Zurück   Trojaner-Board > Web/PC > Alles rund um Windows

Alles rund um Windows: Gebrauchten Laptop gekauft - Frei von Malware oder Spyware?

Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows.

Thema geschlossen
Alt 01.10.2024, 15:25   #1
thinkal12
 
Gebrauchten Laptop gekauft - Frei von Malware oder Spyware? - Standard

Problem: Gebrauchten Laptop gekauft - Frei von Malware oder Spyware?



Hallo zusammen,


ich habe mir gestern einen Laptop gebraucht erworben. Laut dem Verkäufer wurde dieser komplett zurückgesetzt und Windows komplett neu aufgespielt.

Da ich mir aber leider nicht sicher bin, ob dieser nicht Malware oder Spyware befallen ist, wende ich mich an Euch.

Anbei die Logs.

Vielen Dank für die Unterstützung.

LG
thinkal

FRST

FRST Logfile:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 16-09-2024
durchgeführt von admin (Administrator) auf DESKTOP-UECUVNF (LENOVO 20HES01V00) (01-10-2024 16:08:28)
Gestartet von C:\Users\admin\Downloads\FRST64.exe
Geladene Profile: admin
Plattform: Microsoft Windows 11 Pro Version 21H2 22000.2538 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: Chrome
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\AppVShNotify.exe
(C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe ->) (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe <2>
(C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe ->) (Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(C:\Program Files\WindowsApps\MicrosoftWindows.Client.WebExperience_524.24900.80.0_x64__cw5n1h2txyewy\Dashboard\Widgets.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\129.0.2792.65\msedgewebview2.exe <6>
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_51ce968bf19942c2\igfxEM.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(services.exe ->) (Dolby Laboratories, Inc. -> Dolby Laboratories, Inc.) C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe
(services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_af50fdb80983f7bc\jhi_service.exe
(services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\mewmiprov.inf_amd64_d51901c26227fb29\WMIRegistrationService.exe
(services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\sgx_psw.inf_amd64_d372a4ea3b959b1c\aesm_service.exe
(services.exe ->) (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_51ce968bf19942c2\igfxCUIService.exe
(services.exe ->) (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_51ce968bf19942c2\IntelCpHDCPSvc.exe
(services.exe ->) (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_51ce968bf19942c2\IntelCpHeciSvc.exe
(services.exe ->) (Lenovo -> Lenovo Group Limited) C:\Windows\SysWOW64\EasyResume.exe
(services.exe ->) (Lenovo -> Lenovo) C:\Windows\System32\DriverStore\FileRepository\ibmpmdrv.inf_amd64_7b52940a5893ba07\x64\ibmpmsvc.exe
(services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(services.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\msiexec.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24080.9-0\MpDefenderCoreService.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24080.9-0\MsMpEng.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24080.9-0\NisSrv.exe
(services.exe ->) (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe
(services.exe ->) (Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
(svchost.exe ->) (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_51ce968bf19942c2\igfxext.exe
(svchost.exe ->) (Lenovo -> Lenovo) C:\Windows\SysWOW64\Lenovo\PowerMgr\PowerMgr.exe
(svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe
(svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WidgetsPlatformRuntime_1.4.0.0_x64__8wekyb3d8bbwe\WidgetService\WidgetService.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2>
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKU\S-1-5-21-3433358258-407716758-3744891794-1000\...\Run: [OneDrive] => C:\Program Files\Microsoft OneDrive\OneDrive.exe [4919200 2024-09-26] (Microsoft Corporation -> Microsoft Corporation)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\129.0.6668.71\Installer\chrmstp.exe [2024-09-30] (Google LLC -> Google LLC)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {8C84A1F6-3F36-4A76-ACE5-73297965196E} - System32\Tasks\GoogleSystem\GoogleUpdater\GoogleUpdaterTaskSystem130.0.6679.0{5F6CD3E9-982E-454C-88CA-5E5902ABF298} => C:\Program Files (x86)\Google\GoogleUpdater\130.0.6679.0\updater.exe [4884584 2024-08-26] (Google LLC -> Google LLC)
Task: {E3687455-D8EF-48D1-BE37-E504808A3CA0} - System32\Tasks\Lenovo\Power Manager\Background monitor => C:\Windows\SysWOW64\Lenovo\PowerMgr\PowerMgr.exe [129368 2024-06-27] (Lenovo -> Lenovo)
Task: {A8D804CF-6053-488A-9F4B-8896602EE18D} - System32\Tasks\Lenovo\Power Manager\Uninstall task => C:\Windows\SysWOW64\PowerMgrInst.exe [67424 2024-06-27] (Lenovo -> )
Task: {8D54CFBD-2CD6-4BC4-B17D-84A64D196E4D} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [28617448 2024-09-24] (Microsoft Corporation -> Microsoft Corporation)
Task: {59274B12-4648-4A74-AB75-5E05CF9679E5} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [28617448 2024-09-24] (Microsoft Corporation -> Microsoft Corporation)
Task: {F7CE6AE7-35E5-4D09-BF73-745B406B649F} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [312472 2024-10-01] (Microsoft Corporation -> Microsoft Corporation)
Task: {7A27A763-4A7E-40C0-B40D-5CFB1131ADBB} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [312472 2024-10-01] (Microsoft Corporation -> Microsoft Corporation)
Task: {D04F6DD5-78FE-425A-B361-D512B0855955} - System32\Tasks\Microsoft\Office\Office Performance Monitor => C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonX64\Microsoft Shared\Office16\operfmon.exe [187328 2024-10-01] (Microsoft Corporation -> Microsoft Corporation)
Task: {7770FF4C-3715-4723-8828-2470901ED646} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24080.9-0\MpCmdRun.exe [1687208 2024-09-26] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {8E383092-CEF8-4058-93AC-A77150BD9E89} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24080.9-0\MpCmdRun.exe [1687208 2024-09-26] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {139CE93F-1044-4779-BE10-38C1D91AD268} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24080.9-0\MpCmdRun.exe [1687208 2024-09-26] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {C468846A-CD4A-4C20-A1AD-AE5B6E69C292} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24080.9-0\MpCmdRun.exe [1687208 2024-09-26] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {BEEAAD6C-C7B7-4CC1-B74C-9E7F9DC834A7} - System32\Tasks\OneDrive Per-Machine Standalone Update Task => C:\Program Files\Microsoft OneDrive\OneDriveStandaloneUpdater.exe [4209192 2024-09-26] (Microsoft Corporation -> Microsoft Corporation)
Task: {EF1784E7-AF7D-4662-8CE0-10445D306246} - System32\Tasks\OneDrive Reporting Task-S-1-5-21-3433358258-407716758-3744891794-1000 => C:\Program Files\Microsoft OneDrive\OneDriveStandaloneUpdater.exe [4209192 2024-09-26] (Microsoft Corporation -> Microsoft Corporation)
Task: {0F839EC8-6B32-4491-809F-E82FEBB02C3F} - System32\Tasks\OneDrive Reporting Task-S-1-5-21-3433358258-407716758-3744891794-1001 => C:\Program Files (x86)\Microsoft OneDrive\OneDriveStandaloneUpdater.exe  /reporting (Keine Datei)
Task: {799EBF3D-F39E-4686-A101-CCA7676B2C01} - System32\Tasks\RtHDVBg_Dolby => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [3618912 2022-05-17] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
Task: {E555DF30-6654-4A30-A2CD-E0702F6A7217} - System32\Tasks\RTKCPL => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [3618912 2022-05-17] (Realtek Semiconductor Corp. -> Realtek Semiconductor)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{093fbe96-f2a1-4537-a4f5-2304c07ef55a}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{093fbe96-f2a1-4537-a4f5-2304c07ef55a}: [DhcpDomain] fritz.box
Tcpip\..\Interfaces\{093fbe96-f2a1-4537-a4f5-2304c07ef55a}\56465727F616D6: [DhcpNameServer] 10.1.13.53 10.2.4.53
Tcpip\..\Interfaces\{093fbe96-f2a1-4537-a4f5-2304c07ef55a}\56465727F616D6: [DhcpDomain] hrw.nrw
Tcpip\..\Interfaces\{093fbe96-f2a1-4537-a4f5-2304c07ef55a}\960586F6E6560267F6E60255765727: [DhcpNameServer] 172.20.10.1
Tcpip\..\Interfaces\{093fbe96-f2a1-4537-a4f5-2304c07ef55a}\D49794E6475627E65647: [DhcpNameServer] 192.168.137.1
Tcpip\..\Interfaces\{093fbe96-f2a1-4537-a4f5-2304c07ef55a}\D49794E6475627E65647: [DhcpDomain] mshome.net

Edge: 
=======
Edge Profile: C:\Users\admin\AppData\Local\Microsoft\Edge\User Data\Default [2024-09-30]
Edge Extension: (Google Docs Offline) - C:\Users\admin\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-09-30]
Edge Extension: (Edge relevant text changes) - C:\Users\admin\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2024-09-30]

FireFox:
========
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2024-09-25] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2024-09-25] (Microsoft Corporation -> Microsoft Corporation)

Chrome: 
=======
CHR Profile: C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default [2024-10-01]
CHR Extension: (Google Docs Offline) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-09-30]
CHR Extension: (AdBlock − blockieren Sie Werbung im Internet) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2024-09-30]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2024-09-30]

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [13861048 2024-09-22] (Microsoft Corporation -> Microsoft Corporation)
R2 Dolby DAX2 API Service; C:\Program Files\Dolby\Dolby DAX2\DAX2_API\DolbyDAX2API.exe [189464 2020-06-02] (Dolby Laboratories, Inc. -> Dolby Laboratories, Inc.)
S3 FileSyncHelper; C:\Program Files\Microsoft OneDrive\24.171.0825.0002\FileSyncHelper.exe [3523112 2024-09-26] (Microsoft Corporation -> Microsoft Corporation)
R2 IBMPMSVC; C:\Windows\System32\DriverStore\FileRepository\ibmpmdrv.inf_amd64_7b52940a5893ba07\x64\ibmpmsvc.exe [1031024 2023-06-20] (Lenovo -> Lenovo)
R2 Lenovo Instant On; C:\Windows\SysWOW64\EasyResume.exe [2352392 2024-06-27] (Lenovo -> Lenovo Group Limited)
S2 LPlatSvc; C:\Windows\System32\DriverStore\FileRepository\ibmpmdrv.inf_amd64_7b52940a5893ba07\x64\LPlatSvc.exe [915824 2023-06-20] (Lenovo -> Lenovo)
R2 MDCoreSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24080.9-0\MpDefenderCoreService.exe [1431160 2024-09-26] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 OneDrive Updater Service; C:\Program Files\Microsoft OneDrive\24.171.0825.0002\OneDriveUpdaterService.exe [3863592 2024-09-26] (Microsoft Corporation -> Microsoft Corporation)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [402248 2024-09-26] (Microsoft Windows Publisher -> Microsoft Corporation)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24080.9-0\NisSrv.exe [3199656 2024-09-26] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.24080.9-0\MsMpEng.exe [133704 2024-09-26] (Microsoft Windows Publisher -> Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 AKCCID; C:\Windows\System32\drivers\AKCCID.sys [65984 2018-05-08] (Alcor Micro, Corp. -> Generic)
R3 IBMPMDRV; C:\Windows\System32\DriverStore\FileRepository\ibmpmdrv.inf_amd64_7b52940a5893ba07\x64\ibmpmdrv.sys [56128 2023-06-20] (Lenovo -> Lenovo)
R3 MpKsl025f48bb; C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{35C41AEB-6208-428A-A1E7-D01FAEEB8F9A}\MpKslDrv.sys [267552 2024-09-30] (Microsoft Windows -> Microsoft Corporation)
S3 MpKsl060a0467; C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{35C41AEB-6208-428A-A1E7-D01FAEEB8F9A}\MpKslDrv.sys [267552 2024-09-30] (Microsoft Windows -> Microsoft Corporation)
R1 PMDRVS; C:\Windows\System32\DriverStore\FileRepository\ibmpmdrv.inf_amd64_7b52940a5893ba07\x64\pmdrvs.sys [41792 2023-06-20] (Lenovo -> Lenovo)
S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [22080 2024-09-26] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [602392 2024-09-26] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [105864 2024-09-26] (Microsoft Windows -> Microsoft Corporation)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2024-10-01 16:08 - 2024-10-01 16:09 - 000016536 _____ C:\Users\admin\Downloads\FRST.txt
2024-10-01 16:08 - 2024-10-01 16:08 - 000000000 ____D C:\FRST
2024-10-01 16:07 - 2024-10-01 16:07 - 002397696 _____ (Farbar) C:\Users\admin\Downloads\FRST64.exe
2024-10-01 16:03 - 2024-10-01 16:03 - 000000000 ____D C:\Program Files\Common Files\DESIGNER
2024-10-01 15:20 - 2024-10-01 15:20 - 000000000 ____D C:\Users\admin\AppData\Roaming\Microsoft\Word
2024-09-30 18:23 - 2024-10-01 15:20 - 000000000 ____D C:\Users\admin\AppData\Roaming\Microsoft\Office
2024-09-30 18:23 - 2024-09-30 18:28 - 000000000 ____D C:\Users\admin\AppData\Roaming\Microsoft\Outlook
2024-09-30 18:23 - 2024-09-30 18:23 - 000000000 ____D C:\Users\admin\AppData\Roaming\Microsoft\UProof
2024-09-30 18:23 - 2024-09-30 18:23 - 000000000 ____D C:\Users\admin\AppData\Roaming\Microsoft\Proof
2024-09-30 18:23 - 2024-09-30 18:23 - 000000000 ____D C:\Users\admin\AppData\Roaming\Microsoft\AddIns
2024-09-30 18:13 - 2024-09-30 18:17 - 000000184 _____ C:\Users\admin\Desktop\Salah.url
2024-09-30 16:45 - 2024-09-30 16:45 - 000002239 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2024-09-30 16:45 - 2024-09-30 16:45 - 000002198 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2024-09-30 16:45 - 2024-09-30 16:45 - 000000000 ____D C:\Users\admin\AppData\Local\Google
2024-09-30 16:44 - 2024-09-30 16:44 - 000000000 ____D C:\Windows\system32\Tasks\GoogleSystem
2024-09-30 16:44 - 2024-09-30 16:44 - 000000000 ____D C:\Program Files\Google
2024-09-30 16:44 - 2024-09-30 16:44 - 000000000 ____D C:\Program Files (x86)\Google
2024-09-30 14:07 - 2024-09-30 14:07 - 000000000 ____D C:\Users\admin\AppData\Roaming\Microsoft\MMC
2024-09-26 11:05 - 2024-09-26 11:05 - 000000000 ____D C:\Program Files\Microsoft Update Health Tools
2024-09-26 06:24 - 2024-09-27 17:48 - 000000000 ____D C:\Program Files\Microsoft OneDrive
2024-09-26 06:24 - 2024-09-26 06:24 - 000000000 ____D C:\Windows\system32\%userprofile%
2024-09-26 06:20 - 2024-09-26 06:20 - 000000000 ____D C:\Windows\system32\HealthAttestationClient
2024-09-26 06:20 - 2024-09-26 06:20 - 000000000 ____D C:\Windows\system32\Drivers\mde
2024-09-26 06:17 - 2024-09-26 06:17 - 000000000 ___HD C:\$WinREAgent
2024-09-26 01:35 - 2024-09-26 06:24 - 000000000 ____D C:\Users\admin\AppData\Local\PlaceholderTileLogoFolder
2024-09-26 00:29 - 2024-09-30 12:51 - 000000000 ____D C:\Windows\Panther
2024-09-25 23:58 - 2024-09-25 23:59 - 000000000 ____D C:\Windows\system32\MRT
2024-09-25 23:52 - 2024-09-25 23:52 - 000000000 ____D C:\Program Files\RUXIM
2024-09-25 23:49 - 2024-09-25 23:49 - 000000000 ____D C:\Users\admin\AppData\Local\Comms
2024-09-25 23:45 - 2024-10-01 16:02 - 000000000 __SHD C:\Users\admin\IntelGraphicsProfiles
2024-09-25 23:45 - 2024-09-25 23:46 - 000000000 ____D C:\Users\admin\AppData\Local\Intel
2024-09-25 23:45 - 2024-09-25 23:45 - 000000000 ____D C:\Program Files\Intel
2024-09-25 23:45 - 2024-09-25 23:45 - 000000000 ____D C:\Program Files (x86)\VulkanRT
2024-09-25 23:45 - 2024-09-25 23:45 - 000000000 ____D C:\Program Files (x86)\Intel
2024-09-25 23:45 - 2024-09-25 23:45 - 000000000 ____D C:\Intel
2024-09-25 23:45 - 2024-09-25 23:45 - 000000000 _____ C:\Windows\system32\GfxValDisplayLog.bin
2024-09-25 23:45 - 2017-12-09 00:25 - 000798520 _____ C:\Windows\SysWOW64\vulkan-1.dll
2024-09-25 23:45 - 2017-12-09 00:25 - 000490808 _____ C:\Windows\SysWOW64\vulkaninfo.exe
2024-09-25 23:45 - 2017-12-09 00:24 - 000928568 _____ C:\Windows\system32\vulkan-1.dll
2024-09-25 23:45 - 2017-12-09 00:24 - 000591672 _____ C:\Windows\system32\vulkaninfo.exe
2024-09-25 23:44 - 2024-09-26 06:24 - 000003194 _____ C:\Windows\system32\Tasks\OneDrive Per-Machine Standalone Update Task
2024-09-25 23:44 - 2024-09-26 06:24 - 000002148 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2024-09-25 23:44 - 2024-09-26 06:24 - 000000000 ___RD C:\Users\Default\OneDrive
2024-09-25 23:44 - 2024-09-25 23:44 - 000003604 _____ C:\Windows\system32\Tasks\OneDrive Reporting Task-S-1-5-21-3433358258-407716758-3744891794-1001
2024-09-25 23:43 - 2024-09-25 23:43 - 000002541 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk
2024-09-25 23:43 - 2024-09-25 23:43 - 000002537 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk
2024-09-25 23:43 - 2024-09-25 23:43 - 000002516 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk
2024-09-25 23:43 - 2024-09-25 23:43 - 000002511 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sticky Notes (new).lnk
2024-09-25 23:43 - 2024-09-25 23:43 - 000002491 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Publisher.lnk
2024-09-25 23:43 - 2024-09-25 23:43 - 000002458 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk
2024-09-25 23:43 - 2024-09-25 23:43 - 000002455 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote.lnk
2024-09-25 23:43 - 2024-09-25 23:43 - 000002427 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook (classic).lnk
2024-09-25 23:43 - 2024-09-25 23:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools
2024-09-25 23:42 - 2024-09-25 23:45 - 000000000 ____D C:\ProgramData\Intel
2024-09-25 23:42 - 2024-09-25 23:42 - 000000000 ____D C:\Windows\SysWOW64\Lenovo
2024-09-25 23:42 - 2024-09-25 23:42 - 000000000 ____D C:\Windows\system32\Tasks\Lenovo
2024-09-25 23:42 - 2024-09-25 23:42 - 000000000 ____D C:\Windows\system32\Lenovo
2024-09-25 23:42 - 2024-09-25 23:42 - 000000000 ____D C:\Users\admin\AppData\Local\Lenovo
2024-09-25 23:42 - 2024-09-25 23:42 - 000000000 ____D C:\ProgramData\Lenovo
2024-09-25 23:42 - 2024-06-27 00:18 - 005559128 _____ (Lenovo Group Limited) C:\Windows\SysWOW64\PWMTR32V.dll
2024-09-25 23:42 - 2024-06-27 00:18 - 000174832 _____ (Lenovo) C:\Windows\SysWOW64\InstHelper.dll
2024-09-25 23:42 - 2024-06-27 00:18 - 000067424 _____ () C:\Windows\SysWOW64\PowerMgrInst.exe
2024-09-25 23:42 - 2024-06-27 00:17 - 002352392 _____ (Lenovo Group Limited) C:\Windows\SysWOW64\EasyResume.exe
2024-09-25 23:42 - 2024-06-27 00:17 - 000104176 _____ (Lenovo) C:\Windows\SysWOW64\EventLogger.dll
2024-09-25 23:41 - 2024-09-25 23:41 - 000000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_SynTP_01011.Wdf
2024-09-25 23:41 - 2024-09-25 23:41 - 000000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_Smb_driver_Intel_01011.Wdf
2024-09-25 23:41 - 2024-09-25 23:41 - 000000000 ____D C:\Program Files\Synaptics
2024-09-25 23:41 - 2022-01-12 12:21 - 000048112 _____ (Synaptics Incorporated) C:\Windows\system32\Drivers\Smb_driver_Intel.sys
2024-09-25 23:40 - 2024-09-25 23:40 - 000000102 _____ C:\ProgramData\Microsoft.SqlServer.Compact.400.64.bc
2024-09-25 23:40 - 2020-06-10 00:16 - 005973248 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RsDMFT64.dll
2024-09-25 23:39 - 2024-10-01 15:15 - 001659148 _____ C:\Windows\system32\PerfStringBackup.INI
2024-09-25 23:39 - 2024-09-25 23:39 - 000997218 _____ C:\Windows\system32\Drivers\rtkhdasetting.zip
2024-09-25 23:39 - 2024-09-25 23:39 - 000003220 _____ C:\Windows\system32\Tasks\RtHDVBg_Dolby
2024-09-25 23:39 - 2024-09-25 23:39 - 000003216 _____ C:\Windows\system32\Tasks\RTKCPL
2024-09-25 23:39 - 2024-09-25 23:39 - 000000000 ____H C:\ProgramData\DP45977C.lfl
2024-09-25 23:39 - 2024-09-25 23:39 - 000000000 ____D C:\Windows\SysWOW64\RTCOM
2024-09-25 23:39 - 2024-09-25 23:39 - 000000000 ____D C:\Windows\system32\DAX3
2024-09-25 23:39 - 2024-09-25 23:39 - 000000000 ____D C:\Windows\system32\DAX2
2024-09-25 23:39 - 2024-09-25 23:39 - 000000000 ____D C:\ProgramData\Dolby
2024-09-25 23:39 - 2024-09-25 23:39 - 000000000 ____D C:\Program Files\Realtek
2024-09-25 23:39 - 2024-09-25 23:39 - 000000000 ____D C:\Program Files\Dolby
2024-09-25 23:39 - 2024-09-25 23:39 - 000000000 ____D C:\Program Files (x86)\Realtek
2024-09-25 23:38 - 2022-05-17 06:44 - 000344680 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtlCPAPI64.dll
2024-09-25 23:38 - 2022-05-17 06:43 - 003844976 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RltkAPO64.dll
2024-09-25 23:38 - 2022-05-17 06:43 - 003602424 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTCOM64.dll
2024-09-25 23:38 - 2022-05-17 06:43 - 003376968 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApi64.dll
2024-09-25 23:38 - 2022-05-17 06:43 - 000454224 _____ (Dolby Laboratories) C:\Windows\system32\R4EED64A.dll
2024-09-25 23:38 - 2022-05-17 06:43 - 000193928 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCfg64.dll
2024-09-25 23:38 - 2022-05-17 06:43 - 000158288 _____ (Dolby Laboratories) C:\Windows\system32\R4EEL64A.dll
2024-09-25 23:38 - 2022-05-17 06:43 - 000140704 _____ (Dolby Laboratories) C:\Windows\system32\R4EEA64A.dll
2024-09-25 23:38 - 2022-05-17 06:43 - 000091120 _____ (Dolby Laboratories) C:\Windows\system32\R4EEG64A.dll
2024-09-25 23:38 - 2022-05-17 06:42 - 007179408 _____ (Dolby Laboratories) C:\Windows\system32\R4EEP64A.dll
2024-09-25 23:38 - 2022-05-17 06:42 - 007102688 _____ (Dolby Laboratories) C:\Windows\system32\DDPP64A.dll
2024-09-25 23:38 - 2022-05-17 06:42 - 006524496 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHD64.sys
2024-09-25 23:38 - 2022-05-17 06:42 - 005347952 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOv211.dll
2024-09-25 23:38 - 2022-05-17 06:42 - 004114672 _____ (Fortemedia Corporation) C:\Windows\system32\FMAPO64.dll
2024-09-25 23:38 - 2022-05-17 06:42 - 003678024 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTSnMg64.cpl
2024-09-25 23:38 - 2022-05-17 06:42 - 003405952 _____ (Foretmedia) C:\Windows\system32\FM_Speech_PP64.dll
2024-09-25 23:38 - 2022-05-17 06:42 - 003160736 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtPgEx64.dll
2024-09-25 23:38 - 2022-05-17 06:42 - 002931104 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoInstII64.dll
2024-09-25 23:38 - 2022-05-17 06:42 - 001972312 _____ (Dolby Laboratories) C:\Windows\system32\DDPD64A.dll
2024-09-25 23:38 - 2022-05-17 06:42 - 001260688 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOvlldp.dll
2024-09-25 23:38 - 2022-05-17 06:42 - 001160136 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOProp.dll
2024-09-25 23:38 - 2022-05-17 06:42 - 000407408 _____ (Dolby Laboratories) C:\Windows\system32\HiFiDAX2APIPCLL.dll
2024-09-25 23:38 - 2022-05-17 06:42 - 000379336 _____ (Dolby Laboratories) C:\Windows\system32\HiFiDAX2API.dll
2024-09-25 23:38 - 2022-05-17 06:42 - 000333976 _____ (Dolby Laboratories) C:\Windows\system32\DDPO64A.dll
2024-09-25 23:38 - 2022-05-17 06:42 - 000123264 _____ (Real Sound Lab SIA) C:\Windows\system32\CONEQMSAPOGUILibrary.dll
2024-09-25 23:38 - 2022-05-17 06:42 - 000024648 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoLDR64.dll
2024-09-25 23:38 - 2022-05-17 06:41 - 001545200 _____ (Dolby Laboratories) C:\Windows\system32\DAX3APOProp.dll
2024-09-25 23:38 - 2022-05-17 06:41 - 001373360 _____ (Dolby Laboratories) C:\Windows\system32\DAX3APOv251.dll
2024-09-25 23:38 - 2022-05-17 06:41 - 000279240 _____ (Dolby Laboratories) C:\Windows\system32\DDPA64.dll
2024-09-25 23:37 - 2024-09-25 23:37 - 000000000 ____D C:\ProgramData\Validity
2024-09-25 23:35 - 2024-10-01 16:03 - 000000000 ____D C:\Program Files\Microsoft Office
2024-09-25 23:35 - 2024-09-26 06:24 - 000003592 _____ C:\Windows\system32\Tasks\OneDrive Reporting Task-S-1-5-21-3433358258-407716758-3744891794-1000
2024-09-25 23:35 - 2024-09-25 23:35 - 000000000 ____D C:\Program Files\Microsoft Office 15
2024-09-25 23:34 - 2024-09-25 23:35 - 000000000 ___RD C:\Users\admin\OneDrive
2024-09-25 23:34 - 2024-09-25 23:34 - 000000000 ____D C:\ProgramData\Microsoft OneDrive
2024-09-25 23:32 - 2024-10-01 15:20 - 000000000 ____D C:\Users\admin\AppData\Local\Packages
2024-09-25 23:32 - 2024-09-30 18:21 - 000000000 ____D C:\Users\admin\AppData\Roaming\Microsoft\Spelling
2024-09-25 23:32 - 2024-09-30 18:10 - 000000000 ____D C:\Users\admin
2024-09-25 23:32 - 2024-09-30 16:48 - 000000000 ____D C:\Users\admin\AppData\Local\D3DSCache
2024-09-25 23:32 - 2024-09-30 12:48 - 000000000 ____D C:\ProgramData\Packages
2024-09-25 23:32 - 2024-09-25 23:36 - 000000000 ___SD C:\Users\admin\AppData\Roaming\Microsoft\Protect
2024-09-25 23:32 - 2024-09-25 23:32 - 000000020 ___SH C:\Users\admin\ntuser.ini
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Videos
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Users\Default\Vorlagen
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Users\Default\Startmenü
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Users\Default\Netzwerkumgebung
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Users\Default\Lokale Einstellungen
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Users\Default\Eigene Dateien
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Users\Default\Druckumgebung
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Videos
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Users\Default\Anwendungsdaten
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Users\admin\Vorlagen
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Users\admin\Startmenü
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Users\admin\Netzwerkumgebung
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Users\admin\Lokale Einstellungen
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Users\admin\Eigene Dateien
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Users\admin\Druckumgebung
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Users\admin\Documents\Eigene Videos
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Users\admin\Documents\Eigene Musik
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Users\admin\Documents\Eigene Bilder
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Users\admin\AppData\Local\Verlauf
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Users\admin\AppData\Local\Anwendungsdaten
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Users\admin\Anwendungsdaten
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Programme
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\ProgramData\Vorlagen
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\ProgramData\Startmenü
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\ProgramData\Dokumente
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\ProgramData\Anwendungsdaten
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Program Files\Gemeinsame Dateien
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 _SHDL C:\Dokumente und Einstellungen
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 __RHD C:\Users\Public\AccountPictures
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 ___SD C:\Users\admin\AppData\Roaming\Microsoft\SystemCertificates
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 ___SD C:\Users\admin\AppData\Roaming\Microsoft\Crypto
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 ___SD C:\Users\admin\AppData\Roaming\Microsoft\Credentials
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 ____D C:\Windows\CSC
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 ____D C:\Users\admin\AppData\Roaming\Microsoft\Windows
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 ____D C:\Users\admin\AppData\Roaming\Microsoft\Vault
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 ____D C:\Users\admin\AppData\Roaming\Microsoft\Network
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 ____D C:\Users\admin\AppData\Roaming\Adobe
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 ____D C:\Users\admin\AppData\Local\VirtualStore
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 ____D C:\Users\admin\AppData\Local\Publishers
2024-09-25 23:32 - 2024-09-25 23:32 - 000000000 ____D C:\Users\admin\AppData\Local\ConnectedDevicesPlatform
2024-09-25 23:30 - 2024-10-01 15:09 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2024-09-25 23:30 - 2024-10-01 15:09 - 000000000 ____D C:\Windows\system32\SleepStudy
2024-09-25 23:30 - 2024-10-01 15:08 - 000012288 ___SH C:\DumpStack.log.tmp
2024-09-25 23:30 - 2024-09-26 06:22 - 000001575 _____ C:\Windows\system32\config\VSMIDK
2024-09-25 23:30 - 2024-09-26 06:21 - 000473272 _____ C:\Windows\system32\FNTCACHE.DAT
2024-09-25 23:30 - 2024-09-26 01:34 - 000000000 ____D C:\Windows\system32\Drivers\wd
2024-09-25 23:30 - 2024-09-25 23:36 - 000003756 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2024-09-25 23:30 - 2024-09-25 23:36 - 000003632 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2024-09-25 23:30 - 2024-09-25 23:30 - 000000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2024-09-25 23:30 - 2024-09-25 23:30 - 000000000 ____D C:\Windows\ServiceProfiles

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2024-10-01 16:03 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\SystemTemp
2024-10-01 16:03 - 2021-06-05 14:10 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2024-10-01 15:42 - 2021-06-05 14:10 - 000000000 ___HD C:\Program Files\WindowsApps
2024-10-01 15:42 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\AppReadiness
2024-10-01 15:17 - 2021-06-05 14:09 - 000000000 ____D C:\Windows\INF
2024-10-01 15:16 - 2021-06-05 14:10 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2024-10-01 15:15 - 2021-06-05 19:53 - 000720574 _____ C:\Windows\system32\perfh007.dat
2024-10-01 15:15 - 2021-06-05 19:53 - 000148654 _____ C:\Windows\system32\perfc007.dat
2024-09-30 18:10 - 2021-06-05 14:01 - 000524288 _____ C:\Windows\system32\config\BBI
2024-09-30 17:24 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\LiveKernelReports
2024-09-30 12:52 - 2021-06-05 14:01 - 000000000 ____D C:\Windows\CbsTemp
2024-09-26 06:21 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\system32\Drivers\DriverData
2024-09-26 06:20 - 2021-06-05 20:03 - 000000000 ___SD C:\Windows\system32\AppV
2024-09-26 06:20 - 2021-06-05 20:03 - 000000000 ____D C:\Program Files\Windows Photo Viewer
2024-09-26 06:20 - 2021-06-05 20:03 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2024-09-26 06:20 - 2021-06-05 20:03 - 000000000 ____D C:\Program Files (x86)\Windows Photo Viewer
2024-09-26 06:20 - 2021-06-05 19:53 - 000000000 ____D C:\Windows\SysWOW64\de
2024-09-26 06:20 - 2021-06-05 19:53 - 000000000 ____D C:\Windows\system32\de
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ___SD C:\Windows\SysWOW64\F12
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ___SD C:\Windows\SysWOW64\DiagSvcs
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ___SD C:\Windows\system32\UNP
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ___SD C:\Windows\system32\F12
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ___SD C:\Windows\system32\DiagSvcs
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ___RD C:\Windows\PrintDialog
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\WUModels
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\SysWOW64\WinMetadata
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\SysWOW64\vi-VN
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\SysWOW64\setup
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\SysWOW64\oobe
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\SysWOW64\lv-LV
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\SysWOW64\lt-LT
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\SysWOW64\id-ID
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\SysWOW64\gl-ES
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\SysWOW64\eu-ES
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\SysWOW64\et-EE
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\SysWOW64\es-MX
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\SysWOW64\Dism
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\SysWOW64\Com
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\SysWOW64\ca-ES
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\SystemResources
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\SystemApps
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\system32\WinMetadata
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\system32\WinBioPlugIns
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\system32\vi-VN
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\system32\SystemResetPlatform
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\system32\Sysprep
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\system32\setup
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\system32\SecureBootUpdates
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\system32\PerceptionSimulation
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\system32\oobe
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\system32\migwiz
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\system32\lv-LV
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\system32\lt-LT
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\system32\id-ID
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\system32\gl-ES
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\system32\eu-ES
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\system32\et-EE
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\system32\es-MX
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\system32\Dism
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\system32\DDFs
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\system32\Com
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\system32\ca-ES
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\system32\appraiser
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\ShellExperiences
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\ShellComponents
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\Provisioning
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\PolicyDefinitions
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\IME
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\DiagTrack
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\BrowserCore
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\bcastdvr
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Program Files\Windows Defender
2024-09-26 06:20 - 2021-06-05 14:10 - 000000000 ____D C:\Program Files\Common Files\System
2024-09-26 06:20 - 2021-06-05 14:01 - 000000000 ____D C:\Windows\servicing
2024-09-26 03:19 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\appcompat
2024-09-26 00:29 - 2021-06-05 14:08 - 000028672 _____ C:\Windows\system32\config\BCD-Template
2024-09-26 00:17 - 2021-06-05 14:08 - 000249856 _____ (Microsoft Corporation) C:\Windows\system32\msclmd.dll
2024-09-26 00:17 - 2021-06-05 14:08 - 000209920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msclmd.dll
2024-09-26 00:17 - 2021-06-05 14:08 - 000114688 _____ (Khronos Group) C:\Windows\system32\opencl.dll
2024-09-26 00:17 - 2021-06-05 14:08 - 000078336 _____ (Khronos Group) C:\Windows\SysWOW64\opencl.dll
2024-09-25 23:55 - 2021-06-05 14:01 - 000032768 _____ C:\Windows\system32\config\ELAM
2024-09-25 23:32 - 2021-06-05 20:02 - 000000000 ____D C:\Windows\system32\FxsTmp
2024-09-25 23:32 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\system32\spool
2024-09-25 23:32 - 2021-06-05 14:10 - 000000000 ____D C:\Windows\ServiceState
2024-09-25 23:32 - 2021-06-05 14:10 - 000000000 ____D C:\ProgramData\USOPrivate
2024-09-25 23:32 - 2021-06-05 14:10 - 000000000 ____D C:\Program Files\Windows NT

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         
--- --- ---



Addition
FRST Additions Logfile:
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 16-09-2024
durchgeführt von admin (01-10-2024 16:11:09)
Gestartet von C:\Users\admin\Downloads
Microsoft Windows 11 Pro Version 21H2 22000.2538 (X64) (2024-09-25 21:32:09)
Start-Modus: Normal
==========================================================


==================== Konten: =============================


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

admin (S-1-5-21-3433358258-407716758-3744891794-1000 - Administrator - Enabled) => C:\Users\admin
Administrator (S-1-5-21-3433358258-407716758-3744891794-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3433358258-407716758-3744891794-503 - Limited - Disabled)
Gast (S-1-5-21-3433358258-407716758-3744891794-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-3433358258-407716758-3744891794-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Dolby Audio X2 Windows API SDK (HKLM\...\{FA0735B6-9E18-437A-A1CD-9152650FC52B}) (Version: 0.8.8.90 - Dolby Laboratories, Inc.) Hidden
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 129.0.6668.71 - Google LLC)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 23.20.16.4973 - Intel Corporation)
Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 129.0.2792.65 - Microsoft Corporation)
Microsoft Office Professional 2021 - de-de (HKLM\...\Professional2021Retail - de-de) (Version: 16.0.18025.20104 - Microsoft Corporation)
Microsoft OneDrive (HKLM\...\OneDriveSetup.exe) (Version: 24.171.0825.0002 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{ACF2602E-BD31-4BE5-AC03-9C8FDB638ADA}) (Version: 4.75.0.0 - Microsoft Corporation)
Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.18025.20104 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.18025.20104 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.18025.20104 - Microsoft Corporation) Hidden
Update for Windows 10 for x64-based Systems (KB5001716) (HKLM\...\{FA90294F-B4C1-4107-AC59-5FE2BD8D169A}) (Version: 8.94.0.0 - Microsoft Corporation)
Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1) (Version: 1.0.65.1 - LunarG, Inc.) Hidden

Packages:
=========

Microsoft Fotos -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2024.11070.31001.0_x64__8wekyb3d8bbwe [2024-09-30] (Microsoft Corporation) [Startup Task]
Widgets Platform Runtime -> C:\Program Files\WindowsApps\Microsoft.WidgetsPlatformRuntime_1.4.0.0_x64__8wekyb3d8bbwe [2024-09-26] (Microsoft Corporation)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Program Files\Microsoft OneDrive\24.171.0825.0002\FileSyncShell64.dll [2024-09-26] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Program Files\Microsoft OneDrive\24.171.0825.0002\FileSyncShell64.dll [2024-09-26] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Program Files\Microsoft OneDrive\24.171.0825.0002\FileSyncShell64.dll [2024-09-26] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Program Files\Microsoft OneDrive\24.171.0825.0002\FileSyncShell64.dll [2024-09-26] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Program Files\Microsoft OneDrive\24.171.0825.0002\FileSyncShell64.dll [2024-09-26] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => C:\Program Files\Microsoft OneDrive\24.171.0825.0002\FileSyncShell64.dll [2024-09-26] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => C:\Program Files\Microsoft OneDrive\24.171.0825.0002\FileSyncShell64.dll [2024-09-26] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Program Files\Microsoft OneDrive\24.171.0825.0002\FileSyncShell64.dll [2024-09-26] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Program Files\Microsoft OneDrive\24.171.0825.0002\FileSyncShell64.dll [2024-09-26] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Program Files\Microsoft OneDrive\24.171.0825.0002\FileSyncShell64.dll [2024-09-26] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Program Files\Microsoft OneDrive\24.171.0825.0002\FileSyncShell64.dll [2024-09-26] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Program Files\Microsoft OneDrive\24.171.0825.0002\FileSyncShell64.dll [2024-09-26] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => C:\Program Files\Microsoft OneDrive\24.171.0825.0002\FileSyncShell64.dll [2024-09-26] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => C:\Program Files\Microsoft OneDrive\24.171.0825.0002\FileSyncShell64.dll [2024-09-26] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers1: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files\Microsoft OneDrive\24.171.0825.0002\FileSyncShell64.dll [2024-09-26] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers4: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files\Microsoft OneDrive\24.171.0825.0002\FileSyncShell64.dll [2024-09-26] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers5: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files\Microsoft OneDrive\24.171.0825.0002\FileSyncShell64.dll [2024-09-26] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_51ce968bf19942c2\igfxDTCM.dll [2018-03-20] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============


==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) =============

BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2024-10-01] (Microsoft Corporation -> Microsoft Corporation)
Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2024-10-01] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2024-10-01] (Microsoft Corporation -> Microsoft Corporation)
Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2024-10-01] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2024-10-01] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2024-10-01] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2024-10-01] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2024-10-01] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2024-10-01] (Microsoft Corporation -> Microsoft Corporation)

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2021-06-05 14:08 - 2021-06-05 14:08 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3433358258-407716758-3744891794-1000\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
 ist aktiviert.

Network Binding:
=============
Ethernet: Intel(R) Ethernet Connection (4) I219-LM -> e1d68x64.sys
Bluetooth-Netzwerkverbindung: Bluetooth Device (Personal Area Network) -> bthpan.sys
WLAN: Intel(R) Dual Band Wireless-AC 8265 -> Netwtw06.sys

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

HKU\S-1-5-21-3433358258-407716758-3744891794-1000\...\StartupApproved\Run: => "OneDrive"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{54ED91E4-DC70-4E04-A3B3-337858C43D95}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{E6DFFAF4-967B-43A6-B1AA-749504B366D4}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\129.0.2792.52\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{80B18504-2435-4B1B-A5E7-8AFE48867BCD}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_24244.507.3118.4732_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{CB047CC7-A464-439C-8E18-902CBB474993}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_24244.507.3118.4732_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{0EB12DA3-DFFE-4B25-94E9-17FE7868CE5A}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\129.0.2792.65\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{B32FF9FF-7E6B-460E-AE7A-894DE04DC9EA}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)

==================== Wiederherstellungspunkte =========================

30-09-2024 12:51:53 Windows Modules Installer

==================== Fehlerhafte Geräte im Gerätemanager ============


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (09/30/2024 12:46:59 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x8007232B
Befehlszeilenargumente:
RuleId=eeba1977-569e-4571-b639-7623d8bfecc0;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=NetworkAvailable

Error: (09/30/2024 12:46:53 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x8007232B
Befehlszeilenargumente:
RuleId=eeba1977-569e-4571-b639-7623d8bfecc0;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=NetworkAvailable

Error: (09/27/2024 05:48:14 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x8007232B
Befehlszeilenargumente:
RuleId=eeba1977-569e-4571-b639-7623d8bfecc0;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=NetworkAvailable

Error: (09/27/2024 05:48:11 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x8007232B
Befehlszeilenargumente:
RuleId=eeba1977-569e-4571-b639-7623d8bfecc0;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=NetworkAvailable

Error: (09/26/2024 02:05:16 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x8007007B
Befehlszeilenargumente:
RuleId=eeba1977-569e-4571-b639-7623d8bfecc0;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=NetworkAvailable

Error: (09/26/2024 06:23:31 AM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x8007232B
Befehlszeilenargumente:
RuleId=eeba1977-569e-4571-b639-7623d8bfecc0;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=NetworkAvailable

Error: (09/26/2024 06:23:28 AM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x8007232B
Befehlszeilenargumente:
RuleId=eeba1977-569e-4571-b639-7623d8bfecc0;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=NetworkAvailable

Error: (09/26/2024 06:23:27 AM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x8007232B
Befehlszeilenargumente:
RuleId=eeba1977-569e-4571-b639-7623d8bfecc0;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=UserLogon;SessionId=1


Systemfehler:
=============
Error: (10/01/2024 04:03:44 PM) (Source: DCOM) (EventID: 10001) (User: DESKTOP-UECUVNF)
Description: Ein DCOM-Server konnte nicht gestartet werden: Microsoft.MicrosoftEdge_44.22000.120.0_neutral__8wekyb3d8bbwe!MicrosoftEdge als Nicht verfügbar/Nicht verfügbar. Fehler:
"2147942402"
Aufgetreten beim Start dieses Befehls:
"C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe" -ServerName:MicrosoftEdge.AppXdnhjhccw3zf0j06tkg3jtqr00qdm0khc.mca

Error: (10/01/2024 04:02:43 PM) (Source: Server) (EventID: 2505) (User: )
Description: Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{093FBE96-F2A1-4537-A4F5-2304C07EF55A} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden.

Error: (10/01/2024 03:42:00 PM) (Source: Server) (EventID: 2505) (User: )
Description: Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{093FBE96-F2A1-4537-A4F5-2304C07EF55A} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden.

Error: (10/01/2024 03:20:03 PM) (Source: DCOM) (EventID: 10001) (User: DESKTOP-UECUVNF)
Description: Ein DCOM-Server konnte nicht gestartet werden: Microsoft.MicrosoftEdge_44.22000.120.0_neutral__8wekyb3d8bbwe!MicrosoftEdge als Nicht verfügbar/Nicht verfügbar. Fehler:
"2147942402"
Aufgetreten beim Start dieses Befehls:
"C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe" -ServerName:MicrosoftEdge.AppXdnhjhccw3zf0j06tkg3jtqr00qdm0khc.mca

Error: (10/01/2024 03:11:39 PM) (Source: DCOM) (EventID: 10001) (User: DESKTOP-UECUVNF)
Description: Ein DCOM-Server konnte nicht gestartet werden: Microsoft.MicrosoftEdge_44.22000.120.0_neutral__8wekyb3d8bbwe!MicrosoftEdge als Nicht verfügbar/Nicht verfügbar. Fehler:
"2147942402"
Aufgetreten beim Start dieses Befehls:
"C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe" -ServerName:MicrosoftEdge.AppXdnhjhccw3zf0j06tkg3jtqr00qdm0khc.mca

Error: (10/01/2024 03:10:55 PM) (Source: Server) (EventID: 2505) (User: )
Description: Aufgrund eines doppelten Netzwerknamens konnte zu der Transportschicht \Device\NetBT_Tcpip_{093FBE96-F2A1-4537-A4F5-2304C07EF55A} vom Serverdienst nicht gebunden werden. Der Serverdienst konnte nicht gestartet werden.

Error: (10/01/2024 03:08:50 PM) (Source: volmgr) (EventID: 161) (User: )
Description: Erstellung einer Abbilddatei aufgrund eines Fehlers beim Erstellen der Abbildkopie fehlgeschlagen.

Error: (10/01/2024 03:09:02 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎30.‎09.‎2024 um 18:10:50 unerwartet heruntergefahren.


Windows Defender:
================Event[0]

Date: 2024-10-01 15:19:35
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 
%Vorherige Version der Sicherheitsinformationen: 1.419.281.0
Update Source: Microsoft Update-Server
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 
%Vorherige Modulversion: 1.1.24080.9
Fehlercode: 0x80240022
Fehlerbeschreibung: Die Suche des Programms nach Definitionsaktualisierungen ist nicht möglich. 

Date: 2024-10-01 15:19:35
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 
%Vorherige Version der Sicherheitsinformationen: 1.419.281.0
Update Source: Microsoft Update-Server
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 
%Vorherige Modulversion: 1.1.24080.9
Fehlercode: 0x80240022
Fehlerbeschreibung: Die Suche des Programms nach Definitionsaktualisierungen ist nicht möglich. 

==================== Speicherinformationen =========================== 

BIOS: LENOVO N1QETA2W (1.77 ) 02/26/2024
Hauptplatine: LENOVO 20HES01V00
Prozessor: Intel(R) Core(TM) i5-7300U CPU @ 2.60GHz
Prozentuale Nutzung des RAM: 43%
Installierter physikalischer RAM: 8031.75 MB
Verfügbarer physikalischer RAM: 4507.78 MB
Summe virtueller Speicher: 9951.75 MB
Verfügbarer virtueller Speicher: 6488.52 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:237.76 GB) (Free:199.47 GB) (Model: SAMSUNG MZ7PD256HCGM-000H7) NTFS

\\?\Volume{ea4413d4-d1bd-4015-ae31-efcbc9d10cc7}\ () (Fixed) (Total:0.6 GB) (Free:0.08 GB) NTFS
\\?\Volume{e2c06013-82c3-48e6-92ae-47a9859dfa2a}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (Protective MBR) (Size: 238.5 GB) (Disk ID: 00000000)

Partition: GPT.

==================== Ende von Addition.txt =======================
         
--- --- ---

Alt 01.10.2024, 18:45   #2
M-K-D-B
/// TB-Ausbilder
 
Gebrauchten Laptop gekauft - Frei von Malware oder Spyware? - Standard

Gebrauchten Laptop gekauft - Frei von Malware oder Spyware? Anleitung / Hilfe







Unabhängig von den Aussagen des Verkäufers:
Zitat:
ich habe mir gestern einen Laptop gebraucht erworben.
Nach dem Kauf eines gebrauchten Gerätes führt man seine saubere Neuinstallation durch.



Zudem scheint die installierte Version von Windows nicht wirklich zum Key zu passen:
Zitat:
Error: (09/30/2024 12:46:53 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0x8007232B
Wenn ich sowas lese, habe ich so meine Zweifel, dass hier mit der Windows-Lizenz alles in Ordnung ist.



Installiert ist zudem eine total veraltete Version von Windows 11:
Zitat:
Microsoft Windows 11 Pro Version 21H2 22000.2538 (X64) (2024-09-25 21:32:09)
Die vorhandene CPU wird von Windows 11 nicht einmal offiziell unterstützt:
Zitat:
Prozessor: Intel(R) Core(TM) i5-7300U CPU @ 2.60GHz

Fazit:
Die auf dem PC verbaute CPU unterstützt Windows 11 nicht offiziell, Windows 11 wurde also nur über Umwege vom Verkäufer installiert. Gut möglich, dass weitere Updates bzw. Funktionsupdates nicht installiert werden können.
Der Lizenzkey passt nicht zur installierten Windows-Version.
Die installierte Windows-Version ist total veraltet, aktuell ist 24H2.

Alles zusammen lässt illegale Aktivitäten seitens des Verkäufers vermuten oder kurz Betrug.

Ich würde dieses System zurückgeben und mir ein System mit aktueller Hardware und aktuellem Windows 11 kaufen, gibts für ca. 500 €.
Das hier betriebene System ist nicht zu empfehlen.



Da dein Thema nichts mit Malware zu tun hat, verschiebe ich es in den Windowsbereich.
__________________


Geändert von M-K-D-B (01.10.2024 um 19:01 Uhr)

Alt 01.10.2024, 19:24   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Gebrauchten Laptop gekauft - Frei von Malware oder Spyware? - Standard

Gebrauchten Laptop gekauft - Frei von Malware oder Spyware? Details



Zitat:
Microsoft Office Professional 2021
Ein Office Professional ist auch noch drauf, ebenfalls nicht billig.

Für Linux ist das Gerät sicher noch sehr gut, aber jetzt eine Neuinstallation mit Windows 10 machen und dann nach 12 Monaten wieder um ein neues OS kümmern würde ich mir nicht antun.
__________________
__________________

Geändert von cosinus (02.10.2024 um 15:21 Uhr) Grund: typo

Alt 01.10.2024, 19:31   #4
webwatcher
 
Gebrauchten Laptop gekauft - Frei von Malware oder Spyware? - Standard

Lösung: Gebrauchten Laptop gekauft - Frei von Malware oder Spyware?



Zitat:
Zitat von thinkal12 Beitrag anzeigen
ich habe mir gestern einen Laptop gebraucht erworben. Laut dem Verkäufer wurde dieser komplett zurückgesetzt und Windows komplett neu aufgespielt.
Verkäufer > privat oder gewerblich?

btw: wieviel hast du denn dafür gezahlt?
__________________
Glaub ja nicht, was du denkst, wer ich bin

Alt 01.10.2024, 21:20   #5
thinkal12
 
Gebrauchten Laptop gekauft - Frei von Malware oder Spyware? - Standard

Wie Gebrauchten Laptop gekauft - Frei von Malware oder Spyware?



Der Laptop hat 80€ gekostet (privat über EBay Kleinanzeigen), viel hab ich sowieso nicht erwartet. Browser soll funktionieren und PowerPoint Folien öffnen. Könnte ich nicht Windows 10 drauf installieren?


Geändert von thinkal12 (01.10.2024 um 21:29 Uhr)

Alt 01.10.2024, 21:33   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Gebrauchten Laptop gekauft - Frei von Malware oder Spyware? - Standard

Wo Gebrauchten Laptop gekauft - Frei von Malware oder Spyware? Lösung!



Zitat:
Zitat von thinkal12 Beitrag anzeigen
Der Laptop hat 80€ gekostet (privat über EBay Kleinanzeigen)
Egal wie viel man bezahlt, auch als privater Verkäufer darf man nicht einfach so ein gecracktes Windows raufspielen und dann kein Wort darüber verlieren. Falls es denn so ist. In Ordnung wäre es gewesen sowas zu schreiben wie: "Achtung, keine Windows-Lizenz dabei, Windows 11 Home Edition ist aber ohne Aktivierung vorinstalliert; die CPU wird nicht offiziell unterstützt."


Zitat:
Zitat von thinkal12 Beitrag anzeigen
nur Browser soll funktionieren und PowerPoint Folien öffnen. Könnte ich nicht Windows 10 drauf installieren?
Zu Windows 10 hab ich vorhin was geschrieben. Was also soll das? Dann müsstest du in zwölf Monaten dich wieder um ein anderes OS kümmern. Und wenn es nur um Office geht kannst du genauso gut jetzt ein Linux installieren anstatt im Oktober 2025.
__________________
--> Gebrauchten Laptop gekauft - Frei von Malware oder Spyware?

Geändert von cosinus (02.10.2024 um 14:45 Uhr) Grund: typo

Alt 01.10.2024, 21:45   #7
thinkal12
 
Gebrauchten Laptop gekauft - Frei von Malware oder Spyware? - Standard

Gebrauchten Laptop gekauft - Frei von Malware oder Spyware?



Entspann dich mal, warum so passiv aggressiv. Ist es dann so gravierend das der Support eingestellt wird für 10. Anwendungsbereich habe ich ja genannt…

Alt 01.10.2024, 21:52   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Gebrauchten Laptop gekauft - Frei von Malware oder Spyware? - Standard

Gebrauchten Laptop gekauft - Frei von Malware oder Spyware?



Wenn ich hier sehe, dass jemand nach Ratschlägen fragt dann aber die diese fröhlich ignoriert, gibt es halt ein paar deutlichere Postings. Und ja, wenn es nicht gravierend wäre, würde ich hier wohl kaum die ganze Zeit davon reden, dass Windows 10 in 12 Monaten weg muss. Und von den Vorrednern kam auch nicht ohne Grund keine Empfehlung, Windows 10 wieder zu installieren.

Zitat:
Anwendungsbereich habe ich ja genannt…
Richtig. Und als AW hast du bekommen: Dafür brauchst du kein Windows. Da aller Voraussicht nach auch keine Lizenz auf diesem Gerät ist, müsstest du dir eh noch eine besorgen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.10.2024, 20:52   #9
M-K-D-B
/// TB-Ausbilder
 
Gebrauchten Laptop gekauft - Frei von Malware oder Spyware? - Standard

Gebrauchten Laptop gekauft - Frei von Malware oder Spyware?



Zusammenfassung:

Das System besitzt eine illegale Version von Windows 11 und kann aus sicherheitsrelevanten Gründen so nicht weiterbetrieben werden.
Du kannst zwar Windows 10 über eine saubere Neuinstallation installieren, brauchst dafür aber einen neuen Lizenzschlüssel. Allerdings wird Windows 10 in einem Jahr nicht mehr unterstützt.
Die Frage nach Malware erübrigt sich nach einer Neuinstallation.

Einerseits hast du Angst vor Malware, es ist dir aber egal, wenn man dir ein illegales Windows mit sicherheitsbedenklichen Vorkonfigurationen (Hardware und Software) präsentiert.
Das passt absolut nicht zusammen.

Und das Argument "Geld" kann hier beim besten Willen nicht greifen... so viel Murks wie du da bekommen hast... da wäre es sinnvoller gewesen, du gibst 300-400 € aus und hast ein System, das man deutlich länger und sicherheitstechnisch einwandfrei verwenden kann. Für das was du machen möchtest, reicht das allemal. Für 500 € (wie oben beschrieben) bekommt man schon ein ordentliches Mittelklasse-System. Es hängt halt immer davon ab, was man damit machen möchte.

Das ist zwar jetzt alles nicht das, was du vermutlich hören möchtest, aber aufgrund unserer Erfahrung in Bezug auf Malware können wir dir guten Gewissens nichts anderes empfehlen.

Geändert von M-K-D-B (02.10.2024 um 21:07 Uhr)

Thema geschlossen

Themen zu Gebrauchten Laptop gekauft - Frei von Malware oder Spyware?
administrator, antivirus, cpu, defender, explorer, firewall, gebraucht, google, internet, internet explorer, malware, monitor, performance, prozesse, realtek, registry, scan, services.exe, software, spyware, svchost.exe, system, updates, werbung, windows



Ähnliche Themen: Gebrauchten Laptop gekauft - Frei von Malware oder Spyware?


  1. Windows 10: Neuer Rechner gebraucht mit vorinstallierter Software gekauft, Spyware?
    Alles rund um Windows - 03.07.2019 (2)
  2. Gebrauchten Drucker ans Netzwerk anschließen, Malware?
    Netzwerk und Hardware - 31.01.2017 (1)
  3. Gebrauchten Laptop (Toshiba Satellite Win XP 32 bit) bitte mal checken
    Log-Analyse und Auswertung - 10.12.2016 (5)
  4. Gebrauchten Laptop gekauft, -> Sicherheitscheck.
    Plagegeister aller Art und deren Bekämpfung - 30.05.2016 (7)
  5. Windows XP bei Gebrauchten Laptop ist keine Originalversion
    Log-Analyse und Auswertung - 20.11.2015 (39)
  6. Windows 7 64 bit home: Malware oder Spyware gefunden, Avira Scan hat das Problem nicht behoben
    Log-Analyse und Auswertung - 29.10.2014 (13)
  7. Jede Menge Mist auf neuem (gebrauchten) Win8-Laptop (Werbe-PopUps, dubiose Systemverbesserer) bereinigen
    Log-Analyse und Auswertung - 21.05.2014 (7)
  8. Neuer Laptop gekauft - Installation?
    Antiviren-, Firewall- und andere Schutzprogramme - 28.03.2014 (3)
  9. Ich bin wieder frei von Malware dank M-K-T-B. Vielen Dank!
    Lob, Kritik und Wünsche - 19.10.2013 (1)
  10. Verdacht auf spyware oder malware
    Log-Analyse und Auswertung - 12.08.2013 (3)
  11. Gebrauchten PC „sauber“ wissen – Frei von Malware und Spyware?
    Plagegeister aller Art und deren Bekämpfung - 01.03.2013 (5)
  12. OS X Lion - frei von Malware?
    Alles rund um Mac OSX & Linux - 27.10.2012 (11)
  13. Laptop extrem langsam - Malware oder einfach altersschwäche?
    Log-Analyse und Auswertung - 11.04.2012 (7)
  14. PC Tools Spyware Doctor oder MalwareBytes Anti-Malware Vollversion?
    Diskussionsforum - 29.02.2012 (2)
  15. Programm "Spyware Protection" legt meinen Computer lahm und will gekauft werden.
    Plagegeister aller Art und deren Bekämpfung - 25.12.2010 (2)
  16. Rootkit-Agent El lässt sich werder von avg noch von spyware oder spydoctor entfernen
    Plagegeister aller Art und deren Bekämpfung - 05.07.2010 (1)
  17. Langsamer Pc verdacht auf malware oder spyware
    Mülltonne - 24.11.2008 (0)

Zum Thema Gebrauchten Laptop gekauft - Frei von Malware oder Spyware? - Hallo zusammen, ich habe mir gestern einen Laptop gebraucht erworben. Laut dem Verkäufer wurde dieser komplett zurückgesetzt und Windows komplett neu aufgespielt. Da ich mir aber leider nicht sicher bin, - Gebrauchten Laptop gekauft - Frei von Malware oder Spyware?...
Archiv
Du betrachtest: Gebrauchten Laptop gekauft - Frei von Malware oder Spyware? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.