Zurück   Trojaner-Board > Web/PC > Alles rund um Windows

Alles rund um Windows: wie entferne ich diese drei Programme vollständig vom WIN11 PC ?

Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows.

Antwort
Alt Heute, 05:20   #1
Maddrax1
 
wie entferne ich diese drei Programme vollständig vom WIN11 PC ? - Standard

Problem: wie entferne ich diese drei Programme vollständig vom WIN11 PC ?



Hallo zusammen,

ich würde gerne mal hier Hilfe in Anspruch nehmen und fragen, wie ich diese drei Programme komplett vom PC (Festplatte) entfernen kann:


Das erste :
TeamViewer
Ein Programm, mit dem wohl andere PC auf meinen PC zugreifen können.
War beim Kauf des PC drauf.

Habe ich über : Start>Einstellungen>Programme (also installierte Apps) deinstalliert, aber unter:
Dieser PC>Lokaler Datenträger>Programme
ist immer noch ein Ordner mit Namen TeamViewer mit drei Inhalten:
Connections_incoming (Textdok)
TeamViewer15_Hooks (Textdok)
TeamViewer15_Logfile (Textdok)

Muss ich daher davon ausgehen, dass TeamViewer nicht ganz entfernt ist?
Und wie mach ich das dann (bzw. prüfe ich das?)


Das zweite:
Muse Hub

Dieses Programm habe ich aus Unwissenheit (??) runtergeladen, als ich mir Audacity installieren wollte. Ich dachte, ich brauch halt dieses Muse Hub um Audacity runterzuladen und zu installieren.
Kam mir dann bei der Installation etwas komisch vor, weil ich erinnere mich dass ich Audacity schon mal auf einem PC hatte und da war kein Muse Hub dabei, damals.
Über Muse Hub hab ich jetzt bissel gelesen, aber nix Eindeutiges finden können. Man liest da von harmlos bis potentiell gefährlich (Bloatware?)
Jedenfalls habe ich Muse Hub wieder deinstalliert über : Start>Einstellungen>Programme (also installierte Apps).
Ich finde jetzt so (laienhaft gesucht) auch nichts mehr, will aber sicher sein, dass Muse Hub komplett vom PC entfernt wird.
Wie mache ich das?

Das dritte
CCleaner
Auch das habe ich deinstalliert über : Start>Einstellungen>Programme (also installierte Apps).
Ich finde jetzt so (laienhaft gesucht) auch nichts mehr, aber ich bin sicher, dass das nicht ganz weg ist, will aber sicher sein, dass CCleaner komplett vom PC entfernt wird
Wie mache ich das?

Danke für euere Tips und Hilfe

Geändert von Maddrax1 (Heute um 05:45 Uhr)

Alt Heute, 07:56   #2
M-K-D-B
/// TB-Ausbilder
 
wie entferne ich diese drei Programme vollständig vom WIN11 PC ? - Standard

wie entferne ich diese drei Programme vollständig vom WIN11 PC ? Anleitung / Hilfe






Mein Name ist Matthias und ich werde dir bei der Analyse und Bereinigung deines Systems helfen.



Da du alle Programme schon deinstalliert hast, wird nicht mehr allzu viel auf dem System sein.
Wir können mit FRST nach Überresten für diese drei Programme suchen.

Führe dazu bitte zuerst einen normalen Suchlauf mit FRST aus und poste beide Logdateien in CODE-Tags.


Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen, erschwert uns massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich, die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen, gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.



Systemscan
Bitte lade dir die passende Version von Farbar Recovery Scan Tool (FRST) auf deinen Desktop: FRST 32-Bit | FRST 64-Bit
  • Starte FRST.
  • Solltest du die Meldung "Der Computer wurde durch Windows geschützt" erhalten, klicke auf Weitere Informationen und dann auf Trotzdem ausführen.
  • Klicke auf Ja, um fortzufahren.
  • Klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach im selben Verzeichnis wie FRST.
  • Poste uns die zwei Logdateien ( FRST.txt und Addition.txt ) in deinem Thema.
__________________


Alt Heute, 08:36   #3
Maddrax1
 
wie entferne ich diese drei Programme vollständig vom WIN11 PC ? - Standard

wie entferne ich diese drei Programme vollständig vom WIN11 PC ? Details



Hallo und Guten Morgen Matthias,

schön, dass Du mir helfen möchtest.


Ich habe mit FRST gescannt und hier sind die beiden Logfiles


Hier der erste (FRST.txt)


Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 25-06-2025
durchgeführt von Stumpf (Administrator) auf PETER-PC (Gigabyte Technology Co., Ltd. B360M-D3P) (28-06-2025 09:13:54)
Gestartet von C:\Users\Stumpf\Desktop\FRST64.exe
Geladene Profile: Stumpf
Plattform: Microsoft Windows 11 Pro Version 24H2 26100.4484 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Adobe Inc. -> Adobe Systems Incorporated) C:\Program Files\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe <2>
(C:\Program Files\Microsoft Office\root\Office16\WINWORD.EXE ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonX64\Microsoft Shared\Office16\ai.exe
(C:\Program Files\Mozilla Firefox\firefox.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft OneDrive\OneDrive.exe
(C:\Program Files\Mozilla Firefox\firefox.exe ->) (Mozilla Corporation -> Mozilla Foundation) C:\Program Files\Mozilla Firefox\crashhelper.exe
(DriverStore\FileRepository\cui_dch.inf_amd64_ba5b1813656e5c27\igfxCUIService.exe ->) (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_ba5b1813656e5c27\igfxEM.exe
(explorer.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Office\root\Office16\WINWORD.EXE
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe <7>
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <13>
(services.exe ->) (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_af50fdb80983f7bc\jhi_service.exe
(services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\mewmiprov.inf_amd64_d51901c26227fb29\WMIRegistrationService.exe
(services.exe ->) (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_ba5b1813656e5c27\igfxCUIService.exe
(services.exe ->) (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_518f2921ba495409\IntelCpHDCPSvc.exe
(services.exe ->) (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_518f2921ba495409\IntelCpHeciSvc.exe
(services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25050.5-0\MpDefenderCoreService.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25050.5-0\MsMpEng.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25050.5-0\NisSrv.exe
(services.exe ->) (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe <2>
(sihost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Program Files\WindowsApps\MicrosoftWindows.CrossDevice_1.25052.36.0_x64__cw5n1h2txyewy\CrossDeviceService.exe
(svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.StartExperiencesApp_1.51.3.0_x64__8wekyb3d8bbwe\MicrosoftStartFeedProvider\MicrosoftStartFeedProvider.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Program Files\WindowsApps\MicrosoftWindows.Client.WebExperience_525.15301.20.0_x64__cw5n1h2txyewy\WidgetBoard.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.AppRep.ChxApp_cw5n1h2txyewy\CHXSmartScreen.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtkAudUService] => C:\WINDOWS\System32\RtkAudUService64.exe [856288 2019-10-29] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM\...\RunOnce: [Delete Cached Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Program Files\Microsoft OneDrive\Update\OneDriveSetup.exe" [91045176 2025-06-28] (Microsoft Corporation -> Microsoft Corporation)
HKLM\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Program Files\Microsoft OneDrive\StandaloneUpdater\OneDriveSetup.exe" (Keine Datei)
HKLM\SYSTEM\...\Terminal Server: [fDenyTSConnections] = 0 <==== ACHTUNG
HKU\S-1-5-21-3130639177-79345489-2571554496-1002\...\Run: [MicrosoftEdgeAutoLaunch_F6920DF6D496D639D354EFD320F4AC18] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start [4113448 2025-06-26] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-21-3130639177-79345489-2571554496-1002\...\Run: [OneDrive] => C:\Program Files\Microsoft OneDrive\OneDrive.exe [4967736 2025-06-28] (Microsoft Corporation -> Microsoft Corporation)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {6AAF0C8A-8A4B-4EE3-9B9D-3389E371C9E2} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1580992 2025-03-21] (Adobe Inc. -> Adobe Inc.)
Task: {C4F3E21F-1B1D-467E-BC8A-DF9A73C9B375} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe  (Keine Datei)
Task: {B6834D66-6DA0-4CBA-973D-5D7A4B774B5A} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [28610648 2025-06-20] (Microsoft Corporation -> Microsoft Corporation)
Task: {BBF27F78-07C7-4FDC-B108-3B38963C7ED7} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [28610648 2025-06-20] (Microsoft Corporation -> Microsoft Corporation)
Task: {67FAD6A1-6E1D-4552-AE9F-84C295536E58} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [313256 2025-06-27] (Microsoft Corporation -> Microsoft Corporation)
Task: {C0CD69E1-A877-4C72-9004-7DF503BDF872} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [313256 2025-06-27] (Microsoft Corporation -> Microsoft Corporation)
Task: {E5024AD9-7FFC-46D9-B1FB-F223319428D0} - System32\Tasks\Microsoft\Office\Office Performance Monitor => C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonX64\Microsoft Shared\Office16\operfmon.exe [187024 2025-06-14] (Microsoft Corporation -> Microsoft Corporation)
Task: {0C9BD863-107C-4C28-8B3D-70D099DC06ED} - System32\Tasks\Microsoft\Windows\Hotpatch\Monitoring => C:\WINDOWS\system32\cmd.exe [376832 2025-06-27] (Microsoft Windows -> Microsoft Corporation) -> /d /c %systemroot%\system32\hpatchmonTask.cmd
Task: {F3E6E7ED-A196-4E44-8803-55FAB3AD4E29} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Keine Datei)
Task: {DCE5BF1A-5FD3-40E8-A756-C83348D32CFC} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25050.5-0\MpCmdRun.exe [1757568 2025-06-25] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {33011EDD-6813-483A-B5BE-10F28B8C9417} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25050.5-0\MpCmdRun.exe [1757568 2025-06-25] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {BA0A8103-766E-43FF-B404-0DAA48C20E09} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25050.5-0\MpCmdRun.exe [1757568 2025-06-25] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {29D62668-A326-4CAC-B10E-4192AAFCCCF6} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25050.5-0\MpCmdRun.exe [1757568 2025-06-25] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {71B114C2-52DC-43D0-BDFE-EC3A08FCF11F} - System32\Tasks\Microsoft\Windows\WindowsAI\Settings\InitialConfiguration => {2886e5fb-4f01-4a89-9a0e-5d6a9c8048ac} C:\WINDOWS\system32\SettingsConfigTask.dll [200704 2025-06-27] (Microsoft Windows -> Microsoft Corporation)
Task: {4BB2D761-3B20-4918-8E89-88BCFC5A3CBA} - System32\Tasks\Mozilla\Firefox Background Update S-1-5-21-3130639177-79345489-2571554496-1002 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe [694848 2025-06-28] (Mozilla Corporation -> Mozilla Corporation) -> C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\--MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask background (Der Dateneintrag hat 6 weitere Zeichen).
Task: {21A04C0D-0BDC-4B7B-A09B-035AABA3ECFB} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [34880 2025-06-28] (Mozilla Corporation -> Mozilla Foundation)
Task: {F4F2E1BA-7A17-4F0A-9EF4-D58C67976B40} - System32\Tasks\OneDrive Per-Machine Standalone Update Task => C:\Program Files\Microsoft OneDrive\OneDriveStandaloneUpdater.exe [4223800 2025-06-28] (Microsoft Corporation -> Microsoft Corporation)
Task: {E83A347E-EC44-4AF4-81F7-1D7BF1522CB3} - System32\Tasks\OneDrive Reporting Task-S-1-5-21-3130639177-79345489-2571554496-1001 => C:\Program Files (x86)\Microsoft OneDrive\OneDriveStandaloneUpdater.exe  /reporting (Keine Datei)
Task: {DAF1FBF0-313A-4658-9A7C-1EDB08A28F05} - System32\Tasks\OneDrive Reporting Task-S-1-5-21-3130639177-79345489-2571554496-1002 => C:\Program Files\Microsoft OneDrive\OneDriveStandaloneUpdater.exe [4223800 2025-06-28] (Microsoft Corporation -> Microsoft Corporation)
Task: {24CB880F-4F5A-48D6-9433-901FBEC60992} - System32\Tasks\OneDrive Startup Task-S-1-5-21-3130639177-79345489-2571554496-1001 => C:\Users\User\AppData\Local\Microsoft\OneDrive\25.101.0526.0002\OneDriveLauncher.exe  /startInstances (Keine Datei)
Task: {E6796934-6F3A-4C6B-88B5-7FE437050E26} - System32\Tasks\OneDrive Startup Task-S-1-5-21-3130639177-79345489-2571554496-1002 => C:\Program Files\Microsoft OneDrive\25.110.0608.0001\OneDriveLauncher.exe [685352 2025-06-28] (Microsoft Corporation -> Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{44bc57ff-7a8e-4364-a1ea-86538698bf7b}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{44bc57ff-7a8e-4364-a1ea-86538698bf7b}: [DhcpDomain] speedport.ip
Tcpip\..\Interfaces\{c8ae46de-03e7-49c2-ad8c-7160d6836293}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{c8ae46de-03e7-49c2-ad8c-7160d6836293}: [DhcpDomain] fritz.box

Edge: 
=======
Edge Profile: C:\Users\Stumpf\AppData\Local\Microsoft\Edge\User Data\Default [2025-06-28]
Edge Extension: (Google Docs Offline) - C:\Users\Stumpf\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2025-06-21]
Edge Extension: (Edge relevant text changes) - C:\Users\Stumpf\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2025-06-21]

FireFox:
========
FF DefaultProfile: nok6tt95.default
FF ProfilePath: C:\Users\Stumpf\AppData\Roaming\Mozilla\Firefox\Profiles\nok6tt95.default [2025-06-25]
FF ProfilePath: C:\Users\Stumpf\AppData\Roaming\Mozilla\Firefox\Profiles\ga4a0rs1.default-release [2025-06-28]
FF Extension: (uBlock Origin) - C:\Users\Stumpf\AppData\Roaming\Mozilla\Firefox\Profiles\ga4a0rs1.default-release\Extensions\uBlock0@raymondhill.net.xpi [2025-06-26]
FF Extension: (Startpage — Datenschutz-Suchmaschine) - C:\Users\Stumpf\AppData\Roaming\Mozilla\Firefox\Profiles\ga4a0rs1.default-release\Extensions\{20fc2e06-e3e4-4b2b-812b-ab431220cada}.xpi [2025-06-26]
FF Extension: (Startpage Privatsphäre-Schutz) - C:\Users\Stumpf\AppData\Roaming\Mozilla\Firefox\Profiles\ga4a0rs1.default-release\Extensions\{5b1a796b-231a-4ad1-84ff-918db0818207}.xpi [2025-06-26]
FF Extension: (Video DownloadHelper) - C:\Users\Stumpf\AppData\Roaming\Mozilla\Firefox\Profiles\ga4a0rs1.default-release\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2025-06-26]
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2025-06-14] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=3.0.21 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2024-06-08] (VideoLAN -> VideoLAN)
FF Plugin: Adobe Acrobat -> C:\Program Files\Adobe\Acrobat DC\Acrobat\Air\nppdf32.dll [2025-06-06] (Adobe Inc. -> Adobe Systems Inc.)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2025-06-14] (Microsoft Corporation -> Microsoft Corporation)

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [174520 2025-03-21] (Adobe Inc. -> Adobe Inc.)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [14045784 2025-06-20] (Microsoft Corporation -> Microsoft Corporation)
S3 FileSyncHelper; C:\Program Files\Microsoft OneDrive\25.110.0608.0001\FileSyncHelper.exe [3622720 2025-06-28] (Microsoft Corporation -> Microsoft Corporation)
S3 hpatchmon; C:\WINDOWS\system32\hpatchmon.dll [173472 2025-06-27] (Microsoft Windows -> Microsoft Corporation)
S3 McmSvc; C:\WINDOWS\System32\McmSvc.dll [258048 2025-06-27] (Microsoft Windows -> Microsoft Corporation)
R2 MDCoreSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25050.5-0\MpDefenderCoreService.exe [2071592 2025-06-25] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 OneDrive Updater Service; C:\Program Files\Microsoft OneDrive\25.110.0608.0001\OneDriveUpdaterService.exe [3876184 2025-06-28] (Microsoft Corporation -> Microsoft Corporation)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [917472 2025-05-27] (Microsoft Windows Publisher -> Microsoft Corporation)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25050.5-0\NisSrv.exe [4513624 2025-06-25] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 whesvc; C:\WINDOWS\System32\whesvc.dll [188416 2025-06-27] (Microsoft Windows -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25050.5-0\MsMpEng.exe [278328 2025-06-25] (Microsoft Windows Publisher -> Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 KslD; C:\WINDOWS\System32\drivers\wd\KslD.sys [330112 2025-06-25] (Microsoft Windows -> Microsoft Corporation)
S3 PlutonHeci; C:\WINDOWS\System32\DriverStore\FileRepository\pluton-heci.inf_amd64_1a94725c6dfd47df\pluton-heci.sys [79232 2025-06-27] (Microsoft Windows -> Microsoft Corporation)
S3 RtlWlanu; C:\WINDOWS\System32\drivers\rtwlanu.sys [12435144 2024-10-14] (Realtek Semiconductor Corp. -> Realtek Semiconductor Corporation)
S3 ThermalFilter; C:\WINDOWS\System32\DriverStore\FileRepository\c_thermal.inf_amd64_732a53ed1662b707\ThermalFilter.sys [75376 2025-05-27] (Microsoft Windows Hardware Abstraction Layer Publisher -> Microsoft Corporation)
S3 usb-platformdetection; C:\WINDOWS\System32\DriverStore\FileRepository\usb-platformdetection.inf_amd64_0f001fe089215073\usb-platformdetection.sys [53248 2025-06-27] (Microsoft Windows -> )
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [20032 2025-06-25] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [612768 2025-06-25] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [100744 2025-06-25] (Microsoft Windows -> Microsoft Corporation)
S3 MpKslaa682eb5; \??\C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{0FEA5BEA-BC8B-4CBE-A186-F3AF106DA4A9}\MpKslDrv.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

Fehler beim Lesen der Datei: "C:\ProgramData\Desktop\VLC media player.lnk"
Fehler beim Lesen der Datei: "C:\ProgramData\Desktop\Trader's Little Helper.lnk"
Fehler beim Lesen der Datei: "C:\ProgramData\Desktop\Firefox.lnk"
Fehler beim Lesen der Datei: "C:\ProgramData\Desktop\Exact Audio Copy.lnk"
Fehler beim Lesen der Datei: "C:\ProgramData\Desktop\desktop.ini"
Fehler beim Lesen der Datei: "C:\ProgramData\Desktop\Audacity.lnk"
Fehler beim Lesen der Datei: "C:\ProgramData\Desktop\AIMP.lnk"
Fehler beim Lesen der Datei: "C:\ProgramData\Desktop\Adobe Acrobat.lnk"
Fehler beim Lesen der Datei: "C:\ProgramData\Desktop\µTorrent.lnk"
2025-06-28 09:13 - 2025-06-28 09:14 - 000018478 _____ C:\Users\Stumpf\Desktop\FRST.txt
2025-06-28 09:13 - 2025-06-28 09:14 - 000000000 ____D C:\FRST
2025-06-28 09:12 - 2025-06-28 09:12 - 002407936 _____ (Farbar) C:\Users\Stumpf\Desktop\FRST64.exe
2025-06-28 09:02 - 2025-06-28 09:02 - 000000162 ____H C:\Users\Stumpf\Desktop\~$terne festplatten.odt
2025-06-28 07:53 - 2025-06-28 07:53 - 000000000 ____D C:\Users\Stumpf\Desktop\Frank Zappa - 2025 - Cheaper Than Cheep_The Soundtrack [Live] (24bit-96kHz)
2025-06-28 06:51 - 2025-06-28 07:24 - 000000000 ____D C:\Users\Stumpf\Desktop\Cheaper Than Cheep; Live Concert Film (1974)
2025-06-28 06:29 - 2025-06-28 06:29 - 000002129 _____ C:\Users\Stumpf\Desktop\JDownloader 2.lnk
2025-06-28 06:29 - 2025-06-28 06:29 - 000000000 ____D C:\Users\Stumpf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\JDownloader
2025-06-28 06:28 - 2025-06-28 07:25 - 000000000 ____D C:\Users\Stumpf\AppData\Local\JDownloader 2
2025-06-28 06:27 - 2025-06-28 06:27 - 000000000 ____D C:\Users\Stumpf\AppData\Local\install4j
2025-06-28 06:25 - 2025-06-28 06:25 - 000003936 _____ C:\WINDOWS\system32\Tasks\CCleaner Update
2025-06-28 06:24 - 2025-06-28 06:27 - 075185752 _____ (AppWork GmbH) C:\Users\Stumpf\Downloads\setup.exe
2025-06-28 05:32 - 2025-06-28 06:11 - 000000000 ____D C:\Users\Stumpf\dwhelper
2025-06-28 05:30 - 2025-06-28 05:30 - 000000000 ____D C:\Program Files\DownloadHelper CoApp
2025-06-28 05:15 - 2025-06-28 05:15 - 000000090 _____ C:\logUploaderSettings_temp.ini
2025-06-28 05:15 - 2025-06-28 05:15 - 000000090 _____ C:\logUploaderSettings.ini
2025-06-27 13:31 - 2025-06-27 13:45 - 000000000 ____D C:\Users\Stumpf\AppData\Local\Malwarebytes
2025-06-27 13:21 - 2025-06-27 13:21 - 000745650 _____ C:\WINDOWS\system32\perfh007.dat
2025-06-27 13:21 - 2025-06-27 13:21 - 000158752 _____ C:\WINDOWS\system32\perfc007.dat
2025-06-27 12:59 - 2025-06-27 13:21 - 000000000 ____D C:\Users\Stumpf\AppData\Roaming\audacity
2025-06-27 12:59 - 2025-06-27 12:59 - 000000865 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk
2025-06-27 12:59 - 2025-06-27 12:59 - 000000853 _____ C:\Users\Public\Desktop\Audacity.lnk
2025-06-27 12:59 - 2025-06-27 12:59 - 000000000 ____D C:\Users\Stumpf\AppData\Local\audacity
2025-06-27 12:59 - 2025-06-27 12:59 - 000000000 ____D C:\Program Files\Audacity
2025-06-27 12:58 - 2025-06-27 12:58 - 000000000 ____D C:\Users\Stumpf\Muse Hub
2025-06-27 12:57 - 2025-06-27 12:57 - 000000000 ____D C:\ProgramData\boost_interprocess
2025-06-27 09:14 - 2025-06-27 09:14 - 000000988 _____ C:\Users\Stumpf\Desktop\CD Wave Editor.lnk
2025-06-27 09:14 - 2025-06-27 09:14 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CD Wave
2025-06-27 09:14 - 2025-06-27 09:14 - 000000000 ____D C:\Program Files (x86)\CD Wave
2025-06-27 07:42 - 2025-06-27 07:42 - 000000000 ____D C:\WINDOWS\SysWOW64\XPSViewer
2025-06-27 07:42 - 2025-06-27 07:42 - 000000000 ____D C:\WINDOWS\system32\ruxim
2025-06-27 07:42 - 2025-06-27 07:42 - 000000000 ____D C:\Program Files\Reference Assemblies
2025-06-27 07:42 - 2025-06-27 07:42 - 000000000 ____D C:\Program Files\MSBuild
2025-06-27 07:42 - 2025-06-27 07:42 - 000000000 ____D C:\Program Files (x86)\Reference Assemblies
2025-06-27 07:42 - 2025-06-27 07:42 - 000000000 ____D C:\Program Files (x86)\MSBuild
2025-06-27 07:23 - 2025-06-27 07:23 - 000073956 _____ C:\WINDOWS\SysWOW64\ctac.json
2025-06-27 07:23 - 2025-06-27 07:23 - 000073956 _____ C:\WINDOWS\system32\ctac.json
2025-06-27 07:23 - 2025-06-27 07:23 - 000033519 _____ C:\WINDOWS\SysWOW64\IntegratedServicesRegionPolicySet.json
2025-06-27 07:23 - 2025-06-27 07:23 - 000033519 _____ C:\WINDOWS\system32\IntegratedServicesRegionPolicySet.json
2025-06-27 07:22 - 2025-06-28 07:13 - 000000000 ____D C:\WINDOWS\CbsTemp
2025-06-27 07:16 - 2025-06-27 08:36 - 000000000 ____D C:\Users\Stumpf\AppData\Roaming\avidemux
2025-06-27 07:16 - 2025-06-27 07:16 - 000001605 _____ C:\Users\Stumpf\Desktop\avidemux.lnk
2025-06-27 07:16 - 2025-06-27 07:16 - 000000000 ____D C:\Users\Stumpf\AppData\Local\avidemux
2025-06-27 07:13 - 2025-06-27 07:13 - 000000000 ____D C:\Users\Stumpf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Avidemux 2.8 VC++ 64bits
2025-06-27 07:13 - 2025-06-27 07:13 - 000000000 ____D C:\Program Files\Avidemux 2.8 VC++ 64bits
2025-06-27 07:09 - 2025-06-27 07:09 - 000001162 _____ C:\Users\Public\Desktop\Trader's Little Helper.lnk
2025-06-27 07:09 - 2025-06-27 07:09 - 000000000 ____D C:\Users\Stumpf\AppData\Roaming\Trader's Little Helper
2025-06-27 07:09 - 2025-06-27 07:09 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Trader's Little Helper
2025-06-27 07:09 - 2025-06-27 07:09 - 000000000 ____D C:\Program Files (x86)\Trader's Little Helper
2025-06-27 06:01 - 2025-06-27 06:01 - 000000000 ____D C:\Users\Stumpf\Desktop\Klassik vom Radio
2025-06-27 06:01 - 2025-06-27 06:01 - 000000000 ____D C:\Users\Stumpf\Desktop\27.6.2025 - abends
2025-06-27 05:33 - 2025-06-28 05:15 - 000000000 ____D C:\Users\Stumpf\Documents\Perry Rhodan MDI Zyklus
2025-06-27 05:32 - 2025-06-27 05:32 - 000000000 ____D C:\Users\Stumpf\Documents\Benutzerdefinierte Office-Vorlagen
2025-06-26 13:37 - 2025-06-26 13:37 - 000001139 _____ C:\Users\Public\Desktop\Exact Audio Copy.lnk
2025-06-26 13:37 - 2025-06-26 13:37 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Exact Audio Copy
2025-06-26 11:59 - 2025-06-26 11:59 - 000000000 ____D C:\Users\Stumpf\AppData\Roaming\EAC
2025-06-26 11:59 - 2025-06-26 11:59 - 000000000 ____D C:\Users\Stumpf\AppData\Roaming\AccurateRip
2025-06-26 11:57 - 2025-06-26 13:37 - 000000000 ____D C:\Program Files (x86)\Exact Audio Copy
2025-06-26 11:53 - 2025-04-03 07:43 - 000008386 _____ C:\Users\Stumpf\Desktop\Wie wandelt man eine Videodatei in ein anderes Format um.txt
2025-06-26 11:52 - 2025-04-08 11:57 - 000000227 _____ C:\Users\Stumpf\Desktop\Handy Hilfe Forum.txt
2025-06-26 11:52 - 2018-04-20 09:19 - 000002157 _____ C:\Users\Stumpf\Desktop\reifen.txt
2025-06-26 11:51 - 2025-06-12 09:07 - 000000018 _____ C:\Users\Stumpf\Desktop\BAT DATEI.txt
2025-06-26 11:51 - 2024-06-26 05:46 - 000004343 _____ C:\Users\Stumpf\Desktop\buchtipps und Reinhgard MEY alle LPS.txt
2025-06-26 11:51 - 2022-06-21 06:56 - 000010293 _____ C:\Users\Stumpf\Desktop\EBAY alles was ich suche.txt
2025-06-26 11:39 - 2025-06-26 11:39 - 000000000 ____D C:\Users\Stumpf\Desktop\16.08. BILDER
2025-06-26 11:38 - 2025-06-26 11:38 - 000000000 ____D C:\Users\Stumpf\Desktop\Brettspielnetz -  Ligen und KO Turniere
2025-06-26 07:45 - 2025-06-26 07:45 - 000000000 ____D C:\Users\Stumpf\AppData\Local\PeerDistRepub
2025-06-26 07:34 - 2025-06-26 07:34 - 000001012 _____ C:\Users\Public\Desktop\µTorrent.lnk
2025-06-26 07:34 - 2025-06-26 07:34 - 000000000 ____D C:\Program Files (x86)\uTorrent
2025-06-26 07:32 - 2025-06-27 07:41 - 000000000 ____D C:\Users\Stumpf\AppData\Roaming\uTorrent
2025-06-26 07:31 - 2025-06-26 07:32 - 000000000 ____D C:\Users\Stumpf\Desktop\DIME
2025-06-26 06:44 - 2025-06-26 06:44 - 000000000 ____D C:\Users\Stumpf\Desktop\--- alle bilder für alle Verkäufe ---
2025-06-26 06:43 - 2025-06-23 11:20 - 000021763 _____ C:\Users\Stumpf\Desktop\Externe festplatten.odt
2025-06-26 06:42 - 2025-06-26 13:34 - 000044864 _____ C:\Users\Stumpf\Desktop\Neu Textdokument (2).txt
2025-06-25 15:41 - 2025-06-27 07:43 - 000001887 _____ C:\Users\Stumpf\Desktop\msedge.lnk
2025-06-25 15:17 - 2025-06-28 09:03 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38
2025-06-25 15:17 - 2025-06-28 05:30 - 000001065 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2025-06-25 15:17 - 2025-06-28 05:30 - 000000000 ____D C:\Program Files\Mozilla Firefox
2025-06-25 15:17 - 2025-06-28 05:30 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2025-06-25 15:17 - 2025-06-25 15:17 - 000002034 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox Privater Modus.lnk
2025-06-25 15:17 - 2025-06-25 15:17 - 000001053 _____ C:\Users\Public\Desktop\Firefox.lnk
2025-06-25 15:17 - 2025-06-25 15:17 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla
2025-06-25 15:17 - 2025-06-25 15:17 - 000000000 ____D C:\Users\Stumpf\AppData\Roaming\Mozilla
2025-06-25 15:17 - 2025-06-25 15:17 - 000000000 ____D C:\Users\Stumpf\AppData\Local\Mozilla
2025-06-21 16:08 - 2025-06-21 16:08 - 000000000 ____D C:\Users\Stumpf\AppData\Local\Comms
2025-06-21 16:07 - 2025-06-28 09:09 - 000000000 ____D C:\Users\Stumpf\AppData\Roaming\Microsoft\Word
2025-06-21 16:07 - 2025-06-28 09:09 - 000000000 ____D C:\Users\Stumpf\AppData\Roaming\Microsoft\Excel
2025-06-21 16:07 - 2025-06-27 05:30 - 000000000 ____D C:\Users\Stumpf\AppData\Roaming\Microsoft\UProof
2025-06-21 16:07 - 2025-06-21 16:07 - 000000000 ____D C:\Users\Stumpf\AppData\Roaming\Microsoft\Proof
2025-06-21 16:07 - 2025-06-21 16:07 - 000000000 ____D C:\Users\Stumpf\AppData\Roaming\Microsoft\Office
2025-06-21 16:07 - 2025-06-21 16:07 - 000000000 ____D C:\Users\Stumpf\AppData\Roaming\Microsoft\AddIns
2025-06-21 16:06 - 2025-06-27 06:47 - 000000000 ____D C:\Users\Stumpf\AppData\Roaming\vlc
2025-06-21 16:06 - 2025-06-27 06:45 - 000000000 ____D C:\Users\Stumpf\AppData\Roaming\AIMP
2025-06-21 16:05 - 2025-06-21 16:06 - 000000000 ____D C:\Users\Stumpf\AppData\LocalLow\Adobe
2025-06-21 16:05 - 2025-06-21 16:06 - 000000000 ____D C:\Users\Stumpf\AppData\Local\Adobe
2025-06-21 16:05 - 2025-06-21 16:05 - 000000000 ____D C:\Users\Stumpf\AppData\Roaming\com.adobe.dunamis
2025-06-21 16:05 - 2025-06-21 16:05 - 000000000 ____D C:\Users\Stumpf\AppData\Local\SolidDocuments
2025-06-21 16:05 - 2025-06-21 16:05 - 000000000 ____D C:\Users\Stumpf\.ms-ad
2025-06-21 16:05 - 2025-06-21 16:05 - 000000000 ____D C:\ProgramData\Adobe
2025-06-21 16:05 - 2025-06-15 00:29 - 000002541 _____ C:\Users\Stumpf\Desktop\Word.lnk
2025-06-21 16:05 - 2025-06-15 00:29 - 000002537 _____ C:\Users\Stumpf\Desktop\Excel.lnk
2025-06-21 16:03 - 2025-06-28 05:15 - 000003588 _____ C:\WINDOWS\system32\Tasks\OneDrive Reporting Task-S-1-5-21-3130639177-79345489-2571554496-1002
2025-06-21 16:03 - 2025-06-28 05:15 - 000003540 _____ C:\WINDOWS\system32\Tasks\OneDrive Startup Task-S-1-5-21-3130639177-79345489-2571554496-1002
2025-06-21 16:03 - 2025-06-28 05:15 - 000000000 ____D C:\Program Files\Microsoft OneDrive
2025-06-21 16:03 - 2025-06-27 05:23 - 000000000 ____D C:\Users\Stumpf\AppData\Local\PlaceholderTileLogoFolder
2025-06-21 16:03 - 2025-06-25 15:06 - 000000000 ____D C:\Users\Stumpf\AppData\Local\Publishers
2025-06-21 16:03 - 2025-06-21 16:03 - 000000000 ____D C:\WINDOWS\system32\%userprofile%
2025-06-21 16:03 - 2025-06-21 16:03 - 000000000 ____D C:\Users\Stumpf\AppData\Roaming\Microsoft\MMC
2025-06-21 16:02 - 2025-06-28 06:31 - 000000000 ____D C:\Users\Stumpf\AppData\Local\D3DSCache
2025-06-21 16:02 - 2025-06-28 05:32 - 000000000 ____D C:\Users\Stumpf
2025-06-21 16:02 - 2025-06-28 05:13 - 000000000 __SHD C:\Users\Stumpf\IntelGraphicsProfiles
2025-06-21 16:02 - 2025-06-27 13:31 - 000000000 ____D C:\Users\Stumpf\AppData\Local\Packages
2025-06-21 16:02 - 2025-06-21 16:05 - 000000000 ____D C:\Users\Stumpf\AppData\Roaming\Adobe
2025-06-21 16:02 - 2025-06-21 16:04 - 000000000 ____D C:\Users\Stumpf\AppData\Roaming\Microsoft\Spelling
2025-06-21 16:02 - 2025-06-21 16:03 - 000000000 ____D C:\Users\Stumpf\AppData\Local\Intel
2025-06-21 16:02 - 2025-06-21 16:02 - 000000020 ___SH C:\Users\Stumpf\ntuser.ini
2025-06-21 16:02 - 2025-06-21 16:02 - 000000000 _SHDL C:\Users\Stumpf\Vorlagen
2025-06-21 16:02 - 2025-06-21 16:02 - 000000000 _SHDL C:\Users\Stumpf\Startmenü
2025-06-21 16:02 - 2025-06-21 16:02 - 000000000 _SHDL C:\Users\Stumpf\Netzwerkumgebung
2025-06-21 16:02 - 2025-06-21 16:02 - 000000000 _SHDL C:\Users\Stumpf\Lokale Einstellungen
2025-06-21 16:02 - 2025-06-21 16:02 - 000000000 _SHDL C:\Users\Stumpf\Eigene Dateien
2025-06-21 16:02 - 2025-06-21 16:02 - 000000000 _SHDL C:\Users\Stumpf\Druckumgebung
2025-06-21 16:02 - 2025-06-21 16:02 - 000000000 _SHDL C:\Users\Stumpf\Documents\Eigene Videos
2025-06-21 16:02 - 2025-06-21 16:02 - 000000000 _SHDL C:\Users\Stumpf\Documents\Eigene Musik
2025-06-21 16:02 - 2025-06-21 16:02 - 000000000 _SHDL C:\Users\Stumpf\Documents\Eigene Bilder
2025-06-21 16:02 - 2025-06-21 16:02 - 000000000 _SHDL C:\Users\Stumpf\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2025-06-21 16:02 - 2025-06-21 16:02 - 000000000 _SHDL C:\Users\Stumpf\AppData\Local\Verlauf
2025-06-21 16:02 - 2025-06-21 16:02 - 000000000 _SHDL C:\Users\Stumpf\AppData\Local\Anwendungsdaten
2025-06-21 16:02 - 2025-06-21 16:02 - 000000000 _SHDL C:\Users\Stumpf\Anwendungsdaten
2025-06-21 16:02 - 2025-06-21 16:02 - 000000000 ___SD C:\Users\Stumpf\AppData\Roaming\Microsoft\SystemCertificates
2025-06-21 16:02 - 2025-06-21 16:02 - 000000000 ___SD C:\Users\Stumpf\AppData\Roaming\Microsoft\Protect
2025-06-21 16:02 - 2025-06-21 16:02 - 000000000 ___SD C:\Users\Stumpf\AppData\Roaming\Microsoft\Crypto
2025-06-21 16:02 - 2025-06-21 16:02 - 000000000 ___SD C:\Users\Stumpf\AppData\Roaming\Microsoft\Credentials
2025-06-21 16:02 - 2025-06-21 16:02 - 000000000 ____D C:\Users\Stumpf\AppData\Roaming\Microsoft\Windows
2025-06-21 16:02 - 2025-06-21 16:02 - 000000000 ____D C:\Users\Stumpf\AppData\Roaming\Microsoft\Vault
2025-06-21 16:02 - 2025-06-21 16:02 - 000000000 ____D C:\Users\Stumpf\AppData\Roaming\Microsoft\Network
2025-06-21 16:02 - 2025-06-21 16:02 - 000000000 ____D C:\Users\Stumpf\AppData\LocalLow\Intel
2025-06-21 16:02 - 2025-06-21 16:02 - 000000000 ____D C:\Users\Stumpf\AppData\Local\VirtualStore
2025-06-21 16:02 - 2025-06-21 16:02 - 000000000 ____D C:\Users\Stumpf\AppData\Local\ConnectedDevicesPlatform
2025-06-21 16:02 - 2025-06-15 00:30 - 000000000 ___RD C:\Users\Stumpf\OneDrive
2025-06-15 11:51 - 2025-06-27 06:55 - 000000000 ____D C:\Program Files (x86)\Google
2025-06-15 11:51 - 2025-06-27 06:37 - 000000000 ____D C:\Program Files\TeamViewer
2025-06-15 11:51 - 2025-06-15 11:51 - 000000916 _____ C:\Users\Public\Desktop\VLC media player.lnk
2025-06-15 11:51 - 2025-06-15 11:51 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2025-06-15 11:51 - 2025-06-15 11:51 - 000000000 ____D C:\Program Files\VideoLAN
2025-06-15 11:50 - 2025-06-15 11:50 - 000000934 _____ C:\Users\Public\Desktop\AIMP.lnk
2025-06-15 11:50 - 2025-06-15 11:50 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AIMP
2025-06-15 11:50 - 2025-06-15 11:50 - 000000000 ____D C:\Program Files\AIMP
2025-06-15 11:49 - 2025-06-25 15:23 - 000004562 _____ C:\WINDOWS\system32\Tasks\Adobe Acrobat Update Task
2025-06-15 11:49 - 2025-06-25 15:23 - 000002073 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat.lnk
2025-06-15 11:49 - 2025-06-25 15:23 - 000002061 _____ C:\Users\Public\Desktop\Adobe Acrobat.lnk
2025-06-15 11:49 - 2025-06-15 11:49 - 000000000 ____D C:\Program Files\Adobe
2025-06-15 11:47 - 2025-06-15 11:49 - 000000000 ____D C:\Program Files\Common Files\Adobe
2025-06-15 11:46 - 2025-06-15 11:46 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
2025-06-15 11:46 - 2025-06-15 11:46 - 000000000 ____D C:\Program Files\7-Zip
2025-06-15 00:30 - 2025-06-28 05:15 - 000003194 _____ C:\WINDOWS\system32\Tasks\OneDrive Per-Machine Standalone Update Task
2025-06-15 00:30 - 2025-06-28 05:15 - 000002148 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2025-06-15 00:30 - 2025-06-21 16:03 - 000000000 ___RD C:\Users\Default\OneDrive
2025-06-15 00:30 - 2025-06-15 00:30 - 000000000 ____D C:\Program Files\Common Files\DESIGNER
2025-06-15 00:29 - 2025-06-15 00:29 - 000002541 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Word.lnk
2025-06-15 00:29 - 2025-06-15 00:29 - 000002537 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Excel.lnk
2025-06-15 00:29 - 2025-06-15 00:29 - 000002516 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk
2025-06-15 00:29 - 2025-06-15 00:29 - 000002458 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Access.lnk
2025-06-15 00:29 - 2025-06-15 00:29 - 000002455 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneNote.lnk
2025-06-15 00:29 - 2025-06-15 00:29 - 000002427 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Outlook (classic).lnk
2025-06-15 00:29 - 2025-06-15 00:29 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Tools
2025-06-15 00:28 - 2025-06-27 05:36 - 000000000 ____D C:\Program Files\Microsoft Office
2025-06-15 00:28 - 2025-06-15 00:28 - 000000000 ____D C:\Program Files\Microsoft Office 15
2025-06-15 00:27 - 2025-06-15 11:54 - 000000000 ____D C:\Software
2025-06-14 13:01 - 2025-06-14 13:01 - 000008192 _____ C:\WINDOWS\system32\config\userdiff
2025-06-14 13:01 - 2025-06-14 12:04 - 000000000 ___DC C:\WINDOWS\Panther
2025-06-14 12:33 - 2025-06-14 12:33 - 000000000 ____D C:\ProgramData\Intel
2025-06-14 12:17 - 2019-10-30 02:20 - 001126344 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtCOM64.dll
2025-06-14 12:17 - 2019-10-30 02:20 - 000481888 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtDataProc64.dll
2025-06-14 12:17 - 2019-10-29 23:20 - 000856288 _____ (Realtek Semiconductor) C:\WINDOWS\system32\RtkAudUService64.exe
2025-06-14 12:17 - 2019-10-29 23:20 - 000821336 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkApi64U.dll
2025-06-14 12:17 - 2019-10-29 23:20 - 000215032 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkCfg64.dll
2025-06-14 12:14 - 2025-06-27 13:16 - 000000000 ____D C:\Intel
2025-06-14 12:14 - 2025-06-14 12:14 - 000000000 _____ C:\WINDOWS\system32\GfxValDisplayLog.bin
2025-06-14 12:14 - 2019-10-30 02:20 - 005623256 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RltkAPOU64.dll
2025-06-14 12:13 - 2020-07-08 23:49 - 001087304 _____ C:\WINDOWS\system32\vulkan-1-999-0-0-0.dll
2025-06-14 12:13 - 2020-07-08 23:49 - 000944968 _____ C:\WINDOWS\SysWOW64\vulkan-1-999-0-0-0.dll
2025-06-14 12:13 - 2020-07-08 23:49 - 000862264 _____ C:\WINDOWS\system32\vulkaninfo-1-999-0-0-0.exe
2025-06-14 12:13 - 2020-07-08 23:49 - 000862264 _____ C:\WINDOWS\system32\vulkaninfo.exe
2025-06-14 12:13 - 2020-07-08 23:49 - 000720440 _____ C:\WINDOWS\SysWOW64\vulkaninfo-1-999-0-0-0.exe
2025-06-14 12:13 - 2020-07-08 23:49 - 000720440 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe
2025-06-14 12:13 - 2020-07-08 23:48 - 021448784 _____ (Intel Corporation) C:\WINDOWS\system32\libmfxhw64.dll
2025-06-14 12:13 - 2020-07-08 23:48 - 020346704 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\libmfxhw32.dll
2025-06-14 12:13 - 2020-07-08 23:48 - 003218248 _____ (Intel Corporation) C:\WINDOWS\system32\mfx_mft_h265ve_64.dll
2025-06-14 12:13 - 2020-07-08 23:48 - 003212424 _____ (Intel Corporation) C:\WINDOWS\system32\mfx_mft_vp9ve_64.dll
2025-06-14 12:13 - 2020-07-08 23:48 - 003198824 _____ (Intel Corporation) C:\WINDOWS\system32\mfx_mft_h264ve_64.dll
2025-06-14 12:13 - 2020-07-08 23:48 - 002996072 _____ (Intel Corporation) C:\WINDOWS\system32\mfx_mft_encrypt_64.dll
2025-06-14 12:13 - 2020-07-08 23:48 - 002606112 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\mfx_mft_h265ve_32.dll
2025-06-14 12:13 - 2020-07-08 23:48 - 002600992 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\mfx_mft_vp9ve_32.dll
2025-06-14 12:13 - 2020-07-08 23:48 - 002591904 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\mfx_mft_h264ve_32.dll
2025-06-14 12:13 - 2020-07-08 23:48 - 002435360 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\mfx_mft_encrypt_32.dll
2025-06-14 12:13 - 2020-07-08 23:48 - 000212480 _____ (Intel Corporation) C:\WINDOWS\system32\intel_gfx_api-x64.dll
2025-06-14 12:13 - 2020-07-08 23:48 - 000184160 _____ (Intel Corporation) C:\WINDOWS\SysWOW64\intel_gfx_api-x86.dll
2025-06-14 12:13 - 2020-07-08 22:27 - 000072329 _____ C:\WINDOWS\SysWOW64\h265e_32.vp
2025-06-14 12:13 - 2020-07-08 22:27 - 000071888 _____ C:\WINDOWS\SysWOW64\vp9e_32.vp
2025-06-14 12:13 - 2020-07-08 22:27 - 000070661 _____ C:\WINDOWS\SysWOW64\he_32.vp
2025-06-14 12:13 - 2020-07-08 22:27 - 000066157 _____ C:\WINDOWS\SysWOW64\mj_32.vp
2025-06-14 12:13 - 2020-07-08 22:27 - 000057143 _____ C:\WINDOWS\SysWOW64\dev_32.vp
2025-06-14 12:13 - 2020-07-08 22:27 - 000056359 _____ C:\WINDOWS\system32\dev_64.vp
2025-06-14 12:13 - 2020-07-08 22:27 - 000014145 _____ C:\WINDOWS\system32\h265e_64.vp
2025-06-14 12:13 - 2020-07-08 22:27 - 000013996 _____ C:\WINDOWS\system32\vp9e_64.vp
2025-06-14 12:13 - 2020-07-08 22:27 - 000013581 _____ C:\WINDOWS\system32\he_64.vp
2025-06-14 12:13 - 2020-07-08 22:27 - 000013309 _____ C:\WINDOWS\system32\mj_64.vp
2025-06-14 12:13 - 2020-07-08 22:27 - 000001125 _____ C:\WINDOWS\SysWOW64\cpa_32.vp
2025-06-14 12:13 - 2020-07-08 22:27 - 000001125 _____ C:\WINDOWS\system32\cpa_64.vp
2025-06-14 12:12 - 2025-06-14 12:12 - 000000000 ____D C:\WINDOWS\system32\MRT
2025-06-14 12:09 - 2025-06-27 13:21 - 001729504 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2025-06-14 12:07 - 2025-06-27 13:16 - 000001022 _____ C:\WINDOWS\system32\5E37410B-D6F1-471D-AE27-563CEAC0D6B2
2025-06-14 12:07 - 2025-06-15 00:30 - 000003600 _____ C:\WINDOWS\system32\Tasks\OneDrive Reporting Task-S-1-5-21-3130639177-79345489-2571554496-1001
2025-06-14 12:07 - 2025-06-14 12:07 - 000003562 _____ C:\WINDOWS\system32\Tasks\OneDrive Startup Task-S-1-5-21-3130639177-79345489-2571554496-1001
2025-06-14 12:06 - 2025-06-14 12:06 - 000000000 ____D C:\ProgramData\Microsoft OneDrive
2025-06-14 12:05 - 2025-06-21 16:02 - 000000000 __RHD C:\Users\Public\AccountPictures
2025-06-14 12:04 - 2025-06-27 13:31 - 000000000 ____D C:\ProgramData\Packages
2025-06-14 12:04 - 2025-06-14 12:04 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Videos
2025-06-14 12:04 - 2025-06-14 12:04 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2025-06-14 12:04 - 2025-06-14 12:04 - 000000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2025-06-14 12:04 - 2025-06-14 12:04 - 000000000 _SHDL C:\Users\Default\Vorlagen
2025-06-14 12:04 - 2025-06-14 12:04 - 000000000 _SHDL C:\Users\Default\Startmenü
2025-06-14 12:04 - 2025-06-14 12:04 - 000000000 _SHDL C:\Users\Default\Netzwerkumgebung
2025-06-14 12:04 - 2025-06-14 12:04 - 000000000 _SHDL C:\Users\Default\Lokale Einstellungen
2025-06-14 12:04 - 2025-06-14 12:04 - 000000000 _SHDL C:\Users\Default\Eigene Dateien
2025-06-14 12:04 - 2025-06-14 12:04 - 000000000 _SHDL C:\Users\Default\Druckumgebung
2025-06-14 12:04 - 2025-06-14 12:04 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Videos
2025-06-14 12:04 - 2025-06-14 12:04 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2025-06-14 12:04 - 2025-06-14 12:04 - 000000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2025-06-14 12:04 - 2025-06-14 12:04 - 000000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2025-06-14 12:04 - 2025-06-14 12:04 - 000000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2025-06-14 12:04 - 2025-06-14 12:04 - 000000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2025-06-14 12:04 - 2025-06-14 12:04 - 000000000 _SHDL C:\Users\Default\Anwendungsdaten
2025-06-14 12:04 - 2025-06-14 12:04 - 000000000 _SHDL C:\Programme
2025-06-14 12:04 - 2025-06-14 12:04 - 000000000 _SHDL C:\ProgramData\Vorlagen
2025-06-14 12:04 - 2025-06-14 12:04 - 000000000 _SHDL C:\ProgramData\Startmenü
2025-06-14 12:04 - 2025-06-14 12:04 - 000000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2025-06-14 12:04 - 2025-06-14 12:04 - 000000000 _SHDL C:\ProgramData\Dokumente
2025-06-14 12:04 - 2025-06-14 12:04 - 000000000 _SHDL C:\ProgramData\Anwendungsdaten
2025-06-14 12:04 - 2025-06-14 12:04 - 000000000 _SHDL C:\Program Files\Gemeinsame Dateien
2025-06-14 12:04 - 2025-06-14 12:04 - 000000000 _SHDL C:\Dokumente und Einstellungen
2025-06-14 12:04 - 2025-06-14 12:04 - 000000000 ____D C:\WINDOWS\CSC
2025-06-14 12:03 - 2025-06-28 05:14 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2025-06-14 12:03 - 2025-06-14 12:08 - 000003832 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA{2323C4B0-D9CD-4F78-AA77-5E483C0B29EB}
2025-06-14 12:03 - 2025-06-14 12:08 - 000003706 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore{67DC1905-08E9-4A25-80CA-BAC554EF3FD3}
2025-06-14 12:03 - 2025-06-14 12:03 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2025-06-14 12:02 - 2025-06-27 14:24 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2025-06-14 12:02 - 2025-06-27 13:16 - 000012288 ___SH C:\DumpStack.log.tmp
2025-06-14 12:02 - 2025-06-27 13:16 - 000001607 _____ C:\WINDOWS\system32\config\VSMIDK
2025-06-14 12:02 - 2025-06-27 13:16 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2025-06-14 12:02 - 2025-06-27 07:43 - 000344248 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2025-06-14 12:02 - 2025-06-25 15:16 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2025-06-14 12:02 - 2025-06-14 12:02 - 000000000 ____D C:\WINDOWS\system32\config\BFS
2025-06-14 12:02 - 2025-06-14 12:02 - 000000000 ____D C:\WINDOWS\ServiceProfiles

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2025-06-28 09:01 - 2024-04-01 09:26 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2025-06-28 06:30 - 2024-04-01 09:24 - 000000000 ____D C:\WINDOWS\INF
2025-06-28 05:29 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\AppReadiness
2025-06-28 05:15 - 2024-04-01 09:26 - 000000000 ___HD C:\Program Files\WindowsApps
2025-06-28 05:14 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SystemTemp
2025-06-27 13:45 - 2024-04-01 09:26 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2025-06-27 13:16 - 2024-04-01 09:21 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2025-06-27 07:42 - 2024-04-01 09:26 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2025-06-27 07:42 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata
2025-06-27 07:42 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe
2025-06-27 07:42 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\MUI
2025-06-27 07:42 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\InstallShield
2025-06-27 07:42 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2025-06-27 07:42 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SystemResources
2025-06-27 07:42 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2025-06-27 07:42 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\oobe
2025-06-27 07:42 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\MUI
2025-06-27 07:42 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\migwiz
2025-06-27 07:42 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\Dism
2025-06-27 07:42 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\appraiser
2025-06-27 07:42 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\ShellExperiences
2025-06-27 07:42 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\ShellComponents
2025-06-27 07:42 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\Provisioning
2025-06-27 07:42 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
2025-06-27 07:42 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\bcastdvr
2025-06-27 07:42 - 2024-04-01 09:21 - 000000000 ____D C:\WINDOWS\servicing
2025-06-27 07:27 - 2025-05-28 00:04 - 001175072 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationNative_v0300.dll
2025-06-27 07:26 - 2025-05-28 00:04 - 000780720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationNative_v0300.dll
2025-06-15 00:30 - 2024-04-01 09:26 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2025-06-15 00:29 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\spool
2025-06-15 00:28 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\appcompat
2025-06-14 13:02 - 2024-04-01 09:26 - 000028672 _____ C:\WINDOWS\system32\config\BCD-Template
2025-06-14 12:37 - 2024-04-01 09:26 - 000000000 ___RD C:\Program Files\Windows Defender
2025-06-14 12:33 - 2024-04-01 18:36 - 000000000 ____D C:\WINDOWS\system32\Microsoft-Edge-WebView
2025-06-14 12:33 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\SecureBootUpdates
2025-06-14 12:33 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\Drivers\DriverData
2025-06-14 12:25 - 2024-04-01 09:26 - 000000000 ____D C:\ProgramData\USOPrivate
2025-06-14 12:22 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\SecurityHealth
2025-06-14 12:13 - 2024-04-01 09:21 - 000032768 _____ C:\WINDOWS\system32\config\ELAM
2025-06-14 12:06 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\AppLocker
2025-06-14 12:04 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase
2025-06-14 12:04 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\ServiceState
2025-06-14 12:04 - 2024-04-01 09:26 - 000000000 ____D C:\Program Files\Windows NT

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         
und hier ist der zweite logfile (FRST Addition.txt)

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 25-06-2025
durchgeführt von Stumpf (28-06-2025 09:15:10)
Gestartet von C:\Users\Stumpf\Desktop
Microsoft Windows 11 Pro Version 24H2 26100.4484 (X64) (2025-06-14 10:04:46)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

Administrator (S-1-5-21-3130639177-79345489-2571554496-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3130639177-79345489-2571554496-503 - Limited - Disabled)
Gast (S-1-5-21-3130639177-79345489-2571554496-501 - Limited - Disabled)
Stumpf (S-1-5-21-3130639177-79345489-2571554496-1002 - Administrator - Enabled) => C:\Users\Stumpf
WDAGUtilityAccount (S-1-5-21-3130639177-79345489-2571554496-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

µTorrent (HKLM-x32\...\uTorrent) (Version: 2.2.0 - )
7-Zip 24.08 (x64) (HKLM\...\7-Zip) (Version: 24.08 - Igor Pavlov)
Adobe Acrobat (64-bit) (HKLM\...\{AC76BA86-1031-1033-7760-BC15014EA700}) (Version: 25.001.20531 - Adobe)
AIMP (HKLM\...\AIMP) (Version: 5.40.2655 - Artem Izmaylov)
Audacity 3.7.4 (HKLM\...\Audacity_is1) (Version: 3.7.4 - Audacity Team)
Avidemux VC++ 64bits (HKU\S-1-5-21-3130639177-79345489-2571554496-1002\...\{6e32ac01-9a68-4a41-b162-26680a2b0d36}) (Version: 2.8.1 - Mean)
CD Wave Editor 1.98 (HKLM-x32\...\CD Wave Editor_is1) (Version: 1.9.8.1 - MiLo Software)
DownloadHelper CoApp (HKLM-x32\...\DownloadHelper CoApp) (Version: 2.0.19.0 - ACLAP)
Exact Audio Copy 1.8 (HKLM-x32\...\Exact Audio Copy) (Version: 1.8 - Andre Wiethoff)
JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0.250317 - AppWork GmbH)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 138.0.3351.55 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 137.0.3296.93 - Microsoft Corporation) Hidden
Microsoft Office LTSC Professional Plus 2024 - de-de (HKLM\...\ProPlus2024Volume - de-de) (Version: 16.0.17932.20408 - Microsoft Corporation)
Microsoft OneDrive (HKLM\...\OneDriveSetup.exe) (Version: 25.110.0608.0001 - Microsoft Corporation)
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 140.0.2 (x64 de)) (Version: 140.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 140.0 - Mozilla)
Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.17928.20216 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.17932.20408 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.17928.20216 - Microsoft Corporation) Hidden
Trader's Little Helper 2.8.4 (HKLM-x32\...\TradersLittleHelper_is1) (Version: 2.8.4 - Robert Hoffmann)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.21 - VideoLAN)

Packages:
=========
@{MicrosoftWindows.54792954.Filons_1000.26100.4351.0_x64__cw5n1h2txyewy?ms-resource://MicrosoftWindows.54792954.Filons/Resources/ProductPkgDisplayName} -> C:\WINDOWS\SystemApps\SxS\MicrosoftWindows.54792954.Filons_cw5n1h2txyewy [2025-06-27] (Microsoft Windows)
@{MicrosoftWindows.56978801.Voiess_1000.26100.4351.0_x64__cw5n1h2txyewy?ms-resource://MicrosoftWindows.56978801.Voiess/Resources/ProductPkgDisplayName} -> C:\WINDOWS\SystemApps\SxS\MicrosoftWindows.56978801.Voiess_cw5n1h2txyewy [2025-06-27] (Microsoft Windows)
@{MicrosoftWindows.57058570.Speion_1000.26100.4351.0_x64__cw5n1h2txyewy?ms-resource://MicrosoftWindows.57058570.Speion/Resources/ProductPkgDisplayName} -> C:\WINDOWS\SystemApps\SxS\MicrosoftWindows.57058570.Speion_cw5n1h2txyewy [2025-06-27] (Microsoft Windows)
@{MicrosoftWindows.57074914.Livtop_1000.26100.4351.0_x64__cw5n1h2txyewy?ms-resource://MicrosoftWindows.57074914.Livtop/Resources/ProductPkgDisplayName} -> C:\WINDOWS\SystemApps\SxS\MicrosoftWindows.57074914.Livtop_cw5n1h2txyewy [2025-06-27] (Microsoft Windows)
@{MicrosoftWindows.Client.CoreAI_1000.26100.4351.0_x64__cw5n1h2txyewy?ms-resource://MicrosoftWindows.Client.CoreAI/AIXHost/ClickToDo/AppDisplayName} -> C:\WINDOWS\SystemApps\MicrosoftWindows.Client.CoreAI_cw5n1h2txyewy [2025-06-27] (Microsoft Windows)
Aktion per Mausklick (Vorschau) -> C:\WINDOWS\SystemApps\MicrosoftWindows.Client.CoreAI_cw5n1h2txyewy [2025-06-27] (Microsoft Windows)
AppUp.IntelGraphicsExperience -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.5688.0_x64__8j3eq9eme6ctt [2025-06-14] (INTEL CORP) [Startup Task]
Microsoft Family -> C:\Program Files\WindowsApps\MicrosoftCorporationII.MicrosoftFamily_0.2.40.0_x64__8wekyb3d8bbwe [2025-06-26] (Microsoft Corp.)
Microsoft.Edge.GameAssist -> C:\Program Files\WindowsApps\Microsoft.Edge.GameAssist_1.0.3336.0_x64__8wekyb3d8bbwe [2025-06-14] (Microsoft Corporation)
Microsoft.StartExperiencesApp -> C:\Program Files\WindowsApps\Microsoft.StartExperiencesApp_1.51.3.0_x64__8wekyb3d8bbwe [2025-06-26] (Microsoft Corporation)
Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.1.137.0_x64__dt26b99r8h8gj [2025-06-14] (Realtek Semiconductor Corp)
Windows Feature Experience Pack -> C:\WINDOWS\SystemApps\SxS\MicrosoftWindows.54792954.Filons_cw5n1h2txyewy [2025-06-27] (Microsoft Windows)
Windows Feature Experience Pack -> C:\WINDOWS\SystemApps\SxS\MicrosoftWindows.56978801.Voiess_cw5n1h2txyewy [2025-06-27] (Microsoft Windows)
Windows Feature Experience Pack -> C:\WINDOWS\SystemApps\SxS\MicrosoftWindows.57058570.Speion_cw5n1h2txyewy [2025-06-27] (Microsoft Windows)
Windows Feature Experience Pack -> C:\WINDOWS\SystemApps\SxS\MicrosoftWindows.57074904.InpApp_cw5n1h2txyewy [2025-06-27] (Microsoft Windows)
Windows Feature Experience Pack -> C:\WINDOWS\SystemApps\SxS\MicrosoftWindows.57074914.Livtop_cw5n1h2txyewy [2025-06-27] (Microsoft Windows)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3130639177-79345489-2571554496-1002_Classes\CLSID\{04271989-C4D2-12E8-75EC-C7FE9B1430B7} -> [OneDrive] => {a52bba46-e9e1-435f-b3d9-28daa648c0f6}
CustomCLSID: HKU\S-1-5-21-3130639177-79345489-2571554496-1002_Classes\CLSID\{38142727-3008-9161-1521-349515000000}\localserver32 -> C:\Program Files\Adobe\Acrobat DC\Acrobat\ADNotificationManager.exe (Adobe Inc. -> Adobe)
CustomCLSID: HKU\S-1-5-21-3130639177-79345489-2571554496-1002_Classes\CLSID\{86ca1aa0-34aa-4e8b-a509-50c905bae2a2}\InprocServer32 ->  => Keine Datei
CustomCLSID: HKU\S-1-5-21-3130639177-79345489-2571554496-1002_Classes\CLSID\{A46B3126-4008-43B4-8788-64CBDCDBE997}\localserver32 -> "c:\program files\musehub\current\musehub.exe" ----AppNotificationActivated: => Keine Datei
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Program Files\Microsoft OneDrive\25.110.0608.0001\FileSyncShell64.dll [2025-06-28] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Program Files\Microsoft OneDrive\25.110.0608.0001\FileSyncShell64.dll [2025-06-28] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Program Files\Microsoft OneDrive\25.110.0608.0001\FileSyncShell64.dll [2025-06-28] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Program Files\Microsoft OneDrive\25.110.0608.0001\FileSyncShell64.dll [2025-06-28] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Program Files\Microsoft OneDrive\25.110.0608.0001\FileSyncShell64.dll [2025-06-28] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => C:\Program Files\Microsoft OneDrive\25.110.0608.0001\FileSyncShell64.dll [2025-06-28] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => C:\Program Files\Microsoft OneDrive\25.110.0608.0001\FileSyncShell64.dll [2025-06-28] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Program Files\Microsoft OneDrive\25.110.0608.0001\FileSyncShell64.dll [2025-06-28] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Program Files\Microsoft OneDrive\25.110.0608.0001\FileSyncShell64.dll [2025-06-28] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Program Files\Microsoft OneDrive\25.110.0608.0001\FileSyncShell64.dll [2025-06-28] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Program Files\Microsoft OneDrive\25.110.0608.0001\FileSyncShell64.dll [2025-06-28] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Program Files\Microsoft OneDrive\25.110.0608.0001\FileSyncShell64.dll [2025-06-28] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => C:\Program Files\Microsoft OneDrive\25.110.0608.0001\FileSyncShell64.dll [2025-06-28] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => C:\Program Files\Microsoft OneDrive\25.110.0608.0001\FileSyncShell64.dll [2025-06-28] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers1: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files\Microsoft OneDrive\25.110.0608.0001\FileSyncShell64.dll [2025-06-28] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2024-08-11] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers1: [AIMP] -> {1F77B17B-F531-44DB-ACA4-76ABB5010A28} => C:\Program Files\AIMP\System\aimp_menu64.dll [2025-06-15] (IP Izmaylov Artem Andreevich -> AIMP DevTeam)
ContextMenuHandlers4: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files\Microsoft OneDrive\25.110.0608.0001\FileSyncShell64.dll [2025-06-28] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2024-08-11] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers4: [AIMP] -> {1F77B17B-F531-44DB-ACA4-76ABB5010A28} => C:\Program Files\AIMP\System\aimp_menu64.dll [2025-06-15] (IP Izmaylov Artem Andreevich -> AIMP DevTeam)
ContextMenuHandlers5: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files\Microsoft OneDrive\25.110.0608.0001\FileSyncShell64.dll [2025-06-28] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2024-08-11] (Igor Pavlov) [Datei ist nicht signiert]

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2025-06-06 13:15 - 2025-06-06 13:15 - 000255488 _____ () [Datei ist nicht signiert] C:\Program Files\Adobe\Acrobat DC\Acrobat\Locale\de_de\PDFMaker\PDFMOfficeAddin.DEU
2025-06-15 11:46 - 2024-08-11 15:00 - 000101376 _____ (Igor Pavlov) [Datei ist nicht signiert] C:\Program Files\7-Zip\7-zip.dll
2025-06-15 00:29 - 2025-06-15 00:29 - 000000000 ____L (Microsoft Corporation) [symlink -> C:\Program Files\Common Files\Microsoft Shared\ClickToRun\AppvIsvSubsystems64.dll] C:\Program Files\Microsoft Office\root\Client\AppVIsvSubsystems64.dll
2025-06-15 00:29 - 2025-06-15 00:29 - 000000000 ____L (Microsoft Corporation) [symlink -> C:\Program Files\Common Files\Microsoft Shared\ClickToRun\AppvIsvSubsystems64.dll] C:\Program Files\Microsoft Office\Root\Office16\AppVIsvSubsystems64.dll
2025-06-15 00:29 - 2025-06-15 00:29 - 000000000 ____L (Microsoft Corporation) [symlink -> C:\Program Files\Common Files\Microsoft Shared\ClickToRun\C2R64.dll] C:\Program Files\Microsoft Office\root\Client\C2R64.dll
2025-06-15 00:29 - 2025-06-15 00:29 - 000000000 ____L (Microsoft Corporation) [symlink -> C:\Program Files\Common Files\Microsoft Shared\ClickToRun\C2R64.dll] C:\Program Files\Microsoft Office\Root\Office16\c2r64.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) =============

BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2025-06-14] (Microsoft Corporation -> Microsoft Corporation)
Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2025-06-14] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2025-06-14] (Microsoft Corporation -> Microsoft Corporation)
Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2025-06-14] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2025-06-14] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2025-06-14] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2025-06-14] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2025-06-14] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2025-06-14] (Microsoft Corporation -> Microsoft Corporation)

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2024-04-01 09:26 - 2024-04-01 09:24 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts

==================== Network ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

DNS Servers: 192.168.2.1
 ist aktiviert.

Network Binding:
=============
Ethernet: Intel(R) Ethernet Connection (7) I219-V -> e1d68x64.sys

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3130639177-79345489-2571554496-1002\Control Panel\Desktop\\Wallpaper -> C:\WINDOWS\web\wallpaper\Windows\img0.jpg
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows Defender\Features => (TamperProtection: 1) (TamperProtectionSource: 5)
HKLM\SOFTWARE\Microsoft\Windows Defender\Real-Time Protection => (DpaDisabled: 0)


==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [FPS-SpoolWorker-In-TCP] => (Allow) C:\WINDOWS\system32\spoolsvworker.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [FPS-SpoolWorker-In-TCP-V2] => (Allow) C:\WINDOWS\system32\spoolsvworker.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [FPS-SpoolWorker-In-TCP-NoScope] => (Allow) C:\WINDOWS\system32\spoolsvworker.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{82DDCB7D-8C66-4CCE-A0B9-FC78D7B80ECE}] => (Allow) C:\Windows\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\WindowsBackupClient.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{88FC3A5A-463D-4EED-A9BD-9EEEA053354A}] => (Allow) C:\Windows\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\WindowsBackupClient.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{D65A3906-DFCF-4E90-959A-77020172B6D0}] => (Allow) C:\Windows\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\WindowsBackupClient.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{C73E863A-17DC-49D2-A5D8-0E7D7DE2C43B}] => (Allow) C:\Windows\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\WindowsBackupClient.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{6B5B6451-3A0C-4BA3-892C-3F2072C6B958}] => (Allow) C:\Windows\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\WindowsBackupClient.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{423DBF73-98C7-4C33-B2D8-26DBE38F9209}] => (Allow) C:\Windows\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\WindowsBackupClient.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{71D114C2-4332-432B-9AB3-1D2195BC2784}] => (Allow) C:\Windows\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\WindowsBackupClient.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{C56E4317-E0D3-427E-BC0E-D60A7FF27156}] => (Allow) C:\Windows\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\WindowsBackupClient.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{953E874A-ADF5-493C-8052-1440E6478022}] => (Allow) C:\Windows\SystemApps\MicrosoftWindows.Client.OOBE_cw5n1h2txyewy\OobeHostApp.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{5E0C0DDD-EADD-4E6C-A0FD-A2E304A08532}] => (Allow) C:\Windows\SystemApps\MicrosoftWindows.Client.OOBE_cw5n1h2txyewy\OobeHostApp.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{CA396EAC-56DF-463A-BFE2-DB0186BA7675}] => (Allow) C:\Windows\SystemApps\MicrosoftWindows.Client.OOBE_cw5n1h2txyewy\OobeHostApp.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{C9D01EF0-96EF-446D-89FE-720B39459A97}] => (Allow) C:\Windows\SystemApps\MicrosoftWindows.Client.OOBE_cw5n1h2txyewy\OobeHostApp.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{E9FC7BCF-976A-4BF2-8CDD-0C4490DD0039}] => (Allow) C:\Windows\SystemApps\MicrosoftWindows.Client.OOBE_cw5n1h2txyewy\OobeHostApp.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{0E744C00-B11D-4D6B-8142-1E7E8FB5DC6A}] => (Allow) C:\Windows\SystemApps\MicrosoftWindows.Client.OOBE_cw5n1h2txyewy\OobeHostApp.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{4EB71D6B-A5B7-4A5E-B0A8-FA5A009BD015}] => (Allow) C:\Windows\SystemApps\MicrosoftWindows.Client.OOBE_cw5n1h2txyewy\OobeHostApp.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{7F744AAF-9337-4FDD-B63A-200D458828ED}] => (Allow) C:\Windows\SystemApps\MicrosoftWindows.Client.OOBE_cw5n1h2txyewy\OobeHostApp.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{05CE9C4E-A9B2-441F-816A-86D064171F59}] => (Allow) C:\Program Files\WindowsApps\MSTeams_25122.1415.3698.6812_x64__8wekyb3d8bbwe\ms-teams.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{5B64F80F-67FC-4038-A005-40D4F0F9081A}] => (Allow) C:\Program Files\WindowsApps\MSTeams_25122.1415.3698.6812_x64__8wekyb3d8bbwe\ms-teams.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{448AAC30-60D2-4E5D-9F27-857CC892F11B}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\137.0.3296.83\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{3DE6AFDB-4E52-4A8A-8BF1-31EBBC60CE68}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{5C92F60E-8A3B-4AF9-B664-E8C715B5D937}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\137.0.3296.93\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{D067E1A5-B3EF-4612-8792-C248B1C5784F}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{2EB91ECA-6603-4B3F-AB53-5EAC25076890}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{11F23915-7D22-4BC1-B0EE-D9F30EF91B58}] => (Allow) C:\Program Files (x86)\uTorrent\uTorrent.exe (BitTorrent Inc -> BitTorrent, Inc.)
FirewallRules: [{B628DB0F-AD58-4AB3-ACCA-E3A7641F3B5B}] => (Allow) C:\Program Files (x86)\uTorrent\uTorrent.exe (BitTorrent Inc -> BitTorrent, Inc.)
FirewallRules: [{C7CD1E75-3873-4F14-A6FB-6AB591A32375}] => (Allow) C:\WINDOWS\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\WindowsBackupClient.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{3B29C6F0-6F1A-4C12-BF18-5010032039EB}] => (Allow) C:\WINDOWS\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\WindowsBackupClient.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{20378156-480D-4D35-9BF7-21A4FE9C9A60}] => (Allow) C:\WINDOWS\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\WindowsBackupClient.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{BB22F7E5-7793-4F51-ABC6-4F3D835F7B5C}] => (Allow) C:\WINDOWS\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\WindowsBackupClient.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{808FDC5C-2F3C-417F-ABEB-C6919CCB7E37}] => (Allow) C:\WINDOWS\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\WindowsBackupClient.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{8B2A1276-E43F-4BE1-A8B8-5B333ACA18BC}] => (Allow) C:\WINDOWS\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\WindowsBackupClient.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{51E18999-0C86-4FEC-92BE-EE1A2A738DFC}] => (Allow) C:\WINDOWS\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\WindowsBackupClient.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{52FA90CB-209A-49B0-8A5C-657D8AAC5F02}] => (Allow) C:\WINDOWS\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\WindowsBackupClient.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{7600A3FD-A154-46A6-8524-A1CF833A9E63}] => (Allow) C:\WINDOWS\SystemApps\MicrosoftWindows.Client.OOBE_cw5n1h2txyewy\OobeHostApp.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{68DDD17C-7C00-48E5-B0B4-764717DEED8C}] => (Allow) C:\WINDOWS\SystemApps\MicrosoftWindows.Client.OOBE_cw5n1h2txyewy\OobeHostApp.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{2246E4F3-B6A3-46A9-83F3-DBCCAE457A09}] => (Allow) C:\WINDOWS\SystemApps\MicrosoftWindows.Client.OOBE_cw5n1h2txyewy\OobeHostApp.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{DE241C78-3D1C-4E41-9B38-C85C782AFE52}] => (Allow) C:\WINDOWS\SystemApps\MicrosoftWindows.Client.OOBE_cw5n1h2txyewy\OobeHostApp.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{FE22EDE9-2D0B-4830-844D-2C71249189BA}] => (Allow) C:\WINDOWS\SystemApps\MicrosoftWindows.Client.OOBE_cw5n1h2txyewy\OobeHostApp.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{F6332E84-B9AA-41BE-B813-5F96796D2B80}] => (Allow) C:\WINDOWS\SystemApps\MicrosoftWindows.Client.OOBE_cw5n1h2txyewy\OobeHostApp.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{F05F51E8-4D04-4A1C-A0B3-5582A7D36CBF}] => (Allow) C:\WINDOWS\SystemApps\MicrosoftWindows.Client.OOBE_cw5n1h2txyewy\OobeHostApp.exe (Microsoft Windows -> Microsoft Corporation)
FirewallRules: [{B36C7661-1C0B-4DC1-BC4A-EEACEFD7E962}] => (Allow) C:\WINDOWS\SystemApps\MicrosoftWindows.Client.OOBE_cw5n1h2txyewy\OobeHostApp.exe (Microsoft Windows -> Microsoft Corporation)

==================== Wiederherstellungspunkte =========================

27-06-2025 05:42:51 Windows Modules Installer

==================== Fehlerhafte Geräte im Gerätemanager ============

==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (06/28/2025 05:30:53 AM) (Source: Firefox Default Browser Agent) (EventID: 5) (User: )
Description: Event-ID 5

Error: (06/27/2025 06:30:30 AM) (Source: Firefox Default Browser Agent) (EventID: 5) (User: )
Description: Event-ID 5

Error: (06/26/2025 06:35:33 AM) (Source: Firefox Default Browser Agent) (EventID: 0) (User: )
Description: Event-ID 0

Error: (06/26/2025 06:35:33 AM) (Source: Firefox Default Browser Agent) (EventID: 5) (User: )
Description: Event-ID 5

Error: (06/25/2025 03:34:31 PM) (Source: Firefox Default Browser Agent) (EventID: 0) (User: )
Description: Event-ID 0

Error: (06/25/2025 03:34:31 PM) (Source: Firefox Default Browser Agent) (EventID: 5) (User: )
Description: Event-ID 5

Error: (06/25/2025 03:21:51 PM) (Source: Firefox Default Browser Agent) (EventID: 0) (User: )
Description: Event-ID 0

Error: (06/25/2025 03:21:51 PM) (Source: Firefox Default Browser Agent) (EventID: 5) (User: )
Description: Event-ID 5


Systemfehler:
=============
Error: (06/28/2025 06:40:49 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "CCleaner Performance Optimizer Service" wurde unerwartet beendet. Dies ist bereits 2 Mal passiert.

Error: (06/28/2025 06:32:02 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "CCleaner Performance Optimizer Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (06/28/2025 05:13:23 AM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1796) (User: NT-AUTORITÄT)
Description: Beim Update für den sicheren Start konnte eine Variable für den sicheren Start nicht aktualisiert werden. Fehler: (-2147020471 = Sicheres Starten ist auf diesem Computer nicht aktiviert.). Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2169931

Error: (06/28/2025 05:13:23 AM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1796) (User: NT-AUTORITÄT)
Description: Beim Update für den sicheren Start konnte eine Variable für den sicheren Start nicht aktualisiert werden. Fehler: (-2147020471 = Sicheres Starten ist auf diesem Computer nicht aktiviert.). Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2169931

Error: (06/27/2025 01:21:20 PM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1796) (User: NT-AUTORITÄT)
Description: Beim Update für den sicheren Start konnte eine Variable für den sicheren Start nicht aktualisiert werden. Fehler: (-2147020471 = Sicheres Starten ist auf diesem Computer nicht aktiviert.). Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2169931

Error: (06/27/2025 01:21:20 PM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1796) (User: NT-AUTORITÄT)
Description: Beim Update für den sicheren Start konnte eine Variable für den sicheren Start nicht aktualisiert werden. Fehler: (-2147020471 = Sicheres Starten ist auf diesem Computer nicht aktiviert.). Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2169931

Error: (06/27/2025 01:16:21 PM) (Source: Microsoft-Windows-Windows Firewall With Advanced Security) (EventID: 2042) (User: NT-AUTORITÄT)
Description: 18-2147024662

Error: (06/27/2025 07:50:42 AM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1796) (User: NT-AUTORITÄT)
Description: Beim Update für den sicheren Start konnte eine Variable für den sicheren Start nicht aktualisiert werden. Fehler: (-2147020471 = Sicheres Starten ist auf diesem Computer nicht aktiviert.). Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2169931


Windows Defender:
================
Date: 2025-06-26 13:44:34
Description: 
Microsoft Defender Antivirus ŝçäи ĥåš вėэй šţōрρěđ вёƒσŗę сŏмρľëŧïόʼn.%л %ťЅсăй ІĐ:%ъ{D73DD522-CF35-4527-AD95-25BC4095DB38}%ⁿ %ŧŞċăπ Тýрё:%ъAntimalware%ή %τŚςâņ Рåřám℮ţĕŗş:%ъSchnellüberprüfung%ņ  %ţÛšēґ:%ъNT-AUTORITÄT\SYSTEM%ŋ %ťŠţóρ Ŗєāśøή:%вŔР€ ĉσпйëćтΐοй řúиðοωи 

Date: 2025-06-26 11:29:47
Description: 
Microsoft Defender Antivirus ŝçäи ĥåš вėэй šţōрρěđ вёƒσŗę сŏмρľëŧïόʼn.%л %ťЅсăй ІĐ:%ъ{417835B0-293E-407C-AFC7-B11D3B9924C6}%ⁿ %ŧŞċăπ Тýрё:%ъAntimalware%ή %τŚςâņ Рåřám℮ţĕŗş:%ъSchnellüberprüfung%ņ  %ţÛšēґ:%ъNT-AUTORITÄT\SYSTEM%ŋ %ťŠţóρ Ŗєāśøή:%вŔР€ ĉσпйëćтΐοй řúиðοωи 

Date: 2025-06-26 07:48:09
Description: 
Microsoft Defender Antivirus ŝçäи ĥåš вėэй šţōрρěđ вёƒσŗę сŏмρľëŧïόʼn.%л %ťЅсăй ІĐ:%ъ{CA61FBA6-DAF8-4E64-873C-472C60A30F01}%ⁿ %ŧŞċăπ Тýрё:%ъAntimalware%ή %τŚςâņ Рåřám℮ţĕŗş:%ъSchnellüberprüfung%ņ  %ţÛšēґ:%ъNT-AUTORITÄT\SYSTEM%ŋ %ťŠţóρ Ŗєāśøή:%вŔР€ ĉσпйëćтΐοй řúиðοωи 

CodeIntegrity:
===============
Date: 2025-06-28 09:01:47
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.25050.5-0\MsMpEng.exe) attempted to load \Device\HarddiskVolume3\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_518f2921ba495409\igd10iumd64.dll that did not meet the Custom 3 / Antimalware signing level requirements. 

Date: 2025-06-27 13:44:51
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.25050.5-0\MpCmdRun.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbamsi64.dll that did not meet the Microsoft signing level requirements. 


==================== Speicherinformationen =========================== 

BIOS: American Megatrends Inc. F16 WG 03/01/2024
Hauptplatine: Gigabyte Technology Co., Ltd. B360M-D3P-WG-CF
Prozessor: Intel(R) Core(TM) i5-8500 CPU @ 3.00GHz
Prozentuale Nutzung des RAM: 37%
Installierter physikalischer RAM: 16231.69 MB
Verfügbarer physikalischer RAM: 10088.91 MB
Summe virtueller Speicher: 19175.69 MB
Verfügbarer virtueller Speicher: 13110.2 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:476.04 GB) (Free:313.11 GB) (Model: INTEL SSDPEKNW512G8H) NTFS

\\?\Volume{f36b730c-abd6-42a3-a80e-7b119e86b988}\ () (Fixed) (Total:0.69 GB) (Free:0.11 GB) NTFS
\\?\Volume{53a9d555-84f2-4734-a49f-b43f7c6306e2}\ () (Fixed) (Total:0.19 GB) (Free:0.16 GB) FAT32

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (Size: 476.9 GB) (Disk ID: FFFFFFFF)

Partition: GPT.

==================== Ende von Addition.txt =======================
         
__________________

Alt Heute, 10:44   #4
M-K-D-B
/// TB-Ausbilder
 
wie entferne ich diese drei Programme vollständig vom WIN11 PC ? - Standard

Lösung: wie entferne ich diese drei Programme vollständig vom WIN11 PC ?



Gut gemacht.
Ich habe schon mal alles Notwendige aus den Logs zusammengetragen.

Wir führen jetzt noch eine Spezialsuche mit FRST aus, bevor wir dann alles entfernen.
Diese zweite Suche dauert länger, bitte gedulde dich.



Spezialsuche
  • Starte FRST erneut. Kopiere den gesamten Inhalt der folgenden Code-Box füge ihn bei FRST oben in das Suchfeld hinein:
    Code:
    ATTFilter
    SearchAll: TeamViewer;CCleaner;Muse Hub;MuseHub
             
  • Klicke auf den Button Datei-Suche.
  • FRST beginnt mit dem Suchlauf. Das kann einige Zeit dauern, bitte gedulde dich!
  • Am Ende wird eine Textdatei Search.txt erstellt.
  • Poste mir deren Inhalt mit deiner nächsten Antwort.

Geändert von M-K-D-B (Heute um 11:05 Uhr)

Alt Heute, 11:57   #5
Maddrax1
 
wie entferne ich diese drei Programme vollständig vom WIN11 PC ? - Standard

Wie wie entferne ich diese drei Programme vollständig vom WIN11 PC ?



hier ist der Search.txt

Zur Info:
ich werde Heute für den Rest des Tage unterwegs sein und nicht mehr am PC
Ich werde das dann Morgen in der früh weiter machen.
Ich hoffe, das ist OK für Dich (?)

Code:
ATTFilter
Farbar Recovery Scan Tool (x64) Version: 25-06-2025
durchgeführt von Stumpf (28-06-2025 12:24:12)
Gestartet von C:\Users\Stumpf\Desktop
Start-Modus: Normal

================== Datei-Suche: "SearchAll: TeamViewer;CCleaner;Muse Hub;MuseHub" =============

Datei:
========
C:\Windows\System32\Tasks\CCleaner Update
[2025-06-28 06:25][2025-06-28 06:25] 000003936 _____ () DD8FDBBE2803F85B6A3881C80C8A155C [Datei ist nicht signiert]

C:\Windows\Prefetch\CCLEANER.EXE-2615DC62.pf
[2025-06-28 06:24][2025-06-28 06:24] 000021421 _____ () D03DD40663FD9F7C4207FB0703E3A867 [Datei ist nicht signiert]

C:\Windows\Prefetch\CCLEANER.EXE-DD6AC7E5.pf
[2025-06-28 06:29][2025-06-28 06:29] 000007779 _____ () 9E31D1FCBD0AF373868E3BEAE6377B40 [Datei ist nicht signiert]

C:\Windows\Prefetch\CCLEANER64.EXE-4469D777.pf
[2025-06-28 06:25][2025-06-28 06:30] 000040789 _____ () 0B45AA552C01B3348B84FE37ADB66551 [Datei ist nicht signiert]

C:\Windows\Prefetch\CCLEANERPERFORMANCEOPTIMIZERS-5A2DC803.pf
[2025-06-28 06:30][2025-06-28 06:40] 000051700 _____ () 3D113322F3AC76423B5A58BBB7D5D8B0 [Datei ist nicht signiert]

C:\Windows\Prefetch\CCLEANERSETUP.EXE-12111846.pf
[2025-06-28 06:24][2025-06-28 06:24] 000026293 _____ () 9BEC375B80C56AF32125A6B068D58AFC [Datei ist nicht signiert]

C:\Windows\Prefetch\MUSEHUB.EXE-8EA5CC48.pf
[2025-06-27 12:57][2025-06-27 12:58] 000053586 _____ () A57F7413D86FB365D454DCC709138E3C [Datei ist nicht signiert]

C:\Windows\Prefetch\MUSEHUB.UNINSTALLER.EXE-977DEF83.pf
[2025-06-27 13:07][2025-06-27 13:07] 000009306 _____ () 78A6083474AFC312C444C694D55DC161 [Datei ist nicht signiert]

C:\Windows\Prefetch\MUSEHUB.UNINSTALLER.EXE-F307330B.pf
[2025-06-27 13:07][2025-06-27 13:07] 000010974 _____ () 27086A19CCE2476EBA2A21491DACCBCA [Datei ist nicht signiert]

C:\Windows\Prefetch\TEAMVIEWER.EXE-15FF374D.pf
[2025-06-15 11:52][2025-06-27 06:37] 000050667 _____ () 1F5B31680DE74B8DCD3109B1D7BD21DC [Datei ist nicht signiert]

C:\Windows\Prefetch\TEAMVIEWER_.EXE-258FB07A.pf
[2025-06-15 11:51][2025-06-15 11:51] 000043420 _____ () D3C472D9417EFD9672C02209D7189C02 [Datei ist nicht signiert]

C:\Windows\Prefetch\TEAMVIEWER_SERVICE.EXE-32B6CBA5.pf
[2025-06-15 11:52][2025-06-27 06:37] 000051075 _____ () D35B0BDAE5B2BAE9EAB75D9156038BC7 [Datei ist nicht signiert]

C:\Windows\Prefetch\TEAMVIEWER_SETUP_X64.EXE-DD0AA8B0.pf
[2025-06-15 11:51][2025-06-15 11:51] 000040907 _____ () 24197E67511E376CF4F31D55E984430F [Datei ist nicht signiert]

C:\Users\Stumpf\AppData\LocalLow\Intel\ShaderCache\CCleaner64_0
[2025-06-28 06:30][2025-06-28 06:30] 000000024 _____ () CA32AA8A2143141EDA713FCC6646FF01 [Datei ist nicht signiert]

C:\Users\Stumpf\AppData\LocalLow\Intel\ShaderCache\CCleaner64_1
[2025-06-28 06:30][2025-06-28 06:30] 000009186 _____ () 8D3D248FE1523BD2A1E7BA442B0FBEE8 [Datei ist nicht signiert]

C:\Users\Stumpf\AppData\LocalLow\Intel\ShaderCache\MuseHub_0
[2025-06-27 12:57][2025-06-27 12:57] 000000024 _____ () CA32AA8A2143141EDA713FCC6646FF01 [Datei ist nicht signiert]

C:\Users\Stumpf\AppData\LocalLow\Intel\ShaderCache\MuseHub_1
[2025-06-27 12:57][2025-06-27 12:59] 000050109 _____ () 87C67019ED0E1B9FBC6E78C0C4F4A081 [Datei ist nicht signiert]

C:\Users\Stumpf\AppData\Local\Temp\nsj20D7.tmp\CCleanerSetup.exe
[2025-06-28 06:24][2025-06-28 06:24] 087868432 _____ (Gen Digital Inc.) 84BA191238C91D954CDFADA142126A66 [Datei ist digital signiert]

C:\Users\Stumpf\AppData\Local\Microsoft\Windows\INetCache\IE\OAKPUA62\ccleaner-logo-text-v1[1].png
[2025-06-28 06:30][2025-06-28 06:30] 000005572 _____ () 671E86751511B0CEB25E397A5D55B654 [Datei ist nicht signiert]

C:\Program Files\TeamViewer\TeamViewer15_Hooks.log
[2025-06-15 11:52][2025-06-27 06:37] 000002309 _____ () E56AA94F99B1D694BC93739D73C0ABF5 [Datei ist nicht signiert]

C:\Program Files\TeamViewer\TeamViewer15_Logfile.log
[2025-06-15 11:52][2025-06-27 06:36] 000206769 _____ () 3E23C718676AEBF46BF873C8B04A124A [Datei ist nicht signiert]

C:\Program Files\Audacity\lib-musehub.dll
[2025-06-27 12:59][2025-06-10 13:04] 000110080 _____ () 152EB1CD9244F166000832323E527038 [Datei ist nicht signiert]

C:\Program Files\Audacity\modules\mod-musehub-ui.dll
[2025-06-27 12:59][2025-06-10 13:25] 000193536 _____ () B0C9BF67634FC6CE129A4D30FC28802D [Datei ist nicht signiert]


Ordner:
========
2025-06-15 11:52 - 2025-06-15 11:52 _____ C:\Windows\Temp\TeamViewer
2025-06-15 11:52 - 2025-06-15 11:52 _____ C:\Windows\System32\config\systemprofile\AppData\Local\TeamViewer
2025-06-27 12:58 - 2025-06-27 12:58 _____ C:\Users\Stumpf\Muse Hub
2025-06-27 13:05 - 2025-06-27 13:05 _____ C:\Users\Stumpf\AppData\Roaming\Mozilla\Firefox\Profiles\ga4a0rs1.default-release\storage\default\https+++support.musehub.com
2025-06-27 12:57 - 2025-06-27 13:07 _____ C:\Users\Stumpf\AppData\Local\Temp\MuseHub
2025-06-15 11:51 - 2025-06-27 06:37 _____ C:\Program Files\TeamViewer

Registry:
========

===================== Suchergebnis für "TeamViewer" ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\TeamViewer.exe]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\TeamViewer_Service.exe]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{2B433F44-5456-42FF-8CBD-54E8176ECD01}]
""="TeamViewer Service"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{2B433F44-5456-42FF-8CBD-54E8176ECD01}]
"LocalService"="TeamViewer"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{850A928D-5456-4865-BBE5-42635F1EBCA1}]
""="TeamViewer Application"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{877D726A-5456-4171-9CDB-0DAB3AFFE07F}]
""="TeamViewer Application Class"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{877D726A-5456-4171-9CDB-0DAB3AFFE07F}\LocalServer32]
""=""C:\Program Files\TeamViewer\TeamViewer.exe""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{877D726A-5456-4171-9CDB-0DAB3AFFE07F}\ProgID]
""="TeamViewer.Application.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{877D726A-5456-4171-9CDB-0DAB3AFFE07F}\VersionIndependentProgID]
""="TeamViewer.Application"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CFDFB010-5456-4D0B-8A07-B55C0B963627}]
""="TeamViewer Service Class"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CFDFB010-5456-4D0B-8A07-B55C0B963627}\ProgID]
""="TeamViewer.Service.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CFDFB010-5456-4D0B-8A07-B55C0B963627}\VersionIndependentProgID]
""="TeamViewer.Service"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TeamViewer.Application]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TeamViewer.Application]
""="TeamViewer Application Class"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TeamViewer.Application\CurVer]
""="TeamViewer.Application.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TeamViewer.Application.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TeamViewer.Application.1]
""="TeamViewer Application Class v1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TeamViewer.Service]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TeamViewer.Service]
""="TeamViewer Service Class"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TeamViewer.Service\CurVer]
""="TeamViewer.Service.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TeamViewer.Service.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TeamViewer.Service.1]
""="TeamViewer Service Class v1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{D5883D5C-5456-4BF9-844A-3F8C5E61AF9F}\1.2]
""="TeamViewer"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{D5883D5C-5456-4BF9-844A-3F8C5E61AF9F}\1.2\0\win64]
""="C:\Program Files\TeamViewer\TeamViewer.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{D5883D5C-5456-4BF9-844A-3F8C5E61AF9F}\1.2\HELPDIR]
""="C:\Program Files\TeamViewer"

[HKEY_LOCAL_MACHINE\SOFTWARE\TeamViewer]

[HKEY_USERS\S-1-5-21-3130639177-79345489-2571554496-1002\Software\Microsoft\Windows\CurrentVersion\UFH\SHC]
"1"="C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer.lnk
C:\Program Files\TeamViewer\TeamViewer.exe
"

[HKEY_USERS\S-1-5-21-3130639177-79345489-2571554496-1002\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\Program Files\TeamViewer\uninstall.exe"="0x534143500100000000000000070000002800000090CD1100D8AA120001000000000000000000000A002100009112FC7053CFDB010000000000000000020000002800000000000000000000400000000000000000000000000000000050600000000000000100000001000000"

[HKEY_USERS\S-1-5-21-3130639177-79345489-2571554496-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Program Files\TeamViewer\TeamViewer.exe.FriendlyAppName"="TeamViewer"

[HKEY_USERS\S-1-5-21-3130639177-79345489-2571554496-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Program Files\TeamViewer\TeamViewer.exe.ApplicationCompany"="TeamViewer Germany GmbH"


===================== Suchergebnis für "CCleaner" ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C4F3E21F-1B1D-467E-BC8A-DF9A73C9B375}]
"Path"="\CCleaner Update"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C4F3E21F-1B1D-467E-BC8A-DF9A73C9B375}]
"Author"="CCleaner Update"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C4F3E21F-1B1D-467E-BC8A-DF9A73C9B375}]
"URI"="\CCleaner Update"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleaner Update]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager]
"PendingFileRenameOperations"="*1\??\C:\Windows\Temp\318fa473534c11f09918b42e995c30b6.tmp

*1\??\C:\Windows\Temp\318fa474534c11f0bd9ab42e995c30b6.tmp

*1\??\C:\Windows\Temp\319bb9d8534c11f09336b42e995c30b6.tmp

*1\??\C:\Windows\Temp\319bb9d9534c11f0861bb42e995c30b6.tmp

*1\??\C:\Windows\Temp\31aef7b4534c11f09d6ab42e995c30b6.tmp

*1\??\C:\Users\Stumpf\AppData\Local\Malwarebytes\Logs\MBAMSI.lock

*1\??\C:\Users\Stumpf\AppData\Local\Malwarebytes\Logs\MBAMSI.log

*1\??\C:\Users\Stumpf\AppData\Local\Malwarebytes\Logs

*1\??\C:\Users\Stumpf\AppData\Local\Malwarebytes

*1\??\C:\Windows\SystemTemp\3fdf1417-2202-4a50-9e02-c681e9acac5c.tmp

*1\??\C:\Program Files\Microsoft OneDrive\Update\OneDriveSetup.exe

*2\??\C:\Program Files\Microsoft OneDrive\StandaloneUpdater\OneDriveSetup.exe

*1\??\C:\Program Files\Microsoft OneDrive\25.105.0601.0002\FileSyncShell64.dll

*1\??\C:\Program Files\Microsoft OneDrive\25.105.0601.0002

*1\??\C:\Program Files\Mozilla Firefox\tobedeleted\moz07d17444-f274-4958-8255-e06f83dd8254

*1\??\C:\Program Files\Mozilla Firefox\tobedeleted

*1\??\C:\Program Files\Mozilla Firefox\tobedeleted\moz07d17444-f274-4958-8255-e06f83dd8254

*1\??\C:\Program Files\Mozilla Firefox\tobedeleted

*1\??\C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice_tmp.exe

*1\??\C:\Program Files (x86)\Microsoft\Edge\Temp\scoped_dir13664_1729004584\old_msedge.exe

*1\??\C:\Program Files (x86)\Microsoft\Edge\Temp\scoped_dir13664_1729004584

*1\??\C:\Program Files (x86)\Microsoft\Edge\Temp

*1\??\C:\Users\Stumpf\AppData\Local\Temp\nsj20D7.tmp\CCleanerSetup.exe

*1\??\C:\Users\Stumpf\AppData\Local\Temp\nsj20D7.tmp\CCleanerSetup.exe

*1\??\C:\Users\Stumpf\AppData\Local\Temp\nsj20D7.tmp

*1\??\C:\Users\Stumpf\AppData\Local\Temp\nstB9BB.tmp\a\asdk.dll

*1\??\C:\Users\Stumpf\AppData\Local\Temp\nstB9BB.tmp\a

*1\??\C:\Users\Stumpf\AppData\Local\Temp\nstB9BB.tmp\p\pfBL.dll

*1\??\C:\Users\Stumpf\AppData\Local\Temp\nstB9BB.tmp\p\ServiceUninstaller.dll

*1\??\C:\Users\Stumpf\AppData\Local\Temp\nstB9BB.tmp\p

*1\??\C:\Users\Stumpf\AppData\Local\Temp\nstB9BB.tmp\ui\pfUI.dll

*1\??\C:\Users\Stumpf\AppData\Local\Temp\nstB9BB.tmp\ui

*1\??\C:\Users\Stumpf\AppData\Local\Temp\nstB9BB.tmp

*1\??\C:\Users\Stumpf\AppData\Local\Temp\~nsuA.tmp\Un_A.exe

*1\??\C:\Users\Stumpf\AppData\Local\Temp\~nsuA.tmp

*1\??\C:\Users\Stumpf\AppData\Local\Temp\nsr2DBF.tmp\p\pfBL.dll

*1\??\C:\Users\Stumpf\AppData\Local\Temp\nsr2DBF.tmp\p\ServiceUninstaller.dll

*1\??\C:\Users\Stumpf\AppData\Local\Temp\nsr2DBF.tmp\p

*1\??\C:\Users\Stumpf\AppData\Local\Temp\nsr2DBF.tmp
"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\bam\State\UserSettings\S-1-5-21-3130639177-79345489-2571554496-1002]
"\Device\HarddiskVolume3\Users\Stumpf\AppData\Local\Temp\CCleaner.exe"="0xB8E48C97E4E7DB0100000000000000000000000002000000"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\bam\State\UserSettings\S-1-5-21-3130639177-79345489-2571554496-1002]
"\Device\HarddiskVolume3\Program Files\CCleaner\CCleaner64.exe"="0x57090CD1E6E7DB0100000000000000000000000002000000"

[HKEY_USERS\S-1-5-21-3130639177-79345489-2571554496-1002\Control Panel\NotifyIconSettings\3479845991328659557]
"ExecutablePath"="{6D809377-6AF0-444B-8957-A3773F02200E}\CCleaner\CCleaner64.exe"

[HKEY_USERS\S-1-5-21-3130639177-79345489-2571554496-1002\Control Panel\NotifyIconSettings\3479845991328659557]
"InitialTooltip"="CCleaner"

[HKEY_USERS\S-1-5-21-3130639177-79345489-2571554496-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\ShowJumpView]
"{6D809377-6AF0-444B-8957-A3773F02200E}\CCleaner\CCleaner64.exe"="2"

[HKEY_USERS\S-1-5-21-3130639177-79345489-2571554496-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run]
"CCleaner Smart Cleaning"="0x020000000000000000000000"

[HKEY_USERS\S-1-5-21-3130639177-79345489-2571554496-1002\Software\Microsoft\Windows\CurrentVersion\Search\JumplistData]
"{6D809377-6AF0-444B-8957-A3773F02200E}\CCleaner\CCleaner64.exe"="133955586116360887"

[HKEY_USERS\S-1-5-21-3130639177-79345489-2571554496-1002\Software\Microsoft\Windows\CurrentVersion\UFH\SHC]
"13"="C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner\CCleaner.lnk
C:\Program Files\CCleaner\CCleaner64.exe
"

[HKEY_USERS\S-1-5-21-3130639177-79345489-2571554496-1002\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\Program Files\CCleaner\CCleaner64.exe"="0x534143500100000000000000070000002800000070B3B9024888BA0201000000000000000000000A002100009112FC7053CFDB01000000000000000002000000280000000000000000000000000000002000000000000000000000003F000000000000000100000001000000"

[HKEY_USERS\S-1-5-21-3130639177-79345489-2571554496-1002\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\Program Files\CCleaner\uninst.exe"="0x5341435001000000000000000700000028000000985C4700A5D2470001000000000000000000000A002100009112FC7053CFDB010000000000000000020000002800000000000000000000400000000000000000000000000000000081430000000000000100000001000000"


===================== Suchergebnis für "Muse Hub" ==========


===================== Suchergebnis für "MuseHub" ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\bam\State\UserSettings\S-1-5-21-3130639177-79345489-2571554496-1002]
"\Device\HarddiskVolume3\Program Files\MuseHub\current\MuseHub.exe"="0x39AC4BC053E7DB0100000000000000000000000002000000"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\bam\State\UserSettings\S-1-5-21-3130639177-79345489-2571554496-1002]
"\Device\HarddiskVolume3\Users\Stumpf\AppData\Local\Temp\MuseHub\Uninstaller\MuseHub.Uninstaller.exe"="0x928CD4CF53E7DB0100000000000000000000000002000000"

[HKEY_USERS\S-1-5-21-3130639177-79345489-2571554496-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage\AppBadgeUpdated]
"Muse.MuseHub"="1"

[HKEY_USERS\S-1-5-21-3130639177-79345489-2571554496-1002\Software\Microsoft\Windows\CurrentVersion\Notifications\Settings\Muse.MuseHub]

[HKEY_USERS\S-1-5-21-3130639177-79345489-2571554496-1002\Software\Microsoft\Windows\CurrentVersion\PushNotifications\Backup\Muse.MuseHub]

[HKEY_USERS\S-1-5-21-3130639177-79345489-2571554496-1002\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\Users\Stumpf\Desktop\Audacity_Installer_via_MuseHub.exe"="0x534143500100000000000000070000002800000030E8DF0296F2DF0201000000000000000000000A002100009112FC7053CFDB01000000000000000002000000280000000000000000000040000000000000000000000000000000002A3A0000000000000100000001000000"

[HKEY_USERS\S-1-5-21-3130639177-79345489-2571554496-1002\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\Program Files\MuseHub\current\MuseHub.exe"="0x534143500100000000000000070000002800000030C404000D5E050001000000000000000000000A002100009112FC7053CFDB01000000000000000002000000280000000000000000000000000000000000000000000000000000006D900900000000000300000003000000"

[HKEY_USERS\S-1-5-21-3130639177-79345489-2571554496-1002\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]
"C:\Program Files\MuseHub\current\MuseHub.Uninstaller.exe"="0x534143500100000000000000070000002800000030320E0068230F0001000000000000000000000A002100009112FC7053CFDB0100000000000000000200000028000000000000000000004000000000200000000000000000000000EDAE0000000000000100000001000000"

[HKEY_USERS\S-1-5-21-3130639177-79345489-2571554496-1002\Software\Classes\AppUserModelId\Muse.MuseHub]

[HKEY_USERS\S-1-5-21-3130639177-79345489-2571554496-1002\Software\Classes\AppUserModelId\Muse.MuseHub]
"DisplayName"="MuseHub"

[HKEY_USERS\S-1-5-21-3130639177-79345489-2571554496-1002\Software\Classes\AppUserModelId\Muse.MuseHub]
"IconUri"="C:\Program Files\MuseHub\current\Assets\logo.ico"

[HKEY_USERS\S-1-5-21-3130639177-79345489-2571554496-1002\Software\Classes\CLSID\{A46B3126-4008-43B4-8788-64CBDCDBE997}\LocalServer32]
""=""c:\program files\musehub\current\musehub.exe" ----AppNotificationActivated:"

[HKEY_USERS\S-1-5-21-3130639177-79345489-2571554496-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Users\Stumpf\Desktop\Audacity_Installer_via_MuseHub.exe.FriendlyAppName"="MuseHub Installer"

[HKEY_USERS\S-1-5-21-3130639177-79345489-2571554496-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Users\Stumpf\Desktop\Audacity_Installer_via_MuseHub.exe.ApplicationCompany"="Muse Group"

[HKEY_USERS\S-1-5-21-3130639177-79345489-2571554496-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Program Files\MuseHub\current\MuseHub.Uninstaller.exe.FriendlyAppName"="MuseHub Uninstaller"

[HKEY_USERS\S-1-5-21-3130639177-79345489-2571554496-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Program Files\MuseHub\current\MuseHub.Uninstaller.exe.ApplicationCompany"="Muse Group"

[HKEY_USERS\S-1-5-21-3130639177-79345489-2571554496-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Users\Stumpf\AppData\Local\Temp\MuseHub\Uninstaller\MuseHub.Uninstaller.exe.FriendlyAppName"="MuseHub Uninstaller"

[HKEY_USERS\S-1-5-21-3130639177-79345489-2571554496-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Users\Stumpf\AppData\Local\Temp\MuseHub\Uninstaller\MuseHub.Uninstaller.exe.ApplicationCompany"="Muse Group"


====== Ende von Suche ======
         


Alt Heute, 12:47   #6
M-K-D-B
/// TB-Ausbilder
 
wie entferne ich diese drei Programme vollständig vom WIN11 PC ? - Standard

Wo wie entferne ich diese drei Programme vollständig vom WIN11 PC ? Lösung!



Vielen Dank für die Logdatei.
Klar ist es ok, wenn du das erst morgen machst.


Wir führen eine Reparatur mit FRST aus.
Dies kann ein paar Minuten dauern.





Reparatur mit FRST

HINWEIS AN ALLE MITLESER:
Dieses FRST-Skript ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System verwendet werden!

  • Speichere deine Arbeiten und schließe alle offenen Programme, damit keine Daten verloren gehen.
  • Markiere den gesamten Inhalt der folgenden Code-Box mit der Maus und kopiere ihn (gleichzeitiges Drücken der beiden Tasten "STRG" + "C"):
    Code:
    ATTFilter
    Start::
    CreateRestorePoint:
    CloseProcesses:
    CustomCLSID: HKU\S-1-5-21-3130639177-79345489-2571554496-1002_Classes\CLSID\{86ca1aa0-34aa-4e8b-a509-50c905bae2a2}\InprocServer32 ->  => Keine Datei
    CustomCLSID: HKU\S-1-5-21-3130639177-79345489-2571554496-1002_Classes\CLSID\{A46B3126-4008-43B4-8788-64CBDCDBE997}\localserver32 -> "c:\program files\musehub\current\musehub.exe" ----AppNotificationActivated: => Keine Datei
    HKLM\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\WINDOWS\system32\cmd.exe /q /c del /q "C:\Program Files\Microsoft OneDrive\StandaloneUpdater\OneDriveSetup.exe" (Keine Datei)
    HKLM\SYSTEM\...\Terminal Server: [fDenyTSConnections] = 0 <==== ACHTUNG
    HKU\S-1-5-21-3130639177-79345489-2571554496-1002\...\Run: [MicrosoftEdgeAutoLaunch_F6920DF6D496D639D354EFD320F4AC18] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start [4113448 2025-06-26] (Microsoft Corporation -> Microsoft Corporation)
    Task: {C4F3E21F-1B1D-467E-BC8A-DF9A73C9B375} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe  (Keine Datei)
    C:\Program Files\CCleaner
    Task: {F3E6E7ED-A196-4E44-8803-55FAB3AD4E29} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Keine Datei)
    C:\Windows\Temp\TeamViewer
    C:\Windows\System32\config\systemprofile\AppData\Local\TeamViewer
    C:\Users\Stumpf\Muse Hub
    C:\Users\Stumpf\AppData\Roaming\Mozilla\Firefox\Profiles\ga4a0rs1.default-release\storage\default\https+++support.musehub.com
    C:\Program Files\TeamViewer
    C:\program files\musehub
    DeleteKey: HKLM\SOFTWARE\Classes\AppID\TeamViewer.exe
    DeleteKey: HKLM\SOFTWARE\Classes\AppID\TeamViewer_Service.exe
    DeleteKey: HKLM\SOFTWARE\Classes\AppID\{2B433F44-5456-42FF-8CBD-54E8176ECD01}
    DeleteKey: HKLM\SOFTWARE\Classes\AppID\{850A928D-5456-4865-BBE5-42635F1EBCA1}
    DeleteKey: HKLM\SOFTWARE\Classes\CLSID\{877D726A-5456-4171-9CDB-0DAB3AFFE07F}
    DeleteKey: HKLM\SOFTWARE\Classes\CLSID\{CFDFB010-5456-4D0B-8A07-B55C0B963627}
    DeleteKey: HKLM\SOFTWARE\Classes\TeamViewer.Application
    DeleteKey: HKLM\SOFTWARE\Classes\TeamViewer.Application.1
    DeleteKey: HKLM\SOFTWARE\Classes\TeamViewer.Service
    DeleteKey: HKLM\SOFTWARE\Classes\TeamViewer.Service.1
    DeleteKey: HKLM\SOFTWARE\Classes\TypeLib\{D5883D5C-5456-4BF9-844A-3F8C5E61AF9F}
    DeleteKey: HKU\S-1-5-21-3130639177-79345489-2571554496-1002\Software\Microsoft\Windows\CurrentVersion\Notifications\Settings\Muse.MuseHub
    DeleteKey: HKU\S-1-5-21-3130639177-79345489-2571554496-1002\Software\Microsoft\Windows\CurrentVersion\PushNotifications\Backup\Muse.MuseHub
    DeleteKey: HKU\S-1-5-21-3130639177-79345489-2571554496-1002\Software\Classes\AppUserModelId\Muse.MuseHub
    DeleteKey: HKU\S-1-5-21-3130639177-79345489-2571554496-1002\Software\Classes\CLSID\{A46B3126-4008-43B4-8788-64CBDCDBE997}
    CMD: sfc /scannow
    RemoveProxy:
    EmptyEventLogs:
    EmptyTemp:
    End::
             
  • Starte nun FRST und klicke direkt auf den Button Reparieren.
    Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt die Datei fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Zum Abschluss wird das System neu gestartet.
  • Poste mir den Inhalt der Datei fixlog.txt mit deiner nächsten Antwort.

Antwort

Themen zu wie entferne ich diese drei Programme vollständig vom WIN11 PC ?
brauch, daten, datenträger, einstellungen, entfernen, entfernt, festplatte, frage, fragen, gefährlich, gesucht, hallo zusammen, installation, installieren, installierte, komplett, logfile, namen, nichts, ordner, platte, programme, start, win, zusammen




Ähnliche Themen: wie entferne ich diese drei Programme vollständig vom WIN11 PC ?


  1. Wie entferne ich Malware Adware.Agent und unerwünschte Programme PUP.Optional.TaskRNDM und CouponMarvel
    Plagegeister aller Art und deren Bekämpfung - 08.01.2016 (3)
  2. Warscheinlich ist mein PC von einem Rootkit befallen. Wie entferne ich den und wie schütze ich mich richtig?
    Alles rund um Windows - 08.10.2013 (2)
  3. wie entferne ich Home Tab\TBUpdater.dll die 2.
    Plagegeister aller Art und deren Bekämpfung - 22.08.2013 (13)
  4. Neuer GUV-Trojaner wie entferne ich ihn vollständig
    Plagegeister aller Art und deren Bekämpfung - 05.07.2012 (1)
  5. (2x) Neuer GUV-Trojaner wie entferne ich ihn vollständig
    Mülltonne - 04.07.2012 (0)
  6. Avira findet TR/ATRAPS.gen kann die Datei aber nicht löschen. Wie bekomme ich die Datei vom System?
    Plagegeister aller Art und deren Bekämpfung - 25.06.2012 (1)
  7. Wie entferne ich den BKA-Trojaner vollständig?
    Plagegeister aller Art und deren Bekämpfung - 13.03.2012 (15)
  8. wie entferne ich den Trojaner Sirefef.B von meinem Netbook vollständig?
    Plagegeister aller Art und deren Bekämpfung - 02.06.2011 (5)
  9. Wie entferne ich Anti Spy Check vom Rechner ??
    Plagegeister aller Art und deren Bekämpfung - 27.08.2008 (13)
  10. Wie werd ich die beiden Trajaner los? A0021427.exe; winlogon.exe
    Plagegeister aller Art und deren Bekämpfung - 30.03.2007 (2)
  11. w32.Sober - eScan-log: Wie entferne ich die Malware?
    Plagegeister aller Art und deren Bekämpfung - 14.12.2005 (6)
  12. Wie entferne ich die Popup Seuche "itrack.it"
    Plagegeister aller Art und deren Bekämpfung - 14.09.2005 (3)
  13. wie entferne ich die würmer-logfile
    Plagegeister aller Art und deren Bekämpfung - 01.06.2005 (2)
  14. Mein eScan log.Wie entferne ich die Viren?
    Log-Analyse und Auswertung - 14.04.2005 (8)
  15. Wie entferne ich die Trojaner???
    Plagegeister aller Art und deren Bekämpfung - 01.03.2005 (8)
  16. Vom Admin zum Normaluser - Wie nehme ich die Programme mit?
    Alles rund um Windows - 16.01.2005 (4)
  17. Vom Admin zum Normaluser - Wie halte ich die Programme bei?
    Antiviren-, Firewall- und andere Schutzprogramme - 10.01.2005 (1)

Zum Thema wie entferne ich diese drei Programme vollständig vom WIN11 PC ? - Hallo zusammen, ich würde gerne mal hier Hilfe in Anspruch nehmen und fragen, wie ich diese drei Programme komplett vom PC (Festplatte) entfernen kann: Das erste : TeamViewer Ein Programm, - wie entferne ich diese drei Programme vollständig vom WIN11 PC ?...
Archiv
Du betrachtest: wie entferne ich diese drei Programme vollständig vom WIN11 PC ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.