnk
2024-04-07 08:52 - 2024-04-07 15:09 - 000034798 _____ C:\Users\wodka\OneDrive\Desktop\FRST.txt
2024-04-07 08:49 - 2024-04-07 15:09 - 000000000 ____D C:\FRST
2024-04-07 08:42 - 2024-04-07 08:43 - 000000000 ___HD C:\$SysReset
2024-04-07 08:30 - 2024-04-07 14:41 - 000003094 _____ C:\WINDOWS\system32\Tasks\AMDInstallLauncher
2024-04-07 08:23 - 2024-04-07 08:23 - 000003518 _____ C:\WINDOWS\system32\Tasks\SEO
2024-04-07 08:16 - 2024-04-07 08:16 - 000000000 ____D C:\Users\wodka\Downloads\MediaHuman
2024-04-07 08:14 - 2024-04-07 08:14 - 000000000 ____D C:\Users\wodka\AppData\Local\MediaHuman
2024-04-07 08:13 - 2024-04-07 08:13 - 000001147 _____ C:\Users\wodka\OneDrive\Desktop\MediaHuman YouTube to MP3 Converter.lnk
2024-04-07 08:13 - 2024-04-07 08:13 - 000000215 _____ C:\Users\wodka\OneDrive\Desktop\Visit MediaHuman Website.url
2024-04-07 08:13 - 2024-04-07 08:13 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MediaHuman
2024-04-07 08:13 - 2024-04-07 08:13 - 000000000 ____D C:\Program Files\MediaHuman
2024-04-07 08:08 - 2024-04-07 08:23 - 000000000 ____D C:\Users\wodka\AppData\Roaming\SEO
2024-04-07 08:08 - 2024-04-07 08:09 - 000000000 ____D C:\Users\wodka\AppData\Roaming\BitCleaner
2024-04-07 08:08 - 2024-04-07 08:08 - 000004480 _____ C:\WINDOWS\system32\Tasks\Opera scheduled assistant Autoupdate 1712470090
2024-04-07 08:08 - 2024-04-07 08:08 - 000004220 _____ C:\WINDOWS\system32\Tasks\Opera scheduled Autoupdate 1712470089
2024-04-07 08:08 - 2024-04-07 08:08 - 000000000 ____D C:\Users\wodka\AppData\Local\Opera Software
2024-04-07 08:07 - 2024-04-07 08:58 - 000000000 ____D C:\Users\wodka\AppData\Roaming\Lavasoft
2024-04-07 08:07 - 2024-04-07 08:07 - 000000000 ____D C:\Users\wodka\AppData\Roaming\Opera Software
2024-04-07 08:05 - 2024-04-07 08:05 - 005331520 _____ (CHIP Digital GmbH) C:\Users\wodka\Downloads\MediaHuman YouTube to MP3 Converter - CHIP Installer _Djq4p.exe
2024-04-04 20:26 - 2024-04-04 20:26 - 000000000 ____D C:\Program Files\Common Files\DESIGNER
2024-04-04 06:41 - 2024-04-06 06:00 - 000000000 ____D C:\Program Files\Mozilla Firefox
2024-04-03 05:12 - 2024-04-07 14:47 - 000000000 ____D C:\WINDOWS\system32\Tasks\Norton 360
2024-04-03 05:07 - 2024-04-03 05:07 - 000003374 _____ C:\WINDOWS\system32\Tasks\Norton WSC Integration
2024-04-03 05:06 - 2024-04-07 14:29 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Norton Security
2024-03-31 08:51 - 2024-03-31 08:51 - 000000000 ____D C:\WINDOWS\SysWOW64\DDFs
2024-03-28 21:15 - 2024-03-28 21:15 - 000024320 _____ C:\WINDOWS\SysWOW64\IntegratedServicesRegionPolicySet.json
2024-03-28 21:15 - 2024-03-28 21:15 - 000024320 _____ C:\WINDOWS\system32\IntegratedServicesRegionPolicySet.json
2024-03-20 06:10 - 2024-03-13 19:36 - 002031360 _____ C:\WINDOWS\system32\vulkaninfo-1-999-0-0-0.exe
2024-03-20 06:10 - 2024-03-13 19:36 - 002031360 _____ C:\WINDOWS\system32\vulkaninfo.exe
2024-03-20 06:10 - 2024-03-13 19:36 - 001578856 _____ C:\WINDOWS\SysWOW64\vulkaninfo-1-999-0-0-0.exe
2024-03-20 06:10 - 2024-03-13 19:36 - 001578856 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe
2024-03-20 06:10 - 2024-03-13 19:36 - 001488008 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll
2024-03-20 06:10 - 2024-03-13 19:36 - 001445224 _____ C:\WINDOWS\system32\vulkan-1-999-0-0-0.dll
2024-03-20 06:10 - 2024-03-13 19:36 - 001445224 _____ C:\WINDOWS\system32\vulkan-1.dll
2024-03-20 06:10 - 2024-03-13 19:36 - 001295208 _____ C:\WINDOWS\SysWOW64\vulkan-1-999-0-0-0.dll
2024-03-20 06:10 - 2024-03-13 19:36 - 001295208 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll
2024-03-20 06:10 - 2024-03-13 19:36 - 001226760 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll
2024-03-20 06:10 - 2024-03-13 19:28 - 001046152 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvml.dll
2024-03-20 06:10 - 2024-03-13 19:28 - 000670344 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvofapi64.dll
2024-03-20 06:10 - 2024-03-13 19:28 - 000505352 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvofapi.dll
2024-03-20 06:10 - 2024-03-13 19:27 - 001543176 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll
2024-03-20 06:10 - 2024-03-13 19:27 - 001199624 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll
2024-03-20 06:10 - 2024-03-13 19:26 - 002174072 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll
2024-03-20 06:10 - 2024-03-13 19:26 - 001626760 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll
2024-03-20 06:10 - 2024-03-13 19:26 - 001024136 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll
2024-03-20 06:10 - 2024-03-13 19:26 - 000841840 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvidia-smi.exe
2024-03-20 06:10 - 2024-03-13 19:26 - 000787592 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll
2024-03-20 06:10 - 2024-03-13 19:25 - 016034440 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll
2024-03-20 06:10 - 2024-03-13 19:25 - 012929144 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll
2024-03-20 06:10 - 2024-03-13 19:25 - 006780960 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll
2024-03-20 06:10 - 2024-03-13 19:25 - 003721224 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll
2024-03-20 06:10 - 2024-03-13 19:25 - 000459912 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdebugdump.exe
2024-03-20 06:10 - 2024-03-13 19:24 - 005913096 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll
2024-03-20 06:10 - 2024-03-13 19:24 - 005773344 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcudadebugger.dll
2024-03-20 06:10 - 2024-03-13 19:23 - 000853104 _____ (NVIDIA Corporation) C:\WINDOWS\system32\MCU.exe
2024-03-20 06:10 - 2024-03-13 07:29 - 000119399 _____ C:\WINDOWS\system32\nvinfo.pb
2024-03-19 22:47 - 2024-03-19 22:47 - 000000000 ____D C:\Users\wodka\AppData\Local\DeadIsland

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2024-04-07 15:08 - 2023-12-16 22:29 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2024-04-07 15:08 - 2023-12-16 16:37 - 000000000 ____D C:\Program Files (x86)\Steam
2024-04-07 15:07 - 2023-12-16 14:47 - 000000000 ____D C:\Program Files\Common Files\AV
2024-04-07 15:05 - 2023-12-16 15:02 - 000000000 ____D C:\Users\wodka\AppData\Local\Battle.net
2024-04-07 15:02 - 2023-12-17 14:03 - 000000000 ____D C:\Users\wodka\AppData\Local\Norton
2024-04-07 15:01 - 2023-08-08 20:40 - 000000000 ____D C:\ProgramData\Common
2024-04-07 14:48 - 2023-12-16 22:48 - 001755532 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2024-04-07 14:48 - 2023-12-16 22:29 - 000000000 ____D C:\WINDOWS\INF
2024-04-07 14:41 - 2024-01-20 08:48 - 000003086 _____ C:\WINDOWS\system32\Tasks\AMDLinkUpdate
2024-04-07 14:41 - 2023-12-16 22:48 - 000003108 _____ C:\WINDOWS\system32\Tasks\NahimicTask32
2024-04-07 14:41 - 2023-12-16 22:48 - 000003088 _____ C:\WINDOWS\system32\Tasks\NahimicTask64
2024-04-07 14:41 - 2023-12-16 22:48 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2024-04-07 14:41 - 2023-12-16 22:48 - 000000000 ____D C:\MSI
2024-04-07 14:41 - 2023-12-16 22:44 - 000000000 ____D C:\ProgramData\NVIDIA
2024-04-07 14:41 - 2023-12-16 22:43 - 000012288 ___SH C:\DumpStack.log.tmp
2024-04-07 14:40 - 2023-12-16 22:26 - 000786432 _____ C:\WINDOWS\system32\config\BBI
2024-04-07 14:39 - 2023-12-16 22:29 - 000000000 ____D C:\WINDOWS\SystemTemp
2024-04-07 14:39 - 2023-08-08 19:42 - 000000000 ____D C:\ProgramData\Package Cache
2024-04-07 14:29 - 2023-12-16 22:43 - 000001623 _____ C:\WINDOWS\system32\config\VSMIDK
2024-04-07 14:29 - 2023-12-16 22:43 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2024-04-07 14:29 - 2023-12-16 22:26 - 000032768 _____ C:\WINDOWS\system32\config\ELAM
2024-04-07 14:28 - 2023-08-08 20:44 - 000000000 ____D C:\ProgramData\Norton
2024-04-07 14:24 - 2023-12-16 15:55 - 000000000 ____D C:\Users\Public\Downloads\Norton
2024-04-07 11:33 - 2023-12-16 22:29 - 000000000 ____D C:\WINDOWS\AppReadiness
2024-04-07 08:31 - 2023-12-16 22:58 - 000000000 ____D C:\Users\wodka\AppData\Local\CrashDumps
2024-04-07 08:17 - 2023-12-16 23:01 - 000000000 ____D C:\Users\wodka\AppData\Local\D3DSCache
2024-04-07 08:02 - 2023-12-21 03:45 - 000000000 ____D C:\Users\wodka\AppData\Roaming\EAAntiCheat.Installer.Tool
2024-04-07 08:02 - 2023-12-21 03:45 - 000000000 ____D C:\Program Files\EA
2024-04-07 07:59 - 2023-12-16 23:16 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38
2024-04-07 07:44 - 2024-01-16 20:14 - 000000000 ____D C:\Users\wodka\AppData\LocalLow\Norton
2024-04-07 00:06 - 2023-08-08 19:55 - 000000000 ____D C:\ProgramData\OmApSvcBroker
2024-04-06 19:31 - 2023-12-16 22:29 - 000000000 ___HD C:\Program Files\WindowsApps
2024-04-06 18:31 - 2023-12-16 22:43 - 000002443 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2024-04-06 06:00 - 2023-12-16 23:16 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2024-04-06 05:58 - 2023-12-16 14:50 - 000834377 _____ C:\WINDOWS\gethelp_audiotroubleshooter_latestpackage.zip
2024-04-06 05:55 - 2023-12-16 14:21 - 000000000 ____D C:\Users\wodka\AppData\Roaming\steelseries-gg-client
2024-04-06 05:31 - 2023-12-16 15:00 - 000000000 ____D C:\Program Files (x86)\Battle.net
2024-04-05 20:49 - 2023-12-16 15:41 - 000000000 ____D C:\ProgramData\Nahimic
2024-04-05 09:04 - 2023-12-16 19:52 - 000000000 ____D C:\Users\wodka\AppData\Local\ElevatedDiagnostics
2024-04-05 00:25 - 2023-12-16 23:00 - 000003588 _____ C:\WINDOWS\system32\Tasks\OneDrive Reporting Task-S-1-5-21-454529646-2043940308-2009756363-1001
2024-04-05 00:25 - 2023-12-16 23:00 - 000003354 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-454529646-2043940308-2009756363-1001
2024-04-05 00:25 - 2023-12-16 23:00 - 000002402 _____ C:\Users\wodka\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2024-04-04 22:54 - 2023-12-16 19:49 - 000000000 ____D C:\Users\wodka\AppData\Local\Ubisoft Game Launcher
2024-04-04 20:27 - 2023-12-16 22:29 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2024-04-04 20:27 - 2023-06-09 17:05 - 000000000 ____D C:\Program Files\Microsoft Office
2024-04-04 20:14 - 2023-12-16 23:16 - 000001012 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2024-04-03 15:51 - 2023-12-16 22:48 - 000003756 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2024-04-03 15:51 - 2023-12-16 22:48 - 000003632 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2024-04-03 05:09 - 2023-12-16 22:58 - 000000000 ____D C:\Users\wodka\AppData\Local\Packages
2024-04-03 05:09 - 2023-06-09 16:22 - 000000000 ____D C:\ProgramData\Packages
2024-04-03 05:07 - 2023-08-08 20:44 - 000000000 ____D C:\WINDOWS\system32\Drivers\NGCx64
2024-04-02 21:58 - 2023-12-18 19:31 - 000000000 ____D C:\ProgramData\EA Desktop
2024-03-31 09:07 - 2023-12-16 22:29 - 000000000 ____D C:\ProgramData\USOPrivate
2024-03-31 08:57 - 2023-12-21 03:45 - 000000000 ____D C:\ProgramData\Packer
2024-03-31 08:52 - 2023-12-16 22:43 - 000472416 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2024-03-31 08:51 - 2023-12-16 22:29 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2024-03-31 08:51 - 2023-12-16 22:29 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata
2024-03-31 08:51 - 2023-12-16 22:29 - 000000000 ____D C:\WINDOWS\SystemResources
2024-03-31 08:51 - 2023-12-16 22:29 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2024-03-31 08:51 - 2023-12-16 22:29 - 000000000 ____D C:\WINDOWS\system32\ShellExperiences
2024-03-31 08:51 - 2023-12-16 22:29 - 000000000 ____D C:\WINDOWS\system32\Sgrm
2024-03-31 08:51 - 2023-12-16 22:29 - 000000000 ____D C:\WINDOWS\system32\oobe
2024-03-31 08:51 - 2023-12-16 22:29 - 000000000 ____D C:\WINDOWS\system32\HealthAttestationClient
2024-03-31 08:51 - 2023-12-16 22:29 - 000000000 ____D C:\WINDOWS\system32\DDFs
2024-03-31 08:51 - 2023-12-16 22:29 - 000000000 ____D C:\WINDOWS\ShellComponents
2024-03-31 08:51 - 2023-12-16 22:29 - 000000000 ____D C:\WINDOWS\Provisioning
2024-03-31 08:51 - 2023-12-16 22:29 - 000000000 ____D C:\WINDOWS\bcastdvr
2024-03-28 21:16 - 2023-12-16 22:27 - 000000000 ____D C:\WINDOWS\CbsTemp
2024-03-28 21:15 - 2023-12-16 22:45 - 003213824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2024-03-28 18:54 - 2023-12-16 22:29 - 000000000 ____D C:\WINDOWS\system32\SecurityHealth
2024-03-20 06:16 - 2023-12-16 14:17 - 000000000 ____D C:\Users\wodka\AppData\Local\NVIDIA
2024-03-19 22:47 - 2023-12-18 18:38 - 000000000 ____D C:\Users\wodka\AppData\Local\EpicGamesLauncher
2024-03-16 07:13 - 2023-06-09 16:21 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2024-03-15 06:00 - 2023-12-16 22:29 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2024-03-15 06:00 - 2023-12-16 22:29 - 000000000 ____D C:\WINDOWS\system32\Microsoft-Edge-WebView
2024-03-15 06:00 - 2023-12-16 22:26 - 000000000 ____D C:\WINDOWS\servicing
2024-03-13 19:22 - 2023-12-15 21:15 - 006946400 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll
2024-03-13 19:21 - 2023-12-15 21:15 - 006033568 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll
2024-03-12 21:20 - 2023-12-16 23:09 - 000000000 ____D C:\WINDOWS\system32\MRT
2024-03-12 21:19 - 2023-12-16 23:09 - 190470136 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2024-03-10 19:07 - 2023-12-16 22:29 - 000000000 ____D C:\WINDOWS\system32\appraiser
2024-03-10 19:07 - 2023-12-16 22:29 - 000000000 ____D C:\WINDOWS\ShellExperiences

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 06.04.2024 01
durchgeführt von wodka (07-04-2024 15:09:32)
Gestartet von C:\Users\wodka\OneDrive\Desktop
Microsoft Windows 11 Home Version 23H2 22631.3374 (X64) (2023-12-16 20:48:24)
Start-Modus: Normal
==========================================================


==================== Konten: =============================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

Administrator (S-1-5-21-454529646-2043940308-2009756363-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-454529646-2043940308-2009756363-503 - Limited - Disabled)
Gast (S-1-5-21-454529646-2043940308-2009756363-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-454529646-2043940308-2009756363-504 - Limited - Disabled)
wodka (S-1-5-21-454529646-2043940308-2009756363-1001 - Administrator - Enabled) => C:\Users\wodka

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Norton 360 (Enabled - Up to date) {AECE2126-F4E7-6909-11F2-1B69D1FBCBD0}
FW: Norton 360 (Enabled) {96F5A003-BE88-6851-3AAD-B25C2F288CAB}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

AMD Chipset Software (HKLM-x32\...\AMD_Chipset_IODrivers) (Version: 5.04.19.111 - Advanced Micro Devices, Inc.)
AMD GPIO2 Driver (HKLM-x32\...\{E9DD399F-21A3-479E-A7DF-D6CF4B2ADBF3}) (Version: 2.2.0.130 - Advanced Micro Devices, Inc.) Hidden
AMD I2C Driver (HKLM-x32\...\{B31D92D9-2914-46B0-9738-F668A563DE73}) (Version: 1.2.0.120 - Advanced Micro Devices, Inc.) Hidden
AMD MicroPEP Driver (HKLM-x32\...\{C36029EB-19FF-4462-A283-03B41BE9EFA4}) (Version: 1.0.40.1 - Advanced Micro Devices, Inc.) Hidden
AMD PPM Provisioning File Driver (HKLM-x32\...\{3665A5DE-D07C-46D7-9207-713E8E9FEF32}) (Version: 8.0.0.20 - Advanced Micro Devices, Inc.) Hidden
AMD PSP Driver (HKLM-x32\...\{988F14B8-79A8-475D-BAC7-83F96AD3D821}) (Version: 5.23.0.0 - Advanced Micro Devices, Inc.) Hidden
AMD SBxxx SMBus Driver (HKLM-x32\...\{AAE0E27D-C88A-49BA-8715-77ADCD4286A3}) (Version: 5.12.0.38 - Advanced Micro Devices, Inc.) Hidden
AMD Software (HKLM\...\AMD Catalyst Install Manager) (Version: 22.40.52 - Advanced Micro Devices, Inc.)
AMD_Chipset_Drivers (HKLM-x32\...\{81869cdc-b12d-4bac-b64c-e182094aef42}) (Version: 5.04.19.111 - Advanced Micro Devices, Inc.) Hidden
Anno 2070 (HKLM-x32\...\Uplay Install 22) (Version:  - Ubisoft)
Assassin's Creed Mirage (HKLM-x32\...\Uplay Install 6100) (Version:  - Ubisoft)
Assassin's Creed Valhalla (HKLM-x32\...\Uplay Install 13504) (Version:  - Ubisoft)
Battle.net (HKLM-x32\...\Battle.net) (Version:  - Blizzard Entertainment)
Battlefield 3™ (HKLM-x32\...\{76285C16-411A-488A-BCE3-C83CB933D8CF}) (Version: 1.6.0.0 - Electronic Arts)
Battlefield™ 1 (HKLM-x32\...\{335B50BC-6130-4BAF-9A6A-F1561270587B}) (Version: 1.0.57.44284 - Electronic Arts)
Battlefield™ 2042 (HKLM-x32\...\{45e281f3-1414-47ea-bb64-4f50d50121f3}) (Version: 1.0.77.51009 - Electronic Arts)
BitCleaner (HKU\S-1-5-21-454529646-2043940308-2009756363-1001\...\BitCleaner) (Version: 1.0.9.0 - BinaryLabs LTD) <==== ACHTUNG
Call of Duty (HKLM-x32\...\Call of Duty) (Version:  - Blizzard Entertainment)
EA app (HKLM\...\{C2622085-ABD2-49E5-8AB9-D3D6A642C091}) (Version: 13.166.0.5679 - Electronic Arts) Hidden
EA app (HKLM-x32\...\{20a8704d-f282-4d39-b57c-177ec90557be}) (Version: 13.166.0.5679 - Electronic Arts)
Epic Games Launcher (HKLM-x32\...\{9483ABD9-C772-487B-ADF8-09347CF8F2D2}) (Version: 1.3.93.0 - Epic Games, Inc.)
Epic Games Launcher Prerequisites (x64) (HKLM\...\{F9C5C994-F6B9-4D75-B3E7-AD01B84073E9}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
Epic Online Services (HKLM-x32\...\{57A956AB-4BCC-45C6-9B40-957E4E125568}) (Version: 2.0.44.0 - Epic Games, Inc.)
Launcher Prerequisites (x64) (HKLM-x32\...\{43a03b9c-4770-409c-a999-587b60700b63}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden
MediaHuman YouTube to MP3 Converter 3.9.9.90 (HKLM-x32\...\MediaHuman YouTube to MP3 Converter_is1) (Version: 3.9.9.90 - MediaHuman)
Microsoft 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.17425.20146 - Microsoft Corporation)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 123.0.2420.81 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 123.0.2420.81 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-454529646-2043940308-2009756363-1001\...\OneDriveSetup.exe) (Version: 24.055.0317.0002 - Microsoft Corporation)
Microsoft OneNote - de-de (HKLM\...\OneNoteFreeRetail - de-de) (Version: 16.0.17425.20146 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{C6FD611E-7EFE-488C-A0E0-974C09EF6473}) (Version: 5.72.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030 (HKLM\...\{37B8F9C7-03FB-3253-8781-2517C99D7C00}) (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030 (HKLM\...\{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}) (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 (HKLM-x32\...\{B175520C-86A2-35A7-8619-86DC379688B9}) (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 (HKLM-x32\...\{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}) (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40664 (HKLM-x32\...\{042d26ef-3dbe-4c25-95d3-4c1b11b235a7}) (Version: 12.0.40664.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40664 (HKLM-x32\...\{9dff3540-fc85-4ed5-ac84-9e3c7fd8bece}) (Version: 12.0.40664.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.40664 (HKLM\...\{010792BA-551A-3AC0-A7EF-0FAB4156C382}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.40664 (HKLM\...\{53CF6934-A98D-3D84-9146-FC4EDF3D5641}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.40664 (HKLM-x32\...\{D401961D-3A20-3AC7-943B-6139D5BD490A}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.40664 (HKLM-x32\...\{8122DAB1-ED4D-3676-BB0A-CA368196543E}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.38.33135 (HKLM-x32\...\{c649ede4-f16a-4486-a117-dcc2f2a35165}) (Version: 14.38.33135.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.38.33135 (HKLM-x32\...\{46c3b171-c15c-4137-8e1d-67eeb2985b44}) (Version: 14.38.33135.0 - Microsoft Corporation)
Microsoft Visual C++ 2022 X64 Additional Runtime - 14.38.33135 (HKLM\...\{19AFE054-CA83-45D5-A9DB-4108EF4BD391}) (Version: 14.38.33135 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.38.33135 (HKLM\...\{AA0C8AB5-7297-4D46-A0D9-08096FE59E46}) (Version: 14.38.33135 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Additional Runtime - 14.38.33135 (HKLM-x32\...\{9C19C103-7DB1-44D1-A039-2C076A633A38}) (Version: 14.38.33135 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Minimum Runtime - 14.38.33135 (HKLM-x32\...\{286DC39B-5FB7-4AFF-9DD4-22DB47664CD7}) (Version: 14.38.33135 - Microsoft Corporation) Hidden
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 124.0.2 (x64 de)) (Version: 124.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 120.0.1 - Mozilla)
MSI Center SDK (HKLM-x32\...\{15289038-41BE-48F8-B8B9-0B1021D3089E}}_is1) (Version: 3.2023.0712.01 - MSI)
MSI NBFoundation Service (HKLM-x32\...\{640EFA76-B899-476B-B2DF-D0CCF11D6083}}_is1) (Version: 2.0.2307.1401 - MSI)
Norton 360 (HKLM-x32\...\NGC) (Version: 22.24.2.6 - NortonLifeLock Inc)
NVIDIA FrameView SDK 1.3.8513.32290073 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_FrameViewSdk) (Version: 1.3.8513.32290073 - NVIDIA Corporation)
NVIDIA GeForce Experience 3.27.0.120 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.27.0.120 - NVIDIA Corporation)
NVIDIA Grafiktreiber 551.86 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 551.86 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.40.14 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.40.14 - NVIDIA Corporation)
NVIDIA PhysX System Software 9.21.0713 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.21.0713 - NVIDIA Corporation)
NVIDIA USBC Driver 1.50.831.832 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_USBC) (Version: 1.50.831.832 - NVIDIA Corporation)
Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.17425.20146 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.17425.20146 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.17425.20146 - Microsoft Corporation) Hidden
PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.991 - Even Balance, Inc.)
Realtek Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.9524.1 - Realtek Semiconductor Corp.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 11.10.0720.2022 - Realtek)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
SteelSeries GG 60.0.0 (HKLM\...\SteelSeries GG) (Version: 60.0.0 - SteelSeries ApS)
Tom Clancy's Rainbow Six Siege (HKLM-x32\...\Uplay Install 635) (Version:  - Ubisoft Montreal)
Ubisoft Connect (HKLM-x32\...\Uplay) (Version: 148.2.10984 - Ubisoft)

Packages:
=========

AMD Radeon Software -> C:\Program Files\WindowsApps\AdvancedMicroDevicesInc-2.AMDRadeonSoftware_10.22.40043.0_x64__0a9344xs7nr4m [2024-02-07] (Advanced Micro Devices Inc.) [Startup Task]
Dev Home -> C:\Program Files\WindowsApps\Microsoft.Windows.DevHome_0.1200.442.0_x64__8wekyb3d8bbwe [2024-03-20] (Microsoft Corporation)
Journal -> C:\Program Files\WindowsApps\Microsoft.MicrosoftJournal_1.23306.1292.0_x64__8wekyb3d8bbwe [2024-01-29] (Microsoft Corporation)
LinkedIn -> C:\Program Files\WindowsApps\7EE7776C.LinkedInforWindows_3.0.26.0_x64__w1wdnht996qgy [2024-03-14] (LinkedIn) [Startup Task]
Microsoft Defender -> C:\Program Files\WindowsApps\Microsoft.6365217CE6EB4_102.2402.13002.0_x64__8wekyb3d8bbwe [2024-02-27] (Microsoft Corporation) [Startup Task]
Microsoft Family -> C:\Program Files\WindowsApps\MicrosoftCorporationII.MicrosoftFamily_0.2.40.0_x64__8wekyb3d8bbwe [2023-12-16] (Microsoft Corp.)
Microsoft Whiteboard -> C:\Program Files\WindowsApps\Microsoft.Whiteboard_53.21110.548.0_x64__8wekyb3d8bbwe [2024-03-07] (Microsoft Corporation)
Microsoft.AV1VideoExtension -> C:\Program Files\WindowsApps\Microsoft.AV1VideoExtension_1.1.61781.0_x64__8wekyb3d8bbwe [2023-12-16] (Microsoft Corporation)
Microsoft.BingSearch -> C:\Program Files\WindowsApps\Microsoft.BingSearch_1.0.91.0_x64__8wekyb3d8bbwe [2024-03-10] (Microsoft Corporation)
Microsoft.D3DMappingLayers -> C:\Program Files\WindowsApps\Microsoft.D3DMappingLayers_1.2403.9.0_x64__8wekyb3d8bbwe [2024-03-29] (Microsoft Corporation)
Microsoft.Windows.Ai.Copilot.Provider -> C:\Program Files\WindowsApps\Microsoft.Windows.Ai.Copilot.Provider_1.0.3.0_neutral__8wekyb3d8bbwe [2024-03-29] (Microsoft Corporation)
Microsoft.WindowsAppRuntime.CBS -> C:\Windows\SystemApps\Microsoft.WindowsAppRuntime.CBS_8wekyb3d8bbwe [2024-03-10] (Microsoft Corporation)
MicrosoftWindows.CrossDevice -> C:\Program Files\WindowsApps\MicrosoftWindows.CrossDevice_1.24022.90.0_x64__cw5n1h2txyewy [2024-03-27] (Microsoft Windows) [Startup Task]
MSI Center -> C:\Program Files\WindowsApps\9426MICRO-STARINTERNATION.MSICenter_2.0.34.0_x64__kzh8wxbdkxb8p [2024-03-28] (MICRO-STAR INTERNATIONAL CO., LTD) [Startup Task]
Nahimic -> C:\Program Files\WindowsApps\A-Volute.Nahimic_1.9.22.0_x64__w2gh52qy24etm [2024-02-05] (A-Volute)
Norton Security -> C:\Program Files\Norton Security\Engine\22.24.2.6 [2024-04-07] (NortonLifeLock Inc.)
NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.965.0_x64__56jybvy8sckqj [2024-03-27] (NVIDIA Corp.)
Power Automate -> C:\Program Files\WindowsApps\Microsoft.PowerAutomateDesktop_11.2403.237.0_x64__8wekyb3d8bbwe [2024-03-16] (Microsoft Corporation) [Startup Task]
Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.50.322.0_x64__dt26b99r8h8gj [2024-03-25] (Realtek Semiconductor Corp)
Solitaire & Casual Games -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.19.1262.0_x64__8wekyb3d8bbwe [2024-02-06] (Microsoft Studios) [MS Ad]
Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.234.783.0_x64__zpdnekdrzrea0 [2024-04-06] (Spotify AB) [Startup Task]
Übersetzer -> C:\Program Files\WindowsApps\Microsoft.BingTranslator_5.6.0.0_x64__8wekyb3d8bbwe [2024-01-29] (Microsoft Corporation)
Windows Feature Experience Pack -> C:\WINDOWS\SystemApps\MicrosoftWindows.Client.FileExp_cw5n1h2txyewy [2024-03-10] (Microsoft Corporation)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-454529646-2043940308-2009756363-1001_Classes\CLSID\{80172dde-4e20-4df0-81a2-0a48553e80bb}\localserver32 -> C:\Users\wodka\AppData\Local\NhNotifSys\nahimic\nahimicNotifSys.exe (A-Volute SAS -> A-Volute)
ShellIconOverlayIdentifiers: [  OverlayExcluded] -> {4433A54A-1AC8-432F-90FC-85F045CF383C} => C:\Program Files\Norton Security\Engine\22.24.2.6\buShell.dll [2024-03-04] (NortonLifeLock Inc. -> Gen Digital Inc.)
ShellIconOverlayIdentifiers: [  OverlayPending] -> {F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225} => C:\Program Files\Norton Security\Engine\22.24.2.6\buShell.dll [2024-03-04] (NortonLifeLock Inc. -> Gen Digital Inc.)
ShellIconOverlayIdentifiers: [  OverlayProtected] -> {476D0EA3-80F9-48B5-B70B-05E677C9C148} => C:\Program Files\Norton Security\Engine\22.24.2.6\buShell.dll [2024-03-04] (NortonLifeLock Inc. -> Gen Digital Inc.)
ShellIconOverlayIdentifiers-x32: [  OverlayExcluded] -> {4433A54A-1AC8-432F-90FC-85F045CF383C} => C:\Program Files\Norton Security\Engine\22.24.2.6\buShell.dll [2024-03-04] (NortonLifeLock Inc. -> Gen Digital Inc.)
ShellIconOverlayIdentifiers-x32: [  OverlayPending] -> {F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225} => C:\Program Files\Norton Security\Engine\22.24.2.6\buShell.dll [2024-03-04] (NortonLifeLock Inc. -> Gen Digital Inc.)
ShellIconOverlayIdentifiers-x32: [  OverlayProtected] -> {476D0EA3-80F9-48B5-B70B-05E677C9C148} => C:\Program Files\Norton Security\Engine\22.24.2.6\buShell.dll [2024-03-04] (NortonLifeLock Inc. -> Gen Digital Inc.)
ContextMenuHandlers1: [BUContextMenu] -> {F7CAA2A1-67A2-44BB-B20F-202FD8EB1DAB} => C:\Program Files\Norton Security\Engine\22.24.2.6\buShell.dll [2024-03-04] (NortonLifeLock Inc. -> Gen Digital Inc.)
ContextMenuHandlers1: [NortonLifeLock.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => C:\Program Files\Norton Security\Engine\22.24.2.6\NavShExt.dll [2024-03-04] (NortonLifeLock Inc. -> Gen Digital Inc.)
ContextMenuHandlers2: [NortonLifeLock.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => C:\Program Files\Norton Security\Engine\22.24.2.6\NavShExt.dll [2024-03-04] (NortonLifeLock Inc. -> Gen Digital Inc.)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\System32\DriverStore\FileRepository\nvmii.inf_amd64_7cc6a5bab6864a91\nvshext.dll [2024-03-13] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [BUContextMenu] -> {F7CAA2A1-67A2-44BB-B20F-202FD8EB1DAB} => C:\Program Files\Norton Security\Engine\22.24.2.6\buShell.dll [2024-03-04] (NortonLifeLock Inc. -> Gen Digital Inc.)
ContextMenuHandlers6: [NortonLifeLock.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => C:\Program Files\Norton Security\Engine\22.24.2.6\NavShExt.dll [2024-03-04] (NortonLifeLock Inc. -> Gen Digital Inc.)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2024-04-02 20:34 - 2024-04-02 20:34 - 002849280 _____ (The OpenSSL Project, hxxps://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\libcrypto-1_1-x64.dll
2024-04-02 20:34 - 2024-04-02 20:34 - 000685056 _____ (The OpenSSL Project, hxxps://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\libssl-1_1-x64.dll
2024-04-02 20:34 - 2024-04-02 20:34 - 000046592 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\bearer\qgenericbearer.dll
2024-04-02 20:34 - 2024-04-02 20:34 - 006270976 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\Qt5Core.dll
2024-04-02 20:34 - 2024-04-02 20:34 - 001389568 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\Qt5Network.dll
2024-04-02 20:34 - 2024-04-02 20:34 - 000157184 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\Qt5WebSockets.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [5270]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========

BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2024-04-04] (Microsoft Corporation -> Microsoft Corporation)
Toolbar: HKLM-x32 - Kein Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  Keine Datei
Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2024-04-04] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2024-04-04] (Microsoft Corporation -> Microsoft Corporation)
Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2024-04-04] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2024-04-04] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2024-04-04] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2024-04-04] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2024-04-04] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2024-04-04] (Microsoft Corporation -> Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\S-1-5-21-454529646-2043940308-2009756363-1001\...\localhost -> localhost

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2022-05-07 07:24 - 2022-05-07 07:22 - 000000824 ____N C:\WINDOWS\system32\drivers\etc\hosts

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-454529646-2043940308-2009756363-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\wodka\OneDrive\Documents\IMG_20231230_130742.jpg
DNS Servers: 192.168.8.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
 ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{8A76CCB9-22F9-4E92-9E68-17FC571BEC2F}] => (Allow) C:\Program Files\WindowsApps\microsoftteams_23306.3309.2530.1346_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{27C9C330-2FE6-419F-B01F-05E26134B46F}] => (Allow) C:\Program Files\WindowsApps\microsoftteams_23306.3309.2530.1346_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{0C04D5A2-BFD9-4DCB-B275-53B88D6CE7B2}] => (Allow) C:\Program Files (x86)\BlueStacks X_msi5\Cloud Game.exe (Now.gg, INC -> COMPANY NAME)
FirewallRules: [{5BE50389-AC6A-43F9-9EC0-4EB6DA6CB581}] => (Allow) C:\Program Files (x86)\BlueStacks X_msi5\BlueStacksWeb.exe (Now.gg, INC -> Bluestack Systems, Inc.)
FirewallRules: [{1FA8A71F-2842-451D-A68A-F2DB1AF72643}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{F5C9CA66-0198-4404-9E26-E0224239CAD8}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{5470633D-2457-49F5-B060-E83EF3017B79}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{CD9A69CD-A3C1-4ACC-9410-D2E6DAE24419}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{AD7AF675-F8F1-45E6-ACD5-EF94E498EED8}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{07188305-D558-42EA-87EB-C294AAC2C4B6}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{70E6B2BC-E804-4384-A1F2-1D972C444FDA}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (NVIDIA Corporation -> NVIDIA Corporation)
FirewallRules: [{45ED499F-69FE-4A91-B7E3-28B767659A79}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve Corp. -> Valve Corporation)
FirewallRules: [{C2A5AE0E-2D1A-40E8-A38A-7697A9E699FD}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe (Valve Corp. -> Valve Corporation)
FirewallRules: [{B3B70043-33E1-4269-A45D-FF7E5B300FE5}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation)
FirewallRules: [{DE149CD6-EF46-46A7-B9E7-03FA208F1C85}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve Corp. -> Valve Corporation)
FirewallRules: [{608CDCBB-80F1-4AE3-A2D3-E862622E7825}] => (Allow) E:\Ubisoft\Tom Clancy's Rainbow Six Siege\RainbowSix_BE.exe (BattlEye Innovations e.K. -> BattlEye Innovations)
FirewallRules: [{D3B4D87D-2B11-4EB9-A3D7-06672E63778F}] => (Allow) E:\Ubisoft\Tom Clancy's Rainbow Six Siege\RainbowSix_BE.exe (BattlEye Innovations e.K. -> BattlEye Innovations)
FirewallRules: [{6387B8AF-920B-4500-9C43-2D3AB6E7FEFE}] => (Allow) E:\Ubisoft\Tom Clancy's Rainbow Six Siege\RainbowSix.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft)
FirewallRules: [{F33BCD23-0D4F-426C-8113-38D784808C02}] => (Allow) E:\Ubisoft\Tom Clancy's Rainbow Six Siege\RainbowSix.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft)
FirewallRules: [{1ACCCBD4-E147-4CB5-B76E-1798D294D64A}] => (Allow) E:\Ubisoft\Tom Clancy's Rainbow Six Siege\RainbowSix_Vulkan.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft)
FirewallRules: [{A65E8EF8-90CD-4849-95EE-AFCAFE62966E}] => (Allow) E:\Ubisoft\Tom Clancy's Rainbow Six Siege\RainbowSix_Vulkan.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft)
FirewallRules: [{19FE2A21-EE42-439B-96F9-6C31C462D161}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{8B6AFBEE-00EA-4A74-9AB7-EE49260AD23E}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{92ED128A-7A3D-4E41-9904-7F328694E02C}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Evil West\EvilWest.exe => Keine Datei
FirewallRules: [{E749C397-9D9D-40DF-9AE7-F704CBC202A7}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Evil West\EvilWest.exe => Keine Datei
FirewallRules: [{D7332D41-D0F7-4436-AB58-BEC6F42E7B50}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Dying Light 2\ph\work\bin\x64\DyingLightGame_x64_rwdi.exe => Keine Datei
FirewallRules: [{B1F62168-CE47-4A62-8EFB-8B542BEDC642}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Dying Light 2\ph\work\bin\x64\DyingLightGame_x64_rwdi.exe => Keine Datei
FirewallRules: [{2214E6DC-3063-49DE-9484-B6E944686BD4}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Starfield\Starfield.exe => Keine Datei
FirewallRules: [{38EC3992-5332-42FF-8C23-713F298A7536}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Starfield\Starfield.exe => Keine Datei
FirewallRules: [{A4872716-70E1-4BF6-87FE-51B7BA18AF0F}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\RESIDENT EVIL 4  BIOHAZARD RE4\re4.exe (CAPCOM CO., LTD. -> CAPCOM CO., LTD.)
FirewallRules: [{615FAD52-B6F6-4124-9FBF-4CA8658419B3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\RESIDENT EVIL 4  BIOHAZARD RE4\re4.exe (CAPCOM CO., LTD. -> CAPCOM CO., LTD.)
FirewallRules: [{948BD440-A9A3-47DC-B2D8-4A850064D6C9}] => (Allow) E:\Ubisoft\Assassin's Creed Mirage\ACMirage_plus.exe (UBISOFT ENTERTAINMENT INC. -> )
FirewallRules: [{3B127CB4-0FFD-4AF2-9E0E-C713D2F0FF9F}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\games\Anno 2070\Anno5.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft)
FirewallRules: [{1BC1BDA6-3052-4D44-B25D-3D8652643B84}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Resident Evil 6\BH6.exe (CAPCOM CO., LTD. -> CAPCOM U.S.A, INC.)
FirewallRules: [{10DEAEC9-37A1-4E65-AF71-F725E6CD417E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Resident Evil 6\BH6.exe (CAPCOM CO., LTD. -> CAPCOM U.S.A, INC.)
FirewallRules: [{0445FBD6-5A6F-466E-8FD5-06FFF052FE43}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\SCUM\SCUM_Launcher.exe (Epic Games, Inc.) [Datei ist nicht signiert]
FirewallRules: [{1517CFB9-902D-4E3A-BB41-FD2FD4548B62}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\SCUM\SCUM_Launcher.exe (Epic Games, Inc.) [Datei ist nicht signiert]
FirewallRules: [{85128192-9B11-4C93-ACB3-8B3E96925B9B}] => (Allow) D:\SteamLibrary\steamapps\common\Company of Heroes 3\RelicCoH3.exe (RELIC ENTERTAINMENT, INC. -> Relic Entertainment)
FirewallRules: [{A7CFAD80-92E5-4986-A21F-CA6E805B6B21}] => (Allow) D:\SteamLibrary\steamapps\common\Company of Heroes 3\RelicCoH3.exe (RELIC ENTERTAINMENT, INC. -> Relic Entertainment)
FirewallRules: [{60BCD3FA-3285-4469-92D2-96C540082659}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Resident Evil 5\Launcher.exe () [Datei ist nicht signiert]
FirewallRules: [{6A98B126-ADE6-4D81-BE7B-D8FCD8356D02}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Resident Evil 5\Launcher.exe () [Datei ist nicht signiert]
FirewallRules: [TCP Query User{2317386B-15A4-4257-A5F0-7D360B1143FD}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [UDP Query User{7FF27624-83CA-4BDC-AC93-B24FCDC220B8}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [TCP Query User{A724A39B-2C9C-443A-84B2-D82A9F740DF1}C:\program files (x86)\battle.net\call of duty\_retail_\cod.exe] => (Allow) C:\program files (x86)\battle.net\call of duty\_retail_\cod.exe (Activision Publishing Inc -> Activision)
FirewallRules: [UDP Query User{1E70DCB6-456E-4185-8EF9-2DCA0BF52245}C:\program files (x86)\battle.net\call of duty\_retail_\cod.exe] => (Allow) C:\program files (x86)\battle.net\call of duty\_retail_\cod.exe (Activision Publishing Inc -> Activision)
FirewallRules: [{CE5651BF-AEF2-43FE-818F-D90987D77392}] => (Allow) D:\SteamLibrary\steamapps\common\Hunt Showdown\hunt.exe (EasyAntiCheat Oy -> Epic Games, Inc.)
FirewallRules: [{1C9430AC-8260-4282-9B7D-D1DBD47429B7}] => (Allow) D:\SteamLibrary\steamapps\common\Hunt Showdown\hunt.exe (EasyAntiCheat Oy -> Epic Games, Inc.)
FirewallRules: [{C3EA9C1C-D784-4D11-A322-968E07CE21FA}] => (Allow) D:\SteamLibrary\steamapps\common\Back 4 Blood\Back4Blood.exe (WB Games) [Datei ist nicht signiert]
FirewallRules: [{A695CB72-E17B-4798-B7CC-341D41891D84}] => (Allow) D:\SteamLibrary\steamapps\common\Back 4 Blood\Back4Blood.exe (WB Games) [Datei ist nicht signiert]
FirewallRules: [{4F010FB4-C582-455E-A02E-3ABDBFC25920}] => (Allow) D:\SteamLibrary\steamapps\common\I am Alive\src\SYSTEM\IAmAlive_game.exe => Keine Datei
FirewallRules: [{6B44C497-F7F7-4B26-B6DD-0E61DD86AEAB}] => (Allow) D:\SteamLibrary\steamapps\common\I am Alive\src\SYSTEM\IAmAlive_game.exe => Keine Datei
FirewallRules: [{E68AB8E8-D126-4B95-AD56-4458190F6A28}] => (Allow) D:\SteamLibrary\steamapps\common\PUBG\TslGame\Binaries\Win64\ExecPubg.exe (KRAFTON, Inc. -> KRAFTON, Inc.)
FirewallRules: [{3580914C-C7A4-4877-9BFC-44304D80D6C1}] => (Allow) D:\SteamLibrary\steamapps\common\PUBG\TslGame\Binaries\Win64\ExecPubg.exe (KRAFTON, Inc. -> KRAFTON, Inc.)
FirewallRules: [{CC528C5A-78C0-42C3-8280-60FBCE8B0C9A}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe (Even Balance, Inc. -> )
FirewallRules: [{15EA9460-F517-4194-9D25-3C9A17D1CF8F}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe (Even Balance, Inc. -> )
FirewallRules: [{444FC4D5-C964-4858-91F1-AF83F4596DCB}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe (Even Balance, Inc. -> )
FirewallRules: [{83E892CB-2656-43D1-8695-0263798719E3}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe (Even Balance, Inc. -> )
FirewallRules: [{C930DF0D-8112-4A85-82F6-F96F053FC3F2}] => (Allow) E:\Origin\Battlefield 3\bf3.exe (Electronic Arts -> EA Digital Illusions CE AB)
FirewallRules: [{94E6C492-57EB-4ACC-9A71-843616D0F251}] => (Allow) E:\Origin\Battlefield 3\bf3.exe (Electronic Arts -> EA Digital Illusions CE AB)
FirewallRules: [{641134EA-5A71-45B6-BDBF-28278839A3AD}] => (Allow) E:\Origin\Battlefield 1\bf1Trial.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB)
FirewallRules: [{CC055D9B-F0BF-41E6-96D9-7153B54118B0}] => (Allow) E:\Origin\Battlefield 1\bf1Trial.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB)
FirewallRules: [{398913AE-AB42-425C-9418-49F3612D47A7}] => (Allow) E:\Origin\Battlefield 1\bf1.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB)
FirewallRules: [{AF7FA5CB-41FB-41C0-9D9C-01A0CFC5112F}] => (Allow) E:\Origin\Battlefield 1\bf1.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB)
FirewallRules: [{972DAAAB-26C5-43CD-958E-BAD0415C06E5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Enshrouded\enshrouded.exe () [Datei ist nicht signiert]
FirewallRules: [{DB095AD5-DFD8-43B8-B216-722EAFFCF974}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Enshrouded\enshrouded.exe () [Datei ist nicht signiert]
FirewallRules: [{F559161E-526E-42F6-923D-87853E17612A}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Nightingale\NWXClient.exe (Inflexion Studios Inc. -> Epic Games, Inc.)
FirewallRules: [{4F888113-073B-4EFB-A4C5-7CF4553CA2B6}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Nightingale\NWXClient.exe (Inflexion Studios Inc. -> Epic Games, Inc.)
FirewallRules: [TCP Query User{56F8B863-DFAC-4BA7-A533-09AECE2AD1E3}C:\users\wodka\appdata\local\ubisoft\r6siege\rainbowsix.exe] => (Allow) C:\users\wodka\appdata\local\ubisoft\r6siege\rainbowsix.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft)
FirewallRules: [UDP Query User{FB19108B-CC44-4123-8567-9D24575FAACB}C:\users\wodka\appdata\local\ubisoft\r6siege\rainbowsix.exe] => (Allow) C:\users\wodka\appdata\local\ubisoft\r6siege\rainbowsix.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft)
FirewallRules: [TCP Query User{0AE122BB-D749-4797-BC78-FF785DCF54A3}C:\program files\ea games\battlefield 2042\bf2042.exe] => (Allow) C:\program files\ea games\battlefield 2042\bf2042.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB)
FirewallRules: [UDP Query User{4E63AECD-68F0-41F3-AC95-B486426BC3E2}C:\program files\ea games\battlefield 2042\bf2042.exe] => (Allow) C:\program files\ea games\battlefield 2042\bf2042.exe (Electronic Arts, Inc. -> EA Digital Illusions CE AB)
FirewallRules: [{2E7DE9B9-3813-4AC6-891A-D5564F9D6CFF}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.234.783.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{FF64617B-68FB-467B-83D3-BF1191327909}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.234.783.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{A6FDB14F-65AB-49C8-9430-0F3C4519E578}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.234.783.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{E9AD482B-F781-4BF6-B073-69722F648BAF}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.234.783.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{F60A942D-4B5B-44F9-B4A7-C6A2491B1A96}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.234.783.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{E7AA3E25-37F0-46ED-9B1C-3711A7F8BE08}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.234.783.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{05FB5A23-DDDC-4C79-A5F1-A88CF4A7B178}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.234.783.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{BF9EFF99-D081-4523-8F44-48644BF41CEB}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.234.783.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{28823262-FB14-4304-87AC-A9C67471247F}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.234.783.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{BB77F089-09F1-40AE-BD8C-259F9A5DF866}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.234.783.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{3F8C1851-A4BA-4D92-B163-1DACFF727947}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\123.0.2420.81\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{38AD5E46-5CD3-4E89-B837-70434F7F19C4}] => (Allow) C:\Program Files\EA Games\Battlefield 2042\EAAntiCheat.GameServiceLauncher.exe (Electronic Arts, Inc. -> Electronic Arts)
FirewallRules: [{FF8A9E15-B56E-48C4-A747-B295044689A1}] => (Allow) C:\Program Files\EA Games\Battlefield 2042\EAAntiCheat.GameServiceLauncher.exe (Electronic Arts, Inc. -> Electronic Arts)
FirewallRules: [{36F7EC85-C246-42EB-9342-4EA8DF4B4BAE}] => (Allow) C:\Users\wodka\AppData\Local\Programs\Opera\opera.exe => Keine Datei
FirewallRules: [{DF227B7E-00B5-4302-BD05-4C5D58705E06}] => (Allow) LPort=32683
FirewallRules: [{7CED4E18-3079-412E-B98D-8D2BFAE07241}] => (Allow) LPort=26822
FirewallRules: [{1056AA86-737E-45CA-A275-D86CA7902B5D}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EABackgroundService.exe (Electronic Arts, Inc. -> Electronic Arts)
FirewallRules: [{986EE4F6-9535-4968-98C5-EB180807E33A}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EABackgroundService.exe (Electronic Arts, Inc. -> Electronic Arts)
FirewallRules: [{0C3B5963-E6B8-4557-BD2B-FA938A39DEBB}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EAConnect_microsoft.exe (Electronic Arts, Inc. -> Electronic Arts)
FirewallRules: [{38CAAABD-30A6-406C-AB49-842F4DC16FA4}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EAConnect_microsoft.exe (Electronic Arts, Inc. -> Electronic Arts)
FirewallRules: [{DE276B1A-5BF6-4245-9E7E-095BC4B26CEA}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EADesktop.exe (Electronic Arts, Inc. -> Electronic Arts)
FirewallRules: [{E68B031D-71EB-4B3E-9D8B-6290D6878FFB}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EADesktop.exe (Electronic Arts, Inc. -> Electronic Arts)
FirewallRules: [{9500EBB7-78C8-4BA7-9977-4449A572F589}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EAGEP.exe (Electronic Arts, Inc. -> Electronic Arts)
FirewallRules: [{C26A87B5-57D5-4BA2-BB84-F8D0E0590A6E}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EAGEP.exe (Electronic Arts, Inc. -> Electronic Arts)
FirewallRules: [{F7CC0E58-53E9-425F-B92C-E5946BC76E0A}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EALocalHostSvc.exe (Electronic Arts, Inc. -> Electronic Arts)
FirewallRules: [{60A8720A-1CD8-420E-A071-6942883F0783}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EALocalHostSvc.exe (Electronic Arts, Inc. -> Electronic Arts)
FirewallRules: [{4C5ADCDC-9CDA-415C-80A2-70D3186A3E57}] => (Allow) C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EALaunchHelper.exe (Electronic Arts, Inc. -> Electronic Arts)

==================== Wiederherstellungspunkte =========================

07-04-2024 14:38:51 Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.38.33135

==================== Fehlerhafte Geräte im Gerätemanager ============


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (04/07/2024 02:29:06 PM) (Source: VSS) (EventID: 13) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren.]

Error: (04/07/2024 08:31:10 AM) (Source: Application Error) (EventID: 1000) (User: MSI)
Description: Name der fehlerhaften Anwendung: EADesktop.exe, Version: 13.166.0.5679, Zeitstempel: 0x66032ff7
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.22621.3374, Zeitstempel: 0xeae8eecc
Ausnahmecode: 0xc0000374
Fehleroffset: 0x000000000010c169
ID des fehlerhaften Prozesses: 0x0x5768
Startzeit der fehlerhaften Anwendung: 0x0x1da88b52d53c769
Pfad der fehlerhaften Anwendung: C:\Program Files\Electronic Arts\EA Desktop\EA Desktop\EADesktop.exe
Pfad des fehlerhaften Moduls: C:\WINDOWS\SYSTEM32\ntdll.dll
Berichtskennung: bb01d807-e23a-4e16-91e8-4552c902c2b9
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (04/07/2024 08:29:50 AM) (Source: VSS) (EventID: 13) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren.]

Error: (04/07/2024 07:57:13 AM) (Source: Microsoft-Windows-Perflib) (EventID: 1023) (User: NT-AUTORITÄT)
Description: Windows kann die erweiterbare Leistungsindikator-DLL "C:\WINDOWS\system32\sysmain.dll" nicht laden (Win32-Fehlercode 126).

Error: (04/06/2024 06:00:53 AM) (Source: Microsoft-Windows-Perflib) (EventID: 1023) (User: NT-AUTORITÄT)
Description: Windows kann die erweiterbare Leistungsindikator-DLL "C:\WINDOWS\system32\sysmain.dll" nicht laden (Win32-Fehlercode 126).

Error: (04/06/2024 05:59:41 AM) (Source: VSS) (EventID: 13) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren.]

Error: (04/04/2024 08:14:03 PM) (Source: SteelSeries GG Update Service Proxy) (EventID: 0) (User: )
Description: Der Dienst kann nicht gestartet werden. Das Handle ist ungültig

Error: (04/03/2024 05:07:21 AM) (Source: Microsoft-Windows-Perflib) (EventID: 1023) (User: NT-AUTORITÄT)
Description: Windows kann die erweiterbare Leistungsindikator-DLL "C:\WINDOWS\system32\sysmain.dll" nicht laden (Win32-Fehlercode 126).


Systemfehler:
=============
Error: (04/07/2024 02:29:03 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{A463FCB9-6B1C-4E0D-A80B-A2CA7999E25D}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (04/07/2024 02:29:03 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{A463FCB9-6B1C-4E0D-A80B-A2CA7999E25D}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (04/07/2024 02:29:03 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{A463FCB9-6B1C-4E0D-A80B-A2CA7999E25D}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (04/07/2024 08:21:08 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "DCIService" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (04/05/2024 09:29:41 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80073d02 fehlgeschlagen: 9NCBCSZSJRSB-SpotifyAB.SpotifyMusic

Error: (04/04/2024 09:28:36 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80073d02 fehlgeschlagen: 9NCBCSZSJRSB-SpotifyAB.SpotifyMusic

Error: (04/04/2024 03:41:54 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Mozilla Maintenance Service" wurde mit folgendem Fehler beendet: 
Unzulässige Funktion.

Error: (04/03/2024 08:03:20 PM) (Source: Tcpip) (EventID: 4199) (User: )
Description: Das System hat einen Adressenkonflikt der IP-Adresse fd14:7740:bf30:c800:f78:9c23:6227:91f8 mit dem Computer mit der
Netzwerkhardwareadresse 02-50-F3-00-06-02 ermittelt. Netzwerkvorgänge könnten daher auf diesem
System unterbrochen werden.


Windows Defender:
================
Date: 2024-04-05 09:29:21
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {9A66269B-2C30-4E70-A483-07649F9990EF}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM 

Date: 2024-04-04 21:19:50
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {341B52C1-035A-4F12-A3E1-FBF800379A4A}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM 

Date: 2024-04-02 19:51:11
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {9C204937-96BE-44BB-80DE-BE7DE5F420E7}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM 

Date: 2024-04-01 07:51:27
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {F856E799-9998-49B9-884D-B00EAAAC8E75}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM 

Date: 2024-03-31 09:06:25
Description: 
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {D90C2DFA-F74D-402A-B86D-FC35A393F128}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM 

CodeIntegrity:
===============
Date: 2024-04-07 14:51:32
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\SecurityHealthService.exe) attempted to load \Device\HarddiskVolume3\Program Files\Norton Security\Engine\22.24.2.6\symamsi.dll that did not meet the Windows signing level requirements. 

Date: 2024-04-07 14:44:23
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.24020.7-0\MpCmdRun.exe) attempted to load \Device\HarddiskVolume3\Program Files\Norton Security\Engine\22.24.2.6\symamsi.dll that did not meet the Microsoft signing level requirements. 


==================== Speicherinformationen =========================== 

BIOS: American Megatrends International, LLC. E17KKAMS.112 09/21/2023
Hauptplatine: Micro-Star International Co., Ltd. MS-17KK
Prozessor: AMD Ryzen 9 7945HX with Radeon Graphics 
Prozentuale Nutzung des RAM: 29%
Installierter physikalischer RAM: 31928.36 MB
Verfügbarer physikalischer RAM: 22360.88 MB
Summe virtueller Speicher: 33976.36 MB
Verfügbarer virtueller Speicher: 20368.32 MB

==================== Laufwerke ================================

Drive c: (Windows) (Fixed) (Total:929.29 GB) (Free:236.58 GB) (Model: Micron_3400_MTFDKBA1T0TFH) NTFS
Drive d: (Volume) (Fixed) (Total:1863 GB) (Free:976.77 GB) (Model: JMicron Generic SCSI Disk Device) NTFS
Drive e: (Volume) (Fixed) (Total:931.51 GB) (Free:398.58 GB) (Model: Samsung SSD 860 QVO 1TB USB Device) NTFS

\\?\Volume{cd7ef226-76fd-4928-87ee-46353eeb3654}\ (WinRE tools) (Fixed) (Total:0.88 GB) (Free:0.31 GB) NTFS
\\?\Volume{d236f324-e1ed-4a2c-b13a-fc039eabbe07}\ (BIOS_RVY) (Fixed) (Total:23.28 GB) (Free:0.68 GB) NTFS
\\?\Volume{967b10b9-74b1-4f2e-a08c-53da3edba946}\ (SYSTEM) (Fixed) (Total:0.29 GB) (Free:0.26 GB) FAT32

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (Size: 953.9 GB) (Disk ID: 1560BCD1)

Partition: GPT.

==========================================================
Disk: 1 (Protective MBR) (Size: 1863 GB) (Disk ID: 00000000)

Partition: GPT.

==========================================================
Disk: 2 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 8908964E)
Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS)

==================== Ende von Addition.txt =======================
         

Alt 07.04.2024, 18:14   #2
M-K-D-B
/// TB-Ausbilder
 
Nach einer Softwareinstallation von Chip - SEO installiert und kann nicht entfernt werden - Standard

Nach einer Softwareinstallation von Chip - SEO installiert und kann nicht entfernt werden







Mein Name ist Matthias und ich werde dir bei der Analyse und Bereinigung deines Systems helfen.




Wir beginnen mit ADW und MBAM.




Schritt 1
Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.



Schritt 2
Führe Malwarebytes' AntiMalware (MBAM) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.
__________________


Alt 10.04.2024, 04:51   #3
Spokkey
 
Nach einer Softwareinstallation von Chip - SEO installiert und kann nicht entfernt werden - Standard

Nach einer Softwareinstallation von Chip - SEO installiert und kann nicht entfernt werden



Hallo Matthias,

ich habe das Programm AdwCleaner durchlaufen lassen und hier ist die Log Datei.
Vielen lieben Dank für deine Mühen.
Gruss Sebi

Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 8.4.2.0
# -------------------------------
# Build:    03-04-2024
# Database: 2024-03-04.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    04-10-2024
# Duration: 00:00:01
# OS:       Windows 11 (Build 22631.3374)
# Cleaned:  7
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted       C:\ProgramData\Application Data\Lavasoft\Web Companion
Deleted       C:\Users\wodka\AppData\Roaming\Lavasoft\Web Companion

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted       HKCU\SOFTWARE\27ce9fa05c3947dc99ac7a6bd52f3e16
Deleted       HKCU\SOFTWARE\438f84b93ab73e6e9ccd233d1abe724b
Deleted       HKCU\Software\Lavasoft\Web Companion
Deleted       HKLM\Software\Wow6432Node\Lavasoft\Web Companion
Deleted       HKLM\Software\qdu-pr

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1894 octets] - [10/04/2024 05:32:42]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########
         
Malwarebytes AntiMalware habe ich auch durchlaufen lassen.

Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 10.04.2024
Scan-Zeit: 05:45
Protokolldatei: cddcc1d8-f6ec-11ee-b63c-a83b76c5064a.json

-Softwaredaten-
Version: 5.1.2.109
Komponentenversion: 1.0.1207
Version des Aktualisierungspakets: 1.0.83257
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 11 (Build 22631.3374)
CPU: x64
Dateisystem: NTFS
Benutzer: MSI\wodka

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 245648
Erkannte Bedrohungen: 7
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 0 Min., 56 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 7
PUP.Optional.SearchEngineOptimizer, C:\USERS\WODKA\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\SEARCHENGINEOPTIMIZER.LNK, Keine Aktion durch Benutzer, 10445, 1138035, 1.0.83257, , ame, , 54E4E04982807859D1E83A973B1CE209, E2722A638ACB0E3B497E5BCE4861988D49158D31018F21E00DD4F7C35205F206
PUP.Optional.StartPage, C:\USERS\WODKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\EMZKMD24.DEFAULT\PREFS.JS, Keine Aktion durch Benutzer, 266, 1172032, 1.0.83257, , ame, , A2E00B5449A9D14EB65C757A8137E837, C66ECB6EBF57AE563FAD271DE9DAF79DE2EE7DB25F4C3EFE6F37D6700B97B9F9
PUP.Optional.StartPage, C:\USERS\WODKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\EMZKMD24.DEFAULT\PREFS.JS, Keine Aktion durch Benutzer, 266, 1172033, 1.0.83257, , ame, , A2E00B5449A9D14EB65C757A8137E837, C66ECB6EBF57AE563FAD271DE9DAF79DE2EE7DB25F4C3EFE6F37D6700B97B9F9
PUP.Optional.StartPage, C:\USERS\WODKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\EMZKMD24.DEFAULT\PREFS.JS, Keine Aktion durch Benutzer, 266, 1172034, 1.0.83257, , ame, , A2E00B5449A9D14EB65C757A8137E837, C66ECB6EBF57AE563FAD271DE9DAF79DE2EE7DB25F4C3EFE6F37D6700B97B9F9
PUP.Optional.StartPage, C:\USERS\WODKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\DA1JBJ57.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 266, 1172032, 1.0.83257, , ame, , F7D69AA6FEEC2701FAB154A2EA845020, 0DC51A2BC82BCD113323F48A4A29AC6C08625ACD58ADD5711F33A4252486415C
PUP.Optional.StartPage, C:\USERS\WODKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\DA1JBJ57.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 266, 1172033, 1.0.83257, , ame, , F7D69AA6FEEC2701FAB154A2EA845020, 0DC51A2BC82BCD113323F48A4A29AC6C08625ACD58ADD5711F33A4252486415C
PUP.Optional.ChipDe, C:\USERS\WODKA\DOWNLOADS\MEDIAHUMAN YOUTUBE TO MP3 CONVERTER - CHIP INSTALLER _DJQ4P.EXE, Keine Aktion durch Benutzer, 6096, 562568, 1.0.83257, , ame, , F5980F17F44DA870072C5CE396EB01BF, 2F9079DF89E96A997A910F9243173AC60BFE625501452152F8AB281778E5696B

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         
__________________

Alt 10.04.2024, 13:24   #4
M-K-D-B
/// TB-Ausbilder
 
Nach einer Softwareinstallation von Chip - SEO installiert und kann nicht entfernt werden - Standard

Nach einer Softwareinstallation von Chip - SEO installiert und kann nicht entfernt werden



Gut gemacht.


Von Chip.de zukünftig die Finger lassen.



Zitat:
PUP.Optional.ChipDe, C:\USERS\WODKA\DOWNLOADS\MEDIAHUMAN YOUTUBE TO MP3 CONVERTER - CHIP INSTALLER _DJQ4P.EXE, Keine Aktion durch Benutzer, 6096, 562568, 1.0.83257, , ame, , F5980F17F44DA870072C5CE396EB01BF, 2F9079DF89E96A997A910F9243173AC60BFE625501452152F8AB281778E5696B
Hast du die Funde von MBAM auch entfernen lassen?
Da steht nämlich "Keine Aktion durch Benutzer".
Falls nicht, bitte alles entfernen lassen.




Ich brauche neue FRST Logdateien, bevor wir den Rest entfernen können.
  • Starte FRST erneut und klicke auf Untersuchen.
  • FRST erstellt nun zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.

Alt 14.04.2024, 17:01   #5
M-K-D-B
/// TB-Ausbilder
 
Nach einer Softwareinstallation von Chip - SEO installiert und kann nicht entfernt werden - Standard

Nach einer Softwareinstallation von Chip - SEO installiert und kann nicht entfernt werden



Fehlende Rückmeldung
Dieses Thema wurde aus unseren Abos gelöscht. Somit bekommen wir keine Benachrichtigung über neue Antworten.
Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen!


Thema geschlossen

Themen zu Nach einer Softwareinstallation von Chip - SEO installiert und kann nicht entfernt werden
andere, anderen, chip, converter, deinstalliere, entfern, entfernt, folge, folgendes, helfen, hochfahren, installier, installiert, kann nicht entfernt werden, konnte, liebe, mehrere, mitglieder, mp3, nicht, popup, programme, youtube




Ähnliche Themen: Nach einer Softwareinstallation von Chip - SEO installiert und kann nicht entfernt werden


  1. Nach einer Softwareinstallation von Chip - SEO installiert und kann nicht entfernt werden
    Log-Analyse und Auswertung - 21.01.2024 (8)
  2. TR/Bagle.Zip von Avira bei jedem Neustart gefunden und kann nicht entfernt werden in Windows 10
    Plagegeister aller Art und deren Bekämpfung - 06.01.2022 (12)
  3. Windows 8.1 Virus wird nicht erkannt und kann nicht entfernt werden
    Plagegeister aller Art und deren Bekämpfung - 26.10.2016 (5)
  4. HEUR/QVM10.1.Malware.Gen kann von 360 Internet Security nicht entfernt werden
    Plagegeister aller Art und deren Bekämpfung - 07.04.2015 (3)
  5. AdwCleaner - Welche Datei darf gelöscht werden? / Programm "Chip best Deal" kann nicht deintalliert werden
    Plagegeister aller Art und deren Bekämpfung - 26.02.2015 (5)
  6. Windows 7: Werbewebseiten werden ungefragt angezeigt. Addons von Chrome und Firefoc können nicht entfernt werden. IE startet nicht
    Plagegeister aller Art und deren Bekämpfung - 22.08.2014 (22)
  7. Windows Vista: Trojaner ActiveClient 6.1 x86 kann von Avast nicht entfernt werden
    Log-Analyse und Auswertung - 29.07.2014 (15)
  8. Anti Twin Portable - Chip Installer.exe installiert von www.chip.de - Virenallarm
    Plagegeister aller Art und deren Bekämpfung - 29.06.2014 (5)
  9. Lollipop Network, S.L. entdeckt und kann nicht entfernt werden
    Log-Analyse und Auswertung - 13.02.2014 (15)
  10. PUM.UserWLoad und Trojan.Ransom kann nicht entfernt werden!
    Plagegeister aller Art und deren Bekämpfung - 13.10.2013 (19)
  11. Win32.Downloade.gen von Spybot gefunden, kann aber nicht entfernt werden
    Plagegeister aller Art und deren Bekämpfung - 30.09.2013 (7)
  12. 2x |Nach Neuaufsetzen von Win7 Updates werden nicht installiert
    Mülltonne - 02.06.2013 (0)
  13. PUM.UserWLoad und Trojan.Agent kann nicht entfernt werden :(
    Plagegeister aller Art und deren Bekämpfung - 04.12.2012 (9)
  14. Trojan: WIN32/Sirefef.R und AH kann nicht entfernt werden
    Log-Analyse und Auswertung - 20.09.2012 (3)
  15. Nach Entfernung von Antivir SP findet antivir "zydxc.sys" - kann nicht entfernt werden
    Plagegeister aller Art und deren Bekämpfung - 17.08.2010 (26)
  16. Antivirenprogramm kann nicht installiert werden
    Plagegeister aller Art und deren Bekämpfung - 27.06.2009 (3)
  17. Toolbar selbst installiert - kann nicht entfernt werden - Bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 29.07.2007 (11)

Zum Thema Nach einer Softwareinstallation von Chip - SEO installiert und kann nicht entfernt werden - Hallo liebe Mitglieder, ich habe von Chip den "MediaHuman YouTube to MP3 Converter" heruntergeladen. Es wurden hier leider mehrere Programme mitinstalliert, u. a. ein Programm SEO. Die anderen Programme konnte - Nach einer Softwareinstallation von Chip - SEO installiert und kann nicht entfernt werden...
Archiv
Du betrachtest: Nach einer Softwareinstallation von Chip - SEO installiert und kann nicht entfernt werden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.