![]() |
|
Log-Analyse und Auswertung: Windows 10 - Trojaner oder ungewünschtes ProgrammWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() ![]() | ![]() Windows 10 - Trojaner oder ungewünschtes Programm Hallo, ich habe gestern auf meinem PC (Windows 10 mit allen aktuellen Updates versorgt) die Meldung systemseitig bekommen, dass ein Programm namens "SEO Background Helper" gefunden wurde, und es blockiert werden sollte. Ich habe dann anschließend über die Systemsteuerung die Liste der installierten Programme aufgerufen und sah, dass tatsächlich dieses Programm am 01.10. (also am Vortag) installiert wurde. Ich habe es dann direkt deinstalliert und Computer neu gestartet. Bewußt habe ich es nicht installiert, weiß auch nicht, ob es nur am 01.10. erstmalig installiert wurde oder ob nur ein Update installiert wurde. Die Meldung von Windows deutet auf eine erste Installation hin. Wie ich mir das Programm "eingefangen" habe, kann ich nicht sagen. Vielleicht auf eine "falsche" Seite gekommen? Nach einigen Schwierigkeiten habe ich dann FRST heruntergeladen und die Untersuchung gestartet. Hier das Logfile von FRST.txt Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 02-10-2025 durchgeführt von dietr (Administrator) auf HP350G2 (Hewlett-Packard HP 350 G2) (03-10-2025 23:28:15) Gestartet von C:\Users\dietr\Desktop\FRST64.exe Geladene Profile: dietr Plattform: Microsoft Windows 10 Pro Version 22H2 19045.6396 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Chrome Start-Modus: Normal ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe (C:\Program Files\Google\Chrome\Application\chrome.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\cmd.exe (C:\Program Files\Google\Drive File Stream\114.0.1.0\GoogleDriveFS.exe ->) (Google LLC -> ) C:\Program Files\Google\Drive File Stream\114.0.1.0\crashpad_handler.exe (C:\Program Files\Google\Drive File Stream\114.0.1.0\GoogleDriveFS.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\140.0.3485.94\msedgewebview2.exe <18> (C:\Program Files\Mozilla Firefox\firefox.exe ->) (Mozilla Corporation -> Mozilla Foundation) C:\Program Files\Mozilla Firefox\crashhelper.exe (C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe ->) (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe ->) (Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (cmd.exe ->) (Softdeluxe Ltd. -> FreeDownloadManager.ORG) C:\Program Files (x86)\Free Download Manager\Chrome\fdm_nativehost.exe (DivX, LLC -> DivX, LLC) C:\Program Files (x86)\DivX11\DivX Media Server\DivXMediaServer.exe (explorer.exe ->) (Google LLC -> Google LLC) C:\Program Files\Google\Chrome\Application\chrome.exe <55> (explorer.exe ->) (Google LLC -> Google LLC.) C:\Program Files\Google\Drive File Stream\114.0.1.0\GoogleDriveFS.exe <2> (explorer.exe ->) (PARAMOUNT SOFTWARE UK LIMITED -> Paramount Software UK Ltd) C:\Program Files\Macrium\Common\ReflectMonitor.exe (explorer.exe ->) (PARAMOUNT SOFTWARE UK LIMITED -> Paramount Software UK Ltd) C:\Program Files\Macrium\Common\ReflectUI.exe (explorer.exe ->) (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PrivacyIconClient.exe (Intel(R) pGFX 2020 -> ) C:\Windows\System32\igfxTray.exe (Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\igfxHK.exe (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe <5> (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.MicrosoftOfficeHub_19.2509.58021.0_x64__8wekyb3d8bbwe\WebViewHost.exe (Microsoft Corporation -> Microsoft Corporation) C:\Users\dietr\AppData\Local\Microsoft\OneDrive\25.174.0907.0003\OneDrive.Sync.Service.exe (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <29> (services.exe ->) (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (services.exe ->) (Apple Inc. -> Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (services.exe ->) (HP Inc. -> HP Inc.) C:\Program Files\HP\HP Enabling Services\AppHelperCap.exe (services.exe ->) (HP Inc. -> HP Inc.) C:\Program Files\HP\HP Enabling Services\DiagsCap.exe (services.exe ->) (HP Inc. -> HP Inc.) C:\Program Files\HP\HP Enabling Services\NetworkCap.exe (services.exe ->) (HP Inc. -> HP Inc.) C:\Program Files\HP\HP Enabling Services\SysInfoCap.exe (services.exe ->) (HP Inc. -> HP) C:\Program Files (x86)\HP\Shared\hpqwmiex.exe (services.exe ->) (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (services.exe ->) (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (services.exe ->) (Intel Corporation -> Intel) C:\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe (services.exe ->) (Intel Corporation -> Intel) C:\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAUpdateService.exe (services.exe ->) (Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\igfxCUIService.exe (services.exe ->) (Microsoft Windows Hardware Compatibility Publisher -> ) C:\Windows\System32\fpCSEvtSvc.exe (services.exe ->) (Microsoft Windows Hardware Compatibility Publisher -> Realtek Semiconductor Corp.) C:\Windows\RtkBtManServ.exe (services.exe ->) (Microsoft Windows Hardware Compatibility Publisher -> Synaptics Incorporated) C:\Windows\System32\valWBFPolicyService.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25080.5-0\MpDefenderCoreService.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25080.5-0\MsMpEng.exe (services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25080.5-0\NisSrv.exe (services.exe ->) (PARAMOUNT SOFTWARE UK LIMITED -> Paramount Software UK Ltd) C:\Program Files\Macrium\Common\MacriumService.exe (services.exe ->) (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe (services.exe ->) (Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe (svchost.exe ->) (24803D75-212C-471A-BC57-9EF86AB91435 -> ) C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2539.2.0_x64__cv1g1gvanyjgm\WhatsApp.exe (svchost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\Microsoft.ZuneMusic_11.2508.31.0_x64__8wekyb3d8bbwe\Microsoft.Media.Player.exe (svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Users\dietr\AppData\Local\Microsoft\OneDrive\25.174.0907.0003\FileCoAuth.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <3> (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MoUsoCoreWorker.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\SecurityHealthHost.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUI.exe (svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\backgroundTaskHost.exe (Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [Reflect UI] => C:\Program Files\Macrium\Common\ReflectUI.exe [9336528 2022-03-03] (PARAMOUNT SOFTWARE UK LIMITED -> Paramount Software UK Ltd) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8505088 2015-07-03] (Realtek Semiconductor Corp -> Realtek Semiconductor) HKLM\...\Run: [ctfmon] => C:\Windows\System32\ctfmon.exe [11264 2019-12-07] (Microsoft Windows -> Microsoft Corporation) HKLM-x32\...\Run: [IMSS] => C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PrivacyIconClient.exe [1203488 2016-12-05] (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) HKLM-x32\...\Run: [DivXMediaServer] => C:\Program Files (x86)\DivX11\DivX Media Server\DivXMediaServer.exe [532864 2024-09-17] (DivX, LLC -> DivX, LLC) HKU\S-1-5-19\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\114.0.1.0\GoogleDriveFS.exe [66461848 2025-09-17] (Google LLC -> Google LLC.) HKU\S-1-5-20\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\114.0.1.0\GoogleDriveFS.exe [66461848 2025-09-17] (Google LLC -> Google LLC.) HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\Run: [Free Download Manager] => "C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\fdm.exe" --minimized (Keine Datei) HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\Run: [Xvid] => C:\Program Files (x86)\Xvid\CheckUpdate.exe [8192 2011-01-17] () [Datei ist nicht signiert] HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\Run: [VLC] => "C:\Program Files\VLC Plus Player\vlc-updater.exe" /silent /wait 120 (Keine Datei) HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\114.0.1.0\GoogleDriveFS.exe [66461848 2025-09-17] (Google LLC -> Google LLC.) HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\Run: [Adobe Acrobat Synchronizer] => C:\Program Files\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe [42449880 2025-09-08] (Adobe Inc. -> Adobe Systems Incorporated) HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\Run: [MicrosoftEdgeAutoLaunch_8C1CE5641A0E2C5A5F115C8436BC1574] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --win-session-start [4241488 2025-09-25] (Microsoft Corporation -> Microsoft Corporation) HKU\S-1-5-18\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\114.0.1.0\GoogleDriveFS.exe [66461848 2025-09-17] (Google LLC -> Google LLC.) HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\140.0.7339.208\Installer\chrmstp.exe [2025-09-30] (Google LLC -> Google LLC) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {8BB4BF1B-7E93-4B7D-B874-2DEC089E2D0D} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1581568 2025-08-24] (Adobe Inc. -> Adobe Inc.) Task: {A8EAE17F-0B35-47B5-B1DD-08D3328DC874} - System32\Tasks\DivXUpdate => C:\Program Files (x86)\Common Files\DivX Shared\DivX Update\DivXUpdate.exe [68056 2023-09-07] (DIVX LLC -> DivX, LLC) Task: {1C6067C5-0767-4FEB-97D5-2F56C1DE3AFF} - System32\Tasks\DivXUpdate11 => C:\Program Files (x86)\Common Files\DivX11 Shared\DivX Update\DivXUpdate.exe [67456 2024-09-17] (DivX, LLC -> DivX, LLC) Task: {31751ACF-EEA4-42E7-858D-CBACDDDC9BBA} - System32\Tasks\GoogleSystem\GoogleUpdater\GoogleUpdaterTaskSystem142.0.7416.0{9230056B-37B2-4473-833A-BF50BF8A7F62} => C:\Program Files (x86)\Google\GoogleUpdater\142.0.7416.0\updater.exe [6863512 2025-09-15] (Google LLC -> Google LLC) Task: {88BD8ECF-63C9-4FCE-BCBB-51235B4E9510} - System32\Tasks\Hewlett-Packard\HP Diagnostics\ABO => C:\Windows\system32\cmd.exe [289792 2024-05-01] (Microsoft Windows -> Microsoft Corporation) -> /c start hpdiags://ABO Task: {B7BD6705-92F5-42DB-B33F-6790C4BDCFE2} - System32\Tasks\Hewlett-Packard\HP Diagnostics\BatteryStatusError => C:\Windows\system32\cmd.exe [289792 2024-05-01] (Microsoft Windows -> Microsoft Corporation) -> /c start hpdiags://BatteryStatusError Task: {F1A6420B-37FE-471A-A30D-9C207C0A81CF} - System32\Tasks\Hewlett-Packard\HP Diagnostics\BatteryStatusTest => C:\Windows\system32\cmd.exe [289792 2024-05-01] (Microsoft Windows -> Microsoft Corporation) -> /c start hpdiags://BatteryStatusTest Task: {CBE3F158-9D50-49DE-89A7-C596A16BA686} - System32\Tasks\Hewlett-Packard\HP Diagnostics\BCF => C:\Windows\system32\cmd.exe [289792 2024-05-01] (Microsoft Windows -> Microsoft Corporation) -> /c start hpdiags://BCF Task: {E392776E-4C7D-410A-A979-E0372639218C} - System32\Tasks\Hewlett-Packard\HP Diagnostics\BHM1 => C:\Windows\system32\cmd.exe [289792 2024-05-01] (Microsoft Windows -> Microsoft Corporation) -> /c start hpdiags://BHM1 Task: {36C514AB-3FB3-46B9-9D88-427268CA824D} - System32\Tasks\Hewlett-Packard\HP Diagnostics\BHM2 => C:\Windows\system32\cmd.exe [289792 2024-05-01] (Microsoft Windows -> Microsoft Corporation) -> /c start hpdiags://BHM2 Task: {D7289D36-C18F-4C98-94F0-EDD7A9B9F9EA} - System32\Tasks\Hewlett-Packard\HP Diagnostics\LaunchUI => C:\Windows\system32\cmd.exe [289792 2024-05-01] (Microsoft Windows -> Microsoft Corporation) -> /c start hpdiags://LaunchUI Task: {82727CEE-66D5-4B05-B8B9-F6EC0E465F68} - System32\Tasks\Hewlett-Packard\HP Diagnostics\ShowUI => C:\Windows\system32\cmd.exe [289792 2024-05-01] (Microsoft Windows -> Microsoft Corporation) -> /c start hpdiags: Task: {F303EDDA-3590-4847-97FE-523A0328B601} - System32\Tasks\Hewlett-Packard\HP Diagnostics\SmartCheckError => C:\Windows\system32\cmd.exe [289792 2024-05-01] (Microsoft Windows -> Microsoft Corporation) -> /c start hpdiags://SmartCheckError Task: {EDE1C0EC-A0C2-4E18-8CCA-74C6550EFEDD} - System32\Tasks\Hewlett-Packard\HP Diagnostics\SmartCheckTest => C:\Windows\system32\cmd.exe [289792 2024-05-01] (Microsoft Windows -> Microsoft Corporation) -> /c start hpdiags://SmartCheckTest Task: {55E45217-E076-412B-9B81-657B3E55279C} - System32\Tasks\Hewlett-Packard\HP Diagnostics\Uninstall-BatteryStatusTest => c:\Windows\System32\schtasks.exe [268800 2025-06-11] (Microsoft Windows -> Microsoft Corporation) -> /Change /Disable /tn "\Hewlett-Packard\HP Diagnostics\BatteryStatusTest" Task: {3D4365DF-04AC-42C5-A50F-B630CCE2E6D9} - System32\Tasks\Hewlett-Packard\HP Diagnostics\Uninstall-SmartCheckTest => c:\Windows\System32\schtasks.exe [268800 2025-06-11] (Microsoft Windows -> Microsoft Corporation) -> /Change /Disable /tn "\Hewlett-Packard\HP Diagnostics\SmartCheckTest" Task: {4FF42342-04A1-4977-80CD-CB48A7B180B0} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Update Notice => C:\Program Files (x86)\HP\HP Support Framework\Resources\BingPopup\BingPopup.exe [1004040 2025-09-02] (HP Inc. -> HP Inc.) -> C:\Program Files (x86)\HP\HP Support Framework\\/show Task: {52E0A54D-6764-4DA7-AD29-17A1E62B4BC8} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\HP\HP Support Framework\Resources\HPSFReport.exe [480264 2025-09-02] (HP Inc. -> HP Inc.) Task: {B7EB2617-724C-4578-B043-D475BC9C700C} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HPSA Launcher for HDD => C:\Program Files (x86)\HP\HP Support Framework\Resources\HPSALauncher.exe [208392 2025-09-02] (HP Inc. -> HP Inc.) Task: {67236997-7104-4117-9CA2-270C53CE459E} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker => C:\Program Files (x86)\HP\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [1176136 2025-09-02] (HP Inc. -> HP Inc.) Task: {BB12EF33-9DE0-4B28-9369-35E36C2FD19F} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker_DeviceScan => C:\Program Files (x86)\HP\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [1176136 2025-09-02] (HP Inc. -> HP Inc.) Task: {1D45AB48-9358-407F-85F8-66E7D6921A02} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [543536 2016-10-13] (Intel(R) Trust Services -> Intel(R) Corporation) Task: {1D4FD7D2-58FF-4ADF-B439-A21909FF9C4E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25080.5-0\MpCmdRun.exe [1778248 2025-09-18] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {79E736C1-5F6B-4678-A5BE-2A927D9DD55E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25080.5-0\MpCmdRun.exe [1778248 2025-09-18] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {F0CCC3ED-2FE4-4797-8EA7-BA764310D365} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25080.5-0\MpCmdRun.exe [1778248 2025-09-18] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {D72DFE47-3F2A-4083-8AAA-FE6F0240413F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25080.5-0\MpCmdRun.exe [1778248 2025-09-18] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {F3B732C2-342E-47B4-BD8C-1F3D05A4D02D} - System32\Tasks\Mozilla\Firefox Background Update 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe [693376 2025-10-01] (Mozilla Corporation -> Mozilla Corporation) -> C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\--MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask background (Der Dateneintrag hat 6 weitere Zeichen). Task: {640A2278-E398-40EE-953E-556873974E30} - System32\Tasks\Mozilla\Firefox Background Update S-1-5-21-2695855958-2426684825-3295140393-1001 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe [693376 2025-10-01] (Mozilla Corporation -> Mozilla Corporation) -> C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\--MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask background (Der Dateneintrag hat 6 weitere Zeichen). Task: {96A7A073-A0A0-4B56-B48F-9FE0993D46B2} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [34944 2025-10-01] (Mozilla Corporation -> Mozilla Foundation) Task: {E3182A67-6299-4509-BBF9-26DF2B6EC454} - System32\Tasks\OneDrive Startup Task-S-1-5-21-2695855958-2426684825-3295140393-1001 => C:\Users\dietr\AppData\Local\Microsoft\OneDrive\25.174.0907.0003\OneDriveLauncher.exe [725880 2025-10-02] (Microsoft Corporation -> Microsoft Corporation) Task: {D22987DD-455F-4B5D-8359-7039C88BE07B} - System32\Tasks\Opera scheduled Autoupdate 1690404390 => C:\Users\dietr\AppData\Local\Programs\Opera\autoupdate\opera_autoupdate.exe [6239704 2025-08-06] (Opera Norway AS -> Opera Software) Task: {0D28092B-9022-4E50-81A0-CEA4399C798F} - System32\Tasks\ZoomUpdateTaskUser-S-1-5-21-2695855958-2426684825-3295140393-1001 => C:\Users\dietr\AppData\Roaming\Zoom\bin\Zoom.exe [432456 2024-08-14] (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Winsock: Catalog5 08 C:\Program Files (x86)\Bonjour\mdnsNSP.dll [121704 2011-08-30] (Apple Inc. -> Apple Inc.) Winsock: Catalog5-x64 08 C:\Program Files\Bonjour\mdnsNSP.dll [132968 2011-08-30] (Apple Inc. -> Apple Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{9558f68d-471a-42b2-92d2-3259460e7a5c}: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{9558f68d-471a-42b2-92d2-3259460e7a5c}: [DhcpDomain] local Tcpip\..\Interfaces\{9558f68d-471a-42b2-92d2-3259460e7a5c}\2416273656C6F6E616: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{9558f68d-471a-42b2-92d2-3259460e7a5c}\2416273656C6F6E616: [DhcpDomain] local Tcpip\..\Interfaces\{9558f68d-471a-42b2-92d2-3259460e7a5c}\54163797D224F687: [DhcpNameServer] 192.168.3.1 Tcpip\..\Interfaces\{cb5c9e51-c56b-4b3d-a46b-91bbb62d5f33}: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{cb5c9e51-c56b-4b3d-a46b-91bbb62d5f33}: [DhcpDomain] local Edge: ======= Edge DefaultProfile: Default Edge Profile: C:\Users\dietr\AppData\Local\Microsoft\Edge\User Data\Default [2025-10-03] Edge Extension: (Google Docs Offline) - C:\Users\dietr\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2025-09-20] Edge Extension: (Edge relevant text changes) - C:\Users\dietr\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2024-01-25] FireFox: ======== FF DefaultProfile: nqismwaf.default FF ProfilePath: C:\Users\dietr\AppData\Roaming\Mozilla\Firefox\Profiles\nqismwaf.default [2021-03-16] FF ProfilePath: C:\Users\dietr\AppData\Roaming\Mozilla\Firefox\Profiles\010qg9ke.default-release-1753208412813 [2025-10-03] FF DownloadDir: C:\Users\dietr\Desktop FF Extension: (New Tab) - C:\Users\dietr\AppData\Roaming\Mozilla\Firefox\Profiles\010qg9ke.default-release-1753208412813\Extensions\newtab@mozilla.org.xpi [2025-10-03] FF Extension: (Data Leak Blocker) - C:\Users\dietr\AppData\Roaming\Mozilla\Firefox\Profiles\010qg9ke.default-release-1753208412813\features\{b7f0c6d5-9b8f-44c3-a3a5-6d9c42ba75d2}\data-leak-blocker@mozilla.com.xpi [2025-10-01] FF HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\Firefox\Extensions: [fdm_ffext@freedownloadmanager.org] - C:\ProgramData\Free Download Manager\Firefox\Extensions\2.1.13 FF Extension: (Free Download Manager extension) - C:\ProgramData\Free Download Manager\Firefox\Extensions\2.1.13 [2021-03-16] [] FF Plugin: @videolan.org/vlc,version=3.0.14 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2023-10-30] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.18 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2023-10-30] (VideoLAN -> VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.20 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2023-10-30] (VideoLAN -> VideoLAN) FF Plugin: @vlc.de/vlc,version=3.0.14 -> C:\Program Files\VLC Plus Player\npvlc.dll [Keine Datei] FF Plugin: @vlc.de/vlc,version=3.0.16 -> C:\Program Files\VLC Plus Player\npvlc.dll [Keine Datei] FF Plugin: Adobe Acrobat -> C:\Program Files\Adobe\Acrobat DC\Acrobat\Air\nppdf32.dll [2025-09-08] (Adobe Inc. -> Adobe Systems Inc.) FF Plugin-x32: @vlc.de/vlc,version=3.0.16 -> C:\Program Files (x86)\VLC Plus Player\npvlc.dll [Keine Datei] Chrome: ======= CHR DefaultProfile: Profile 1 CHR Profile: C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Guest Profile [2024-05-28] CHR Profile: C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 1 [2025-10-03] CHR Notifications: Profile 1 -> hxxps://calendar.google.com; hxxps://web.prod.ndident.com; hxxps://web.whatsapp.com; hxxps://www.messenger.com CHR StartupUrls: Profile 1 -> "hxxps://www.google.de/" CHR Extension: (Free Download Manager) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ahmpjcflkgiildlgicmcieglgoilbfdp [2025-05-08] CHR Extension: (GMX MailCheck) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\camnampocfohlcgbajligmemmabnljcm [2024-05-28] CHR Extension: (Google Docs Offline) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2025-09-12] CHR Extension: (Anwendungs-Launcher für Drive (von Google)) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2023-08-24] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-03-12] CHR Profile: C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 2 [2024-12-17] CHR Extension: (Google Docs Offline) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-11-15] CHR Extension: (Anwendungs-Launcher für Drive (von Google)) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2024-04-14] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-10-09] CHR Profile: C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 4 [2024-12-17] CHR Notifications: Profile 4 -> hxxps://drive.google.com CHR Extension: (Google Docs Offline) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-12-17] CHR Extension: (Anwendungs-Launcher für Drive (von Google)) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2023-09-01] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2022-10-15] CHR Profile: C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 5 [2024-12-17] CHR Extension: (Google Docs Offline) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 5\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-11-15] CHR Extension: (Anwendungs-Launcher für Drive (von Google)) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 5\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2023-09-01] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 5\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2022-10-15] CHR Profile: C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 6 [2025-07-05] CHR Extension: (Google Docs Offline) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2025-07-05] CHR Extension: (Anwendungs-Launcher für Drive (von Google)) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2023-08-27] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2023-03-24] CHR Profile: C:\Users\dietr\AppData\Local\Google\Chrome\User Data\System Profile [2025-10-03] CHR HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [apdfllckaahabafndbhieahigkjlhalf] - C:\Users\dietr\AppData\Local\Google\Drive\user_default\apdfllckaahabafndbhieahigkjlhalf_live.crx <nicht gefunden> CHR HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] CHR HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] Opera: ======= OPR DefaultProfile: Default ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [174584 2025-08-24] (Adobe Inc. -> Adobe Inc.) R2 DSAService; C:\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe [133736 2025-08-27] (Intel Corporation -> Intel) R2 DSAUpdateService; C:\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAUpdateService.exe [133224 2025-08-27] (Intel Corporation -> Intel) R2 fpCsEvtSvc; C:\Windows\system32\fpCSEvtSvc.exe [22424 2019-05-08] (Microsoft Windows Hardware Compatibility Publisher -> ) R2 HPAppHelperCap; C:\Program Files\HP\HP Enabling Services\AppHelperCap.exe [930400 2025-09-02] (HP Inc. -> HP Inc.) R2 HPDiagsCap; C:\Program Files\HP\HP Enabling Services\DiagsCap.exe [928864 2025-09-02] (HP Inc. -> HP Inc.) R2 HPNetworkCap; C:\Program Files\HP\HP Enabling Services\NetworkCap.exe [924784 2025-09-02] (HP Inc. -> HP Inc.) R3 hpqcaslwmiex; C:\Program Files (x86)\HP\Shared\hpqwmiex.exe [1149480 2018-06-07] (HP Inc. -> HP) R2 HPSysInfoCap; C:\Program Files\HP\HP Enabling Services\SysInfoCap.exe [929400 2025-09-02] (HP Inc. -> HP Inc.) S3 LibreOfficeMaintenance; C:\Program Files\LibreOffice\program\update_service.exe [123304 2025-08-14] (The Document Foundation -> The Document Foundation) R2 MacriumService; C:\Program Files\Macrium\Common\MacriumService.exe [10827744 2022-03-03] (PARAMOUNT SOFTWARE UK LIMITED -> Paramount Software UK Ltd) R2 MDCoreSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25080.5-0\MpDefenderCoreService.exe [2009656 2025-09-18] (Microsoft Windows Publisher -> Microsoft Corporation) S3 SandraAgentSrv; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2016.SP1\RpcAgentSrv.exe [81968 2016-02-23] (SiSoftware SPC -> SiSoftware) [Datei ist nicht signiert] S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [803064 2025-09-27] (Microsoft Windows Publisher -> Microsoft Corporation) R2 valWBFPolicyService; C:\Windows\system32\valWBFPolicyService.exe [100384 2016-03-09] (Microsoft Windows Hardware Compatibility Publisher -> Synaptics Incorporated) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25080.5-0\NisSrv.exe [4414464 2025-09-18] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25080.5-0\MsMpEng.exe [282480 2025-09-18] (Microsoft Windows Publisher -> Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 BthHFEnum; C:\Windows\System32\drivers\bthhfenum.sys [147968 2022-04-13] (Microsoft Corporation) [Datei ist nicht signiert] R2 googledrivefs31931; C:\Program Files\Google\Drive File Stream\Drivers\31931\googledrivefs31931.sys [386256 2025-05-14] (Microsoft Windows Hardware Compatibility Publisher -> Google, Inc.) R3 KslD; C:\Windows\System32\drivers\wd\KslD.sys [333216 2025-09-18] (Microsoft Windows -> Microsoft Corporation) R0 mrcbt; C:\Windows\System32\drivers\mrcbt.sys [101032 2021-11-16] (Paramount Software UK Ltd -> Windows (R) Win 7 DDK provider) R0 mrigflt; C:\Windows\System32\drivers\mrigflt.sys [74120 2022-02-10] (PARAMOUNT SOFTWARE UK LIMITED -> Windows (R) Win 7 DDK provider) S3 SANDRA; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2016.SP1\WNt600x64\Sandra.sys [23112 2009-08-07] (SiSoftware Ltd -> SiSoftware) S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [20880 2025-09-18] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [627104 2025-09-18] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [102816 2025-09-18] (Microsoft Windows -> Microsoft Corporation) R3 WirelessButtonDriver64; C:\Windows\System32\drivers\WirelessButtonDriver64.sys [30384 2015-06-23] (Hewlett-Packard Company -> HP Inc.) S3 etdsupp_20.0; \??\C:\Users\dietr\AppData\Local\Temp\etdsupp_20.0.sys [X] <==== ACHTUNG ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2025-10-03 23:28 - 2025-10-03 23:30 - 000031959 _____ C:\Users\dietr\Desktop\FRST.txt 2025-10-03 23:27 - 2025-10-03 23:29 - 000000000 ____D C:\FRST 2025-10-03 20:04 - 2025-10-03 20:04 - 002442752 _____ (Farbar) C:\Users\dietr\Desktop\FRST64.exe 2025-10-03 00:35 - 2025-10-03 00:35 - 000805888 _____ C:\Users\dietr\Downloads\Picknick mit Bären (2015).html 2025-10-03 00:33 - 2025-10-03 00:39 - 000000000 ___RD C:\Users\dietr\Downloads\Picknick mit Bären Bilder 2025-10-02 22:10 - 2025-10-02 22:14 - 402143996 _____ C:\Users\dietr\Downloads\Star_Trek_Deep_Space_Nine__Der_Parasit_25.10.02_17-10_tele5_60_TVOON_DE.mpg.HQ.avi.otrkey 2025-10-02 19:52 - 2025-10-03 00:39 - 000000000 ____D C:\Users\dietr\Downloads\Picknick mit Bären (2015)_files 2025-09-27 18:29 - 2025-09-27 18:32 - 000000000 ____D C:\Users\dietr\Desktop\TNG 2025-09-25 21:18 - 2025-09-25 21:18 - 005781534 _____ C:\Users\dietr\Downloads\propylaeum-1250-978-3-96929-243-3-CH08.pdf 2025-09-13 20:27 - 2025-09-14 20:04 - 000012130 _____ C:\Users\dietr\Documents\Einstellungen TV Receiver.ods 2025-09-13 20:14 - 2025-09-13 20:42 - 000000064 _____ C:\Users\dietr\Desktop\TV-Bildschirmausgabe.txt 2025-09-13 17:15 - 2025-09-13 17:17 - 178060376 _____ C:\Users\dietr\Downloads\Nicht bestätigt 717068.crdownload 2025-09-10 06:44 - 2025-09-10 06:45 - 000001596 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel Driver & Support Assistant.lnk 2025-09-07 13:50 - 2025-09-07 13:50 - 000570317 _____ C:\Users\dietr\Downloads\Elle s'appelait Sarah (2009) - photo _ Elle s'appelait Sarah… _ Flickr.html 2025-09-07 13:50 - 2025-09-07 13:50 - 000000000 ____D C:\Users\dietr\Downloads\Elle s'appelait Sarah (2009) - photo _ Elle s'appelait Sarah… _ Flickr_files ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2025-10-03 23:19 - 2021-08-06 19:58 - 000004172 _____ C:\Windows\system32\Tasks\User_Feed_Synchronization-{D44DD9E3-30AE-4405-B402-ED266D1D85B7} 2025-10-03 23:01 - 2021-03-12 00:26 - 000000000 ___SD C:\Users\dietr\AppData\Roaming\Microsoft\Credentials 2025-10-03 23:01 - 2020-11-19 00:50 - 000000000 ____D C:\Windows\system32\SleepStudy 2025-10-03 23:01 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2025-10-03 19:45 - 2025-08-08 18:09 - 000000000 ____D C:\Program Files\Mozilla Firefox 2025-10-03 19:45 - 2022-02-10 20:56 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38 2025-10-03 18:32 - 2021-12-17 01:58 - 000000000 ____D C:\Windows\SystemTemp 2025-10-03 18:22 - 2021-03-12 00:33 - 000000000 ___RD C:\Users\dietr\OneDrive 2025-10-03 18:21 - 2021-03-12 00:30 - 000000000 __SHD C:\Users\dietr\IntelGraphicsProfiles 2025-10-03 18:21 - 2021-03-12 00:28 - 000000180 _____ C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat 2025-10-03 08:40 - 2021-03-16 20:48 - 000000000 ____D C:\Users\dietr\AppData\Roaming\Free Download Manager 2025-10-03 08:28 - 2023-08-04 09:22 - 000000000 ____D C:\Users\dietr\Documents\Bedienungsanleitungen 2025-10-02 16:00 - 2025-02-06 08:36 - 000003576 _____ C:\Windows\system32\Tasks\OneDrive Startup Task-S-1-5-21-2695855958-2426684825-3295140393-1001 2025-10-02 16:00 - 2021-12-11 22:56 - 000003592 _____ C:\Windows\system32\Tasks\OneDrive Reporting Task-S-1-5-21-2695855958-2426684825-3295140393-1001 2025-10-02 16:00 - 2021-03-12 00:33 - 000003364 _____ C:\Windows\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2695855958-2426684825-3295140393-1001 2025-10-02 16:00 - 2021-03-12 00:26 - 000002383 _____ C:\Users\dietr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2025-10-02 10:07 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps 2025-10-02 10:07 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\AppReadiness 2025-10-01 17:07 - 2021-03-12 00:26 - 000000000 ____D C:\Users\dietr 2025-10-01 11:05 - 2021-10-09 19:45 - 000000000 ____D C:\Windows\system32\Tasks\Mozilla 2025-10-01 11:05 - 2021-03-16 10:48 - 000001065 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk 2025-10-01 11:05 - 2021-03-16 10:48 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2025-09-30 21:29 - 2021-03-12 00:52 - 000002239 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2025-09-30 21:29 - 2021-03-12 00:52 - 000002198 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2025-09-30 08:00 - 2025-07-07 08:00 - 000003189 _____ C:\Windows\system32\wrapperMap.json 2025-09-27 19:51 - 2021-05-07 11:56 - 000000000 ____D C:\Users\dietr\AppData\LocalLow\Temp 2025-09-27 19:51 - 2021-03-22 21:25 - 000000000 ____D C:\Users\dietr\AppData\LocalLow\Adobe 2025-09-27 17:48 - 2021-03-12 00:25 - 001632024 _____ C:\Windows\system32\PerfStringBackup.INI 2025-09-27 17:48 - 2019-12-07 16:51 - 000707316 _____ C:\Windows\system32\perfh007.dat 2025-09-27 17:48 - 2019-12-07 16:51 - 000142574 _____ C:\Windows\system32\perfc007.dat 2025-09-27 17:48 - 2019-12-07 11:13 - 000000000 ____D C:\Windows\INF 2025-09-27 17:42 - 2021-03-12 01:23 - 000000000 ____D C:\ProgramData\Synaptics 2025-09-27 17:42 - 2021-03-12 00:10 - 000008192 ___SH C:\DumpStack.log.tmp 2025-09-27 17:42 - 2020-11-19 01:51 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2025-09-27 14:31 - 2019-12-07 11:03 - 001310720 _____ C:\Windows\system32\config\BBI 2025-09-27 14:28 - 2024-07-11 00:40 - 000000000 ____D C:\Windows\system32\compatrel 2025-09-27 14:28 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection 2025-09-27 14:28 - 2019-12-07 11:14 - 000000000 ___RD C:\Windows\ImmersiveControlPanel 2025-09-27 14:28 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SystemResources 2025-09-27 14:28 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\oobe 2025-09-27 14:28 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\Provisioning 2025-09-27 14:28 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\bcastdvr 2025-09-27 12:14 - 2019-12-07 11:03 - 000000000 ____D C:\Windows\CbsTemp 2025-09-27 12:11 - 2020-11-19 01:53 - 003016192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll 2025-09-27 11:46 - 2021-03-20 00:45 - 000000000 ____D C:\Users\dietr\AppData\Roaming\vlc 2025-09-26 17:37 - 2020-11-19 01:53 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk 2025-09-26 17:37 - 2020-11-19 01:53 - 000002274 _____ C:\Users\Public\Desktop\Microsoft Edge.lnk 2025-09-24 09:53 - 2024-11-23 17:00 - 000000000 ____D C:\Users\dietr\Desktop\Transferenda CD 2 HDD 2025-09-21 13:48 - 2021-07-15 07:51 - 000000000 ____D C:\Users\dietr\AppData\Local\HP_Inc 2025-09-18 18:00 - 2020-11-19 01:51 - 000000000 ____D C:\Windows\system32\Drivers\wd 2025-09-17 15:44 - 2021-09-23 19:40 - 000002173 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Drive.lnk 2025-09-17 15:44 - 2021-09-23 19:40 - 000002008 _____ C:\Users\Default\Desktop\Google Slides.lnk 2025-09-17 15:44 - 2021-09-23 19:40 - 000002008 _____ C:\Users\Default\Desktop\Google Sheets.lnk 2025-09-17 15:44 - 2021-09-23 19:40 - 000001996 _____ C:\Users\Default\Desktop\Google Docs.lnk 2025-09-15 03:23 - 2021-03-12 14:17 - 000000000 ____D C:\Windows\system32\Tasks\Hewlett-Packard 2025-09-13 05:59 - 2020-11-19 01:53 - 000003756 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA 2025-09-13 05:59 - 2020-11-19 01:53 - 000003630 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore 2025-09-12 10:00 - 2021-07-14 18:28 - 000000000 ____D C:\Program Files\HP 2025-09-12 09:46 - 2023-10-15 18:53 - 000000000 ____D C:\Program Files\RUXIM 2025-09-11 22:56 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\setup 2025-09-11 22:56 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\setup 2025-09-11 22:56 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\PolicyDefinitions 2025-09-11 21:43 - 2022-08-16 21:05 - 000000000 ____D C:\Program Files\dotnet 2025-09-11 21:43 - 2021-04-15 10:11 - 000000000 ____D C:\ProgramData\Package Cache 2025-09-11 21:42 - 2025-04-08 20:14 - 000000000 ____D C:\Program Files (x86)\dotnet 2025-09-11 21:22 - 2022-10-12 16:21 - 000002073 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat.lnk 2025-09-11 21:22 - 2022-10-12 16:21 - 000002061 _____ C:\Users\Public\Desktop\Adobe Acrobat.lnk 2025-09-10 06:44 - 2021-03-12 00:28 - 000000000 ____D C:\Program Files (x86)\Intel 2025-09-09 10:12 - 2020-11-19 00:50 - 000460560 _____ C:\Windows\system32\FNTCACHE.DAT 2025-09-09 10:11 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\Dism 2025-09-09 10:11 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\Dism 2025-09-09 10:11 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\ShellExperiences 2025-09-09 07:38 - 2021-10-18 09:57 - 000001349 _____ C:\Users\dietr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Health Check.lnk 2025-09-09 07:38 - 2021-10-18 09:57 - 000000000 ____D C:\Users\dietr\AppData\Local\PCHealthCheck 2025-09-06 20:17 - 2025-08-30 20:01 - 000000000 ____D C:\Users\dietr\Downloads\AGORA Bilder 2025-09-06 19:23 - 2021-03-12 00:30 - 000000000 ____D C:\Users\dietr\AppData\Local\Packages 2025-09-05 17:46 - 2021-03-22 21:23 - 000004562 _____ C:\Windows\system32\Tasks\Adobe Acrobat Update Task ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2023-06-10 01:06 - 2024-09-22 20:51 - 000032768 _____ () C:\Users\dietr\AppData\Roaming\Cookies 2023-06-10 01:06 - 2024-09-22 20:51 - 000000000 _____ () C:\Users\dietr\AppData\Roaming\Cookies-journal 2022-08-21 23:41 - 2022-08-21 23:41 - 000000379 _____ () C:\Users\dietr\AppData\Roaming\FotoSketcher.ini 2023-06-10 01:06 - 2024-09-22 20:51 - 000005471 _____ () C:\Users\dietr\AppData\Roaming\Network Persistent State 2021-04-15 10:12 - 2016-02-17 23:30 - 015384576 _____ () C:\Users\dietr\AppData\Roaming\Sandra.mdb 2023-06-10 01:06 - 2024-09-22 20:35 - 000002076 _____ () C:\Users\dietr\AppData\Roaming\TransportSecurity 2023-06-10 01:06 - 2023-06-10 01:06 - 000000075 _____ () C:\Users\dietr\AppData\Roaming\user_prefs.json 2023-06-10 01:06 - 2023-06-10 01:06 - 000131072 _____ () C:\Users\dietr\AppData\Roaming\Visited Links 2025-07-13 21:33 - 2025-07-13 21:33 - 000003584 _____ () C:\Users\dietr\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2024-05-09 20:46 - 2024-05-09 20:46 - 000000892 _____ () C:\Users\dietr\AppData\Local\recently-used.xbel 2025-04-02 07:32 - 2025-04-02 07:32 - 000007605 _____ () C:\Users\dietr\AppData\Local\Resmon.ResmonCfg ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== Sowie Addition.txt (E-Mail-Adressen sind durch ***** ersetzt.) Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02-10-2025 durchgeführt von dietr (03-10-2025 23:32:54) Gestartet von C:\Users\dietr\Desktop Microsoft Windows 10 Pro Version 22H2 19045.6396 (X64) (2021-03-11 22:20:18) Start-Modus: Normal ========================================================== ==================== Konten: ============================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) Administrator (S-1-5-21-2695855958-2426684825-3295140393-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-2695855958-2426684825-3295140393-503 - Limited - Disabled) dietr (S-1-5-21-2695855958-2426684825-3295140393-1001 - Administrator - Enabled) => C:\Users\dietr Gast (S-1-5-21-2695855958-2426684825-3295140393-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-2695855958-2426684825-3295140393-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 21.01 alpha (x64) (HKLM\...\7-Zip) (Version: 21.01 alpha - Igor Pavlov) Adobe Acrobat (64-bit) (HKLM\...\{AC76BA86-1031-1033-7760-BC15014EA700}) (Version: 25.001.20693 - Adobe) Adobe Refresh Manager (HKLM-x32\...\{AC76BA86-0804-1033-1959-018244601120}) (Version: 1.8.0 - Adobe Systems Incorporated) Hidden Ahnenblatt 2.99p (HKLM-x32\...\Ahnenblatt_is1) (Version: 2.99.16.1 - Dirk Böttcher) Any Video Converter 7.1.7 (HKLM-x32\...\Any Video Converter) (Version: 7.1.7 - Anvsoft) ArcSoft MediaImpression 2 (HKLM-x32\...\{A68575CE-050E-4E1F-A053-58BE8D9DE7AB}) (Version: 2.0.53.1090 - ArcSoft) Avidemux VC++ 64bits (HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\{27aa3d97-abb1-4f31-8c50-0eb8434bc992}) (Version: 2.8.1 - Mean) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) Directory List & Print (Pro) (HKLM-x32\...\{6336F23D-1D20-4E02-9FBD-20B3A8210E4D}_is1) (Version: 4.14 - Infonautics GmbH, Switzerland) DivX 11 Setup (HKLM\...\DivX 11 Setup) (Version: 11.11.0.0 - DivX, LLC) DivX-Setup (HKLM\...\DivX Setup) (Version: 10.9.1.0 - DivX, LLC) Extended Asian Language font pack for Adobe Acrobat Reader DC (HKLM-x32\...\{AC76BA86-7AD7-2530-0000-AC15014EA700}) (Version: 21.001.20135 - Adobe Systems Incorporated) FotoSketcher 3.40 (HKLM\...\{E7C6D565-2E48-4303-A114-AFE7B2E561AF}_is1) (Version: - David THOIRON) Free Download Manager 3.9.7 (HKLM-x32\...\Free Download Manager_is1) (Version: - FreeDownloadManager.ORG) Free WMA MP3 Converter (HKLM-x32\...\Free WMA MP3 Converter) (Version: - ) Free WMA to MP3 Converter 1.16 (HKLM-x32\...\Free WMA to MP3 Converter_is1) (Version: - Jodix Technologies Ltd.) GIMP 2.10.32 (HKLM\...\GIMP-2_is1) (Version: 2.10.32 - The GIMP Team) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 140.0.7339.208 - Google LLC) Google Drive (HKLM\...\{6BBAE539-2232-434A-A4E5-9A33560C6283}) (Version: 114.0.1.0 - Google LLC) HP Software Framework (HKLM-x32\...\{71E18A14-1BDB-4B58-A67F-1BCDA12462FD}) (Version: 7.1.15.1 - HP) HP Wireless Button Driver (HKLM-x32\...\{EFA01423-3857-468C-B7B6-F30AA08E50BC}) (Version: 1.1.5.1 - Hewlett-Packard Company) Intel Driver && Support Assistant (HKLM-x32\...\{90EFD4CC-39A4-4470-AEEB-878CB2BCBC81}) (Version: 25.4.36.6 - Intel) Hidden Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.6.0.1045 - Intel Corporation) Intel(R) Management Engine Components (HKLM\...\{C0466C2A-C335-4936-BBF9-4BE174AB2A61}) (Version: 1.0.0.0 - Intel Corporation) Hidden Intel(R) Management Engine Components (HKLM\...\{C63012D0-BAD2-48EF-BB78-2ED5FFA2B441}) (Version: 11.6.0.1045 - Intel Corporation) Hidden Intel(R) Management Engine Components (HKLM\...\{F09842DB-C86A-4DCD-81DB-26CFBD506480}) (Version: 1.0.0.0 - Intel Corporation) Hidden Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.5171 - Intel Corporation) Intel® Driver & Support Assistant (HKLM-x32\...\{4152D055-4116-42A3-BC9E-86D0A17B35A5}) (Version: 25.4.36.6 - Intel) Intel® Trusted Connect Service Client (HKLM\...\{F255C3B6-F053-4592-9325-34898BF5EB46}) (Version: 1.44.398.0 - Intel Corporation) Hidden LibreOffice 25.2.4.3 (HKLM\...\{E67DBA3B-4C2A-44AC-BC4D-86EA56550BB3}) (Version: 25.2.4.3 - The Document Foundation) Macrium Reflect Home (HKLM\...\{7035C392-540D-49BD-9EBD-B56EC9CA26F1}) (Version: 8.0.6635 - Paramount Software (UK) Ltd.) Hidden Macrium Reflect Home (HKLM\...\MacriumReflect) (Version: v8.0.6635 - Paramount Software (UK) Ltd.) Massive (HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\{07F54E47-DE08-486E-921C-D09624774BB6}_is1) (Version: 0.20.1 - Massive Computing, Inc.) <==== ACHTUNG Microsoft .NET Core Host - 3.1.32 (x64) (HKLM\...\{8A8E3A04-83BC-4CDE-9259-893B666C1AB1}) (Version: 24.192.31915 - Microsoft Corporation) Hidden Microsoft .NET Core Host FX Resolver - 3.1.32 (x64) (HKLM\...\{ABC6B3C2-1A8D-4C5E-AC16-C2AE44F02743}) (Version: 24.192.31915 - Microsoft Corporation) Hidden Microsoft .NET Core Runtime - 3.1.32 (x64) (HKLM\...\{A741B803-3F0E-4684-81EF-FC128D15A92C}) (Version: 24.192.31915 - Microsoft Corporation) Hidden Microsoft .NET Core Runtime - 3.1.32 (x64) (HKLM-x32\...\{784973c8-d618-4ac8-97ed-1fd52c5bdf2f}) (Version: 3.1.32.31915 - Microsoft Corporation) Microsoft .NET Host - 8.0.20 (x64) (HKLM\...\{E8562B28-F84C-45AA-AE65-E31D1068377F}) (Version: 64.80.39230 - Microsoft Corporation) Hidden Microsoft .NET Host - 8.0.20 (x86) (HKLM-x32\...\{8EA18843-2557-42A9-8541-27FCCBB02C26}) (Version: 64.80.39230 - Microsoft Corporation) Hidden Microsoft .NET Host FX Resolver - 8.0.20 (x64) (HKLM\...\{BB4BB73D-8784-40A3-9888-9BD29EC1B023}) (Version: 64.80.39230 - Microsoft Corporation) Hidden Microsoft .NET Host FX Resolver - 8.0.20 (x86) (HKLM-x32\...\{4D4A5EE5-BAEC-4745-BAE8-91870660199B}) (Version: 64.80.39230 - Microsoft Corporation) Hidden Microsoft .NET Runtime - 8.0.20 (x64) (HKLM\...\{402EB961-5AED-472A-B785-B5AE9EF71286}) (Version: 64.80.39230 - Microsoft Corporation) Hidden Microsoft .NET Runtime - 8.0.20 (x64) (HKLM-x32\...\{49360b53-3fb7-4d6a-9dde-41af07543bd4}) (Version: 8.0.20.35219 - Microsoft Corporation) Microsoft .NET Runtime - 8.0.20 (x86) (HKLM-x32\...\{A45EE2FF-1A57-48EE-9D23-73C33A915D3B}) (Version: 64.80.39230 - Microsoft Corporation) Hidden Microsoft ASP.NET Core 8.0.20 - Shared Framework (x86) (HKLM-x32\...\{b9c84c09-55aa-4a5c-b8b7-3cbb76f545b4}) (Version: 8.0.20.25420 - Microsoft Corporation) Microsoft ASP.NET Core 8.0.20 Shared Framework (x86) (HKLM-x32\...\{08D69D57-124D-30BE-B96B-7E86D86A3899}) (Version: 8.0.20.25420 - Microsoft Corporation) Hidden Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 140.0.3485.94 - Microsoft Corporation) Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 140.0.3485.94 - Microsoft Corporation) Hidden Microsoft OneDrive (HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\OneDriveSetup.exe) (Version: 25.174.0907.0003 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{1FC1A6C2-576E-489A-9B4A-92D21F542136}) (Version: 3.74.0.0 - Microsoft Corporation) Microsoft VC++ redistributables repacked. (HKLM\...\{08453CDC-B378-42D3-BAD9-CEA017301600}) (Version: 12.0.0.0 - Intel Corporation) Hidden Microsoft VC++ redistributables repacked. (HKLM-x32\...\{E0DE0BC0-9BF3-41C2-9A6D-AC252997690C}) (Version: 12.0.0.0 - Intel Corporation) Hidden Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40664 (HKLM-x32\...\{042d26ef-3dbe-4c25-95d3-4c1b11b235a7}) (Version: 12.0.40664.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40664 (HKLM-x32\...\{9dff3540-fc85-4ed5-ac84-9e3c7fd8bece}) (Version: 12.0.40664.0 - Microsoft Corporation) Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.40664 (HKLM\...\{010792BA-551A-3AC0-A7EF-0FAB4156C382}) (Version: 12.0.40664 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.40664 (HKLM\...\{53CF6934-A98D-3D84-9146-FC4EDF3D5641}) (Version: 12.0.40664 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.40664 (HKLM-x32\...\{D401961D-3A20-3AC7-943B-6139D5BD490A}) (Version: 12.0.40664 - Microsoft Corporation) Hidden Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.40664 (HKLM-x32\...\{8122DAB1-ED4D-3676-BB0A-CA368196543E}) (Version: 12.0.40664 - Microsoft Corporation) Hidden Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.32.31332 (HKLM-x32\...\{3746f21b-c990-4045-bb33-1cf98cff7a68}) (Version: 14.32.31332.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.32.31332 (HKLM-x32\...\{a98dc6ff-d360-4878-9f0a-915eba86eaf3}) (Version: 14.32.31332.0 - Microsoft Corporation) Microsoft Visual C++ 2022 X64 Additional Runtime - 14.32.31332 (HKLM\...\{F4499EE3-A166-496C-81BB-51D1BCDC70A9}) (Version: 14.32.31332 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.32.31332 (HKLM\...\{3407B900-37F5-4CC2-B612-5CD5D580A163}) (Version: 14.32.31332 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X86 Additional Runtime - 14.32.31332 (HKLM-x32\...\{8972AC25-452E-4FFE-945A-EB9E28C20322}) (Version: 14.32.31332 - Microsoft Corporation) Hidden Microsoft Visual C++ 2022 X86 Minimum Runtime - 14.32.31332 (HKLM-x32\...\{AEAA18F7-9C96-4A43-BC07-8B88A4913EEB}) (Version: 14.32.31332 - Microsoft Corporation) Hidden Microsoft Windows Desktop Runtime - 8.0.20 (x86) (HKLM-x32\...\{1B2D5C9A-BEA5-4AF2-892E-7E9BE0B8EF3B}) (Version: 64.80.39251 - Microsoft Corporation) Hidden Microsoft Windows Desktop Runtime - 8.0.20 (x86) (HKLM-x32\...\{8173f945-64eb-4aaa-b3a6-cd0137ef08c7}) (Version: 8.0.20.35221 - Microsoft Corporation) Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 143.0.3 (x64 de)) (Version: 143.0.3 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 102.4.1 - Mozilla) Mozilla Thunderbird (x64 de) (HKLM\...\Mozilla Thunderbird 102.4.1 (x64 de)) (Version: 102.4.1 - Mozilla) Mp3tag v3.21 (HKLM-x32\...\Mp3tag) (Version: 3.21 - Florian Heidenreich) OpenOffice 4.1.15 (HKLM-x32\...\{D8DD7A6F-CB70-43AF-9A0C-9A5A4C195068}) (Version: 4.115.9813 - Apache Software Foundation) Opera Stable 120.0.5543.161 (HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\Opera 120.0.5543.161) (Version: 120.0.5543.161 - Opera Software) paint.net (HKLM\...\{A89BF790-0679-403A-9CC7-4015DBF4FEBA}) (Version: 5.0.13 - dotPDN LLC) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7548 - Realtek Semiconductor Corp.) Recuva (HKLM\...\Recuva) (Version: 1.54 - Piriform) SiSoftware Sandra Lite 2016.SP1 (HKLM\...\{C3113E55-7BCB-4de3-8EBF-60E6CE6B2596}_is1) (Version: 22.20.2016.3 - SiSoftware) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.3.31.31 - Synaptics Incorporated) Update for x64-based Windows Systems (KB5001716) (HKLM\...\{B8D93870-98D1-4980-AFCA-E26563CDFB79}) (Version: 8.94.0.0 - Microsoft Corporation) VLC media player (HKLM\...\VLC media player) (Version: 3.0.20 - VideoLAN) VLC Plus Player (HKLM\...\VLC Plus Player) (Version: 3.0.16 - Aller Media e.K.) <==== ACHTUNG Windows-PC-Integritätsprüfung (HKLM\...\{4254C1AD-B9B0-4020-A4B1-D8B61D12142A}) (Version: 3.7.2204.15001 - Microsoft Corporation) Windows-PC-Integritätsprüfung (HKLM\...\{63EFBDB5-01B0-4614-BE9F-7F1908E42275}) (Version: 3.1.2109.29003 - Microsoft Corporation) Windows-PC-Integritätsprüfung (HKLM\...\{B3956CF3-F6C5-4567-AC38-1FD4432B319C}) (Version: 3.6.2204.08001 - Microsoft Corporation) x264vfw - H.264/MPEG-4 AVC codec (remove only) (HKLM-x32\...\x264vfw) (Version: - ) Xvid Video Codec (HKLM-x32\...\Xvid Video Codec 1.3.2) (Version: 1.3.2 - Xvid Team) Zoom Workplace (HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\ZoomUMX) (Version: 6.1.6 (43767) - Zoom Video Communications, Inc.) Chrome apps: ============ Sheets (HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\823fd8db535dc67d845302dd2ec671f4) (Version: 1.0 - Google\Chrome) Packages: ========= Adobe Acrobat Reader -> C:\Program Files\Adobe\Acrobat DC [2025-10-03] () Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2021.39122.10110.0_x64__8wekyb3d8bbwe [2021-04-27] (Microsoft Corporation) HP PC Hardware Diagnostics Windows -> C:\Program Files\WindowsApps\AD2F1837.HPPCHardwareDiagnosticsWindows_2.8.1.0_x64__v10z8vjag6ke6 [2025-09-20] (HP Inc.) HP Support Assistant -> C:\Program Files\WindowsApps\AD2F1837.HPSupportAssistant_9.47.41.0_x64__v10z8vjag6ke6 [2025-09-12] (HP Inc.) Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2021-03-25] (Microsoft Corporation) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2021-09-29] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2021-09-29] (Microsoft Corporation) [MS Ad] Spider Solitaire 2018 -> C:\Program Files\WindowsApps\21108PianoMusicStudio.Solitaire2018_1.1.1.0_x86__m18892jqh4q9e [2021-09-29] (Piano Music Studio) [MS Ad] WhatsApp -> C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2539.2.0_x64__cv1g1gvanyjgm [2025-10-02] (WhatsApp Inc.) [Startup Task] XING -> C:\Program Files\WindowsApps\XINGAG.XING_4.0.9.0_x86__xpfg3f7e9an52 [2021-06-04] (New Work SE) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-2695855958-2426684825-3295140393-1001_Classes\CLSID\{227C9E8F-71A1-4B23-9076-682A1A8EAAED}\localserver32 -> c:\program files\macrium\common\reflectmonitor.exe (PARAMOUNT SOFTWARE UK LIMITED -> Paramount Software UK Ltd) CustomCLSID: HKU\S-1-5-21-2695855958-2426684825-3295140393-1001_Classes\CLSID\{38142727-3008-9161-1521-349515000000}\localserver32 -> C:\Program Files\Adobe\Acrobat DC\Acrobat\ADNotificationManager.exe (Adobe Inc. -> Adobe) CustomCLSID: HKU\S-1-5-21-2695855958-2426684825-3295140393-1001_Classes\CLSID\{47E6DCAF-41F8-441C-BD0E-A50D5FE6C4D1}\localserver32 -> C:\Users\dietr\AppData\Local\Microsoft\OneDrive\25.174.0907.0003\OneDrive.Sync.Service.exe (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2695855958-2426684825-3295140393-1001_Classes\CLSID\{917E8742-AA3B-7318-FA12-10485FB322A2}\localserver32 -> C:\Users\dietr\AppData\Local\Microsoft\OneDrive\25.174.0907.0003\OneDrive.Sync.Service.exe (Microsoft Corporation -> Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-2695855958-2426684825-3295140393-1001_Classes\CLSID\{D9AC5E73-BB10-467b-B884-AA1E475C51F5}\Shell\Open\Command -> rundll32.exe "C:\Program Files\Synaptics\SynTP\SynTPCpl.dll",ShowDevicePropPage 0 ShellIconOverlayIdentifiers: [ GoogleDriveCloudOverlayIconHandler] -> {A8E52322-8734-481D-A7E2-27B309EF8D56} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.) ShellIconOverlayIdentifiers: [ GoogleDriveMirrorBlacklistedOverlayIconHandler] -> {51EF1569-67EE-4AD6-9646-E726C3FFC8A2} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.) ShellIconOverlayIdentifiers: [ GoogleDrivePinnedOverlayIconHandler] -> {CFE8B367-77A7-41D7-9C90-75D16D7DC6B6} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.) ShellIconOverlayIdentifiers: [ GoogleDriveProgressOverlayIconHandler] -> {C973DA94-CBDF-4E77-81D1-E5B794FBD146} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.) ShellIconOverlayIdentifiers-x32: [ GoogleDriveCloudOverlayIconHandler] -> {A8E52322-8734-481D-A7E2-27B309EF8D56} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.) ShellIconOverlayIdentifiers-x32: [ GoogleDriveMirrorBlacklistedOverlayIconHandler] -> {51EF1569-67EE-4AD6-9646-E726C3FFC8A2} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.) ShellIconOverlayIdentifiers-x32: [ GoogleDrivePinnedOverlayIconHandler] -> {CFE8B367-77A7-41D7-9C90-75D16D7DC6B6} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.) ShellIconOverlayIdentifiers-x32: [ GoogleDriveProgressOverlayIconHandler] -> {C973DA94-CBDF-4E77-81D1-E5B794FBD146} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2021-03-09] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers1: [Adobe.Acrobat.ContextMenu] -> {A6595CD1-BF77-430A-A452-18696685F7C7} => C:\Program Files\Adobe\Acrobat DC\Acrobat Elements\ContextMenuShim64.dll [2025-09-08] (Adobe Inc. -> Adobe Systems Inc.) ContextMenuHandlers1: [DivXShellExtensionItem] -> {48A8A3B0-57E8-4F2B-A49D-19E02B92377B} => C:\Program Files (x86)\Common Files\DivX Shared\DivXShellExtension64.dll [2022-01-23] (DivX, LLC -> DivX, LLC) ContextMenuHandlers1: [DivXShellExtensionItem64] -> {6B49A276-0DBA-43F4-BC96-A841AD11B40B} => C:\Program Files (x86)\Common Files\DivX Shared\DivXShellExtension64.dll [2022-01-23] (DivX, LLC -> DivX, LLC) ContextMenuHandlers1: [DriveFS 28 or later] -> {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.) ContextMenuHandlers1: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => C:\Program Files (x86)\Mp3tag\Mp3tagShell64.dll [2023-05-26] (Florian Heidenreich -> Florian Heidenreich) ContextMenuHandlers1: [ReflectShellExt] -> {DEBB9B79-B3DD-47F4-9E5C-EA6975BAB611} => C:\Program Files\Macrium\Reflect\RContextMenu.dll [2022-03-03] (PARAMOUNT SOFTWARE UK LIMITED -> Paramount Software UK Ltd) ContextMenuHandlers2: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => C:\Program Files (x86)\Mp3tag\Mp3tagShell64.dll [2023-05-26] (Florian Heidenreich -> Florian Heidenreich) ContextMenuHandlers2: [ReflectShellExt] -> {DEBB9B79-B3DD-47F4-9E5C-EA6975BAB611} => C:\Program Files\Macrium\Reflect\RContextMenu.dll [2022-03-03] (PARAMOUNT SOFTWARE UK LIMITED -> Paramount Software UK Ltd) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2021-03-09] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers4: [DriveFS 28 or later] -> {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.) ContextMenuHandlers4: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => C:\Program Files (x86)\Mp3tag\Mp3tagShell64.dll [2023-05-26] (Florian Heidenreich -> Florian Heidenreich) ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2024-05-22] (PIRIFORM SOFTWARE LIMITED -> Piriform Software Ltd) ContextMenuHandlers5: [DriveFS 28 or later] -> {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\system32\igfxDTCM.dll [2020-12-01] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2021-03-09] (Igor Pavlov) [Datei ist nicht signiert] ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2024-05-22] (PIRIFORM SOFTWARE LIMITED -> Piriform Software Ltd) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Drivers32: [vidc.XVID] => C:\Windows\system32\xvidvfw.dll [255488 2011-05-30] () [Datei ist nicht signiert] HKLM\...\Drivers32: [msacm.l3acm] => C:\Windows\SysWOW64\l3codecp.acm [189440 2019-12-07] (Microsoft Windows -> Fraunhofer Institut Integrierte Schaltungen IIS) HKLM\...\Drivers32: [vidc.XVID] => C:\Windows\SysWOW64\xvidvfw.dll [240640 2011-05-30] () [Datei ist nicht signiert] HKLM\...\Drivers32: [vidc.x264] => C:\Program Files (x86)\x264vfw\x264vfw.dll [4102656 2012-07-01] (x264vfw project) [Datei ist nicht signiert] ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\Users\dietr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Massive\Massive.lnk -> C:\Users\dietr\AppData\Local\Temp\Massive\RunMassiveStartMenuScript.bat (Keine Datei) ShortcutWithArgument: C:\Users\dietr\Desktop\dj Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory="Profile 1" ShortcutWithArgument: C:\Users\dietr\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory="Profile 1" ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2024-09-17 07:26 - 2024-09-17 07:26 - 010985472 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DivX11\DivX Media Server\avcodec-57.dll 2024-09-17 07:26 - 2024-09-17 07:26 - 002032128 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DivX11\DivX Media Server\avfilter-6.dll 2024-09-17 07:26 - 2024-09-17 07:26 - 002582016 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DivX11\DivX Media Server\avformat-57.dll 2024-09-17 07:26 - 2024-09-17 07:26 - 001055744 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DivX11\DivX Media Server\avutil-55.dll 2024-09-17 07:26 - 2024-09-17 07:26 - 000496640 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DivX11\DivX Media Server\swresample-2.dll 2024-09-17 07:26 - 2024-09-17 07:26 - 000916992 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DivX11\DivX Media Server\swscale-4.dll 2025-09-30 01:10 - 2025-08-15 04:15 - 000030720 _____ (Adobe Systems Inc.) [Datei ist nicht signiert] C:\Program Files\Adobe\Acrobat DC\Acrobat\locale\de_de\Acrobat Elements\ContextMenuShim64.deu 2021-03-16 10:59 - 2021-03-09 14:00 - 000077312 _____ (Igor Pavlov) [Datei ist nicht signiert] C:\Program Files\7-Zip\7-zip.dll 2024-09-17 07:26 - 2024-09-17 07:26 - 000623616 _____ (MainConcept GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\DivX11\DivX Media Server\mc_net_source.dll 2024-09-17 07:26 - 2024-09-17 07:26 - 001911296 _____ (MainConcept GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\DivX11\DivX Media Server\mc_net_tools.dll 2024-09-17 07:26 - 2024-09-17 07:26 - 000251904 _____ (MainConcept GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\DivX11\DivX Media Server\mc_parser_sdp.dll 2024-09-17 07:26 - 2024-09-17 07:26 - 001784320 _____ (MainConcept GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\DivX11\DivX Media Server\mc_upnp_dlna_stack.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ============= BHO: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\HP\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll [2025-09-02] (HP Inc. -> HP Inc.) BHO-x32: Free Download Manager -> {CC59E0F9-7E43-44FA-9FAA-8377850BF205} -> C:\Program Files (x86)\Free Download Manager\iefdm2.dll [2016-03-16] (Softdeluxe Ltd. -> FreeDownloadManager.ORG) BHO-x32: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\HP\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll [2025-09-02] (HP Inc. -> HP Inc.) ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2019-12-07 11:14 - 2019-12-07 11:12 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts ==================== Network =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) DNS Servers: 192.168.2.1 ist aktiviert. Network Binding: ============= Ethernet: Realtek PCIe GbE Family Controller -> rt640x64.sys WLAN: Realtek RTL8723BE 802.11 bgn Wi-Fi Adapter -> rtwlane02.sys Bluetooth-Netzwerkverbindung: Bluetooth Device (Personal Area Network) -> bthpan.sys ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\dotnet\;C:\Program Files (x86)\Common Files\DivX Shared\DesktopService;C:\Program Files (x86)\Common Files\DivX11 Shared\DesktopService HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\dietr\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\img0.jpg HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows Defender\Features => (TamperProtection: 1) (TamperProtectionSource: 5) HKLM\SOFTWARE\Microsoft\Windows Defender\Real-Time Protection => (DpaDisabled: 0) HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Users\dietr\Desktop ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\StartupApproved\Run: => "VLC" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{A77AB230-5E16-4958-8EB3-AF3007EB9567}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{8E0C5054-9398-44A6-B30E-ECC5132308CB}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{8C62D0E3-CEED-4C32-9D4D-98A82D55CAA3}] => (Allow) C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2016.SP1\RpcAgentSrv.exe (SiSoftware SPC -> SiSoftware) [Datei ist nicht signiert] FirewallRules: [TCP Query User{5F00E00E-D65D-4F7A-80AB-A5223A3EBC6E}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [UDP Query User{766AFED5-F8D6-47D5-BD35-BC2C3F1DC841}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [{A76200E1-02B4-44BA-9473-425CCBC004D4}] => (Allow) C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2016.SP1\WNt600x64\RpcSandraSrv.exe (SiSoftware SPC -> SiSoftware) [Datei ist nicht signiert] FirewallRules: [{391B2CE2-60C0-47D6-9FA4-7C3B4E67DD26}] => (Allow) C:\Program Files (x86)\AOMEI\AOMEI Backupper\6.9.0\ABService.exe => Keine Datei FirewallRules: [{E4BF4DF8-25EE-419C-A372-9BE7F20EA9C2}] => (Allow) C:\Program Files (x86)\AOMEI\AOMEI Backupper\6.9.0\ABService.exe => Keine Datei FirewallRules: [{ABE22671-8972-409B-96D8-0D0734A6484F}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{80F248D4-CF74-4416-A9B6-B6403595167B}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{599AAF4D-C718-43EA-B8F9-CF055EE11629}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [{F6873700-E5AD-4E05-A6F2-B9CD87173CF7}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.) FirewallRules: [TCP Query User{66116AFF-05CB-44B7-98FF-B06ED4590472}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [UDP Query User{79D4AE0C-BDF6-46AC-A7E9-A65088863AB1}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [TCP Query User{744CE49E-0BCC-4E16-910B-021A8F663FCD}C:\program files (x86)\divx\divx media server\divxmediaserver.exe] => (Block) C:\program files (x86)\divx\divx media server\divxmediaserver.exe (DIVX LLC -> DivX, LLC) FirewallRules: [UDP Query User{D07BB3B5-2B06-4C0F-B778-085BD59C35AB}C:\program files (x86)\divx\divx media server\divxmediaserver.exe] => (Block) C:\program files (x86)\divx\divx media server\divxmediaserver.exe (DIVX LLC -> DivX, LLC) FirewallRules: [TCP Query User{BA6F88EC-E86E-4BD7-A6B9-82A10A7B3B00}C:\program files (x86)\divx\divx media server\divxmediaserver.exe] => (Block) C:\program files (x86)\divx\divx media server\divxmediaserver.exe (DIVX LLC -> DivX, LLC) FirewallRules: [UDP Query User{B72E7758-8ABF-4431-AC93-6C923A15009C}C:\program files (x86)\divx\divx media server\divxmediaserver.exe] => (Block) C:\program files (x86)\divx\divx media server\divxmediaserver.exe (DIVX LLC -> DivX, LLC) FirewallRules: [{830EDC9C-87FD-42A3-85F2-C4EFBE1ADF66}] => (Allow) C:\Users\dietr\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [{1536A583-AE22-4E5F-9AC2-1F3AF5A83288}] => (Allow) C:\Users\dietr\AppData\Roaming\Zoom\bin\airhost.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [{C9B2F32E-012F-4288-865F-864F2D8CC7F1}] => (Allow) C:\Users\dietr\AppData\Roaming\Zoom\bin\airhost.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [TCP Query User{9A62783E-0FA1-4161-B842-266F71188CA4}C:\users\dietr\appdata\local\programs\opera\opera.exe] => (Block) C:\users\dietr\appdata\local\programs\opera\opera.exe (Opera Norway AS -> Opera Software) FirewallRules: [UDP Query User{CE1882AA-C87C-4D41-A2FC-97AC1EA299C5}C:\users\dietr\appdata\local\programs\opera\opera.exe] => (Block) C:\users\dietr\appdata\local\programs\opera\opera.exe (Opera Norway AS -> Opera Software) FirewallRules: [TCP Query User{F928010E-AC23-4D1F-AF45-FB2A7B5F2F40}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [UDP Query User{9F852048-C835-4423-856F-A38F2B71396F}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN) FirewallRules: [TCP Query User{159A7734-35AE-4DDC-8355-8B46CEA7D629}C:\users\dietr\appdata\local\programs\opera\opera.exe] => (Block) C:\users\dietr\appdata\local\programs\opera\opera.exe (Opera Norway AS -> Opera Software) FirewallRules: [UDP Query User{C707B904-A8F5-4207-B71E-5DA977EC26F2}C:\users\dietr\appdata\local\programs\opera\opera.exe] => (Block) C:\users\dietr\appdata\local\programs\opera\opera.exe (Opera Norway AS -> Opera Software) FirewallRules: [{D43CAF6F-B359-4295-BDEA-D37CE6B6E456}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) FirewallRules: [TCP Query User{CDCCE400-4FD6-4D9E-90F9-EBB1F02B8889}C:\users\dietr\appdata\roaming\seo\mhelper\mhelper.exe] => (Block) C:\users\dietr\appdata\roaming\seo\mhelper\mhelper.exe => Keine Datei FirewallRules: [UDP Query User{2ECA02E2-8546-4375-821B-AFBC7C9AB409}C:\users\dietr\appdata\roaming\seo\mhelper\mhelper.exe] => (Block) C:\users\dietr\appdata\roaming\seo\mhelper\mhelper.exe => Keine Datei ==================== Wiederherstellungspunkte ========================= ==================== Fehlerhafte Geräte im Gerätemanager ============ Name: WD SES Device USB Device Description: WD SES Device USB Device Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (10/03/2025 07:37:04 PM) (Source: .NET Runtime) (EventID: 1023) (User: ) Description: Description: A .NET application failed. Application: DSAArcDetect64.exe Path: C:\Program Files (x86)\Intel\Driver and Support Assistant\DSAArcDetect64.exe Message: You must install or update .NET to run this application. App: C:\Program Files (x86)\Intel\Driver and Support Assistant\DSAArcDetect64.exe Architecture: x64 Framework: 'Microsoft.WindowsDesktop.App', version '8.0.0' (x64) .NET location: C:\Program Files\dotnet\ No frameworks were found. Learn more: https://aka.ms/dotnet/app-launch-failed To install missing framework, download: https://aka.ms/dotnet-core-applaunch?framework=Microsoft.WindowsDesktop.App&framework_version=8.0.0&arch=x64&rid=win-x64&os=win10 Error: (10/03/2025 06:35:26 PM) (Source: MsiInstaller) (EventID: 1024) (User: NT-AUTORITÄT) Description: Produkt: Adobe Acrobat (64-bit) - Update "Adobe Acrobat Reader (25.001.20756)" konnte nicht installiert werden. Fehlercode 1603. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127 Error: (10/03/2025 06:35:07 PM) (Source: MsiInstaller) (EventID: 11307) (User: NT-AUTORITÄT) Description: Produkt: Adobe Acrobat (64-bit) -- Fehler 1307. Nicht genügend Festplattenspeicher, um C:\Windows\Installer\1f0fc15f.msp zu installieren. Schaffen Sie mehr freien Speicher und klicken Sie auf „Wiederholen“ bzw. auf „Abbrechen“, um Installer zu beenden. Error: (10/03/2025 06:29:22 PM) (Source: MsiInstaller) (EventID: 1024) (User: NT-AUTORITÄT) Description: Produkt: Adobe Acrobat (64-bit) - Update "Adobe Acrobat Reader (25.001.20756)" konnte nicht installiert werden. Fehlercode 1603. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127 Error: (10/03/2025 06:29:15 PM) (Source: MsiInstaller) (EventID: 11307) (User: NT-AUTORITÄT) Description: Produkt: Adobe Acrobat (64-bit) -- Fehler 1307. Nicht genügend Festplattenspeicher, um C:\Program Files\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe zu installieren. Schaffen Sie mehr freien Speicher und klicken Sie auf „Wiederholen“ bzw. auf „Abbrechen“, um Installer zu beenden. Error: (10/03/2025 08:04:35 AM) (Source: .NET Runtime) (EventID: 1023) (User: ) Description: Description: A .NET application failed. Application: DSAArcDetect64.exe Path: C:\Program Files (x86)\Intel\Driver and Support Assistant\DSAArcDetect64.exe Message: You must install or update .NET to run this application. App: C:\Program Files (x86)\Intel\Driver and Support Assistant\DSAArcDetect64.exe Architecture: x64 Framework: 'Microsoft.WindowsDesktop.App', version '8.0.0' (x64) .NET location: C:\Program Files\dotnet\ No frameworks were found. Learn more: https://aka.ms/dotnet/app-launch-failed To install missing framework, download: https://aka.ms/dotnet-core-applaunch?framework=Microsoft.WindowsDesktop.App&framework_version=8.0.0&arch=x64&rid=win-x64&os=win10 Error: (10/02/2025 07:59:06 PM) (Source: .NET Runtime) (EventID: 1023) (User: ) Description: Description: A .NET application failed. Application: DSAArcDetect64.exe Path: C:\Program Files (x86)\Intel\Driver and Support Assistant\DSAArcDetect64.exe Message: You must install or update .NET to run this application. App: C:\Program Files (x86)\Intel\Driver and Support Assistant\DSAArcDetect64.exe Architecture: x64 Framework: 'Microsoft.WindowsDesktop.App', version '8.0.0' (x64) .NET location: C:\Program Files\dotnet\ No frameworks were found. Learn more: https://aka.ms/dotnet/app-launch-failed To install missing framework, download: https://aka.ms/dotnet-core-applaunch?framework=Microsoft.WindowsDesktop.App&framework_version=8.0.0&arch=x64&rid=win-x64&os=win10 Error: (10/02/2025 03:56:28 PM) (Source: Bonjour Service) (EventID: 100) (User: ) Description: Local Hostname HP350G2.local already in use; will try HP350G2-2.local instead Systemfehler: ============= Error: (10/03/2025 06:21:32 PM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1796) (User: NT-AUTORITÄT) Description: Das Secure Boot-Update konnte eine Secure Boot-Variable mit dem Fehler (-2147020471 = Sicheres Starten ist auf diesem Computer nicht aktiviert.) nicht aktualisieren. Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2169931 Error: (10/03/2025 06:21:32 PM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1796) (User: NT-AUTORITÄT) Description: Das Secure Boot-Update konnte eine Secure Boot-Variable mit dem Fehler (-2147020471 = Sicheres Starten ist auf diesem Computer nicht aktiviert.) nicht aktualisieren. Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2169931 Error: (10/03/2025 08:57:19 AM) (Source: mrcbt) (EventID: 2008) (User: NT-AUTORITÄT) Description: Event-ID 2008 Error: (10/03/2025 07:49:25 AM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1796) (User: NT-AUTORITÄT) Description: Das Secure Boot-Update konnte eine Secure Boot-Variable mit dem Fehler (-2147020471 = Sicheres Starten ist auf diesem Computer nicht aktiviert.) nicht aktualisieren. Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2169931 Error: (10/03/2025 07:49:25 AM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1796) (User: NT-AUTORITÄT) Description: Das Secure Boot-Update konnte eine Secure Boot-Variable mit dem Fehler (-2147020471 = Sicheres Starten ist auf diesem Computer nicht aktiviert.) nicht aktualisieren. Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2169931 Error: (10/02/2025 05:47:44 PM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1796) (User: NT-AUTORITÄT) Description: Das Secure Boot-Update konnte eine Secure Boot-Variable mit dem Fehler (-2147020471 = Sicheres Starten ist auf diesem Computer nicht aktiviert.) nicht aktualisieren. Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2169931 Error: (10/02/2025 05:47:44 PM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1796) (User: NT-AUTORITÄT) Description: Das Secure Boot-Update konnte eine Secure Boot-Variable mit dem Fehler (-2147020471 = Sicheres Starten ist auf diesem Computer nicht aktiviert.) nicht aktualisieren. Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2169931 Error: (10/02/2025 10:01:37 AM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1796) (User: NT-AUTORITÄT) Description: Das Secure Boot-Update konnte eine Secure Boot-Variable mit dem Fehler (-2147020471 = Sicheres Starten ist auf diesem Computer nicht aktiviert.) nicht aktualisieren. Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2169931 Windows Defender: ================ Date: 2025-10-03 19:47:38 Description: Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win64/Malgent!MSR&threatid=2147782947&enterprise=0 Name: Trojan:Win64/Malgent!MSR Schweregrad: Schwerwiegend Kategorie: Trojaner Pfad: file:_C:\Users\dietr\Desktop\FRST64.exe Erkennungsursprung: Lokaler Computer Erkennungstype: FastPath Erkennungsquelle: Echtzeitschutz Benutzer: HP350G2\dietr Prozessname: C:\Windows\System32\PickerHost.exe Sicherheitsversion: AV: 1.437.296.0, AS: 1.437.296.0, NIS: 1.437.296.0 Modulversion: AM: 1.1.25080.5, NIS: 1.1.25080.5 Date: 2025-10-03 19:47:06 Description: Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win64/Malgent!MSR&threatid=2147782947&enterprise=0 Name: Trojan:Win64/Malgent!MSR Schweregrad: Schwerwiegend Kategorie: Trojaner Pfad: file:_C:\Users\dietr\Desktop\FRST64.exe Erkennungsursprung: Lokaler Computer Erkennungstype: FastPath Erkennungsquelle: Echtzeitschutz Benutzer: HP350G2\dietr Prozessname: C:\Windows\System32\PickerHost.exe Sicherheitsversion: AV: 1.437.296.0, AS: 1.437.296.0, NIS: 1.437.296.0 Modulversion: AM: 1.1.25080.5, NIS: 1.1.25080.5 Date: 2025-10-03 19:46:58 Description: Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win64/Malgent!MSR&threatid=2147782947&enterprise=0 Name: Trojan:Win64/Malgent!MSR Schweregrad: Schwerwiegend Kategorie: Trojaner Pfad: file:_C:\Users\dietr\Desktop\FRST64.exe Erkennungsursprung: Lokaler Computer Erkennungstype: FastPath Erkennungsquelle: Echtzeitschutz Benutzer: HP350G2\dietr Prozessname: C:\Windows\explorer.exe Sicherheitsversion: AV: 1.437.296.0, AS: 1.437.296.0, NIS: 1.437.296.0 Modulversion: AM: 1.1.25080.5, NIS: 1.1.25080.5 Date: 2025-10-03 19:46:28 Description: Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win64/Malgent!MSR&threatid=2147782947&enterprise=0 Name: Trojan:Win64/Malgent!MSR Schweregrad: Schwerwiegend Kategorie: Trojaner Pfad: file:_C:\Users\dietr\Desktop\FRST64.exe Erkennungsursprung: Lokaler Computer Erkennungstype: FastPath Erkennungsquelle: Echtzeitschutz Benutzer: HP350G2\dietr Prozessname: C:\Windows\System32\PickerHost.exe Sicherheitsversion: AV: 1.437.296.0, AS: 1.437.296.0, NIS: 1.437.296.0 Modulversion: AM: 1.1.25080.5, NIS: 1.1.25080.5 Date: 2025-10-03 19:46:24 Description: Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win64/Malgent!MSR&threatid=2147782947&enterprise=0 Name: Trojan:Win64/Malgent!MSR Schweregrad: Schwerwiegend Kategorie: Trojaner Pfad: file:_C:\Users\dietr\Desktop\FRST64.exe Erkennungsursprung: Lokaler Computer Erkennungstype: FastPath Erkennungsquelle: Echtzeitschutz Benutzer: HP350G2\dietr Prozessname: C:\Windows\System32\PickerHost.exe Sicherheitsversion: AV: 1.437.296.0, AS: 1.437.296.0, NIS: 1.437.296.0 Modulversion: AM: 1.1.25080.5, NIS: 1.1.25080.5 Event[0]: Date: 2025-04-24 17:52:18 Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.427.404.0 Update Source: Microsoft Update Server Sicherheitstyp: AntiVirus Updatetyp: Full Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: %Vorherige Modulversion: 1.1.25030.1 Fehlercode: 0x80240022 Fehlerbeschreibung: The program can't check for definition updates. Date: 2025-04-24 17:52:18 Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.427.404.0 Update Source: Microsoft Update Server Sicherheitstyp: AntiVirus Updatetyp: Full Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: %Vorherige Modulversion: 1.1.25030.1 Fehlercode: 0x80240022 Fehlerbeschreibung: The program can't check for definition updates. Date: 2025-04-23 08:24:47 Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Security Intelligence aufgetreten. Es wird versucht, zu einer vorherigen Version zurückzukehren. Security Intelligence versucht: Backup Fehlercode: 0x80004004 Fehlerbeschreibung: Vorgang abgebrochen Security Intelligence-Version: 1.427.168.0;1.427.168.0 Modulversion: 1.1.25030.1 Date: 2025-04-23 08:24:46 Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Security Intelligence aufgetreten. Es wird versucht, zu einer vorherigen Version zurückzukehren. Security Intelligence versucht: Current Fehlercode: 0x80004004 Fehlerbeschreibung: Vorgang abgebrochen Security Intelligence-Version: 1.427.395.0;1.427.395.0 Modulversion: 1.1.25030.1 Date: 2025-03-25 18:00:46 Description: Bei Microsoft Defender Antivirus ist ein Fehler bei dem Versuch aufgetreten, eine verdächtige Datei zur weiteren Analyse hochzuladen. Dateiname: C:\Users\dietr\AppData\Local\Temp\chrome.exe.lnk Sha256: 6a2fc625009a8a16d227123f75c222767a9340b09b121594573bb6abfbeb83bd Aktuelle Sicherheitsversion: AV: 1.425.226.0, AS: 1.425.226.0 Aktuelle Modulversion: 1.1.25020.1007 Fehlercode: 0x80508016 CodeIntegrity: =============== Date: 2025-10-03 23:31:29 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements. Date: 2025-10-03 23:28:22 Description: Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.25080.5-0\MpDefenderCoreService.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Speicherinformationen =========================== BIOS: Insyde F.13 06/10/2015 Hauptplatine: Hewlett-Packard 803A Prozessor: Intel(R) Core(TM) i3-5010U CPU @ 2.10GHz Prozentuale Nutzung des RAM: 85% Installierter physikalischer RAM: 8091.02 MB Verfügbarer physikalischer RAM: 1159.2 MB Summe virtueller Speicher: 13467.02 MB Verfügbarer virtueller Speicher: 1951.92 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:930.89 GB) (Free:0.96 GB) (Model: SanDisk SSD PLUS 1000GB) NTFS Drive d: (Elements) (Fixed) (Total:4657.49 GB) (Free:3814.92 GB) (Model: WD Elements 2667 USB Device) NTFS Drive e: (Disc) (CDROM) (Total:4.35 GB) (Free:0 GB) CDFS Drive f: () (Removable) (Total:29.67 GB) (Free:5.22 GB) FAT32 Drive g: (******@gmail.com - Goog...) (Fixed) (Total:15 GB) (Free:0.91 GB) (Model: SanDisk SSD PLUS 1000GB) FAT32 Drive h: (******@gmx.fr - Google Drive) (Fixed) (Total:15 GB) (Free:0.91 GB) (Model: SanDisk SSD PLUS 1000GB) FAT32 Drive i: (******@gmail.com - G...) (Fixed) (Total:15 GB) (Free:0.91 GB) (Model: SanDisk SSD PLUS 1000GB) FAT32 Drive j: (******@gmx.net - Google Drive) (Fixed) (Total:15 GB) (Free:0.91 GB) (Model: SanDisk SSD PLUS 1000GB) FAT32 \\?\Volume{abc68294-deec-4340-9ca8-75027b9efb2d}\ () (Fixed) (Total:0.5 GB) (Free:0.08 GB) NTFS \\?\Volume{973a06d2-b6ea-41a7-b1bf-af3674073c19}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000) Partition: GPT. ========================================================== Disk: 1 (Size: 4657.5 GB) (Disk ID: 16F2A91F) Partition: GPT. ========================================================== Disk: 2 (MBR Code: Windows XP) (Size: 29.7 GB) (Disk ID: 339BBFE2) Partition 1: (Active) - (Size=29.7 GB) - (Type=FAT32) ==================== Ende von Addition.txt ======================= Gruß K. |
Themen zu Windows 10 - Trojaner oder ungewünschtes Programm |
antivirus, blockiert, bonjour, computer, converter, desktop, festplatte, firefox, google, helper, home, logfile, mp3, programm, realtek, scan, server, software, starten, svchost.exe, trojaner, updates, windows, windows xp, wma |