Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 10 - Trojaner oder ungewünschtes Programm

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Thema geschlossen
Alt 03.10.2025, 23:02   #1
Karlsson
 
Windows 10 - Trojaner oder ungewünschtes Programm - Standard

Windows 10 - Trojaner oder ungewünschtes Programm



Hallo,

ich habe gestern auf meinem PC (Windows 10 mit allen aktuellen Updates versorgt) die Meldung systemseitig bekommen, dass ein Programm namens "SEO Background Helper" gefunden wurde, und es blockiert werden sollte.

Ich habe dann anschließend über die Systemsteuerung die Liste der installierten Programme aufgerufen und sah, dass tatsächlich dieses Programm am 01.10. (also am Vortag) installiert wurde. Ich habe es dann direkt deinstalliert und Computer neu gestartet.

Bewußt habe ich es nicht installiert, weiß auch nicht, ob es nur am 01.10. erstmalig installiert wurde oder ob nur ein Update installiert wurde. Die Meldung von Windows deutet auf eine erste Installation hin. Wie ich mir das Programm "eingefangen" habe, kann ich nicht sagen. Vielleicht auf eine "falsche" Seite gekommen?

Nach einigen Schwierigkeiten habe ich dann FRST heruntergeladen und die Untersuchung gestartet.

Hier das Logfile von FRST.txt

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 02-10-2025
durchgeführt von dietr (Administrator) auf HP350G2 (Hewlett-Packard HP 350 G2) (03-10-2025 23:28:15)
Gestartet von C:\Users\dietr\Desktop\FRST64.exe
Geladene Profile: dietr
Plattform: Microsoft Windows 10 Pro Version 22H2 19045.6396 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: Chrome
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
(C:\Program Files\Google\Chrome\Application\chrome.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\cmd.exe
(C:\Program Files\Google\Drive File Stream\114.0.1.0\GoogleDriveFS.exe ->) (Google LLC -> ) C:\Program Files\Google\Drive File Stream\114.0.1.0\crashpad_handler.exe
(C:\Program Files\Google\Drive File Stream\114.0.1.0\GoogleDriveFS.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\140.0.3485.94\msedgewebview2.exe <18>
(C:\Program Files\Mozilla Firefox\firefox.exe ->) (Mozilla Corporation -> Mozilla Foundation) C:\Program Files\Mozilla Firefox\crashhelper.exe
(C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe ->) (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe ->) (Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(cmd.exe ->) (Softdeluxe Ltd. -> FreeDownloadManager.ORG) C:\Program Files (x86)\Free Download Manager\Chrome\fdm_nativehost.exe
(DivX, LLC -> DivX, LLC) C:\Program Files (x86)\DivX11\DivX Media Server\DivXMediaServer.exe
(explorer.exe ->) (Google LLC -> Google LLC) C:\Program Files\Google\Chrome\Application\chrome.exe <55>
(explorer.exe ->) (Google LLC -> Google LLC.) C:\Program Files\Google\Drive File Stream\114.0.1.0\GoogleDriveFS.exe <2>
(explorer.exe ->) (PARAMOUNT SOFTWARE UK LIMITED -> Paramount Software UK Ltd) C:\Program Files\Macrium\Common\ReflectMonitor.exe
(explorer.exe ->) (PARAMOUNT SOFTWARE UK LIMITED -> Paramount Software UK Ltd) C:\Program Files\Macrium\Common\ReflectUI.exe
(explorer.exe ->) (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PrivacyIconClient.exe
(Intel(R) pGFX 2020 -> ) C:\Windows\System32\igfxTray.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\igfxHK.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe <5>
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.MicrosoftOfficeHub_19.2509.58021.0_x64__8wekyb3d8bbwe\WebViewHost.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Users\dietr\AppData\Local\Microsoft\OneDrive\25.174.0907.0003\OneDrive.Sync.Service.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <29>
(services.exe ->) (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(services.exe ->) (Apple Inc. -> Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(services.exe ->) (HP Inc. -> HP Inc.) C:\Program Files\HP\HP Enabling Services\AppHelperCap.exe
(services.exe ->) (HP Inc. -> HP Inc.) C:\Program Files\HP\HP Enabling Services\DiagsCap.exe
(services.exe ->) (HP Inc. -> HP Inc.) C:\Program Files\HP\HP Enabling Services\NetworkCap.exe
(services.exe ->) (HP Inc. -> HP Inc.) C:\Program Files\HP\HP Enabling Services\SysInfoCap.exe
(services.exe ->) (HP Inc. -> HP) C:\Program Files (x86)\HP\Shared\hpqwmiex.exe
(services.exe ->) (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(services.exe ->) (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(services.exe ->) (Intel Corporation -> Intel) C:\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe
(services.exe ->) (Intel Corporation -> Intel) C:\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAUpdateService.exe
(services.exe ->) (Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(services.exe ->) (Microsoft Windows Hardware Compatibility Publisher -> ) C:\Windows\System32\fpCSEvtSvc.exe
(services.exe ->) (Microsoft Windows Hardware Compatibility Publisher -> Realtek Semiconductor Corp.) C:\Windows\RtkBtManServ.exe
(services.exe ->) (Microsoft Windows Hardware Compatibility Publisher -> Synaptics Incorporated) C:\Windows\System32\valWBFPolicyService.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25080.5-0\MpDefenderCoreService.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25080.5-0\MsMpEng.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25080.5-0\NisSrv.exe
(services.exe ->) (PARAMOUNT SOFTWARE UK LIMITED -> Paramount Software UK Ltd) C:\Program Files\Macrium\Common\MacriumService.exe
(services.exe ->) (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe
(services.exe ->) (Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
(svchost.exe ->) (24803D75-212C-471A-BC57-9EF86AB91435 -> ) C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2539.2.0_x64__cv1g1gvanyjgm\WhatsApp.exe
(svchost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\Microsoft.ZuneMusic_11.2508.31.0_x64__8wekyb3d8bbwe\Microsoft.Media.Player.exe
(svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Users\dietr\AppData\Local\Microsoft\OneDrive\25.174.0907.0003\FileCoAuth.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <3>
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MoUsoCoreWorker.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\SecurityHealthHost.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUI.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\backgroundTaskHost.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [Reflect UI] => C:\Program Files\Macrium\Common\ReflectUI.exe [9336528 2022-03-03] (PARAMOUNT SOFTWARE UK LIMITED -> Paramount Software UK Ltd)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8505088 2015-07-03] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [ctfmon] => C:\Windows\System32\ctfmon.exe [11264 2019-12-07] (Microsoft Windows -> Microsoft Corporation)
HKLM-x32\...\Run: [IMSS] => C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PrivacyIconClient.exe [1203488 2016-12-05] (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation)
HKLM-x32\...\Run: [DivXMediaServer] => C:\Program Files (x86)\DivX11\DivX Media Server\DivXMediaServer.exe [532864 2024-09-17] (DivX, LLC -> DivX, LLC)
HKU\S-1-5-19\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\114.0.1.0\GoogleDriveFS.exe [66461848 2025-09-17] (Google LLC -> Google LLC.)
HKU\S-1-5-20\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\114.0.1.0\GoogleDriveFS.exe [66461848 2025-09-17] (Google LLC -> Google LLC.)
HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\Run: [Free Download Manager] => "C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\fdm.exe" --minimized (Keine Datei)
HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\Run: [Xvid] => C:\Program Files (x86)\Xvid\CheckUpdate.exe [8192 2011-01-17] () [Datei ist nicht signiert]
HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\Run: [VLC] => "C:\Program Files\VLC Plus Player\vlc-updater.exe" /silent /wait 120 (Keine Datei)
HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\114.0.1.0\GoogleDriveFS.exe [66461848 2025-09-17] (Google LLC -> Google LLC.)
HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\Run: [Adobe Acrobat Synchronizer] => C:\Program Files\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe [42449880 2025-09-08] (Adobe Inc. -> Adobe Systems Incorporated)
HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\Run: [MicrosoftEdgeAutoLaunch_8C1CE5641A0E2C5A5F115C8436BC1574] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --win-session-start [4241488 2025-09-25] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-18\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\114.0.1.0\GoogleDriveFS.exe [66461848 2025-09-17] (Google LLC -> Google LLC.)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\140.0.7339.208\Installer\chrmstp.exe [2025-09-30] (Google LLC -> Google LLC)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {8BB4BF1B-7E93-4B7D-B874-2DEC089E2D0D} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1581568 2025-08-24] (Adobe Inc. -> Adobe Inc.)
Task: {A8EAE17F-0B35-47B5-B1DD-08D3328DC874} - System32\Tasks\DivXUpdate => C:\Program Files (x86)\Common Files\DivX Shared\DivX Update\DivXUpdate.exe [68056 2023-09-07] (DIVX LLC -> DivX, LLC)
Task: {1C6067C5-0767-4FEB-97D5-2F56C1DE3AFF} - System32\Tasks\DivXUpdate11 => C:\Program Files (x86)\Common Files\DivX11 Shared\DivX Update\DivXUpdate.exe [67456 2024-09-17] (DivX, LLC -> DivX, LLC)
Task: {31751ACF-EEA4-42E7-858D-CBACDDDC9BBA} - System32\Tasks\GoogleSystem\GoogleUpdater\GoogleUpdaterTaskSystem142.0.7416.0{9230056B-37B2-4473-833A-BF50BF8A7F62} => C:\Program Files (x86)\Google\GoogleUpdater\142.0.7416.0\updater.exe [6863512 2025-09-15] (Google LLC -> Google LLC)
Task: {88BD8ECF-63C9-4FCE-BCBB-51235B4E9510} - System32\Tasks\Hewlett-Packard\HP Diagnostics\ABO => C:\Windows\system32\cmd.exe [289792 2024-05-01] (Microsoft Windows -> Microsoft Corporation) -> /c start hpdiags://ABO
Task: {B7BD6705-92F5-42DB-B33F-6790C4BDCFE2} - System32\Tasks\Hewlett-Packard\HP Diagnostics\BatteryStatusError => C:\Windows\system32\cmd.exe [289792 2024-05-01] (Microsoft Windows -> Microsoft Corporation) -> /c start hpdiags://BatteryStatusError
Task: {F1A6420B-37FE-471A-A30D-9C207C0A81CF} - System32\Tasks\Hewlett-Packard\HP Diagnostics\BatteryStatusTest => C:\Windows\system32\cmd.exe [289792 2024-05-01] (Microsoft Windows -> Microsoft Corporation) -> /c start hpdiags://BatteryStatusTest
Task: {CBE3F158-9D50-49DE-89A7-C596A16BA686} - System32\Tasks\Hewlett-Packard\HP Diagnostics\BCF => C:\Windows\system32\cmd.exe [289792 2024-05-01] (Microsoft Windows -> Microsoft Corporation) -> /c start hpdiags://BCF
Task: {E392776E-4C7D-410A-A979-E0372639218C} - System32\Tasks\Hewlett-Packard\HP Diagnostics\BHM1 => C:\Windows\system32\cmd.exe [289792 2024-05-01] (Microsoft Windows -> Microsoft Corporation) -> /c start hpdiags://BHM1
Task: {36C514AB-3FB3-46B9-9D88-427268CA824D} - System32\Tasks\Hewlett-Packard\HP Diagnostics\BHM2 => C:\Windows\system32\cmd.exe [289792 2024-05-01] (Microsoft Windows -> Microsoft Corporation) -> /c start hpdiags://BHM2
Task: {D7289D36-C18F-4C98-94F0-EDD7A9B9F9EA} - System32\Tasks\Hewlett-Packard\HP Diagnostics\LaunchUI => C:\Windows\system32\cmd.exe [289792 2024-05-01] (Microsoft Windows -> Microsoft Corporation) -> /c start hpdiags://LaunchUI
Task: {82727CEE-66D5-4B05-B8B9-F6EC0E465F68} - System32\Tasks\Hewlett-Packard\HP Diagnostics\ShowUI => C:\Windows\system32\cmd.exe [289792 2024-05-01] (Microsoft Windows -> Microsoft Corporation) -> /c start hpdiags:
Task: {F303EDDA-3590-4847-97FE-523A0328B601} - System32\Tasks\Hewlett-Packard\HP Diagnostics\SmartCheckError => C:\Windows\system32\cmd.exe [289792 2024-05-01] (Microsoft Windows -> Microsoft Corporation) -> /c start hpdiags://SmartCheckError
Task: {EDE1C0EC-A0C2-4E18-8CCA-74C6550EFEDD} - System32\Tasks\Hewlett-Packard\HP Diagnostics\SmartCheckTest => C:\Windows\system32\cmd.exe [289792 2024-05-01] (Microsoft Windows -> Microsoft Corporation) -> /c start hpdiags://SmartCheckTest
Task: {55E45217-E076-412B-9B81-657B3E55279C} - System32\Tasks\Hewlett-Packard\HP Diagnostics\Uninstall-BatteryStatusTest => c:\Windows\System32\schtasks.exe [268800 2025-06-11] (Microsoft Windows -> Microsoft Corporation) -> /Change /Disable /tn "\Hewlett-Packard\HP Diagnostics\BatteryStatusTest"
Task: {3D4365DF-04AC-42C5-A50F-B630CCE2E6D9} - System32\Tasks\Hewlett-Packard\HP Diagnostics\Uninstall-SmartCheckTest => c:\Windows\System32\schtasks.exe [268800 2025-06-11] (Microsoft Windows -> Microsoft Corporation) -> /Change /Disable /tn "\Hewlett-Packard\HP Diagnostics\SmartCheckTest"
Task: {4FF42342-04A1-4977-80CD-CB48A7B180B0} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Update Notice => C:\Program Files (x86)\HP\HP Support Framework\Resources\BingPopup\BingPopup.exe [1004040 2025-09-02] (HP Inc. -> HP Inc.) -> C:\Program Files (x86)\HP\HP Support Framework\\/show
Task: {52E0A54D-6764-4DA7-AD29-17A1E62B4BC8} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\HP\HP Support Framework\Resources\HPSFReport.exe [480264 2025-09-02] (HP Inc. -> HP Inc.)
Task: {B7EB2617-724C-4578-B043-D475BC9C700C} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HPSA Launcher for HDD => C:\Program Files (x86)\HP\HP Support Framework\Resources\HPSALauncher.exe [208392 2025-09-02] (HP Inc. -> HP Inc.)
Task: {67236997-7104-4117-9CA2-270C53CE459E} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker => C:\Program Files (x86)\HP\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [1176136 2025-09-02] (HP Inc. -> HP Inc.)
Task: {BB12EF33-9DE0-4B28-9369-35E36C2FD19F} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker_DeviceScan => C:\Program Files (x86)\HP\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [1176136 2025-09-02] (HP Inc. -> HP Inc.)
Task: {1D45AB48-9358-407F-85F8-66E7D6921A02} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [543536 2016-10-13] (Intel(R) Trust Services -> Intel(R) Corporation)
Task: {1D4FD7D2-58FF-4ADF-B439-A21909FF9C4E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25080.5-0\MpCmdRun.exe [1778248 2025-09-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {79E736C1-5F6B-4678-A5BE-2A927D9DD55E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25080.5-0\MpCmdRun.exe [1778248 2025-09-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {F0CCC3ED-2FE4-4797-8EA7-BA764310D365} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25080.5-0\MpCmdRun.exe [1778248 2025-09-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {D72DFE47-3F2A-4083-8AAA-FE6F0240413F} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25080.5-0\MpCmdRun.exe [1778248 2025-09-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {F3B732C2-342E-47B4-BD8C-1F3D05A4D02D} - System32\Tasks\Mozilla\Firefox Background Update 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe [693376 2025-10-01] (Mozilla Corporation -> Mozilla Corporation) -> C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\--MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask background (Der Dateneintrag hat 6 weitere Zeichen).
Task: {640A2278-E398-40EE-953E-556873974E30} - System32\Tasks\Mozilla\Firefox Background Update S-1-5-21-2695855958-2426684825-3295140393-1001 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe [693376 2025-10-01] (Mozilla Corporation -> Mozilla Corporation) -> C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\--MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask background (Der Dateneintrag hat 6 weitere Zeichen).
Task: {96A7A073-A0A0-4B56-B48F-9FE0993D46B2} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [34944 2025-10-01] (Mozilla Corporation -> Mozilla Foundation)
Task: {E3182A67-6299-4509-BBF9-26DF2B6EC454} - System32\Tasks\OneDrive Startup Task-S-1-5-21-2695855958-2426684825-3295140393-1001 => C:\Users\dietr\AppData\Local\Microsoft\OneDrive\25.174.0907.0003\OneDriveLauncher.exe [725880 2025-10-02] (Microsoft Corporation -> Microsoft Corporation)
Task: {D22987DD-455F-4B5D-8359-7039C88BE07B} - System32\Tasks\Opera scheduled Autoupdate 1690404390 => C:\Users\dietr\AppData\Local\Programs\Opera\autoupdate\opera_autoupdate.exe [6239704 2025-08-06] (Opera Norway AS -> Opera Software)
Task: {0D28092B-9022-4E50-81A0-CEA4399C798F} - System32\Tasks\ZoomUpdateTaskUser-S-1-5-21-2695855958-2426684825-3295140393-1001 => C:\Users\dietr\AppData\Roaming\Zoom\bin\Zoom.exe [432456 2024-08-14] (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Winsock: Catalog5 08 C:\Program Files (x86)\Bonjour\mdnsNSP.dll [121704 2011-08-30] (Apple Inc. -> Apple Inc.)
Winsock: Catalog5-x64 08 C:\Program Files\Bonjour\mdnsNSP.dll [132968 2011-08-30] (Apple Inc. -> Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{9558f68d-471a-42b2-92d2-3259460e7a5c}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{9558f68d-471a-42b2-92d2-3259460e7a5c}: [DhcpDomain] local
Tcpip\..\Interfaces\{9558f68d-471a-42b2-92d2-3259460e7a5c}\2416273656C6F6E616: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{9558f68d-471a-42b2-92d2-3259460e7a5c}\2416273656C6F6E616: [DhcpDomain] local
Tcpip\..\Interfaces\{9558f68d-471a-42b2-92d2-3259460e7a5c}\54163797D224F687: [DhcpNameServer] 192.168.3.1
Tcpip\..\Interfaces\{cb5c9e51-c56b-4b3d-a46b-91bbb62d5f33}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{cb5c9e51-c56b-4b3d-a46b-91bbb62d5f33}: [DhcpDomain] local

Edge: 
=======
Edge DefaultProfile: Default
Edge Profile: C:\Users\dietr\AppData\Local\Microsoft\Edge\User Data\Default [2025-10-03]
Edge Extension: (Google Docs Offline) - C:\Users\dietr\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2025-09-20]
Edge Extension: (Edge relevant text changes) - C:\Users\dietr\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2024-01-25]

FireFox:
========
FF DefaultProfile: nqismwaf.default
FF ProfilePath: C:\Users\dietr\AppData\Roaming\Mozilla\Firefox\Profiles\nqismwaf.default [2021-03-16]
FF ProfilePath: C:\Users\dietr\AppData\Roaming\Mozilla\Firefox\Profiles\010qg9ke.default-release-1753208412813 [2025-10-03]
FF DownloadDir: C:\Users\dietr\Desktop
FF Extension: (New Tab) - C:\Users\dietr\AppData\Roaming\Mozilla\Firefox\Profiles\010qg9ke.default-release-1753208412813\Extensions\newtab@mozilla.org.xpi [2025-10-03]
FF Extension: (Data Leak Blocker) - C:\Users\dietr\AppData\Roaming\Mozilla\Firefox\Profiles\010qg9ke.default-release-1753208412813\features\{b7f0c6d5-9b8f-44c3-a3a5-6d9c42ba75d2}\data-leak-blocker@mozilla.com.xpi [2025-10-01]
FF HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\Firefox\Extensions: [fdm_ffext@freedownloadmanager.org] - C:\ProgramData\Free Download Manager\Firefox\Extensions\2.1.13
FF Extension: (Free Download Manager extension) - C:\ProgramData\Free Download Manager\Firefox\Extensions\2.1.13 [2021-03-16] []
FF Plugin: @videolan.org/vlc,version=3.0.14 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2023-10-30] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.18 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2023-10-30] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.20 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2023-10-30] (VideoLAN -> VideoLAN)
FF Plugin: @vlc.de/vlc,version=3.0.14 -> C:\Program Files\VLC Plus Player\npvlc.dll [Keine Datei]
FF Plugin: @vlc.de/vlc,version=3.0.16 -> C:\Program Files\VLC Plus Player\npvlc.dll [Keine Datei]
FF Plugin: Adobe Acrobat -> C:\Program Files\Adobe\Acrobat DC\Acrobat\Air\nppdf32.dll [2025-09-08] (Adobe Inc. -> Adobe Systems Inc.)
FF Plugin-x32: @vlc.de/vlc,version=3.0.16 -> C:\Program Files (x86)\VLC Plus Player\npvlc.dll [Keine Datei]

Chrome: 
=======
CHR DefaultProfile: Profile 1
CHR Profile: C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Guest Profile [2024-05-28]
CHR Profile: C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 1 [2025-10-03]
CHR Notifications: Profile 1 -> hxxps://calendar.google.com; hxxps://web.prod.ndident.com; hxxps://web.whatsapp.com; hxxps://www.messenger.com
CHR StartupUrls: Profile 1 -> "hxxps://www.google.de/"
CHR Extension: (Free Download Manager) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ahmpjcflkgiildlgicmcieglgoilbfdp [2025-05-08]
CHR Extension: (GMX MailCheck) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\camnampocfohlcgbajligmemmabnljcm [2024-05-28]
CHR Extension: (Google Docs Offline) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2025-09-12]
CHR Extension: (Anwendungs-Launcher für Drive (von Google)) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2023-08-24]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-03-12]
CHR Profile: C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 2 [2024-12-17]
CHR Extension: (Google Docs Offline) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-11-15]
CHR Extension: (Anwendungs-Launcher für Drive (von Google)) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2024-04-14]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-10-09]
CHR Profile: C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 4 [2024-12-17]
CHR Notifications: Profile 4 -> hxxps://drive.google.com
CHR Extension: (Google Docs Offline) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-12-17]
CHR Extension: (Anwendungs-Launcher für Drive (von Google)) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2023-09-01]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2022-10-15]
CHR Profile: C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 5 [2024-12-17]
CHR Extension: (Google Docs Offline) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 5\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-11-15]
CHR Extension: (Anwendungs-Launcher für Drive (von Google)) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 5\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2023-09-01]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 5\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2022-10-15]
CHR Profile: C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 6 [2025-07-05]
CHR Extension: (Google Docs Offline) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2025-07-05]
CHR Extension: (Anwendungs-Launcher für Drive (von Google)) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2023-08-27]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2023-03-24]
CHR Profile: C:\Users\dietr\AppData\Local\Google\Chrome\User Data\System Profile [2025-10-03]
CHR HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [apdfllckaahabafndbhieahigkjlhalf] - C:\Users\dietr\AppData\Local\Google\Drive\user_default\apdfllckaahabafndbhieahigkjlhalf_live.crx <nicht gefunden>
CHR HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]
CHR HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh]
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]

Opera: 
=======
OPR DefaultProfile: Default

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [174584 2025-08-24] (Adobe Inc. -> Adobe Inc.)
R2 DSAService; C:\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe [133736 2025-08-27] (Intel Corporation -> Intel)
R2 DSAUpdateService; C:\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAUpdateService.exe [133224 2025-08-27] (Intel Corporation -> Intel)
R2 fpCsEvtSvc; C:\Windows\system32\fpCSEvtSvc.exe [22424 2019-05-08] (Microsoft Windows Hardware Compatibility Publisher -> )
R2 HPAppHelperCap; C:\Program Files\HP\HP Enabling Services\AppHelperCap.exe [930400 2025-09-02] (HP Inc. -> HP Inc.)
R2 HPDiagsCap; C:\Program Files\HP\HP Enabling Services\DiagsCap.exe [928864 2025-09-02] (HP Inc. -> HP Inc.)
R2 HPNetworkCap; C:\Program Files\HP\HP Enabling Services\NetworkCap.exe [924784 2025-09-02] (HP Inc. -> HP Inc.)
R3 hpqcaslwmiex; C:\Program Files (x86)\HP\Shared\hpqwmiex.exe [1149480 2018-06-07] (HP Inc. -> HP)
R2 HPSysInfoCap; C:\Program Files\HP\HP Enabling Services\SysInfoCap.exe [929400 2025-09-02] (HP Inc. -> HP Inc.)
S3 LibreOfficeMaintenance; C:\Program Files\LibreOffice\program\update_service.exe [123304 2025-08-14] (The Document Foundation -> The Document Foundation)
R2 MacriumService; C:\Program Files\Macrium\Common\MacriumService.exe [10827744 2022-03-03] (PARAMOUNT SOFTWARE UK LIMITED -> Paramount Software UK Ltd)
R2 MDCoreSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25080.5-0\MpDefenderCoreService.exe [2009656 2025-09-18] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 SandraAgentSrv; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2016.SP1\RpcAgentSrv.exe [81968 2016-02-23] (SiSoftware SPC -> SiSoftware) [Datei ist nicht signiert]
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [803064 2025-09-27] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 valWBFPolicyService; C:\Windows\system32\valWBFPolicyService.exe [100384 2016-03-09] (Microsoft Windows Hardware Compatibility Publisher -> Synaptics Incorporated)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25080.5-0\NisSrv.exe [4414464 2025-09-18] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25080.5-0\MsMpEng.exe [282480 2025-09-18] (Microsoft Windows Publisher -> Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 BthHFEnum; C:\Windows\System32\drivers\bthhfenum.sys [147968 2022-04-13] (Microsoft Corporation) [Datei ist nicht signiert]
R2 googledrivefs31931; C:\Program Files\Google\Drive File Stream\Drivers\31931\googledrivefs31931.sys [386256 2025-05-14] (Microsoft Windows Hardware Compatibility Publisher -> Google, Inc.)
R3 KslD; C:\Windows\System32\drivers\wd\KslD.sys [333216 2025-09-18] (Microsoft Windows -> Microsoft Corporation)
R0 mrcbt; C:\Windows\System32\drivers\mrcbt.sys [101032 2021-11-16] (Paramount Software UK Ltd -> Windows (R) Win 7 DDK provider)
R0 mrigflt; C:\Windows\System32\drivers\mrigflt.sys [74120 2022-02-10] (PARAMOUNT SOFTWARE UK LIMITED -> Windows (R) Win 7 DDK provider)
S3 SANDRA; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2016.SP1\WNt600x64\Sandra.sys [23112 2009-08-07] (SiSoftware Ltd -> SiSoftware)
S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [20880 2025-09-18] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [627104 2025-09-18] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [102816 2025-09-18] (Microsoft Windows -> Microsoft Corporation)
R3 WirelessButtonDriver64; C:\Windows\System32\drivers\WirelessButtonDriver64.sys [30384 2015-06-23] (Hewlett-Packard Company -> HP Inc.)
S3 etdsupp_20.0; \??\C:\Users\dietr\AppData\Local\Temp\etdsupp_20.0.sys [X] <==== ACHTUNG

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2025-10-03 23:28 - 2025-10-03 23:30 - 000031959 _____ C:\Users\dietr\Desktop\FRST.txt
2025-10-03 23:27 - 2025-10-03 23:29 - 000000000 ____D C:\FRST
2025-10-03 20:04 - 2025-10-03 20:04 - 002442752 _____ (Farbar) C:\Users\dietr\Desktop\FRST64.exe
2025-10-03 00:35 - 2025-10-03 00:35 - 000805888 _____ C:\Users\dietr\Downloads\Picknick mit Bären (2015).html
2025-10-03 00:33 - 2025-10-03 00:39 - 000000000 ___RD C:\Users\dietr\Downloads\Picknick mit Bären Bilder
2025-10-02 22:10 - 2025-10-02 22:14 - 402143996 _____ C:\Users\dietr\Downloads\Star_Trek_Deep_Space_Nine__Der_Parasit_25.10.02_17-10_tele5_60_TVOON_DE.mpg.HQ.avi.otrkey
2025-10-02 19:52 - 2025-10-03 00:39 - 000000000 ____D C:\Users\dietr\Downloads\Picknick mit Bären (2015)_files
2025-09-27 18:29 - 2025-09-27 18:32 - 000000000 ____D C:\Users\dietr\Desktop\TNG
2025-09-25 21:18 - 2025-09-25 21:18 - 005781534 _____ C:\Users\dietr\Downloads\propylaeum-1250-978-3-96929-243-3-CH08.pdf
2025-09-13 20:27 - 2025-09-14 20:04 - 000012130 _____ C:\Users\dietr\Documents\Einstellungen TV Receiver.ods
2025-09-13 20:14 - 2025-09-13 20:42 - 000000064 _____ C:\Users\dietr\Desktop\TV-Bildschirmausgabe.txt
2025-09-13 17:15 - 2025-09-13 17:17 - 178060376 _____ C:\Users\dietr\Downloads\Nicht bestätigt 717068.crdownload
2025-09-10 06:44 - 2025-09-10 06:45 - 000001596 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel Driver & Support Assistant.lnk
2025-09-07 13:50 - 2025-09-07 13:50 - 000570317 _____ C:\Users\dietr\Downloads\Elle s'appelait Sarah (2009) - photo _ Elle s'appelait Sarah… _ Flickr.html
2025-09-07 13:50 - 2025-09-07 13:50 - 000000000 ____D C:\Users\dietr\Downloads\Elle s'appelait Sarah (2009) - photo _ Elle s'appelait Sarah… _ Flickr_files

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2025-10-03 23:19 - 2021-08-06 19:58 - 000004172 _____ C:\Windows\system32\Tasks\User_Feed_Synchronization-{D44DD9E3-30AE-4405-B402-ED266D1D85B7}
2025-10-03 23:01 - 2021-03-12 00:26 - 000000000 ___SD C:\Users\dietr\AppData\Roaming\Microsoft\Credentials
2025-10-03 23:01 - 2020-11-19 00:50 - 000000000 ____D C:\Windows\system32\SleepStudy
2025-10-03 23:01 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2025-10-03 19:45 - 2025-08-08 18:09 - 000000000 ____D C:\Program Files\Mozilla Firefox
2025-10-03 19:45 - 2022-02-10 20:56 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38
2025-10-03 18:32 - 2021-12-17 01:58 - 000000000 ____D C:\Windows\SystemTemp
2025-10-03 18:22 - 2021-03-12 00:33 - 000000000 ___RD C:\Users\dietr\OneDrive
2025-10-03 18:21 - 2021-03-12 00:30 - 000000000 __SHD C:\Users\dietr\IntelGraphicsProfiles
2025-10-03 18:21 - 2021-03-12 00:28 - 000000180 _____ C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2025-10-03 08:40 - 2021-03-16 20:48 - 000000000 ____D C:\Users\dietr\AppData\Roaming\Free Download Manager
2025-10-03 08:28 - 2023-08-04 09:22 - 000000000 ____D C:\Users\dietr\Documents\Bedienungsanleitungen
2025-10-02 16:00 - 2025-02-06 08:36 - 000003576 _____ C:\Windows\system32\Tasks\OneDrive Startup Task-S-1-5-21-2695855958-2426684825-3295140393-1001
2025-10-02 16:00 - 2021-12-11 22:56 - 000003592 _____ C:\Windows\system32\Tasks\OneDrive Reporting Task-S-1-5-21-2695855958-2426684825-3295140393-1001
2025-10-02 16:00 - 2021-03-12 00:33 - 000003364 _____ C:\Windows\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2695855958-2426684825-3295140393-1001
2025-10-02 16:00 - 2021-03-12 00:26 - 000002383 _____ C:\Users\dietr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2025-10-02 10:07 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2025-10-02 10:07 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\AppReadiness
2025-10-01 17:07 - 2021-03-12 00:26 - 000000000 ____D C:\Users\dietr
2025-10-01 11:05 - 2021-10-09 19:45 - 000000000 ____D C:\Windows\system32\Tasks\Mozilla
2025-10-01 11:05 - 2021-03-16 10:48 - 000001065 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2025-10-01 11:05 - 2021-03-16 10:48 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2025-09-30 21:29 - 2021-03-12 00:52 - 000002239 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2025-09-30 21:29 - 2021-03-12 00:52 - 000002198 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2025-09-30 08:00 - 2025-07-07 08:00 - 000003189 _____ C:\Windows\system32\wrapperMap.json
2025-09-27 19:51 - 2021-05-07 11:56 - 000000000 ____D C:\Users\dietr\AppData\LocalLow\Temp
2025-09-27 19:51 - 2021-03-22 21:25 - 000000000 ____D C:\Users\dietr\AppData\LocalLow\Adobe
2025-09-27 17:48 - 2021-03-12 00:25 - 001632024 _____ C:\Windows\system32\PerfStringBackup.INI
2025-09-27 17:48 - 2019-12-07 16:51 - 000707316 _____ C:\Windows\system32\perfh007.dat
2025-09-27 17:48 - 2019-12-07 16:51 - 000142574 _____ C:\Windows\system32\perfc007.dat
2025-09-27 17:48 - 2019-12-07 11:13 - 000000000 ____D C:\Windows\INF
2025-09-27 17:42 - 2021-03-12 01:23 - 000000000 ____D C:\ProgramData\Synaptics
2025-09-27 17:42 - 2021-03-12 00:10 - 000008192 ___SH C:\DumpStack.log.tmp
2025-09-27 17:42 - 2020-11-19 01:51 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2025-09-27 14:31 - 2019-12-07 11:03 - 001310720 _____ C:\Windows\system32\config\BBI
2025-09-27 14:28 - 2024-07-11 00:40 - 000000000 ____D C:\Windows\system32\compatrel
2025-09-27 14:28 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2025-09-27 14:28 - 2019-12-07 11:14 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2025-09-27 14:28 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SystemResources
2025-09-27 14:28 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\oobe
2025-09-27 14:28 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\Provisioning
2025-09-27 14:28 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\bcastdvr
2025-09-27 12:14 - 2019-12-07 11:03 - 000000000 ____D C:\Windows\CbsTemp
2025-09-27 12:11 - 2020-11-19 01:53 - 003016192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll
2025-09-27 11:46 - 2021-03-20 00:45 - 000000000 ____D C:\Users\dietr\AppData\Roaming\vlc
2025-09-26 17:37 - 2020-11-19 01:53 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2025-09-26 17:37 - 2020-11-19 01:53 - 000002274 _____ C:\Users\Public\Desktop\Microsoft Edge.lnk
2025-09-24 09:53 - 2024-11-23 17:00 - 000000000 ____D C:\Users\dietr\Desktop\Transferenda CD 2 HDD
2025-09-21 13:48 - 2021-07-15 07:51 - 000000000 ____D C:\Users\dietr\AppData\Local\HP_Inc
2025-09-18 18:00 - 2020-11-19 01:51 - 000000000 ____D C:\Windows\system32\Drivers\wd
2025-09-17 15:44 - 2021-09-23 19:40 - 000002173 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Drive.lnk
2025-09-17 15:44 - 2021-09-23 19:40 - 000002008 _____ C:\Users\Default\Desktop\Google Slides.lnk
2025-09-17 15:44 - 2021-09-23 19:40 - 000002008 _____ C:\Users\Default\Desktop\Google Sheets.lnk
2025-09-17 15:44 - 2021-09-23 19:40 - 000001996 _____ C:\Users\Default\Desktop\Google Docs.lnk
2025-09-15 03:23 - 2021-03-12 14:17 - 000000000 ____D C:\Windows\system32\Tasks\Hewlett-Packard
2025-09-13 05:59 - 2020-11-19 01:53 - 000003756 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2025-09-13 05:59 - 2020-11-19 01:53 - 000003630 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2025-09-12 10:00 - 2021-07-14 18:28 - 000000000 ____D C:\Program Files\HP
2025-09-12 09:46 - 2023-10-15 18:53 - 000000000 ____D C:\Program Files\RUXIM
2025-09-11 22:56 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\setup
2025-09-11 22:56 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\setup
2025-09-11 22:56 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\PolicyDefinitions
2025-09-11 21:43 - 2022-08-16 21:05 - 000000000 ____D C:\Program Files\dotnet
2025-09-11 21:43 - 2021-04-15 10:11 - 000000000 ____D C:\ProgramData\Package Cache
2025-09-11 21:42 - 2025-04-08 20:14 - 000000000 ____D C:\Program Files (x86)\dotnet
2025-09-11 21:22 - 2022-10-12 16:21 - 000002073 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat.lnk
2025-09-11 21:22 - 2022-10-12 16:21 - 000002061 _____ C:\Users\Public\Desktop\Adobe Acrobat.lnk
2025-09-10 06:44 - 2021-03-12 00:28 - 000000000 ____D C:\Program Files (x86)\Intel
2025-09-09 10:12 - 2020-11-19 00:50 - 000460560 _____ C:\Windows\system32\FNTCACHE.DAT
2025-09-09 10:11 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\Dism
2025-09-09 10:11 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\Dism
2025-09-09 10:11 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\ShellExperiences
2025-09-09 07:38 - 2021-10-18 09:57 - 000001349 _____ C:\Users\dietr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Health Check.lnk
2025-09-09 07:38 - 2021-10-18 09:57 - 000000000 ____D C:\Users\dietr\AppData\Local\PCHealthCheck
2025-09-06 20:17 - 2025-08-30 20:01 - 000000000 ____D C:\Users\dietr\Downloads\AGORA Bilder
2025-09-06 19:23 - 2021-03-12 00:30 - 000000000 ____D C:\Users\dietr\AppData\Local\Packages
2025-09-05 17:46 - 2021-03-22 21:23 - 000004562 _____ C:\Windows\system32\Tasks\Adobe Acrobat Update Task

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2023-06-10 01:06 - 2024-09-22 20:51 - 000032768 _____ () C:\Users\dietr\AppData\Roaming\Cookies
2023-06-10 01:06 - 2024-09-22 20:51 - 000000000 _____ () C:\Users\dietr\AppData\Roaming\Cookies-journal
2022-08-21 23:41 - 2022-08-21 23:41 - 000000379 _____ () C:\Users\dietr\AppData\Roaming\FotoSketcher.ini
2023-06-10 01:06 - 2024-09-22 20:51 - 000005471 _____ () C:\Users\dietr\AppData\Roaming\Network Persistent State
2021-04-15 10:12 - 2016-02-17 23:30 - 015384576 _____ () C:\Users\dietr\AppData\Roaming\Sandra.mdb
2023-06-10 01:06 - 2024-09-22 20:35 - 000002076 _____ () C:\Users\dietr\AppData\Roaming\TransportSecurity
2023-06-10 01:06 - 2023-06-10 01:06 - 000000075 _____ () C:\Users\dietr\AppData\Roaming\user_prefs.json
2023-06-10 01:06 - 2023-06-10 01:06 - 000131072 _____ () C:\Users\dietr\AppData\Roaming\Visited Links
2025-07-13 21:33 - 2025-07-13 21:33 - 000003584 _____ () C:\Users\dietr\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2024-05-09 20:46 - 2024-05-09 20:46 - 000000892 _____ () C:\Users\dietr\AppData\Local\recently-used.xbel
2025-04-02 07:32 - 2025-04-02 07:32 - 000007605 _____ () C:\Users\dietr\AppData\Local\Resmon.ResmonCfg

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         

Sowie Addition.txt (E-Mail-Adressen sind durch ***** ersetzt.)

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02-10-2025
durchgeführt von dietr (03-10-2025 23:32:54)
Gestartet von C:\Users\dietr\Desktop
Microsoft Windows 10 Pro Version 22H2 19045.6396 (X64) (2021-03-11 22:20:18)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

Administrator (S-1-5-21-2695855958-2426684825-3295140393-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2695855958-2426684825-3295140393-503 - Limited - Disabled)
dietr (S-1-5-21-2695855958-2426684825-3295140393-1001 - Administrator - Enabled) => C:\Users\dietr
Gast (S-1-5-21-2695855958-2426684825-3295140393-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-2695855958-2426684825-3295140393-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

7-Zip 21.01 alpha (x64) (HKLM\...\7-Zip) (Version: 21.01 alpha - Igor Pavlov)
Adobe Acrobat (64-bit) (HKLM\...\{AC76BA86-1031-1033-7760-BC15014EA700}) (Version: 25.001.20693 - Adobe)
Adobe Refresh Manager (HKLM-x32\...\{AC76BA86-0804-1033-1959-018244601120}) (Version: 1.8.0 - Adobe Systems Incorporated) Hidden
Ahnenblatt 2.99p (HKLM-x32\...\Ahnenblatt_is1) (Version: 2.99.16.1 - Dirk Böttcher)
Any Video Converter 7.1.7 (HKLM-x32\...\Any Video Converter) (Version: 7.1.7 - Anvsoft)
ArcSoft MediaImpression 2 (HKLM-x32\...\{A68575CE-050E-4E1F-A053-58BE8D9DE7AB}) (Version: 2.0.53.1090 - ArcSoft)
Avidemux VC++ 64bits (HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\{27aa3d97-abb1-4f31-8c50-0eb8434bc992}) (Version: 2.8.1 - Mean)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
Directory List & Print (Pro) (HKLM-x32\...\{6336F23D-1D20-4E02-9FBD-20B3A8210E4D}_is1) (Version: 4.14 - Infonautics GmbH, Switzerland)
DivX 11 Setup (HKLM\...\DivX 11 Setup) (Version: 11.11.0.0 - DivX, LLC)
DivX-Setup (HKLM\...\DivX Setup) (Version: 10.9.1.0 - DivX, LLC)
Extended Asian Language font pack for Adobe Acrobat Reader DC (HKLM-x32\...\{AC76BA86-7AD7-2530-0000-AC15014EA700}) (Version: 21.001.20135 - Adobe Systems Incorporated)
FotoSketcher 3.40 (HKLM\...\{E7C6D565-2E48-4303-A114-AFE7B2E561AF}_is1) (Version:  - David THOIRON)
Free Download Manager 3.9.7 (HKLM-x32\...\Free Download Manager_is1) (Version:  - FreeDownloadManager.ORG)
Free WMA MP3 Converter (HKLM-x32\...\Free WMA MP3 Converter) (Version:  - )
Free WMA to MP3 Converter 1.16 (HKLM-x32\...\Free WMA to MP3 Converter_is1) (Version:  - Jodix Technologies Ltd.)
GIMP 2.10.32 (HKLM\...\GIMP-2_is1) (Version: 2.10.32 - The GIMP Team)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 140.0.7339.208 - Google LLC)
Google Drive (HKLM\...\{6BBAE539-2232-434A-A4E5-9A33560C6283}) (Version: 114.0.1.0 - Google LLC)
HP Software Framework (HKLM-x32\...\{71E18A14-1BDB-4B58-A67F-1BCDA12462FD}) (Version: 7.1.15.1 - HP)
HP Wireless Button Driver (HKLM-x32\...\{EFA01423-3857-468C-B7B6-F30AA08E50BC}) (Version: 1.1.5.1 - Hewlett-Packard Company)
Intel Driver && Support Assistant (HKLM-x32\...\{90EFD4CC-39A4-4470-AEEB-878CB2BCBC81}) (Version: 25.4.36.6 - Intel) Hidden
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.6.0.1045 - Intel Corporation)
Intel(R) Management Engine Components (HKLM\...\{C0466C2A-C335-4936-BBF9-4BE174AB2A61}) (Version: 1.0.0.0 - Intel Corporation) Hidden
Intel(R) Management Engine Components (HKLM\...\{C63012D0-BAD2-48EF-BB78-2ED5FFA2B441}) (Version: 11.6.0.1045 - Intel Corporation) Hidden
Intel(R) Management Engine Components (HKLM\...\{F09842DB-C86A-4DCD-81DB-26CFBD506480}) (Version: 1.0.0.0 - Intel Corporation) Hidden
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.5171 - Intel Corporation)
Intel® Driver & Support Assistant (HKLM-x32\...\{4152D055-4116-42A3-BC9E-86D0A17B35A5}) (Version: 25.4.36.6 - Intel)
Intel® Trusted Connect Service Client (HKLM\...\{F255C3B6-F053-4592-9325-34898BF5EB46}) (Version: 1.44.398.0 - Intel Corporation) Hidden
LibreOffice 25.2.4.3 (HKLM\...\{E67DBA3B-4C2A-44AC-BC4D-86EA56550BB3}) (Version: 25.2.4.3 - The Document Foundation)
Macrium Reflect Home (HKLM\...\{7035C392-540D-49BD-9EBD-B56EC9CA26F1}) (Version: 8.0.6635 - Paramount Software (UK) Ltd.) Hidden
Macrium Reflect Home (HKLM\...\MacriumReflect) (Version: v8.0.6635 - Paramount Software (UK) Ltd.)
Massive (HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\{07F54E47-DE08-486E-921C-D09624774BB6}_is1) (Version: 0.20.1 - Massive Computing, Inc.) <==== ACHTUNG
Microsoft .NET Core Host - 3.1.32 (x64) (HKLM\...\{8A8E3A04-83BC-4CDE-9259-893B666C1AB1}) (Version: 24.192.31915 - Microsoft Corporation) Hidden
Microsoft .NET Core Host FX Resolver - 3.1.32 (x64) (HKLM\...\{ABC6B3C2-1A8D-4C5E-AC16-C2AE44F02743}) (Version: 24.192.31915 - Microsoft Corporation) Hidden
Microsoft .NET Core Runtime - 3.1.32 (x64) (HKLM\...\{A741B803-3F0E-4684-81EF-FC128D15A92C}) (Version: 24.192.31915 - Microsoft Corporation) Hidden
Microsoft .NET Core Runtime - 3.1.32 (x64) (HKLM-x32\...\{784973c8-d618-4ac8-97ed-1fd52c5bdf2f}) (Version: 3.1.32.31915 - Microsoft Corporation)
Microsoft .NET Host - 8.0.20 (x64) (HKLM\...\{E8562B28-F84C-45AA-AE65-E31D1068377F}) (Version: 64.80.39230 - Microsoft Corporation) Hidden
Microsoft .NET Host - 8.0.20 (x86) (HKLM-x32\...\{8EA18843-2557-42A9-8541-27FCCBB02C26}) (Version: 64.80.39230 - Microsoft Corporation) Hidden
Microsoft .NET Host FX Resolver - 8.0.20 (x64) (HKLM\...\{BB4BB73D-8784-40A3-9888-9BD29EC1B023}) (Version: 64.80.39230 - Microsoft Corporation) Hidden
Microsoft .NET Host FX Resolver - 8.0.20 (x86) (HKLM-x32\...\{4D4A5EE5-BAEC-4745-BAE8-91870660199B}) (Version: 64.80.39230 - Microsoft Corporation) Hidden
Microsoft .NET Runtime - 8.0.20 (x64) (HKLM\...\{402EB961-5AED-472A-B785-B5AE9EF71286}) (Version: 64.80.39230 - Microsoft Corporation) Hidden
Microsoft .NET Runtime - 8.0.20 (x64) (HKLM-x32\...\{49360b53-3fb7-4d6a-9dde-41af07543bd4}) (Version: 8.0.20.35219 - Microsoft Corporation)
Microsoft .NET Runtime - 8.0.20 (x86) (HKLM-x32\...\{A45EE2FF-1A57-48EE-9D23-73C33A915D3B}) (Version: 64.80.39230 - Microsoft Corporation) Hidden
Microsoft ASP.NET Core 8.0.20 - Shared Framework (x86) (HKLM-x32\...\{b9c84c09-55aa-4a5c-b8b7-3cbb76f545b4}) (Version: 8.0.20.25420 - Microsoft Corporation)
Microsoft ASP.NET Core 8.0.20 Shared Framework (x86) (HKLM-x32\...\{08D69D57-124D-30BE-B96B-7E86D86A3899}) (Version: 8.0.20.25420 - Microsoft Corporation) Hidden
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 140.0.3485.94 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 140.0.3485.94 - Microsoft Corporation) Hidden
Microsoft OneDrive (HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\OneDriveSetup.exe) (Version: 25.174.0907.0003 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{1FC1A6C2-576E-489A-9B4A-92D21F542136}) (Version: 3.74.0.0 - Microsoft Corporation)
Microsoft VC++ redistributables repacked. (HKLM\...\{08453CDC-B378-42D3-BAD9-CEA017301600}) (Version: 12.0.0.0 - Intel Corporation) Hidden
Microsoft VC++ redistributables repacked. (HKLM-x32\...\{E0DE0BC0-9BF3-41C2-9A6D-AC252997690C}) (Version: 12.0.0.0 - Intel Corporation) Hidden
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40664 (HKLM-x32\...\{042d26ef-3dbe-4c25-95d3-4c1b11b235a7}) (Version: 12.0.40664.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40664 (HKLM-x32\...\{9dff3540-fc85-4ed5-ac84-9e3c7fd8bece}) (Version: 12.0.40664.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.40664 (HKLM\...\{010792BA-551A-3AC0-A7EF-0FAB4156C382}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.40664 (HKLM\...\{53CF6934-A98D-3D84-9146-FC4EDF3D5641}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.40664 (HKLM-x32\...\{D401961D-3A20-3AC7-943B-6139D5BD490A}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.40664 (HKLM-x32\...\{8122DAB1-ED4D-3676-BB0A-CA368196543E}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.32.31332 (HKLM-x32\...\{3746f21b-c990-4045-bb33-1cf98cff7a68}) (Version: 14.32.31332.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.32.31332 (HKLM-x32\...\{a98dc6ff-d360-4878-9f0a-915eba86eaf3}) (Version: 14.32.31332.0 - Microsoft Corporation)
Microsoft Visual C++ 2022 X64 Additional Runtime - 14.32.31332 (HKLM\...\{F4499EE3-A166-496C-81BB-51D1BCDC70A9}) (Version: 14.32.31332 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.32.31332 (HKLM\...\{3407B900-37F5-4CC2-B612-5CD5D580A163}) (Version: 14.32.31332 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Additional Runtime - 14.32.31332 (HKLM-x32\...\{8972AC25-452E-4FFE-945A-EB9E28C20322}) (Version: 14.32.31332 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Minimum Runtime - 14.32.31332 (HKLM-x32\...\{AEAA18F7-9C96-4A43-BC07-8B88A4913EEB}) (Version: 14.32.31332 - Microsoft Corporation) Hidden
Microsoft Windows Desktop Runtime - 8.0.20 (x86) (HKLM-x32\...\{1B2D5C9A-BEA5-4AF2-892E-7E9BE0B8EF3B}) (Version: 64.80.39251 - Microsoft Corporation) Hidden
Microsoft Windows Desktop Runtime - 8.0.20 (x86) (HKLM-x32\...\{8173f945-64eb-4aaa-b3a6-cd0137ef08c7}) (Version: 8.0.20.35221 - Microsoft Corporation)
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 143.0.3 (x64 de)) (Version: 143.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 102.4.1 - Mozilla)
Mozilla Thunderbird (x64 de) (HKLM\...\Mozilla Thunderbird 102.4.1 (x64 de)) (Version: 102.4.1 - Mozilla)
Mp3tag v3.21 (HKLM-x32\...\Mp3tag) (Version: 3.21 - Florian Heidenreich)
OpenOffice 4.1.15 (HKLM-x32\...\{D8DD7A6F-CB70-43AF-9A0C-9A5A4C195068}) (Version: 4.115.9813 - Apache Software Foundation)
Opera Stable 120.0.5543.161 (HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\Opera 120.0.5543.161) (Version: 120.0.5543.161 - Opera Software)
paint.net (HKLM\...\{A89BF790-0679-403A-9CC7-4015DBF4FEBA}) (Version: 5.0.13 - dotPDN LLC)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7548 - Realtek Semiconductor Corp.)
Recuva (HKLM\...\Recuva) (Version: 1.54 - Piriform)
SiSoftware Sandra Lite 2016.SP1 (HKLM\...\{C3113E55-7BCB-4de3-8EBF-60E6CE6B2596}_is1) (Version: 22.20.2016.3 - SiSoftware)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.3.31.31 - Synaptics Incorporated)
Update for x64-based Windows Systems (KB5001716) (HKLM\...\{B8D93870-98D1-4980-AFCA-E26563CDFB79}) (Version: 8.94.0.0 - Microsoft Corporation)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.20 - VideoLAN)
VLC Plus Player (HKLM\...\VLC Plus Player) (Version: 3.0.16 - Aller Media e.K.) <==== ACHTUNG
Windows-PC-Integritätsprüfung (HKLM\...\{4254C1AD-B9B0-4020-A4B1-D8B61D12142A}) (Version: 3.7.2204.15001 - Microsoft Corporation)
Windows-PC-Integritätsprüfung (HKLM\...\{63EFBDB5-01B0-4614-BE9F-7F1908E42275}) (Version: 3.1.2109.29003 - Microsoft Corporation)
Windows-PC-Integritätsprüfung (HKLM\...\{B3956CF3-F6C5-4567-AC38-1FD4432B319C}) (Version: 3.6.2204.08001 - Microsoft Corporation)
x264vfw - H.264/MPEG-4 AVC codec (remove only) (HKLM-x32\...\x264vfw) (Version:  - )
Xvid Video Codec (HKLM-x32\...\Xvid Video Codec 1.3.2) (Version: 1.3.2 - Xvid Team)
Zoom Workplace (HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\ZoomUMX) (Version: 6.1.6 (43767) - Zoom Video Communications, Inc.)

Chrome apps:
============
Sheets (HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\823fd8db535dc67d845302dd2ec671f4) (Version: 1.0 - Google\Chrome)

Packages:
=========
Adobe Acrobat Reader -> C:\Program Files\Adobe\Acrobat DC [2025-10-03] ()
Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2021.39122.10110.0_x64__8wekyb3d8bbwe [2021-04-27] (Microsoft Corporation)
HP PC Hardware Diagnostics Windows -> C:\Program Files\WindowsApps\AD2F1837.HPPCHardwareDiagnosticsWindows_2.8.1.0_x64__v10z8vjag6ke6 [2025-09-20] (HP Inc.)
HP Support Assistant -> C:\Program Files\WindowsApps\AD2F1837.HPSupportAssistant_9.47.41.0_x64__v10z8vjag6ke6 [2025-09-12] (HP Inc.)
Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2021-03-25] (Microsoft Corporation)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2021-09-29] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2021-09-29] (Microsoft Corporation) [MS Ad]
Spider Solitaire 2018 -> C:\Program Files\WindowsApps\21108PianoMusicStudio.Solitaire2018_1.1.1.0_x86__m18892jqh4q9e [2021-09-29] (Piano Music Studio) [MS Ad]
WhatsApp -> C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2539.2.0_x64__cv1g1gvanyjgm [2025-10-02] (WhatsApp Inc.) [Startup Task]
XING -> C:\Program Files\WindowsApps\XINGAG.XING_4.0.9.0_x86__xpfg3f7e9an52 [2021-06-04] (New Work SE)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-2695855958-2426684825-3295140393-1001_Classes\CLSID\{227C9E8F-71A1-4B23-9076-682A1A8EAAED}\localserver32 -> c:\program files\macrium\common\reflectmonitor.exe (PARAMOUNT SOFTWARE UK LIMITED -> Paramount Software UK Ltd)
CustomCLSID: HKU\S-1-5-21-2695855958-2426684825-3295140393-1001_Classes\CLSID\{38142727-3008-9161-1521-349515000000}\localserver32 -> C:\Program Files\Adobe\Acrobat DC\Acrobat\ADNotificationManager.exe (Adobe Inc. -> Adobe)
CustomCLSID: HKU\S-1-5-21-2695855958-2426684825-3295140393-1001_Classes\CLSID\{47E6DCAF-41F8-441C-BD0E-A50D5FE6C4D1}\localserver32 -> C:\Users\dietr\AppData\Local\Microsoft\OneDrive\25.174.0907.0003\OneDrive.Sync.Service.exe (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-2695855958-2426684825-3295140393-1001_Classes\CLSID\{917E8742-AA3B-7318-FA12-10485FB322A2}\localserver32 -> C:\Users\dietr\AppData\Local\Microsoft\OneDrive\25.174.0907.0003\OneDrive.Sync.Service.exe (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-2695855958-2426684825-3295140393-1001_Classes\CLSID\{D9AC5E73-BB10-467b-B884-AA1E475C51F5}\Shell\Open\Command -> rundll32.exe "C:\Program Files\Synaptics\SynTP\SynTPCpl.dll",ShowDevicePropPage 0
ShellIconOverlayIdentifiers: [    GoogleDriveCloudOverlayIconHandler] -> {A8E52322-8734-481D-A7E2-27B309EF8D56} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.)
ShellIconOverlayIdentifiers: [    GoogleDriveMirrorBlacklistedOverlayIconHandler] -> {51EF1569-67EE-4AD6-9646-E726C3FFC8A2} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.)
ShellIconOverlayIdentifiers: [    GoogleDrivePinnedOverlayIconHandler] -> {CFE8B367-77A7-41D7-9C90-75D16D7DC6B6} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.)
ShellIconOverlayIdentifiers: [    GoogleDriveProgressOverlayIconHandler] -> {C973DA94-CBDF-4E77-81D1-E5B794FBD146} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.)
ShellIconOverlayIdentifiers-x32: [    GoogleDriveCloudOverlayIconHandler] -> {A8E52322-8734-481D-A7E2-27B309EF8D56} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.)
ShellIconOverlayIdentifiers-x32: [    GoogleDriveMirrorBlacklistedOverlayIconHandler] -> {51EF1569-67EE-4AD6-9646-E726C3FFC8A2} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.)
ShellIconOverlayIdentifiers-x32: [    GoogleDrivePinnedOverlayIconHandler] -> {CFE8B367-77A7-41D7-9C90-75D16D7DC6B6} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.)
ShellIconOverlayIdentifiers-x32: [    GoogleDriveProgressOverlayIconHandler] -> {C973DA94-CBDF-4E77-81D1-E5B794FBD146} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.)
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2021-03-09] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers1: [Adobe.Acrobat.ContextMenu] -> {A6595CD1-BF77-430A-A452-18696685F7C7} => C:\Program Files\Adobe\Acrobat DC\Acrobat Elements\ContextMenuShim64.dll [2025-09-08] (Adobe Inc. -> Adobe Systems Inc.)
ContextMenuHandlers1: [DivXShellExtensionItem] -> {48A8A3B0-57E8-4F2B-A49D-19E02B92377B} => C:\Program Files (x86)\Common Files\DivX Shared\DivXShellExtension64.dll [2022-01-23] (DivX, LLC -> DivX, LLC)
ContextMenuHandlers1: [DivXShellExtensionItem64] -> {6B49A276-0DBA-43F4-BC96-A841AD11B40B} => C:\Program Files (x86)\Common Files\DivX Shared\DivXShellExtension64.dll [2022-01-23] (DivX, LLC -> DivX, LLC)
ContextMenuHandlers1: [DriveFS 28 or later] -> {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.)
ContextMenuHandlers1: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => C:\Program Files (x86)\Mp3tag\Mp3tagShell64.dll [2023-05-26] (Florian Heidenreich -> Florian Heidenreich)
ContextMenuHandlers1: [ReflectShellExt] -> {DEBB9B79-B3DD-47F4-9E5C-EA6975BAB611} => C:\Program Files\Macrium\Reflect\RContextMenu.dll [2022-03-03] (PARAMOUNT SOFTWARE UK LIMITED -> Paramount Software UK Ltd)
ContextMenuHandlers2: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => C:\Program Files (x86)\Mp3tag\Mp3tagShell64.dll [2023-05-26] (Florian Heidenreich -> Florian Heidenreich)
ContextMenuHandlers2: [ReflectShellExt] -> {DEBB9B79-B3DD-47F4-9E5C-EA6975BAB611} => C:\Program Files\Macrium\Reflect\RContextMenu.dll [2022-03-03] (PARAMOUNT SOFTWARE UK LIMITED -> Paramount Software UK Ltd)
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2021-03-09] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers4: [DriveFS 28 or later] -> {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.)
ContextMenuHandlers4: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => C:\Program Files (x86)\Mp3tag\Mp3tagShell64.dll [2023-05-26] (Florian Heidenreich -> Florian Heidenreich)
ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2024-05-22] (PIRIFORM SOFTWARE LIMITED -> Piriform Software Ltd)
ContextMenuHandlers5: [DriveFS 28 or later] -> {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\system32\igfxDTCM.dll [2020-12-01] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2021-03-09] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2024-05-22] (PIRIFORM SOFTWARE LIMITED -> Piriform Software Ltd)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Drivers32: [vidc.XVID] => C:\Windows\system32\xvidvfw.dll [255488 2011-05-30] () [Datei ist nicht signiert]
HKLM\...\Drivers32: [msacm.l3acm] => C:\Windows\SysWOW64\l3codecp.acm [189440 2019-12-07] (Microsoft Windows -> Fraunhofer Institut Integrierte Schaltungen IIS)
HKLM\...\Drivers32: [vidc.XVID] => C:\Windows\SysWOW64\xvidvfw.dll [240640 2011-05-30] () [Datei ist nicht signiert]
HKLM\...\Drivers32: [vidc.x264] => C:\Program Files (x86)\x264vfw\x264vfw.dll [4102656 2012-07-01] (x264vfw project) [Datei ist nicht signiert]

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

Shortcut: C:\Users\dietr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Massive\Massive.lnk -> C:\Users\dietr\AppData\Local\Temp\Massive\RunMassiveStartMenuScript.bat (Keine Datei)
ShortcutWithArgument: C:\Users\dietr\Desktop\dj Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory="Profile 1"
ShortcutWithArgument: C:\Users\dietr\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory="Profile 1"

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2024-09-17 07:26 - 2024-09-17 07:26 - 010985472 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DivX11\DivX Media Server\avcodec-57.dll
2024-09-17 07:26 - 2024-09-17 07:26 - 002032128 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DivX11\DivX Media Server\avfilter-6.dll
2024-09-17 07:26 - 2024-09-17 07:26 - 002582016 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DivX11\DivX Media Server\avformat-57.dll
2024-09-17 07:26 - 2024-09-17 07:26 - 001055744 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DivX11\DivX Media Server\avutil-55.dll
2024-09-17 07:26 - 2024-09-17 07:26 - 000496640 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DivX11\DivX Media Server\swresample-2.dll
2024-09-17 07:26 - 2024-09-17 07:26 - 000916992 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DivX11\DivX Media Server\swscale-4.dll
2025-09-30 01:10 - 2025-08-15 04:15 - 000030720 _____ (Adobe Systems Inc.) [Datei ist nicht signiert] C:\Program Files\Adobe\Acrobat DC\Acrobat\locale\de_de\Acrobat Elements\ContextMenuShim64.deu
2021-03-16 10:59 - 2021-03-09 14:00 - 000077312 _____ (Igor Pavlov) [Datei ist nicht signiert] C:\Program Files\7-Zip\7-zip.dll
2024-09-17 07:26 - 2024-09-17 07:26 - 000623616 _____ (MainConcept GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\DivX11\DivX Media Server\mc_net_source.dll
2024-09-17 07:26 - 2024-09-17 07:26 - 001911296 _____ (MainConcept GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\DivX11\DivX Media Server\mc_net_tools.dll
2024-09-17 07:26 - 2024-09-17 07:26 - 000251904 _____ (MainConcept GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\DivX11\DivX Media Server\mc_parser_sdp.dll
2024-09-17 07:26 - 2024-09-17 07:26 - 001784320 _____ (MainConcept GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\DivX11\DivX Media Server\mc_upnp_dlna_stack.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) =============

BHO: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\HP\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll [2025-09-02] (HP Inc. -> HP Inc.)
BHO-x32: Free Download Manager -> {CC59E0F9-7E43-44FA-9FAA-8377850BF205} -> C:\Program Files (x86)\Free Download Manager\iefdm2.dll [2016-03-16] (Softdeluxe Ltd. -> FreeDownloadManager.ORG)
BHO-x32: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\HP\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll [2025-09-02] (HP Inc. -> HP Inc.)

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2019-12-07 11:14 - 2019-12-07 11:12 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts

==================== Network ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

DNS Servers: 192.168.2.1
 ist aktiviert.

Network Binding:
=============
Ethernet: Realtek PCIe GbE Family Controller -> rt640x64.sys
WLAN: Realtek RTL8723BE 802.11 bgn Wi-Fi Adapter -> rtwlane02.sys
Bluetooth-Netzwerkverbindung: Bluetooth Device (Personal Area Network) -> bthpan.sys

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\dotnet\;C:\Program Files (x86)\Common Files\DivX Shared\DesktopService;C:\Program Files (x86)\Common Files\DivX11 Shared\DesktopService
HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\dietr\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\img0.jpg
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows Defender\Features => (TamperProtection: 1) (TamperProtectionSource: 5)
HKLM\SOFTWARE\Microsoft\Windows Defender\Real-Time Protection => (DpaDisabled: 0)
HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Users\dietr\Desktop


==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\StartupApproved\Run: => "VLC"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{A77AB230-5E16-4958-8EB3-AF3007EB9567}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{8E0C5054-9398-44A6-B30E-ECC5132308CB}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{8C62D0E3-CEED-4C32-9D4D-98A82D55CAA3}] => (Allow) C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2016.SP1\RpcAgentSrv.exe (SiSoftware SPC -> SiSoftware) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{5F00E00E-D65D-4F7A-80AB-A5223A3EBC6E}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [UDP Query User{766AFED5-F8D6-47D5-BD35-BC2C3F1DC841}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [{A76200E1-02B4-44BA-9473-425CCBC004D4}] => (Allow) C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2016.SP1\WNt600x64\RpcSandraSrv.exe (SiSoftware SPC -> SiSoftware) [Datei ist nicht signiert]
FirewallRules: [{391B2CE2-60C0-47D6-9FA4-7C3B4E67DD26}] => (Allow) C:\Program Files (x86)\AOMEI\AOMEI Backupper\6.9.0\ABService.exe => Keine Datei
FirewallRules: [{E4BF4DF8-25EE-419C-A372-9BE7F20EA9C2}] => (Allow) C:\Program Files (x86)\AOMEI\AOMEI Backupper\6.9.0\ABService.exe => Keine Datei
FirewallRules: [{ABE22671-8972-409B-96D8-0D0734A6484F}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{80F248D4-CF74-4416-A9B6-B6403595167B}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{599AAF4D-C718-43EA-B8F9-CF055EE11629}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{F6873700-E5AD-4E05-A6F2-B9CD87173CF7}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [TCP Query User{66116AFF-05CB-44B7-98FF-B06ED4590472}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [UDP Query User{79D4AE0C-BDF6-46AC-A7E9-A65088863AB1}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [TCP Query User{744CE49E-0BCC-4E16-910B-021A8F663FCD}C:\program files (x86)\divx\divx media server\divxmediaserver.exe] => (Block) C:\program files (x86)\divx\divx media server\divxmediaserver.exe (DIVX LLC -> DivX, LLC)
FirewallRules: [UDP Query User{D07BB3B5-2B06-4C0F-B778-085BD59C35AB}C:\program files (x86)\divx\divx media server\divxmediaserver.exe] => (Block) C:\program files (x86)\divx\divx media server\divxmediaserver.exe (DIVX LLC -> DivX, LLC)
FirewallRules: [TCP Query User{BA6F88EC-E86E-4BD7-A6B9-82A10A7B3B00}C:\program files (x86)\divx\divx media server\divxmediaserver.exe] => (Block) C:\program files (x86)\divx\divx media server\divxmediaserver.exe (DIVX LLC -> DivX, LLC)
FirewallRules: [UDP Query User{B72E7758-8ABF-4431-AC93-6C923A15009C}C:\program files (x86)\divx\divx media server\divxmediaserver.exe] => (Block) C:\program files (x86)\divx\divx media server\divxmediaserver.exe (DIVX LLC -> DivX, LLC)
FirewallRules: [{830EDC9C-87FD-42A3-85F2-C4EFBE1ADF66}] => (Allow) C:\Users\dietr\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [{1536A583-AE22-4E5F-9AC2-1F3AF5A83288}] => (Allow) C:\Users\dietr\AppData\Roaming\Zoom\bin\airhost.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [{C9B2F32E-012F-4288-865F-864F2D8CC7F1}] => (Allow) C:\Users\dietr\AppData\Roaming\Zoom\bin\airhost.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [TCP Query User{9A62783E-0FA1-4161-B842-266F71188CA4}C:\users\dietr\appdata\local\programs\opera\opera.exe] => (Block) C:\users\dietr\appdata\local\programs\opera\opera.exe (Opera Norway AS -> Opera Software)
FirewallRules: [UDP Query User{CE1882AA-C87C-4D41-A2FC-97AC1EA299C5}C:\users\dietr\appdata\local\programs\opera\opera.exe] => (Block) C:\users\dietr\appdata\local\programs\opera\opera.exe (Opera Norway AS -> Opera Software)
FirewallRules: [TCP Query User{F928010E-AC23-4D1F-AF45-FB2A7B5F2F40}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [UDP Query User{9F852048-C835-4423-856F-A38F2B71396F}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [TCP Query User{159A7734-35AE-4DDC-8355-8B46CEA7D629}C:\users\dietr\appdata\local\programs\opera\opera.exe] => (Block) C:\users\dietr\appdata\local\programs\opera\opera.exe (Opera Norway AS -> Opera Software)
FirewallRules: [UDP Query User{C707B904-A8F5-4207-B71E-5DA977EC26F2}C:\users\dietr\appdata\local\programs\opera\opera.exe] => (Block) C:\users\dietr\appdata\local\programs\opera\opera.exe (Opera Norway AS -> Opera Software)
FirewallRules: [{D43CAF6F-B359-4295-BDEA-D37CE6B6E456}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [TCP Query User{CDCCE400-4FD6-4D9E-90F9-EBB1F02B8889}C:\users\dietr\appdata\roaming\seo\mhelper\mhelper.exe] => (Block) C:\users\dietr\appdata\roaming\seo\mhelper\mhelper.exe => Keine Datei
FirewallRules: [UDP Query User{2ECA02E2-8546-4375-821B-AFBC7C9AB409}C:\users\dietr\appdata\roaming\seo\mhelper\mhelper.exe] => (Block) C:\users\dietr\appdata\roaming\seo\mhelper\mhelper.exe => Keine Datei

==================== Wiederherstellungspunkte =========================


==================== Fehlerhafte Geräte im Gerätemanager ============
Name: WD SES Device USB Device
Description: WD SES Device USB Device
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (10/03/2025 07:37:04 PM) (Source: .NET Runtime) (EventID: 1023) (User: )
Description: Description: A .NET application failed.
Application: DSAArcDetect64.exe
Path: C:\Program Files (x86)\Intel\Driver and Support Assistant\DSAArcDetect64.exe
Message: You must install or update .NET to run this application.

App: C:\Program Files (x86)\Intel\Driver and Support Assistant\DSAArcDetect64.exe
Architecture: x64
Framework: 'Microsoft.WindowsDesktop.App', version '8.0.0' (x64)
.NET location: C:\Program Files\dotnet\

No frameworks were found.

Learn more:
https://aka.ms/dotnet/app-launch-failed

To install missing framework, download:
https://aka.ms/dotnet-core-applaunch?framework=Microsoft.WindowsDesktop.App&framework_version=8.0.0&arch=x64&rid=win-x64&os=win10

Error: (10/03/2025 06:35:26 PM) (Source: MsiInstaller) (EventID: 1024) (User: NT-AUTORITÄT)
Description: Produkt: Adobe Acrobat (64-bit) - Update "Adobe Acrobat Reader (25.001.20756)" konnte nicht installiert werden. Fehlercode 1603. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127

Error: (10/03/2025 06:35:07 PM) (Source: MsiInstaller) (EventID: 11307) (User: NT-AUTORITÄT)
Description: Produkt: Adobe Acrobat (64-bit) -- Fehler 1307. Nicht genügend Festplattenspeicher, um C:\Windows\Installer\1f0fc15f.msp zu installieren. Schaffen Sie mehr freien Speicher und klicken Sie auf „Wiederholen“ bzw. auf „Abbrechen“, um Installer zu beenden.

Error: (10/03/2025 06:29:22 PM) (Source: MsiInstaller) (EventID: 1024) (User: NT-AUTORITÄT)
Description: Produkt: Adobe Acrobat (64-bit) - Update "Adobe Acrobat Reader (25.001.20756)" konnte nicht installiert werden. Fehlercode 1603. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127

Error: (10/03/2025 06:29:15 PM) (Source: MsiInstaller) (EventID: 11307) (User: NT-AUTORITÄT)
Description: Produkt: Adobe Acrobat (64-bit) -- Fehler 1307. Nicht genügend Festplattenspeicher, um C:\Program Files\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe zu installieren. Schaffen Sie mehr freien Speicher und klicken Sie auf „Wiederholen“ bzw. auf „Abbrechen“, um Installer zu beenden.

Error: (10/03/2025 08:04:35 AM) (Source: .NET Runtime) (EventID: 1023) (User: )
Description: Description: A .NET application failed.
Application: DSAArcDetect64.exe
Path: C:\Program Files (x86)\Intel\Driver and Support Assistant\DSAArcDetect64.exe
Message: You must install or update .NET to run this application.

App: C:\Program Files (x86)\Intel\Driver and Support Assistant\DSAArcDetect64.exe
Architecture: x64
Framework: 'Microsoft.WindowsDesktop.App', version '8.0.0' (x64)
.NET location: C:\Program Files\dotnet\

No frameworks were found.

Learn more:
https://aka.ms/dotnet/app-launch-failed

To install missing framework, download:
https://aka.ms/dotnet-core-applaunch?framework=Microsoft.WindowsDesktop.App&framework_version=8.0.0&arch=x64&rid=win-x64&os=win10

Error: (10/02/2025 07:59:06 PM) (Source: .NET Runtime) (EventID: 1023) (User: )
Description: Description: A .NET application failed.
Application: DSAArcDetect64.exe
Path: C:\Program Files (x86)\Intel\Driver and Support Assistant\DSAArcDetect64.exe
Message: You must install or update .NET to run this application.

App: C:\Program Files (x86)\Intel\Driver and Support Assistant\DSAArcDetect64.exe
Architecture: x64
Framework: 'Microsoft.WindowsDesktop.App', version '8.0.0' (x64)
.NET location: C:\Program Files\dotnet\

No frameworks were found.

Learn more:
https://aka.ms/dotnet/app-launch-failed

To install missing framework, download:
https://aka.ms/dotnet-core-applaunch?framework=Microsoft.WindowsDesktop.App&framework_version=8.0.0&arch=x64&rid=win-x64&os=win10

Error: (10/02/2025 03:56:28 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Local Hostname HP350G2.local already in use; will try HP350G2-2.local instead


Systemfehler:
=============
Error: (10/03/2025 06:21:32 PM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1796) (User: NT-AUTORITÄT)
Description: Das Secure Boot-Update konnte eine Secure Boot-Variable mit dem Fehler (-2147020471 = Sicheres Starten ist auf diesem Computer nicht aktiviert.) nicht aktualisieren. Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2169931

Error: (10/03/2025 06:21:32 PM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1796) (User: NT-AUTORITÄT)
Description: Das Secure Boot-Update konnte eine Secure Boot-Variable mit dem Fehler (-2147020471 = Sicheres Starten ist auf diesem Computer nicht aktiviert.) nicht aktualisieren. Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2169931

Error: (10/03/2025 08:57:19 AM) (Source: mrcbt) (EventID: 2008) (User: NT-AUTORITÄT)
Description: Event-ID 2008

Error: (10/03/2025 07:49:25 AM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1796) (User: NT-AUTORITÄT)
Description: Das Secure Boot-Update konnte eine Secure Boot-Variable mit dem Fehler (-2147020471 = Sicheres Starten ist auf diesem Computer nicht aktiviert.) nicht aktualisieren. Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2169931

Error: (10/03/2025 07:49:25 AM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1796) (User: NT-AUTORITÄT)
Description: Das Secure Boot-Update konnte eine Secure Boot-Variable mit dem Fehler (-2147020471 = Sicheres Starten ist auf diesem Computer nicht aktiviert.) nicht aktualisieren. Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2169931

Error: (10/02/2025 05:47:44 PM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1796) (User: NT-AUTORITÄT)
Description: Das Secure Boot-Update konnte eine Secure Boot-Variable mit dem Fehler (-2147020471 = Sicheres Starten ist auf diesem Computer nicht aktiviert.) nicht aktualisieren. Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2169931

Error: (10/02/2025 05:47:44 PM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1796) (User: NT-AUTORITÄT)
Description: Das Secure Boot-Update konnte eine Secure Boot-Variable mit dem Fehler (-2147020471 = Sicheres Starten ist auf diesem Computer nicht aktiviert.) nicht aktualisieren. Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2169931

Error: (10/02/2025 10:01:37 AM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1796) (User: NT-AUTORITÄT)
Description: Das Secure Boot-Update konnte eine Secure Boot-Variable mit dem Fehler (-2147020471 = Sicheres Starten ist auf diesem Computer nicht aktiviert.) nicht aktualisieren. Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2169931


Windows Defender:
================
Date: 2025-10-03 19:47:38
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win64/Malgent!MSR&threatid=2147782947&enterprise=0
Name: Trojan:Win64/Malgent!MSR
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\dietr\Desktop\FRST64.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: HP350G2\dietr
Prozessname: C:\Windows\System32\PickerHost.exe
Sicherheitsversion: AV: 1.437.296.0, AS: 1.437.296.0, NIS: 1.437.296.0
Modulversion: AM: 1.1.25080.5, NIS: 1.1.25080.5

Date: 2025-10-03 19:47:06
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win64/Malgent!MSR&threatid=2147782947&enterprise=0
Name: Trojan:Win64/Malgent!MSR
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\dietr\Desktop\FRST64.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: HP350G2\dietr
Prozessname: C:\Windows\System32\PickerHost.exe
Sicherheitsversion: AV: 1.437.296.0, AS: 1.437.296.0, NIS: 1.437.296.0
Modulversion: AM: 1.1.25080.5, NIS: 1.1.25080.5

Date: 2025-10-03 19:46:58
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win64/Malgent!MSR&threatid=2147782947&enterprise=0
Name: Trojan:Win64/Malgent!MSR
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\dietr\Desktop\FRST64.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: HP350G2\dietr
Prozessname: C:\Windows\explorer.exe
Sicherheitsversion: AV: 1.437.296.0, AS: 1.437.296.0, NIS: 1.437.296.0
Modulversion: AM: 1.1.25080.5, NIS: 1.1.25080.5

Date: 2025-10-03 19:46:28
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win64/Malgent!MSR&threatid=2147782947&enterprise=0
Name: Trojan:Win64/Malgent!MSR
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\dietr\Desktop\FRST64.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: HP350G2\dietr
Prozessname: C:\Windows\System32\PickerHost.exe
Sicherheitsversion: AV: 1.437.296.0, AS: 1.437.296.0, NIS: 1.437.296.0
Modulversion: AM: 1.1.25080.5, NIS: 1.1.25080.5

Date: 2025-10-03 19:46:24
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win64/Malgent!MSR&threatid=2147782947&enterprise=0
Name: Trojan:Win64/Malgent!MSR
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\dietr\Desktop\FRST64.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: HP350G2\dietr
Prozessname: C:\Windows\System32\PickerHost.exe
Sicherheitsversion: AV: 1.437.296.0, AS: 1.437.296.0, NIS: 1.437.296.0
Modulversion: AM: 1.1.25080.5, NIS: 1.1.25080.5
Event[0]:

Date: 2025-04-24 17:52:18
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 
%Vorherige Version der Sicherheitsinformationen: 1.427.404.0
Update Source: Microsoft Update Server
Sicherheitstyp: AntiVirus
Updatetyp: Full
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 
%Vorherige Modulversion: 1.1.25030.1
Fehlercode: 0x80240022
Fehlerbeschreibung: The program can't check for definition updates. 

Date: 2025-04-24 17:52:18
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 
%Vorherige Version der Sicherheitsinformationen: 1.427.404.0
Update Source: Microsoft Update Server
Sicherheitstyp: AntiVirus
Updatetyp: Full
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 
%Vorherige Modulversion: 1.1.25030.1
Fehlercode: 0x80240022
Fehlerbeschreibung: The program can't check for definition updates. 

Date: 2025-04-23 08:24:47
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Security Intelligence aufgetreten. Es wird versucht, zu einer vorherigen Version zurückzukehren.
Security Intelligence versucht: Backup
Fehlercode: 0x80004004
Fehlerbeschreibung: Vorgang abgebrochen 
Security Intelligence-Version: 1.427.168.0;1.427.168.0
Modulversion: 1.1.25030.1

Date: 2025-04-23 08:24:46
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Security Intelligence aufgetreten. Es wird versucht, zu einer vorherigen Version zurückzukehren.
Security Intelligence versucht: Current
Fehlercode: 0x80004004
Fehlerbeschreibung: Vorgang abgebrochen 
Security Intelligence-Version: 1.427.395.0;1.427.395.0
Modulversion: 1.1.25030.1

Date: 2025-03-25 18:00:46
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler bei dem Versuch aufgetreten, eine verdächtige Datei zur weiteren Analyse hochzuladen.
Dateiname: C:\Users\dietr\AppData\Local\Temp\chrome.exe.lnk
Sha256: 6a2fc625009a8a16d227123f75c222767a9340b09b121594573bb6abfbeb83bd
Aktuelle Sicherheitsversion: AV: 1.425.226.0, AS: 1.425.226.0
Aktuelle Modulversion: 1.1.25020.1007
Fehlercode: 0x80508016

CodeIntegrity:
===============
Date: 2025-10-03 23:31:29
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

Date: 2025-10-03 23:28:22
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.25080.5-0\MpDefenderCoreService.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Custom 3 / Antimalware signing level requirements.


==================== Speicherinformationen =========================== 

BIOS: Insyde F.13 06/10/2015
Hauptplatine: Hewlett-Packard 803A
Prozessor: Intel(R) Core(TM) i3-5010U CPU @ 2.10GHz
Prozentuale Nutzung des RAM: 85%
Installierter physikalischer RAM: 8091.02 MB
Verfügbarer physikalischer RAM: 1159.2 MB
Summe virtueller Speicher: 13467.02 MB
Verfügbarer virtueller Speicher: 1951.92 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:930.89 GB) (Free:0.96 GB) (Model: SanDisk SSD PLUS 1000GB) NTFS
Drive d: (Elements) (Fixed) (Total:4657.49 GB) (Free:3814.92 GB) (Model: WD Elements 2667 USB Device) NTFS
Drive e: (Disc) (CDROM) (Total:4.35 GB) (Free:0 GB) CDFS
Drive f: () (Removable) (Total:29.67 GB) (Free:5.22 GB) FAT32
Drive g: (******@gmail.com - Goog...) (Fixed) (Total:15 GB) (Free:0.91 GB) (Model: SanDisk SSD PLUS 1000GB) FAT32
Drive h: (******@gmx.fr - Google Drive) (Fixed) (Total:15 GB) (Free:0.91 GB) (Model: SanDisk SSD PLUS 1000GB) FAT32
Drive i: (******@gmail.com - G...) (Fixed) (Total:15 GB) (Free:0.91 GB) (Model: SanDisk SSD PLUS 1000GB) FAT32
Drive j: (******@gmx.net - Google Drive) (Fixed) (Total:15 GB) (Free:0.91 GB) (Model: SanDisk SSD PLUS 1000GB) FAT32

\\?\Volume{abc68294-deec-4340-9ca8-75027b9efb2d}\ () (Fixed) (Total:0.5 GB) (Free:0.08 GB) NTFS
\\?\Volume{973a06d2-b6ea-41a7-b1bf-af3674073c19}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000)

Partition: GPT.

==========================================================
Disk: 1 (Size: 4657.5 GB) (Disk ID: 16F2A91F)

Partition: GPT.

==========================================================
Disk: 2 (MBR Code: Windows XP) (Size: 29.7 GB) (Disk ID: 339BBFE2)
Partition 1: (Active) - (Size=29.7 GB) - (Type=FAT32)

==================== Ende von Addition.txt =======================
         
Ansonsten habe ich noch das Programm Microsoft Safety Scanner eingesetzt, das lief ohne Ergebnisse durch (kein Virenbefall), ein Logfile wurde nicht erstellt (zumindest habe ich keines gefunden und auch nicht gesehen, ob und wo eines erstellt werden könnte).

Gruß

K.

Alt 04.10.2025, 09:07   #2
M-K-D-B
/// TB-Ausbilder
 
Windows 10 - Trojaner oder ungewünschtes Programm - Standard

Windows 10 - Trojaner oder ungewünschtes Programm






Mein Name ist Matthias und ich werde dir bei der Analyse und Bereinigung deines Systems helfen.




Zu meiner Vermutung im anderen Thema:
Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Oftmals findet sich auf einem derartigen System auch noch weitere unerwünschte Software.
Ich hatte Recht, es befindet sich weitere Adware/PUP auf dem System.
Eine dieser Software steht auch im Zusammenhang mit einem unerwünschten Miner.

Gut, dass du es geschafft hast, die Logs zu erstellen.

Wir beginnen...




Schritt 1
Die folgenden Programme sind veraltet, stören die Bereinigung oder es handelt sich um Werbesoftware (Adware) bzw. Potentiell Unerwünschte Programme (PUP) und müssen entfernt werden.
  • Deinstalliere über Start > Einstellungen > Apps die folgenden Programme:
    • Massive
    • VLC Plus Player
  • Starte den Rechner im Anschluss neu.
  • Gib eine kurze Rückmeldung, ob die Deinstallation erfolgreich war.



Schritt 2
Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.



Schritt 3
Führe Malwarebytes' AntiMalware (MBAM) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.
__________________


Alt 04.10.2025, 09:40   #3
Karlsson
 
Windows 10 - Trojaner oder ungewünschtes Programm - Standard

Windows 10 - Trojaner oder ungewünschtes Programm



Zitat:
Zitat von M-K-D-B Beitrag anzeigen

Zu meiner Vermutung im anderen Thema:

Ich hatte Recht, es befindet sich weitere Adware/PUP auf dem System.
Eine dieser Software steht auch im Zusammenhang mit einem unerwünschten Miner.

Gut, dass du es geschafft hast, die Logs zu erstellen.

Wir beginnen...




Schritt 1
Die folgenden Programme sind veraltet, stören die Bereinigung oder es handelt sich um Werbesoftware (Adware) bzw. Potentiell Unerwünschte Programme (PUP) und müssen entfernt werden.
  • Deinstalliere über Start > Einstellungen > Apps die folgenden Programme:
    • Massive
    • VLC Plus Player
  • Starte den Rechner im Anschluss neu.
  • Gib eine kurze Rückmeldung, ob die Deinstallation erfolgreich war.
Danke Matthias für Deine Unterstützung

Ich habe Massive und VLC Plus Player unter Programme deinstallieren gesucht, gefunden und versucht zu deinstallieren. Aber es erschienen folgende Meldungen:

C:\Program Files\VLC Plus Player\uninstall.exe konnte nicht gefunden werden. Stellen Sie sicher, dass Sie den Namen richtig eingegeben haben und wiederholen Sie den Vorgang.

und bei Massive:

C:\Users\dietr\AppData\Local\Temp\Massive\unins000.exe konnte nicht gefunden werden. Stellen Sie sicher, dass Sie den Namen richtig eingegeben haben und wiederholen Sie den Vorgang.


Ich habe dann nach beiden Programmen gesucht und den Speicherort geöffnet: in beiden Fällen war nur eine Programmverknüpfung zu finden. Beim Rechtsklick der Programmverknüfung und "Dateipfad öffnen" öffnet sich jeweils ein Fenster:

Verknüfungsproblem

Das Element "vlc.exe", auf das sich die Verknüfung bezieht, wurde verändert oder verschoben. Soll die Verknüfung gelöscht werden?

bzw.


Das Element "RunMassiveStartMenuScript.bat", auf das sich die Verknüfung bezieht, wurde verändert oder verschoben. Soll die Verknüfung gelöscht werden?


Soll ich die Verknüpfungen löschen?

Gruß

K.
__________________

Alt 04.10.2025, 13:47   #4
M-K-D-B
/// TB-Ausbilder
 
Windows 10 - Trojaner oder ungewünschtes Programm - Standard

Windows 10 - Trojaner oder ungewünschtes Programm



Vielen Dank für die ausführliche Rückmeldung.

Die Verknüpfungen kannst du löschen.

Danach bitte weiter mit den Schritten 2 und 3.

Geändert von M-K-D-B (04.10.2025 um 14:01 Uhr)

Alt 04.10.2025, 16:43   #5
Karlsson
 
Windows 10 - Trojaner oder ungewünschtes Programm - Standard

Windows 10 - Trojaner oder ungewünschtes Programm



Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Vielen Dank für die ausführliche Rückmeldung.

Die Verknüpfungen kannst du löschen.
Ich habe die Verknüpfungen zu VLC Plus Player und Massive gelöscht. Danach einen Neustart gemacht, anschließend unter Apps und Features nachgesehen: da sind beide Programme merkwürdigerweise immer noch enthalten.

Wenn ich aber im Suchfeld nach den beiden Programmen suche, werden sie aber nicht mehr angezeigt.


Zitat:
Zitat von M-K-D-B Beitrag anzeigen


Schritt 2
Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.

Code:
ATTFilter
# -------------------------------
# Malwarebytes AdwCleaner 8.6.0.613
# -------------------------------
# Build:    08-19-2025
# Database: 2025-08-19.3 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    10-04-2025
# Duration: 00:00:01
# OS:       Windows 10 (Build 19045.6396)
# Cleaned:  2
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted       HKCU\SOFTWARE\27ce9fa05c3947dc99ac7a6bd52f3e16

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

Deleted       Websuche

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [4452 octets] - [06/08/2021 19:44:28]
AdwCleaner[C00].txt - [3054 octets] - [06/08/2021 19:46:49]
AdwCleaner[S01].txt - [3830 octets] - [26/12/2022 00:05:16]
AdwCleaner[S02].txt - [3971 octets] - [05/01/2025 16:16:10]
AdwCleaner[C02].txt - [2488 octets] - [05/01/2025 16:17:03]
AdwCleaner[S03].txt - [3208 octets] - [04/10/2025 16:37:41]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C03].txt ##########
         

Zitat:
Zitat von M-K-D-B Beitrag anzeigen

Schritt 3
Führe Malwarebytes' AntiMalware (MBAM) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.
Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 04.10.2025
Scan-Zeit: 16:59
Protokolldatei: b3725230-a132-11f0-a58e-705a0f8e4f80.json

-Softwaredaten-
Version: 5.4.1.215
Komponentenversion: 142.0.5389
Version des Aktualisierungspakets: 1.0.103539
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.6396)
CPU: x64
Dateisystem: NTFS
Benutzer: HP350G2\dietr

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 202966
Erkannte Bedrohungen: 7
In die Quarantäne verschobene Bedrohungen: 7
Abgelaufene Zeit: 9 Min., 28 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 1
PUP.Optional.BundleInstaller, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\DivX Setup, In Quarantäne, 87, 1141833, 1.0.103539, , ame, , , 

Registrierungswert: 1
Backdoor.Bot, HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|VLC, In Quarantäne, 121, 210172, 1.0.103539, , ame, , , 

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 5
PUP.Optional.BundleInstaller, C:\PROGRAMDATA\DIVX\SETUP\DIVXSETUP.EXE, In Quarantäne, 87, 1141833, 1.0.103539, , ame, , 6E6A561CAF041B05140C7D06BB619ACA, 15DD9E69FC3E3F453AD75C835AB0B8E78027283422DA178FC81CF754D151EB71
PUP.Optional.EasyAdBlocker, C:\USERS\DIETR\DOWNLOADS\EASYADBLOCKER.EXE, In Quarantäne, 4433, 1177083, 1.0.103539, , ame, , D1AA5FE81EDB300E6CEEFD29510932EC, E927CB27F0C3A907232A809ED76E9BD8EADD6C2D02EAB140782CBF4643D6317C
PUP.Optional.BundleInstaller, C:\USERS\DIETR\DOWNLOADS\DIVX91INSTALLER.EXE, In Quarantäne, 87, 1141833, 1.0.103539, , ame, , 6E6A561CAF041B05140C7D06BB619ACA, 15DD9E69FC3E3F453AD75C835AB0B8E78027283422DA178FC81CF754D151EB71
PUP.Optional.ChipDe, C:\USERS\DIETR\DOWNLOADS\ADWCLEANER - INSTALLER _5VEV.EXE, In Quarantäne, 2960, 562568, 1.0.103539, , ame, , CA0F4ADB16303AB6F0107A83ABEC7200, 26C098A9E4C1165F204C1D20D40DF82E70E825A9A3DBDBCA8E7EF9000441503C
PUP.Optional.SoftonicDownloader, C:\USERS\DIETR\DOWNLOADS\LIBREOFFICE (64 BIT) - CHIP INSTALLER _N8BEV.EXE, In Quarantäne, 5198, 1001426, 1.0.103539, , ame, , 7D2FFCDA565FFC55D20B7180F3354F44, 9E01E1687D55BD1F8D614FED062DFF598F2BCC4C96B0227D907F448E9648C41D

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         
Gruß und Danke für die Hilfe

K.


Alt 04.10.2025, 18:45   #6
M-K-D-B
/// TB-Ausbilder
 
Windows 10 - Trojaner oder ungewünschtes Programm - Standard

Windows 10 - Trojaner oder ungewünschtes Programm



Vielen Dank für die Logdateien.


Starte den Rechner neu und führe einen Kontrollsuchlauf mit FRST durch.


Kontrollsuchlauf
  • Starte FRST erneut und klicke auf Untersuchen.
  • FRST erstellt nun zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.

Alt 04.10.2025, 19:34   #7
Karlsson
 
Windows 10 - Trojaner oder ungewünschtes Programm - Standard

Windows 10 - Trojaner oder ungewünschtes Programm



Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Vielen Dank für die Logdateien.


Starte den Rechner neu und führe einen Kontrollsuchlauf mit FRST durch.


Kontrollsuchlauf
  • Starte FRST erneut und klicke auf Untersuchen.
  • FRST erstellt nun zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.
FRST.txt:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 02-10-2025
durchgeführt von dietr (Administrator) auf HP350G2 (Hewlett-Packard HP 350 G2) (04-10-2025 20:24:08)
Gestartet von C:\Users\dietr\Desktop\FRST64.exe
Geladene Profile: dietr
Plattform: Microsoft Windows 10 Pro Version 22H2 19045.6396 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: Chrome
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(C:\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe ->) (Intel Corporation -> Intel) C:\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSATray.exe
(C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\cmd.exe
(C:\Program Files\Google\Drive File Stream\114.0.1.0\GoogleDriveFS.exe ->) (Google LLC -> ) C:\Program Files\Google\Drive File Stream\114.0.1.0\crashpad_handler.exe
(C:\Program Files\Google\Drive File Stream\114.0.1.0\GoogleDriveFS.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\140.0.3485.94\msedgewebview2.exe <12>
(C:\Program Files\HP\HP Enabling Services\SysInfoCap.exe ->) (HP Inc. -> HP Inc.) C:\Program Files\HP\HP Enabling Services\BridgeCommunication.exe
(C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe ->) (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\Malwarebytes.exe
(C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe ->) (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe ->) (Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(cmd.exe ->) (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MbamBgNativeMsg.exe
(DivX, LLC -> DivX, LLC) C:\Program Files (x86)\DivX11\DivX Media Server\DivXMediaServer.exe
(explorer.exe ->) (Adobe Inc. -> Adobe Systems Incorporated) C:\Program Files\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe <2>
(explorer.exe ->) (Google LLC -> Google LLC.) C:\Program Files\Google\Drive File Stream\114.0.1.0\GoogleDriveFS.exe <2>
(explorer.exe ->) (PARAMOUNT SOFTWARE UK LIMITED -> Paramount Software UK Ltd) C:\Program Files\Macrium\Common\ReflectMonitor.exe
(explorer.exe ->) (PARAMOUNT SOFTWARE UK LIMITED -> Paramount Software UK Ltd) C:\Program Files\Macrium\Common\ReflectUI.exe
(explorer.exe ->) (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe
(Intel(R) pGFX 2020 -> ) C:\Windows\System32\igfxTray.exe
(Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\igfxHK.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\Edge\Application\141.0.3537.57\identity_helper.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe <6>
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.MicrosoftOfficeHub_19.2509.58021.0_x64__8wekyb3d8bbwe\WebViewHost.exe
(Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25080.5-0\MpCmdRun.exe <2>
(services.exe ->) (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(services.exe ->) (Apple Inc. -> Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(services.exe ->) (HP Inc. -> HP Inc.) C:\Program Files\HP\HP Enabling Services\AppHelperCap.exe
(services.exe ->) (HP Inc. -> HP Inc.) C:\Program Files\HP\HP Enabling Services\DiagsCap.exe
(services.exe ->) (HP Inc. -> HP Inc.) C:\Program Files\HP\HP Enabling Services\NetworkCap.exe
(services.exe ->) (HP Inc. -> HP Inc.) C:\Program Files\HP\HP Enabling Services\SysInfoCap.exe
(services.exe ->) (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(services.exe ->) (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(services.exe ->) (Intel Corporation -> Intel) C:\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe
(services.exe ->) (Intel Corporation -> Intel) C:\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAUpdateService.exe
(services.exe ->) (Intel(R) pGFX 2020 -> Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(services.exe ->) (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(services.exe ->) (Microsoft Windows Hardware Compatibility Publisher -> ) C:\Windows\System32\fpCSEvtSvc.exe
(services.exe ->) (Microsoft Windows Hardware Compatibility Publisher -> Realtek Semiconductor Corp.) C:\Windows\RtkBtManServ.exe
(services.exe ->) (Microsoft Windows Hardware Compatibility Publisher -> Synaptics Incorporated) C:\Windows\System32\valWBFPolicyService.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25080.5-0\MsMpEng.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25080.5-0\NisSrv.exe
(services.exe ->) (PARAMOUNT SOFTWARE UK LIMITED -> Paramount Software UK Ltd) C:\Program Files\Macrium\Common\MacriumService.exe
(services.exe ->) (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe
(services.exe ->) (Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe <2>
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.19041.6389_none_7e1c2a9c7c825dd2\TiWorker.exe
(Synaptics Incorporated -> Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [Reflect UI] => C:\Program Files\Macrium\Common\ReflectUI.exe [9336528 2022-03-03] (PARAMOUNT SOFTWARE UK LIMITED -> Paramount Software UK Ltd)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8505088 2015-07-03] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [ctfmon] => C:\Windows\System32\ctfmon.exe [11264 2019-12-07] (Microsoft Windows -> Microsoft Corporation)
HKLM-x32\...\Run: [IMSS] => C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PrivacyIconClient.exe [1203488 2016-12-05] (Intel Corporation - Embedded Subsystems and IP Blocks Group -> Intel Corporation)
HKLM-x32\...\Run: [DivXMediaServer] => C:\Program Files (x86)\DivX11\DivX Media Server\DivXMediaServer.exe [532864 2024-09-17] (DivX, LLC -> DivX, LLC)
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Beschränkung <==== ACHTUNG
HKU\S-1-5-19\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\114.0.1.0\GoogleDriveFS.exe [66461848 2025-09-17] (Google LLC -> Google LLC.)
HKU\S-1-5-20\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\114.0.1.0\GoogleDriveFS.exe [66461848 2025-09-17] (Google LLC -> Google LLC.)
HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\Run: [Free Download Manager] => "C:\Program Files\FreeDownloadManager.ORG\Free Download Manager\fdm.exe" --minimized (Keine Datei)
HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\Run: [Xvid] => C:\Program Files (x86)\Xvid\CheckUpdate.exe [8192 2011-01-17] () [Datei ist nicht signiert]
HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\114.0.1.0\GoogleDriveFS.exe [66461848 2025-09-17] (Google LLC -> Google LLC.)
HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\Run: [Adobe Acrobat Synchronizer] => C:\Program Files\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe [42449880 2025-09-08] (Adobe Inc. -> Adobe Systems Incorporated)
HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\Run: [MicrosoftEdgeAutoLaunch_8C1CE5641A0E2C5A5F115C8436BC1574] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start [4265000 2025-10-02] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-18\...\Run: [GoogleDriveFS] => C:\Program Files\Google\Drive File Stream\114.0.1.0\GoogleDriveFS.exe [66461848 2025-09-17] (Google LLC -> Google LLC.)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\140.0.7339.208\Installer\chrmstp.exe [2025-09-30] (Google LLC -> Google LLC)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {8BB4BF1B-7E93-4B7D-B874-2DEC089E2D0D} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1581568 2025-08-24] (Adobe Inc. -> Adobe Inc.)
Task: {A8EAE17F-0B35-47B5-B1DD-08D3328DC874} - System32\Tasks\DivXUpdate => C:\Program Files (x86)\Common Files\DivX Shared\DivX Update\DivXUpdate.exe [68056 2023-09-07] (DIVX LLC -> DivX, LLC)
Task: {1C6067C5-0767-4FEB-97D5-2F56C1DE3AFF} - System32\Tasks\DivXUpdate11 => C:\Program Files (x86)\Common Files\DivX11 Shared\DivX Update\DivXUpdate.exe [67456 2024-09-17] (DivX, LLC -> DivX, LLC)
Task: {31751ACF-EEA4-42E7-858D-CBACDDDC9BBA} - System32\Tasks\GoogleSystem\GoogleUpdater\GoogleUpdaterTaskSystem142.0.7416.0{9230056B-37B2-4473-833A-BF50BF8A7F62} => C:\Program Files (x86)\Google\GoogleUpdater\142.0.7416.0\updater.exe [6863512 2025-09-15] (Google LLC -> Google LLC)
Task: {88BD8ECF-63C9-4FCE-BCBB-51235B4E9510} - System32\Tasks\Hewlett-Packard\HP Diagnostics\ABO => C:\Windows\system32\cmd.exe [289792 2024-05-01] (Microsoft Windows -> Microsoft Corporation) -> /c start hpdiags://ABO
Task: {B7BD6705-92F5-42DB-B33F-6790C4BDCFE2} - System32\Tasks\Hewlett-Packard\HP Diagnostics\BatteryStatusError => C:\Windows\system32\cmd.exe [289792 2024-05-01] (Microsoft Windows -> Microsoft Corporation) -> /c start hpdiags://BatteryStatusError
Task: {F1A6420B-37FE-471A-A30D-9C207C0A81CF} - System32\Tasks\Hewlett-Packard\HP Diagnostics\BatteryStatusTest => C:\Windows\system32\cmd.exe [289792 2024-05-01] (Microsoft Windows -> Microsoft Corporation) -> /c start hpdiags://BatteryStatusTest
Task: {CBE3F158-9D50-49DE-89A7-C596A16BA686} - System32\Tasks\Hewlett-Packard\HP Diagnostics\BCF => C:\Windows\system32\cmd.exe [289792 2024-05-01] (Microsoft Windows -> Microsoft Corporation) -> /c start hpdiags://BCF
Task: {E392776E-4C7D-410A-A979-E0372639218C} - System32\Tasks\Hewlett-Packard\HP Diagnostics\BHM1 => C:\Windows\system32\cmd.exe [289792 2024-05-01] (Microsoft Windows -> Microsoft Corporation) -> /c start hpdiags://BHM1
Task: {36C514AB-3FB3-46B9-9D88-427268CA824D} - System32\Tasks\Hewlett-Packard\HP Diagnostics\BHM2 => C:\Windows\system32\cmd.exe [289792 2024-05-01] (Microsoft Windows -> Microsoft Corporation) -> /c start hpdiags://BHM2
Task: {D7289D36-C18F-4C98-94F0-EDD7A9B9F9EA} - System32\Tasks\Hewlett-Packard\HP Diagnostics\LaunchUI => C:\Windows\system32\cmd.exe [289792 2024-05-01] (Microsoft Windows -> Microsoft Corporation) -> /c start hpdiags://LaunchUI
Task: {82727CEE-66D5-4B05-B8B9-F6EC0E465F68} - System32\Tasks\Hewlett-Packard\HP Diagnostics\ShowUI => C:\Windows\system32\cmd.exe [289792 2024-05-01] (Microsoft Windows -> Microsoft Corporation) -> /c start hpdiags:
Task: {F303EDDA-3590-4847-97FE-523A0328B601} - System32\Tasks\Hewlett-Packard\HP Diagnostics\SmartCheckError => C:\Windows\system32\cmd.exe [289792 2024-05-01] (Microsoft Windows -> Microsoft Corporation) -> /c start hpdiags://SmartCheckError
Task: {EDE1C0EC-A0C2-4E18-8CCA-74C6550EFEDD} - System32\Tasks\Hewlett-Packard\HP Diagnostics\SmartCheckTest => C:\Windows\system32\cmd.exe [289792 2024-05-01] (Microsoft Windows -> Microsoft Corporation) -> /c start hpdiags://SmartCheckTest
Task: {55E45217-E076-412B-9B81-657B3E55279C} - System32\Tasks\Hewlett-Packard\HP Diagnostics\Uninstall-BatteryStatusTest => c:\Windows\System32\schtasks.exe [268800 2025-06-11] (Microsoft Windows -> Microsoft Corporation) -> /Change /Disable /tn "\Hewlett-Packard\HP Diagnostics\BatteryStatusTest"
Task: {3D4365DF-04AC-42C5-A50F-B630CCE2E6D9} - System32\Tasks\Hewlett-Packard\HP Diagnostics\Uninstall-SmartCheckTest => c:\Windows\System32\schtasks.exe [268800 2025-06-11] (Microsoft Windows -> Microsoft Corporation) -> /Change /Disable /tn "\Hewlett-Packard\HP Diagnostics\SmartCheckTest"
Task: {4FF42342-04A1-4977-80CD-CB48A7B180B0} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Update Notice => C:\Program Files (x86)\HP\HP Support Framework\Resources\BingPopup\BingPopup.exe [1004040 2025-09-02] (HP Inc. -> HP Inc.) -> C:\Program Files (x86)\HP\HP Support Framework\\/show
Task: {52E0A54D-6764-4DA7-AD29-17A1E62B4BC8} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\HP\HP Support Framework\Resources\HPSFReport.exe [480264 2025-09-02] (HP Inc. -> HP Inc.)
Task: {B7EB2617-724C-4578-B043-D475BC9C700C} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HPSA Launcher for HDD => C:\Program Files (x86)\HP\HP Support Framework\Resources\HPSALauncher.exe [208392 2025-09-02] (HP Inc. -> HP Inc.)
Task: {67236997-7104-4117-9CA2-270C53CE459E} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker => C:\Program Files (x86)\HP\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [1176136 2025-09-02] (HP Inc. -> HP Inc.)
Task: {BB12EF33-9DE0-4B28-9369-35E36C2FD19F} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker_DeviceScan => C:\Program Files (x86)\HP\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [1176136 2025-09-02] (HP Inc. -> HP Inc.)
Task: {1D45AB48-9358-407F-85F8-66E7D6921A02} - System32\Tasks\Intel PTT EK Recertification => C:\Program Files\Intel\iCLS Client\IntelPTTEKRecertification.exe [543536 2016-10-13] (Intel(R) Trust Services -> Intel(R) Corporation)
Task: {F3B732C2-342E-47B4-BD8C-1F3D05A4D02D} - System32\Tasks\Mozilla\Firefox Background Update 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe [693376 2025-10-03] (Mozilla Corporation -> Mozilla Corporation) -> C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\--MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask background (Der Dateneintrag hat 6 weitere Zeichen).
Task: {640A2278-E398-40EE-953E-556873974E30} - System32\Tasks\Mozilla\Firefox Background Update S-1-5-21-2695855958-2426684825-3295140393-1001 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe [693376 2025-10-03] (Mozilla Corporation -> Mozilla Corporation) -> C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\--MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask background (Der Dateneintrag hat 6 weitere Zeichen).
Task: {4F3D9673-59C7-48C6-B690-4B7B934A7B10} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [34944 2025-10-03] (Mozilla Corporation -> Mozilla Foundation)
Task: {E3182A67-6299-4509-BBF9-26DF2B6EC454} - System32\Tasks\OneDrive Startup Task-S-1-5-21-2695855958-2426684825-3295140393-1001 => C:\Users\dietr\AppData\Local\Microsoft\OneDrive\25.174.0907.0003\OneDriveLauncher.exe [725880 2025-10-02] (Microsoft Corporation -> Microsoft Corporation)
Task: {D22987DD-455F-4B5D-8359-7039C88BE07B} - System32\Tasks\Opera scheduled Autoupdate 1690404390 => C:\Users\dietr\AppData\Local\Programs\Opera\autoupdate\opera_autoupdate.exe [6239704 2025-08-06] (Opera Norway AS -> Opera Software)
Task: {0D28092B-9022-4E50-81A0-CEA4399C798F} - System32\Tasks\ZoomUpdateTaskUser-S-1-5-21-2695855958-2426684825-3295140393-1001 => C:\Users\dietr\AppData\Roaming\Zoom\bin\Zoom.exe [432456 2024-08-14] (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Winsock: Catalog5 08 C:\Program Files (x86)\Bonjour\mdnsNSP.dll [121704 2011-08-30] (Apple Inc. -> Apple Inc.)
Winsock: Catalog5-x64 08 C:\Program Files\Bonjour\mdnsNSP.dll [132968 2011-08-30] (Apple Inc. -> Apple Inc.)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{9558f68d-471a-42b2-92d2-3259460e7a5c}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{9558f68d-471a-42b2-92d2-3259460e7a5c}: [DhcpDomain] local
Tcpip\..\Interfaces\{9558f68d-471a-42b2-92d2-3259460e7a5c}\2416273656C6F6E616: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{9558f68d-471a-42b2-92d2-3259460e7a5c}\2416273656C6F6E616: [DhcpDomain] local
Tcpip\..\Interfaces\{9558f68d-471a-42b2-92d2-3259460e7a5c}\54163797D224F687: [DhcpNameServer] 192.168.3.1
Tcpip\..\Interfaces\{cb5c9e51-c56b-4b3d-a46b-91bbb62d5f33}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{cb5c9e51-c56b-4b3d-a46b-91bbb62d5f33}: [DhcpDomain] local

Edge: 
=======
Edge DefaultProfile: Default
Edge Profile: C:\Users\dietr\AppData\Local\Microsoft\Edge\User Data\Default [2025-10-04]
Edge Extension: (Malwarebytes Browser Guard) - C:\Users\dietr\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\bojobppfploabceghnmlahpoonbcbacn [2025-10-04]
Edge Extension: (Google Docs Offline) - C:\Users\dietr\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2025-09-20]
Edge Extension: (Edge relevant text changes) - C:\Users\dietr\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2024-01-25]
Edge HKLM\...\Edge\Extension: [bojobppfploabceghnmlahpoonbcbacn]
Edge HKLM-x32\...\Edge\Extension: [bojobppfploabceghnmlahpoonbcbacn]

FireFox:
========
FF DefaultProfile: nqismwaf.default
FF ProfilePath: C:\Users\dietr\AppData\Roaming\Mozilla\Firefox\Profiles\nqismwaf.default [2021-03-16]
FF ProfilePath: C:\Users\dietr\AppData\Roaming\Mozilla\Firefox\Profiles\010qg9ke.default-release-1753208412813 [2025-10-04]
FF DownloadDir: C:\Users\dietr\Desktop
FF Extension: (New Tab) - C:\Users\dietr\AppData\Roaming\Mozilla\Firefox\Profiles\010qg9ke.default-release-1753208412813\Extensions\newtab@mozilla.org.xpi [2025-10-03]
FF Extension: (Malwarebytes Browser Guard) - C:\Users\dietr\AppData\Roaming\Mozilla\Firefox\Profiles\010qg9ke.default-release-1753208412813\Extensions\{242af0bb-db11-4734-b7a0-61cb8a9b20fb}.xpi [2025-10-04]
FF Extension: (Data Leak Blocker) - C:\Users\dietr\AppData\Roaming\Mozilla\Firefox\Profiles\010qg9ke.default-release-1753208412813\features\{b7f0c6d5-9b8f-44c3-a3a5-6d9c42ba75d2}\data-leak-blocker@mozilla.com.xpi [2025-10-01]
FF HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\Firefox\Extensions: [fdm_ffext@freedownloadmanager.org] - C:\ProgramData\Free Download Manager\Firefox\Extensions\2.1.13
FF Extension: (Free Download Manager extension) - C:\ProgramData\Free Download Manager\Firefox\Extensions\2.1.13 [2021-03-16] []
FF Plugin: @videolan.org/vlc,version=3.0.14 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2023-10-30] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.18 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2023-10-30] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.20 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2023-10-30] (VideoLAN -> VideoLAN)
FF Plugin: @vlc.de/vlc,version=3.0.14 -> C:\Program Files\VLC Plus Player\npvlc.dll [Keine Datei]
FF Plugin: @vlc.de/vlc,version=3.0.16 -> C:\Program Files\VLC Plus Player\npvlc.dll [Keine Datei]
FF Plugin: Adobe Acrobat -> C:\Program Files\Adobe\Acrobat DC\Acrobat\Air\nppdf32.dll [2025-09-08] (Adobe Inc. -> Adobe Systems Inc.)
FF Plugin-x32: @vlc.de/vlc,version=3.0.16 -> C:\Program Files (x86)\VLC Plus Player\npvlc.dll [Keine Datei]

Chrome: 
=======
CHR DefaultProfile: Profile 1
CHR Profile: C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Guest Profile [2024-05-28]
CHR Profile: C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 1 [2025-10-04]
CHR Notifications: Profile 1 -> hxxps://calendar.google.com; hxxps://web.prod.ndident.com; hxxps://web.whatsapp.com; hxxps://www.messenger.com
CHR StartupUrls: Profile 1 -> "hxxps://www.google.de/"
CHR Extension: (Free Download Manager) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ahmpjcflkgiildlgicmcieglgoilbfdp [2025-05-08]
CHR Extension: (GMX MailCheck) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\camnampocfohlcgbajligmemmabnljcm [2024-05-28]
CHR Extension: (Google Docs Offline) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2025-09-12]
CHR Extension: (Malwarebytes Browser Guard) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ihcjicgdanjaechkgeegckofjjedodee [2025-10-04]
CHR Extension: (Anwendungs-Launcher für Drive (von Google)) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2023-08-24]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-03-12]
CHR Profile: C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 2 [2024-12-17]
CHR Extension: (Google Docs Offline) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-11-15]
CHR Extension: (Anwendungs-Launcher für Drive (von Google)) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2024-04-14]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-10-09]
CHR Profile: C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 4 [2024-12-17]
CHR Notifications: Profile 4 -> hxxps://drive.google.com
CHR Extension: (Google Docs Offline) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-12-17]
CHR Extension: (Anwendungs-Launcher für Drive (von Google)) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2023-09-01]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2022-10-15]
CHR Profile: C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 5 [2024-12-17]
CHR Extension: (Google Docs Offline) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 5\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2024-11-15]
CHR Extension: (Anwendungs-Launcher für Drive (von Google)) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 5\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2023-09-01]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 5\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2022-10-15]
CHR Profile: C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 6 [2025-07-05]
CHR Extension: (Google Docs Offline) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2025-07-05]
CHR Extension: (Anwendungs-Launcher für Drive (von Google)) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh [2023-08-27]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\dietr\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2023-03-24]
CHR Profile: C:\Users\dietr\AppData\Local\Google\Chrome\User Data\System Profile [2025-10-04]
CHR HKLM\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee]
CHR HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [apdfllckaahabafndbhieahigkjlhalf] - C:\Users\dietr\AppData\Local\Google\Drive\user_default\apdfllckaahabafndbhieahigkjlhalf_live.crx <nicht gefunden>
CHR HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]
CHR HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh]
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]
CHR HKLM-x32\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee]

Opera: 
=======
OPR DefaultProfile: Default

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [174584 2025-08-24] (Adobe Inc. -> Adobe Inc.)
R2 DSAService; C:\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe [133736 2025-08-27] (Intel Corporation -> Intel)
R2 DSAUpdateService; C:\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAUpdateService.exe [133224 2025-08-27] (Intel Corporation -> Intel)
R2 fpCsEvtSvc; C:\Windows\system32\fpCSEvtSvc.exe [22424 2019-05-08] (Microsoft Windows Hardware Compatibility Publisher -> )
R2 HPAppHelperCap; C:\Program Files\HP\HP Enabling Services\AppHelperCap.exe [930400 2025-09-02] (HP Inc. -> HP Inc.)
R2 HPDiagsCap; C:\Program Files\HP\HP Enabling Services\DiagsCap.exe [928864 2025-09-02] (HP Inc. -> HP Inc.)
R2 HPNetworkCap; C:\Program Files\HP\HP Enabling Services\NetworkCap.exe [924784 2025-09-02] (HP Inc. -> HP Inc.)
S3 hpqcaslwmiex; C:\Program Files (x86)\HP\Shared\hpqwmiex.exe [1149480 2018-06-07] (HP Inc. -> HP)
R2 HPSysInfoCap; C:\Program Files\HP\HP Enabling Services\SysInfoCap.exe [929400 2025-09-02] (HP Inc. -> HP Inc.)
S3 LibreOfficeMaintenance; C:\Program Files\LibreOffice\program\update_service.exe [123304 2025-08-14] (The Document Foundation -> The Document Foundation)
R2 MacriumService; C:\Program Files\Macrium\Common\MacriumService.exe [10827744 2022-03-03] (PARAMOUNT SOFTWARE UK LIMITED -> Paramount Software UK Ltd)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [9608720 2025-10-04] (Malwarebytes Inc -> Malwarebytes)
S3 MBVpnTunnelService; C:\Program Files\Malwarebytes\Anti-Malware\MBVpnTunnelService.exe [2788304 2025-10-04] (Malwarebytes Inc. -> Malwarebytes)
S3 MDCoreSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25080.5-0\MpDefenderCoreService.exe [2009656 2025-09-18] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 SandraAgentSrv; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2016.SP1\RpcAgentSrv.exe [81968 2016-02-23] (SiSoftware SPC -> SiSoftware) [Datei ist nicht signiert]
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [803064 2025-09-27] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 valWBFPolicyService; C:\Windows\system32\valWBFPolicyService.exe [100384 2016-03-09] (Microsoft Windows Hardware Compatibility Publisher -> Synaptics Incorporated)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25080.5-0\NisSrv.exe [4414464 2025-09-18] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25080.5-0\MsMpEng.exe [282480 2025-09-18] (Microsoft Windows Publisher -> Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 BthHFEnum; C:\Windows\System32\drivers\bthhfenum.sys [147968 2022-04-13] (Microsoft Corporation) [Datei ist nicht signiert]
R1 ESProtectionDriver; C:\Windows\system32\drivers\mbae.sys [159296 2025-10-04] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R2 googledrivefs31931; C:\Program Files\Google\Drive File Stream\Drivers\31931\googledrivefs31931.sys [386256 2025-05-14] (Microsoft Windows Hardware Compatibility Publisher -> Google, Inc.)
S3 KslD; C:\Windows\System32\drivers\wd\KslD.sys [333216 2025-09-18] (Microsoft Windows -> Microsoft Corporation)
R2 mbamchameleon; C:\Windows\System32\Drivers\MbamChameleon.sys [234072 2025-10-04] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
S0 MbamElam; C:\Windows\System32\DRIVERS\MbamElam.sys [22120 2025-10-04] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R3 MBAMFarflt; C:\Windows\System32\Drivers\farflt.sys [210512 2025-10-04] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 MBAMProtection; C:\Windows\System32\Drivers\mbam.sys [80984 2025-10-04] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\System32\Drivers\mbamswissarmy.sys [244800 2025-10-04] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 MBAMWebProtection; C:\Windows\system32\DRIVERS\mwac.sys [190096 2025-10-04] (Malwarebytes Inc -> Malwarebytes)
R0 mrcbt; C:\Windows\System32\drivers\mrcbt.sys [101032 2021-11-16] (Paramount Software UK Ltd -> Windows (R) Win 7 DDK provider)
R0 mrigflt; C:\Windows\System32\drivers\mrigflt.sys [74120 2022-02-10] (PARAMOUNT SOFTWARE UK LIMITED -> Windows (R) Win 7 DDK provider)
S3 SANDRA; C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2016.SP1\WNt600x64\Sandra.sys [23112 2009-08-07] (SiSoftware Ltd -> SiSoftware)
S3 WdBoot; C:\Windows\system32\drivers\wd\WdBoot.sys [20880 2025-09-18] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\wd\WdFilter.sys [627104 2025-09-18] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [102816 2025-09-18] (Microsoft Windows -> Microsoft Corporation)
R3 WirelessButtonDriver64; C:\Windows\System32\drivers\WirelessButtonDriver64.sys [30384 2015-06-23] (Hewlett-Packard Company -> HP Inc.)
S3 etdsupp_20.0; \??\C:\Users\dietr\AppData\Local\Temp\etdsupp_20.0.sys [X] <==== ACHTUNG

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2025-10-04 20:22 - 2025-10-04 20:26 - 000000000 ____D C:\Users\dietr\AppData\LocalLow\IGDump
2025-10-04 20:21 - 2025-10-04 20:21 - 000190096 _____ (Malwarebytes) C:\Windows\system32\Drivers\mwac.sys
2025-10-04 17:36 - 2025-10-04 17:36 - 000000000 ____D C:\Users\dietr\AppData\Local\CrashDumps
2025-10-04 17:13 - 2025-10-04 17:13 - 000002791 _____ C:\Users\dietr\Desktop\Malwarebytes Scan-Bericht 2025-10-04 145917.txt
2025-10-04 16:54 - 2025-10-04 20:27 - 000000000 ____D C:\Users\dietr\AppData\Local\Malwarebytes
2025-10-04 16:54 - 2025-10-04 16:54 - 000002093 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk
2025-10-04 16:54 - 2025-10-04 16:54 - 000002081 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2025-10-04 16:53 - 2025-10-04 16:53 - 000000000 ____D C:\ProgramData\Malwarebytes
2025-10-04 16:53 - 2025-10-04 16:53 - 000000000 ____D C:\Program Files\Malwarebytes
2025-10-04 16:51 - 2025-10-04 16:51 - 002844576 _____ (Malwarebytes) C:\Users\dietr\Desktop\MBSetup.exe
2025-10-04 16:35 - 2025-10-04 16:35 - 009616736 _____ (Malwarebytes) C:\Users\dietr\Desktop\adwcleaner.exe
2025-10-03 23:54 - 2025-10-03 23:54 - 000050640 _____ C:\Users\dietr\Desktop\Addition ohne Email.txt
2025-10-03 23:32 - 2025-10-03 23:35 - 000050658 _____ C:\Users\dietr\Desktop\Addition.txt
2025-10-03 23:28 - 2025-10-04 20:25 - 000032408 _____ C:\Users\dietr\Desktop\FRST.txt
2025-10-03 23:27 - 2025-10-04 20:25 - 000000000 ____D C:\FRST
2025-10-03 20:04 - 2025-10-03 20:04 - 002442752 _____ (Farbar) C:\Users\dietr\Desktop\FRST64.exe
2025-10-03 19:45 - 2025-10-04 16:22 - 000000000 ____D C:\Program Files\Mozilla Firefox
2025-10-03 00:35 - 2025-10-03 00:35 - 000805888 _____ C:\Users\dietr\Downloads\Picknick mit Bären (2015).html
2025-10-03 00:33 - 2025-10-03 00:39 - 000000000 ___RD C:\Users\dietr\Downloads\Picknick mit Bären Bilder
2025-10-02 22:10 - 2025-10-02 22:14 - 402143996 _____ C:\Users\dietr\Downloads\Star_Trek_Deep_Space_Nine__Der_Parasit_25.10.02_17-10_tele5_60_TVOON_DE.mpg.HQ.avi.otrkey
2025-10-02 19:52 - 2025-10-03 00:39 - 000000000 ____D C:\Users\dietr\Downloads\Picknick mit Bären (2015)_files
2025-09-27 18:29 - 2025-09-27 18:32 - 000000000 ____D C:\Users\dietr\Desktop\TNG
2025-09-25 21:18 - 2025-09-25 21:18 - 005781534 _____ C:\Users\dietr\Downloads\propylaeum-1250-978-3-96929-243-3-CH08.pdf
2025-09-13 20:27 - 2025-09-14 20:04 - 000012130 _____ C:\Users\dietr\Documents\Einstellungen TV Receiver.ods
2025-09-13 20:14 - 2025-09-13 20:42 - 000000064 _____ C:\Users\dietr\Desktop\TV-Bildschirmausgabe.txt
2025-09-13 17:15 - 2025-09-13 17:17 - 178060376 _____ C:\Users\dietr\Downloads\Nicht bestätigt 717068.crdownload
2025-09-10 06:44 - 2025-09-10 06:45 - 000001596 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel Driver & Support Assistant.lnk
2025-09-07 13:50 - 2025-09-07 13:50 - 000570317 _____ C:\Users\dietr\Downloads\Elle s'appelait Sarah (2009) - photo _ Elle s'appelait Sarah… _ Flickr.html
2025-09-07 13:50 - 2025-09-07 13:50 - 000000000 ____D C:\Users\dietr\Downloads\Elle s'appelait Sarah (2009) - photo _ Elle s'appelait Sarah… _ Flickr_files

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2025-10-04 20:23 - 2021-03-12 00:33 - 000000000 ___RD C:\Users\dietr\OneDrive
2025-10-04 20:23 - 2019-12-07 11:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2025-10-04 20:21 - 2021-03-12 01:23 - 000000000 ____D C:\ProgramData\Synaptics
2025-10-04 20:21 - 2021-03-12 00:30 - 000000000 __SHD C:\Users\dietr\IntelGraphicsProfiles
2025-10-04 20:21 - 2021-03-12 00:28 - 000000180 _____ C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2025-10-04 20:21 - 2021-03-12 00:10 - 000008192 ___SH C:\DumpStack.log.tmp
2025-10-04 20:21 - 2020-11-19 01:51 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2025-10-04 20:21 - 2019-12-07 11:03 - 001310720 _____ C:\Windows\system32\config\BBI
2025-10-04 20:17 - 2020-11-19 00:50 - 000000000 ____D C:\Windows\system32\SleepStudy
2025-10-04 19:47 - 2021-08-06 19:58 - 000004172 _____ C:\Windows\system32\Tasks\User_Feed_Synchronization-{D44DD9E3-30AE-4405-B402-ED266D1D85B7}
2025-10-04 19:30 - 2020-11-19 01:53 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2025-10-04 19:30 - 2020-11-19 01:53 - 000002274 _____ C:\Users\Public\Desktop\Microsoft Edge.lnk
2025-10-04 19:29 - 2021-03-12 00:26 - 000000000 ___SD C:\Users\dietr\AppData\Roaming\Microsoft\Credentials
2025-10-04 17:27 - 2021-03-12 00:25 - 001632024 _____ C:\Windows\system32\PerfStringBackup.INI
2025-10-04 17:27 - 2019-12-07 16:51 - 000707316 _____ C:\Windows\system32\perfh007.dat
2025-10-04 17:27 - 2019-12-07 16:51 - 000142574 _____ C:\Windows\system32\perfc007.dat
2025-10-04 17:27 - 2019-12-07 11:13 - 000000000 ____D C:\Windows\INF
2025-10-04 16:55 - 2022-02-10 20:56 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38
2025-10-04 16:54 - 2019-12-07 11:14 - 000000000 ___HD C:\Windows\ELAMBKUP
2025-10-04 16:22 - 2021-03-16 10:48 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2025-10-04 16:21 - 2021-03-15 22:52 - 000000000 ____D C:\Users\dietr\Desktop\Video und Audio Bearbeitung Progamme
2025-10-04 08:47 - 2021-12-17 01:58 - 000000000 ____D C:\Windows\SystemTemp
2025-10-04 00:58 - 2021-10-09 19:45 - 000000000 ____D C:\Windows\system32\Tasks\Mozilla
2025-10-04 00:58 - 2021-03-16 10:48 - 000001065 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2025-10-03 08:40 - 2021-03-16 20:48 - 000000000 ____D C:\Users\dietr\AppData\Roaming\Free Download Manager
2025-10-03 08:28 - 2023-08-04 09:22 - 000000000 ____D C:\Users\dietr\Documents\Bedienungsanleitungen
2025-10-02 16:00 - 2025-02-06 08:36 - 000003576 _____ C:\Windows\system32\Tasks\OneDrive Startup Task-S-1-5-21-2695855958-2426684825-3295140393-1001
2025-10-02 16:00 - 2021-12-11 22:56 - 000003592 _____ C:\Windows\system32\Tasks\OneDrive Reporting Task-S-1-5-21-2695855958-2426684825-3295140393-1001
2025-10-02 16:00 - 2021-03-12 00:33 - 000003364 _____ C:\Windows\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-2695855958-2426684825-3295140393-1001
2025-10-02 16:00 - 2021-03-12 00:26 - 000002383 _____ C:\Users\dietr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2025-10-02 10:07 - 2019-12-07 11:14 - 000000000 ___HD C:\Program Files\WindowsApps
2025-10-02 10:07 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\AppReadiness
2025-10-01 17:07 - 2021-03-12 00:26 - 000000000 ____D C:\Users\dietr
2025-09-30 21:29 - 2021-03-12 00:52 - 000002239 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2025-09-30 21:29 - 2021-03-12 00:52 - 000002198 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2025-09-30 08:00 - 2025-07-07 08:00 - 000003189 _____ C:\Windows\system32\wrapperMap.json
2025-09-27 19:51 - 2021-05-07 11:56 - 000000000 ____D C:\Users\dietr\AppData\LocalLow\Temp
2025-09-27 19:51 - 2021-03-22 21:25 - 000000000 ____D C:\Users\dietr\AppData\LocalLow\Adobe
2025-09-27 14:28 - 2024-07-11 00:40 - 000000000 ____D C:\Windows\system32\compatrel
2025-09-27 14:28 - 2019-12-07 16:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2025-09-27 14:28 - 2019-12-07 11:14 - 000000000 ___RD C:\Windows\ImmersiveControlPanel
2025-09-27 14:28 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SystemResources
2025-09-27 14:28 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\oobe
2025-09-27 14:28 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\Provisioning
2025-09-27 14:28 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\bcastdvr
2025-09-27 12:14 - 2019-12-07 11:03 - 000000000 ____D C:\Windows\CbsTemp
2025-09-27 12:11 - 2020-11-19 01:53 - 003016192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll
2025-09-27 11:46 - 2021-03-20 00:45 - 000000000 ____D C:\Users\dietr\AppData\Roaming\vlc
2025-09-24 09:53 - 2024-11-23 17:00 - 000000000 ____D C:\Users\dietr\Desktop\Transferenda CD 2 HDD
2025-09-21 13:48 - 2021-07-15 07:51 - 000000000 ____D C:\Users\dietr\AppData\Local\HP_Inc
2025-09-18 18:00 - 2020-11-19 01:51 - 000000000 ____D C:\Windows\system32\Drivers\wd
2025-09-17 15:44 - 2021-09-23 19:40 - 000002173 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Drive.lnk
2025-09-17 15:44 - 2021-09-23 19:40 - 000002008 _____ C:\Users\Default\Desktop\Google Slides.lnk
2025-09-17 15:44 - 2021-09-23 19:40 - 000002008 _____ C:\Users\Default\Desktop\Google Sheets.lnk
2025-09-17 15:44 - 2021-09-23 19:40 - 000001996 _____ C:\Users\Default\Desktop\Google Docs.lnk
2025-09-15 03:23 - 2021-03-12 14:17 - 000000000 ____D C:\Windows\system32\Tasks\Hewlett-Packard
2025-09-13 05:59 - 2020-11-19 01:53 - 000003756 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2025-09-13 05:59 - 2020-11-19 01:53 - 000003630 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2025-09-12 10:00 - 2021-07-14 18:28 - 000000000 ____D C:\Program Files\HP
2025-09-12 09:46 - 2023-10-15 18:53 - 000000000 ____D C:\Program Files\RUXIM
2025-09-11 22:56 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\setup
2025-09-11 22:56 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\setup
2025-09-11 22:56 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\PolicyDefinitions
2025-09-11 21:43 - 2022-08-16 21:05 - 000000000 ____D C:\Program Files\dotnet
2025-09-11 21:43 - 2021-04-15 10:11 - 000000000 ____D C:\ProgramData\Package Cache
2025-09-11 21:42 - 2025-04-08 20:14 - 000000000 ____D C:\Program Files (x86)\dotnet
2025-09-11 21:22 - 2022-10-12 16:21 - 000002073 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat.lnk
2025-09-11 21:22 - 2022-10-12 16:21 - 000002061 _____ C:\Users\Public\Desktop\Adobe Acrobat.lnk
2025-09-10 06:44 - 2021-03-12 00:28 - 000000000 ____D C:\Program Files (x86)\Intel
2025-09-09 10:12 - 2020-11-19 00:50 - 000460560 _____ C:\Windows\system32\FNTCACHE.DAT
2025-09-09 10:11 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\SysWOW64\Dism
2025-09-09 10:11 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\system32\Dism
2025-09-09 10:11 - 2019-12-07 11:14 - 000000000 ____D C:\Windows\ShellExperiences
2025-09-09 07:38 - 2021-10-18 09:57 - 000001349 _____ C:\Users\dietr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC Health Check.lnk
2025-09-09 07:38 - 2021-10-18 09:57 - 000000000 ____D C:\Users\dietr\AppData\Local\PCHealthCheck
2025-09-06 20:17 - 2025-08-30 20:01 - 000000000 ____D C:\Users\dietr\Downloads\AGORA Bilder
2025-09-06 19:23 - 2021-03-12 00:30 - 000000000 ____D C:\Users\dietr\AppData\Local\Packages
2025-09-05 17:46 - 2021-03-22 21:23 - 000004562 _____ C:\Windows\system32\Tasks\Adobe Acrobat Update Task

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2023-06-10 01:06 - 2024-09-22 20:51 - 000032768 _____ () C:\Users\dietr\AppData\Roaming\Cookies
2023-06-10 01:06 - 2024-09-22 20:51 - 000000000 _____ () C:\Users\dietr\AppData\Roaming\Cookies-journal
2022-08-21 23:41 - 2022-08-21 23:41 - 000000379 _____ () C:\Users\dietr\AppData\Roaming\FotoSketcher.ini
2023-06-10 01:06 - 2024-09-22 20:51 - 000005471 _____ () C:\Users\dietr\AppData\Roaming\Network Persistent State
2021-04-15 10:12 - 2016-02-17 23:30 - 015384576 _____ () C:\Users\dietr\AppData\Roaming\Sandra.mdb
2023-06-10 01:06 - 2024-09-22 20:35 - 000002076 _____ () C:\Users\dietr\AppData\Roaming\TransportSecurity
2023-06-10 01:06 - 2023-06-10 01:06 - 000000075 _____ () C:\Users\dietr\AppData\Roaming\user_prefs.json
2023-06-10 01:06 - 2023-06-10 01:06 - 000131072 _____ () C:\Users\dietr\AppData\Roaming\Visited Links
2025-07-13 21:33 - 2025-07-13 21:33 - 000003584 _____ () C:\Users\dietr\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2024-05-09 20:46 - 2024-05-09 20:46 - 000000892 _____ () C:\Users\dietr\AppData\Local\recently-used.xbel
2025-04-02 07:32 - 2025-04-02 07:32 - 000007605 _____ () C:\Users\dietr\AppData\Local\Resmon.ResmonCfg

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         
Addition.txt

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02-10-2025
durchgeführt von dietr (04-10-2025 20:27:16)
Gestartet von C:\Users\dietr\Desktop
Microsoft Windows 10 Pro Version 22H2 19045.6396 (X64) (2021-03-11 22:20:18)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

Administrator (S-1-5-21-2695855958-2426684825-3295140393-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2695855958-2426684825-3295140393-503 - Limited - Disabled)
dietr (S-1-5-21-2695855958-2426684825-3295140393-1001 - Administrator - Enabled) => C:\Users\dietr
Gast (S-1-5-21-2695855958-2426684825-3295140393-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-2695855958-2426684825-3295140393-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Malwarebytes (Enabled - Up to date) {0D452135-A081-B000-D6B6-132E52638543}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

7-Zip 21.01 alpha (x64) (HKLM\...\7-Zip) (Version: 21.01 alpha - Igor Pavlov)
Adobe Acrobat (64-bit) (HKLM\...\{AC76BA86-1031-1033-7760-BC15014EA700}) (Version: 25.001.20693 - Adobe)
Adobe Refresh Manager (HKLM-x32\...\{AC76BA86-0804-1033-1959-018244601120}) (Version: 1.8.0 - Adobe Systems Incorporated) Hidden
Ahnenblatt 2.99p (HKLM-x32\...\Ahnenblatt_is1) (Version: 2.99.16.1 - Dirk Böttcher)
Any Video Converter 7.1.7 (HKLM-x32\...\Any Video Converter) (Version: 7.1.7 - Anvsoft)
ArcSoft MediaImpression 2 (HKLM-x32\...\{A68575CE-050E-4E1F-A053-58BE8D9DE7AB}) (Version: 2.0.53.1090 - ArcSoft)
Avidemux VC++ 64bits (HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\{27aa3d97-abb1-4f31-8c50-0eb8434bc992}) (Version: 2.8.1 - Mean)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
Directory List & Print (Pro) (HKLM-x32\...\{6336F23D-1D20-4E02-9FBD-20B3A8210E4D}_is1) (Version: 4.14 - Infonautics GmbH, Switzerland)
DivX 11 Setup (HKLM\...\DivX 11 Setup) (Version: 11.11.0.0 - DivX, LLC)
Extended Asian Language font pack for Adobe Acrobat Reader DC (HKLM-x32\...\{AC76BA86-7AD7-2530-0000-AC15014EA700}) (Version: 21.001.20135 - Adobe Systems Incorporated)
FotoSketcher 3.40 (HKLM\...\{E7C6D565-2E48-4303-A114-AFE7B2E561AF}_is1) (Version:  - David THOIRON)
Free Download Manager 3.9.7 (HKLM-x32\...\Free Download Manager_is1) (Version:  - FreeDownloadManager.ORG)
Free WMA MP3 Converter (HKLM-x32\...\Free WMA MP3 Converter) (Version:  - )
Free WMA to MP3 Converter 1.16 (HKLM-x32\...\Free WMA to MP3 Converter_is1) (Version:  - Jodix Technologies Ltd.)
GIMP 2.10.32 (HKLM\...\GIMP-2_is1) (Version: 2.10.32 - The GIMP Team)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 140.0.7339.208 - Google LLC)
Google Drive (HKLM\...\{6BBAE539-2232-434A-A4E5-9A33560C6283}) (Version: 114.0.1.0 - Google LLC)
HP Software Framework (HKLM-x32\...\{71E18A14-1BDB-4B58-A67F-1BCDA12462FD}) (Version: 7.1.15.1 - HP)
HP Wireless Button Driver (HKLM-x32\...\{EFA01423-3857-468C-B7B6-F30AA08E50BC}) (Version: 1.1.5.1 - Hewlett-Packard Company)
Intel Driver && Support Assistant (HKLM-x32\...\{90EFD4CC-39A4-4470-AEEB-878CB2BCBC81}) (Version: 25.4.36.6 - Intel) Hidden
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.6.0.1045 - Intel Corporation)
Intel(R) Management Engine Components (HKLM\...\{C0466C2A-C335-4936-BBF9-4BE174AB2A61}) (Version: 1.0.0.0 - Intel Corporation) Hidden
Intel(R) Management Engine Components (HKLM\...\{C63012D0-BAD2-48EF-BB78-2ED5FFA2B441}) (Version: 11.6.0.1045 - Intel Corporation) Hidden
Intel(R) Management Engine Components (HKLM\...\{F09842DB-C86A-4DCD-81DB-26CFBD506480}) (Version: 1.0.0.0 - Intel Corporation) Hidden
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.5171 - Intel Corporation)
Intel® Driver & Support Assistant (HKLM-x32\...\{4152D055-4116-42A3-BC9E-86D0A17B35A5}) (Version: 25.4.36.6 - Intel)
Intel® Trusted Connect Service Client (HKLM\...\{F255C3B6-F053-4592-9325-34898BF5EB46}) (Version: 1.44.398.0 - Intel Corporation) Hidden
LibreOffice 25.2.4.3 (HKLM\...\{E67DBA3B-4C2A-44AC-BC4D-86EA56550BB3}) (Version: 25.2.4.3 - The Document Foundation)
Macrium Reflect Home (HKLM\...\{7035C392-540D-49BD-9EBD-B56EC9CA26F1}) (Version: 8.0.6635 - Paramount Software (UK) Ltd.) Hidden
Macrium Reflect Home (HKLM\...\MacriumReflect) (Version: v8.0.6635 - Paramount Software (UK) Ltd.)
Malwarebytes version 5.4.1.215 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 5.4.1.215 - Malwarebytes)
Massive (HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\{07F54E47-DE08-486E-921C-D09624774BB6}_is1) (Version: 0.20.1 - Massive Computing, Inc.) <==== ACHTUNG
Microsoft .NET Core Host - 3.1.32 (x64) (HKLM\...\{8A8E3A04-83BC-4CDE-9259-893B666C1AB1}) (Version: 24.192.31915 - Microsoft Corporation) Hidden
Microsoft .NET Core Host FX Resolver - 3.1.32 (x64) (HKLM\...\{ABC6B3C2-1A8D-4C5E-AC16-C2AE44F02743}) (Version: 24.192.31915 - Microsoft Corporation) Hidden
Microsoft .NET Core Runtime - 3.1.32 (x64) (HKLM\...\{A741B803-3F0E-4684-81EF-FC128D15A92C}) (Version: 24.192.31915 - Microsoft Corporation) Hidden
Microsoft .NET Core Runtime - 3.1.32 (x64) (HKLM-x32\...\{784973c8-d618-4ac8-97ed-1fd52c5bdf2f}) (Version: 3.1.32.31915 - Microsoft Corporation)
Microsoft .NET Host - 8.0.20 (x64) (HKLM\...\{E8562B28-F84C-45AA-AE65-E31D1068377F}) (Version: 64.80.39230 - Microsoft Corporation) Hidden
Microsoft .NET Host - 8.0.20 (x86) (HKLM-x32\...\{8EA18843-2557-42A9-8541-27FCCBB02C26}) (Version: 64.80.39230 - Microsoft Corporation) Hidden
Microsoft .NET Host FX Resolver - 8.0.20 (x64) (HKLM\...\{BB4BB73D-8784-40A3-9888-9BD29EC1B023}) (Version: 64.80.39230 - Microsoft Corporation) Hidden
Microsoft .NET Host FX Resolver - 8.0.20 (x86) (HKLM-x32\...\{4D4A5EE5-BAEC-4745-BAE8-91870660199B}) (Version: 64.80.39230 - Microsoft Corporation) Hidden
Microsoft .NET Runtime - 8.0.20 (x64) (HKLM\...\{402EB961-5AED-472A-B785-B5AE9EF71286}) (Version: 64.80.39230 - Microsoft Corporation) Hidden
Microsoft .NET Runtime - 8.0.20 (x64) (HKLM-x32\...\{49360b53-3fb7-4d6a-9dde-41af07543bd4}) (Version: 8.0.20.35219 - Microsoft Corporation)
Microsoft .NET Runtime - 8.0.20 (x86) (HKLM-x32\...\{A45EE2FF-1A57-48EE-9D23-73C33A915D3B}) (Version: 64.80.39230 - Microsoft Corporation) Hidden
Microsoft ASP.NET Core 8.0.20 - Shared Framework (x86) (HKLM-x32\...\{b9c84c09-55aa-4a5c-b8b7-3cbb76f545b4}) (Version: 8.0.20.25420 - Microsoft Corporation)
Microsoft ASP.NET Core 8.0.20 Shared Framework (x86) (HKLM-x32\...\{08D69D57-124D-30BE-B96B-7E86D86A3899}) (Version: 8.0.20.25420 - Microsoft Corporation) Hidden
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 141.0.3537.57 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 140.0.3485.94 - Microsoft Corporation) Hidden
Microsoft OneDrive (HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\OneDriveSetup.exe) (Version: 25.174.0907.0003 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{1FC1A6C2-576E-489A-9B4A-92D21F542136}) (Version: 3.74.0.0 - Microsoft Corporation)
Microsoft VC++ redistributables repacked. (HKLM\...\{08453CDC-B378-42D3-BAD9-CEA017301600}) (Version: 12.0.0.0 - Intel Corporation) Hidden
Microsoft VC++ redistributables repacked. (HKLM-x32\...\{E0DE0BC0-9BF3-41C2-9A6D-AC252997690C}) (Version: 12.0.0.0 - Intel Corporation) Hidden
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40664 (HKLM-x32\...\{042d26ef-3dbe-4c25-95d3-4c1b11b235a7}) (Version: 12.0.40664.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40664 (HKLM-x32\...\{9dff3540-fc85-4ed5-ac84-9e3c7fd8bece}) (Version: 12.0.40664.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.40664 (HKLM\...\{010792BA-551A-3AC0-A7EF-0FAB4156C382}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.40664 (HKLM\...\{53CF6934-A98D-3D84-9146-FC4EDF3D5641}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.40664 (HKLM-x32\...\{D401961D-3A20-3AC7-943B-6139D5BD490A}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.40664 (HKLM-x32\...\{8122DAB1-ED4D-3676-BB0A-CA368196543E}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.32.31332 (HKLM-x32\...\{3746f21b-c990-4045-bb33-1cf98cff7a68}) (Version: 14.32.31332.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.32.31332 (HKLM-x32\...\{a98dc6ff-d360-4878-9f0a-915eba86eaf3}) (Version: 14.32.31332.0 - Microsoft Corporation)
Microsoft Visual C++ 2022 X64 Additional Runtime - 14.32.31332 (HKLM\...\{F4499EE3-A166-496C-81BB-51D1BCDC70A9}) (Version: 14.32.31332 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.32.31332 (HKLM\...\{3407B900-37F5-4CC2-B612-5CD5D580A163}) (Version: 14.32.31332 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Additional Runtime - 14.32.31332 (HKLM-x32\...\{8972AC25-452E-4FFE-945A-EB9E28C20322}) (Version: 14.32.31332 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Minimum Runtime - 14.32.31332 (HKLM-x32\...\{AEAA18F7-9C96-4A43-BC07-8B88A4913EEB}) (Version: 14.32.31332 - Microsoft Corporation) Hidden
Microsoft Windows Desktop Runtime - 8.0.20 (x86) (HKLM-x32\...\{1B2D5C9A-BEA5-4AF2-892E-7E9BE0B8EF3B}) (Version: 64.80.39251 - Microsoft Corporation) Hidden
Microsoft Windows Desktop Runtime - 8.0.20 (x86) (HKLM-x32\...\{8173f945-64eb-4aaa-b3a6-cd0137ef08c7}) (Version: 8.0.20.35221 - Microsoft Corporation)
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 143.0.4 (x64 de)) (Version: 143.0.4 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 102.4.1 - Mozilla)
Mozilla Thunderbird (x64 de) (HKLM\...\Mozilla Thunderbird 102.4.1 (x64 de)) (Version: 102.4.1 - Mozilla)
Mp3tag v3.21 (HKLM-x32\...\Mp3tag) (Version: 3.21 - Florian Heidenreich)
OpenOffice 4.1.15 (HKLM-x32\...\{D8DD7A6F-CB70-43AF-9A0C-9A5A4C195068}) (Version: 4.115.9813 - Apache Software Foundation)
Opera Stable 120.0.5543.161 (HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\Opera 120.0.5543.161) (Version: 120.0.5543.161 - Opera Software)
paint.net (HKLM\...\{A89BF790-0679-403A-9CC7-4015DBF4FEBA}) (Version: 5.0.13 - dotPDN LLC)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7548 - Realtek Semiconductor Corp.)
Recuva (HKLM\...\Recuva) (Version: 1.54 - Piriform)
SiSoftware Sandra Lite 2016.SP1 (HKLM\...\{C3113E55-7BCB-4de3-8EBF-60E6CE6B2596}_is1) (Version: 22.20.2016.3 - SiSoftware)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.3.31.31 - Synaptics Incorporated)
Update for x64-based Windows Systems (KB5001716) (HKLM\...\{B8D93870-98D1-4980-AFCA-E26563CDFB79}) (Version: 8.94.0.0 - Microsoft Corporation)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.20 - VideoLAN)
VLC Plus Player (HKLM\...\VLC Plus Player) (Version: 3.0.16 - Aller Media e.K.) <==== ACHTUNG
Windows-PC-Integritätsprüfung (HKLM\...\{4254C1AD-B9B0-4020-A4B1-D8B61D12142A}) (Version: 3.7.2204.15001 - Microsoft Corporation)
Windows-PC-Integritätsprüfung (HKLM\...\{63EFBDB5-01B0-4614-BE9F-7F1908E42275}) (Version: 3.1.2109.29003 - Microsoft Corporation)
Windows-PC-Integritätsprüfung (HKLM\...\{B3956CF3-F6C5-4567-AC38-1FD4432B319C}) (Version: 3.6.2204.08001 - Microsoft Corporation)
x264vfw - H.264/MPEG-4 AVC codec (remove only) (HKLM-x32\...\x264vfw) (Version:  - )
Xvid Video Codec (HKLM-x32\...\Xvid Video Codec 1.3.2) (Version: 1.3.2 - Xvid Team)
Zoom Workplace (HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\ZoomUMX) (Version: 6.1.6 (43767) - Zoom Video Communications, Inc.)

Chrome apps:
============
Sheets (HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\823fd8db535dc67d845302dd2ec671f4) (Version: 1.0 - Google\Chrome)

Packages:
=========
Adobe Acrobat Reader -> C:\Program Files\Adobe\Acrobat DC [2025-10-03] ()
Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2021.39122.10110.0_x64__8wekyb3d8bbwe [2021-04-27] (Microsoft Corporation)
HP PC Hardware Diagnostics Windows -> C:\Program Files\WindowsApps\AD2F1837.HPPCHardwareDiagnosticsWindows_2.8.1.0_x64__v10z8vjag6ke6 [2025-09-20] (HP Inc.)
HP Support Assistant -> C:\Program Files\WindowsApps\AD2F1837.HPSupportAssistant_9.47.41.0_x64__v10z8vjag6ke6 [2025-09-12] (HP Inc.)
Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2021-03-25] (Microsoft Corporation)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2021-09-29] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2021-09-29] (Microsoft Corporation) [MS Ad]
Spider Solitaire 2018 -> C:\Program Files\WindowsApps\21108PianoMusicStudio.Solitaire2018_1.1.1.0_x86__m18892jqh4q9e [2021-09-29] (Piano Music Studio) [MS Ad]
WhatsApp -> C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2539.2.0_x64__cv1g1gvanyjgm [2025-10-02] (WhatsApp Inc.) [Startup Task]
XING -> C:\Program Files\WindowsApps\XINGAG.XING_4.0.9.0_x86__xpfg3f7e9an52 [2021-06-04] (New Work SE)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-2695855958-2426684825-3295140393-1001_Classes\CLSID\{227C9E8F-71A1-4B23-9076-682A1A8EAAED}\localserver32 -> c:\program files\macrium\common\reflectmonitor.exe (PARAMOUNT SOFTWARE UK LIMITED -> Paramount Software UK Ltd)
CustomCLSID: HKU\S-1-5-21-2695855958-2426684825-3295140393-1001_Classes\CLSID\{38142727-3008-9161-1521-349515000000}\localserver32 -> C:\Program Files\Adobe\Acrobat DC\Acrobat\ADNotificationManager.exe (Adobe Inc. -> Adobe)
CustomCLSID: HKU\S-1-5-21-2695855958-2426684825-3295140393-1001_Classes\CLSID\{47E6DCAF-41F8-441C-BD0E-A50D5FE6C4D1}\localserver32 -> C:\Users\dietr\AppData\Local\Microsoft\OneDrive\25.174.0907.0003\OneDrive.Sync.Service.exe (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-2695855958-2426684825-3295140393-1001_Classes\CLSID\{917E8742-AA3B-7318-FA12-10485FB322A2}\localserver32 -> C:\Users\dietr\AppData\Local\Microsoft\OneDrive\25.174.0907.0003\OneDrive.Sync.Service.exe (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-2695855958-2426684825-3295140393-1001_Classes\CLSID\{D9AC5E73-BB10-467b-B884-AA1E475C51F5}\Shell\Open\Command -> rundll32.exe "C:\Program Files\Synaptics\SynTP\SynTPCpl.dll",ShowDevicePropPage 0
ShellIconOverlayIdentifiers: [    GoogleDriveCloudOverlayIconHandler] -> {A8E52322-8734-481D-A7E2-27B309EF8D56} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.)
ShellIconOverlayIdentifiers: [    GoogleDriveMirrorBlacklistedOverlayIconHandler] -> {51EF1569-67EE-4AD6-9646-E726C3FFC8A2} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.)
ShellIconOverlayIdentifiers: [    GoogleDrivePinnedOverlayIconHandler] -> {CFE8B367-77A7-41D7-9C90-75D16D7DC6B6} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.)
ShellIconOverlayIdentifiers: [    GoogleDriveProgressOverlayIconHandler] -> {C973DA94-CBDF-4E77-81D1-E5B794FBD146} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.)
ShellIconOverlayIdentifiers-x32: [    GoogleDriveCloudOverlayIconHandler] -> {A8E52322-8734-481D-A7E2-27B309EF8D56} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.)
ShellIconOverlayIdentifiers-x32: [    GoogleDriveMirrorBlacklistedOverlayIconHandler] -> {51EF1569-67EE-4AD6-9646-E726C3FFC8A2} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.)
ShellIconOverlayIdentifiers-x32: [    GoogleDrivePinnedOverlayIconHandler] -> {CFE8B367-77A7-41D7-9C90-75D16D7DC6B6} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.)
ShellIconOverlayIdentifiers-x32: [    GoogleDriveProgressOverlayIconHandler] -> {C973DA94-CBDF-4E77-81D1-E5B794FBD146} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.)
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2021-03-09] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers1: [Adobe.Acrobat.ContextMenu] -> {A6595CD1-BF77-430A-A452-18696685F7C7} => C:\Program Files\Adobe\Acrobat DC\Acrobat Elements\ContextMenuShim64.dll [2025-09-08] (Adobe Inc. -> Adobe Systems Inc.)
ContextMenuHandlers1: [DivXShellExtensionItem] -> {48A8A3B0-57E8-4F2B-A49D-19E02B92377B} => C:\Program Files (x86)\Common Files\DivX Shared\DivXShellExtension64.dll [2022-01-23] (DivX, LLC -> DivX, LLC)
ContextMenuHandlers1: [DivXShellExtensionItem64] -> {6B49A276-0DBA-43F4-BC96-A841AD11B40B} => C:\Program Files (x86)\Common Files\DivX Shared\DivXShellExtension64.dll [2022-01-23] (DivX, LLC -> DivX, LLC)
ContextMenuHandlers1: [DriveFS 28 or later] -> {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.)
ContextMenuHandlers1: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => C:\Program Files (x86)\Mp3tag\Mp3tagShell64.dll [2023-05-26] (Florian Heidenreich -> Florian Heidenreich)
ContextMenuHandlers1: [ReflectShellExt] -> {DEBB9B79-B3DD-47F4-9E5C-EA6975BAB611} => C:\Program Files\Macrium\Reflect\RContextMenu.dll [2022-03-03] (PARAMOUNT SOFTWARE UK LIMITED -> Paramount Software UK Ltd)
ContextMenuHandlers2: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => C:\Program Files (x86)\Mp3tag\Mp3tagShell64.dll [2023-05-26] (Florian Heidenreich -> Florian Heidenreich)
ContextMenuHandlers2: [ReflectShellExt] -> {DEBB9B79-B3DD-47F4-9E5C-EA6975BAB611} => C:\Program Files\Macrium\Reflect\RContextMenu.dll [2022-03-03] (PARAMOUNT SOFTWARE UK LIMITED -> Paramount Software UK Ltd)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2025-10-04] (Malwarebytes Inc -> Malwarebytes)
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2021-03-09] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers4: [DriveFS 28 or later] -> {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.)
ContextMenuHandlers4: [Mp3tagShell] -> {6351E20C-35FA-4BE3-98FB-4CABF1363E12} => C:\Program Files (x86)\Mp3tag\Mp3tagShell64.dll [2023-05-26] (Florian Heidenreich -> Florian Heidenreich)
ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2024-05-22] (PIRIFORM SOFTWARE LIMITED -> Piriform Software Ltd)
ContextMenuHandlers5: [DriveFS 28 or later] -> {EE15C2BD-CECB-49F8-A113-CA1BFC528F5B} => C:\Program Files\Google\Drive File Stream\114.0.1.0\drivefsext.dll [2025-09-17] (Google LLC -> Google LLC.)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\system32\igfxDTCM.dll [2020-12-01] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2021-03-09] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2025-10-04] (Malwarebytes Inc -> Malwarebytes)
ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2024-05-22] (PIRIFORM SOFTWARE LIMITED -> Piriform Software Ltd)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Drivers32: [vidc.XVID] => C:\Windows\system32\xvidvfw.dll [255488 2011-05-30] () [Datei ist nicht signiert]
HKLM\...\Drivers32: [msacm.l3acm] => C:\Windows\SysWOW64\l3codecp.acm [189440 2019-12-07] (Microsoft Windows -> Fraunhofer Institut Integrierte Schaltungen IIS)
HKLM\...\Drivers32: [vidc.XVID] => C:\Windows\SysWOW64\xvidvfw.dll [240640 2011-05-30] () [Datei ist nicht signiert]
HKLM\...\Drivers32: [vidc.x264] => C:\Program Files (x86)\x264vfw\x264vfw.dll [4102656 2012-07-01] (x264vfw project) [Datei ist nicht signiert]

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

ShortcutWithArgument: C:\Users\dietr\Desktop\dj Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory="Profile 1"
ShortcutWithArgument: C:\Users\dietr\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\Google Chrome.lnk -> C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory="Profile 1"

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2024-09-17 07:26 - 2024-09-17 07:26 - 010985472 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DivX11\DivX Media Server\avcodec-57.dll
2024-09-17 07:26 - 2024-09-17 07:26 - 002032128 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DivX11\DivX Media Server\avfilter-6.dll
2024-09-17 07:26 - 2024-09-17 07:26 - 002582016 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DivX11\DivX Media Server\avformat-57.dll
2024-09-17 07:26 - 2024-09-17 07:26 - 001055744 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DivX11\DivX Media Server\avutil-55.dll
2024-09-17 07:26 - 2024-09-17 07:26 - 000496640 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DivX11\DivX Media Server\swresample-2.dll
2024-09-17 07:26 - 2024-09-17 07:26 - 000916992 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\DivX11\DivX Media Server\swscale-4.dll
2024-09-17 07:26 - 2024-09-17 07:26 - 000623616 _____ (MainConcept GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\DivX11\DivX Media Server\mc_net_source.dll
2024-09-17 07:26 - 2024-09-17 07:26 - 001911296 _____ (MainConcept GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\DivX11\DivX Media Server\mc_net_tools.dll
2024-09-17 07:26 - 2024-09-17 07:26 - 000251904 _____ (MainConcept GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\DivX11\DivX Media Server\mc_parser_sdp.dll
2024-09-17 07:26 - 2024-09-17 07:26 - 001784320 _____ (MainConcept GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\DivX11\DivX Media Server\mc_upnp_dlna_stack.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) =============

BHO: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\HP\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll [2025-09-02] (HP Inc. -> HP Inc.)
BHO-x32: Free Download Manager -> {CC59E0F9-7E43-44FA-9FAA-8377850BF205} -> C:\Program Files (x86)\Free Download Manager\iefdm2.dll [2016-03-16] (Softdeluxe Ltd. -> FreeDownloadManager.ORG)
BHO-x32: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\HP\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll [2025-09-02] (HP Inc. -> HP Inc.)

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2019-12-07 11:14 - 2019-12-07 11:12 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts

==================== Network ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

DNS Servers: 192.168.2.1
 ist aktiviert.

Network Binding:
=============
Ethernet: Realtek PCIe GbE Family Controller -> rt640x64.sys
WLAN: Realtek RTL8723BE 802.11 bgn Wi-Fi Adapter -> rtwlane02.sys
Bluetooth-Netzwerkverbindung: Bluetooth Device (Personal Area Network) -> bthpan.sys

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\dotnet\;C:\Program Files (x86)\Common Files\DivX Shared\DesktopService;C:\Program Files (x86)\Common Files\DivX11 Shared\DesktopService
HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\dietr\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\img0.jpg
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows Defender\Features => (TamperProtection: 1) (TamperProtectionSource: 5)
HKLM\SOFTWARE\Microsoft\Windows Defender\Real-Time Protection => (DpaDisabled: 0)
HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Users\dietr\Desktop
HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Users\dietr\Desktop\FRST64.exe


==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\...\StartupApproved\Run: => "VLC"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{A77AB230-5E16-4958-8EB3-AF3007EB9567}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{8E0C5054-9398-44A6-B30E-ECC5132308CB}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{8C62D0E3-CEED-4C32-9D4D-98A82D55CAA3}] => (Allow) C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2016.SP1\RpcAgentSrv.exe (SiSoftware SPC -> SiSoftware) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{5F00E00E-D65D-4F7A-80AB-A5223A3EBC6E}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [UDP Query User{766AFED5-F8D6-47D5-BD35-BC2C3F1DC841}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [{A76200E1-02B4-44BA-9473-425CCBC004D4}] => (Allow) C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2016.SP1\WNt600x64\RpcSandraSrv.exe (SiSoftware SPC -> SiSoftware) [Datei ist nicht signiert]
FirewallRules: [{391B2CE2-60C0-47D6-9FA4-7C3B4E67DD26}] => (Allow) C:\Program Files (x86)\AOMEI\AOMEI Backupper\6.9.0\ABService.exe => Keine Datei
FirewallRules: [{E4BF4DF8-25EE-419C-A372-9BE7F20EA9C2}] => (Allow) C:\Program Files (x86)\AOMEI\AOMEI Backupper\6.9.0\ABService.exe => Keine Datei
FirewallRules: [{ABE22671-8972-409B-96D8-0D0734A6484F}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{80F248D4-CF74-4416-A9B6-B6403595167B}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{599AAF4D-C718-43EA-B8F9-CF055EE11629}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{F6873700-E5AD-4E05-A6F2-B9CD87173CF7}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [TCP Query User{66116AFF-05CB-44B7-98FF-B06ED4590472}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [UDP Query User{79D4AE0C-BDF6-46AC-A7E9-A65088863AB1}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [TCP Query User{744CE49E-0BCC-4E16-910B-021A8F663FCD}C:\program files (x86)\divx\divx media server\divxmediaserver.exe] => (Block) C:\program files (x86)\divx\divx media server\divxmediaserver.exe (DIVX LLC -> DivX, LLC)
FirewallRules: [UDP Query User{D07BB3B5-2B06-4C0F-B778-085BD59C35AB}C:\program files (x86)\divx\divx media server\divxmediaserver.exe] => (Block) C:\program files (x86)\divx\divx media server\divxmediaserver.exe (DIVX LLC -> DivX, LLC)
FirewallRules: [TCP Query User{BA6F88EC-E86E-4BD7-A6B9-82A10A7B3B00}C:\program files (x86)\divx\divx media server\divxmediaserver.exe] => (Block) C:\program files (x86)\divx\divx media server\divxmediaserver.exe (DIVX LLC -> DivX, LLC)
FirewallRules: [UDP Query User{B72E7758-8ABF-4431-AC93-6C923A15009C}C:\program files (x86)\divx\divx media server\divxmediaserver.exe] => (Block) C:\program files (x86)\divx\divx media server\divxmediaserver.exe (DIVX LLC -> DivX, LLC)
FirewallRules: [{830EDC9C-87FD-42A3-85F2-C4EFBE1ADF66}] => (Allow) C:\Users\dietr\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [{1536A583-AE22-4E5F-9AC2-1F3AF5A83288}] => (Allow) C:\Users\dietr\AppData\Roaming\Zoom\bin\airhost.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [{C9B2F32E-012F-4288-865F-864F2D8CC7F1}] => (Allow) C:\Users\dietr\AppData\Roaming\Zoom\bin\airhost.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [TCP Query User{9A62783E-0FA1-4161-B842-266F71188CA4}C:\users\dietr\appdata\local\programs\opera\opera.exe] => (Block) C:\users\dietr\appdata\local\programs\opera\opera.exe (Opera Norway AS -> Opera Software)
FirewallRules: [UDP Query User{CE1882AA-C87C-4D41-A2FC-97AC1EA299C5}C:\users\dietr\appdata\local\programs\opera\opera.exe] => (Block) C:\users\dietr\appdata\local\programs\opera\opera.exe (Opera Norway AS -> Opera Software)
FirewallRules: [TCP Query User{F928010E-AC23-4D1F-AF45-FB2A7B5F2F40}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [UDP Query User{9F852048-C835-4423-856F-A38F2B71396F}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [TCP Query User{159A7734-35AE-4DDC-8355-8B46CEA7D629}C:\users\dietr\appdata\local\programs\opera\opera.exe] => (Block) C:\users\dietr\appdata\local\programs\opera\opera.exe (Opera Norway AS -> Opera Software)
FirewallRules: [UDP Query User{C707B904-A8F5-4207-B71E-5DA977EC26F2}C:\users\dietr\appdata\local\programs\opera\opera.exe] => (Block) C:\users\dietr\appdata\local\programs\opera\opera.exe (Opera Norway AS -> Opera Software)
FirewallRules: [{D43CAF6F-B359-4295-BDEA-D37CE6B6E456}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [TCP Query User{CDCCE400-4FD6-4D9E-90F9-EBB1F02B8889}C:\users\dietr\appdata\roaming\seo\mhelper\mhelper.exe] => (Block) C:\users\dietr\appdata\roaming\seo\mhelper\mhelper.exe => Keine Datei
FirewallRules: [UDP Query User{2ECA02E2-8546-4375-821B-AFBC7C9AB409}C:\users\dietr\appdata\roaming\seo\mhelper\mhelper.exe] => (Block) C:\users\dietr\appdata\roaming\seo\mhelper\mhelper.exe => Keine Datei

==================== Wiederherstellungspunkte =========================


==================== Fehlerhafte Geräte im Gerätemanager ============

==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (10/04/2025 08:22:40 PM) (Source: .NET Runtime) (EventID: 1023) (User: )
Description: Description: A .NET application failed.
Application: DSAArcDetect64.exe
Path: C:\Program Files (x86)\Intel\Driver and Support Assistant\DSAArcDetect64.exe
Message: You must install or update .NET to run this application.

App: C:\Program Files (x86)\Intel\Driver and Support Assistant\DSAArcDetect64.exe
Architecture: x64
Framework: 'Microsoft.WindowsDesktop.App', version '8.0.0' (x64)
.NET location: C:\Program Files\dotnet\

No frameworks were found.

Learn more:
https://aka.ms/dotnet/app-launch-failed

To install missing framework, download:
https://aka.ms/dotnet-core-applaunch?framework=Microsoft.WindowsDesktop.App&framework_version=8.0.0&arch=x64&rid=win-x64&os=win10

Error: (10/04/2025 08:21:43 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Local Hostname HP350G2.local already in use; will try HP350G2-2.local instead

Error: (10/04/2025 08:21:43 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: mDNSCoreReceiveResponse: ProbeCount 2; will deregister    4 HP350G2.local. Addr 192.168.2.111

Error: (10/04/2025 08:21:43 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: mDNSCoreReceiveResponse: Received from 192.168.2.111:5353   16 HP350G2.local. AAAA FD91:DAB6:A2B2:0001:2ACF:0E7B:4CBD:D2E0

Error: (10/04/2025 08:21:42 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: mDNSCoreReceiveResponse: Resetting to Probing:   16 HP350G2.local. AAAA FE80:0000:0000:0000:0950:A784:F5D5:2342

Error: (10/04/2025 08:21:42 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: mDNSCoreReceiveResponse: Received from 192.168.2.111:5353   16 HP350G2.local. AAAA FD91:DAB6:A2B2:0001:2ACF:0E7B:4CBD:D2E0

Error: (10/04/2025 08:21:42 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: mDNSCoreReceiveResponse: Resetting to Probing:    4 HP350G2.local. Addr 192.168.2.111

Error: (10/04/2025 08:21:42 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: mDNSCoreReceiveResponse: Received from 192.168.2.111:5353   16 HP350G2.local. AAAA FD91:DAB6:A2B2:0001:2ACF:0E7B:4CBD:D2E0


Systemfehler:
=============
Error: (10/04/2025 08:26:33 PM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1796) (User: NT-AUTORITÄT)
Description: Das Secure Boot-Update konnte eine Secure Boot-Variable mit dem Fehler (-2147020471 = Sicheres Starten ist auf diesem Computer nicht aktiviert.) nicht aktualisieren. Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2169931

Error: (10/04/2025 08:26:33 PM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1796) (User: NT-AUTORITÄT)
Description: Das Secure Boot-Update konnte eine Secure Boot-Variable mit dem Fehler (-2147020471 = Sicheres Starten ist auf diesem Computer nicht aktiviert.) nicht aktualisieren. Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2169931

Error: (10/04/2025 08:23:44 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Google Update-Dienst (gupdate)" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.

Error: (10/04/2025 08:23:44 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Google Update-Dienst (gupdate) erreicht.

Error: (10/04/2025 08:20:58 PM) (Source: DCOM) (EventID: 10010) (User: HP350G2)
Description: Der Server "Microsoft.Windows.ContentDeliveryManager_10.0.19041.4239_neutral_neutral_cw5n1h2txyewy!App.AppXyvyv4mghdjas8j88defq0w1hc410kvzt.mca" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (10/04/2025 05:28:13 PM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1796) (User: NT-AUTORITÄT)
Description: Das Secure Boot-Update konnte eine Secure Boot-Variable mit dem Fehler (-2147020471 = Sicheres Starten ist auf diesem Computer nicht aktiviert.) nicht aktualisieren. Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2169931

Error: (10/04/2025 05:28:13 PM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1796) (User: NT-AUTORITÄT)
Description: Das Secure Boot-Update konnte eine Secure Boot-Variable mit dem Fehler (-2147020471 = Sicheres Starten ist auf diesem Computer nicht aktiviert.) nicht aktualisieren. Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2169931

Error: (10/04/2025 05:25:26 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Google Update-Dienst (gupdate)" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.


Windows Defender:
================
Date: 2025-10-04 01:01:57
Description: 
Microsoft Defender Antivirus ŝςåņ нάѕ ь℮єñ šţθρρęδ ъěƒőґέ ςöмφľеţìòπ.%и %ťŚ¢ăⁿ ЇĐ:%в{C96C7736-7D3E-4F42-B9A1-E123A1B0B33C}%η %ŧŜсäʼn Тỳφє:%вAntimalware%п %тŜςάп Ρăŕáмзтёřś:%вSchnellüberprüfung%π  %ťŬşêř:%вHP350G2\dietr%и %ŧŞţōρ Гэášóй:%вĄъŏґτёð ъÿ τħє ¢ℓīеňŧ

Date: 2025-10-03 19:47:38
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win64/Malgent!MSR&threatid=2147782947&enterprise=0
Name: Trojan:Win64/Malgent!MSR
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\dietr\Desktop\FRST64.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: HP350G2\dietr
Prozessname: C:\Windows\System32\PickerHost.exe
Sicherheitsversion: AV: 1.437.296.0, AS: 1.437.296.0, NIS: 1.437.296.0
Modulversion: AM: 1.1.25080.5, NIS: 1.1.25080.5

Date: 2025-10-03 19:47:06
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win64/Malgent!MSR&threatid=2147782947&enterprise=0
Name: Trojan:Win64/Malgent!MSR
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\dietr\Desktop\FRST64.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: HP350G2\dietr
Prozessname: C:\Windows\System32\PickerHost.exe
Sicherheitsversion: AV: 1.437.296.0, AS: 1.437.296.0, NIS: 1.437.296.0
Modulversion: AM: 1.1.25080.5, NIS: 1.1.25080.5

Date: 2025-10-03 19:46:58
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win64/Malgent!MSR&threatid=2147782947&enterprise=0
Name: Trojan:Win64/Malgent!MSR
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\dietr\Desktop\FRST64.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: HP350G2\dietr
Prozessname: C:\Windows\explorer.exe
Sicherheitsversion: AV: 1.437.296.0, AS: 1.437.296.0, NIS: 1.437.296.0
Modulversion: AM: 1.1.25080.5, NIS: 1.1.25080.5

Date: 2025-10-03 19:46:28
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win64/Malgent!MSR&threatid=2147782947&enterprise=0
Name: Trojan:Win64/Malgent!MSR
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\dietr\Desktop\FRST64.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: HP350G2\dietr
Prozessname: C:\Windows\System32\PickerHost.exe
Sicherheitsversion: AV: 1.437.296.0, AS: 1.437.296.0, NIS: 1.437.296.0
Modulversion: AM: 1.1.25080.5, NIS: 1.1.25080.5
Event[0]:

Date: 2025-04-24 17:52:18
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 
%Vorherige Version der Sicherheitsinformationen: 1.427.404.0
Update Source: Microsoft Update Server
Sicherheitstyp: AntiVirus
Updatetyp: Full
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 
%Vorherige Modulversion: 1.1.25030.1
Fehlercode: 0x80240022
Fehlerbeschreibung: The program can't check for definition updates. 

Date: 2025-04-24 17:52:18
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 
%Vorherige Version der Sicherheitsinformationen: 1.427.404.0
Update Source: Microsoft Update Server
Sicherheitstyp: AntiVirus
Updatetyp: Full
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 
%Vorherige Modulversion: 1.1.25030.1
Fehlercode: 0x80240022
Fehlerbeschreibung: The program can't check for definition updates. 

Date: 2025-04-23 08:24:47
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Security Intelligence aufgetreten. Es wird versucht, zu einer vorherigen Version zurückzukehren.
Security Intelligence versucht: Backup
Fehlercode: 0x80004004
Fehlerbeschreibung: Vorgang abgebrochen 
Security Intelligence-Version: 1.427.168.0;1.427.168.0
Modulversion: 1.1.25030.1

Date: 2025-04-23 08:24:46
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Security Intelligence aufgetreten. Es wird versucht, zu einer vorherigen Version zurückzukehren.
Security Intelligence versucht: Current
Fehlercode: 0x80004004
Fehlerbeschreibung: Vorgang abgebrochen 
Security Intelligence-Version: 1.427.395.0;1.427.395.0
Modulversion: 1.1.25030.1

Date: 2025-03-25 18:00:46
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler bei dem Versuch aufgetreten, eine verdächtige Datei zur weiteren Analyse hochzuladen.
Dateiname: C:\Users\dietr\AppData\Local\Temp\chrome.exe.lnk
Sha256: 6a2fc625009a8a16d227123f75c222767a9340b09b121594573bb6abfbeb83bd
Aktuelle Sicherheitsversion: AV: 1.425.226.0, AS: 1.425.226.0
Aktuelle Modulversion: 1.1.25020.1007
Fehlercode: 0x80508016

CodeIntegrity:
===============
Date: 2025-10-04 20:27:07
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Bonjour\mdnsNSP.dll that did not meet the Microsoft signing level requirements.

Date: 2025-10-04 20:25:42
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbamsi64.dll that did not meet the Windows signing level requirements.

Date: 2025-10-04 20:24:59
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\ProgramData\Microsoft\Windows Defender\Platform\4.18.25080.5-0\MpCmdRun.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbamsi64.dll that did not meet the Microsoft signing level requirements.


==================== Speicherinformationen =========================== 

BIOS: Insyde F.13 06/10/2015
Hauptplatine: Hewlett-Packard 803A
Prozessor: Intel(R) Core(TM) i3-5010U CPU @ 2.10GHz
Prozentuale Nutzung des RAM: 56%
Installierter physikalischer RAM: 8091.02 MB
Verfügbarer physikalischer RAM: 3504.77 MB
Summe virtueller Speicher: 11935.18 MB
Verfügbarer virtueller Speicher: 7576.07 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:930.89 GB) (Free:3.74 GB) (Model: SanDisk SSD PLUS 1000GB) NTFS
Drive e: (Disc) (CDROM) (Total:4.35 GB) (Free:0 GB) CDFS
Drive g: (dietram.jahn@gmail.com - Goog...) (Fixed) (Total:15 GB) (Free:3.55 GB) (Model: SanDisk SSD PLUS 1000GB) FAT32
Drive h: (d.jahn@gmx.fr - Google Drive) (Fixed) (Total:15 GB) (Free:2 GB) (Model: SanDisk SSD PLUS 1000GB) FAT32
Drive i: (saucerflying986@gmail.com - G...) (Fixed) (Total:15 GB) (Free:3.55 GB) (Model: SanDisk SSD PLUS 1000GB) FAT32
Drive j: (sanpepino@gmx.net - Google Drive) (Fixed) (Total:15 GB) (Free:3.55 GB) (Model: SanDisk SSD PLUS 1000GB) FAT32

\\?\Volume{abc68294-deec-4340-9ca8-75027b9efb2d}\ () (Fixed) (Total:0.5 GB) (Free:0.08 GB) NTFS
\\?\Volume{973a06d2-b6ea-41a7-b1bf-af3674073c19}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (Protective MBR) (Size: 931.5 GB) (Disk ID: 00000000)

Partition: GPT.

==================== Ende von Addition.txt =======================
         
Gruß

K.

Alt 04.10.2025, 20:01   #8
M-K-D-B
/// TB-Ausbilder
 
Windows 10 - Trojaner oder ungewünschtes Programm - Standard

Windows 10 - Trojaner oder ungewünschtes Programm



Wir führen eine Reparatur mit FRST durch.

Dabei werden Reste und verwaiste Einträge entfernt sowie temporären Dateien und der Papierkorb geleert. Außerdem werden die Systemdateien auf Fehler überprüft.


Vorab wichtige Hinweise zur Reparatur mit FRST:
  • Bitte gedulde dich, sobald du die Reparatur gestartet hast. Je nach Art und Umfang der notwendigen Reparaturen kann dies einige Minuten dauern.
  • Eventuell erhältst du während der Reparatur auch die Information "keine Rückmeldung" von FRST. Das ist normal, du musst nichts weiter tun, nur abwarten.
  • Mit dieser Reparatur werden alle temporären Dateien/Browserdaten gelöscht sowie der Papierkorb geleert.
  • Mit dieser Reparatur werden die Windows Firewall-Einstellungen zurückgesetzt. Du wirst möglicherweise später aufgefordert, legitimen Programmen eine Erlaubnis/Ausnahme für die Firewall zu erteilen. Dies solltest du dann erlauben/zulassen.





Reparatur mit FRST

HINWEIS AN ALLE MITLESER:
Dieses FRST-Skript ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System verwendet werden!

  • Speichere deine Arbeiten und schließe alle offenen Programme, damit keine Daten verloren gehen.
  • Markiere den gesamten Inhalt der folgenden Code-Box mit der Maus und kopiere ihn (gleichzeitiges Drücken der beiden Tasten "STRG" + "C"):
    Code:
    ATTFilter
    Start::
    CreateRestorePoint:
    FF Plugin: @vlc.de/vlc,version=3.0.14 -> C:\Program Files\VLC Plus Player\npvlc.dll [Keine Datei]
    FF Plugin: @vlc.de/vlc,version=3.0.16 -> C:\Program Files\VLC Plus Player\npvlc.dll [Keine Datei]
    FF Plugin-x32: @vlc.de/vlc,version=3.0.16 -> C:\Program Files (x86)\VLC Plus Player\npvlc.dll [Keine Datei]
    C:\Program Files (x86)\VLC Plus Player
    CHR Notifications: Profile 1 -> hxxps://calendar.google.com; hxxps://web.prod.ndident.com; hxxps://web.whatsapp.com; hxxps://www.messenger.com
    S3 etdsupp_20.0; \??\C:\Users\dietr\AppData\Local\Temp\etdsupp_20.0.sys [X] <==== ACHTUNG
    CMD: reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VLC Plus Player" /S
    DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VLC Plus Player
    CMD: reg query "HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\{07F54E47-DE08-486E-921C-D09624774BB6}_is1" /S
    DeleteKey: HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{07F54E47-DE08-486E-921C-D09624774BB6}_is1
    CMD: cscript /nologo %systemroot%\System32\slmgr.vbs /dlv
    CMD: netsh winsock reset
    CMD: netsh advfirewall reset
    CMD: netsh advfirewall set allprofiles state ON
    CMD: netsh winhttp reset proxy
    CMD: Bitsadmin /Reset /Allusers
    CMD: Winmgmt /salvagerepository 
    CMD: Winmgmt /verifyrepository
    CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
    CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
    CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
    CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
    CMD: reg query "HKLM\System\CurrentControlSet\Control\Session Manager\Environment" /S
    CMD: reg query "HKCU\Environment" /S
    CMD: sfc /scannow
    Hosts:
    RemoveProxy:
    EmptyEventLogs:
    EmptyTemp:
    End::
             
  • Starte nun FRST und klicke direkt auf den Button Reparieren.
    Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt die Datei fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Zum Abschluss wird das System neu gestartet.
  • Poste mir den Inhalt der Datei fixlog.txt mit deiner nächsten Antwort.

Alt 04.10.2025, 20:40   #9
Karlsson
 
Windows 10 - Trojaner oder ungewünschtes Programm - Standard

Windows 10 - Trojaner oder ungewünschtes Programm



Zitat:
Zitat von M-K-D-B Beitrag anzeigen
[*]Poste mir den Inhalt der Datei fixlog.txt mit deiner nächsten Antwort.[/LIST]
hier ist er:

Code:
ATTFilter
Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 02-10-2025
durchgeführt von dietr (04-10-2025 21:16:02) Run:1
Gestartet von C:\Users\dietr\Desktop
Geladene Profile: dietr
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
Start::
CreateRestorePoint:
FF Plugin: @vlc.de/vlc,version=3.0.14 -> C:\Program Files\VLC Plus Player\npvlc.dll [Keine Datei]
FF Plugin: @vlc.de/vlc,version=3.0.16 -> C:\Program Files\VLC Plus Player\npvlc.dll [Keine Datei]
FF Plugin-x32: @vlc.de/vlc,version=3.0.16 -> C:\Program Files (x86)\VLC Plus Player\npvlc.dll [Keine Datei]
C:\Program Files (x86)\VLC Plus Player
CHR Notifications: Profile 1 -> hxxps://calendar.google.com; hxxps://web.prod.ndident.com; hxxps://web.whatsapp.com; hxxps://www.messenger.com
S3 etdsupp_20.0; \??\C:\Users\dietr\AppData\Local\Temp\etdsupp_20.0.sys [X] <==== ACHTUNG
CMD: reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VLC Plus Player" /S
DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VLC Plus Player
CMD: reg query "HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\{07F54E47-DE08-486E-921C-D09624774BB6}_is1" /S
DeleteKey: HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{07F54E47-DE08-486E-921C-D09624774BB6}_is1
CMD: cscript /nologo %systemroot%\System32\slmgr.vbs /dlv
CMD: netsh winsock reset
CMD: netsh advfirewall reset
CMD: netsh advfirewall set allprofiles state ON
CMD: netsh winhttp reset proxy
CMD: Bitsadmin /Reset /Allusers
CMD: Winmgmt /salvagerepository 
CMD: Winmgmt /verifyrepository
CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
CMD: "%WINDIR%\SYSTEM32\lodctr.exe" /R
CMD: "%WINDIR%\SysWOW64\lodctr.exe" /R
CMD: reg query "HKLM\System\CurrentControlSet\Control\Session Manager\Environment" /S
CMD: reg query "HKCU\Environment" /S
CMD: sfc /scannow
Hosts:
RemoveProxy:
EmptyEventLogs:
EmptyTemp:
End::
*****************

CreateRestorePoint: Fehler(1=0%) -> Erstellen eines Wiederherstellungspunktes gescheitert.
HKLM\Software\MozillaPlugins\@vlc.de/vlc,version=3.0.14 => erfolgreich entfernt
HKLM\Software\MozillaPlugins\@vlc.de/vlc,version=3.0.16 => erfolgreich entfernt
HKLM\Software\Wow6432Node\MozillaPlugins\@vlc.de/vlc,version=3.0.16 => erfolgreich entfernt
"C:\Program Files (x86)\VLC Plus Player" => nicht gefunden
"Chrome Notifications" => erfolgreich entfernt
HKLM\System\CurrentControlSet\Services\etdsupp_20.0 => erfolgreich entfernt
etdsupp_20.0 => Dienst erfolgreich entfernt

========= reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VLC Plus Player" /S =========


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VLC Plus Player
    DisplayName    REG_SZ    VLC Plus Player
    UninstallString    REG_SZ    "C:\Program Files\VLC Plus Player\uninstall.exe"
    InstallLocation    REG_SZ    C:\Program Files\VLC Plus Player
    DisplayIcon    REG_SZ    C:\Program Files\VLC Plus Player\vlc.exe
    DisplayVersion    REG_SZ    3.0.16
    URLInfoAbout    REG_SZ    https://www.vlc.de/
    Publisher    REG_SZ    Aller Media e.K.
    UrlUpdateInfo    REG_SZ    https://www.vlc-forum.de/
    HelpLink    REG_SZ    https://www.vlc-forum.de/
    VersionMajor    REG_SZ    3
    VersionMinor    REG_SZ    0
    MementoSectionUsed    REG_SZ    
    MementoSection_SEC01    REG_DWORD    0x1
    MementoSection_SEC02a    REG_DWORD    0x1
    MementoSection_SEC02b    REG_DWORD    0x1
    MementoSection_SEC03    REG_DWORD    0x1
    MementoSection_SEC04    REG_DWORD    0x1
    MementoSection_SEC05    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.3ga    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.669    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.a52    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.aac    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.ac3    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.adt    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.adts    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.aif    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.aifc    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.aiff    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.au    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.amr    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.aob    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.ape    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.caf    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.cda    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.dts    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.flac    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.it    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.m4a    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.m4p    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.mid    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.mka    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.mlp    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.mod    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.mp1    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.mp2    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.mp3    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.mpc    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.mpga    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.oga    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.oma    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.opus    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.qcp    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.ra    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.rmi    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.snd    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.s3m    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.spx    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.tta    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.voc    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.vqf    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.w64    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.wav    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.wma    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.wv    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.xa    REG_DWORD    0x1
    MementoSection_SEC_EXT_Audio_.xm    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.3g2    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.3gp    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.3gp2    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.3gpp    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.amv    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.asf    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.avi    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.bik    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.divx    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.drc    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.dv    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.dvr-ms    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.evo    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.f4v    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.flv    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.gvi    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.gxf    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.m1v    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.m2t    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.m2v    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.m2ts    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.m4v    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.mkv    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.mov    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.mp2v    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.mp4    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.mp4v    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.mpa    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.mpe    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.mpeg    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.mpeg1    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.mpeg2    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.mpeg4    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.mpg    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.mpv2    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.mts    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.mtv    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.mxf    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.nsv    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.nuv    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.ogg    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.ogm    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.ogx    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.ogv    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.rec    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.rm    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.rmvb    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.rpl    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.thp    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.tod    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.tp    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.ts    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.tts    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.vob    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.vro    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.webm    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.wmv    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.wtv    REG_DWORD    0x1
    MementoSection_SEC_EXT_Video_.xesc    REG_DWORD    0x1
    MementoSection_SEC_EXT_Other_.asx    REG_DWORD    0x1
    MementoSection_SEC_EXT_Other_.b4s    REG_DWORD    0x1
    MementoSection_SEC_EXT_Other_.cue    REG_DWORD    0x1
    MementoSection_SEC_EXT_Other_.ifo    REG_DWORD    0x1
    MementoSection_SEC_EXT_Other_.m3u    REG_DWORD    0x1
    MementoSection_SEC_EXT_Other_.m3u8    REG_DWORD    0x1
    MementoSection_SEC_EXT_Other_.pls    REG_DWORD    0x1
    MementoSection_SEC_EXT_Other_.ram    REG_DWORD    0x1
    MementoSection_SEC_EXT_Other_.sdp    REG_DWORD    0x1
    MementoSection_SEC_EXT_Other_.vlc    REG_DWORD    0x1
    MementoSection_SEC_EXT_Other_.wvx    REG_DWORD    0x1
    MementoSection_SEC_EXT_Other_.xspf    REG_DWORD    0x1
    MementoSection_SEC_EXT_Other_.wpl    REG_DWORD    0x1
    MementoSection_SEC_EXT_Other_.zpl    REG_DWORD    0x1
    MementoSection_SEC_EXT_SKIN_.vlt    REG_DWORD    0x0
    MementoSection_SEC_EXT_SKIN_.wsz    REG_DWORD    0x0
    MementoSection_SEC_EXT_Other_.iso    REG_DWORD    0x0
    MementoSection_SEC_EXT_Other_.zip    REG_DWORD    0x0
    MementoSection_SEC_EXT_Other_.rar    REG_DWORD    0x0
    MementoSection_SEC07    REG_DWORD    0x1
    MementoSection_SEC08    REG_DWORD    0x0



========= Ende von CMD: =========

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VLC Plus Player => erfolgreich entfernt

========= reg query "HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\{07F54E47-DE08-486E-921C-D09624774BB6}_is1" /S =========


HKEY_USERS\S-1-5-21-2695855958-2426684825-3295140393-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\{07F54E47-DE08-486E-921C-D09624774BB6}_is1
    Inno Setup: Setup Version    REG_SZ    6.3.3
    Inno Setup: App Path    REG_SZ    C:\Users\dietr\AppData\Local\Temp\Massive
    InstallLocation    REG_SZ    C:\Users\dietr\AppData\Local\Temp\Massive\
    Inno Setup: Icon Group    REG_SZ    Massive
    Inno Setup: User    REG_SZ    dietr
    Inno Setup: Language    REG_SZ    de
    DisplayName    REG_SZ    Massive
    DisplayIcon    REG_SZ    C:\Users\dietr\AppData\Local\Temp\Massive\MassiveUI.exe
    UninstallString    REG_SZ    "C:\Users\dietr\AppData\Local\Temp\Massive\unins000.exe"
    QuietUninstallString    REG_SZ    "C:\Users\dietr\AppData\Local\Temp\Massive\unins000.exe" /SILENT
    DisplayVersion    REG_SZ    0.20.1
    Publisher    REG_SZ    Massive Computing, Inc.
    URLInfoAbout    REG_SZ    https://joinmassive.com/
    HelpLink    REG_SZ    https://joinmassive.com/
    URLUpdateInfo    REG_SZ    https://joinmassive.com/
    NoModify    REG_DWORD    0x1
    NoRepair    REG_DWORD    0x1
    InstallDate    REG_SZ    20250115
    MajorVersion    REG_DWORD    0x0
    MinorVersion    REG_DWORD    0x14
    VersionMajor    REG_DWORD    0x0
    VersionMinor    REG_DWORD    0x14
    EstimatedSize    REG_DWORD    0xc590



========= Ende von CMD: =========

HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{07F54E47-DE08-486E-921C-D09624774BB6}_is1 => erfolgreich entfernt

========= cscript /nologo %systemroot%\System32\slmgr.vbs /dlv =========

Softwarelizenzierungsdienst-Version: 10.0.19041.6392

Name: Windows(R), Professional edition
Beschreibung: Windows(R) Operating System, OEM_DM channel
Aktivierungs-ID: bd3762d7-270d-4760-8fb3-d829ca45278a
Anwendungs-ID: 55c92734-d682-4d71-983e-d6ec3f16059f
Erweiterte PID: 03612-03305-000-000000-02-1031-19042.0000-1042021
Product Key-Kanal: OEM:DM
Installations-ID: 155384349147904950680297463505130151831244929945534988268536722
Lizenz-URL verwenden: https://activation-v2.sls.microsoft.com/SLActivateProduct/SLActivateProduct.asmx?configextension=DM
URL fr die šberprfung: https://validation-v2.sls.microsoft.com/SLWGA/slwga.asmx
Teil-Product Key: WFG6P
Lizenzstatus: Lizenziert
Verbleibende Windows Rearm-Anzahl: 1001
Verbleibende SKU Rearm-Anzahl: 1001
Vertrauenswrdige Zeit: 04.10.2025 21:16:07




========= Ende von CMD: =========


========= netsh winsock reset =========


Der Winsock-Katalog wurde zurckgesetzt.
Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen.



========= Ende von CMD: =========


========= netsh advfirewall reset =========

OK.



========= Ende von CMD: =========


========= netsh advfirewall set allprofiles state ON =========

OK.



========= Ende von CMD: =========


========= netsh winhttp reset proxy =========


Aktuelle WinHTTP-Proxyeinstellungen:

    DirectAccess (kein Proxyserver).



========= Ende von CMD: =========


========= Bitsadmin /Reset /Allusers =========


BITSADMIN version 3.0
BITS administration utility.
(C) Copyright Microsoft Corp.

{A6CC9F89-F2BF-410A-B5D6-818EFDA03573} canceled.
{9DD564CD-0459-484C-8C48-960E3DF67BCF} canceled.
{5D2E90CB-3ED7-4532-BC86-24E924550DAA} canceled.
3 out of 3 jobs canceled.


========= Ende von CMD: =========


========= Winmgmt /salvagerepository =========

Das WMI-Repository ist konsistent.


========= Ende von CMD: =========


========= Winmgmt /verifyrepository =========

Das WMI-Repository ist konsistent.


========= Ende von CMD: =========


========= "%WINDIR%\SYSTEM32\lodctr.exe" /R =========


Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.

========= Ende von CMD: =========


========= "%WINDIR%\SysWOW64\lodctr.exe" /R =========


Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.

========= Ende von CMD: =========


========= "%WINDIR%\SYSTEM32\lodctr.exe" /R =========


Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.

========= Ende von CMD: =========


========= "%WINDIR%\SysWOW64\lodctr.exe" /R =========


Info: Die Leistungsindikatoreinstellung konnte erfolgreich aus dem Systemsicherungsspeicher neu erstellt werden.

========= Ende von CMD: =========


========= reg query "HKLM\System\CurrentControlSet\Control\Session Manager\Environment" /S =========


HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\Environment
    ComSpec    REG_EXPAND_SZ    %SystemRoot%\system32\cmd.exe
    DriverData    REG_SZ    C:\Windows\System32\Drivers\DriverData
    OS    REG_SZ    Windows_NT
    Path    REG_EXPAND_SZ    C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\dotnet\;C:\Program Files (x86)\Common Files\DivX Shared\DesktopService;C:\Program Files (x86)\Common Files\DivX11 Shared\DesktopService
    PATHEXT    REG_SZ    .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
    PROCESSOR_ARCHITECTURE    REG_SZ    AMD64
    PSModulePath    REG_EXPAND_SZ    %ProgramFiles%\WindowsPowerShell\Modules;%SystemRoot%\system32\WindowsPowerShell\v1.0\Modules
    TEMP    REG_EXPAND_SZ    %SystemRoot%\TEMP
    TMP    REG_EXPAND_SZ    %SystemRoot%\TEMP
    USERNAME    REG_SZ    SYSTEM
    windir    REG_EXPAND_SZ    %SystemRoot%
    NUMBER_OF_PROCESSORS    REG_SZ    4
    PROCESSOR_LEVEL    REG_SZ    6
    PROCESSOR_IDENTIFIER    REG_SZ    Intel64 Family 6 Model 61 Stepping 4, GenuineIntel
    PROCESSOR_REVISION    REG_SZ    3d04
    SAN_DIR    REG_SZ    C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2016.SP1
    GPU_MAX_ALLOC_PERCENT    REG_SZ    100



========= Ende von CMD: =========


========= reg query "HKCU\Environment" /S =========


HKEY_CURRENT_USER\Environment
    Path    REG_EXPAND_SZ    %USERPROFILE%\AppData\Local\Microsoft\WindowsApps;
    TEMP    REG_EXPAND_SZ    %USERPROFILE%\AppData\Local\Temp
    TMP    REG_EXPAND_SZ    %USERPROFILE%\AppData\Local\Temp
    OneDrive    REG_EXPAND_SZ    C:\Users\dietr\OneDrive
    OneDriveConsumer    REG_EXPAND_SZ    C:\Users\dietr\OneDrive



========= Ende von CMD: =========


========= sfc /scannow =========



Systemsuche wird gestartet. Dieser Vorgang kann einige Zeit dauern.



Überprüfungsphase der Systemsuche wird gestartet.


Überprüfung 0 % abgeschlossen.
Überprüfung 1 % abgeschlossen.
Überprüfung 1 % abgeschlossen.
Überprüfung 2 % abgeschlossen.
Überprüfung 2 % abgeschlossen.
Überprüfung 3 % abgeschlossen.
Überprüfung 4 % abgeschlossen.
Überprüfung 4 % abgeschlossen.
Überprüfung 5 % abgeschlossen.
Überprüfung 5 % abgeschlossen.
Überprüfung 6 % abgeschlossen.
Überprüfung 7 % abgeschlossen.
Überprüfung 7 % abgeschlossen.
Überprüfung 8 % abgeschlossen.
Überprüfung 8 % abgeschlossen.
Überprüfung 9 % abgeschlossen.
Überprüfung 10 % abgeschlossen.
Überprüfung 10 % abgeschlossen.
Überprüfung 11 % abgeschlossen.
Überprüfung 11 % abgeschlossen.
Überprüfung 12 % abgeschlossen.
Überprüfung 13 % abgeschlossen.
Überprüfung 13 % abgeschlossen.
Überprüfung 14 % abgeschlossen.
Überprüfung 14 % abgeschlossen.
Überprüfung 15 % abgeschlossen.
Überprüfung 16 % abgeschlossen.
Überprüfung 16 % abgeschlossen.
Überprüfung 17 % abgeschlossen.
Überprüfung 17 % abgeschlossen.
Überprüfung 18 % abgeschlossen.
Überprüfung 19 % abgeschlossen.
Überprüfung 19 % abgeschlossen.
Überprüfung 20 % abgeschlossen.
Überprüfung 20 % abgeschlossen.
Überprüfung 21 % abgeschlossen.
Überprüfung 22 % abgeschlossen.
Überprüfung 22 % abgeschlossen.
Überprüfung 23 % abgeschlossen.
Überprüfung 23 % abgeschlossen.
Überprüfung 24 % abgeschlossen.
Überprüfung 25 % abgeschlossen.
Überprüfung 25 % abgeschlossen.
Überprüfung 26 % abgeschlossen.
Überprüfung 26 % abgeschlossen.
Überprüfung 27 % abgeschlossen.
Überprüfung 28 % abgeschlossen.
Überprüfung 28 % abgeschlossen.
Überprüfung 29 % abgeschlossen.
Überprüfung 29 % abgeschlossen.
Überprüfung 30 % abgeschlossen.
Überprüfung 31 % abgeschlossen.
Überprüfung 31 % abgeschlossen.
Überprüfung 32 % abgeschlossen.
Überprüfung 32 % abgeschlossen.
Überprüfung 33 % abgeschlossen.
Überprüfung 34 % abgeschlossen.
Überprüfung 34 % abgeschlossen.
Überprüfung 35 % abgeschlossen.
Überprüfung 35 % abgeschlossen.
Überprüfung 36 % abgeschlossen.
Überprüfung 37 % abgeschlossen.
Überprüfung 37 % abgeschlossen.
Überprüfung 38 % abgeschlossen.
Überprüfung 38 % abgeschlossen.
Überprüfung 39 % abgeschlossen.
Überprüfung 40 % abgeschlossen.
Überprüfung 40 % abgeschlossen.
Überprüfung 41 % abgeschlossen.
Überprüfung 41 % abgeschlossen.
Überprüfung 42 % abgeschlossen.
Überprüfung 43 % abgeschlossen.
Überprüfung 43 % abgeschlossen.
Überprüfung 44 % abgeschlossen.
Überprüfung 44 % abgeschlossen.
Überprüfung 45 % abgeschlossen.
Überprüfung 46 % abgeschlossen.
Überprüfung 46 % abgeschlossen.
Überprüfung 47 % abgeschlossen.
Überprüfung 47 % abgeschlossen.
Überprüfung 48 % abgeschlossen.
Überprüfung 49 % abgeschlossen.
Überprüfung 49 % abgeschlossen.
Überprüfung 50 % abgeschlossen.
Überprüfung 50 % abgeschlossen.
Überprüfung 51 % abgeschlossen.
Überprüfung 52 % abgeschlossen.
Überprüfung 52 % abgeschlossen.
Überprüfung 53 % abgeschlossen.
Überprüfung 53 % abgeschlossen.
Überprüfung 54 % abgeschlossen.
Überprüfung 55 % abgeschlossen.
Überprüfung 55 % abgeschlossen.
Überprüfung 56 % abgeschlossen.
Überprüfung 56 % abgeschlossen.
Überprüfung 57 % abgeschlossen.
Überprüfung 58 % abgeschlossen.
Überprüfung 58 % abgeschlossen.
Überprüfung 59 % abgeschlossen.
Überprüfung 59 % abgeschlossen.
Überprüfung 60 % abgeschlossen.
Überprüfung 61 % abgeschlossen.
Überprüfung 61 % abgeschlossen.
Überprüfung 62 % abgeschlossen.
Überprüfung 62 % abgeschlossen.
Überprüfung 63 % abgeschlossen.
Überprüfung 64 % abgeschlossen.
Überprüfung 64 % abgeschlossen.
Überprüfung 65 % abgeschlossen.
Überprüfung 65 % abgeschlossen.
Überprüfung 66 % abgeschlossen.
Überprüfung 67 % abgeschlossen.
Überprüfung 67 % abgeschlossen.
Überprüfung 68 % abgeschlossen.
Überprüfung 68 % abgeschlossen.
Überprüfung 69 % abgeschlossen.
Überprüfung 70 % abgeschlossen.
Überprüfung 70 % abgeschlossen.
Überprüfung 71 % abgeschlossen.
Überprüfung 71 % abgeschlossen.
Überprüfung 72 % abgeschlossen.
Überprüfung 73 % abgeschlossen.
Überprüfung 73 % abgeschlossen.
Überprüfung 74 % abgeschlossen.
Überprüfung 74 % abgeschlossen.
Überprüfung 75 % abgeschlossen.
Überprüfung 76 % abgeschlossen.
Überprüfung 76 % abgeschlossen.
Überprüfung 77 % abgeschlossen.
Überprüfung 77 % abgeschlossen.
Überprüfung 78 % abgeschlossen.
Überprüfung 79 % abgeschlossen.
Überprüfung 79 % abgeschlossen.
Überprüfung 80 % abgeschlossen.
Überprüfung 80 % abgeschlossen.
Überprüfung 81 % abgeschlossen.
Überprüfung 82 % abgeschlossen.
Überprüfung 82 % abgeschlossen.
Überprüfung 83 % abgeschlossen.
Überprüfung 83 % abgeschlossen.
Überprüfung 84 % abgeschlossen.
Überprüfung 85 % abgeschlossen.
Überprüfung 85 % abgeschlossen.
Überprüfung 86 % abgeschlossen.
Überprüfung 86 % abgeschlossen.
Überprüfung 87 % abgeschlossen.
Überprüfung 88 % abgeschlossen.
Überprüfung 88 % abgeschlossen.
Überprüfung 89 % abgeschlossen.
Überprüfung 89 % abgeschlossen.
Überprüfung 90 % abgeschlossen.
Überprüfung 91 % abgeschlossen.
Überprüfung 91 % abgeschlossen.
Überprüfung 92 % abgeschlossen.
Überprüfung 92 % abgeschlossen.
Überprüfung 93 % abgeschlossen.
Überprüfung 94 % abgeschlossen.
Überprüfung 94 % abgeschlossen.
Überprüfung 95 % abgeschlossen.
Überprüfung 95 % abgeschlossen.
Überprüfung 96 % abgeschlossen.
Überprüfung 97 % abgeschlossen.
Überprüfung 97 % abgeschlossen.
Überprüfung 98 % abgeschlossen.
Überprüfung 98 % abgeschlossen.
Überprüfung 99 % abgeschlossen.
Überprüfung 100 % abgeschlossen.


Der Windows-Ressourcenschutz hat beschädigte Dateien gefunden und erfolgreich repariert.

Bei Onlinereparaturen finden Sie Details in der CBS-Protokolldatei unter 

windir\Logs\CBS\CBS.log. Beispiel C:\Windows\Logs\CBS\CBS.log. Bei Offlinereparaturen

finden Sie Details in der durch das /OFFLOGFILE-Kennzeichen angegebenen Protokolldatei.



========= Ende von CMD: =========

C:\Windows\System32\Drivers\etc\hosts => erfolgreich verschoben
Hosts erfolgreich wiederhergestellt.

========= RemoveProxy: =========

"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt
"HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt
"HKU\S-1-5-21-2695855958-2426684825-3295140393-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt


========= Ende von RemoveProxy: =========


=========== EmptyEventLogs: ==========

1173 Event logs cleared. 


================================

=========== EmptyTemp: ==========

FlushDNS => abgeschlossen
BITS transfer queue => 1310720 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 14903366 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 0 B
Windows/system/drivers => 12243432 B
Edge => 0 B
Chrome => 2144820582 B
Firefox => 175336210 B
Opera => 47455671 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 315 B
systemprofile32 => 315 B
LocalService => 2273177 B
NetworkService => 31862141 B
dietr => 104506439 B

RecycleBin => 6061874696 B
EmptyTemp: => 8 GB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 21:35:39 ====
         
Gruß

K.

Alt 04.10.2025, 21:37   #10
M-K-D-B
/// TB-Ausbilder
 
Windows 10 - Trojaner oder ungewünschtes Programm - Standard

Windows 10 - Trojaner oder ungewünschtes Programm



Gut gemacht, vielen Dank für die Logdatei.

Aus der Logdatei:
Zitat:
Der Windows-Ressourcenschutz hat beschädigte Dateien gefunden und erfolgreich repariert.



Das sieht gut aus von meiner Seite.


Wie läuft das System? Alles ok?

Tipps gibts gleich im Anschluss.

Alt 04.10.2025, 21:53   #11
Karlsson
 
Windows 10 - Trojaner oder ungewünschtes Programm - Standard

Windows 10 - Trojaner oder ungewünschtes Programm



Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Gut gemacht, vielen Dank für die Logdatei.

Aus der Logdatei:



Das sieht gut aus von meiner Seite.


Wie läuft das System? Alles ok?

Tipps gibts gleich im Anschluss.
Hallo Matthias,

zunächst vielen Dank für die Unterstützung.

System läuft - alles in Ordnung. Mußte nur in meinem Browser wieder einiges einrichten, wie die Anmeldung in meinem Google-Konto. Aber das werde ich nach und nach machen, wenn Bedarf besteht und ich z. B. wieder auf ebay oder amazon aktiv werde.

gerade noch nachgesehen: VLC Plus Player und Massive sind jetzt auch in der Liste der installierten Programme verschwunden.

Ansonsten wird sich im Lauf der Zeit zeigen, ob das ein oder andere Programm, das jetzt bereinigt wurde, vielleicht doch für irgendeine Anwendung nötig gewesen sein sollte.

Noch eine Frage:

Wo kann ich eigentlich sehen, welche unerwünschten Programme etc. bei mir auf dem Rechner waren?

Gruß

K.

Alt 05.10.2025, 13:02   #12
M-K-D-B
/// TB-Ausbilder
 
Windows 10 - Trojaner oder ungewünschtes Programm - Standard

Windows 10 - Trojaner oder ungewünschtes Programm



Servus,


SEO, Massive und VLC Plus Player waren die unerwünschten Programme.

Wie bereits erwähnt, musst du besser auf deine Downloadquellen achten, wenn du zukünftig dein System von unerwünschten Programmen oder Malware fernhalten möchtest.





Entfernung der verwendeten Tools
Führe KpRm gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.





Dann wären wir durch!
Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber.

Wenn Du möchtest, kannst Du hier sagen, ob du mit uns und unserer Hilfe zufrieden warst...
Vielleicht möchtest du das Forum mit einer kleinen Spende unterstützen.





Zum Schluss bitte unbedingt die Sicherheitsmaßnahmen lesen und umsetzen:



Hinweis:
Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.

Alt 05.10.2025, 17:00   #13
Karlsson
 
Windows 10 - Trojaner oder ungewünschtes Programm - Standard

Windows 10 - Trojaner oder ungewünschtes Programm



Zitat:
Zitat von M-K-D-B Beitrag anzeigen


Entfernung der verwendeten Tools
Führe KpRm gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.
hier ist sie:


Code:
ATTFilter
# Run at 05.10.2025 17:39:02
# KpRm (Kernel-panik) version 2.20.0
# Website https://kernel-panik.me/tool/kprm/
# Run by dietr from C:\Users\dietr\Desktop
# Computer Name: HP350G2
# OS: Windows 10 X64 (19045) (10.0.19045.6396) 
# Number of passes: 1

- Checked options -

    ~ Delete Tools
    ~ Delete Quarantines

- Delete Tools -


  ## AdwCleaner
     [OK] C:\Users\dietr\Desktop\adwcleaner.exe deleted
     [OK] C:\Users\dietr\Downloads\SW-Akte\adwcleaner.exe deleted
     [OK] C:\AdwCleaner deleted

  ## FRST
     [OK] C:\Users\dietr\Desktop\Addition ohne Email.txt deleted
     [OK] C:\Users\dietr\Desktop\Addition.txt deleted
     [OK] C:\Users\dietr\Desktop\Fixlog.txt deleted
     [OK] C:\Users\dietr\Desktop\FRST.txt deleted
     [OK] C:\Users\dietr\Desktop\FRST64.exe deleted
     [OK] C:\FRST deleted

  ## Malwarebytes (log)
     [OK] C:\Users\dietr\Desktop\Malwarebytes Scan-Bericht 2025-10-04 145917.txt deleted

-- KPRM finished in 50.82s --
         


Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Hinweis:
Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
Die Anleitung zur Absicherung des Rechners sind umfangreich und da muß ich einiges an meinen Rechnern neu einstellen. Vielen Danke für die Tipps.

Sonst alles erledigt!

Gruß

K.

Alt 05.10.2025, 18:07   #14
M-K-D-B
/// TB-Ausbilder
 
Windows 10 - Trojaner oder ungewünschtes Programm - Standard

Windows 10 - Trojaner oder ungewünschtes Programm



Wir sind froh, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.

Thema geschlossen

Themen zu Windows 10 - Trojaner oder ungewünschtes Programm
antivirus, blockiert, bonjour, computer, converter, desktop, festplatte, firefox, google, helper, home, logfile, mp3, programm, realtek, scan, server, software, starten, svchost.exe, trojaner, updates, windows, windows xp, wma




Ähnliche Themen: Windows 10 - Trojaner oder ungewünschtes Programm


  1. Win10/Trojaner im System/Passwort Diebstahl über MOSS Anti Cheat Programm/Dieses Programm wurde vom PC entfernt
    Log-Analyse und Auswertung - 04.12.2017 (0)
  2. There is a recommended Update for this PC - ungewünschtes Pop-Up in unregelmäßigen Abständen
    Log-Analyse und Auswertung - 17.01.2017 (9)
  3. Windows 8 - Datei oder Programm versucht etwas auszuführen
    Plagegeister aller Art und deren Bekämpfung - 05.06.2015 (11)
  4. Von Trojanischen Programm oder verwandtem befallen!
    Plagegeister aller Art und deren Bekämpfung - 24.01.2015 (49)
  5. Windows 7: Avira Antivirus meldet Virus oder unerwünschtes Programm 'EXP/SWF.ExKit.aer.1' gefunden
    Log-Analyse und Auswertung - 26.08.2014 (5)
  6. manchmal werden webseiten auf suchseiten umgeleitet + ich bin mir nicht sicher ob ich ein trojaner oder backdoor programm habe
    Plagegeister aller Art und deren Bekämpfung - 09.08.2014 (17)
  7. Windows 7, 64 bit: Virus oder unerwünschtes Programm ADWARE/BProtector.E
    Plagegeister aller Art und deren Bekämpfung - 04.12.2013 (3)
  8. Wirkliche Trojaner oder sieht das Programm es nur so?
    Antiviren-, Firewall- und andere Schutzprogramme - 24.10.2013 (29)
  9. kompletter Windows-+ Programm-Neustart nach GUV-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 02.05.2013 (1)
  10. Vermutlicher Trojaner/Rat/Stealer "RtVOsd.exe" oder ein anderes Programm (klicken im Hintergrund und cmd überträgt dateien ohne Auforderung)
    Plagegeister aller Art und deren Bekämpfung - 05.03.2013 (12)
  11. Unerwünschtes Programm oder Virus gefunden
    Log-Analyse und Auswertung - 12.01.2013 (7)
  12. In der Datei 'C:\Windows\System32\wininit.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Spy.9
    Plagegeister aller Art und deren Bekämpfung - 05.10.2010 (41)
  13. trojaner oder virus? pc spinnt nach download von einem programm
    Log-Analyse und Auswertung - 16.02.2010 (17)
  14. Sicher oder Programm Beharken ???
    Antiviren-, Firewall- und andere Schutzprogramme - 15.10.2009 (11)
  15. HILFE!! internet wird langsamer durch virus, trojaner oder programm ?
    Log-Analyse und Auswertung - 31.08.2009 (11)
  16. Keyloger oder Schnüffler Programm???.. Hilfe!
    Überwachung, Datenschutz und Spam - 13.09.2007 (9)
  17. Spionage-Programm oder was sonst?
    Plagegeister aller Art und deren Bekämpfung - 24.07.2007 (14)

Zum Thema Windows 10 - Trojaner oder ungewünschtes Programm - Hallo, ich habe gestern auf meinem PC (Windows 10 mit allen aktuellen Updates versorgt) die Meldung systemseitig bekommen, dass ein Programm namens "SEO Background Helper" gefunden wurde, und es blockiert - Windows 10 - Trojaner oder ungewünschtes Programm...
Archiv
Du betrachtest: Windows 10 - Trojaner oder ungewünschtes Programm auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.