Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 11 Viern und Bedrohungschutz lässt sich nicht öffnen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 24.12.2025, 18:16   #1
mecedonia
 
Windows 11 Viern und Bedrohungschutz lässt sich nicht öffnen - Standard

Windows 11 Viern und Bedrohungschutz lässt sich nicht öffnen



Hallo Jungs,

Ich habe heute bemerkt das sich auf mein PC Viern und Bedrohungschutz Fenster nicht öffnen lässt.
Ich habe bis heute kein andere Antivirus program installiert haben und htb zumindest bis vor kurze alles Ok gewesen.

Heute habe ich Malwarebytes installiert mit hoffnung das er was findet aber leider hat diese Testversion auch nichts gefunden.

Kann mir jemand sagen ob es sich um welche Verus oder so handelt oder ist etwas schiefgelaufen in der Windows einstellungen?
Windows 11 Pro auf aktuelle stand

Danke
lg

Alt 24.12.2025, 18:30   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 11 Viern und Bedrohungschutz lässt sich nicht öffnen - Standard

Windows 11 Viern und Bedrohungschutz lässt sich nicht öffnen



Leider? Wieso denn leider? Bist du etwa traurig/enttäuscht darüber, dass keine Schädlinge auf deinem System sind - oder weil deine Vermutung nicht bestätigt wurde?

Zitat:
Kann mir jemand sagen ob es sich um welche Verus oder so handelt oder ist etwas schiefgelaufen in der Windows einstellungen?
Hinweise für Hilfesuchende mal lesen?
Ohne (FRST-)Logs kann niemand was sagen.
__________________

__________________

Alt 24.12.2025, 19:06   #3
mecedonia
 
Windows 11 Viern und Bedrohungschutz lässt sich nicht öffnen - Standard

Windows 11 Viern und Bedrohungschutz lässt sich nicht öffnen



Zitat:
Zitat von cosinus Beitrag anzeigen
Leider? Wieso denn leider? Bist du etwa traurig/enttäuscht darüber, dass keine Schädlinge auf deinem System sind - oder weil deine Vermutung nicht bestätigt wurde?



Hinweise für Hilfesuchende mal lesen?
Ohne (FRST-)Logs kann niemand was sagen.
Ja weil ich mich jetzt zu davor verlorene zeit hier auch noch beschäftigen um die Fehler zu beseitigen!

Ja ein FRST werde ich in kurze hochladen

Trotzdem danke für deine rückmeldung und ein schönen Heiligabend und Frohe Weichnachtsfest
__________________

Alt Gestern, 14:02   #4
M-K-D-B
/// TB-Ausbilder
 
Windows 11 Viern und Bedrohungschutz lässt sich nicht öffnen - Standard

Windows 11 Viern und Bedrohungschutz lässt sich nicht öffnen



Frohe Weihnachten!






Bitte lade dir die passende Version von Farbar Recovery Scan Tool (FRST) auf deinen Desktop: FRST 32-Bit | FRST 64-Bit
  • Starte FRST.
  • Solltest du die Meldung "Der Computer wurde durch Windows geschützt" erhalten, klicke auf Weitere Informationen und dann auf Trotzdem ausführen.
  • Klicke auf Ja, um fortzufahren.
  • Klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach im selben Verzeichnis wie FRST.
  • Poste uns die zwei Logdateien ( FRST.txt und Addition.txt ) in deinem Thema.

Alt Gestern, 23:29   #5
mecedonia
 
Windows 11 Viern und Bedrohungschutz lässt sich nicht öffnen - Standard

Windows 11 Viern und Bedrohungschutz lässt sich nicht öffnen



Also,
Hier meine FRST.txt und Addition.txt datei!

Auf jeder Fall ich habe AVAST und Nvidia treiber deinstalliert aber wie ich sehe in diese Logs sind immer noch spuren zu finden. Was und wie kann ich löschen das alles von diese zwei dinger weg ist?

Und ich glaube der Grund für meine probleme ist diese Program ChipGenius_v4_21_0701.exe
ich möchtete mit diese Program ein USB stick Low Level formatieren.

Diese habe ich von Irgendwelche Webseite heruntergeladen und bei die installation hat einige programmen nachinstalliert.
Ich habe zwar alle programmen sofort geloscht aber anscheinend nicht komplett.


Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20-11-2025
durchgeführt von HomePC (24-12-2025 19:11:17)
Gestartet von C:\Users\HomePC\Desktop
Microsoft Windows 11 Pro Version 24H2 26100.7462 (X64) (2025-06-26 22:14:22)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

Administrator (S-1-5-21-3791633700-330745758-3472219479-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3791633700-330745758-3472219479-503 - Limited - Disabled)
Gast (S-1-5-21-3791633700-330745758-3472219479-501 - Limited - Disabled)
HomePC (S-1-5-21-3791633700-330745758-3472219479-1001 - Administrator - Enabled) => C:\Users\HomePC
WDAGUtilityAccount (S-1-5-21-3791633700-330745758-3472219479-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Malwarebytes (Enabled - Up to date) {0D452135-A081-B000-D6B6-132E52638543}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

AMD Software (HKLM\...\AMD Catalyst Install Manager) (Version: 25.8.1 - Advanced Micro Devices, Inc.)
Asmedia USB Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.16.35.1 - Asmedia Technology)
Avast Update Helper (HKLM-x32\...\{19C3AB22-3718-4E4D-B203-242F5001565B}) (Version: 1.8.1995.6 - AVAST Software) Hidden
Branding64 (HKLM\...\{492AEFBE-1B81-4C20-A111-E6974BB98EC5}) (Version: 1.00.0009 - Advanced Micro Devices, Inc.) Hidden
Broadcom 802.11 Network Adapter (HKLM\...\Broadcom 802.11 Network Adapter) (Version: 7.35.317.1 - Broadcom Corporation)
Classic Notepad for Windows 11 (HKLM\...\Classic Notepad for Windows 11_is1) (Version: 1.0 - Winaero)
Core Temp 1.19.5 (HKLM\...\{086D343F-8E78-4AFC-81AC-D6D414AFD8AC}_is1) (Version: 1.19.5 - ALCPU)
Foxit PDF Reader (HKLM-x32\...\{251994cb-7551-11f0-8f47-54bf64a63c26}) (Version: 2025.2.0.33046 - Foxit Software Inc.) Hidden
Foxit PDF Reader (HKLM-x32\...\{3422785d-02d9-40c6-a890-d56c21c1eea8}) (Version: 2025.2.0.33046 - Foxit Software Inc.)
GlobalProtect (HKLM\...\{CE16D3BB-DD61-44E1-95B0-CD1829A1C582}) (Version: 6.2.8 - Palo Alto Networks)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 143.0.7499.41 - Google LLC)
Intel(R) Chipset Device Software (HKLM\...\{3AAD3A73-0D6A-4EFE-93FC-7719DC6C89E4}) (Version: 10.1.1.37 - Intel Corporation) Hidden
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.0.6.1194 - Intel Corporation)
Intel(R) Management Engine Components (HKLM\...\{54EC951C-4197-4AA4-803B-101F127BBB38}) (Version: 11.0.6.1194 - Intel Corporation) Hidden
Intel(R) ME UninstallLegacy (HKLM\...\{335F9123-9306-4DB0-AF07-9C636317EE9D}) (Version: 1.0.1.0 - Intel Corporation) Hidden
Intel(R) Network Connections 20.1.2019.0 (HKLM\...\{3E64A1AF-7250-4BA7-A149-8EF830B3847D}) (Version: 20.1.2019.0 - Intel) Hidden
Intel(R) Network Connections 20.1.2019.0 (HKLM\...\PROSetDX) (Version: 20.1.2019.0 - Intel)
Malwarebytes version 5.4.5.226 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 5.4.5.226 - Malwarebytes)
Microsoft .NET Host - 9.0.10 (x64) (HKLM\...\{EB00D346-1FB5-46E0-89C0-93F056F5ACF4}) (Version: 72.40.40927 - Microsoft Corporation) Hidden
Microsoft .NET Host FX Resolver - 9.0.10 (x64) (HKLM\...\{FDC862D8-5CDD-4FC6-8E9A-873A689600BC}) (Version: 72.40.40927 - Microsoft Corporation) Hidden
Microsoft .NET Runtime - 9.0.10 (x64) (HKLM\...\{05987870-6EDD-4352-ADEA-4A8694040F3E}) (Version: 72.40.40927 - Microsoft Corporation) Hidden
Microsoft 365 Apps for Enterprise - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 16.0.19328.20266 - Microsoft Corporation)
Microsoft 365 Apps for enterprise - mk-mk (HKLM\...\O365ProPlusRetail - mk-mk) (Version: 16.0.19328.20266 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 143.0.3650.96 - Microsoft Corporation) Hidden
Microsoft OneDrive (HKLM-x32\...\OneDriveSetup.exe) (Version: 23.038.0219.0001 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40664 (HKLM-x32\...\{042d26ef-3dbe-4c25-95d3-4c1b11b235a7}) (Version: 12.0.40664.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.40664 (HKLM\...\{010792BA-551A-3AC0-A7EF-0FAB4156C382}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.40664 (HKLM\...\{53CF6934-A98D-3D84-9146-FC4EDF3D5641}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.44.35211 (HKLM-x32\...\{d8bbe9f9-7c5b-42c6-b715-9ee898a2e515}) (Version: 14.44.35211.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.44.35211 (HKLM-x32\...\{0b5169e3-39da-4313-808e-1f9c0407f3bf}) (Version: 14.44.35211.0 - Microsoft Corporation)
Microsoft Visual C++ 2022 X64 Additional Runtime - 14.44.35211 (HKLM\...\{86AB2CC9-08BD-4643-B0F9-F82D006D72FF}) (Version: 14.44.35211 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.44.35211 (HKLM\...\{43B0D101-A022-48F4-9D04-BA404CEB1D53}) (Version: 14.44.35211 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Additional Runtime - 14.44.35211 (HKLM-x32\...\{C18FB403-1E88-43C8-AD8A-CED50F23DE8B}) (Version: 14.44.35211 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Minimum Runtime - 14.44.35211 (HKLM-x32\...\{922480B5-CAEB-4B1B-AAA4-9716EFDCE26B}) (Version: 14.44.35211 - Microsoft Corporation) Hidden
Microsoft Windows Desktop Runtime - 9.0.10 (x64) (HKLM\...\{8466C2EB-71A6-4529-A615-0E8FE0CCCBED}) (Version: 72.40.40921 - Microsoft Corporation) Hidden
Microsoft Windows Desktop Runtime - 9.0.10 (x64) (HKLM-x32\...\{877aacfd-984e-464a-ba89-9fc575eb79ed}) (Version: 9.0.10.35325 - Microsoft Corporation)
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox) (Version: 146.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 139.0.2 - Mozilla)
Mozilla Thunderbird (x64 de) (HKLM\...\Mozilla Thunderbird 143.0 (x64 de)) (Version: 143.0 - Mozilla)
Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 8.8.1 - Notepad++ Team)
NVIDIA PhysX-Systemsoftware 9.23.1019 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.23.1019 - NVIDIA Corporation)
Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.19328.20106 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.19029.20244 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.19328.20106 - Microsoft Corporation) Hidden
PicoDriverPackageSetupLibrary (HKLM-x32\...\{F36DED27-B887-4C5C-A743-6931BB0E1BCC}) (Version: 1.0.0.0 - Pico Technology) Hidden
PicoScope 7 T&M (HKLM\...\{63E54EEE-28F1-4633-AB13-95E2B6A38489}) (Version: 7.1.50.5777 - Pico Technology Ltd) Hidden
PicoScope 7 T&M (HKLM-x32\...\{eaf1ee50-5c7b-4acd-9e00-bca10b1225a4}) (Version: 7.1.50.5777 - Pico Technology Ltd.)
Razer Synapse (HKLM-x32\...\Razer Synapse) (Version: 4.0.503 - Razer Inc.)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7848 - Realtek Semiconductor Corp.)
Spotify (HKU\S-1-5-21-3791633700-330745758-3472219479-1001\...\Spotify) (Version: 1.2.77.358.g4339a634 - Spotify AB)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.21 - VideoLAN)
Winhance v25.11.18 (HKLM\...\{29282B88-03C4-430E-8A41-CF14F8186AD8}_is1) (Version: 25.11.18 - Marco du Plessis)
WinRAR 7.12 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 7.12.0 - win.rar GmbH)

Packages:
=========
@{MicrosoftWindows.58683691.InpApp_1000.26100.6899.0_x64__cw5n1h2txyewy?ms-resource://MicrosoftWindows.58683691.InpApp/Resources/ProductPkgDisplayName} -> C:\WINDOWS\SystemApps\SxS\MicrosoftWindows.58683691.InpApp_cw5n1h2txyewy [2025-12-12] ()
@{MicrosoftWindows.59379618.InpApp_1000.26100.7171.0_x64__cw5n1h2txyewy?ms-resource://MicrosoftWindows.59379618.InpApp/Resources/ProductPkgDisplayName} -> C:\WINDOWS\SystemApps\SxS\MicrosoftWindows.59379618.InpApp_cw5n1h2txyewy [2025-12-12] (Microsoft Windows)
AMD Radeon Software -> C:\Program Files\AMD\CNext\CNext [2025-12-21] (Advanced Micro Devices Inc.)
Local AI Manager for Microsoft 365 -> C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonx64\Microsoft Shared\Office16\AI [2025-12-10] ()
 Malwarebytes Anti-Malware  -> C:\Program Files\Malwarebytes\Anti-Malware [2025-12-24] ()
Microsoft.Office.ActionsServer -> C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonx64\Microsoft Shared\Office16\ActionsServer [2025-12-10] ()
Notepad++ -> C:\Program Files\Notepad++\contextMenu [2025-06-27] (Notepad++)
NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.969.0_x64__56jybvy8sckqj [2025-11-06] (NVIDIA Corp.)
OfficePushNotificationsUtility -> C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonx64\Microsoft Shared\Office16 [2025-12-10] ()
Windows Feature Experience Pack -> C:\WINDOWS\SystemApps\SxS\MicrosoftWindows.57242383.Tasbar_cw5n1h2txyewy [2025-12-12] (Microsoft Windows)
Windows Feature Experience Pack -> C:\WINDOWS\SystemApps\SxS\MicrosoftWindows.59379618.InpApp_cw5n1h2txyewy [2025-12-12] (Microsoft Windows)
WinRAR -> C:\Program Files\WinRAR [2025-06-27] (win.rar GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3791633700-330745758-3472219479-1001_Classes\CLSID\{86ca1aa0-34aa-4e8b-a509-50c905bae2a2}\InprocServer32 -> Standard => Keine Datei
CustomCLSID: HKU\S-1-5-21-3791633700-330745758-3472219479-1001_Classes\CLSID\{943b0182-c0d8-9fc3-aeaf-742edb52d2fe}\localserver32 -> "C:\Users\HomePC\AppData\Local\PowerToys\PowerToys.PowerLauncher.exe" -ToastActivated => Keine Datei
CustomCLSID: HKU\S-1-5-21-3791633700-330745758-3472219479-1001_Classes\CLSID\{DFF20505-B08F-455B-AD70-4FBD055088E0}\localserver32 -> C:\Program Files\Google\Chrome\Application\PlatformExperienceHelper\platform_experience_helper.exe (Google LLC -> Google LLC)
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Program Files (x86)\Microsoft OneDrive\23.038.0219.0001\amd64\FileSyncShell64.dll [2025-06-30] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Program Files (x86)\Microsoft OneDrive\23.038.0219.0001\amd64\FileSyncShell64.dll [2025-06-30] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Program Files (x86)\Microsoft OneDrive\23.038.0219.0001\amd64\FileSyncShell64.dll [2025-06-30] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Program Files (x86)\Microsoft OneDrive\23.038.0219.0001\amd64\FileSyncShell64.dll [2025-06-30] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Program Files (x86)\Microsoft OneDrive\23.038.0219.0001\amd64\FileSyncShell64.dll [2025-06-30] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => C:\Program Files (x86)\Microsoft OneDrive\23.038.0219.0001\amd64\FileSyncShell64.dll [2025-06-30] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => C:\Program Files (x86)\Microsoft OneDrive\23.038.0219.0001\amd64\FileSyncShell64.dll [2025-06-30] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Program Files (x86)\Microsoft OneDrive\23.038.0219.0001\amd64\FileSyncShell64.dll [2025-06-30] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Program Files (x86)\Microsoft OneDrive\23.038.0219.0001\amd64\FileSyncShell64.dll [2025-06-30] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Program Files (x86)\Microsoft OneDrive\23.038.0219.0001\amd64\FileSyncShell64.dll [2025-06-30] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Program Files (x86)\Microsoft OneDrive\23.038.0219.0001\amd64\FileSyncShell64.dll [2025-06-30] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Program Files (x86)\Microsoft OneDrive\23.038.0219.0001\amd64\FileSyncShell64.dll [2025-06-30] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => C:\Program Files (x86)\Microsoft OneDrive\23.038.0219.0001\amd64\FileSyncShell64.dll [2025-06-30] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => C:\Program Files (x86)\Microsoft OneDrive\23.038.0219.0001\amd64\FileSyncShell64.dll [2025-06-30] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers1: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files (x86)\Microsoft OneDrive\23.038.0219.0001\amd64\FileSyncShell64.dll [2025-06-30] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2025-12-24] (Malwarebytes Inc -> Malwarebytes)
ContextMenuHandlers4: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files (x86)\Microsoft OneDrive\23.038.0219.0001\amd64\FileSyncShell64.dll [2025-06-30] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers5: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files (x86)\Microsoft OneDrive\23.038.0219.0001\amd64\FileSyncShell64.dll [2025-06-30] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_20ae8f14a487d5db\nvshext.dll [2025-10-30] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2025-12-24] (Malwarebytes Inc -> Malwarebytes)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Drivers32: [MidisrvTransferComplete] => 0

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

ShortcutWithArgument: C:\Users\HomePC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Firefox Web-Apps\Cosmosmusic.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> "-taskbar-tab" "803258e6-3120-45cf-b81b-4c544a878747" "-new-window" "hxxps://www.cosmosmusic.com" "-profile" "C:\Users\HomePC\AppData\Roaming\Mozilla\Firefox\Profiles\x68vjcl6.default-release" "-container" "0" 
ShortcutWithArgument: C:\Users\HomePC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Firefox Web-Apps\Stepstone.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> "-taskbar-tab" "5a9bd859-f167-46f9-a76b-84b6ff3bb958" "-new-window" "hxxps://www.stepstone.at" "-profile" "C:\Users\HomePC\AppData\Roaming\Mozilla\Firefox\Profiles\x68vjcl6.default-release" "-container" "0" 

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2025-05-14 14:45 - 2025-05-14 14:45 - 000035840 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qgif.dll
2025-05-14 14:45 - 2025-05-14 14:45 - 000044032 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qicns.dll
2025-05-14 14:45 - 2025-05-14 14:45 - 000033792 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qico.dll
2025-05-14 14:45 - 2025-05-14 14:45 - 000564736 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qjpeg.dll
2025-05-14 14:45 - 2025-05-14 14:45 - 000029696 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qpdf.dll
2025-05-14 14:45 - 2025-05-14 14:45 - 000026624 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qsvg.dll
2025-05-14 14:45 - 2025-05-14 14:45 - 000026112 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qtga.dll
2025-05-14 14:45 - 2025-05-14 14:45 - 000024064 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qwbmp.dll
2025-05-14 14:45 - 2025-05-14 14:45 - 000540672 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qwebp.dll
2025-07-01 03:37 - 2025-07-01 03:37 - 000535040 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\multimedia\ffmpegmediaplugin.dll
2025-05-14 14:45 - 2025-05-14 14:45 - 000890368 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\platforms\qwindows.dll
2025-05-14 14:45 - 2025-05-14 14:45 - 001964544 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\sqldrivers\qsqlite.dll
2025-05-14 14:45 - 2025-05-14 14:45 - 000210432 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\plugins\styles\qmodernwindowsstyle.dll
2025-05-14 14:45 - 2025-05-14 14:45 - 000299520 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\qml\Qt5Compat\GraphicalEffects\private\qtgraphicaleffectsprivateplugin.dll
2025-05-14 14:45 - 2025-05-14 14:45 - 000556032 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\qml\Qt5Compat\GraphicalEffects\qtgraphicaleffectsplugin.dll
2025-05-14 14:45 - 2025-05-14 14:45 - 000020480 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\qml\QtMultimedia\quickmultimediaplugin.dll
2025-05-14 14:45 - 2025-05-14 14:45 - 000019456 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\qml\QtQuick\Controls\Basic\qtquickcontrols2basicstyleplugin.dll
2025-05-14 14:46 - 2025-05-14 14:46 - 000018944 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\qml\QtQuick\Controls\Fusion\impl\qtquickcontrols2fusionstyleimplplugin.dll
2025-05-14 14:46 - 2025-05-14 14:46 - 000019456 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\qml\QtQuick\Controls\Fusion\qtquickcontrols2fusionstyleplugin.dll
2025-05-14 14:46 - 2025-05-14 14:46 - 000028160 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\qml\QtQuick\Controls\qtquickcontrols2plugin.dll
2025-05-14 14:46 - 2025-05-14 14:46 - 000018944 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\qml\QtQuick\Controls\Windows\impl\qtquickcontrols2windowsstyleimplplugin.dll
2025-05-14 14:46 - 2025-05-14 14:46 - 000468992 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\qml\QtQuick\Controls\Windows\qtquickcontrols2windowsstyleplugin.dll
2025-05-14 14:46 - 2025-05-14 14:46 - 000018944 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\qml\QtQuick\Dialogs\qtquickdialogsplugin.dll
2025-05-14 14:46 - 2025-05-14 14:46 - 000018944 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\qml\QtQuick\Effects\effectsplugin.dll
2025-05-14 14:46 - 2025-05-14 14:46 - 000018944 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\qml\QtQuick\Layouts\qquicklayoutsplugin.dll
2025-05-14 14:46 - 2025-05-14 14:46 - 000767488 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\qml\QtQuick\NativeStyle\qtquickcontrols2nativestyleplugin.dll
2025-05-14 14:46 - 2025-05-14 14:46 - 000019456 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\qml\QtQuick\Templates\qtquicktemplates2plugin.dll
2025-05-14 14:46 - 2025-05-14 14:46 - 000019456 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\qml\QtQuick\Window\quickwindowplugin.dll
2025-05-14 14:46 - 2025-05-14 14:46 - 000022016 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\qml\QtWebEngine\qtwebenginequickplugin.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 006071296 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6Core.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 008933376 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6Gui.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 000972288 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6Multimedia.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 000250368 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6MultimediaQuick.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 001725952 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6Network.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 001964544 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6OpenGL.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 005337600 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6Pdf.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 000500224 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6Positioning.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 005204992 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6Qml.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 000137728 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6QmlMeta.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 000721920 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6QmlModels.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 000062976 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6QmlWorkerScript.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 006282752 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6Quick.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 000084992 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6QuickControls2.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 001313280 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6QuickControls2Basic.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 001131008 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6QuickControls2Fusion.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 000195584 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6QuickControls2FusionStyleImpl.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 000276480 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6QuickControls2Impl.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 000058368 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6QuickControls2WindowsStyleImpl.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 000142336 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6QuickDialogs2.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 001992704 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6QuickDialogs2QuickImpl.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 000035328 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6QuickDialogs2Utils.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 000389120 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6QuickEffects.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 000192512 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6QuickLayouts.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 001864192 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6QuickTemplates2.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 004028416 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6ShaderTools.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 000303616 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6Sql.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 000513024 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6Svg.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 000228352 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6WebChannel.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 000050176 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6WebChannelQuick.dll
2025-06-17 04:46 - 2025-06-17 04:46 - 154372608 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6WebEngineCore.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 000580096 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6WebEngineQuick.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 006447616 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6Widgets.dll
2025-05-14 14:44 - 2025-05-14 14:44 - 000141824 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt6Xml.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Users\HomePC\Desktop\FRST64.exe:MBAM.Zone.Identifier [225]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)

HKU\S-1-5-21-3791633700-330745758-3472219479-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.reg\UserChoice => regfile
HKU\S-1-5-21-3791633700-330745758-3472219479-1001\Software\Classes\regfile:  <==== ACHTUNG
HKU\S-1-5-21-3791633700-330745758-3472219479-1001\Software\Classes\.reg:  =>  <==== ACHTUNG
HKU\S-1-5-21-3791633700-330745758-3472219479-1001\Software\Classes\.bat:  =>  <==== ACHTUNG
HKU\S-1-5-21-3791633700-330745758-3472219479-1001\Software\Classes\.cmd:  =>  <==== ACHTUNG

==================== Internet Explorer (Nicht auf der Ausnahmeliste) =============

HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = 
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\Office16\OCHelper.dll [2025-12-10] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2025-12-10] (Microsoft Corporation -> Microsoft Corporation)
Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2025-12-10] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2025-12-10] (Microsoft Corporation -> Microsoft Corporation)
Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2025-12-10] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2025-12-10] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2025-12-10] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2025-12-10] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2025-12-10] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2025-12-10] (Microsoft Corporation -> Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\S-1-5-21-3791633700-330745758-3472219479-1001\...\sharepoint.com -> hxxps://plusacat-files.sharepoint.com

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2024-04-01 08:26 - 2024-04-01 08:24 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts

==================== Network ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

DNS Servers: 213.153.32.33 - 213.153.32.1
 ist aktiviert.

Network Binding:
=============
Bluetooth-Netzwerkverbindung: Bluetooth Device (Personal Area Network) -> bthpan.sys
WLAN: Broadcom 802.11ac Network Adapter -> bcmwl63a.sys
Ethernet: Intel(R) I211 Gigabit Network Connection -> e1r68x64.sys
Ethernet 2: Intel(R) Ethernet Connection (2) I218-V -> e1d68x64.sys
Ethernet 3: PANGP Virtual Ethernet Adapter Secure -> pangpd.sys

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\PROGRAM FILES\BROADCOM\BROADCOM 802.11 NETWORK ADAPTER;%SYSTEMROOT%\SYSTEM32;%SYSTEMROOT%;%SYSTEMROOT%\SYSTEM32\WBEM;%SYSTEMROOT%\SYSTEM32\WINDOWSPOWERSHELL\V1.0\;;C:\PROGRAM FILES (X86)\NVIDIA CORPORATION\PHYSX\COMMON;C:\PROGRAM FILES\DOTNET\
HKCU\Environment\\Path -> %USERPROFILE%\AppData\Local\Microsoft\WindowsApps
HKU\S-1-5-21-3791633700-330745758-3472219479-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\HomePC\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Warn)
HKU\S-1-5-21-3791633700-330745758-3472219479-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\AppHost => (EnableWebContentEvaluation: 0)
HKLM\SOFTWARE\Microsoft\Windows Defender\Features => (TamperProtection: 1) (TamperProtectionSource: 5)
HKLM\SOFTWARE\Microsoft\Windows Defender\Real-Time Protection => (DpaDisabled: 0)


==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

HKU\S-1-5-21-3791633700-330745758-3472219479-1001\...\StartupApproved\Run: => "AMDNoiseSuppression"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Wiederherstellungspunkte =========================

19-12-2025 22:04:01 Windows Update
19-12-2025 22:04:01 Windows Update
23-12-2025 23:20:47 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager ============
Name: PANGP Virtual Ethernet Adapter Secure
Description: PANGP Virtual Ethernet Adapter Secure
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: PaloAltoNetworks
Service: PanGpd
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (12/24/2025 05:23:43 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0xC004F074
Befehlszeilenargumente:
RuleId=eeba1977-569e-4571-b639-7623d8bfecc0;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=NetworkAvailable

Error: (12/24/2025 05:23:00 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0xC004F074
Befehlszeilenargumente:
RuleId=eeba1977-569e-4571-b639-7623d8bfecc0;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=NetworkAvailable

Error: (12/24/2025 05:23:00 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0xC004F074
Befehlszeilenargumente:
RuleId=eeba1977-569e-4571-b639-7623d8bfecc0;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=UserLogon;SessionId=1

Error: (12/24/2025 05:14:18 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0xC004F074
Befehlszeilenargumente:
RuleId=eeba1977-569e-4571-b639-7623d8bfecc0;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=NetworkAvailable

Error: (12/24/2025 05:13:34 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0xC004F074
Befehlszeilenargumente:
RuleId=eeba1977-569e-4571-b639-7623d8bfecc0;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=NetworkAvailable

Error: (12/24/2025 05:13:34 PM) (Source: Software Protection Platform Service) (EventID: 8198) (User: )
Description: Fehler bei der Lizenzaktivierung (slui.exe). Fehlercode:
hr=0xC004F074
Befehlszeilenargumente:
RuleId=eeba1977-569e-4571-b639-7623d8bfecc0;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2de67392-b7a7-462a-b1ca-108dd189f588;NotificationInterval=1440;Trigger=UserLogon;SessionId=1

Error: (12/24/2025 04:39:06 PM) (Source: AbtPaaS) (EventID: 0) (User: )
Description: Event-ID 0

Error: (12/24/2025 04:39:06 PM) (Source: AbtPaaS) (EventID: 0) (User: )
Description: Event-ID 0


Systemfehler:
=============
Error: (12/24/2025 05:27:56 PM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1796) (User: NT-AUTORITÄT)
Description: The Secure Boot update failed to update SBAT with error (-2147024894 = Das System kann die angegebene Datei nicht finden.). For more information, please see https://go.microsoft.com/fwlink/?linkid=2169931

Error: (12/24/2025 05:27:56 PM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1796) (User: NT-AUTORITÄT)
Description: The Secure Boot update failed to update DBX with error (-2147024894 = Das System kann die angegebene Datei nicht finden.). For more information, please see https://go.microsoft.com/fwlink/?linkid=2169931

Error: (12/24/2025 05:27:56 PM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1801) (User: NT-AUTORITÄT)
Description: Secure Boot certificates have been updated but are not yet applied to the device firmware. Review the published guidance to complete the update and ensure full protection. This device signature information is included here.
DeviceAttributes: BaseBoardManufacturer:HP;FirmwareManufacturer:American Megatrends Inc.;FirmwareVersion:4101;OEMModelBaseBoard:X99-DELUXE;OEMManufacturerName:ASUS;OSArchitecture:amd64;
BucketId: aa074728ff79413caa716d8843364c23fa2f075d6f1e6ee279ecbc1dde85ba76
BucketConfidenceLevel: 
UpdateType: 
For more information, please see https://go.microsoft.com/fwlink/?linkid=2301018.

Error: (12/24/2025 05:22:57 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Nal Service " wurde aufgrund folgenden Fehlers nicht gestartet: 
Ein Zertifikat wurde explizit durch den Aussteller gesperrt.

Error: (12/24/2025 05:22:57 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "NAL" wurde aufgrund folgenden Fehlers nicht gestartet: 
Ein Zertifikat wurde explizit durch den Aussteller gesperrt.

Error: (12/24/2025 05:22:56 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "rsSyncSvc" wurde aufgrund folgenden Fehlers nicht gestartet: 
Das System kann die angegebene Datei nicht finden.

Error: (12/24/2025 05:22:56 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "DrvCovEx" wurde aufgrund folgenden Fehlers nicht gestartet: 
Das System kann die angegebene Datei nicht finden.

Error: (12/24/2025 05:22:55 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "luafv" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Treiber konnte nicht geladen werden.


Windows Defender:
================
Date: 2025-12-24 17:23:28
Description: 
C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe wurde durch den überwachten Ordnerzugriff daran gehindert, %userprofile%\Videos zu ändern.
Erkennungszeit: 2025-12-24T16:23:28.272Z
Benutzer: DESKTOP-GDPTJPE\HomePC
Pfad: %userprofile%\Videos
Prozessname: C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe
Sicherheitsversion: 1.443.302.0
Modulversion: 1.1.25110.1
Produktversion: 4.18.25110.6
 

Date: 2025-12-24 10:07:32
Description: 
C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe wurde durch den überwachten Ordnerzugriff daran gehindert, %userprofile%\Videos zu ändern.
Erkennungszeit: 2025-12-24T09:07:32.575Z
Benutzer: DESKTOP-GDPTJPE\HomePC
Pfad: %userprofile%\Videos
Prozessname: C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe
Sicherheitsversion: 1.443.289.0
Modulversion: 1.1.25110.1
Produktversion: 4.18.25110.6
 

Date: 2025-12-23 18:50:24
Description: 
C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe wurde durch den überwachten Ordnerzugriff daran gehindert, %userprofile%\Videos zu ändern.
Erkennungszeit: 2025-12-23T17:50:24.450Z
Benutzer: DESKTOP-GDPTJPE\HomePC
Pfad: %userprofile%\Videos
Prozessname: C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe
Sicherheitsversion: 1.443.268.0
Modulversion: 1.1.25110.1
Produktversion: 4.18.25110.6
 

Date: 2025-12-22 13:04:16
Description: 
C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe wurde durch den überwachten Ordnerzugriff daran gehindert, %userprofile%\Videos zu ändern.
Erkennungszeit: 2025-12-22T12:04:16.801Z
Benutzer: DESKTOP-GDPTJPE\HomePC
Pfad: %userprofile%\Videos
Prozessname: C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe
Sicherheitsversion: 1.443.255.0
Modulversion: 1.1.25110.1
Produktversion: 4.18.25110.6
 

Date: 2025-12-21 19:47:28
Description: 
C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe wurde durch den überwachten Ordnerzugriff daran gehindert, %userprofile%\Videos zu ändern.
Erkennungszeit: 2025-12-21T18:47:28.259Z
Benutzer: DESKTOP-GDPTJPE\HomePC
Pfad: %userprofile%\Videos
Prozessname: C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe
Sicherheitsversion: 1.443.255.0
Modulversion: 1.1.25110.1
Produktversion: 4.18.25110.6
 
Event[0]

Date: 2025-12-17 17:37:52
Description: 
Bei Microsoft Defender Antivirus ist ein nicht kritischer Fehler aufgetreten, als Maßnahmen gegen Malware oder andere potenziell unerwünschte Software ergriffen wurden.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Kryptik.VB!MTB&threatid=2147793371&enterprise=0
Name: Trojan:Win32/Kryptik.VB!MTB
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: containerfile:_C:\Users\HomePC\Desktop\ChipGenius_v4_21_0701\ChipGenius_v4_21_0701.exe; file:_C:\Users\HomePC\Desktop\ChipGenius_v4_21_0701\ChipGenius_v4_21_0701.exe->(UPX)
Erkennungsursprung: Lokaler Computer
Erkennungstyp: Konkret
Erkennungsquelle: Echtzeitschutz
Benutzer: NT-AUTORITÄT\SYSTEM
Prozessname: C:\Windows\explorer.exe
Aktion: Quarantäne
Aktionsstatus: No additional actions required
Fehlercode: 0x80070003
Fehlerbeschreibung: Das System kann den angegebenen Pfad nicht finden. 
Sicherheitsversion: AV: 1.443.174.0, AS: 1.443.174.0, NIS: 1.443.174.0
Modulversion: AM: 1.1.25110.1, NIS: 1.1.25110.1 

Date: 2025-12-07 16:33:59
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 
%Vorherige Version der Sicherheitsinformationen: 1.441.782.0
Update Source: Microsoft Update-Server
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 
%Vorherige Modulversion: 1.1.25100.9002
Fehlercode: 0x80240022
Fehlerbeschreibung: Die Suche des Programms nach Definitionsaktualisierungen ist nicht möglich.  

Date: 2025-12-07 16:16:36
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Security Intelligence aufgetreten. Es wird versucht, zu einer vorherigen Version zurückzukehren.
Security Intelligence versucht: Aktuell
Fehlercode: 0x80501102
Fehlerbeschreibung: Unerwartetes Problem. Installieren Sie bei Bedarf verfügbare Updates, und starten Sie das Programm dann erneut. Informationen zum Installieren von Updates finden Sie unter "Hilfe und Support". 
Security Intelligence-Version: 1.441.716.0;1.441.716.0
Modulversion: 1.1.25100.9002 

Date: 2025-06-27 01:22:30
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 
%Vorherige Version der Sicherheitsinformationen: 1.431.243.0
Update Source: Microsoft Center zum Schutz vor Schadsoftware
Sicherheitstyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 
%Vorherige Modulversion: 1.1.25060.3
Fehlercode: 0x80070666
Fehlerbeschreibung: Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen.  

Date: 2025-06-27 01:22:30
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen: 
%Vorherige Version der Sicherheitsinformationen: 1.431.243.0
Update Source: Microsoft Center zum Schutz vor Schadsoftware
Sicherheitstyp: AntiSpyware
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion: 
%Vorherige Modulversion: 1.1.25060.3
Fehlercode: 0x80070666
Fehlerbeschreibung: Eine andere Version des Produkts ist bereits installiert. Die Installation dieser Version kann nicht fortgesetzt werden. Verwenden Sie die Systemsteuerungsoption "Software", um die vorhandene Version dieses Produkts zu konfigurieren oder zu entfernen.  

CodeIntegrity:
===============
Date: 2025-12-24 18:12:29
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\SecurityHealthService.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbamsi64.dll that did not meet the Windows signing level requirements. 


==================== Speicherinformationen =========================== 

BIOS: American Megatrends Inc. ALASKA - 1072009 07/10/2019
Hauptplatine: ASUSTeK COMPUTER INC. X99-DELUXE
Prozessor: Intel(R) Core(TM) i7-5960X CPU @ 3.00GHz
Prozentuale Nutzung des RAM: 27%
Installierter physikalischer RAM: 16296.22 MB
Verfügbarer physikalischer RAM: 11834.76 MB
Summe virtueller Speicher: 17320.22 MB
Verfügbarer virtueller Speicher: 11094.23 MB

==================== Laufwerke ================================

Drive c: (Windows) (Fixed) (Total:420.14 GB) (Free:178.43 GB) (Model: WD_BLACK SN7100 1TB) NTFS
Drive d: (Daten) (Fixed) (Total:510.09 GB) (Free:322.55 GB) (Model: WD_BLACK SN7100 1TB) NTFS
Drive z: (Daten) (Network) (Total:3721.4 GB) (Free:3719.16 GB) (Model: WD_BLACK SN7100 1TB) NTFS

\\?\Volume{db04951e-e881-41fb-8974-ad9336c6fa47}\ (Recovery) (Fixed) (Total:0.98 GB) (Free:0.35 GB) NTFS
\\?\Volume{8b7a4608-19bc-475e-84fd-ddfeaf8a8992}\ (SYSTEM) (Fixed) (Total:0.29 GB) (Free:0.26 GB) FAT32

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: 8F18131A)

Partition: GPT.

==================== Ende von Addition.txt =======================
         

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 20-11-2025
durchgeführt von HomePC (Administrator) auf DESKTOP-GDPTJPE (ASUS All Series) (24-12-2025 19:09:35)
Gestartet von C:\Users\HomePC\Desktop\FRST64.exe
Geladene Profile: HomePC
Plattform: Microsoft Windows 11 Pro Version 24H2 26100.7462 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Advanced Micro Devices -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\RadeonSoftware.exe
(C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe ->) (Advanced Micro Devices -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\amdow.exe
(C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe ->) (Advanced Micro Devices -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\AMDRSSrcExt.exe
(C:\Program Files\AMD\CNext\CNext\RadeonSoftware.exe ->) (Advanced Micro Devices -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\cncmd.exe
(C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe ->) (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\Malwarebytes.exe
(C:\Program Files\Mozilla Firefox\firefox.exe ->) (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MbamBgNativeMsg.exe
(C:\Program Files\Mozilla Firefox\firefox.exe ->) (Mozilla Corporation -> Mozilla Foundation) C:\Program Files\Mozilla Firefox\crashhelper.exe
(C:\Program Files\Palo Alto Networks\GlobalProtect\PanGPA.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\143.0.3650.96\msedgewebview2.exe <12>
(C:\Program Files\Palo Alto Networks\GlobalProtect\PanGPS.exe ->) (Palo Alto Networks, Inc -> Palo Alto Networks) C:\Program Files\Palo Alto Networks\GlobalProtect\PanGPA.exe
(cmd.exe ->) (Advanced Micro Devices -> Advanced Micro Devices, Inc.) C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe
(DriverStore\FileRepository\u0417877.inf_amd64_8b2c2b61b3f8a9e5\B417004\atiesrxx.exe ->) (Advanced Micro Devices -> AMD) C:\Windows\System32\DriverStore\FileRepository\u0417877.inf_amd64_8b2c2b61b3f8a9e5\B417004\atieclxx.exe
(explorer.exe ->) (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(explorer.exe ->) (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\cmd.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <13>
(services.exe ->) (Advanced Micro Devices -> AMD) C:\Windows\System32\DriverStore\FileRepository\u0417877.inf_amd64_8b2c2b61b3f8a9e5\B417004\atiesrxx.exe
(services.exe ->) (Broadcom Corporation -> Broadcom Corporation.) C:\Windows\System32\BtwRSupportService.exe
(services.exe ->) (Conexant Systems LLC -> Conexant Systems, Inc.) C:\Windows\CxSvc\CxUtilSvc.exe
(services.exe ->) (DTS, Inc. -> DTS, Inc) C:\Program Files\Realtek\Audio\HDA\DTSU2PAuSrv64.exe
(services.exe ->) (FOXIT SOFTWARE INC. -> Foxit Software Inc.) C:\Program Files (x86)\Common Files\Foxit\Foxit PDF Reader\FoxitPDFReaderUpdateService.exe
(services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_c2ac023763d5d3ad\OneApp.IGCC.WinService.exe
(services.exe ->) (Intel Corporation -> Intel(R) Corporation) C:\Windows\SysWOW64\XtuService.exe
(services.exe ->) (Intel(R) Intel Network Drivers -> Intel Corporation) C:\Windows\System32\IPROSetMonitor.exe
(services.exe ->) (Logitech Inc -> Logitech, Inc.) C:\Windows\System32\DriverStore\FileRepository\logi_lamparray_usb.inf_amd64_cdf3ca3c77d5f267\logi_lamparray_service.exe
(services.exe ->) (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(services.exe ->) (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.) C:\Windows\System32\DriverStore\FileRepository\amdfendr.inf_amd64_5f2cd636dbc40dd2\amdfendrsr.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\MpDefenderCoreService.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\MsMpEng.exe
(services.exe ->) (Palo Alto Networks, Inc -> Palo Alto Networks) C:\Program Files\Palo Alto Networks\GlobalProtect\PanGPS.exe
(services.exe ->) (Synaptics Incorporated -> Conexant Systems, Inc) C:\Windows\CxSvc\CxMonSvc.exe
(svchost.exe ->) (ALCPU -> ALCPU) C:\Program Files\Core Temp\Core Temp.exe
(svchost.exe ->) (Conexant Systems LLC -> Conexant) C:\Windows\System32\MicTray64.exe
(svchost.exe ->) (Microsoft Windows -> ) C:\Windows\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\AppActions.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8841472 2025-06-26] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_DTS] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1454336 2025-06-26] (Realtek Semiconductor Corp -> Realtek Semiconductor)
HKLM\...\Run: [GlobalProtect] => C:\Program Files\Palo Alto Networks\GlobalProtect\PanGPA.exe [14043592 2025-07-15] (Palo Alto Networks, Inc -> Palo Alto Networks)
HKLM-x32\...\Run: [Reader_Sl] => C:\PROGRAM FILES (X86)\FOXIT SOFTWARE\FOXIT PDF READER\reader_sl.exe [4312128 2024-11-24] (FOXIT SOFTWARE INC. -> Foxit Software Inc.)
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Microsoft\MRT: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center: Beschränkung <==== ACHTUNG
HKLM\Software\Policies\...\system: [EnableActivityFeed] 0
HKLM\Software\Policies\...\system: [PublishUserActivities] 0
HKLM\Software\Policies\...\system: [UploadUserActivities] 0
HKLM\Software\Policies\...\system: [AllowClipboardHistory] 0
HKLM\Software\Policies\...\system: [AllowCrossDeviceClipboard] 0
HKU\S-1-5-21-3791633700-330745758-3472219479-1001\...\Run: [AMDNoiseSuppression] => "C:\WINDOWS\system32\AMD\ANR\AMDNoiseSuppression.exe" (Keine Datei)
HKU\S-1-5-21-3791633700-330745758-3472219479-1001\...\MountPoints2: {ab57dc0f-dac5-11f0-a2a5-40e2303c6465} - "G:\setup.exe" 
HKU\S-1-5-18\...\Run: [RazerAppEngine] => C:\Program Files\Razer\RazerAppEngine\RazerAppEngine.exe [760072 2025-04-25] (Razer USA Ltd. -> Razer Inc.)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{49210152-871f-4ffa-961d-a172abcbc09d}] -> C:\Program Files\Google\Chrome\Application\PlatformExperienceHelper\platform_experience_helper.exe [2025-11-06] (Google LLC -> Google LLC)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\143.0.7499.41\Installer\chrmstp.exe [2025-12-12] (Google LLC -> Google LLC)
GroupPolicy: Beschränkung ? <==== ACHTUNG
Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Microsoft\Edge: Beschränkung <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {49A9E304-E3EF-489F-AFC2-6BC684E3A136} - System32\Tasks\ACC => C:\Program Files\DriverSetupUtility\FUB\RunCmdX.exe  -> C:\Program Files\DriverSetupUtility\FUB\FUB_Send.bat
Task: {BE9F3144-AB6A-4ED7-96E5-EEDA41A5CBFC} - System32\Tasks\AMDInstallLauncher => C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe [1030864 2025-07-01] (Advanced Micro Devices -> Advanced Micro Devices, Inc.)
Task: {3D3A0D1E-2998-40D2-8A8D-754EA19A4D7C} - System32\Tasks\AMDLinkUpdate => C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe [1030864 2025-07-01] (Advanced Micro Devices -> Advanced Micro Devices, Inc.)
Task: {A632085D-662D-479C-9D71-5D12A033AE0E} - System32\Tasks\Core Temp Autostart HomePC => C:\Program Files\Core Temp\Core Temp.exe [1848776 2025-10-15] (ALCPU -> ALCPU)
Task: {DAAB459F-BA2F-4020-ABB2-DDBD5F23ABB9} - System32\Tasks\GoogleSystem\GoogleUpdater\GoogleUpdaterTaskSystem144.0.7547.0{37549A8D-B3E0-429C-B546-AD516556FD7E} => C:\Program Files (x86)\Google\GoogleUpdater\144.0.7547.0\updater.exe [7056536 2025-11-26] (Google LLC -> Google LLC)
Task: {6AEB4FC9-2A3A-491A-B6A7-323683724081} - System32\Tasks\Microsoft\Office\Office Actions Server => C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonX64\Microsoft Shared\Office16\ActionsServer\ActionsServer.exe [16960808 2025-12-10] (Microsoft Corporation -> Microsoft Corporation)
Task: {CEDF3B5F-5FC9-448C-9290-6403AD801BAC} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [29178184 2025-12-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {925BCBAD-38E4-4240-9FDA-381C68179DD0} - System32\Tasks\Microsoft\Office\Office Background Push Maintenance => C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonx64\Microsoft Shared\Office16\opushutil.exe [70456 2025-12-10] (Microsoft Corporation -> Microsoft Corporation)
Task: {0E2A7B45-959C-46B2-A297-2DB923643F5B} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [29178184 2025-12-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {518DC401-DD8D-4A12-8C15-ECCF9C227C3A} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [316672 2025-12-10] (Microsoft Corporation -> Microsoft Corporation)
Task: {223ADEA1-43F6-4981-84F7-2DC5EBFFDCCE} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [316672 2025-12-10] (Microsoft Corporation -> Microsoft Corporation)
Task: {F4BD4AF6-F75A-4286-879D-8D4799279777} - System32\Tasks\Microsoft\Office\Office Performance Monitor => C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonX64\Microsoft Shared\Office16\operfmon.exe [1365280 2025-12-10] (Microsoft Corporation -> Microsoft Corporation)
Task: {FD853CCB-3D9B-440F-BB5E-1553D2F054E9} - System32\Tasks\Microsoft\Office\Office Serviceability Manager => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\officesvcmgr.exe [4644376 2025-12-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {E9371565-38B7-475C-9378-CD97B09AFECD} - System32\Tasks\Microsoft\Windows\Conexant\MicTray => C:\Windows\System32\MicTray64.exe [2938448 2020-07-02] (Conexant Systems LLC -> Conexant)
Task: {5AC6F354-EF5D-420E-BB17-73D4BD07BDDF} - System32\Tasks\Microsoft\Windows\Conexant\SA3 => "C:\Program Files\CONEXANT\SA3\HP-NB-AIO\SACpl.exe"  -> C:\Program Files\CONEXANT\SA3\HP-NB-AIO\/sa3 /nv:3.0+ /uid:HP-NB-AIO /s /dne
Task: {A8A2CCFC-6D82-4040-B969-0DDE9C01E4CE} - System32\Tasks\Microsoft\Windows\Setup\PITRTask => {093cb270-c282-4c22-b2ea-7d2bf1c30bbf} C:\WINDOWS\system32\oobe\PITRTask.dll [118784 2025-12-10] (Microsoft Windows -> Microsoft Corporation)
Task: {F3E6E7ED-A196-4E44-8803-55FAB3AD4E29} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Keine Datei)
Task: {D7615B8A-AA80-4478-8CEC-C652BCB2361F} - System32\Tasks\ModifyLinkUpdate => C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe [1030864 2025-07-01] (Advanced Micro Devices -> Advanced Micro Devices, Inc.)
Task: {82D97F5C-DDCD-4C38-B0C4-DB4BBAD2FA12} - System32\Tasks\Mozilla\Firefox Background Update S-1-5-21-3791633700-330745758-3472219479-1001 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe [696960 2025-12-19] (Mozilla Corporation -> Mozilla Corporation) -> C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\--MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask background (Der Dateneintrag hat 6 weitere Zeichen).
Task: {0C6BE1F5-B14A-4744-81C5-2DCD118C7345} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [34944 2025-12-19] (Mozilla Corporation -> Mozilla Foundation)
Task: {C6E50533-27E2-4168-BD54-39A36F728793} - System32\Tasks\OneDrive Per-Machine Standalone Update Task => C:\Program Files (x86)\Microsoft OneDrive\OneDriveStandaloneUpdater.exe [3165576 2025-06-30] (Microsoft Corporation -> Microsoft Corporation)
Task: {56FB7C35-7BA1-4356-B86A-DC9FC2F8D65D} - System32\Tasks\StartCN => C:\Program Files\AMD\CNext\CNext\cncmd.exe [60624 2025-07-01] (Advanced Micro Devices -> Advanced Micro Devices, Inc.)
Task: {6825EC6E-6EAD-4935-B1C8-E962088A21B6} - System32\Tasks\StartDVR => C:\Program Files\AMD\CNext\CNext\RSServCmd.exe [323792 2025-07-01] (Advanced Micro Devices -> Advanced Micro Devices, Inc.)
Task: {0CE1EB8D-6CF9-4A62-9DCE-2E0CA1523919} - System32\Tasks\Winhance\BloatRemoval => C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe [454656 2025-09-10] (Microsoft Windows -> Microsoft Corporation) -> -ExecutionPolicy Bypass -File "C:\ProgramData\Winhance\Scripts\BloatRemoval.ps1" <==== ACHTUNG

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 213.153.32.33 213.153.32.1
Tcpip\..\Interfaces\{0cd194eb-1283-4866-95fa-cdc08ddd752e}: [NameServer] 141.201.1.4,141.201.1.14
Tcpip\..\Interfaces\{619c8735-8658-4f98-9584-d156bdc1099a}: [DhcpNameServer] 213.153.32.33 213.153.32.1

Edge: 
=======
Edge Profile: C:\Users\HomePC\AppData\Local\Microsoft\Edge\User Data\Default [2025-06-26]
Edge HKLM\...\Edge\Extension: [bojobppfploabceghnmlahpoonbcbacn]
Edge HKLM-x32\...\Edge\Extension: [bojobppfploabceghnmlahpoonbcbacn]

FireFox:
========
FF DefaultProfile: 4q4dleuw.default
FF ProfilePath: C:\Users\HomePC\AppData\Roaming\Mozilla\Firefox\Profiles\4q4dleuw.default [2025-06-26]
FF ProfilePath: C:\Users\HomePC\AppData\Roaming\Mozilla\Firefox\Profiles\x68vjcl6.default-release [2025-12-24]
FF DownloadDir: C:\Users\HomePC\Desktop
FF Homepage: Mozilla\Firefox\Profiles\x68vjcl6.default-release -> www.google.de
FF Extension: (I don't care about cookies) - C:\Users\HomePC\AppData\Roaming\Mozilla\Firefox\Profiles\x68vjcl6.default-release\Extensions\jid1-KKzOGWgsW3Ao4Q@jetpack.xpi [2025-06-26]
FF Extension: (Download Manager (S3)) - C:\Users\HomePC\AppData\Roaming\Mozilla\Firefox\Profiles\x68vjcl6.default-release\Extensions\s3download@statusbar.xpi [2025-06-26]
FF Extension: (uBlock Origin) - C:\Users\HomePC\AppData\Roaming\Mozilla\Firefox\Profiles\x68vjcl6.default-release\Extensions\uBlock0@raymondhill.net.xpi [2025-12-04]
FF Extension: (Malwarebytes Browser Guard) - C:\Users\HomePC\AppData\Roaming\Mozilla\Firefox\Profiles\x68vjcl6.default-release\Extensions\{242af0bb-db11-4734-b7a0-61cb8a9b20fb}.xpi [2025-12-24]
FF Extension: (ImprovedTube) - C:\Users\HomePC\AppData\Roaming\Mozilla\Firefox\Profiles\x68vjcl6.default-release\Extensions\{3c6bf0cc-3ae2-42fb-9993-0d33104fdcaf}.xpi [2025-12-12]
FF Extension: (HexDump - Hex Viewer) - C:\Users\HomePC\AppData\Roaming\Mozilla\Firefox\Profiles\x68vjcl6.default-release\Extensions\{9ce4fc51-a276-4593-8904-441a89171fa8}.xpi [2025-12-20]
FF Extension: (Easy Youtube Video Downloader Express) - C:\Users\HomePC\AppData\Roaming\Mozilla\Firefox\Profiles\x68vjcl6.default-release\Extensions\{b9acf540-acba-11e1-8ccb-001fd0e08bd4}.xpi [2025-11-14]
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2025-12-10] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> C:\PROGRAM FILES (X86)\FOXIT SOFTWARE\FOXIT PDF READER\plugins\npFoxitPDFReaderPlugin.dll [2025-08-09] (FOXIT SOFTWARE INC. -> Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\PROGRAM FILES (X86)\FOXIT SOFTWARE\FOXIT PDF READER\plugins\npFoxitPDFReaderPlugin.dll [2025-08-09] (FOXIT SOFTWARE INC. -> Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> C:\PROGRAM FILES (X86)\FOXIT SOFTWARE\FOXIT PDF READER\plugins\npFoxitPDFReaderPlugin.dll [2025-08-09] (FOXIT SOFTWARE INC. -> Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> C:\PROGRAM FILES (X86)\FOXIT SOFTWARE\FOXIT PDF READER\plugins\npFoxitPDFReaderPlugin.dll [2025-08-09] (FOXIT SOFTWARE INC. -> Foxit Corporation)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2025-12-10] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2025-12-10] (Microsoft Corporation -> Microsoft Corporation)

Chrome: 
=======
CHR DefaultProfile: Default
CHR Profile: C:\Users\HomePC\AppData\Local\Google\Chrome\User Data\Default [2025-12-23]
CHR Notifications: Default -> hxxps://web.whatsapp.com
CHR Extension: (McAfee® WebAdvisor) - C:\Users\HomePC\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho [2025-12-16]
CHR Extension: (Google Docs Offline) - C:\Users\HomePC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2025-12-18]
CHR Extension: (AdBlock − blockieren Sie Werbung im Internet) - C:\Users\HomePC\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2025-12-19]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\HomePC\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2025-06-30]
CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho]
CHR HKLM\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee]
CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho]
CHR HKLM-x32\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee]

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [13365568 2025-12-04] (Microsoft Corporation -> Microsoft Corporation)
R2 CxMonSvc; C:\WINDOWS\CxSvc\CxMonSvc.exe [56496 2020-09-09] (Synaptics Incorporated -> Conexant Systems, Inc)
S2 DrvCovEx; C:\Windows\SysWOW64\DrvCovEx.exe [45056 2015-09-15] () [Datei ist nicht signiert]
R2 DTSAudioSvc; C:\Program Files\Realtek\Audio\HDA\DTSU2PAuSrv64.exe [249328 2025-06-26] (DTS, Inc. -> DTS, Inc)
S3 EAAntiCheatService; C:\Program Files\EA\AC\eaanticheat.gameservice.exe [161654008 2025-11-14] (Electronic Arts, Inc. -> Electronic Arts)
S3 FileSyncHelper; C:\Program Files (x86)\Microsoft OneDrive\23.038.0219.0001\FileSyncHelper.exe [2576264 2025-06-30] (Microsoft Corporation -> Microsoft Corporation)
R2 FoxitReaderUpdateService; C:\Program Files (x86)\Common Files\Foxit\Foxit PDF Reader\FoxitPDFReaderUpdateService.exe [2514016 2025-07-28] (FOXIT SOFTWARE INC. -> Foxit Software Inc.)
R2 logi_lamparray_service; C:\WINDOWS\System32\DriverStore\FileRepository\logi_lamparray_usb.inf_amd64_cdf3ca3c77d5f267\logi_lamparray_service.exe [9903656 2024-04-17] (Logitech Inc -> Logitech, Inc.)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [11207664 2025-12-24] (Malwarebytes Inc -> Malwarebytes)
S3 MBVpnTunnelService; C:\Program Files\Malwarebytes\Anti-Malware\MBVpnTunnelService.exe [2788304 2025-12-24] (Malwarebytes Inc. -> Malwarebytes)
R2 MDCoreSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\MpDefenderCoreService.exe [2063376 2025-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 OneDrive Updater Service; C:\Program Files (x86)\Microsoft OneDrive\23.038.0219.0001\OneDriveUpdaterService.exe [2883976 2025-06-30] (Microsoft Corporation -> Microsoft Corporation)
R2 PanGPS; C:\Program Files\Palo Alto Networks\GlobalProtect\PanGPS.exe [13204936 2025-07-15] (Palo Alto Networks, Inc -> Palo Alto Networks)
S3 Razer Elevation Service; C:\Program Files\Razer\razer_elevation_service\razer_elevation_service.exe [1741960 2025-04-25] (Razer USA Ltd. -> Razer Inc)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [803088 2025-11-12] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\NisSrv.exe [4426832 2025-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\MsMpEng.exe [290704 2025-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)
S2 rsSyncSvc; C:\Program Files\ReasonLabs\Common\rsSyncSvc.exe -pn:EPP -lpn:rav_antivirus -url:hxxps://update.reasonsecurity.com/v2/live -bn:ReasonLabs -dt:10

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 ALSysIO; C:\Users\HomePC\AppData\Local\Temp\ALSysIO64.sys [79016 2025-12-24] (Microsoft Windows Hardware Compatibility Publisher -> Arthur Liberman) <==== ACHTUNG
R3 amdfendrmgr; C:\WINDOWS\System32\DriverStore\FileRepository\amdfendr.inf_amd64_5f2cd636dbc40dd2\amdfendrmgr.sys [25672 2024-04-23] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.)
R3 AMDSAFD; C:\WINDOWS\System32\DriverStore\FileRepository\amdsafd.inf_amd64_960126269e89c62e\amdsafd.sys [113880 2024-05-10] (Advanced Micro Devices -> Advanced Micro Devices)
R3 amdwddmg; C:\WINDOWS\System32\DriverStore\FileRepository\u0417877.inf_amd64_8b2c2b61b3f8a9e5\B417004\amdkmdag.sys [106595712 2025-07-31] (Advanced Micro Devices -> Advanced Micro Devices, Inc.)
R3 AMDXE; C:\WINDOWS\System32\drivers\amdxe.sys [61888 2023-05-24] (Advanced Micro Devices Inc. -> Advanced Micro Devices, Inc.)
S1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [15232 2025-06-26] (ASUSTeK Computer Inc. -> )
S3 dg_ssudbus; C:\WINDOWS\system32\DRIVERS\ssudbus2.sys [175824 2024-10-17] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae.sys [159296 2025-12-24] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 gpfltdrv; C:\WINDOWS\system32\DRIVERS\gpfltdrv.sys [119672 2025-04-08] (Palo Alto Networks, Inc -> Palo Alto Networks)
R3 KslD; C:\WINDOWS\System32\drivers\wd\KslD.sys [333192 2025-11-18] (Microsoft Windows -> Microsoft Corporation)
R3 logi_lamparray; C:\WINDOWS\System32\DriverStore\FileRepository\logi_lamparray_usb.inf_amd64_cdf3ca3c77d5f267\logi_lamparray.sys [98864 2024-04-17] (Logitech Inc -> Logitech, Inc.)
R2 mbamchameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [234088 2025-12-24] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [22120 2025-12-24] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R3 MBAMFarflt; C:\WINDOWS\System32\Drivers\farflt11.sys [214608 2025-12-24] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 MBAMProtection; C:\WINDOWS\System32\Drivers\mbam.sys [80984 2025-12-24] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [245336 2025-12-24] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 MBAMWebProtection; C:\WINDOWS\system32\DRIVERS\mwac.sys [190096 2025-12-24] (Malwarebytes Inc -> Malwarebytes)
S3 mpszfilt; C:\WINDOWS\System32\DRIVERS\mpszfilt.sys [20632 2015-09-15] (AlcorMicro, Corp. -> Generic)
S3 PanGpd; C:\WINDOWS\system32\DRIVERS\pangpd.sys [78712 2025-07-15] (Palo Alto Networks -> Palo Alto Networks Inc.)
S3 rtcx21; C:\WINDOWS\System32\DriverStore\FileRepository\rtcx21x64.inf_amd64_feec7a9662e785f0\rtcx21x64.sys [539648 2024-03-28] (Microsoft Windows -> Realtek)
S3 RtlWlanu; C:\WINDOWS\System32\drivers\rtwlanu.sys [12423864 2025-08-14] (Realtek Semiconductor Corp. -> Realtek Semiconductor Corporation)
S3 ssudmdm; C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [174264 2024-10-17] (Samsung Electronics CO., LTD. -> Samsung Electronics Co., Ltd.)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [21928 2025-12-18] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [635272 2025-12-18] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [102792 2025-12-18] (Microsoft Windows -> Microsoft Corporation)
R3 WSDPrintDevice; C:\WINDOWS\System32\DriverStore\FileRepository\wsdprint.inf_amd64_1f9e32519098c0b6\WSDPrint.sys [57344 2024-10-05] (Microsoft Windows -> Microsoft Corporation)
S3 CnxtHdAudService; \SystemRoot\system32\drivers\CHDRT64ISST.sys [X]
S3 CrystalSysInfo; \??\C:\Users\HomePC\Desktop\CrystalCPUID415x64\SysInfoX64.sys [X]
S3 EAAntiCheat; system32\drivers\eaanticheat.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2025-12-24 19:09 - 2025-12-24 19:10 - 000027492 _____ C:\Users\HomePC\Desktop\FRST.txt
2025-12-24 19:07 - 2025-12-24 19:09 - 000000000 ____D C:\FRST
2025-12-24 19:07 - 2025-12-24 19:07 - 002444288 _____ (Farbar) C:\Users\HomePC\Desktop\FRST64.exe
2025-12-24 18:41 - 2025-12-24 18:41 - 000000000 ____D C:\Users\HomePC\AppData\LocalLow\IGDump
2025-12-24 17:29 - 2025-12-24 17:29 - 000745650 _____ C:\WINDOWS\system32\perfh007.dat
2025-12-24 17:29 - 2025-12-24 17:29 - 000158752 _____ C:\WINDOWS\system32\perfc007.dat
2025-12-24 17:23 - 2025-12-24 17:23 - 000190096 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys
2025-12-24 16:34 - 2025-12-24 19:03 - 000000000 ____D C:\Users\HomePC\AppData\Local\Malwarebytes
2025-12-24 16:34 - 2025-12-24 16:34 - 000002100 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk
2025-12-24 16:33 - 2025-12-24 16:33 - 000000000 ____D C:\ProgramData\Malwarebytes
2025-12-24 16:33 - 2025-12-24 16:33 - 000000000 ____D C:\Program Files\Malwarebytes
2025-12-24 10:13 - 2025-12-24 16:39 - 000000000 ____D C:\Users\HomePC\AppData\Local\Avast Software
2025-12-24 10:12 - 2025-12-24 16:39 - 000000000 ____D C:\Users\HomePC\AppData\Roaming\Avast Software
2025-12-24 10:10 - 2025-12-24 10:10 - 000251560 _____ (Gen Digital Inc.) C:\Users\HomePC\Desktop\avast_free_antivirus_online-installation.exe
2025-12-21 19:47 - 2025-12-21 19:47 - 000000000 ____D C:\ProgramData\AMD
2025-12-21 19:46 - 2025-12-24 17:23 - 000003122 _____ C:\WINDOWS\system32\Tasks\AMDInstallLauncher
2025-12-21 19:44 - 2025-12-24 17:23 - 000003114 _____ C:\WINDOWS\system32\Tasks\AMDLinkUpdate
2025-12-21 19:44 - 2025-12-21 19:44 - 000003484 _____ C:\WINDOWS\system32\Tasks\ModifyLinkUpdate
2025-12-21 19:44 - 2025-12-21 19:44 - 000003072 _____ C:\WINDOWS\system32\Tasks\StartDVR
2025-12-21 19:44 - 2025-12-21 19:44 - 000000000 ____D C:\WINDOWS\LastGood.Tmp
2025-12-21 19:44 - 2025-12-21 19:44 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Bug Report Tool
2025-12-21 19:43 - 2025-12-21 19:43 - 000003152 _____ C:\WINDOWS\system32\Tasks\StartCN
2025-12-21 19:43 - 2025-12-21 19:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Software꞉ Adrenalin Edition
2025-12-21 19:43 - 2025-07-31 22:36 - 001741488 _____ (AMD) C:\WINDOWS\system32\amf-mft-mjpeg-decoder64.dll
2025-12-21 19:43 - 2025-07-31 22:36 - 001416104 _____ (AMD) C:\WINDOWS\SysWOW64\amf-mft-mjpeg-decoder32.dll
2025-12-21 19:43 - 2025-07-31 22:36 - 000574064 _____ C:\WINDOWS\system32\amdmiracast.dll
2025-12-21 19:43 - 2025-07-31 22:36 - 000178488 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\system32\amdave64.dll
2025-12-21 19:43 - 2025-07-31 22:36 - 000168056 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\system32\amdpcom64.dll
2025-12-21 19:43 - 2025-07-31 22:36 - 000168024 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\system32\atimpc64.dll
2025-12-21 19:43 - 2025-07-31 22:36 - 000157976 _____ C:\WINDOWS\system32\atidxx64.dll
2025-12-21 19:43 - 2025-07-31 22:36 - 000153072 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\SysWOW64\amdave32.dll
2025-12-21 19:43 - 2025-07-31 22:36 - 000139032 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\SysWOW64\amdpcom32.dll
2025-12-21 19:43 - 2025-07-31 22:36 - 000139000 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\SysWOW64\atimpc32.dll
2025-12-21 19:43 - 2025-07-31 22:35 - 002245536 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\amdsasrv64.dll
2025-12-21 19:43 - 2025-07-31 22:35 - 002100096 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\atiadlxx.dll
2025-12-21 19:43 - 2025-07-31 22:35 - 001617800 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\SysWOW64\atiadlxy.dll
2025-12-21 19:43 - 2025-07-31 22:35 - 001617800 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\SysWOW64\atiadlxx.dll
2025-12-21 19:43 - 2025-07-31 22:35 - 001359448 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\amdsacli64.dll
2025-12-21 19:43 - 2025-07-31 22:35 - 001077896 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\SysWOW64\amdsacli32.dll
2025-12-21 19:43 - 2025-07-31 22:35 - 000978360 _____ (AMD) C:\WINDOWS\system32\atieclxx.exe
2025-12-21 19:43 - 2025-07-31 22:35 - 000610688 _____ C:\WINDOWS\system32\GameManager64.dll
2025-12-21 19:43 - 2025-07-31 22:35 - 000537520 _____ C:\WINDOWS\system32\atieah64.exe
2025-12-21 19:43 - 2025-07-31 22:35 - 000504200 _____ C:\WINDOWS\system32\EEURestart.exe
2025-12-21 19:43 - 2025-07-31 22:35 - 000473496 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\atidemgy.dll
2025-12-21 19:43 - 2025-07-31 22:35 - 000464280 _____ C:\WINDOWS\SysWOW64\GameManager32.dll
2025-12-21 19:43 - 2025-07-31 22:35 - 000406424 _____ C:\WINDOWS\SysWOW64\atieah32.exe
2025-12-21 19:43 - 2025-07-31 22:35 - 000267160 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\system32\atig6txx.dll
2025-12-21 19:43 - 2025-07-31 22:35 - 000229296 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\SysWOW64\atigktxx.dll
2025-12-21 19:43 - 2025-07-31 22:35 - 000211720 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\system32\aticfx64.dll
2025-12-21 19:43 - 2025-07-31 22:35 - 000207744 _____ C:\WINDOWS\system32\mantle64.dll
2025-12-21 19:43 - 2025-07-31 22:35 - 000196504 _____ (AMD) C:\WINDOWS\system32\atimuixx.dll
2025-12-21 19:43 - 2025-07-31 22:35 - 000186784 _____ C:\WINDOWS\system32\mantleaxl64.dll
2025-12-21 19:43 - 2025-07-31 22:35 - 000184728 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\system32\atisamu64.dll
2025-12-21 19:43 - 2025-07-31 22:35 - 000175520 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\SysWOW64\aticfx32.dll
2025-12-21 19:43 - 2025-07-31 22:35 - 000165760 _____ C:\WINDOWS\SysWOW64\mantle32.dll
2025-12-21 19:43 - 2025-07-31 22:35 - 000149400 _____ C:\WINDOWS\SysWOW64\mantleaxl32.dll
2025-12-21 19:43 - 2025-07-31 22:35 - 000148888 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\SysWOW64\atisamu32.dll
2025-12-21 19:43 - 2025-07-31 22:35 - 000142744 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\amfrt64.dll
2025-12-21 19:43 - 2025-07-31 22:35 - 000139144 _____ C:\WINDOWS\system32\amdxc64.dll
2025-12-21 19:43 - 2025-07-31 22:35 - 000130552 _____ C:\WINDOWS\SysWOW64\atidxx32.dll
2025-12-21 19:43 - 2025-07-31 22:35 - 000118656 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\SysWOW64\amfrt32.dll
2025-12-21 19:43 - 2025-07-31 22:35 - 000115072 _____ C:\WINDOWS\SysWOW64\amdxc32.dll
2025-12-21 19:43 - 2025-07-31 22:35 - 000075144 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\ati2erec.dll
2025-12-21 19:43 - 2025-07-31 22:34 - 105401224 _____ C:\WINDOWS\system32\amd_comgr.dll
2025-12-21 19:43 - 2025-07-31 22:34 - 088606592 _____ C:\WINDOWS\SysWOW64\amd_comgr32.dll
2025-12-21 19:43 - 2025-07-31 22:34 - 019434392 _____ (Advanced Micro Devices Inc.) C:\WINDOWS\system32\amdhip64.dll
2025-12-21 19:43 - 2025-07-31 22:34 - 004374400 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\amdadlx64.dll
2025-12-21 19:43 - 2025-07-31 22:34 - 004179840 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\SysWOW64\amdadlx32.dll
2025-12-21 19:43 - 2025-07-31 22:34 - 000944008 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\amdlvr64.dll
2025-12-21 19:43 - 2025-07-31 22:34 - 000801664 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\Rapidfire64.dll
2025-12-21 19:43 - 2025-07-31 22:34 - 000771464 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\SysWOW64\amdlvr32.dll
2025-12-21 19:43 - 2025-07-31 22:34 - 000678784 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\SysWOW64\Rapidfire.dll
2025-12-21 19:43 - 2025-07-31 22:34 - 000570240 _____ C:\WINDOWS\system32\amdgfxinfo64.dll
2025-12-21 19:43 - 2025-07-31 22:34 - 000545672 _____ C:\WINDOWS\system32\dgtrayicon.exe
2025-12-21 19:43 - 2025-07-31 22:34 - 000525184 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll
2025-12-21 19:43 - 2025-07-31 22:34 - 000471456 _____ C:\WINDOWS\system32\amdlogum.exe
2025-12-21 19:43 - 2025-07-31 22:34 - 000434048 _____ C:\WINDOWS\SysWOW64\amdgfxinfo32.dll
2025-12-21 19:43 - 2025-07-31 22:34 - 000391040 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll
2025-12-21 19:43 - 2025-07-31 22:34 - 000233448 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\amdihk64.dll
2025-12-21 19:43 - 2025-07-31 22:34 - 000188488 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\SysWOW64\amdihk32.dll
2025-12-21 19:43 - 2025-07-31 22:34 - 000177056 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\system32\amdmmcl6.dll
2025-12-21 19:43 - 2025-07-31 22:34 - 000145800 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\system32\amdmmcl.dll
2025-12-21 19:43 - 2025-07-31 22:34 - 000103296 _____ C:\WINDOWS\system32\clinfo.exe
2025-12-21 19:43 - 2025-07-31 22:34 - 000051592 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\RapidFireServer64.dll
2025-12-21 19:43 - 2025-07-31 22:34 - 000048512 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\SysWOW64\RapidFireServer.dll
2025-12-21 19:43 - 2025-07-31 21:24 - 109624080 _____ C:\WINDOWS\system32\amdxc64.so
2025-12-21 19:43 - 2025-07-31 21:24 - 000128048 _____ C:\WINDOWS\system32\kapp_ci.sbin
2025-12-21 19:43 - 2025-07-01 08:53 - 002974184 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\SysWOW64\AMDBugReportTool.exe
2025-12-21 19:43 - 2023-05-24 12:42 - 000061888 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\Drivers\amdxe.sys
2025-12-21 19:40 - 2025-12-24 17:17 - 000000000 ____D C:\Users\HomePC\AppData\Local\AMD_Common
2025-12-21 19:40 - 2025-12-21 19:43 - 000000000 ____D C:\AMD
2025-12-21 19:40 - 2025-12-21 19:40 - 000000000 ____D C:\Users\HomePC\AppData\Local\AMDSoftwareInstaller
2025-12-21 19:15 - 2025-07-31 22:34 - 000116952 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\Drivers\amdkmpfd.sys
2025-12-19 23:19 - 2025-12-20 12:15 - 000000000 ____D C:\Program Files\Mozilla Firefox
2025-12-18 01:46 - 2025-12-18 01:46 - 000000000 ____D C:\Users\HomePC\AppData\Local\ToastNotificationManagerCompat
2025-12-18 01:39 - 2025-12-20 17:48 - 000000000 ____D C:\Users\HomePC\AppData\Local\Package Cache
2025-12-18 01:39 - 2025-12-18 01:39 - 000000000 ____D C:\Users\HomePC\Documents\PowerShell
2025-12-17 17:53 - 2025-12-17 17:55 - 000000000 ____D C:\Users\HomePC\Desktop\FirstChip_MpTools_20200430_FC1178_FC1179
2025-12-17 17:21 - 2025-12-17 17:29 - 000000000 ____D C:\Users\HomePC\AppData\Local\CrashDumps
2025-12-17 00:12 - 2025-12-17 00:12 - 000000488 __RSH C:\ProgramData\ntuser.pol
2025-12-16 23:03 - 2025-12-16 23:03 - 000001908 _____ C:\WINDOWS\diagwrn.xml
2025-12-16 23:03 - 2025-12-16 23:03 - 000001908 _____ C:\WINDOWS\diagerr.xml
2025-12-16 23:03 - 2025-12-16 23:03 - 000000000 ___HD C:\$WINDOWS.~BT
2025-12-16 22:26 - 2015-09-15 11:47 - 000131072 ____N C:\9384.img
2025-12-16 22:26 - 2015-09-15 11:47 - 000045056 ____N C:\WINDOWS\SysWOW64\DrvCovEx.exe
2025-12-16 22:26 - 2015-09-15 11:47 - 000020632 _____ (Generic) C:\WINDOWS\system32\Drivers\mpszfilt.sys
2025-12-16 22:26 - 2015-09-15 11:47 - 000001024 ____N C:\Reserve.img
2025-12-16 22:11 - 2025-12-24 17:13 - 000000000 ____D C:\ProgramData\Avast Software
2025-12-16 22:11 - 2025-12-16 22:18 - 000000000 ____D C:\Users\HomePC\AppData\Roaming\ReasonLabs
2025-12-16 22:11 - 2025-12-16 22:12 - 000000000 ____D C:\Users\HomePC\AppData\Roaming\rsappui
2025-12-16 20:05 - 2025-12-16 21:30 - 000000000 ____D C:\Users\HomePC\AppData\Local\Rufus
2025-12-14 19:46 - 2025-12-14 19:46 - 000000000 ____D C:\Users\HomePC\AppData\LocalLow\Sun
2025-12-14 19:46 - 2025-12-14 19:46 - 000000000 ____D C:\ProgramData\Oracle
2025-12-14 19:42 - 2025-12-14 19:42 - 000000000 ____D C:\Users\HomePC\AppData\Local\RAIDar
2025-12-13 19:54 - 2025-12-17 17:37 - 000000000 ____D C:\ProgramData\Whesvc
2025-12-13 00:58 - 2025-12-13 00:58 - 000000000 ____D C:\WINDOWS\system32\NarratorMCAT
2025-12-11 20:32 - 2025-12-11 20:32 - 000000084 _____ C:\WINDOWS\system32\null
2025-12-11 20:32 - 2025-12-11 20:32 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Palo Alto Networks
2025-12-11 12:33 - 2025-12-24 17:23 - 000000000 ____D C:\WINDOWS\CbsTemp
2025-12-11 01:32 - 2025-12-11 01:32 - 000000000 ____D C:\Users\HomePC\AppData\LocalLow\AMD
2025-12-11 00:26 - 2025-12-11 00:26 - 000035602 _____ C:\WINDOWS\SysWOW64\IntegratedServicesRegionPolicySet.json
2025-12-11 00:26 - 2025-12-11 00:26 - 000035602 _____ C:\WINDOWS\system32\IntegratedServicesRegionPolicySet.json
2025-12-11 00:09 - 2025-12-24 17:22 - 000065536 _____ C:\WINDOWS\system32\spu_storage.bin
2025-12-11 00:09 - 2025-12-21 21:40 - 000000000 ____D C:\Users\HomePC\AppData\Local\AMD
2025-12-11 00:09 - 2025-12-21 19:44 - 000000000 ____D C:\Program Files\AMD
2025-12-11 00:09 - 2020-10-29 13:32 - 000090736 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\system32\mcl64.dll
2025-12-11 00:09 - 2020-10-29 13:32 - 000075376 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\SysWOW64\mcl32.dll
2025-12-11 00:09 - 2020-10-29 13:31 - 000553584 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\system32\amdmcl64.dll
2025-12-11 00:09 - 2020-10-29 13:31 - 000383600 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\SysWOW64\amdmcl32.dll
2025-12-10 16:49 - 2025-12-10 16:49 - 000000000 ____D C:\Program Files\Common Files\DESIGNER
2025-12-07 21:27 - 2025-12-07 21:28 - 000000000 ____D C:\Users\HomePC\AppData\Roaming\hpqLog
2025-12-07 21:27 - 2025-12-07 21:27 - 000000000 ____D C:\Users\HomePC\AppData\Local\HP
2025-12-07 18:32 - 2025-12-07 18:32 - 000000000 ____D C:\WINDOWS\SysWOW64\sda
2025-12-07 18:32 - 2025-12-07 18:32 - 000000000 ____D C:\SWSetup
2025-12-07 18:32 - 2025-12-07 18:32 - 000000000 ____D C:\ProgramData\HP
2025-12-07 18:28 - 2025-12-07 18:28 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Music, Photos and Videos
2025-12-07 18:27 - 2025-12-07 18:28 - 000000000 ____D C:\WINDOWS\CxSvc
2025-12-07 17:17 - 2025-12-07 17:17 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_Kernel_SynTP_01011.Wdf
2025-12-07 17:15 - 2025-12-07 17:15 - 000000000 ____D C:\WINDOWS\UCI
2025-12-07 17:15 - 2020-07-02 22:07 - 002938448 _____ (Conexant) C:\WINDOWS\system32\MicTray64.exe
2025-12-07 17:15 - 2020-07-02 22:02 - 000002988 _____ C:\WINDOWS\system32\MicTray64.xml
2025-12-07 17:15 - 2015-11-16 16:09 - 000004664 _____ C:\WINDOWS\system32\Drivers\SSPTunePt.DAT
2025-12-07 17:14 - 2025-12-11 00:54 - 000000000 ____D C:\WINDOWS\system32\SRSLabs
2025-12-07 17:14 - 2025-12-11 00:53 - 000000000 ____D C:\ProgramData\UIU
2025-12-07 17:14 - 2025-12-07 18:27 - 001705080 _____ (TODO: <Company name>) C:\WINDOWS\SysWOW64\RebootPrompt.exe
2025-12-07 17:14 - 2025-12-07 17:14 - 000000000 ____D C:\ProgramData\SRS Labs
2025-12-07 17:14 - 2016-01-14 15:09 - 000004664 _____ C:\WINDOWS\system32\Drivers\CxSfPt.dat
2025-12-07 17:13 - 2025-12-07 17:13 - 000000000 ____D C:\WINDOWS\system32\Intel
2025-12-07 17:13 - 2025-12-07 17:13 - 000000000 ____D C:\WINDOWS\system32\cAVS
2025-12-07 17:13 - 2018-11-08 19:01 - 000846256 _____ (Intel(R) Corporation) C:\WINDOWS\system32\Drivers\IntcOED.sys
2025-12-07 17:12 - 2025-12-21 19:44 - 000000000 ____D C:\WINDOWS\system32\AMD
2025-12-07 17:10 - 2021-07-29 05:27 - 000154384 _____ C:\WINDOWS\system32\samu_krnl_ci.sbin
2025-12-07 17:10 - 2021-07-29 05:27 - 000138832 _____ C:\WINDOWS\system32\samu_krnl_isv_ci.sbin
2025-12-07 17:10 - 2021-07-29 05:27 - 000121168 _____ C:\WINDOWS\system32\kapp_si.sbin
2025-12-07 17:07 - 2025-12-10 16:23 - 000000000 __SHD C:\Users\HomePC\IntelGraphicsProfiles
2025-12-07 17:06 - 2025-12-24 17:22 - 000000000 ____D C:\Intel
2025-12-07 17:06 - 2025-12-07 17:06 - 000000000 ____D C:\Users\HomePC\AppData\LocalLow\Intel
2025-12-07 17:06 - 2025-12-07 17:06 - 000000000 _____ C:\WINDOWS\system32\GfxValDisplayLog.bin
2025-12-07 16:47 - 2025-12-11 01:41 - 000000000 ____D C:\ProgramData\Synaptics
2025-12-07 16:47 - 2025-12-07 16:47 - 000000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_wbf_vfs_003f_adv_01_09_00.Wdf
2025-11-30 22:21 - 2025-10-30 02:33 - 000126056 ____N (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvhda64v.sys
2025-11-30 22:20 - 2025-10-30 16:59 - 002402696 _____ C:\WINDOWS\system32\vulkaninfo-1-999-0-0-0.exe
2025-11-30 22:20 - 2025-10-30 16:59 - 002402696 _____ C:\WINDOWS\system32\vulkaninfo.exe
2025-11-30 22:20 - 2025-10-30 16:59 - 001908104 _____ C:\WINDOWS\SysWOW64\vulkaninfo-1-999-0-0-0.exe
2025-11-30 22:20 - 2025-10-30 16:59 - 001908104 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe
2025-11-30 22:20 - 2025-10-30 16:59 - 001581968 _____ C:\WINDOWS\system32\vulkan-1-999-0-0-0.dll
2025-11-30 22:20 - 2025-10-30 16:59 - 001581968 _____ C:\WINDOWS\system32\vulkan-1.dll
2025-11-30 22:20 - 2025-10-30 16:59 - 001395592 _____ C:\WINDOWS\SysWOW64\vulkan-1-999-0-0-0.dll
2025-11-30 22:20 - 2025-10-30 16:59 - 001395592 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll
2025-11-30 22:20 - 2025-10-30 16:55 - 001322216 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvml.dll
2025-11-30 22:20 - 2025-10-30 16:55 - 000675048 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvofapi64.dll
2025-11-30 22:20 - 2025-10-30 16:55 - 000509160 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvofapi.dll
2025-11-30 22:20 - 2025-10-30 16:54 - 026354920 _____ C:\WINDOWS\system32\nvidia-pcc.exe
2025-11-30 22:20 - 2025-10-30 16:54 - 002317544 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll
2025-11-30 22:20 - 2025-10-30 16:54 - 001715944 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll
2025-11-30 22:20 - 2025-10-30 16:54 - 001599720 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvidia-smi.exe
2025-11-30 22:20 - 2025-10-30 16:54 - 001572584 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll
2025-11-30 22:20 - 2025-10-30 16:54 - 001223400 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll
2025-11-30 22:20 - 2025-10-30 16:54 - 001057512 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll
2025-11-30 22:20 - 2025-10-30 16:54 - 000813288 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll
2025-11-30 22:20 - 2025-10-30 16:53 - 024676584 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll
2025-11-30 22:20 - 2025-10-30 16:53 - 021714152 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll
2025-11-30 22:20 - 2025-10-30 16:53 - 007683304 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll
2025-11-30 22:20 - 2025-10-30 16:53 - 005918952 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll
2025-11-30 22:20 - 2025-10-30 16:53 - 005469928 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcudadebugger.dll
2025-11-30 22:20 - 2025-10-30 16:53 - 004175080 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll
2025-11-30 22:20 - 2025-10-30 16:53 - 000468712 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdebugdump.exe
2025-11-30 22:20 - 2025-10-30 16:52 - 005625560 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll
2025-11-30 22:20 - 2025-10-30 16:52 - 004924160 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll
2025-11-30 22:20 - 2025-10-30 16:52 - 000853736 _____ (NVIDIA Corporation) C:\WINDOWS\system32\MCU.exe
2025-11-30 22:20 - 2025-10-30 02:33 - 000148966 _____ C:\WINDOWS\system32\nvinfo.pb
2025-11-30 22:17 - 2025-12-21 23:04 - 000000000 ____D C:\Users\HomePC\AppData\Local\NVIDIA Corporation
2025-11-30 22:17 - 2025-11-30 22:17 - 000000000 ____D C:\Users\HomePC\ansel
2025-11-30 21:54 - 2025-11-30 21:54 - 000000000 ____D C:\Users\HomePC\AppData\Roaming\EA
2025-11-30 21:54 - 2025-11-30 21:54 - 000000000 ____D C:\ProgramData\eaanticheat
2025-11-30 21:54 - 2025-11-30 21:54 - 000000000 ____D C:\Program Files\EA
2025-11-30 21:41 - 2025-11-30 22:04 - 000000000 ____D C:\Users\HomePC\Documents\crash_dumps
2025-11-30 21:37 - 2025-11-30 21:37 - 000000000 ____D C:\Users\HomePC\Documents\Battlefield 6
2025-11-30 21:32 - 2025-11-30 21:37 - 000000000 ____D C:\ProgramData\Packer
2025-11-29 22:06 - 2025-11-29 22:06 - 000000000 ____D C:\WINDOWS\system32\Tasks\Winhance
2025-11-29 22:01 - 2025-11-29 22:06 - 000000000 ____D C:\ProgramData\Winhance
2025-11-29 22:01 - 2025-11-29 22:01 - 000000000 ____D C:\Users\HomePC\AppData\Local\Winhance
2025-11-29 22:01 - 2025-11-29 22:01 - 000000000 ____D C:\Program Files\Winhance
2025-11-29 22:01 - 2025-11-29 22:01 - 000000000 ____D C:\Program Files\dotnet
2025-11-29 16:00 - 2025-12-21 19:47 - 000000000 ____D C:\WINDOWS\system32\Drivers\DriverData
2025-11-28 15:54 - 2025-12-19 21:46 - 000000000 ____D C:\Users\HomePC\AppData\Local\Spotify
2025-11-28 15:54 - 2025-12-19 21:41 - 000000000 ____D C:\Users\HomePC\AppData\Roaming\Spotify
2025-11-28 15:54 - 2025-11-28 15:54 - 000001853 _____ C:\Users\HomePC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2025-12-24 19:09 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\SystemTemp
2025-12-24 17:29 - 2025-06-26 23:21 - 001729504 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2025-12-24 17:29 - 2024-04-01 08:24 - 000000000 ____D C:\WINDOWS\INF
2025-12-24 17:23 - 2025-06-26 21:10 - 000033580 _____ C:\WINDOWS\system32\5E37410B-D6F1-471D-AE27-563CEAC0D6B2
2025-12-24 17:23 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\AppReadiness
2025-12-24 17:22 - 2025-06-26 21:10 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2025-12-24 17:22 - 2025-06-26 21:09 - 000012288 ___SH C:\DumpStack.log.tmp
2025-12-24 17:22 - 2024-04-01 08:26 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2025-12-24 17:22 - 2024-04-01 08:21 - 000262144 _____ C:\WINDOWS\system32\config\BBI
2025-12-24 17:11 - 2025-06-26 23:17 - 000000000 ____D C:\Users\HomePC\AppData\Local\Packages
2025-12-24 16:34 - 2025-06-26 23:14 - 000000000 ____D C:\ProgramData\Packages
2025-12-24 16:34 - 2024-04-01 08:26 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2025-12-24 16:34 - 2024-04-01 08:26 - 000000000 ___HD C:\Program Files\WindowsApps
2025-12-22 17:19 - 2025-06-30 12:44 - 000000000 ____D C:\Users\HomePC\AppData\Roaming\Microsoft\Word
2025-12-22 13:15 - 2025-06-26 21:10 - 000003830 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA{13D4A799-1FDF-4200-900E-CDC11A2560A9}
2025-12-22 13:15 - 2025-06-26 21:10 - 000003704 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore{25A04857-1526-41B3-AFE6-9D8E15BBACE9}
2025-12-22 13:14 - 2025-08-27 14:46 - 000000000 ____D C:\Program Files (x86)\Steam
2025-12-21 23:04 - 2025-06-27 01:01 - 000000000 ____D C:\Users\HomePC\AppData\Local\NVIDIA
2025-12-21 23:04 - 2025-06-27 01:01 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2025-12-21 23:04 - 2025-06-26 23:22 - 000000000 ____D C:\Users\HomePC\AppData\LocalLow\NVIDIA
2025-12-21 23:04 - 2025-06-26 23:22 - 000000000 ____D C:\ProgramData\NVIDIA Corporation
2025-12-21 23:04 - 2025-06-26 23:22 - 000000000 ____D C:\Program Files\NVIDIA Corporation
2025-12-21 19:52 - 2025-06-26 23:17 - 000000000 ____D C:\Users\HomePC\AppData\Local\D3DSCache
2025-12-21 19:47 - 2025-06-26 23:22 - 000000000 ____D C:\ProgramData\NVIDIA
2025-12-20 18:47 - 2025-07-01 12:24 - 000000000 ____D C:\Users\HomePC\AppData\Roaming\vlc
2025-12-20 12:22 - 2025-11-20 11:27 - 000000000 ____D C:\Users\HomePC\AppData\Roaming\Microsoft\Document Building Blocks
2025-12-20 12:15 - 2025-06-26 23:33 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2025-12-20 00:04 - 2025-06-26 23:33 - 000001072 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2025-12-18 11:17 - 2025-06-26 21:10 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2025-12-16 23:03 - 2025-06-26 22:08 - 000000000 ___DC C:\WINDOWS\Panther
2025-12-16 22:20 - 2025-09-03 21:21 - 000000000 ____D C:\Users\HomePC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bluetooth
2025-12-16 22:20 - 2025-07-24 20:10 - 000000000 ____D C:\WINDOWS\system32\appmgmt
2025-12-16 20:00 - 2024-04-01 08:26 - 000000000 ___HD C:\WINDOWS\system32\GroupPolicy
2025-12-14 19:54 - 2025-06-26 23:17 - 000000000 ___SD C:\Users\HomePC\AppData\Roaming\Microsoft\Credentials
2025-12-13 00:59 - 2025-06-26 21:09 - 000473048 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2025-12-13 00:58 - 2025-08-16 23:19 - 000000000 ____D C:\WINDOWS\system32\ruxim
2025-12-13 00:58 - 2024-04-01 17:37 - 000000000 ____D C:\WINDOWS\InboxApps
2025-12-13 00:58 - 2024-04-01 17:36 - 000000000 ____D C:\WINDOWS\system32\Microsoft-Edge-WebView
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ___SD C:\WINDOWS\system32\F12
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ___RD C:\Program Files\Windows Defender
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ___RD C:\Program Files (x86)\Windows Defender
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\WUModels
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\UUS
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\SysWOW64\setup
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\SysWOW64\PerceptionSimulation
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\SysWOW64\InstallShield
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\SysWOW64\DDFs
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\SystemResources
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\ShellExperiences
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\setup
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\SecureBootUpdates
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\PerceptionSimulation
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\oobe
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\migwiz
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\HealthAttestationClient
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\Dism
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\DDFs
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\appraiser
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\ShellExperiences
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\ShellComponents
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\Provisioning
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\DiagTrack
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\BrowserCore
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\bcastdvr
2025-12-13 00:58 - 2024-04-01 08:26 - 000000000 ____D C:\Program Files\Common Files\System
2025-12-13 00:58 - 2024-04-01 08:21 - 000000000 ____D C:\WINDOWS\servicing
2025-12-13 00:42 - 2025-06-30 11:41 - 000002246 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2025-12-12 02:04 - 2025-06-26 23:17 - 000000000 ____D C:\Users\HomePC
2025-12-11 12:01 - 2025-06-26 21:09 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2025-12-11 00:26 - 2025-06-26 21:12 - 003276800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2025-12-10 16:53 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\ServiceState
2025-12-10 16:50 - 2025-06-27 00:20 - 000000000 ____D C:\WINDOWS\system32\MRT
2025-12-10 16:47 - 2025-06-30 11:52 - 000000000 ____D C:\Program Files\Microsoft Office
2025-12-10 16:44 - 2025-06-27 00:20 - 218369424 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2025-12-08 17:52 - 2025-06-26 23:45 - 000000000 ____D C:\ProgramData\Intel
2025-12-07 17:18 - 2025-06-26 23:18 - 000000000 ____D C:\Users\HomePC\AppData\Local\Publishers
2025-12-07 16:15 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\Sysprep
2025-12-03 21:39 - 2025-06-30 12:07 - 000000000 ____D C:\Users\HomePC\AppData\Roaming\Microsoft\Office
2025-11-29 22:17 - 2025-06-26 23:22 - 000000000 ____D C:\Users\HomePC\AppData\Roaming\Microsoft\MMC
2025-11-29 22:01 - 2025-06-26 23:20 - 000000000 ____D C:\ProgramData\Package Cache

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2025-06-27 00:25 - 2025-06-27 00:25 - 002124032 _____ (O&O Software GmbH) C:\Program Files\OOSU10.exe

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         


Geändert von mecedonia (Gestern um 23:44 Uhr)

Antwort

Themen zu Windows 11 Viern und Bedrohungschutz lässt sich nicht öffnen
andere, antivirus, einstellungen, fenster, gefunde, handel, heute, hoffnung, installier, installiert, jungs, kurze, malwarebytes, nicht, nicht öffnen, nichts, program, testversion, version, windows, windows 11, öffnen




Ähnliche Themen: Windows 11 Viern und Bedrohungschutz lässt sich nicht öffnen


  1. Windows 10: Im Browser (Firefox) lässt sich Amazon nicht mehr öffnen!
    Plagegeister aller Art und deren Bekämpfung - 30.06.2021 (22)
  2. Windows 10 Home, Internetseite lässt sich nicht öffnen, Warnung Vodafone über Schadsoftware
    Log-Analyse und Auswertung - 23.04.2021 (21)
  3. Win10: Windows-Sicherheit lässt sich nicht öffnen
    Alles rund um Windows - 30.04.2019 (3)
  4. Windows 10, Windows Media Player hängt, Microsoft Fotos lässt sich nicht öffnen.
    Log-Analyse und Auswertung - 09.10.2016 (1)
  5. Windows 7: Fehlermeldung bei Systemstart und Avira lässt sich nicht mehr öffnen.
    Log-Analyse und Auswertung - 19.08.2015 (10)
  6. Windows 8.1: Google lässt sich bei einem User nicht mehr öffnen
    Log-Analyse und Auswertung - 14.08.2015 (11)
  7. Windows 7 Firewall ist deaktiviert und lässt sich nicht starten & Basisfiltermodul lässt sich nicht starten
    Plagegeister aller Art und deren Bekämpfung - 23.06.2015 (15)
  8. festplatte lässt sich nicht öffnen, Pc geht einfach aus WINDOWS XP
    Antiviren-, Firewall- und andere Schutzprogramme - 09.01.2015 (6)
  9. Windows Explorer stürzt ab, Norton AntiVirus lässt sich nicht öffnen
    Log-Analyse und Auswertung - 09.09.2014 (13)
  10. Laptop ruckelt nur noch, Iminent lässt sich nicht löschen und Radio schaltet sich alleine an und aus und lässt sich ebenfalls nicht löschen
    Plagegeister aller Art und deren Bekämpfung - 27.06.2014 (3)
  11. Windows Vista 32 bit: Avira lässt sich nicht mehr öffnen
    Log-Analyse und Auswertung - 06.06.2014 (7)
  12. Windows Firewall lässt sich nicht starten/öffnen/ausführen
    Log-Analyse und Auswertung - 13.02.2014 (21)
  13. CD Laufwerk nicht erkannt und lässt sich nicht öffnen
    Netzwerk und Hardware - 16.07.2013 (3)
  14. Windows Sicherheitscenter deaktiviert sich ständig, Systemwiederherstellung lässt sich nicht öffnen
    Log-Analyse und Auswertung - 29.03.2012 (13)
  15. Anitvir lässt sich nicht öffnen und viele weitere Probleme
    Log-Analyse und Auswertung - 26.01.2010 (1)
  16. Internet Explorer Hackes by und C lässt sich nicht öffnen
    Log-Analyse und Auswertung - 13.03.2009 (4)
  17. Taskmanager und Regedit lässt sich nicht öffnen
    Plagegeister aller Art und deren Bekämpfung - 21.02.2009 (20)

Zum Thema Windows 11 Viern und Bedrohungschutz lässt sich nicht öffnen - Hallo Jungs, Ich habe heute bemerkt das sich auf mein PC Viern und Bedrohungschutz Fenster nicht öffnen lässt. Ich habe bis heute kein andere Antivirus program installiert haben und htb - Windows 11 Viern und Bedrohungschutz lässt sich nicht öffnen...
Archiv
Du betrachtest: Windows 11 Viern und Bedrohungschutz lässt sich nicht öffnen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.