Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Pix_C.exe - Systemfehler

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Thema geschlossen
Alt 04.02.2026, 17:52   #1
Paul.Herre
 
Pix_C.exe - Systemfehler - Standard

Pix_C.exe - Systemfehler



Seit kurzem meldet mein PC mit aktuellem Windows 10 nach dem Hochfahren den Titelinhalt.
Zusätzlich erscheint mehrfach: "Die Ausführung des Codes Kann nicht fortgesetzt werden, da Qt5Core.dll nicht gefunden wurde. Durch eine Neuinstallation kann das Problem möglicherweise behoben werden."
Nach mehreren Bestätigungen mit OK verschwindet die Anzeige, und bisher habe ich keine weiteren Auswirkungen bemerkt. Im Internet habe ich unter https://www.reddit.com/r/de_EDV/comments/1qmllku/bitte_um_einsch%C3%A4tzung_fakecaptcha_powershell/
nur den einen Hinweis gefunden, den Rechner platt zu machen, was aber wegen meiner vielen Programmen sehr aufwändig wäre. Was steckt dahinter?

Prozessor AMD Ryzen 5 3600X 6-Core Processor 3.79 GHz
Installierter RAM 16,0 GB
Speicher 466 GB SSD KINGSTON SA2000M8500G, 3.64 TB HDD TOSHIBA HDWD240
Grafikkarte NVIDIA GeForce GT 1030 (2 GB)
Systemtyp 64-Bit-Betriebssystem, x64-basierter Prozessor
Edition Windows 10 Pro
Version 22H2
Installiert am ‎09.‎06.‎2020

Alt 04.02.2026, 19:57   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Pix_C.exe - Systemfehler - Standard

Pix_C.exe - Systemfehler



https://www.trojaner-board.de/195568...-beachten.html
__________________

__________________

Alt 06.02.2026, 15:44   #3
Paul.Herre
 
Pix_C.exe - Systemfehler - Standard

Pix_C.exe - Systemfehler



Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 06-02-2026
durchgeführt von Admin (Administrator) auf PC-PAUL-HERRE (Gigabyte Technology Co., Ltd. B450M S2H) (06-02-2026 15:34:50)
Gestartet von C:\Users\Admin\Desktop\FRST64.exe
Geladene Profile: Admin & _ashbackup_
Plattform: Microsoft Windows 10 Pro Version 22H2 19045.6809 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: Chrome
Start-Modus: Normal

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Adobe Systems, Incorporated -> Adobe Systems Inc.) C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\acrotray.exe
(C:\Program Files (x86)\Canon\EOS Utility\EOS Utility.exe ->) (CANON INC.) [Datei ist nicht signiert] C:\Program Files (x86)\Canon\EOS Utility\EOSUPNPSV.exe
(C:\Program Files\Ashampoo\Ashampoo Backup 2021\bin\backupService-ab.exe ->) () [Datei ist nicht signiert] C:\Program Files\Ashampoo\Ashampoo Backup 2021\bin\oxHelper.exe
(C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE ->) (Google LLC -> Google LLC) C:\Program Files\Google\Chrome\Application\chrome.exe <14>
(C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2587.9.0_x64__cv1g1gvanyjgm\WhatsApp.Root.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\144.0.3719.104\msedgewebview2.exe <20>
(explorer.exe ->) (24803D75-212C-471A-BC57-9EF86AB91435 -> WhatsApp.Root) C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2587.9.0_x64__cv1g1gvanyjgm\WhatsApp.Root.exe
(explorer.exe ->) (28B41252-D3A4-41B6-9A58-66CEF9AD6461 -> WinZip Computing) C:\Program Files\WindowsApps\WinZipComputing.WinZipDesktopSubscription_76.6.16096.0_x64__3ykzqggjzj4z0\WzPreloader.exe
(explorer.exe ->) (Adobe Inc. -> Adobe Systems Incorporated) C:\Program Files\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe <2>
(explorer.exe ->) (Canon INC.) [Datei ist nicht signiert] C:\Program Files (x86)\Canon\EOS Utility\EOS Utility.exe
(explorer.exe ->) (Esperanza Pte. Ltd. -> Esperanza Pte. Ltd.) C:\Users\Admin\AppData\Roaming\SYSCLEANER\sclhelper.exe
(explorer.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE
(explorer.exe ->) (MuseCY SM Ltd -> MuseHub) C:\Program Files\MuseHub\current\MuseHub.exe
(explorer.exe ->) (Nenad Hrg -> Nenad Hrg SoftwareOK) C:\Program Files\DesktopOK\DesktopOK_x64.exe
(explorer.exe ->) (오길호 -> ) C:\Program Files (x86)\Kalmuri\Kalmuri.exe
(Nvidia Corporation -> Node.js) C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
(services.exe ->) (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(services.exe ->) (AOMEI International Network Limited -> AOMEI International Network Limited) C:\Program Files (x86)\AOMEI\AOMEI Backupper\7.2.1\ABService.exe
(services.exe ->) (ArcSoft, Inc. -> ArcSoft Inc.) C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
(services.exe ->) (Arvato Digital Services Canada Inc -> arvato digital services llc) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(services.exe ->) (Arvato Digital Services Canada Inc -> arvato digital services llc) C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
(services.exe ->) (Ashampoo GmbH & Co. KG -> ) C:\Program Files\Ashampoo\Ashampoo Backup 2021\bin\backupService-ab.exe
(services.exe ->) (Avanquest Software (7270356 Canada Inc) -> Avanquest Software) C:\Program Files\Soda PDF Desktop 14\activation-service.exe
(services.exe ->) (geek software GmbH -> geek software GmbH) C:\Program Files\PDF24\pdf24.exe
(services.exe ->) (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Windows\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(services.exe ->) (Intel(R) Embedded Subsystems and IP Blocks Group -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_d52c63e0e1c02c96\jhi_service.exe
(services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\MpDefenderCoreService.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\MsMpEng.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\NisSrv.exe
(services.exe ->) (MuseCY SM Ltd -> Muse Group) C:\Program Files\MuseHub\current\MuseAuthService.exe
(services.exe ->) (ND_Apps -> Intel Corporation) C:\Windows\System32\IPROSetMonitor.exe
(services.exe ->) (Nvidia Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe <2>
(services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_0afec3f2050014a0\Display.NvContainer\NVDisplay.Container.exe <2>
(services.exe ->) (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\RtkAudUService64.exe
(services.exe ->) (SEIKO EPSON CORPORATION -> Seiko Epson Corporation) C:\Windows\System32\escsvc64.exe
(services.exe ->) (Tonalio GmbH -> sandboxie-plus.com) C:\Program Files\Sandboxie\SbieSvc.exe
(svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.ZuneMusic_11.2512.10.0_x64__8wekyb3d8bbwe\Microsoft.Media.Player.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <2>
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe

==================== Registry (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtkAudUService] => C:\Windows\System32\RtkAudUService64.exe [1082160 2020-05-03] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM\...\Run: [Ashampoo Backup] => C:\Program Files\Ashampoo\Ashampoo Backup 2021\bin\backupClient-ab.exe [322944 2020-11-05] (Ashampoo GmbH & Co. KG -> )
HKLM\...\Run: [PDF24] => C:\Program Files\PDF24\pdf24.exe [619192 2023-01-20] (geek software GmbH -> geek software GmbH)
HKLM\...\Run: [MuseHub] => C:\Program Files\MuseHub\current\MuseHub.exe [59699760 2026-01-15] (MuseCY SM Ltd -> MuseHub)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [Adobe Acrobat Speed Launcher] => C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe [41360 2015-09-24] (Adobe Systems, Incorporated -> Adobe Systems Incorporated)
HKLM-x32\...\Run: [Acrobat Assistant 8.0] => C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe [840592 2015-09-24] (Adobe Systems, Incorporated -> Adobe Systems Inc.)
HKLM-x32\...\Run: [ArcSoft Connection Service] => C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe [207424 2010-10-27] (ArcSoft, Inc. -> ArcSoft Inc.)
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc. -> Apple Inc.)
HKLM-x32\...\Run: [Steganos HotKeys] => C:\Program Files (x86)\Steganos Safe 21\SteganosHotKeyService.exe [129000 2020-04-16] (Steganos Software GmbH -> Steganos Software GmbH)
HKLM-x32\...\Run: [SAFE21 Browser Monitor] => C:\Program Files (x86)\Steganos Safe 21\SteganosBrowserMonitor.exe [1174024 2020-04-16] (Steganos Software GmbH -> Steganos Software GmbH)
HKLM-x32\...\Run: [SAFE21 Notifier] => C:\Program Files (x86)\Steganos Safe 21\Notifier.exe [4531672 2020-04-16] (Steganos Software GmbH -> Steganos Software GmbH)
HKLM-x32\...\Run: [DriveSpan] => C:\Program Files (x86)\Nero\Nero Apps\Transfer\Transfer.exe [138520 2022-09-26] (Nero AG -> Nero AG)
HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\Run: [SAFE21_Update] => C:\Program Files (x86)\Steganos Safe 21\Updater.exe [4593112 2020-04-16] (Steganos Software GmbH -> Steganos Software GmbH)
HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\Run: [SandboxieControl] => C:\Program Files\Sandboxie\SbieCtrl.exe [3376616 2021-03-04] (Tonalio GmbH -> sandboxie-plus.com)
HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize  (Keine Datei) <==== ACHTUNG
HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\Run: [BandLab Assistant.app] => [X]
HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\Run: [] => [X]
HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\Run: [QMxNetworkSync] => C:\Program Files\Common Files\MAGIX Services\Update Notifier\QMxNetworkSync.exe [1024336 2022-12-20] (MAGIX Software GmbH -> MAGIX)
HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\Run: [MicrosoftEdgeAutoLaunch_5EFC0ECB77A7585FE9DCDD0B2E946A2B] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --win-session-start [4314192 2026-01-29] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\Run: [Kalmuri] => C:\Program Files (x86)\Kalmuri\Kalmuri.exe [5076056 2025-03-05] (오길호 -> )
HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\Run: [Adobe Acrobat Synchronizer] => C:\Program Files\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe [41671128 2026-01-31] (Adobe Inc. -> Adobe Systems Incorporated)
HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\MountPoints2: {430a69ae-63ef-11ec-8dad-18c04d23b87f} - "E:\HiSuiteDownLoader.exe" 
HKU\S-1-5-21-929701825-4063004787-2542526272-1002\...\Run: [MicrosoftEdgeAutoLaunch_197FE1602435D3EF3091F1ED035F2157] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start [4314192 2026-01-29] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-21-929701825-4063004787-2542526272-1004\...\Run: [MicrosoftEdgeAutoLaunch_EFD2C4C9EA6183A73ABA35E0A062766F] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start [4314192 2026-01-29] (Microsoft Corporation -> Microsoft Corporation)
HKLM\...\Windows x64\Print Processors\Canon iP4900 series Print Processor: C:\Windows\System32\spool\prtprocs\x64\CNMPDAW.DLL [30208 2012-03-14] (Microsoft Windows Hardware Compatibility Publisher -> CANON INC.)
HKLM\...\Windows x64\Print Processors\Perfect PDF 11 Premium Print Processor: C:\Windows\System32\spool\prtprocs\x64\sx_p11_p.dll [263088 2023-12-13] (soft Xpansion GmbH & Co.KG -> soft Xpansion)
HKLM\...\Print\Monitors\Adobe PDF Port Monitor: C:\Windows\system32\AdobePDF.dll [55872 2015-09-24] (Adobe Systems, Incorporated -> Adobe Systems Inc)
HKLM\...\Print\Monitors\Canon BJ Language Monitor iP4900 series: C:\Windows\system32\CNMLMAW.DLL [385024 2012-03-14] (Microsoft Windows Hardware Compatibility Publisher -> CANON INC.)
HKLM\...\Print\Monitors\Soda PDF Desktop 14 Monitor: C:\Windows\system32\spool\DRIVERS\x64\soda_pdfpmon_v.6.23.0.2.dll [974120 2024-09-21] (PDF Tools AG -> PDF Tools AG (hxxp://www.pdf-tools.com))
HKLM\Software\Microsoft\Active Setup\Installed Components: [{49210152-871f-4ffa-961d-a172abcbc09d}] -> C:\Program Files\Google\Chrome\Application\PlatformExperienceHelper\platform_experience_helper.exe [2026-01-30] (Google LLC -> Google LLC)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files\Google\Chrome\Application\144.0.7559.112\Installer\chrmstp.exe [2026-02-04] (Google LLC -> Google LLC)
HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{73FA19D0-2D75-11D2-995D-00C04F98BBC9}] -> 
Startup: C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\EOS Utility.lnk [2025-03-24]
ShortcutTarget: EOS Utility.lnk -> C:\Program Files (x86)\Canon\EOS Utility\EOS Utility.exe (Canon INC.) [Datei ist nicht signiert]
Startup: C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MagentaCLOUD.lnk [2022-01-09]
ShortcutTarget: MagentaCLOUD.lnk -> C:\Program Files (x86)\Telekom\MagentaCloud\MagentaCloud.App.exe (Keine Datei)
Startup: C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PlatformIot_v1_0.lnk [2026-01-05]
ShortcutTarget: PlatformIot_v1_0.lnk -> C:\ProgramData\taskcomponent_lts\Son-Dock.exe (ORANGE VIEW LIMITED -> Smart Game Booster) <==== ACHTUNG
Startup: C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\platform_buffer_win32.lnk [2026-01-26]
ShortcutTarget: platform_buffer_win32.lnk -> C:\ProgramData\utility_server_v2\Pix_C.exe (Planestate Software AB -> Planestate Software)
Startup: C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\sclhelper.lnk [2025-12-11] <==== ACHTUNG
ShortcutTarget: sclhelper.lnk -> C:\Users\Admin\AppData\Roaming\SYSCLEANER\sclhelper.exe (Esperanza Pte. Ltd. -> Esperanza Pte. Ltd.) <==== ACHTUNG
HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {725AA567-CC74-4915-A699-2EBE962B6F49} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1581568 2025-08-24] (Adobe Inc. -> Adobe Inc.)
Task: {0184081B-ABD9-4721-AE26-B4CC3EE5E077} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [569416 2016-02-23] (Apple Inc. -> Apple Inc.)
Task: {164EACAC-57EE-4193-AC7A-2D372368ABBC} - System32\Tasks\Avanquest Software\Soda PDF Desktop 14\App Notification => C:\Program Files\Soda PDF Desktop 14\soda-launcher.exe [2189792 2024-09-20] (Avanquest Software (7270356 Canada Inc) -> Avanquest Software)
Task: {15664474-73B1-4BF1-B691-E91A2452CD11} - System32\Tasks\Avanquest Software\Soda PDF Desktop 14\App Notification Logon => C:\Program Files\Soda PDF Desktop 14\soda-launcher.exe [2189792 2024-09-20] (Avanquest Software (7270356 Canada Inc) -> Avanquest Software)
Task: {4F5114F2-A7E9-49A2-BA2C-E8676643E05F} - System32\Tasks\Avanquest Software\Soda PDF Desktop 14\Installer updater => C:\ProgramData\Soda PDF Desktop 14\Installation\SodaPDFDesktop14.exe [12020704 2024-12-11] (Avanquest Software (7270356 Canada Inc) -> )
Task: {775A2A59-3798-4AE9-B76D-BF27DA46424A} - System32\Tasks\Avanquest Software\Soda PDF Desktop 14\Update => C:\Program Files\Soda PDF Desktop 14\soda.exe [3672032 2024-09-20] (Avanquest Software (7270356 Canada Inc) -> Avanquest Software)
Task: {AA514075-CC6D-4417-B3F9-32AE74BA4217} - System32\Tasks\CorelUpdateHelperTask-19523DB6963B141DC53C217E5E8D37AA => C:\Program Files (x86)\Corel\CUH\v2\CUH.EXE [3834384 2024-01-24] (Corel Corporation -> Corel Corporation)
Task: {1E6538C1-CADF-48A2-91AC-7E18B700C577} - System32\Tasks\CorelUpdateHelperTaskCore => c:\Program Files (x86)\Corel\CUH\v2\CUH.EXE [3834384 2024-01-24] (Corel Corporation -> Corel Corporation)
Task: {4A14655F-7C1D-4F96-89E3-589466771A22} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\Windows\explorer.exe [6091152 2026-01-16] (Microsoft Windows -> Microsoft Corporation)
Task: {CE35F937-77FE-45F2-B557-C5F5EA721DBC} - System32\Tasks\EPSON Perfection V39 Update => C:\Program Files (x86)\epson\escndv\update\e_dtsksd.exe [690536 2013-11-21] (SEIKO EPSON CORPORATION -> SEIKO EPSON CORPORATION)
Task: {C10F5DD8-595E-4175-890F-02348EE0586C} - System32\Tasks\GoogleSystem\GoogleUpdater\GoogleUpdaterTaskSystem144.0.7547.0{0C82BAED-9620-4C06-B678-BF634B1DF007} => C:\Program Files (x86)\Google\GoogleUpdater\144.0.7547.0\updater.exe [7056536 2025-11-26] (Google LLC -> Google LLC)
Task: {2BEA4A15-AABA-4CD5-BF98-8E626B2F22C3} - System32\Tasks\Intel PTT EK Recertification => C:\Windows\System32\DriverStore\FileRepository\iclsclient.inf_amd64_50ab1659f9152c0f\lib\IntelPTTEKRecertification.exe [938760 2019-11-12] (Intel(R) Trust Services -> Intel(R) Corporation)
Task: {FA96A054-2ACE-407E-ACB6-40964CF6503E} - System32\Tasks\LULU Software\Soda PDF Desktop 14\Installer updater => C:\ProgramData\Soda PDF Desktop 14\Installation\SodaPDFDesktop14.exe [12020704 2024-12-11] (Avanquest Software (7270356 Canada Inc) -> )
Task: {1BE83A05-2F96-4F05-9AB0-9FB9FB03AB16} - System32\Tasks\LULU Software\Update => C:\Program Files\Soda PDF Desktop 12\soda.exe  --update --mode check auto notify (Keine Datei)
Task: {F42D9B83-55E9-4552-94CE-4A444705CE92} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23572096 2026-01-25] (Microsoft Corporation -> Microsoft Corporation)
Task: {EB1A81A6-E3E2-4191-9D25-EA6243F55130} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [23572096 2026-01-25] (Microsoft Corporation -> Microsoft Corporation)
Task: {0EA78FF2-0C3D-47FF-A783-479AC9631CD6} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2209896 2026-01-27] (Microsoft Corporation -> Microsoft Corporation)
Task: {2AD4166D-24EF-48F9-A0AC-92D367BFE1C9} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2209896 2026-01-27] (Microsoft Corporation -> Microsoft Corporation)
Task: {4FE12933-8A04-43D3-B186-1E5E2CABD012} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [3514944 2026-01-27] (Microsoft Corporation -> Microsoft Corporation)
Task: {8346567F-C872-4304-B626-673A03F077BE} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\root\Office16\msoia.exe [3514944 2026-01-27] (Microsoft Corporation -> Microsoft Corporation)
Task: {0D2766AC-CD9D-46C8-944C-71B3707D75E2} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task => {3519154C-227E-47F3-9CC9-12C3F05817F1}
Task: {C3E1434F-8F95-4FFE-9A82-8F3E6AD36C58} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\MpCmdRun.exe [1803016 2025-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {2A79F084-B925-4D81-ABF4-98F611C0C600} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\MpCmdRun.exe [1803016 2025-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {2A4B8353-A0B5-491D-8F00-81B81ABC5E87} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\MpCmdRun.exe [1803016 2025-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {9D4A2131-B448-40E0-8135-85D919EFF89E} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\MpCmdRun.exe [1803016 2025-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {5B7437B4-79E1-4E2B-8845-F9C7CD45D080} - System32\Tasks\Mozilla\Firefox Background Update 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe [675744 2024-10-13] (Mozilla Corporation -> Mozilla Corporation) -> C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\--MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask background (Der Dateneintrag hat 6 weitere Zeichen).
Task: {012F4B2D-2D41-475B-9678-2AC718B917F2} - System32\Tasks\Mozilla\Firefox Background Update S-1-5-21-929701825-4063004787-2542526272-1001 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe [675744 2024-10-13] (Mozilla Corporation -> Mozilla Corporation) -> C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\--MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask background (Der Dateneintrag hat 6 weitere Zeichen).
Task: {ACA8A036-2E3E-4940-AD26-DC4DEA2E017E} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [33696 2024-10-13] (Mozilla Corporation -> Mozilla Foundation)
Task: {AFBE1CCC-2E69-4C9D-A771-1663D0383EE0} - System32\Tasks\MT66 Software Update => C:\Program Files (x86)\Common Files\MT66 Software Update\UpdateClient.exe [634152 2009-11-18] (Medien-Team 66 Verlags GmbH -> MedienTeam66) [Datei ist nicht signiert]
Task: {7F662995-30B0-490E-B578-7AFF1EF445B9} - System32\Tasks\Nero\Nero Info => C:\Program Files (x86)\Nero\Nero Apps\NeroInfo\NeroInfo.exe [3867928 2022-09-26] (Nero AG -> Nero AG)
Task: {807A526D-715B-47A0-BDFC-F390ED04C81A} - System32\Tasks\NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe [1003128 2022-03-01] (Nvidia Corporation -> NVIDIA Corporation) -> C:\Program Files\NVIDIA Corporation\NvContainer\-d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log
Task: {F8212730-9DA2-4725-AB2C-E13F21B0AF44} - System32\Tasks\NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe [3342080 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation)
Task: {709A8093-F384-4B33-8552-0AC09E847C84} - System32\Tasks\NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe [646344 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation) -> C:\Program Files (x86)\NVIDIA Corporation\NvNode\--launcher=TaskScheduler
Task: {A35E60D9-3544-4F09-BF00-E3B0829B12C5} - System32\Tasks\NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [906752 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation)
Task: {5B2B013C-05B4-47B2-BA91-84C932507275} - System32\Tasks\NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe [906752 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation)
Task: {537B5A08-DD63-44F5-8DEA-3EDF433DA4AA} - System32\Tasks\NvTmRep_CrashReport1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1654272 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation)
Task: {86AE8015-C0CB-4817-BD76-E8777A2AF4DB} - System32\Tasks\NvTmRep_CrashReport2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1654272 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation)
Task: {B0A56217-E7F0-4D06-8D7F-103EACBB69BA} - System32\Tasks\NvTmRep_CrashReport3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1654272 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation)
Task: {842E2FDA-2EA4-4965-8AC7-AEC7E1C142BD} - System32\Tasks\NvTmRep_CrashReport4_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NvBackend\NvTmRep.exe [1654272 2022-03-30] (Nvidia Corporation -> NVIDIA Corporation)
Task: {90FD8C03-DE6D-4B73-B362-11D641E90989} - System32\Tasks\OOG_arm => C:\ProgramData\taskcomponent_lts\Son-Dock.exe [2591488 2026-01-04] (ORANGE VIEW LIMITED -> Smart Game Booster)
Task: {15E5A0A0-695E-468A-836A-B8C84F45EE2F} - System32\Tasks\Opera scheduled assistant Autoupdate 1617468655 => C:\Users\Admin\AppData\Local\Programs\Opera\launcher.exe  -> --scheduledautoupdate --component-name=assistant --component-path="C:\Users\Admin\AppData\Local\Programs\Opera\assistant" $(Arg0)
Task: {FF7B9C0B-65CF-4C86-8600-4379389939D6} - System32\Tasks\Opera scheduled Autoupdate 1617468654 => C:\Users\Admin\AppData\Local\Programs\Opera\launcher.exe  --scheduledautoupdate $(Arg0) (Keine Datei)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\EPSON Perfection V39 Update.job => C:\Program Files (x86)\epson\escndv\update\e_dtsksd.exe7/EXE_S:EPSON Perfection V39,ES010D.DAT /F:UpdatePC-PAUL-HERRE\AdminĊSearches for EPSON software updates, and notifies you when updates are available.If this task is disabled or stopped, your EPSON software will not be automatically kept up to date.Thi
Task: C:\Windows\Tasks\Intel PTT EK Recertification.job => C:\Windows\System32\DriverStore\FileRepository\iclsclient.inf_amd64_50ab1659f9152c0f\lib\IntelPTTEKRecertification.exe
Task: C:\Windows\Tasks\MT66 Software Update.job => C:\Program Files (x86)\Common Files\MT66 Software Update\UpdateClient.exe
Task: C:\Windows\Tasks\OOG_arm.job => C:\ProgramData\taskcomponent_lts\Son-Dock.exe

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{3fead206-20d1-47f3-bc67-e2e7cb64e83b}: [DhcpNameServer] 192.168.100.1
Tcpip\..\Interfaces\{409dfcb4-4463-454c-b7a3-8c7df1a8dc5c}: [DhcpNameServer] 192.168.100.1
Tcpip\..\Interfaces\{48e9f275-2f14-4875-a51d-224e6f35e3d3}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{4e1faff7-8aea-442f-9518-f5cef4d8e396}: [DhcpNameServer] 192.168.100.1
Tcpip\..\Interfaces\{7b8c330b-5c0b-4bb4-8def-5fb1e6744661}: [DhcpNameServer] 192.168.100.1
Tcpip\..\Interfaces\{f2e76468-b2dd-4431-bae1-785ba2f663d9}: [DhcpNameServer] 192.168.100.1

FireFox:
========
FF TaskBarID: 308046B0AF4A39CB -> C:\Program Files\Mozilla Firefox
FF DefaultProfile: z9b222no.default-release -> 308046B0AF4A39CB
FF ProfilePath: C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\lt5ohamw.default [2021-04-03]
FF ProfilePath: C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\z9b222no.default-release [2025-11-10]
FF Extension: (Greasemonkey) - C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\z9b222no.default-release\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi [2024-10-13]
FF HKLM-x32\...\Firefox\Extensions: [web2pdfextension@web2pdf.adobedotcom] - C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Browser\WCFirefoxExtn
FF Extension: (Adobe Acrobat - Create PDF) - C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Browser\WCFirefoxExtn [2020-09-20] [] [ist nicht signiert]
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2026-01-27] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=3.0.10 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.12 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2021-01-04] (VideoLAN -> VideoLAN)
FF Plugin: Adobe Acrobat -> C:\Program Files\Adobe\Acrobat DC\Acrobat\Air\nppdf32.dll [2026-01-31] (Adobe Inc. -> Adobe Systems Inc.)
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2026-01-27] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2026-01-27] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: Adobe Acrobat -> C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Air\nppdf32.dll [2015-09-24] (Adobe Systems, Incorporated -> Adobe Systems Inc.)

Edge: 
=======
Edge DefaultProfile: Default
Edge Profile: C:\Users\Admin\AppData\Local\Microsoft\Edge\User Data\Default [2026-01-18]
Edge Extension: (Google Docs Offline) - C:\Users\Admin\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2026-01-01]
Edge Extension: (Edge relevant text changes) - C:\Users\Admin\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2024-02-23]

Chrome: 
=======
CHR DefaultProfile: Default
CHR Profile: C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default [2026-02-06]
CHR Notifications: Default -> hxxps://community.tanzschulemangfalltal.de; hxxps://mail.google.com; hxxps://newssysstem.net; hxxps://paraboobs.xyz; hxxps://phonestar.info; hxxps://premiumbros.com; hxxps://rdsb21.club; hxxps://www.file-upload.net; hxxps://www.onlinetvrecorder.com; hxxps://www.paintshoppro.com
CHR Extension: (Adobe Acrobat: PDF edit, convert, sign tools) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2026-02-05]
CHR Extension: (Milky Way Galaxy) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\ekmdfiibdcolmnjlibnnnjokcffdkeci [2026-01-17]
CHR Extension: (Google Docs Offline) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2026-01-13]
CHR Extension: (Recordify Title Discover) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\kkgbclpocodjecojibeaaglcgndegljl [2025-10-23]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-01-29]
CHR Profile: C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Guest Profile [2021-01-19]
CHR Profile: C:\Users\Admin\AppData\Local\Google\Chrome\User Data\System Profile [2021-09-10]
CHR HKU\S-1-5-21-929701825-4063004787-2542526272-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]
CHR HKU\S-1-5-21-929701825-4063004787-2542526272-1002\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]
CHR HKLM-x32\...\Chrome\Extension: [mfhcmdonhekjhfbjmeacdjbhlfgpjabp]

==================== Dienste (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft, Inc. -> ArcSoft Inc.)
R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [174584 2025-08-24] (Adobe Inc. -> Adobe Inc.)
R2 ashbackup; c:\Program Files\Ashampoo\Ashampoo Backup 2021\bin\backupService-ab.exe [34176 2020-11-05] (Ashampoo GmbH & Co. KG -> )
R2 Backupper Service; C:\Program Files (x86)\AOMEI\AOMEI Backupper\7.2.1\ABService.exe [1102328 2023-04-19] (AOMEI International Network Limited -> AOMEI International Network Limited)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [9499224 2026-01-25] (Microsoft Corporation -> Microsoft Corporation)
S2 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [454720 2021-03-30] (Digital Wave Ltd -> Digital Wave Ltd)
R2 EpsonScanSvc; C:\Windows\system32\EscSvc64.exe [145224 2019-11-18] (SEIKO EPSON CORPORATION -> Seiko Epson Corporation)
S3 License Management Service ESD; C:\Program Files (x86)\Common Files\element5 Shared\Service\Licence Manager ESD.exe [72704 2020-10-06] (element5) [Datei ist nicht signiert]
R2 MDCoreSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\MpDefenderCoreService.exe [2063376 2025-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 MuseAuthService; C:\Program Files\MuseHub\current\MuseAuthService.exe [9957424 2026-01-15] (MuseCY SM Ltd -> Muse Group)
S3 MuseHubUpdaterService; C:\Program Files\MuseHub\current\MuseHub.Updater.exe [8250416 2026-01-15] (MuseCY SM Ltd -> MuseHub.Updater)
R2 NVDisplay.ContainerLocalSystem; C:\Windows\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_0afec3f2050014a0\Display.NvContainer\NVDisplay.Container.exe [1275000 2024-09-15] (NVIDIA Corporation -> NVIDIA Corporation)
R2 PDF24; C:\Program Files\PDF24\pdf24.exe [619192 2023-01-20] (geek software GmbH -> geek software GmbH)
R2 PSI_SVC_2; c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe [277360 2014-04-30] (Arvato Digital Services Canada Inc -> arvato digital services llc)
R2 PSI_SVC_2_x64; c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe [337776 2014-04-30] (Arvato Digital Services Canada Inc -> arvato digital services llc)
R2 SbieSvc; C:\Program Files\Sandboxie\SbieSvc.exe [332264 2021-03-04] (Tonalio GmbH -> sandboxie-plus.com)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [803080 2025-11-12] (Microsoft Windows Publisher -> Microsoft Corporation)
R3 Soda PDF Desktop 14; C:\Program Files\Soda PDF Desktop 14\activation-service.exe [3269088 2024-09-20] (Avanquest Software (7270356 Canada Inc) -> Avanquest Software)
S3 Soda PDF Desktop 14 Creator; C:\Program Files\Soda PDF Desktop 14\creator-ws.exe [391136 2024-09-20] (Avanquest Software (7270356 Canada Inc) -> Avanquest Software)
S3 Soda PDF Desktop 14 Update Service; C:\Program Files\Soda PDF Desktop 14\update-service.exe [297440 2024-09-20] (Avanquest Software (7270356 Canada Inc) -> Avanquest Software)
S3 SXDS10; C:\Program Files (x86)\Common Files\soft Xpansion\sxds10.exe [234824 2021-12-16] (soft Xpansion GmbH & Co.KG -> soft Xpansion)
S3 VBoxSDS; C:\Program Files\Oracle\VirtualBox\VBoxSDS.exe [746944 2021-01-07] (Oracle Corporation -> Oracle Corporation)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\NisSrv.exe [4426832 2025-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\MsMpEng.exe [290704 2025-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R0 ambakdrv; C:\Windows\System32\ambakdrv.sys [51120 2019-05-14] (CHENGDU AOMEI Tech Co., Ltd. -> )
R2 ammntdrv; C:\Windows\system32\ammntdrv.sys [172928 2023-04-25] (AOMEI International Network Limited -> )
R2 amwrtdrv; C:\Windows\system32\amwrtdrv.sys [32176 2023-04-25] (AOMEI International Network Limited -> )
S3 BthA2dp; C:\Windows\System32\drivers\BthA2dp.sys [282624 2023-11-16] (Microsoft Corporation) [Datei ist nicht signiert]
S3 BthHFEnum; C:\Windows\System32\drivers\bthhfenum.sys [147968 2023-11-16] (Microsoft Corporation) [Datei ist nicht signiert]
S3 BTHMODEM; C:\Windows\System32\drivers\bthmodem.sys [76800 2019-12-07] (Microsoft Corporation) [Datei ist nicht signiert]
S3 dg_ssudbus; C:\Windows\system32\DRIVERS\ssudbus2.sys [160376 2021-10-08] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
R3 KslD; C:\Windows\System32\drivers\wd\KslD.sys [333192 2025-11-19] (Microsoft Windows -> Microsoft Corporation)
R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [48552 2021-11-01] (Microsoft Windows Hardware Compatibility Publisher -> NVIDIA Corporation)
R0 pwdrvio; C:\Windows\System32\pwdrvio.sys [19152 2019-05-29] (MiniTool Solution Ltd -> )
S3 pwdspio; C:\Windows\system32\pwdspio.sys [12504 2019-05-29] (MiniTool Solution Ltd -> )
R3 SbieDrv; C:\Program Files\Sandboxie\SbieDrv.sys [192504 2021-03-05] (Tonalio GmbH -> sandboxie-plus.com)
S3 SCL01164; C:\Windows\system32\DRIVERS\SCL01164.sys [82408 2021-05-11] (Microsoft Windows Hardware Compatibility Publisher -> Identiv)
R1 SLEE_19_DRIVER; C:\Windows\Sleen1964.sys [117848 2018-03-16] (Softwareentwicklung Patric Remus - ArchiCrypt - (Patric W.Remus) -> Softwareentwicklung Remus - ArchiCrypt -)
R3 VBoxNetAdp; C:\Windows\system32\DRIVERS\VBoxNetAdp6.sys [239872 2021-01-07] (Oracle Corporation -> Oracle Corporation)
R1 VBoxNetLwf; C:\Windows\system32\DRIVERS\VBoxNetLwf.sys [249776 2021-01-07] (Oracle Corporation -> Oracle Corporation)
S0 WdBoot; C:\Windows\System32\drivers\wd\WdBoot.sys [21928 2025-12-18] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\wd\WdFilter.sys [635272 2025-12-18] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\drivers\wd\WdNisDrv.sys [102792 2025-12-18] (Microsoft Windows -> Microsoft Corporation)
S3 WIMMount; C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Deployment Tools\amd64\DISM\wimmount.sys [42688 2016-07-16] (Microsoft Corporation -> Microsoft Corporation)
S3 WofAdk; C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Deployment Tools\amd64\DISM\wofadk.sys [221376 2016-07-16] (Microsoft Corporation -> Microsoft Corporation)
S3 cpuz149; \??\C:\Windows\temp\cpuz149\cpuz149_x64.sys [X] <==== ACHTUNG

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2026-02-06 15:34 - 2026-02-06 15:35 - 000038741 _____ C:\Users\Admin\Desktop\FRST.txt
2026-02-06 15:34 - 2026-02-06 15:35 - 000000000 ____D C:\FRST
2026-02-06 15:31 - 2026-02-06 15:31 - 002446848 _____ (Farbar) C:\Users\Admin\Downloads\FRST64.exe
2026-02-06 15:31 - 2026-02-06 15:31 - 002446848 _____ (Farbar) C:\Users\Admin\Desktop\FRST64.exe
2026-02-06 15:02 - 2026-02-06 15:02 - 001309257 _____ C:\Users\Admin\Downloads\180665-01.pdf
2026-02-06 14:35 - 2026-02-06 14:35 - 000168218 _____ C:\Users\Admin\Downloads\MIC_AMP_P_diagram.pdf
2026-02-06 14:31 - 2026-02-06 14:31 - 000031412 _____ C:\Users\Admin\Downloads\mic_amp_comments.pdf
2026-02-06 14:19 - 2026-02-06 14:19 - 001805710 _____ C:\Users\Admin\Downloads\200607-02.pdf
2026-02-05 14:55 - 2026-02-05 14:55 - 000256215 _____ C:\Users\Admin\Downloads\Direkt_Depot_8009264667_Ertragsabrechnung_DE0007500001_20260204.pdf
2026-02-05 14:54 - 2026-02-05 14:54 - 000256335 _____ C:\Users\Admin\Downloads\Direkt_Depot_8009264667_Ertragsabrechnung_FR0010756114_20260131.pdf
2026-02-05 14:53 - 2026-02-05 14:53 - 000256327 _____ C:\Users\Admin\Downloads\Direkt_Depot_8009264667_Ertragsabrechnung_LU0274208692_20260124.pdf
2026-02-04 18:50 - 2026-02-04 18:50 - 012658517 _____ C:\Users\Admin\Desktop\DED-300X_Manual.pdf
2026-02-03 18:26 - 2026-02-03 18:26 - 005235880 _____ (BurdaForward GmbH) C:\Users\Admin\Downloads\UpscaleLens AI - CHIP Installer _vmzvT.exe
2026-02-02 12:29 - 2026-02-02 12:29 - 000176267 _____ C:\Users\Admin\Downloads\116239000_2026_Nr.001_Kontoauszug_vom_2026.01.31_20260202122902.pdf
2026-02-02 12:27 - 2026-02-02 12:27 - 000175959 _____ C:\Users\Admin\Downloads\116237300_2026_Nr.001_Kontoauszug_vom_2026.01.31_20260202122735.pdf
2026-02-02 12:26 - 2026-02-02 12:26 - 000048728 _____ C:\Users\Admin\Downloads\1162373_2026_Jahres-Steuerbescheinigung 2025_vom_2026.01.17_20260202122611.pdf
2026-02-02 11:53 - 2026-02-02 11:53 - 000353586 _____ C:\Users\Admin\Downloads\Kontoauszug_363666788500EUR_2026-01-30_KK_363666788500KD401Q05013101060984155.pdf
2026-02-01 15:41 - 2026-02-01 15:41 - 000165789 _____ C:\Users\Admin\Downloads\R0815.pdf
2026-01-30 14:53 - 2026-01-30 14:53 - 000270103 _____ C:\Users\Admin\Downloads\A Better Transformer Equivalent Circuit.pdf
2026-01-30 14:43 - 2026-01-30 14:43 - 000000000 ____D C:\Program Files\Common Files\DESIGNER
2026-01-29 16:26 - 2026-01-29 16:26 - 009695957 _____ C:\Users\Admin\Downloads\DE2017050281.pdf
2026-01-28 19:41 - 2026-01-28 19:41 - 000116120 _____ C:\Users\Admin\Desktop\Urkundenentwurf UZ J 3971 _ 2025-zAwNo8VjXqj9ojprtXjIa.pdf
2026-01-26 19:19 - 2026-01-26 19:19 - 000153200 _____ (UltraEdit, Inc.) C:\ProgramData\SpectrumAncho64.exe
2026-01-26 19:19 - 2026-01-26 19:19 - 000000016 _____ C:\Users\Admin\AppData\Local\aae1c70e168b45b4
2026-01-26 19:18 - 2026-01-26 19:18 - 000000000 ____D C:\Users\Admin\AppData\Roaming\utility_server_v2
2026-01-26 19:17 - 2026-02-01 14:40 - 000000000 ____D C:\ProgramData\utility_server_v2
2026-01-26 11:42 - 2026-01-26 11:42 - 000375843 _____ C:\Users\Admin\Downloads\R0220.pdf
2026-01-26 11:36 - 2026-01-26 11:36 - 000692831 _____ C:\Users\Admin\Downloads\R0230.pdf
2026-01-26 11:34 - 2026-01-26 11:34 - 000276002 _____ C:\Users\Admin\Downloads\R0101.pdf
2026-01-26 11:29 - 2026-01-26 11:29 - 001142267 _____ C:\Users\Admin\Downloads\R0100.pdf
2026-01-25 13:29 - 2026-01-25 13:29 - 082902982 _____ (The FlightGear Team ) C:\Users\Admin\Downloads\flightgear-2024.1.4-windows-amd64 (3).exe
2026-01-21 16:56 - 2026-01-21 16:56 - 000266563 _____ C:\Users\Admin\Downloads\Direkt_Depot_8009264667_Depotauszug_20260115 (1).pdf
2026-01-21 16:32 - 2026-01-21 16:32 - 000104657 _____ C:\Users\Admin\Downloads\Bereitstellung_Jahreskontoauszug_und_Jahressteuerbescheinigung_für_das_Jahr_2025 (2).pdf
2026-01-21 16:31 - 2026-01-21 16:31 - 000104657 _____ C:\Users\Admin\Downloads\Bereitstellung_Jahreskontoauszug_und_Jahressteuerbescheinigung_für_das_Jahr_2025 (1).pdf
2026-01-21 16:31 - 2026-01-21 16:31 - 000045455 _____ C:\Users\Admin\Downloads\Ihr_Tagesgeldzins_ab_dem_21_05_2025.pdf
2026-01-21 16:29 - 2026-01-21 16:29 - 000104657 _____ C:\Users\Admin\Downloads\Bereitstellung_Jahreskontoauszug_und_Jahressteuerbescheinigung_für_das_Jahr_2025.pdf
2026-01-21 16:29 - 2026-01-21 16:29 - 000042707 _____ C:\Users\Admin\Downloads\Ihre_Jahressteuerbescheinigung_2025 (1).pdf
2026-01-21 16:28 - 2026-01-21 16:28 - 000042707 _____ C:\Users\Admin\Downloads\Ihre_Jahressteuerbescheinigung_2025.pdf
2026-01-21 16:26 - 2026-01-21 16:26 - 000050409 _____ C:\Users\Admin\Downloads\Ihr_Kontoauszug_zum_Tagesgeld_2025.pdf
2026-01-21 16:20 - 2026-01-21 16:20 - 000089719 _____ C:\Users\Admin\Downloads\Bestätigung für die Steuererklärung.pdf
2026-01-21 16:03 - 2026-01-21 16:03 - 005021870 _____ C:\Users\Admin\Downloads\orcad-x-high-speed-digital-design-guide-part-3.pdf
2026-01-21 16:02 - 2026-01-21 16:02 - 019370446 _____ C:\Users\Admin\Downloads\orcad-x-high-speed-digital-design-guide-part-2.pdf
2026-01-21 16:01 - 2026-01-21 16:01 - 003943039 _____ C:\Users\Admin\Downloads\orcad-x-high-speed-digital-design-guide-part-1.pdf
2026-01-19 15:57 - 2026-01-19 15:57 - 000050054 _____ C:\Users\Admin\Downloads\1162390_2026_Jahres-Steuerbescheinigung 2025_vom_2026.01.17_20260119155704.pdf
2026-01-19 15:55 - 2026-01-19 15:55 - 000048728 _____ C:\Users\Admin\Downloads\1162373_2026_Jahres-Steuerbescheinigung 2025_vom_2026.01.17_20260119155525.pdf
2026-01-18 15:09 - 2026-01-18 15:09 - 001143182 _____ C:\Users\Admin\Downloads\lensfun-0.3.4.zip
2026-01-18 14:39 - 2026-01-18 14:39 - 000266563 _____ C:\Users\Admin\Downloads\Direkt_Depot_8009264667_Depotauszug_20260115.pdf
2026-01-17 19:39 - 2026-01-17 19:39 - 000116120 _____ C:\Users\Admin\Downloads\Urkundenentwurf UZ J 3971 _ 2025-skqKEHKOpmJMQuSbcsQKU.pdf
2026-01-17 19:05 - 2026-01-17 19:05 - 000038661 _____ C:\Users\Admin\Downloads\Transaktionsmitteilung Wertpapiere.pdf
2026-01-17 19:04 - 2026-01-17 19:04 - 000034154 _____ C:\Users\Admin\Downloads\Portfolioauszug (1).pdf
2026-01-17 19:02 - 2026-01-17 19:02 - 000034154 _____ C:\Users\Admin\Downloads\Portfolioauszug.pdf
2026-01-14 14:13 - 2026-01-14 14:13 - 000103913 _____ C:\Users\Admin\Downloads\Information_20260109.pdf
2026-01-14 14:12 - 2026-01-14 14:12 - 000264032 _____ C:\Users\Admin\Downloads\Direkt_Depot_8009264667_Einladung_zur_Hauptversammlung_DE0007500001_20260109.pdf
2026-01-13 16:53 - 2026-01-13 16:53 - 091668304 _____ (Ashampoo GmbH & Co. KG ) C:\Users\Admin\Downloads\ashampoo_burning_studio_2026_47936.exe
2026-01-12 14:42 - 2026-01-12 14:42 - 000041663 _____ C:\Users\Admin\Downloads\445115-1.pdf
2026-01-12 14:41 - 2026-01-12 14:41 - 042239712 _____ (Abelssoft ) C:\Users\Admin\Downloads\recordify-setup.exe
2026-01-12 14:37 - 2026-01-12 14:37 - 042384824 _____ (Abelssoft ) C:\Users\Admin\Downloads\recordify_2024.exe
2026-01-09 15:11 - 2026-01-09 15:11 - 000140520 _____ C:\Users\Admin\Downloads\1162373_2026_Freistellungsauftrag für Kapitalerträge und Antrag auf ehegattenübergr_vom_2026.01.03_20260109151134.pdf
2026-01-09 15:10 - 2026-01-09 15:10 - 000140520 _____ C:\Users\Admin\Downloads\1162373_2026_Freistellungsauftrag für Kapitalerträge und Antrag auf ehegattenübergr_vom_2026.01.03_20260109151013.pdf
2026-01-09 14:33 - 2026-01-09 14:33 - 000086432 _____ C:\Users\Admin\Downloads\20260105_Kontoauszug_1052475149_553454775.pdf
2026-01-09 14:31 - 2026-01-09 14:31 - 000086362 _____ C:\Users\Admin\Downloads\20260102_Kontoauszug_1053601338_550407767.pdf
2026-01-09 14:28 - 2026-01-09 14:28 - 000142100 _____ C:\Users\Admin\Downloads\20260105_Kontoauszug zum 02.01.2026_247198766.pdf
2026-01-09 10:56 - 2026-01-09 10:56 - 046978793 _____ C:\Users\Admin\Downloads\DE202601.pdf
2026-01-09 10:56 - 2026-01-09 10:56 - 046978793 _____ C:\Users\Admin\Desktop\DE202601.pdf
2026-01-08 22:31 - 2026-01-08 22:31 - 000271928 _____ C:\Users\Admin\Downloads\Extra_Konto_5515488051_Kontoauszug_20260107.pdf
2026-01-08 19:29 - 2026-01-08 19:30 - 088648760 _____ C:\Users\Admin\Downloads\VidCoder-12.13-Portable.exe

==================== Ein Monat (geänderte) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2026-02-06 15:35 - 2025-02-03 11:06 - 000000000 ____D C:\Users\Admin\AppData\Local\Muse Hub
2026-02-06 15:34 - 2019-12-07 10:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2026-02-06 14:43 - 2020-09-20 20:32 - 000000000 ____D C:\Users\Admin\AppData\Roaming\Microsoft\Excel
2026-02-06 14:43 - 2020-09-19 16:28 - 000000000 ____D C:\Users\Admin\AppData\Roaming\Microsoft\Word
2026-02-06 14:10 - 2020-10-04 11:35 - 000000000 ____D C:\Users\Admin\AppData\Roaming\audacity
2026-02-06 13:51 - 2025-12-25 16:45 - 000001157 _____ C:\Users\Admin\Desktop\dm-Fotowelt.lnk
2026-02-06 13:51 - 2025-05-08 18:13 - 000001161 _____ C:\Users\Admin\Desktop\MuseScore Studio 4.lnk
2026-02-06 13:51 - 2025-03-07 18:32 - 000001060 _____ C:\Users\Admin\Desktop\Kalmuri.lnk
2026-02-06 13:51 - 2024-09-25 16:35 - 000001936 _____ C:\Users\Admin\Desktop\Steuer 2023.lnk
2026-02-06 13:51 - 2024-01-31 15:30 - 000001194 _____ C:\Users\Admin\Desktop\stphmkrpro_g.exe - Verknüpfung.lnk
2026-02-06 13:51 - 2023-12-20 18:49 - 000001388 _____ C:\Users\Admin\Desktop\HDR projects 7 professional (64-Bit).lnk
2026-02-06 13:51 - 2023-12-13 14:42 - 000002341 _____ C:\Users\Admin\Desktop\Perfect PDF 11 (x64).lnk
2026-02-06 13:51 - 2023-07-29 15:20 - 000001980 _____ C:\Users\Admin\Desktop\MediathekView.lnk
2026-02-06 13:51 - 2021-05-09 19:42 - 000001363 _____ C:\Users\Admin\Desktop\Movavi Picverse.lnk
2026-02-06 13:51 - 2021-05-05 13:47 - 000001357 _____ C:\Users\Admin\Desktop\Cakewalk Theme Editor.lnk
2026-02-06 13:51 - 2021-04-14 13:08 - 000001524 _____ C:\Users\Admin\Desktop\3D Youtube Downloader (x64).lnk
2026-02-06 13:51 - 2021-03-12 19:26 - 000001198 _____ C:\Users\Admin\Desktop\Sandboxed Web Browser.lnk
2026-02-06 13:51 - 2020-12-11 19:28 - 000001197 _____ C:\Users\Admin\Desktop\PDF Image Extraction Wizard.lnk
2026-02-06 13:51 - 2020-11-30 15:55 - 000002247 _____ C:\Users\Admin\Desktop\Zoom.lnk
2026-02-06 13:51 - 2020-11-23 11:33 - 000001411 _____ C:\Users\Admin\Desktop\Logitech Kameraeinstellungen.lnk
2026-02-06 13:51 - 2020-11-09 18:28 - 000001150 _____ C:\Users\Admin\Desktop\DesktopOK.lnk
2026-02-06 13:51 - 2020-10-26 19:32 - 000001691 _____ C:\Users\Admin\Desktop\AhnenblattPortable 2.99.lnk
2026-02-06 13:51 - 2020-10-12 11:52 - 000001842 _____ C:\Users\Admin\Desktop\PercussionStudio3 Hilfe.lnk
2026-02-06 13:51 - 2020-10-06 13:34 - 000001663 _____ C:\Users\Admin\Desktop\GetFoldersize.lnk
2026-02-06 13:51 - 2020-10-06 12:49 - 000001535 _____ C:\Users\Admin\Desktop\Pathscanner.lnk
2026-02-06 13:51 - 2020-10-02 13:32 - 000001294 _____ C:\Users\Admin\Desktop\TreeSize Free (Administrator).lnk
2026-02-06 13:51 - 2020-10-01 19:00 - 000001813 _____ C:\Users\Admin\Desktop\Original Images - Fotogalerie.lnk
2026-02-06 13:51 - 2020-09-29 11:32 - 000001090 _____ C:\Users\Admin\Desktop\Ant Renamer.lnk
2026-02-06 13:51 - 2020-09-29 10:41 - 000001086 _____ C:\Users\Admin\Desktop\Hugin 2.0 - Panorama editor.lnk
2026-02-06 13:51 - 2020-09-29 10:33 - 000001234 _____ C:\Users\Admin\Desktop\Downloads.lnk
2026-02-06 13:51 - 2020-09-28 20:44 - 000001250 _____ C:\Users\Admin\Desktop\C  Dokumente.lnk
2026-02-06 13:51 - 2020-09-27 18:34 - 000001746 _____ C:\Users\Admin\Desktop\Bronstein.lnk
2026-02-06 13:51 - 2020-09-19 16:35 - 000002597 _____ C:\Users\Admin\Desktop\Excel.lnk
2026-02-06 13:51 - 2020-09-19 16:28 - 000002601 _____ C:\Users\Admin\Desktop\Word.lnk
2026-02-06 13:45 - 2020-06-09 13:05 - 000000000 ____D C:\Windows\system32\SleepStudy
2026-02-06 13:45 - 2019-12-07 10:14 - 000000000 ___HD C:\Program Files\WindowsApps
2026-02-06 13:45 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\AppReadiness
2026-02-06 12:48 - 2020-09-29 09:08 - 000000000 ____D C:\Users\Admin\AppData\Local\CrashDumps
2026-02-06 12:25 - 2020-06-09 14:55 - 000000000 ____D C:\ProgramData\NVIDIA
2026-02-06 11:45 - 2021-12-17 15:05 - 000000000 ____D C:\Windows\SystemTemp
2026-02-06 11:43 - 2021-04-18 17:34 - 000000000 ____D C:\Users\Admin\AppData\Roaming\gnupg
2026-02-06 11:40 - 2025-02-03 11:06 - 000000000 ____D C:\Users\Admin\AppData\Local\MuseSampler
2026-02-06 11:40 - 2021-02-05 19:27 - 000000000 ____D C:\ProgramData\boost_interprocess
2026-02-05 19:51 - 2024-10-18 14:48 - 000003454 _____ C:\Windows\system32\Tasks\CorelUpdateHelperTask-19523DB6963B141DC53C217E5E8D37AA
2026-02-05 15:22 - 2020-06-09 13:08 - 000000000 ____D C:\Users\Admin\AppData\Local\Packages
2026-02-05 14:48 - 2020-10-06 11:44 - 000000000 ____D C:\Users\Admin\AppData\Local\D3DSCache
2026-02-04 19:59 - 2019-12-07 10:13 - 000000000 ____D C:\Windows\INF
2026-02-04 17:28 - 2023-02-15 19:49 - 001223680 _____ C:\Users\Admin\Desktop\Filme.xlsx
2026-02-04 16:41 - 2022-11-04 16:49 - 000002073 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat.lnk
2026-02-04 16:41 - 2022-11-04 16:49 - 000002061 _____ C:\Users\Public\Desktop\Adobe Acrobat.lnk
2026-02-04 12:52 - 2020-09-19 18:34 - 000002239 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2026-02-02 19:25 - 2020-06-09 13:08 - 001723220 _____ C:\Windows\system32\PerfStringBackup.INI
2026-02-02 19:25 - 2019-12-07 15:51 - 000743818 _____ C:\Windows\system32\perfh007.dat
2026-02-02 19:25 - 2019-12-07 15:51 - 000150240 _____ C:\Windows\system32\perfc007.dat
2026-02-02 19:18 - 2021-03-20 15:32 - 000000432 _____ C:\Windows\SysWOW64\winsevr.dat
2026-02-02 19:18 - 2021-03-20 15:32 - 000000416 _____ C:\Windows\SysWOW64\AbBakConfig.dat
2026-02-02 19:18 - 2020-06-09 13:05 - 000008192 ___SH C:\DumpStack.log.tmp
2026-02-02 19:18 - 2020-06-09 13:05 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2026-02-02 19:18 - 2019-12-07 10:03 - 001048576 _____ C:\Windows\system32\config\BBI
2026-02-02 19:15 - 2025-02-06 17:39 - 000003570 _____ C:\Windows\system32\Tasks\OneDrive Startup Task-S-1-5-21-929701825-4063004787-2542526272-1001
2026-02-02 19:15 - 2022-01-15 17:16 - 000003588 _____ C:\Windows\system32\Tasks\OneDrive Reporting Task-S-1-5-21-929701825-4063004787-2542526272-1001
2026-02-02 19:15 - 2020-06-09 13:09 - 000003374 _____ C:\Windows\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-929701825-4063004787-2542526272-1001
2026-02-02 19:15 - 2020-06-09 13:07 - 000002395 _____ C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2026-02-01 19:08 - 2026-01-05 19:38 - 000000000 ____D C:\ProgramData\taskcomponent_lts
2026-02-01 14:40 - 2020-11-07 19:24 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2026-01-30 14:43 - 2019-12-07 10:14 - 000000000 ____D C:\Program Files\Common Files\microsoft shared
2026-01-30 14:42 - 2020-09-19 16:12 - 000000000 ____D C:\Program Files\Microsoft Office
2026-01-28 19:25 - 2025-08-27 08:59 - 000001107 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MuseHub.lnk
2026-01-28 19:25 - 2025-08-27 08:58 - 000000000 ____D C:\Program Files\MuseHub
2026-01-26 20:08 - 2020-09-17 09:47 - 000000000 ____D C:\Users\Admin\AppData\Roaming\vlc
2026-01-26 11:24 - 2020-11-07 19:24 - 000003754 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2026-01-26 11:24 - 2020-11-07 19:24 - 000003628 _____ C:\Windows\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2026-01-25 12:27 - 2020-06-09 13:10 - 000000000 ____D C:\Users\Admin\AppData\Local\PlaceholderTileLogoFolder
2026-01-25 12:27 - 2020-06-09 13:08 - 000000000 ____D C:\ProgramData\Packages
2026-01-23 14:28 - 2021-02-15 16:36 - 000000000 ____D C:\Users\_ashbackup_
2026-01-17 16:58 - 2020-06-09 13:28 - 000000000 ____D C:\Users\Admin\AppData\LocalLow\Mozilla
2026-01-16 16:51 - 2020-06-09 13:05 - 000915144 _____ C:\Windows\system32\FNTCACHE.DAT
2026-01-16 16:50 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\SysWOW64\setup
2026-01-16 16:50 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\SysWOW64\downlevel
2026-01-16 16:50 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\SystemResources
2026-01-16 16:50 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\setup
2026-01-16 16:50 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\SecureBootUpdates
2026-01-16 16:50 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\oobe
2026-01-16 16:50 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\system32\downlevel
2026-01-16 16:50 - 2019-12-07 10:14 - 000000000 ____D C:\Windows\bcastdvr
2026-01-16 16:41 - 2023-12-23 19:37 - 000000000 ____D C:\Program Files\dotnet
2026-01-16 16:41 - 2020-06-09 13:23 - 000000000 ____D C:\ProgramData\Package Cache
2026-01-16 16:40 - 2019-12-07 10:03 - 000000000 ____D C:\Windows\CbsTemp
2026-01-16 16:38 - 2020-06-09 13:06 - 003016192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PrintConfig.dll
2026-01-13 00:18 - 2026-01-05 19:38 - 000000274 _____ C:\Windows\Tasks\OOG_arm.job
2026-01-07 20:00 - 2020-10-12 20:52 - 000000000 ____D C:\Users\Admin\Documents\Audacity

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========

2026-01-05 19:38 - 2026-01-05 19:38 - 000348272 _____ (John Paul Chacha's Lab) C:\Users\Admin\BetaMonit.exe
2026-01-26 19:19 - 2026-01-26 19:19 - 000153200 _____ (UltraEdit, Inc.) C:\ProgramData\SpectrumAncho64.exe
2020-10-12 14:19 - 2025-04-10 14:41 - 000000424 _____ () C:\Users\Admin\AppData\Roaming\.ptbt
2026-01-26 19:19 - 2026-01-26 19:19 - 000000016 _____ () C:\Users\Admin\AppData\Local\aae1c70e168b45b4
2021-02-28 17:36 - 2021-02-28 17:36 - 000000001 _____ () C:\Users\Admin\AppData\Local\llftool.4.40.agreement
2025-06-04 12:37 - 2025-06-04 12:37 - 000000218 _____ () C:\Users\Admin\AppData\Local\recently-used.xbel
2021-06-05 18:56 - 2021-06-05 18:56 - 000000017 _____ () C:\Users\Admin\AppData\Local\resmon.resmoncfg
2020-09-29 17:59 - 2021-06-12 17:06 - 000007144 _____ () C:\Users\Admin\AppData\Local\TempCEF_Log.log

==================== SigCheck ============================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

==================== Ende von FRST.txt ========================
         
__________________

Alt 06.02.2026, 15:56   #4
Paul.Herre
 
Pix_C.exe - Systemfehler - Standard

Pix_C.exe - Systemfehler



Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 06-02-2026
durchgeführt von Admin (06-02-2026 15:36:20)
Gestartet von C:\Users\Admin\Desktop
Microsoft Windows 10 Pro Version 22H2 19045.6809 (X64) (2020-06-09 12:04:29)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

Admin (S-1-5-21-929701825-4063004787-2542526272-1001 - Administrator - Enabled) => C:\Users\Admin
Administrator (S-1-5-21-929701825-4063004787-2542526272-500 - Administrator - Disabled)
Claudia (S-1-5-21-929701825-4063004787-2542526272-1004 - Administrator - Enabled) => C:\Users\Claudia
DefaultAccount (S-1-5-21-929701825-4063004787-2542526272-503 - Limited - Disabled)
Gast (S-1-5-21-929701825-4063004787-2542526272-501 - Limited - Disabled)
Internet-User (S-1-5-21-929701825-4063004787-2542526272-1002 - Limited - Enabled) => C:\Users\Internet-User
WDAGUtilityAccount (S-1-5-21-929701825-4063004787-2542526272-504 - Limited - Disabled)
_ashbackup_ (S-1-5-21-929701825-4063004787-2542526272-1003 - Administrator - Enabled) => C:\Users\_ashbackup_

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

3D Youtube Downloader (x64) (HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\3D Youtube Downloader (x64)) (Version: 1.19.3 - 3DYD Soft)
4K Video Downloader (HKLM\...\{2C3AAB92-8764-42BE-8937-D83A2ADAFFDB}) (Version: 4.33.5.0172 - Open Media LLC)
4K Video Downloader+ (HKLM\...\{3B80B1EE-B39C-4363-B6CE-0DD7EF104A51}) (Version: 25.2.0.210 - Open Media LLC) Hidden
4K Video Downloader+ (HKLM-x32\...\{ad484963-0701-49a0-b07b-c71ecea88af9}) (Version: 1.7.2.98 - Open Media LLC)
7-Zip 25.01 (x64) (HKLM\...\7-Zip) (Version: 25.01 - Igor Pavlov)
AAS WorldWide Telescope (HKLM\...\{4906A07E-E295-4B0A-933C-7BB54BE9408F}) (Version: 6.1.0 - American Astronomical Society)
Adobe Acrobat (64-bit) (HKLM\...\{AC76BA86-1031-1033-7760-BC15014EA700}) (Version: 25.001.21151 - Adobe)
Adobe Acrobat X Standard - English, Français, Deutsch (HKLM-x32\...\{AC76BA86-1033-F400-BA7E-000000000005}) (Version: 10.1.16 - Adobe Systems)
Adobe Photoshop Lightroom 5.7.1 64-bit (HKLM\...\{BC86B82C-8C0E-4408-9AC1-6B0F2D636963}) (Version: 5.7.1 - Adobe Systems Incorporated)
Adobe Refresh Manager (HKLM-x32\...\{AC76BA86-0804-1033-1959-018244601120}) (Version: 1.8.0 - Adobe Systems Incorporated) Hidden
AllDup (HKLM-x32\...\AllDup_is1) (Version: 4.5.46 - MTSD)
Ant Renamer (HKLM-x32\...\Ant Renamer 2_is1) (Version: 2.12.0 - Ant Software)
AOMEI Backupper (HKLM-x32\...\{A83692F5-3E9B-4E95-9E7E-B5DF5536CE9D}_is1) (Version: 7.2.1 - AOMEI International Network Limited.)
Apple Application Support (HKLM-x32\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{56EC47AA-5813-4FF6-8E75-544026FBEA83}) (Version: 2.2.0.150 - Apple Inc.)
ArcSoft Scan-n-Stitch Deluxe (HKLM-x32\...\{840C4B66-63C7-485F-96E0-1C19EEA4578E}) (Version:  - ArcSoft)
ArcSoft Scan-n-Stitch Deluxe (HKLM-x32\...\{FF8455A9-21E8-457D-AC64-510A705D53B3}) (Version: 1.1.9.9 - ArcSoft)
ArcSoft Scan-n-Stitch Deluxe (Shared Components) (HKLM-x32\...\Uninstaller_B449B000_ArcSoft Scan-n-Stitch Deluxe) (Version: 2.70.0 - element5)
ART version 1.25.5 (HKLM\...\ART1.25.5_is1) (Version: 1.25.5 - ART)
Ashampoo Backup 2021 (HKLM\...\{DF972766-D99B-C055-E3AD-8BDE58435351}_is1) (Version: 15.03 - Ashampoo GmbH & Co. KG)
Ashampoo Burning Studio 22 (HKLM-x32\...\{91B33C97-9F7C-7409-82CC-D237F12F8FD8}_is1) (Version: 22.0.8 - Ashampoo GmbH & Co. KG)
Ashampoo Disk-Space-Explorer 2023 (HKLM-x32\...\{4209F371-0C57-FAA9-CC4A-539D1247388D}_is1) (Version: 1.00.00 - Ashampoo GmbH & Co. KG)
Ashampoo Photo Optimizer 9 (HKLM\...\{91B33C97-A7B5-2D2D-BC10-085C65109B0D}_is1) (Version: 9.4.7 - Ashampoo GmbH & Co. KG)
Ashampoo Photo Recovery 2 (HKLM\...\{BB339C1F-657A-6D2A-BD02-EF21B6F35991}_is1) (Version: 2.0.2 - Ashampoo GmbH & Co. KG)
Ashampoo Registry Cleaner 2 (HKLM-x32\...\{4209F371-AD80-9E5D-7FD6-99DC6D5D8B7F}_is1) (Version: 2.00.00 - Ashampoo GmbH & Co. KG)
Ashampoo Slideshow Studio 2019 (HKLM-x32\...\{91B33C97-4A4D-A9FD-B59A-1256B60F3665}_is1) (Version: 1.4.0 - Ashampoo GmbH & Co. KG)
Atomos (Nur entfernen) (HKLM-x32\...\Atomos) (Version:  - )
Audacity 3.0.2 (HKLM-x32\...\Audacity_is1) (Version: 3.0.2 - Audacity Team)
Audials One 2021 Edition (HKLM-x32\...\{00BA9BA5-3DE4-44B6-942E-9FD67CD7DA80}) (Version: 21.0.135.0 - Audials AG)
Audials TV Recorder 2021 (HKLM-x32\...\{42986497-4373-400E-8ADD-9BBC79EDE633}) (Version: 21.0.135.0 - Audials AG)
Audials Vision SE 2024 (HKLM\...\{2D27F692-DA0D-416D-9E16-C18E623DF5DD}) (Version: 24.0.127.0 - Audials AG)
Audiograbber (HKLM-x32\...\Audiograbber) (Version: 1.83 (2020 Edition) - Audiograbber)
AusweisApp2 (HKLM-x32\...\{C04EA002-0878-4DBA-810E-8FE84CE35CB5}) (Version: 1.22.2 - Governikus GmbH & Co. KG)
Autorun Organizer Version 5.11 (HKLM\...\Autorun Organizer_is1) (Version: 5.11 - ChemTable Software)
Avast Update Helper (HKLM-x32\...\{19C3AB22-3718-4E4D-B203-242F5001565B}) (Version: 1.8.1189.1 - AVAST Software) Hidden
BandLab Assistant 7.1.2 (HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\9b08bea4-021c-5f9d-a74e-ac0ceb51fb28) (Version: 7.1.2 - BandLab Technologies)
Cakewalk by BandLab (HKLM\...\Cakewalk Core_is1) (Version: 27.11.0.018 - BandLab Singapore Pte Ltd.)
Cakewalk Drum Replacer (HKLM\...\Cakewalk Drum Replacer_is1) (Version: 1.2.0.14 - BandLab Singapore Pte Ltd.)
Cakewalk Studio Instruments Suite (HKLM\...\Studio Instruments Suite_is1) (Version: 1.0.0.70 - BandLab Singapore Pte Ltd.)
Cakewalk Theme Editor (HKLM\...\Cakewalk Theme Editor_is1) (Version: 1.2.0.14 - BandLab Singapore Pte Ltd.)
CAMvu v7.0 (HKLM-x32\...\{01D3924F-4AE2-11D5-811F-00104BB1EBBC}) (Version:  - )
Canon iP4900 series Printer Driver (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP4900_series) (Version:  - Canon Inc.)
Canon Utilities Digital Photo Professional 4 (HKLM-x32\...\Digital Photo Professional 4 (x64)) (Version: 4.16.10.0 - Canon Inc.)
Canon Utilities EOS Lens Registration Tool (HKLM-x32\...\EOS Lens Registration Tool) (Version: 1.15.10.3 - Canon Inc.)
Canon Utilities EOS Utility 2 (HKLM-x32\...\EOS Utility 2) (Version: 2.14.20.0 - Canon Inc.)
Canon Utilities EOS Web Service Registration Tool (HKLM-x32\...\EOS Web Service Registration Tool) (Version: 1.2.10.0 - Canon Inc.)
ClipGrab 3.9.14 (HKLM-x32\...\{8A1033B0-EF33-4FB5-97A1-C47A7DCDD7E6}_is1) (Version:  - The ClipGrab Project)
Corel AfterShot 3 - HDR x64 (HKLM\...\{304BEFF1-0645-4E24-BBBE-71F86AF55169}) (Version: 3.0 - Corel Corporation) Hidden
Corel AfterShot 3 - ICA x64 (HKLM\...\{FE875B02-11A1-4D1E-B57A-8DE2C00C0B51}) (Version: 3.7 - Corel Corporation) Hidden
Corel AfterShot 3 - IPM Content x64 (HKLM\...\{3E064BED-C9D8-4BEF-A2EE-8D67E99C3932}) (Version: 3.6 - Corel Corporation) Hidden
Corel AfterShot 3 - IPM x64 (HKLM\...\{5059B47C-4D7B-46E9-9D7A-1E2FCF5DDBED}) (Version: 3.7.0.446 - Corel Corporation) Hidden
Corel AfterShot 3(64-bit) (HKLM\...\_{FE875B02-11A1-4D1E-B57A-8DE2C00C0B51}) (Version: 3.7.0.446 - Corel Corporation)
Corel Graphics - Windows Shell Extension (HKLM\...\_{4C191A96-E2E6-4902-85F7-D57BD13FDEA1}) (Version: 22.1.0.514 - Corel Corporation)
Corel Graphics - Windows Shell Extension (HKLM\...\{4C191A96-E2E6-4902-85F7-D57BD13FDEA1}) (Version: 22.1.514 - Corel Corporation) Hidden
Corel Graphics - Windows Shell Extension 32 Bit Keys (HKLM\...\{E640FF5E-9022-414D-B665-79C146EDCAA3}) (Version: 22.1.514 - Corel Corporation) Hidden
Corel PaintShop Pro 2022 (HKLM-x32\...\_{8C9BC7E4-5EEA-489D-B666-557A9428A018}) (Version: 24.1.0.60 - Corel Corporation)
Corel Update Manager (HKLM\...\{76A23204-7636-46EC-95B4-3815E5A61476}) (Version: 2.17.698 - Corel corporation) Hidden
Corel Update Manager (HKLM\...\{B6C0FB43-0C9B-46E6-93E4-DF171ED80C53}) (Version: 2.17.698 - Corel corporation) Hidden
Corel Update Manager (HKLM\...\{F30F96B6-EADE-44FF-B202-C8697BC088F8}) (Version: 2.17.698 - Corel corporation) Hidden
CorelDRAW Graphics Suite 2020 - IPM (x64) (HKLM\...\{0E0F6EBF-E2BA-4B1A-ADEC-CAF4612B2AC7}) (Version: 22.2 - Corel Corporation) Hidden
CorelDRAW Graphics Suite 2020 - IPM Content DE (x64) (HKLM\...\{9A7ABF9B-1CF1-452F-B6A9-1FD425AD12D9}) (Version: 22.1 - Corel Corporation) Hidden
CorelDRAW Graphics Suite 2020 - Writing Tools (x64) (HKLM\...\{F404C086-454C-4485-B5F1-F3C11B8DF452}) (Version: 22.1 -  Corel Corporation) Hidden
CorelDRAW Graphics Suite 2020 (64-Bit) (HKLM\...\_{7FA269F4-59E4-4399-A239-E9A134D40BED}) (Version: 22.1.1.523 - Corel Corporation)
CPUID CPU-Z 1.96 (HKLM\...\CPUID CPU-Z_is1) (Version: 1.96 - CPUID, Inc.)
CutOut 8 (HKLM\...\CutOut 8_is1) (Version: 8 - Franzis.de)
D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden
Dassault Systemes Software VC9 Prerequisites x86-x64 (HKLM\...\{F2F2DEA7-36AB-4E13-907C-D8BDE775EF97}) (Version: 9.1.2 - Dassault Systemes)
DesktopOK (HKLM\...\DesktopOK) (Version:  - hxxp://www.softwareok.de/)
Deutscher Liederschatz 1.1.88 (HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\6f2bd8ec-ba41-504d-8ff0-5e5e8afd0d85) (Version: 1.1.88 - Klemm Music)
Directory List & Print (Pro) (HKLM-x32\...\{6336F23D-1D20-4E02-9FBD-20B3A8210E4D}_is1) (Version: 3.67 - Infonautics GmbH, Switzerland)
dm-Fotowelt (HKLM\...\dm-Fotowelt) (Version: 8.0.5 - CEWE Stiftung u Co. KGaA)
Dynamic Application Loader Host Interface Service (HKLM\...\{D492644D-815B-48F6-B079-6E1FE92FCFDE}) (Version: 1.0.0.0 - Intel Corporation) Hidden
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version:  - Seiko Epson Corporation)
Epson Scan 2 (HKLM-x32\...\Epson Scan 2) (Version:  - Seiko Epson Corporation)
Excel (HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\1fc5b090eab9aa41f8a2f5987367e6da) (Version: 1.0 - Excel)
Express Zip ZIP-Programm (HKLM-x32\...\ExpressZip) (Version: 9.12 - NCH Software)
Express Zip ZIP-Programm (HKU\S-1-5-21-929701825-4063004787-2542526272-1002\...\ExpressZip) (Version: 10.24 - NCH Software)
FastStone Image Viewer 7.5 (HKLM-x32\...\FastStone Image Viewer) (Version: 7.5 - FastStone Soft)
FOCUS projects 3 professional (64-Bit) (HKLM\...\FOCUS_PROJECTS_3_3_EDC5B478_is1) (Version: 3.25 - Franzis Verlag GmbH)
Fotogalerie (HKLM-x32\...\{41BF4A3B-D60A-4E92-883F-C88C8C157261}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Free Screen Video Recorder (HKLM-x32\...\Free Screen Video Recorder_is1) (Version: 3.0.49.628 - Digital Wave Ltd)
FreeFileSync 11.9 (HKLM-x32\...\FreeFileSync_is1) (Version: 11.9 - FreeFileSync.org)
Ghostscript GPL 8.64 (Msi Setup) (HKLM-x32\...\_{06CD45E6-FF5E-4D8E-BC01-B276A90DADF2}) (Version: 8.64 - Corel Corporation)
Ghostscript GPL 8.64 (Msi Setup) (HKLM-x32\...\{06CD45E6-FF5E-4D8E-BC01-B276A90DADF2}) (Version: 8.64 - Corel Corporation) Hidden
GNU Privacy Guard (HKLM-x32\...\GnuPG) (Version: 2.2.27 - The GnuPG Project)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 144.0.7559.112 - Google LLC)
Gpg4win (3.1.15) (HKLM-x32\...\Gpg4win) (Version: 3.1.15 - The Gpg4win Project)
Hard Disk Low Level Format Tool 4.40 (HKLM-x32\...\Hard Disk Low Level Format Tool_is1) (Version:  - HDDGURU)
HDR projects 7 professional (64-Bit) (HKLM\...\HDR_PROJECTS_7_3_3BF7CE82_is1) (Version: 7.23 - Franzis Verlag GmbH)
Hugin (HKLM\...\{DF29440A-B9A6-427A-A203-574343E909D5}) (Version: 20.22.0 - Hugin developer team)
ICA (HKLM-x32\...\{8C9BC7E4-5EEA-489D-B666-557A9428A018}) (Version: 24.1.0.60 - Corel Corporation) Hidden
Image Composite Editor (HKLM\...\{92AB5708-1AAA-4B1B-A8D5-45CF3AD77519}) (Version: 2.0.3 - Microsoft Corporation)
Inessential (HKLM-x32\...\{5BE3A2D0-7E24-4293-884B-BD9C0F5E9FBB}) (Version: 10.2.5.0 - Proterogyny Sulfide)
Intel(R) Chipset Device Software (HKLM\...\{66F00951-0E74-43E7-9182-084A681734D0}) (Version: 10.1.18228.8176 - Intel Corporation) Hidden
Intel(R) Graphics Driver Software (HKLM-x32\...\{d2843be8-a475-45ad-a151-dc20a9696584}) (Version: 3.11.1.0 - Intel) Hidden
Intel(R) Icls (HKLM\...\{FAAE0394-ABCB-4F37-92BB-D3C13D1E5985}) (Version: 1.0.0.0 - Intel Corporation) Hidden
Intel(R) LMS (HKLM\...\{EFB39384-98DF-4AF3-BB36-C0FE040ED65C}) (Version: 1.0.0.0 - Intel Corporation) Hidden
Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 1946.12.0.1328 - Intel Corporation)
Intel(R) Management Engine Components (HKLM\...\{BBAB3E9C-40B0-4313-AB14-6E9C3EE18E84}) (Version: 1.0.0.0 - Intel Corporation) Hidden
Intel(R) Management Engine Components (HKLM\...\{E39976AA-3238-4B09-9B64-FD91FE76CA69}) (Version: 1.0.0.0 - Intel Corporation) Hidden
Intel(R) Management Engine Driver (HKLM\...\{099DEF6A-8427-43D8-A38A-54A097E94C85}) (Version: 1.0.0.0 - Intel Corporation) Hidden
Intel(R) Network Connections 25.0.0.0 (HKLM\...\{C5DDFEE4-9D74-407C-A09A-53F7BEECFAC1}) (Version: 25.0.0.0 - Intel) Hidden
Intel(R) Network Connections 25.0.0.0 (HKLM\...\PROSetDX) (Version: 25.0.0.0 - Intel)
Intel(R) OEM Extension (HKLM\...\{069F5815-595A-463E-B3BF-84346E949BFD}) (Version: 1.0.0.0 - Intel Corporation) Hidden
Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{c4a581e8-a702-448c-80c7-4b6192985db2}) (Version: 10.1.18228.8176 - Intel(R) Corporation)
IPM_PSP_COM64 (HKLM\...\{9BAC7C47-8142-4703-8447-32C1A97517CC}) (Version: 24.1.0.60 - Corel Corporation) Hidden
IrfanView 4.56 (64-bit) (HKLM\...\IrfanView64) (Version: 4.56 - Irfan Skiljan)
Java(TM) SE Development Kit 21.0.1 (64-bit) (HKLM\...\{75B0E1AE-DC20-5AC0-A358-61B0256DADBE}) (Version: 21.0.1.0 - Oracle Corporation)
Kalmuri (HKLM-x32\...\Kalmuri_is1) (Version: 4.0.3.0 - Kilhonet)
Kits Configuration Installer (HKLM-x32\...\{C661B45B-1D2A-AF7C-27D0-B4FFD670A4FE}) (Version: 10.1.14393.0 - Microsoft) Hidden
Lively Wallpaper version 1.7.4.2 (HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\{E3E43E1B-DEC8-44BF-84A6-243DBA3F2CB1}}_is1) (Version: 1.7.4.2 - rocksdanister)
Logitech Kameraeinstellungen (HKLM-x32\...\LogiUCDPP) (Version: 2.12.20.0 - Logitech Europe S.A.)
MagentaCLOUD (HKLM\...\{1369654A-24FD-4D83-B45A-222E19EAD9A1}) (Version: 3.6.7.20230217 - Deutsche Telekom AG)
MAGIX Cloud Import (HKLM\...\{84D3CED2-2EDB-46D9-984D-F654750FBC15}) (Version: 0.1.0.5 - MAGIX Software GmbH) Hidden
MAGIX Cloud Import (HKLM\...\MX.{84D3CED2-2EDB-46D9-984D-F654750FBC15}) (Version: 0.1.0.5 - MAGIX Software GmbH)
MAGIX Content und Soundpools (HKLM-x32\...\MAGIX_GlobalContent) (Version: 1.0.0.0 - MAGIX Software GmbH)
MAGIX Soundpool Music Maker - Feel good (HKLM\...\{33B6A911-B0DC-4528-96C3-54A607EFFBDC}) (Version: 1.0.0.0 - MAGIX Software GmbH) Hidden
MAGIX Speed burnR (HKLM\...\{82E59950-47F2-468D-A5ED-598DF20CC1D4}) (Version: 7.0.2.6 - MAGIX Software GmbH) Hidden
MAGIX Speed burnR (HKLM-x32\...\MX.{82E59950-47F2-468D-A5ED-598DF20CC1D4}) (Version: 7.0.2.6 - MAGIX Software GmbH)
MAGIX Travel Maps (HKLM\...\{C85C024A-F9E3-4FC0-9571-54D29C7AA78D}) (Version: 1.2.1.472 - MAGIX Software GmbH) Hidden
MAGIX Travel Maps (HKLM\...\MX.{C85C024A-F9E3-4FC0-9571-54D29C7AA78D}) (Version: 1.2.1.472 - MAGIX Software GmbH)
MAGIX Video deluxe 2023 Plus (HKLM\...\{95359817-206F-472A-9FF0-C81007A72D0F}) (Version: 22.0.3.165 - MAGIX Software GmbH) Hidden
MAGIX Video deluxe 2023 Plus (HKLM\...\MX.{95359817-206F-472A-9FF0-C81007A72D0F}) (Version: 22.0.3.172 - MAGIX Software GmbH)
MAGIX Video deluxe Plus (Demo) (HKLM\...\{603D0976-B880-4FB8-9331-CA8D2D7B43A4}) (Version: 19.0.0.0 - MAGIX Software GmbH) Hidden
MAGIX Video deluxe Plus (Designelemente 1) (HKLM\...\{C89DB047-2B33-4D73-A662-805C16BE3A12}) (Version: 20.0.0.0 - MAGIX Software GmbH) Hidden
MAGIX Video deluxe Plus (Designelemente 2) (HKLM\...\{CB6184E5-646F-4000-81AD-36F692A22219}) (Version: 19.0.0.0 - MAGIX Software GmbH) Hidden
MAGIX Video deluxe Plus (Filmvorlagen 1) (HKLM\...\{275F4BB8-62DE-4E20-B72B-570C69521D95}) (Version: 19.0.0.0 - MAGIX Software GmbH) Hidden
MAGIX Video deluxe Plus (Filmvorlagen 2) (HKLM\...\{18E6ED98-7D62-4C34-83BE-29363705CCEF}) (Version: 19.0.0.0 - MAGIX Software GmbH) Hidden
MAGIX Video deluxe Plus (Fotoshow Maker-Stile) (HKLM\...\{915AA9BA-A0C5-4839-A650-0C93F9848CFE}) (Version: 19.0.0.0 - MAGIX Software GmbH) Hidden
MAGIX Video deluxe Plus (Menüvorlagen) (HKLM\...\{1BD6E307-1F5F-4C7C-969C-2A0CA7AD84E9}) (Version: 19.0.0.0 - MAGIX Software GmbH) Hidden
MAGIX Video deluxe Plus (Migrate Content) (HKLM\...\{A0D08159-E17E-4002-8A91-4B29F0145CB8}) (Version: 22.0.0.0 - MAGIX Software GmbH) Hidden
MAGIX Video deluxe Plus (Soundtrack Maker-Stile) (HKLM\...\{68E428E0-51A5-409C-9B98-A0D51C7A33D5}) (Version: 19.0.0.0 - MAGIX Software GmbH) Hidden
MAGIX Video deluxe Plus (Titeleffekte) (HKLM\...\{E76EC20F-24D8-4017-B4EC-F32EEB0C9B19}) (Version: 19.0.0.0 - MAGIX Software GmbH) Hidden
MAGIX Video deluxe Plus (Überblendeffekte) (HKLM\...\{5FB5DE9E-E986-4E8A-891E-8C814C5C09DB}) (Version: 19.0.0.0 - MAGIX Software GmbH) Hidden
MAGIX Video deluxe Plus (Vorlagen und Effekte) (HKLM-x32\...\MAGIX_GlobalContent.Video_deluxe_Plus) (Version: 1.0.0.0 - MAGIX Software GmbH)
MAGIX Video deluxe Plus Update (HKLM\...\{F76D66EA-890C-42DA-9CC3-FB3886E37495}) (Version: 22.0.3.167 - MAGIX Software GmbH) Hidden
MAGIX Video deluxe Plus Update (HKLM\...\{F955A61B-56EA-4439-8E00-4492262B29A1}) (Version: 22.0.3.172 - MAGIX Software GmbH) Hidden
MainConceptDemoCodecs (HKLM-x32\...\{53939884-9416-4913-A0A1-697912057E3F}) (Version: 1.03.0000 - Kummert GmbH)
Markt+Technik BeckerCAD 10 (HKLM-x32\...\{C9E58939-1800-4B1A-8435-7A9C3F294787}_is1) (Version: 10.0.0.0 - Markt+Technik Verlag GmbH)
MediathekView 14.0.0 (HKLM\...\1927-5045-2127-3394) (Version: 14.0.0 - MediathekView Team)
Melodyne 5 (HKLM-x32\...\{16DF894D-FC3F-4B87-908D-671E201CD7A8}) (Version: 5.01.01003 - Celemony Software GmbH)
Microsoft .NET Core Host - 3.1.32 (x86) (HKLM-x32\...\{3C73457A-1A33-4DE0-B6C2-6FBA877E1FCF}) (Version: 24.192.31915 - Microsoft Corporation) Hidden
Microsoft .NET Core Host FX Resolver - 3.1.32 (x86) (HKLM-x32\...\{CE1A992F-4571-423D-9CAE-1184E8F29471}) (Version: 24.192.31915 - Microsoft Corporation) Hidden
Microsoft .NET Core Runtime - 3.1.32 (x86) (HKLM-x32\...\{841FE4B1-2C3F-4304-A686-6DF41B4CC1A1}) (Version: 24.192.31915 - Microsoft Corporation) Hidden
Microsoft .NET Host - 6.0.36 (x64) (HKLM\...\{D6932D97-36F1-40B8-9CDC-CA8365B21000}) (Version: 48.144.23141 - Microsoft Corporation) Hidden
Microsoft .NET Host - 8.0.23 (x64) (HKLM\...\{8CE231CE-B9F2-488A-BC60-FA1CE584B85D}) (Version: 64.92.45415 - Microsoft Corporation) Hidden
Microsoft .NET Host FX Resolver - 6.0.36 (x64) (HKLM\...\{A9E32B25-994B-4856-A12B-0EBED3050410}) (Version: 48.144.23141 - Microsoft Corporation) Hidden
Microsoft .NET Host FX Resolver - 8.0.23 (x64) (HKLM\...\{A42EAA28-C0A1-4712-A109-796202435469}) (Version: 64.92.45415 - Microsoft Corporation) Hidden
Microsoft .NET Runtime - 6.0.36 (x64) (HKLM\...\{C912E33F-956A-4921-9F55-CC11AE8F09AF}) (Version: 48.144.23141 - Microsoft Corporation) Hidden
Microsoft .NET Runtime - 8.0.23 (x64) (HKLM\...\{39884818-B550-4209-9A49-81F9D21F6012}) (Version: 64.92.45415 - Microsoft Corporation) Hidden
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 144.0.3719.104 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 144.0.3719.104 - Microsoft Corporation) Hidden
Microsoft Office Professional Plus 2019 - de-de (HKLM\...\ProPlus2019Volume - de-de) (Version: 16.0.10417.20095 - Microsoft Corporation)
Microsoft Office Visio Professional 2003 (HKLM-x32\...\{90510407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\OneDriveSetup.exe) (Version: 26.002.0105.0001 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-929701825-4063004787-2542526272-1002\...\OneDriveSetup.exe) (Version: 23.246.1127.0002 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-929701825-4063004787-2542526272-1004\...\OneDriveSetup.exe) (Version: 23.246.1127.0002 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Sync Framework 2.0 Core Components (x64) ENU  (HKLM\...\{8CCBEC22-D2DB-4DC9-A58A-E1A1F3A38C8A}) (Version: 2.0.1578.0 - Microsoft Corporation)
Microsoft Sync Framework 2.0 Provider Services (x64) ENU  (HKLM\...\{03AC245F-4C64-425C-89CF-7783C1D3AB2C}) (Version: 2.0.1578.0 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{1FC1A6C2-576E-489A-9B4A-92D21F542136}) (Version: 3.74.0.0 - Microsoft Corporation)
Microsoft VC++ redistributables repacked. (HKLM\...\{BACA8ED0-DB44-468A-9D76-7D4588B90D60}) (Version: 12.0.0.0 - Intel Corporation) Hidden
Microsoft VC++ redistributables repacked. (HKLM-x32\...\{3FED85F2-4004-4F8A-B65B-DDC1F6013FAA}) (Version: 12.0.0.0 - Intel Corporation) Hidden
Microsoft Visual Basic for Applications 7.1 (x64) (HKLM\...\{90120064-0070-0000-0000-4000000FF1CE}) (Version: 7.1.00.00 - Microsoft Corporation) Hidden
Microsoft Visual Basic for Applications 7.1 (x64) English (HKLM\...\{90F60409-7000-11D3-8CFE-0150048383C9}) (Version: 7.1.0.0 - Microsoft Corporation) Hidden
Microsoft Visual Basic for Applications 7.1 (x64) German (HKLM\...\{90F60407-7000-11D3-8CFE-0150048383C9}) (Version: 7.1.0.0 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 (HKLM\...\{D285FC5F-3021-32E9-9C59-24CA325BDC5C}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030 (HKLM\...\{37B8F9C7-03FB-3253-8781-2517C99D7C00}) (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030 (HKLM\...\{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}) (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 (HKLM-x32\...\{B175520C-86A2-35A7-8619-86DC379688B9}) (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 (HKLM-x32\...\{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}) (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40664 (HKLM-x32\...\{042d26ef-3dbe-4c25-95d3-4c1b11b235a7}) (Version: 12.0.40664.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.40664 (HKLM\...\{010792BA-551A-3AC0-A7EF-0FAB4156C382}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.40664 (HKLM\...\{53CF6934-A98D-3D84-9146-FC4EDF3D5641}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005 (HKLM-x32\...\{F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185}) (Version: 12.0.21005 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005 (HKLM-x32\...\{13A4EE12-23EA-3371-91EE-EFB36DDFFF3E}) (Version: 12.0.21005 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.40.33810 (HKLM-x32\...\{5af95fd8-a22e-458f-acee-c61bd787178e}) (Version: 14.40.33810.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.40.33810 (HKLM-x32\...\{47109d57-d746-4f8b-9618-ed6a17cc922b}) (Version: 14.40.33810.0 - Microsoft Corporation)
Microsoft Visual C++ 2022 X64 Additional Runtime - 14.40.33810 (HKLM\...\{59CED48F-EBFE-480C-8A38-FC079C2BEC0F}) (Version: 14.40.33810 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.40.33810 (HKLM\...\{B8B3BB4A-A10D-4F51-91B7-A64FFAC31EA7}) (Version: 14.40.33810 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Additional Runtime - 14.40.33810 (HKLM-x32\...\{5EA6C998-D5AC-4ED9-89C3-9F25B17CCD3D}) (Version: 14.40.33810 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Minimum Runtime - 14.40.33810 (HKLM-x32\...\{0C3457A0-3DCE-4A33-BEF0-9B528C557771}) (Version: 14.40.33810 - Microsoft Corporation) Hidden
Microsoft Visual Studio Tools for Applications 2019 (HKLM-x32\...\{1edcd8d2-905a-4e93-bfdf-92ed5601528a}) (Version: 16.0.28801 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2019 x64 Hosting Support (HKLM\...\{9D6CE289-E12C-38BB-9999-E2377EC118B7}) (Version: 16.0.28801 - Microsoft Corporation) Hidden
Microsoft Visual Studio Tools for Applications 2019 x86 Hosting Support (HKLM-x32\...\{7C931D41-F302-3494-868C-320A4F4DD9F9}) (Version: 16.0.28801 - Microsoft Corporation) Hidden
Microsoft Windows Desktop Runtime - 3.1.32 (x86) (HKLM-x32\...\{25D5B94A-E3CD-44E8-9C3A-FE320B7B38FC}) (Version: 24.192.31915 - Microsoft Corporation) Hidden
Microsoft Windows Desktop Runtime - 3.1.32 (x86) (HKLM-x32\...\{4f894285-fd43-43ac-8669-33e8b7c0a97d}) (Version: 3.1.32.31915 - Microsoft Corporation)
Microsoft Windows Desktop Runtime - 6.0.36 (x64) (HKLM\...\{61D4736B-3325-4D4A-BD41-8BD206C6A86E}) (Version: 48.144.23186 - Microsoft Corporation) Hidden
Microsoft Windows Desktop Runtime - 6.0.36 (x64) (HKLM-x32\...\{0532b8f2-12d7-43de-95fc-7b87006758a8}) (Version: 6.0.36.34217 - Microsoft Corporation)
Microsoft Windows Desktop Runtime - 8.0.23 (x64) (HKLM\...\{29177194-CD94-4A2D-97A4-EF77738E995A}) (Version: 64.92.45458 - Microsoft Corporation) Hidden
Microsoft Windows Desktop Runtime - 8.0.23 (x64) (HKLM-x32\...\{d653912d-5c24-4e13-9238-531257889178}) (Version: 8.0.23.35609 - Microsoft Corporation)
Monitorian (HKLM-x32\...\{DC0DE02A-B2E6-4059-A558-C784170A2D70}) (Version: 3.9.0 - emoacht)
Movavi Picverse (HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\Movavi Picverse) (Version: 1.4.0 - Movavi)
Movavi Slideshow Maker 23 (HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\Movavi Slideshow Maker 23) (Version: 23.3.0 - Movavi)
Movie Maker (HKLM-x32\...\{70C91B91-61E8-4D06-86D6-A9DCC291983A}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 127.0 (x64 de)) (Version: 127.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 77.0.1 - Mozilla)
Mp3tag v3.21e (HKLM\...\Mp3tag) (Version: 3.21e - Florian Heidenreich)
MSVCRT (HKLM-x32\...\{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}) (Version: 15.4.2862.0708 - Microsoft) Hidden
MSVCRT110 (HKLM-x32\...\{8E14DDC8-EA60-4E18-B3E3-1937104D5BDA}) (Version: 16.4.1108.0727 - Microsoft) Hidden
MSVCRT110_amd64 (HKLM\...\{E9FA781F-3E80-4399-825A-AD3E11C28C77}) (Version: 16.4.1109.0912 - Microsoft) Hidden
MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2721691) (HKLM-x32\...\{355B5AC0-CEEE-42C5-AD4D-7F3CFD806C36}) (Version: 4.30.2114.0 - Microsoft Corporation)
MT66 Software Update (HKLM-x32\...\{F2E4F3A5-A8F0-46F4-8E91-E8C1DE1FCFE5}_is1) (Version:  - )
MuseHub (HKLM\...\MuseHub) (Version: 2.6.5.2120 - Muse Group)
MuseScore Studio 4 (HKLM\...\{DD31DE8B-E51C-4B6A-B8AC-FF8E1EE215C2}) (Version: 4.5.2.251141402 - MuseScore Limited)
Music Maker (HKLM\...\{DC21CFD5-02AC-4C89-8D35-85506A9FEB55}) (Version: 28.0.0.12 - MAGIX Software GmbH) Hidden
Music Maker (HKLM-x32\...\MX.{DC21CFD5-02AC-4C89-8D35-85506A9FEB55}) (Version: 28.0.0.12 - MAGIX Software GmbH)
Neat Image v8.6.1 Demo Standalone (HKLM\...\Neat Image v8 Standalone_is1) (Version:  - Neat Image team, ABSoft)
Nero DuplicateManager Photo 2022 (HKLM-x32\...\Nero DuplicateManager Photo 2022) (Version: 24.0.1.16 - Nero AG)
Nero Info (HKLM-x32\...\{4B9E201A-0FBE-4FFA-B22A-CFC734495EDC}) (Version: 23.5.1.1 - Nero AG) Hidden
Nero Info (HKLM-x32\...\Nero Info) (Version: 23.5.1.1 - Nero AG)
Nero Start (HKLM-x32\...\Nero Common) (Version: 24.5.42.0 - Nero AG)
Nero WiFi+Transfer (HKLM-x32\...\WiFi+Transfer) (Version: 1.0.4.2 - Nero AG)
NVIDIA FrameView SDK 1.2.7704.31296923 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_FrameViewSdk) (Version: 1.2.7704.31296923 - NVIDIA Corporation)
NVIDIA GeForce Experience 3.25.1.27 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 3.25.1.27 - NVIDIA Corporation)
NVIDIA Grafiktreiber 560.94 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 560.94 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation)
NVIDIA USBC Driver 1.45.831.832 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_USBC) (Version: 1.45.831.832 - NVIDIA Corporation)
Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.10417.20095 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.10417.20095 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.10417.20095 - Microsoft Corporation) Hidden
onlineTV 19 (HKLM-x32\...\{9B1300A4-2A2C-4573-9534-14E84B7482F6}_is1) (Version: 19.23.7.11 - concept/design GmbH)
Open Video Downloader 2.4.0 (HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\0249c3c2-602b-5032-ad58-7c58b7e26d8b) (Version: 2.4.0 - Jelle Glebbeek)
Oracle VM VirtualBox 6.1.18 (HKLM\...\{B1B2878D-9F1A-4403-84E7-6378D7D43C83}) (Version: 6.1.18 - Oracle Corporation)
Outlook (HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\6b0f23e57a39ebfbf2814acb1a24293d) (Version: 1.0 - Outlook)
Path Scanner 1.1.0.20 (HKLM-x32\...\{52291FC0-33D3-4A18-9587-5115225545D8}_is1) (Version:  - )
PDF Image Extraction Wizard 6.32 (HKLM-x32\...\PDF Image Extraction Wizard_is1) (Version:  - RL Vision)
PDF24 Creator 11.10.1 (HKLM\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: 11.10.1 - PDF24.org)
PercussionStudio version 3.05d (HKLM-x32\...\{4CBD5FCF-C448-448D-8D94-1529952DCB22}_is1) (Version: 3.05d - moosware.net)
Photo Common (HKLM-x32\...\{87DABDEA-47A4-4182-AA7C-2C90DAAE3117}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Photo Gallery (HKLM-x32\...\{07AAB66E-4718-422D-9218-4AFB3C922A71}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
PhotoColor!It 1.5 Professional (HKLM-x32\...\{429921c3-a065-4b73-8ce4-410ca5ecc35a}_is1) (Version:  - )
PowerPoint (HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\319814cb56b667dff88f54e08be8f51f) (Version: 1.0 - PowerPoint)
proDAD ProDRENALIN 1.0 (64bit) (HKLM\...\proDAD-ProDRENALIN-1.0) (Version: 1.0.74.3 - proDAD GmbH)
PSpice for TI 2020 (HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\{A74FAFD7-6510-4067-95FD-1F90BEF78B8F}) (Version: 17.40.006 - Cadence Design Systems, Inc.)
PSPPContent (HKLM-x32\...\{682A61B4-9986-42E1-A555-2F3998933BB4}) (Version: 24.1.0.60 - Corel Corporation) Hidden
PSPPHelp (HKLM-x32\...\{84D6A405-BAE5-40C7-A200-99213338F096}) (Version: 24.1.0.60 - Corel Corporation) Hidden
PSPPro64 (HKLM\...\{10329320-4334-4FD9-AE6B-6633E5DA9638}) (Version: 24.1.0.60 - Corel Corporation) Hidden
Realtek Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.9225.1 - Realtek Semiconductor Corp.)
Recordify 2024 (HKLM-x32\...\{E25B0FAA-66E5-4D2E-9B48-3B85B31543BF}_is1) (Version: 9 - Abelssoft)
Recuva (HKLM\...\Recuva) (Version: 1.53 - Piriform)
Sandboxie 5.49.0 (64-bit) (HKLM\...\Sandboxie) (Version: 5.49.0 - sandboxie-plus.com)
ScreenVideo 2023 (HKLM-x32\...\{8D77F7FE-37A0-4505-9BE6-C3FDB33E551D}_is1) (Version: 6.03 - Abelssoft)
Setup (HKLM-x32\...\{AC60903B-BF30-4312-B839-BAF94C3B9906}) (Version: 24.1.0.60 - Ihr Firmenname) Hidden
SHARPEN #4 professional (HKLM\...\SHARPEN_4_3_FCDF957E_is1) (Version: 4.37 - Accelerated Vision UG)
SILKYPIX Developer Studio 8 SE (HKLM-x32\...\{593959B5-2971-430C-82C2-6F51C7EE8B34}) (Version: 8 - Adwaa Co.,Ltd.)
SILKYPIX Developer Studio Pro 9 Deutsch (HKLM-x32\...\{D7A01CF4-861B-4D69-896C-560AC6F9B323}) (Version: 9 - Ichikawa Soft Laboratory)
Skype Version 8.66 (HKLM-x32\...\Skype_is1) (Version: 8.66 - Skype Technologies S.A.)
Soda PDF Desktop 14 (HKLM-x32\...\Soda PDF Desktop 14) (Version: 14.0.400.3196 - LULU Software (7270356 Canada Inc))
Soda PDF Desktop 14 Edit Module (HKLM\...\{F7359BA2-206B-432C-A7F9-5507E1E7F71B}) (Version: 14.0.433.22882 - Avanquest Software) Hidden
Soda PDF Desktop 14 View Module (HKLM\...\{3EE1D298-BB6E-482F-8C46-1CBE8A24447F}) (Version: 14.0.433.22882 - Avanquest Software) Hidden
soft Xpansion Perfect PDF 11 Premium (HKLM-x32\...\{18F210FE-7463-4fa5-BB89-2BC0AACE968D}) (Version: 11.0.0.0 - soft Xpansion)
SpaceEye 1.2.1 (HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\fb220ca6-1756-55cc-a3c9-f2050d40b816) (Version: 1.2.1 - Michael Galliers)
SQLite ODBC Driver for Win64 (remove only) (HKLM-x32\...\SQLite ODBC Driver for Win64) (Version:  - )
Steganos Safe 21 (HKLM-x32\...\{CB97DD71-2109-47BA-BD67-FD940A7840A9}) (Version: 21.0.6 - Steganos Software GmbH)
Steuer 2020 (HKLM-x32\...\{65CD3196-5A90-440D-A3FA-69921CECBC95}) (Version: 28.00.1410 - Buhl Data Service GmbH)
Steuer 2021 (HKLM-x32\...\{6A5D442F-CB01-4008-9FDC-841015D38A26}) (Version: 29.00.2400 - Buhl Data Service GmbH)
Steuer 2022 (HKLM-x32\...\{305C5945-BE92-4975-A801-FA83553B48EF}) (Version: 30.00.3010 - Buhl Data Service GmbH)
Steuer 2023 (HKLM-x32\...\{8B12887C-B906-47FD-BDC6-463688F1DC50}) (Version: 31.00.3240 - Buhl Data Service GmbH)
Steuer 2024 (HKLM-x32\...\{31EDAE02-CBC6-4483-89FF-C2D64E27F652}) (Version: 32.00.1520 - Buhl Data Service GmbH)
SumatraPDF (HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\SumatraPDFUninstall) (Version:  - )
SyncToy 2.1 (x64) (HKLM\...\{88DAAF05-5A72-46D2-A7C5-C3759697E943}) (Version: 2.1.0 - Microsoft)
SYSCLEANER (HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\SYSCLEANER) (Version: 1.1.5.0 - ) <==== ACHTUNG
Tagman (HKLM-x32\...\Tagman_is1) (Version: 6.01 - Abelssoft)
Tipard Screen Capture 1.0.16 (HKLM-x32\...\{CFE812E7-8ACC-4969-A54D-881544ECE29C}_is1) (Version: 1.0.16 - Tipard Studio)
Toolkit Documentation (HKLM-x32\...\{6143A694-5FE1-BDF6-F78E-4F7BF3E9419B}) (Version: 10.1.14393.0 - Microsoft) Hidden
TP-Link TL-WN881ND Driver (HKLM-x32\...\{5656127B-0110-4450-9CBD-643E760F152D}) (Version: 2.1.0 - TP-Link)
TreeSize Free V4.6.2 (64 bit) (HKLM\...\TreeSize Free_is1) (Version: 4.6.2 - JAM Software)
TriDef 3D Games (LG 3D Monitor/TV) 1.2.4 (HKLM-x32\...\experience-lge-mon-lite-bundle) (Version: 1.2.4 - Dynamic Digital Depth Australia Pty Ltd)
TV-Browser 4.2.6 (HKLM\...\tvbrowser) (Version: 4.2.6 - TV-Browser Team)
Update for x64-based Windows Systems (KB5001716) (HKLM\...\{B8D93870-98D1-4980-AFCA-E26563CDFB79}) (Version: 8.94.0.0 - Microsoft Corporation)
Update Notifier (HKLM\...\{C10622F8-0565-4005-825E-DAAEA2F8908E}) (Version: 3.0.0.71 - MAGIX Software GmbH) Hidden
Update Notifier (HKLM\...\MX.{C10622F8-0565-4005-825E-DAAEA2F8908E}) (Version: 3.0.0.71 - MAGIX Software GmbH)
Vita Concert Grand LE (HKLM\...\{78999604-A81E-4ACF-9799-74F52D07A367}) (Version: 2.4.0.96 - MAGIX Software GmbH) Hidden
VLC media player (HKLM\...\VLC media player) (Version: 3.0.12 - VideoLAN)
Windows Assessment and Deployment Kit - Windows 10 (HKLM-x32\...\{39ebb79f-797c-418f-b329-97cfdf92b7ab}) (Version: 10.1.14393.0 - Microsoft Corporation)
Windows Deployment Customizations (HKLM-x32\...\{9D550F66-5D52-29CA-28B5-EE0C2C0CDFBE}) (Version: 10.1.14393.0 - Microsoft) Hidden
Windows Deployment Tools (HKLM-x32\...\{52EA560E-E50F-DC8F-146D-1B631548BA29}) (Version: 10.1.14393.0 - Microsoft) Hidden
Windows Live Communications Platform (HKLM-x32\...\{41C61308-6CFD-4D54-AB6A-7136ED08A18E}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Windows Live Essentials (HKLM-x32\...\{66233218-CA57-4AB2-BA43-A97AA4635960}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation)
Windows Live Installer (HKLM-x32\...\{659CB81C-B54E-4DF1-B618-F35777393A54}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Windows Live Photo Common (HKLM-x32\...\{1D6432B4-E24D-405E-A4AB-D7E6D088CBC9}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Windows Live PIMT Platform (HKLM-x32\...\{B2611F8A-EFE7-4E88-875D-19F0EFAE87E4}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Windows Live SOXE (HKLM-x32\...\{CDC1AB00-01FF-4FC7-816A-16C67F0923C0}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Windows Live SOXE Definitions (HKLM-x32\...\{D1893000-EA77-493C-8DDD-E262436E959B}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Windows Live UX Platform (HKLM-x32\...\{00F9DB8C-65D7-4D47-AB5F-F698EE38580D}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Windows Live UX Platform Language Pack (HKLM-x32\...\{FC071B45-4A5F-408F-92F8-4D9D693E866F}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden
Windows PE x86 x64 (HKLM-x32\...\{230524D3-ADB4-69CC-2A78-96D879E3221B}) (Version: 10.1.14393.0 - Microsoft) Hidden
Windows PE x86 x64 wims (HKLM-x32\...\{47AEE104-BF96-E407-D3FE-80BBD42732F4}) (Version: 10.1.14393.0 - Microsoft) Hidden
Windows System Image Manager on amd64 (HKLM-x32\...\{363D76EC-B5B9-5D7B-0F59-C193FF6F03FC}) (Version: 10.1.14393.0 - Microsoft) Hidden
Windows-PC-Integritätsprüfung (HKLM\...\{4254C1AD-B9B0-4020-A4B1-D8B61D12142A}) (Version: 3.7.2204.15001 - Microsoft Corporation)
Windows-PC-Integritätsprüfung (HKLM\...\{AD47C6B2-6C72-4F0E-B66F-7685C28ACDFD}) (Version: 3.3.2110.22002 - Microsoft Corporation)
Windows-PC-Integritätsprüfung (HKLM\...\{B3956CF3-F6C5-4567-AC38-1FD4432B319C}) (Version: 3.6.2204.08001 - Microsoft Corporation)
Word (HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\1b837d0bf93d01407352736c91b7bf50) (Version: 1.0 - Word)
YouTube Song Downloader (HKLM-x32\...\55_is1) (Version: 24.31.0 - Abelssoft)
Zoom (HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\ZoomUMX) (Version: 5.4.3 (58891.1115) - Zoom Video Communications, Inc.)

Packages:
=========
Adobe Acrobat Reader -> C:\Program Files\Adobe\Acrobat DC [2025-12-09] ()
EarTrumpet -> C:\Program Files\WindowsApps\40459File-New-Project.EarTrumpet_2.3.0.0_x86__1sdd7yawvg6ne [2023-08-08] (File-New-Project) [Startup Task]
Excel -> C:\Program Files\WindowsApps\excel.office.com-4362FB92_1.0.0.1_neutral__2vp2pd36ganw2 [2022-09-11] (excel.office.com)
Excel -> C:\Program Files\WindowsApps\excel.office.com-72EAE3D_1.0.0.2_neutral__2vp2pd36ganw2 [2023-10-15] (excel.office.com)
Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2021.39122.10110.0_x64__8wekyb3d8bbwe [2024-01-13] (Microsoft Corporation)
Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2024-01-12] (Microsoft Corporation)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2020-07-22] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2020-07-22] (Microsoft Corporation) [MS Ad]
Microsoft Whiteboard -> C:\Program Files\WindowsApps\Microsoft.Whiteboard_55.20610.576.0_x64__8wekyb3d8bbwe [2025-07-09] (Microsoft Corporation)
NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.969.0_x64__56jybvy8sckqj [2025-11-07] (NVIDIA Corp.)
Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.11.217.0_x64__dt26b99r8h8gj [2023-11-19] (Realtek Semiconductor Corp)
Spotify – Musik und Podcasts -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.282.428.0_x64__zpdnekdrzrea0 [2026-01-30] (Spotify AB) [Startup Task]
WhatsApp -> C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2587.9.0_x64__cv1g1gvanyjgm [2025-12-22] (WhatsApp Inc.) [Startup Task]
WinZip Microsoft Store Edition -> C:\Program Files\WindowsApps\WinZipComputing.WinZipDesktopSubscription_76.6.16096.0_x64__3ykzqggjzj4z0 [2024-06-03] (WinZip Computing) [Startup Task]
XING -> C:\Program Files\WindowsApps\XINGAG.XING_4.0.9.0_x86__xpfg3f7e9an52 [2021-06-04] (New Work SE)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\ChromeHTML: ->  <==== ACHTUNG
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{028A3F08-E52B-4F35-A3FC-4ED901EDC384}\localserver32 -> C:\Windows\System32\RunDll32.exe "C:\Program Files\Autorun Organizer\Notifications.dll",Activate -ToastActivated => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{03A9743F-01B2-3097-BBFE-7C5603F52DA7}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{049B0D13-73AE-495B-A18E-5DC94A8A861C}\InprocServer32 -> C:\Cadence\PSpiceTI\tools\bin\orpiPIC64.dll () [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{05D5C28D-5808-4D10-B074-E5C99E12B717}\InprocServer32 -> C:\Cadence\PSpiceTI\tools\bin\orpiica64.dll (Cadence Design Systems, Inc.) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{08A00313-0C50-4D8E-BDCF-9D4BD353E05E}\localserver32 -> c:\cadence\pspiceti\tools\bin\pspice.exe (Cadence Design Systems, Inc.) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{0911ECFC-FE5F-4C7F-A9A6-97ADAEE5D6FC}\InprocServer32 -> C:\Users\Admin\AppData\Roaming\Programme\SmartTools\Excel Jahreskalender\adxloader64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{0CE50856-2154-33A3-BCF5-8431485DFD0C}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{0FF4B705-9F86-3576-AB7A-FE446A0AF7AB}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{123C44B9-728B-404C-9275-A9AAFF4A2A70}\localserver32 -> c:\cadence\pspiceti\tools\bin\capture.exe (Cadence Design Systems, Inc.) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{1282E331-C4F5-37EA-AB66-E4C3FEA1FB66}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{13357088-9834-0409-1600-134951500000}\localserver32 -> C:\Program Files\Adobe\Acrobat DC\Acrobat\ADNotificationManager.exe (Adobe Inc. -> Adobe)
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{19B52199-0A1A-4F6E-BC00-74A15923C294}\InprocServer32 -> C:\Cadence\PSpiceTI\tools\bin\orpicis64.dll (Cadence Design Systems, Inc.) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{1A9847EA-A8B5-4C31-9588-0F57E3A9BFD4}\localserver32 -> C:\Cadence\PSpiceTI\tools\bin\mrksrvr.exe (Cadence Design Systems, Inc.) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{1AC77AE9-9EC6-405A-9F9B-C06AB3C10B71}\InprocServer32 -> C:\Program Files\Microsoft Research\Image Composite Editor\ShellExtension.dll (Microsoft Corporation) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{1C72234A-C914-462B-9CC0-5FAA96FC37B0}\InprocServer32 -> C:\Cadence\PSpiceTI\tools\bin\orpiPIC64.dll () [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{1efc9182-4c7c-06de-2531-077dc13c9a4d}\localserver32 -> "C:\Users\Admin\AppData\Local\OneLaunch\5.23.0\onelaunch.exe" -ToastActivated => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{1FE8A113-8331-46F1-8E7D-833F46DE205A}\localserver32 -> C:\Cadence\PSpiceTI\tools\bin\PspiceExplorerSrvr.exe (Cadence Design Systems, Inc.) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{20CCD45D-4E2F-34B8-AB97-D6F369657E1C}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{218E7893-DC0C-31E1-A895-21CCEADEC983}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{2325BDDF-8DC9-436C-89B9-A432CCBA3CA0}\localserver32 -> c:\cadence\pspiceti\tools\bin\pspice.exe (Cadence Design Systems, Inc.) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{261FD1AF-D34B-47A6-B56D-5B48E372EFCA}\localserver32 -> c:\cadence\pspiceti\tools\bin\pspice.exe (Cadence Design Systems, Inc.) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{2658626B-B5A4-3F4F-AFCD-A2001631B027}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{2D78F313-894D-49AC-AA2A-44066C1FB8EA}\InprocServer32 -> C:\Cadence\PSpiceTI\tools\bin\orpiPspice64.dll () [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{2F93A534-EB50-40CC-8E01-86615C821D55}\InprocServer32 -> C:\Cadence\PSpiceTI\tools\bin\orApConCtl64.dll (Cadence Design Systems, Inc.) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{30C10100-3584-33BD-B690-324A2E2CBAE5}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{38142727-3008-9161-1521-349515000000}\localserver32 -> C:\Program Files\Adobe\Acrobat DC\Acrobat\ADNotificationManager.exe (Adobe Inc. -> Adobe)
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{394402B2-4C09-4F20-80E8-92F8ACBD270B}\InprocServer32 -> C:\Cadence\PSpiceTI\tools\bin\orpiPspice64.dll () [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{3BBE8615-75E7-4AB0-BE84-27B5D8CAA4DD}\InprocServer32 -> C:\Cadence\PSpiceTI\tools\bin\orpiPspice64.dll () [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{3CFFE753-DF7E-4F18-BCB9-697DDA8255C0}\InprocServer32 -> C:\Cadence\PSpiceTI\tools\bin\orpiPspice64.dll () [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{3FB4CFC6-7E02-439C-B25A-AC0C11CF3735}\localserver32 -> c:\cadence\pspiceti\tools\bin\pspice.exe (Cadence Design Systems, Inc.) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{44A1D604-CDE8-34BD-8E01-4F0EF8F86073}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{4FF910B3-035D-3768-BE4B-8AD8992E0C8D}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{564994E4-BE69-4001-9F69-A7397D487EB4}\InprocServer32 -> C:\Cadence\PSpiceTI\tools\bin\orpiPIC64.dll () [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{5962B547-49FD-3A3A-ACB5-F93B9D19B321}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{5C59327B-E8C7-3AF4-974E-005513DB503C}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{5F021C14-F91C-467B-A9DE-9FFE7A0D2665}\localserver32 -> c:\program files\musehub\current\musehub.exe (MuseCY SM Ltd -> MuseHub)
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{64998140-2961-3C34-BA22-A9FFD9DFC047}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{692EE5A4-06AF-44B5-989F-47294D6AF4FA}\InprocServer32 -> C:\Cadence\PSpiceTI\tools\bin\orpicis64.dll (Cadence Design Systems, Inc.) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{6AABA1C2-E672-41D1-9850-EFF76BC94ED9}\InprocServer32 -> C:\Cadence\PSpiceTI\tools\bin\orpiPIC64.dll () [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{6E211B1A-5E3A-39A6-8D2F-417E1D2507DB}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{6e73c303-8d63-4dd8-bfcb-24b8945c5a21} -> [MagentaCLOUD] => D:\MagentaCLOUD [2020-10-06 13:18]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{6F9CF0D9-1D11-4BDC-B1C3-99DE33D7A82D}\InprocServer32 -> C:\Cadence\PSpiceTI\tools\bin\orpiPspice64.dll () [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{6FF9B5B6-389F-444A-9FDD-A286C36EA079}\InprocServer32 -> C:\Program Files\MagentaCLOUD\CfApiShellExtensions.dll () [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{72F6A03F-7B17-4E65-AE37-666FC9024FA2}\InprocServer32 -> C:\ProgramData\AllDup\KuShellExtension64.dll (Michael Thummerer -> )
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{7424E1E1-75E0-3822-880A-DAF408780B13}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{75004480-5D39-3DC4-A768-8FDBB1CFF1D4}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{76D28E17-74C9-3B7E-9C2F-B2E234F9A4EC}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{7BA47769-9971-4E54-80EE-5CDDFA3D7AFC}\InprocServer32 -> C:\Cadence\PSpiceTI\tools\bin\orpiica64.dll (Cadence Design Systems, Inc.) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{7ba4c970-31b1-6f33-1360-0897883c7e58}\localserver32 -> "C:\Users\Admin\AppData\Local\OneLaunch\5.23.0\onelaunch.exe" -ToastActivated => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{7D514944-3948-4C18-B92E-42A6F43D6780}\localserver32 -> c:\cadence\pspiceti\tools\bin\pspice.exe (Cadence Design Systems, Inc.) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{81645DFC-8A82-4F2B-8A5F-FBFD2D065EF2}\localserver32 -> C:\Cadence\PSpiceTI\tools\bin\simmgr.exe (Cadence Design Systems, Inc.) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{81A2FA8A-7639-49D8-BF17-12D124675126}\InprocServer32 -> C:\Cadence\PSpiceTI\tools\bin\ortruereuse64.ocx () [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{82A6D7A6-FC2E-4DFD-AAEF-E3BBF9AD71AD}\localserver32 -> C:\Program Files\dm\dm-Fotowelt\AutoBookService.exe () [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{83B9FE93-98C2-41C2-81F3-5638E5AC393C}\InprocServer32 -> C:\Cadence\PSpiceTI\tools\bin\ortruereuse64.ocx () [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{893EFBED-A0C0-325A-B8A7-C89D3B0F50E6}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{8A1C6E3C-3E96-4EC9-AF69-705C4E887801}\localserver32 -> c:\cadence\pspiceti\tools\bin\capture.exe (Cadence Design Systems, Inc.) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{8DA0D333-D550-3C9D-9FB6-1163BD99193B}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{8E2C640F-179D-4F24-B868-79545AA1D07F}\InprocServer32 -> C:\Cadence\PSpiceTI\tools\bin\orpicis64.dll (Cadence Design Systems, Inc.) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{94DD3F8F-15D5-4C68-B08F-FBBEB23A2917}\InprocServer32 -> C:\Cadence\PSpiceTI\tools\bin\orpiPspice64.dll () [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{95193476-7D0A-33DB-8724-4066CDECC9EC}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{96F9F75F-D7C6-3C95-9B44-9C3B72A26FED}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{9841BBB3-7946-3D1E-85ED-1B9EF6943996}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{A00FC810-67C0-4560-B803-B33D8E2ED788}\InprocServer32 -> C:\Cadence\PSpiceTI\tools\bin\orpiPspice64.dll () [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{A291AE7E-A8A1-4AED-91AF-3E4C9DE55072}\localserver32 -> c:\cadence\pspiceti\tools\bin\pspice.exe (Cadence Design Systems, Inc.) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{A6B9B29F-0BC1-3FBC-9E57-3D0948434090}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{AA7D5271-E5F7-38D7-917E-2FEA81AB354A}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{ABD09807-DBDB-44C3-91EF-B8161CDF5E8A}\localserver32 -> C:\Cadence\PSpiceTI\tools\bin\SimSrvr.exe (Cadence Design Systems, Inc.) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{AC837119-0710-4053-B1A3-91DAFBF8CD1F}\localserver32 -> c:\cadence\pspiceti\tools\bin\pspice.exe (Cadence Design Systems, Inc.) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{AF3A1AAD-A09F-350C-9817-F321738A231B}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{B4131269-C81D-3726-A3D6-4F26F15AB902}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{BC59B44E-A90E-368F-B04C-548CDCC496FC}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{C14FFDDE-A4E0-4732-9585-A7A86AD1822F}\InprocServer32 -> C:\Cadence\PSpiceTI\tools\bin\orpiPspice64.dll () [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{C4911AF1-ADE4-4B0F-B358-F3C0420A2E66}\InprocServer32 -> C:\Cadence\PSpiceTI\tools\bin\orApConCtl64.dll (Cadence Design Systems, Inc.) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{C64DB47A-680F-3545-B9BA-621AFD8E4F1B}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{C9C84AEC-384B-4616-B67E-CBC36CA8D3C0}\localserver32 -> c:\cadence\pspiceti\tools\bin\capture.exe (Cadence Design Systems, Inc.) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{C9CAD7E7-F714-3AA0-A6A7-A48EDE33E194}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{D07E9671-C64F-4BBD-A757-7E777F134437}\localserver32 -> c:\cadence\pspiceti\tools\bin\pspice.exe (Cadence Design Systems, Inc.) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{D255B66D-E366-4F8F-A6D3-BFA1E6C662B2}\InprocServer32 -> C:\Cadence\PSpiceTI\tools\bin\orgenlibcom64.dll (Cadence Design Systems, Inc.) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{D2643F4A-62B4-4A6E-B8BE-5BF1E9F58D2A}\localserver32 -> c:\cadence\pspiceti\tools\bin\capture.exe (Cadence Design Systems, Inc.) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{D328A334-5933-4D10-9DE9-F2E42BC6AC62}\InprocServer32 -> C:\Cadence\PSpiceTI\tools\bin\orpiPspice64.dll () [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{D776B805-6A11-42C0-999C-09BE80BD1D2A}\InprocServer32 -> C:\Cadence\PSpiceTI\tools\bin\orpicis64.dll (Cadence Design Systems, Inc.) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{DB2D5854-0B7A-468D-8E7F-1F328DD4D4A9}\InprocServer32 -> C:\Cadence\PSpiceTI\tools\bin\orpicis64.dll (Cadence Design Systems, Inc.) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{DD082149-76AD-4271-8771-AD6912B0605A}\localserver32 -> c:\cadence\pspiceti\tools\bin\pspice.exe (Cadence Design Systems, Inc.) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{DE40D19A-D122-3EBA-9FB0-E97158CCE1E4}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{DFF20505-B08F-455B-AD70-4FBD055088E0}\localserver32 -> C:\Program Files\Google\Chrome\Application\PlatformExperienceHelper\platform_experience_helper.exe (Google LLC -> Google LLC)
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{E3C5EFAB-0C6D-42F5-BB94-D2C5234C863C}\InprocServer32 -> C:\Cadence\PSpiceTI\tools\bin\orpiPspice64.dll () [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{EB0DEA2E-EF40-44CD-A2B0-2B66C03C3762}\localserver32 -> c:\cadence\pspiceti\tools\bin\capture.exe (Cadence Design Systems, Inc.) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{EB449AE0-8CF9-484F-976F-B9D8D7C550F0}\InprocServer32 -> C:\Cadence\PSpiceTI\tools\bin\orpiPIC64.dll () [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{ED45C71C-F020-3B3C-B1B6-0313E7AF371E}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{EF05EE67-7E36-4545-8C43-79F623414A47}\InprocServer32 -> C:\Cadence\PSpiceTI\tools\bin\orpiica64.dll (Cadence Design Systems, Inc.) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{F37B477B-1C5C-4482-B7D3-14581E368ACC}\localserver32 -> C:\Cadence\PSpiceTI\tools\bin\simmgr.exe (Cadence Design Systems, Inc.) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{F7854CB5-4443-3CF5-897B-2DF75BBAD25D}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{FA13BF41-032A-3434-922F-23CFE0E3AEED}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{FA3C753B-DDEC-3409-A9C0-C60D459ADBFA}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{FBE37525-1402-32A7-9888-9DB2CEE7C5D9}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-929701825-4063004787-2542526272-1001_Classes\CLSID\{FF37FBA6-433F-34B0-830D-AEF954100327}\InprocServer32 -> C:/Users/Admin/AppData/Roaming/Programme/SmartTools/Excel Jahreskalender/STP_XlJahreskalender.DLL => Keine Datei
ShellIconOverlayIdentifiers: [                MagentaCLOUDError] -> {21A727D8-DF75-47AC-9B23-98CA9941E764} => C:\Windows\System32\shellext\NCOverlays.dll [2023-02-17] (Telekom Deutschland GmbH -> Nextcloud GmbH)
ShellIconOverlayIdentifiers: [                MagentaCLOUDOK] -> {5FB43024-D810-463E-8298-25AC18B4D657} => C:\Windows\System32\shellext\NCOverlays.dll [2023-02-17] (Telekom Deutschland GmbH -> Nextcloud GmbH)
ShellIconOverlayIdentifiers: [                MagentaCLOUDOKShared] -> {207E0D58-A4D2-4BEA-B23F-74B275067FF4} => C:\Windows\System32\shellext\NCOverlays.dll [2023-02-17] (Telekom Deutschland GmbH -> Nextcloud GmbH)
ShellIconOverlayIdentifiers: [                MagentaCLOUDSync] -> {B7E41BEC-A46C-4536-A3B8-F20322BC4538} => C:\Windows\System32\shellext\NCOverlays.dll [2023-02-17] (Telekom Deutschland GmbH -> Nextcloud GmbH)
ShellIconOverlayIdentifiers: [                MagentaCLOUDWarning] -> {EC74FC2C-CC25-4FF8-B860-8F98CB200CCE} => C:\Windows\System32\shellext\NCOverlays.dll [2023-02-17] (Telekom Deutschland GmbH -> Nextcloud GmbH)
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll -> Keine Datei
ContextMenuHandlers1: [Adobe.Acrobat.ContextMenu] -> {A6595CD1-BF77-430A-A452-18696685F7C7} => C:\Program Files\Adobe\Acrobat DC\Acrobat Elements\ContextMenuShim64.dll [2026-01-20] (Adobe Inc. -> Adobe Systems Inc.)
ContextMenuHandlers1: [ExpressZip] -> {8EEA165E-0B8B-4BA7-9796-50214C767171} => C:\Program Files (x86)\NCH Software\ExpressZip\ezcm64.dll [2022-04-21] () [Datei ist nicht signiert]
ContextMenuHandlers1: [GpgEX] -> {CCD955E4-5C16-4A33-AFDA-A8947A94946B} => C:\Program Files (x86)\Gpg4win\bin_64\gpgex.dll [2021-01-12] (g10 Code GmbH) [Datei ist nicht signiert]
ContextMenuHandlers1: [SodaPDFDesktop14_ManagerExt] -> {3E46159C-FAA8-4497-B758-1252B9FD82F4} => C:\Program Files\Soda PDF Desktop 14\context-menu.dll [2024-09-20] (Avanquest Software (7270356 Canada Inc) -> Avanquest Software)
ContextMenuHandlers2: [SteganosShellExtension] -> {FAE0A3E0-3010-41BA-9DDC-A631394F047F} => C:\Program Files (x86)\Steganos Safe 21\ShellExtension.dll [2018-03-19] (Steganos Software GmbH -> )
ContextMenuHandlers3: [MagentaCLOUDContextMenuHandler] -> {C475B1E0-655A-4080-9D13-C3F0905740CF} => C:\Windows\System32\shellext\NCContextMenu.dll [2023-02-17] (Telekom Deutschland GmbH -> Nextcloud GmbH)
ContextMenuHandlers3: [SteganosShellExtension] -> {FAE0A3E0-3010-41BA-9DDC-A631394F047F} => C:\Program Files (x86)\Steganos Safe 21\ShellExtension.dll [2018-03-19] (Steganos Software GmbH -> )
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll -> Keine Datei
ContextMenuHandlers4: [GpgEX] -> {CCD955E4-5C16-4A33-AFDA-A8947A94946B} => C:\Program Files (x86)\Gpg4win\bin_64\gpgex.dll [2021-01-12] (g10 Code GmbH) [Datei ist nicht signiert]
ContextMenuHandlers4: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2022-06-15] (Piriform Software Ltd -> Piriform Software Ltd)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\System32\DriverStore\FileRepository\cui_dc_comp.inf_amd64_1c77f1231c19bc72\igfxDTCM.dll [2018-11-02] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_0afec3f2050014a0\nvshext.dll [2024-09-15] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll -> Keine Datei
ContextMenuHandlers6: [Adobe.Acrobat.ContextMenu] -> {D25B2CAB-8A9A-4517-A9B2-CB5F68A5A802} => C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\..\Acrobat Elements\ContextMenu64.dll [0] (Adobe Systems, Incorporated -> Adobe Systems Inc.)
ContextMenuHandlers6: [ExpressZip] -> {8EEA165E-0B8B-4BA7-9796-50214C767171} => C:\Program Files (x86)\NCH Software\ExpressZip\ezcm64.dll [2022-04-21] () [Datei ist nicht signiert]
ContextMenuHandlers6: [Fast Explorer] -> {693BE9C0-BEC3-11D2-B4C1-C33BBD3AD64B} => C:\ProgramData\AllDup\FEShlExt.dll [2008-08-20] (Alex Yakovlev) [Datei ist nicht signiert]
ContextMenuHandlers6: [RecuvaShellExt] -> {435E5DF5-2510-463C-B223-BDA47006D002} => C:\Program Files\Recuva\RecuvaShell64.dll [2022-06-15] (Piriform Software Ltd -> Piriform Software Ltd)
ContextMenuHandlers1_S-1-5-21-929701825-4063004787-2542526272-1001: [!!KuShellExtension-{72F6A03F-7B17-4E65-AE37-666FC9024FA2}] -> {72F6A03F-7B17-4E65-AE37-666FC9024FA2} => C:\ProgramData\AllDup\KuShellExtension64.dll [2023-03-04] (Michael Thummerer -> )
ContextMenuHandlers2_S-1-5-21-929701825-4063004787-2542526272-1001: [!!KuShellExtension-{72F6A03F-7B17-4E65-AE37-666FC9024FA2}] -> {72F6A03F-7B17-4E65-AE37-666FC9024FA2} => C:\ProgramData\AllDup\KuShellExtension64.dll [2023-03-04] (Michael Thummerer -> )
ContextMenuHandlers4_S-1-5-21-929701825-4063004787-2542526272-1001: [!!KuShellExtension-{72F6A03F-7B17-4E65-AE37-666FC9024FA2}] -> {72F6A03F-7B17-4E65-AE37-666FC9024FA2} => C:\ProgramData\AllDup\KuShellExtension64.dll [2023-03-04] (Michael Thummerer -> )
ContextMenuHandlers5_S-1-5-21-929701825-4063004787-2542526272-1001: [!!KuShellExtension-{72F6A03F-7B17-4E65-AE37-666FC9024FA2}] -> {72F6A03F-7B17-4E65-AE37-666FC9024FA2} => C:\ProgramData\AllDup\KuShellExtension64.dll [2023-03-04] (Michael Thummerer -> )

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

ShortcutWithArgument: C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Excel.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) ->  --profile-directory=Default --app-id=leffmjdabcgaflkikcefahmlgpodjkdm
ShortcutWithArgument: C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Outlook.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) ->  --profile-directory=Default --app-id=bjhmmnoficofgoiacjaajpkfndojknpb
ShortcutWithArgument: C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PowerPoint.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) ->  --profile-directory=Default --app-id=opfacbhaojodjaojgocnibmklknchehf
ShortcutWithArgument: C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Word.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge_proxy.exe (Microsoft Corporation) ->  --profile-directory=Default --app-id=hikhggiobiflkdfdgdajcfklmcibbopi

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2015-09-24 16:41 - 2015-09-24 16:41 - 000019968 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\locale\de_de\AcroTray.deu
2015-07-21 09:35 - 2015-07-21 09:35 - 000512000 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Canon\EOS Utility\EDSDK.dll
2021-02-15 16:36 - 2020-11-04 11:00 - 000064512 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup 2021\bin\ashinetutil.dll
2021-02-15 16:36 - 2020-11-04 11:00 - 000225792 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup 2021\bin\jsoncpp.dll
2021-02-15 16:36 - 2020-11-04 11:00 - 000056320 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup 2021\bin\lzma.dll
2021-02-15 16:36 - 2020-11-04 11:00 - 000111616 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup 2021\bin\minizip.dll
2021-02-15 16:36 - 2020-11-04 11:00 - 000226816 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup 2021\bin\party.dll
2021-02-15 16:36 - 2020-11-04 11:00 - 000678912 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup 2021\bin\sqlite.dll
2021-02-15 16:36 - 2020-11-04 11:00 - 001082368 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup 2021\bin\webdave.dll
2021-02-15 16:36 - 2020-11-04 11:00 - 000082944 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup 2021\bin\zdll.dll
2021-02-15 16:36 - 2020-11-04 11:00 - 000074240 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup 2021\bin\ziputil.dll
2021-02-15 16:36 - 2020-11-04 11:00 - 000025088 _____ () [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup 2021\bin\zlibutil.dll
2024-12-05 23:21 - 2024-12-05 23:21 - 000060928 _____ (Adobe Systems Incorporated) [Datei ist nicht signiert] C:\Program Files\Adobe\Acrobat DC\Acrobat\Locale\de_de\Adobe Send\SendAsLinkAddin.DEU
2015-07-21 09:36 - 2015-07-21 09:36 - 000009728 _____ (Canon INC.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Canon\EOS Utility\de\EOS Utility.resources.dll
2015-07-21 09:35 - 2015-07-21 09:35 - 001069056 _____ (CANON INC.) [Datei ist nicht signiert] C:\Program Files (x86)\Canon\EOS Utility\EdsImage.dll
2015-07-21 09:35 - 2015-07-21 09:35 - 000118784 _____ (Canon Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Canon\EOS Utility\EOSPTPIP.dll
2021-01-12 14:31 - 2021-01-12 14:31 - 002932224 _____ (g10 Code GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\Gpg4win\bin_64\gpgol.dll
2021-12-28 15:36 - 2021-12-28 15:36 - 000065536 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\Windows\WinSxS\x86_microsoft.vc80.openmp_1fc8b3b9a1e18e3b_8.0.50727.6195_none_3b1209fdc9ac7774\vcomp.dll
2020-09-19 16:13 - 2020-09-19 16:13 - 000000000 ___JL (Microsoft Corporation) [symlink -> C:\Program Files\Common Files\Microsoft Shared\ClickToRun\AppvIsvSubsystems64.dll] C:\Program Files\Microsoft Office\root\Office16\AppVIsvSubsystems64.dll
2020-09-19 16:13 - 2020-09-19 16:13 - 000000000 ___JL (Microsoft Corporation) [symlink -> C:\Program Files\Common Files\Microsoft Shared\ClickToRun\C2R64.dll] C:\Program Files\Microsoft Office\root\Office16\c2r64.dll
2020-10-06 10:15 - 2019-11-18 16:08 - 000202240 _____ (Seiko Epson Corporation) [Datei ist nicht signiert] C:\Windows\system32\esxi010c.dll
2020-10-06 10:15 - 2019-11-18 16:06 - 001110016 _____ (Seiko Epson Corporation) [Datei ist nicht signiert] C:\Windows\system32\esxw2ud.dll
2021-02-15 16:36 - 2018-06-27 09:58 - 002135040 _____ (The curl library, hxxps://curl.haxx.se/) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup 2021\bin\ash_libcurl.dll
2021-02-15 16:36 - 2020-11-04 11:00 - 000431616 _____ (The curl library, hxxps://curl.haxx.se/) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup 2021\bin\libcurl.dll
2021-02-15 16:36 - 2020-11-04 11:00 - 003423744 _____ (The OpenSSL Project, hxxps://www.openssl.org/) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup 2021\bin\libcrypto-1_1-x64.dll
2021-02-15 16:36 - 2020-11-04 11:00 - 000684032 _____ (The OpenSSL Project, hxxps://www.openssl.org/) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup 2021\bin\libssl-1_1-x64.dll
2021-02-15 16:36 - 2020-11-04 11:00 - 000151552 _____ (wxWidgets development team) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup 2021\bin\wxbase310u_net_vc_ox.dll
2021-02-15 16:36 - 2020-11-04 11:00 - 002172416 _____ (wxWidgets development team) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup 2021\bin\wxbase310u_vc_ox.dll
2021-02-15 16:36 - 2020-11-04 11:00 - 000165888 _____ (wxWidgets development team) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup 2021\bin\wxbase310u_xml_vc_ox.dll
2021-02-15 16:36 - 2020-11-04 11:00 - 001376768 _____ (wxWidgets development team) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup 2021\bin\wxmsw310u_adv_vc_ox.dll
2021-02-15 16:36 - 2020-11-04 11:00 - 004942336 _____ (wxWidgets development team) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup 2021\bin\wxmsw310u_core_vc_ox.dll
2021-02-15 16:36 - 2020-11-04 11:00 - 000642048 _____ (wxWidgets development team) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup 2021\bin\wxmsw310u_html_vc_ox.dll
2021-02-15 16:36 - 2020-11-04 11:00 - 000764416 _____ (wxWidgets development team) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup 2021\bin\wxmsw310u_xrc_vc_ox.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\ProgramData:BDSDRMHK [64]
AlternateDataStreams: C:\Users\All Users:BDSDRMHK [64]
AlternateDataStreams: C:\ProgramData\Anwendungsdaten:BDSDRMHK [64]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer (Nicht auf der Ausnahmeliste) =============

BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\Office16\OCHelper.dll [2026-01-27] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2026-01-27] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Adobe PDF Conversion Toolbar Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2015-09-24] (Adobe Systems, Incorporated -> Adobe Systems Incorporated)
BHO-x32: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\GROOVEEX.DLL [2026-01-27] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: SmartSelect Class -> {F4971EE7-DAA0-4053-9964-665D8EE6A077} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2015-09-24] (Adobe Systems, Incorporated -> Adobe Systems Incorporated)
Toolbar: HKLM-x32 - Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2015-09-24] (Adobe Systems, Incorporated -> Adobe Systems Incorporated)
Toolbar: HKU\S-1-5-21-929701825-4063004787-2542526272-1001 -> Kein Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  Keine Datei
Handler-x32: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files (x86)\Common Files\Microsoft Shared\Information Retrieval\MSITSS.DLL [2000-04-19] (Microsoft Corporation) [Datei ist nicht signiert]
Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2026-01-27] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2026-01-27] (Microsoft Corporation -> Microsoft Corporation)
Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2026-01-27] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2026-01-27] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2026-01-27] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2026-01-27] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2026-01-27] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2026-01-27] (Microsoft Corporation -> Microsoft Corporation)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)

IE trusted site: HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\webcompanion.com -> hxxp://webcompanion.com

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2019-12-07 10:14 - 2019-12-07 10:12 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts

==================== Network ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

DNS Servers: 192.168.0.1
 ist aktiviert.

Network Binding:
=============
VirtualBox Host-Only Network: VirtualBox Host-Only Ethernet Adapter -> VBoxNetAdp6.sys
Ethernet 6: Realtek Gaming GbE Family Controller #2 -> rt640x64.sys

oracle_VBoxNetLwf: VirtualBox NDIS6 Bridged Networking Driver

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files\Common Files\Oracle\Java\javapath;C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Windows\System32\OpenSSH\;C:\Program Files (x86)\NVIDIA Corporation\PhysX\Common;C:\Program Files\NVIDIA Corporation\NVIDIA NvDLISR;C:\Program Files (x86)\Windows Live\Shared;C:\Program Files (x86)\Gpg4win\..\GnuPG\bin;C:\Program Files (x86)\AOMEI\AOMEI Backupper\7.2.1;C:\Program Files\dotnet\;%USERPROFILE%\AppData\Local\Muse Hub\lib;
HKU\S-1-5-21-929701825-4063004787-2542526272-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper
HKU\S-1-5-21-929701825-4063004787-2542526272-1002\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
HKU\S-1-5-21-929701825-4063004787-2542526272-1003\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
HKU\S-1-5-21-929701825-4063004787-2542526272-1004\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows Defender\Features => (TamperProtection: 1) (TamperProtectionSource: 5)
HKLM\SOFTWARE\Microsoft\Windows Defender\Real-Time Protection => (DpaDisabled: 0)
HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Users\*\Documents\Celemony\Separations
HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes|C:\Program Files\FreeFileSync\Bin\*


==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

HKLM\...\StartupApproved\Run: => "SecurityHealth"
HKLM\...\StartupApproved\Run: => "Ashampoo Backup"
HKLM\...\StartupApproved\Run: => "RtkAudUService"
HKLM\...\StartupApproved\Run: => "PDF24"
HKLM\...\StartupApproved\Run32: => "PDFPrint"
HKLM\...\StartupApproved\Run32: => "Acrobat Assistant 8.0"
HKLM\...\StartupApproved\Run32: => "Adobe Acrobat Speed Launcher"
HKLM\...\StartupApproved\Run32: => "Steganos HotKeys"
HKLM\...\StartupApproved\Run32: => "SAFE21 Notifier"
HKLM\...\StartupApproved\Run32: => "SAFE21 Browser Monitor"
HKLM\...\StartupApproved\Run32: => "ArcSoft Connection Service"
HKLM\...\StartupApproved\Run32: => "APSDaemon"
HKLM\...\StartupApproved\Run32: => "DriveSpan"
HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\StartupApproved\StartupFolder: => "MagentaCLOUD.lnk"
HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\StartupApproved\Run: => "SAFE21_Update"
HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\StartupApproved\Run: => "vidnotifier.exe"
HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\StartupApproved\Run: => "Web Companion"
HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\StartupApproved\Run: => "SandboxieControl"
HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\StartupApproved\Run: => "MicrosoftEdgeAutoLaunch_5EFC0ECB77A7585FE9DCDD0B2E946A2B"
HKU\S-1-5-21-929701825-4063004787-2542526272-1001\...\StartupApproved\Run: => "QMxNetworkSync"
HKU\S-1-5-21-929701825-4063004787-2542526272-1002\...\StartupApproved\Run: => "MicrosoftEdgeAutoLaunch_197FE1602435D3EF3091F1ED035F2157"
HKU\S-1-5-21-929701825-4063004787-2542526272-1002\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-929701825-4063004787-2542526272-1004\...\StartupApproved\Run: => "MicrosoftEdgeAutoLaunch_EFD2C4C9EA6183A73ABA35E0A062766F"
HKU\S-1-5-21-929701825-4063004787-2542526272-1004\...\StartupApproved\Run: => "OneDrive"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [TCP Query User{CE1D6272-0F2D-4847-B900-6DCFB8684871}C:\program files\google\chrome\application\chrome.exe] => (Allow) C:\program files\google\chrome\application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [UDP Query User{31D543ED-28B1-4F65-BD04-1D51CFAC7198}C:\program files\google\chrome\application\chrome.exe] => (Allow) C:\program files\google\chrome\application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [TCP Query User{74BFBF4E-4902-4339-BFBD-41F8FDE8EF40}C:\program files\google\chrome\application\chrome.exe] => (Allow) C:\program files\google\chrome\application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [UDP Query User{D523E91E-8163-4D7E-A3F5-B3694F828225}C:\program files\google\chrome\application\chrome.exe] => (Allow) C:\program files\google\chrome\application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [{1FF7D9C2-F9A2-480F-90D0-B38095F7EA94}] => (Allow) C:\Program Files (x86)\AOMEI\AOMEI Backupper 6.4.0\ABService.exe => Keine Datei
FirewallRules: [{7C52AE1F-BC36-45A0-9EFF-7F8CD216F6A3}] => (Allow) C:\Program Files (x86)\AOMEI\AOMEI Backupper 6.4.0\ABService.exe => Keine Datei
FirewallRules: [{F2572B47-9850-4F2D-9815-E9FE0EFDF034}] => (Allow) C:\Program Files (x86)\AOMEI\AOMEI Backupper 6.4.0\ABService.exe => Keine Datei
FirewallRules: [{4FB1E456-027C-40BD-A04A-43B5FEDBF5B5}] => (Allow) C:\Program Files (x86)\AOMEI\AOMEI Backupper 6.4.0\ABService.exe => Keine Datei
FirewallRules: [{4F24E349-5E41-4E72-8F2C-E6055A769158}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{3210842B-ADA5-4288-8C45-E101C2FD7A3A}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{41A8B58A-5555-454E-B628-B59694B80368}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{5F1C6EB6-F700-427A-A22B-BC6F377179C4}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{9616DB04-1586-44DA-80F8-F5C61C27BE48}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [TCP Query User{19367B68-AFC5-421D-96E6-91E6C033509C}C:\program files (x86)\magix\music maker\27\musicmaker.exe] => (Allow) C:\program files (x86)\magix\music maker\27\musicmaker.exe => Keine Datei
FirewallRules: [UDP Query User{6CB689A0-B93F-4332-BA63-71BBCA1A4D0F}C:\program files (x86)\magix\music maker\27\musicmaker.exe] => (Allow) C:\program files (x86)\magix\music maker\27\musicmaker.exe => Keine Datei
FirewallRules: [{8F824E0A-3782-4980-BCE4-B2524C4D1E06}] => (Allow) C:\Program Files (x86)\MAGIX\Music Maker\28\MusicMaker.exe (MAGIX Software GmbH -> MAGIX Software GmbH)
FirewallRules: [{0B752678-ABCF-4B8D-AA1F-4C7C5E6C87A3}] => (Allow) C:\Program Files\Cakewalk\Shared Utilities\StartPage\CakewalkStartScreen.exe (BandLab Singapore Pte Ltd. -> BandLab Singapore Pte Ltd.)
FirewallRules: [{FDEF1B07-3DF0-4B1A-ABCC-3F9C7CB8E700}] => (Allow) C:\Program Files\Cakewalk\Shared Utilities\StartPage\CakewalkStartScreen.exe (BandLab Singapore Pte Ltd. -> BandLab Singapore Pte Ltd.)
FirewallRules: [TCP Query User{5777717A-C66B-420C-ACAF-875F6981468B}C:\program files (x86)\american astronomical society\aas worldwide telescope\wwtexplorer.exe] => (Allow) C:\program files (x86)\american astronomical society\aas worldwide telescope\wwtexplorer.exe (American Astronomical Society) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{85DC12F0-6E75-4DAA-B332-A2361EE71B91}C:\program files (x86)\american astronomical society\aas worldwide telescope\wwtexplorer.exe] => (Allow) C:\program files (x86)\american astronomical society\aas worldwide telescope\wwtexplorer.exe (American Astronomical Society) [Datei ist nicht signiert]
FirewallRules: [{4A0861D5-869F-4C21-B613-CEE85A142A0F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [{29417383-43E1-477D-9CBA-29D4A327EDFA}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [{5FD0A7A8-2598-4F6B-94F3-5BEE827C23B2}] => (Allow) C:\Program Files\TV-Browser\tvbrowser.exe () [Datei ist nicht signiert]
FirewallRules: [{A579ABEA-F668-4D6E-9D81-B700BFB79422}] => (Allow) C:\Program Files\TV-Browser\tvbrowser.exe () [Datei ist nicht signiert]
FirewallRules: [{1D8F4BBD-310E-46B1-94A9-7A3EF74CB2BA}] => (Allow) C:\Program Files\TV-Browser\tvbrowser_noDD.exe () [Datei ist nicht signiert]
FirewallRules: [{8EB1618B-920E-4F01-9B3F-FBB8309039B1}] => (Allow) C:\Program Files\TV-Browser\tvbrowser_noDD.exe () [Datei ist nicht signiert]
FirewallRules: [{2CA5E963-3BFE-4A70-81F0-4EFAF88FA7E8}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{5F2E8273-7266-4D30-AA3F-95DF4D9FEF59}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{95EA6A26-1721-4878-821E-12AD521AD045}] => (Allow) C:\Program Files (x86)\Nero\Nero Apps\Transfer\Transfer.exe (Nero AG -> Nero AG)
FirewallRules: [{53CF1827-BC5B-4E8A-AEBC-A59886512EF7}] => (Allow) C:\Program Files (x86)\Nero\Nero Common\Nero Launcher\NeroLauncher.exe (Nero AG -> GitHub, Inc.)
FirewallRules: [{AAA5A95F-DE4B-421B-9C52-9BCC278D6ECF}] => (Allow) C:\Program Files\Common Files\MAGIX Services\MxCloudSync\MxCloudSync.exe (MAGIX Software GmbH -> MAGIX)
FirewallRules: [{6C600403-93D3-4E35-919C-99ADD92D77AE}] => (Allow) C:\Program Files\MAGIX\Video deluxe 2023 Plus\Videodeluxe.exe (MAGIX Software GmbH -> MAGIX Software GmbH)
FirewallRules: [{B6BDA06D-9C75-4EC4-AB70-7E4EE15AB9B8}] => (Allow) C:\Program Files (x86)\AOMEI\AOMEI Backupper\7.2.1\ABService.exe (AOMEI International Network Limited -> AOMEI International Network Limited)
FirewallRules: [{5C5DE487-D832-4738-81B8-BECEC572B58B}] => (Allow) C:\Program Files (x86)\AOMEI\AOMEI Backupper\7.2.1\ABService.exe (AOMEI International Network Limited -> AOMEI International Network Limited)
FirewallRules: [{59CFF2EA-B56C-4156-A924-1CDFC1592E2C}] => (Allow) C:\Program Files (x86)\AOMEI\AOMEI Backupper\7.2.1\ABService.exe (AOMEI International Network Limited -> AOMEI International Network Limited)
FirewallRules: [{2991845D-54AD-4F06-BD82-8876537B1753}] => (Allow) C:\Program Files (x86)\AOMEI\AOMEI Backupper\7.2.1\ABService.exe (AOMEI International Network Limited -> AOMEI International Network Limited)
FirewallRules: [TCP Query User{F1F2891E-149B-4C54-87F1-1176898D0131}D:\install_herre\multimedia\audio\musescore4.1.1\musescoreportable\app\musescore\bin\musescore4.exe] => (Block) D:\install_herre\multimedia\audio\musescore4.1.1\musescoreportable\app\musescore\bin\musescore4.exe => Keine Datei
FirewallRules: [UDP Query User{9A46E342-332C-47FD-A7C5-C10922F07E8C}D:\install_herre\multimedia\audio\musescore4.1.1\musescoreportable\app\musescore\bin\musescore4.exe] => (Block) D:\install_herre\multimedia\audio\musescore4.1.1\musescoreportable\app\musescore\bin\musescore4.exe => Keine Datei
FirewallRules: [TCP Query User{B0EF0157-E785-44BE-968A-53AB974BA344}C:\program files (x86)\audials\tvrecorder 2021\audials.exe] => (Block) C:\program files (x86)\audials\tvrecorder 2021\audials.exe (Audials AG -> Audials AG)
FirewallRules: [UDP Query User{46E1717A-C616-4BD6-BA49-8A6DDD476B66}C:\program files (x86)\audials\tvrecorder 2021\audials.exe] => (Block) C:\program files (x86)\audials\tvrecorder 2021\audials.exe (Audials AG -> Audials AG)
FirewallRules: [{9CCA5ECA-F8F4-4127-9151-E6E4F6723CE2}] => (Allow) C:\Program Files\Audials\VisionEdition 2024\Audials.exe (Audials AG -> Audials AG)
FirewallRules: [{CCA29CA0-2E90-4756-9A9A-911BE61CCB14}] => (Allow) LPort=12972
FirewallRules: [{3CAF232E-3E6B-4118-A44F-30D02857B160}] => (Allow) LPort=14714
FirewallRules: [{41F719EA-25A4-44C1-8258-50F3EC795B8E}] => (Allow) LPort=31931
FirewallRules: [{AFDCCDA7-C779-4BEA-AB79-8310B4A08DA9}] => (Allow) C:\Program Files\TV-Browser\java\bin\java.exe
FirewallRules: [{976C5AF1-FA05-4403-84B4-9A8939E576DD}] => (Allow) C:\Program Files\TV-Browser\java\bin\java.exe
FirewallRules: [{F3C413C8-9B8D-4FA9-978F-6E6A3C83D6E7}] => (Allow) C:\Program Files\TV-Browser\java\bin\javaw.exe
FirewallRules: [{0799813D-59DD-40B3-A491-00771F962CC4}] => (Allow) C:\Program Files\TV-Browser\java\bin\javaw.exe
FirewallRules: [{5900CFF7-EA3E-4395-A1C5-C0083C678E53}] => (Allow) C:\Program Files\Common Files\MAGIX Services\Update Notifier\QMxNetworkSync.exe (MAGIX Software GmbH -> MAGIX)
FirewallRules: [TCP Query User{D76A1F73-DC2A-4307-B0B0-D721F8A82FB8}C:\program files\musescore 4\bin\musescore4.exe] => (Allow) C:\program files\musescore 4\bin\musescore4.exe () [Datei ist nicht signiert]
FirewallRules: [UDP Query User{A571D7A4-6296-4C3A-BF4D-82F0E6F288EF}C:\program files\musescore 4\bin\musescore4.exe] => (Allow) C:\program files\musescore 4\bin\musescore4.exe () [Datei ist nicht signiert]
FirewallRules: [{C1D82183-15A8-4008-ACC5-4588E5A0AF9A}] => (Allow) C:\Program Files (x86)\Canon\EOS Utility\EOSUPNPSV.exe (CANON INC.) [Datei ist nicht signiert]
FirewallRules: [{C845F416-0287-4729-9474-A1C95C675953}] => (Allow) C:\Program Files (x86)\Canon\EOS Utility\EOSUPNPSV.exe (CANON INC.) [Datei ist nicht signiert]
FirewallRules: [{0B4D9642-79C7-402F-84CB-311539C8FEAD}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [{41ADF38A-1B6D-406B-ACF9-D2B077531A7E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [{FCAD5ACF-8EBB-4E75-89BF-C847E1E8BD8F}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [{05933377-238F-46CD-8028-8BBAD244529E}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe (Nvidia Corporation -> NVIDIA Corporation)
FirewallRules: [TCP Query User{633D135B-9991-4078-A007-DA6C151EF597}C:\program files (x86)\audials\audialsoneedition 2021\audials.exe] => (Allow) C:\program files (x86)\audials\audialsoneedition 2021\audials.exe (Audials AG -> Audials AG)
FirewallRules: [UDP Query User{57B47958-D6ED-41DC-9575-C0BE5E8B2916}C:\program files (x86)\audials\audialsoneedition 2021\audials.exe] => (Allow) C:\program files (x86)\audials\audialsoneedition 2021\audials.exe (Audials AG -> Audials AG)
FirewallRules: [TCP Query User{5ACB188B-3037-4310-9AC7-69A3851369B4}C:\users\admin\appdata\roaming\syscleaner\sclhelper.exe] => (Block) C:\users\admin\appdata\roaming\syscleaner\sclhelper.exe (Esperanza Pte. Ltd. -> Esperanza Pte. Ltd.)
FirewallRules: [UDP Query User{DBE398C5-3F5A-4513-91E0-F04B3F4484F2}C:\users\admin\appdata\roaming\syscleaner\sclhelper.exe] => (Block) C:\users\admin\appdata\roaming\syscleaner\sclhelper.exe (Esperanza Pte. Ltd. -> Esperanza Pte. Ltd.)
FirewallRules: [{2C56CEB8-0210-464C-8546-80EB65051A85}] => (Allow) C:\Program Files\MuseHub\current\MuseHub.exe (MuseCY SM Ltd -> MuseHub)
FirewallRules: [{3B91A978-575E-4CFE-9DD9-A6B230CA3BC5}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.282.428.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{0D1C438E-2722-43F7-9F71-0D0C02094F7B}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.282.428.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{6646BCF7-846C-46E7-A8F1-703099099BDB}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.282.428.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{DB7E8535-E64D-4674-8B1A-617215896697}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.282.428.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{7B35F070-0394-4430-9BDF-74B8BFC82EED}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.282.428.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{E2DB899E-A32A-4623-9A2F-3173B57C2DE2}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.282.428.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{C0BEB290-A1CE-4DDB-9676-E4005E5298D9}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.282.428.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{ED3BFA97-B163-4D4D-A347-AB61A5C115C8}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.282.428.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{9CCD8D65-71F3-4337-B76C-B490A3847B15}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.282.428.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{32674EC0-1CEE-478E-A4C1-BECF2877EBCE}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.282.428.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{FB5ADBC2-D3E0-4555-B856-168A5FDB8B8E}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.282.428.0_x64__zpdnekdrzrea0\SpotifyLauncher.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{BDA80607-F6E5-4025-8A7A-08B1F8AED8D0}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.282.428.0_x64__zpdnekdrzrea0\SpotifyLauncher.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{7C8AA771-3FD1-46DC-B6B6-D1FE5B6B2BEA}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.282.428.0_x64__zpdnekdrzrea0\SpotifyLauncher.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{B477B4D4-3E69-4E25-B310-912BB9F5207A}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)
StandardProfile\AuthorizedApplications: [C:\Program Files (x86)\TriDef 3D\TriDef\TriDefMediaPlayer\TriDefMediaPlayer.exe] => Enabled:TriDef 3D Media Player

==================== Wiederherstellungspunkte =========================


==================== Fehlerhafte Geräte im Gerätemanager ============

==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (02/06/2026 01:45:47 PM) (Source: System Restore) (EventID: 8193) (User: )
Description: Fehler beim Erstellen des Wiederherstellungspunkts (Prozess = C:\Windows\system32\srtasks.exe ExecuteScheduledSPPCreation; Beschreibung = Geplanter Prüfpunkt; Fehler = 0x80070422).

Error: (02/06/2026 12:48:37 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: DllHost.exe, Version: 10.0.19041.3636, Zeitstempel: 0x5f959e44
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.19041.6809, Zeitstempel: 0x5d774f05
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000649e6
ID des fehlerhaften Prozesses: 0x3d74
Startzeit der fehlerhaften Anwendung: 0x01dc975e877a406a
Pfad der fehlerhaften Anwendung: C:\Windows\system32\DllHost.exe
Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\ntdll.dll
Berichtskennung: cd7ed9ac-1867-42a9-96bc-eb1ee6f354e8
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (02/06/2026 12:46:48 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: DllHost.exe, Version: 10.0.19041.3636, Zeitstempel: 0x5f959e44
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.19041.6809, Zeitstempel: 0x5d774f05
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000649e6
ID des fehlerhaften Prozesses: 0x48d0
Startzeit der fehlerhaften Anwendung: 0x01dc9754fce4566b
Pfad der fehlerhaften Anwendung: C:\Windows\system32\DllHost.exe
Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\ntdll.dll
Berichtskennung: 6eb13a4c-31f7-4ba5-8b70-582043d68113
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (02/04/2026 05:19:13 PM) (Source: System Restore) (EventID: 8193) (User: )
Description: Fehler beim Erstellen des Wiederherstellungspunkts (Prozess = C:\Windows\system32\srtasks.exe ExecuteScheduledSPPCreation; Beschreibung = Geplanter Prüfpunkt; Fehler = 0x80070422).

Error: (02/02/2026 07:18:19 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren..

Error: (02/02/2026 07:18:19 PM) (Source: VSS) (EventID: 13) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren.]

Error: (02/02/2026 03:17:04 PM) (Source: System Restore) (EventID: 8193) (User: )
Description: Fehler beim Erstellen des Wiederherstellungspunkts (Prozess = C:\Windows\system32\srtasks.exe ExecuteScheduledSPPCreation; Beschreibung = Geplanter Prüfpunkt; Fehler = 0x80070422).

Error: (02/01/2026 03:43:45 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: DllHost.exe, Version: 10.0.19041.3636, Zeitstempel: 0x5f959e44
Name des fehlerhaften Moduls: ntdll.dll, Version: 10.0.19041.6809, Zeitstempel: 0x5d774f05
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000649e6
ID des fehlerhaften Prozesses: 0x5418
Startzeit der fehlerhaften Anwendung: 0x01dc938143f5e9de
Pfad der fehlerhaften Anwendung: C:\Windows\system32\DllHost.exe
Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\ntdll.dll
Berichtskennung: 76de0b88-00da-4690-b78f-b56462921907
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:


Systemfehler:
=============
Error: (02/04/2026 07:59:10 PM) (Source: nvlddmkm) (EventID: 153) (User: )
Description: Event-ID 153

Error: (02/04/2026 07:59:10 PM) (Source: nvlddmkm) (EventID: 153) (User: )
Description: Event-ID 153

Error: (02/04/2026 01:24:21 PM) (Source: DCOM) (EventID: 10010) (User: PC-PAUL-HERRE)
Description: Der Server "{FD06603A-2BDF-4BB1-B7DF-5DC68F353601}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (02/04/2026 01:24:21 PM) (Source: DCOM) (EventID: 10010) (User: PC-PAUL-HERRE)
Description: Der Server "{FD06603A-2BDF-4BB1-B7DF-5DC68F353601}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (02/04/2026 01:24:21 PM) (Source: DCOM) (EventID: 10010) (User: PC-PAUL-HERRE)
Description: Der Server "{FD06603A-2BDF-4BB1-B7DF-5DC68F353601}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (02/04/2026 01:24:20 PM) (Source: DCOM) (EventID: 10010) (User: PC-PAUL-HERRE)
Description: Der Server "{FD06603A-2BDF-4BB1-B7DF-5DC68F353601}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (02/02/2026 08:08:48 PM) (Source: DCOM) (EventID: 10010) (User: PC-PAUL-HERRE)
Description: Der Server "{FD06603A-2BDF-4BB1-B7DF-5DC68F353601}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (02/02/2026 08:08:48 PM) (Source: DCOM) (EventID: 10010) (User: PC-PAUL-HERRE)
Description: Der Server "{FD06603A-2BDF-4BB1-B7DF-5DC68F353601}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.


Windows Defender:
================
Date: 2026-02-06 15:36:19
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=PUADlManager:Win32/DownloadSponsor&threatid=311978&enterprise=0
Name: PUADlManager:Win32/DownloadSponsor
Schweregrad: Niedrig
Kategorie: Potenziell unerwünschte Software
Pfad: file:_C:\Users\Internet-User\Downloads\Partition Wizard Free Edition - CHIP Installer _Z1Rzp.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Echtzeitschutz
Benutzer: PC-PAUL-HERRE\Admin
Prozessname: C:\Users\Admin\Desktop\FRST64.exe
Sicherheitsversion: AV: 1.443.1028.0, AS: 1.443.1028.0, NIS: 1.443.1028.0
Modulversion: AM: 1.1.25110.1, NIS: 1.1.25110.1

Date: 2026-02-06 13:44:44
Description: 
Microsoft Defender Antivirus šςåπ нăş взéй šţôφρēδ ьëƒθŗé ςőмрŀęтîöп.%ñ %τЅĉàʼn ĪĎ:%ъ{4F910CA1-21D0-4BD3-92AF-589954868C9E}%ń %ţЅ¢ąη Τўρê:%вAntimalware%п %ţŠćāŋ Рαѓāmзτёŗŝ:%ъSchnellüberprüfung%ʼn  %тŰšёŕ:%ьNT-AUTORITÄT\SYSTEM%ñ %ťŞтôφ Ґεªšòŋ:%ъЅćн℮δύŀëđ ѕčåй щąš ŝķïρрĕδ ъеċǻúşε ťĥě łάѕτ śυсĉĕѕšƒџļ ѕ¢āη ώªŝ ẃĩτћïл ţħе ℓãşт 7 ďαуŝ

Date: 2026-02-04 17:18:06
Description: 
Microsoft Defender Antivirus šςåπ нăş взéй šţôφρēδ ьëƒθŗé ςőмрŀęтîöп.%ñ %τЅĉàʼn ĪĎ:%ъ{73A41826-C655-4E79-86D6-D198514C437C}%ń %ţЅ¢ąη Τўρê:%вAntimalware%п %ţŠćāŋ Рαѓāmзτёŗŝ:%ъSchnellüberprüfung%ʼn  %тŰšёŕ:%ьNT-AUTORITÄT\SYSTEM%ñ %ťŞтôφ Ґεªšòŋ:%ъЅćн℮δύŀëđ ѕčåй щąš ŝķïρрĕδ ъеċǻúşε ťĥě łάѕτ śυсĉĕѕšƒџļ ѕ¢āη ώªŝ ẃĩτћïл ţħе ℓãşт 7 ďαуŝ

Date: 2026-02-01 19:53:13
Description: 
Microsoft Defender Antivirus šςåπ нăş взéй šţôφρēδ ьëƒθŗé ςőмрŀęтîöп.%ñ %τЅĉàʼn ĪĎ:%ъ{44199E75-E54C-4122-8E31-6D607BB3D799}%ń %ţЅ¢ąη Τўρê:%вAntimalware%п %ţŠćāŋ Рαѓāmзτёŗŝ:%ъSchnellüberprüfung%ʼn  %тŰšёŕ:%ьNT-AUTORITÄT\SYSTEM%ñ %ťŞтôφ Ґεªšòŋ:%ъЅćн℮δύŀëđ ѕčåй щąš ŝķïρрĕδ ъеċǻúşε ťĥě łάѕτ śυсĉĕѕšƒџļ ѕ¢āη ώªŝ ẃĩτћïл ţħе ℓãşт 7 ďαуŝ

Date: 2026-02-01 19:08:18
Description: 
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Win32/Etset!rfn&threatid=2147927548&enterprise=0
Name: Trojan:Win32/Etset!rfn
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\ProgramData\taskcomponent_lts\rtl120.bpl
Erkennungsursprung: Lokaler Computer
Erkennungstype: Konkret
Erkennungsquelle: Echtzeitschutz
Benutzer: PC-PAUL-HERRE\Admin
Prozessname: C:\ProgramData\taskcomponent_lts\Son-Dock.exe
Sicherheitsversion: AV: 1.443.955.0, AS: 1.443.955.0, NIS: 1.443.955.0
Modulversion: AM: 1.1.25110.1, NIS: 1.1.25110.1
Event[0]:

Date: 2025-04-24 20:15:27
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Security Intelligence aufgetreten. Es wird versucht, zu einer vorherigen Version zurückzukehren.
Security Intelligence versucht: Current
Fehlercode: 0x80501102
Fehlerbeschreibung: An unexpected problem occurred. Install any available updates, and then try to start the program again. For information on installing updates, see Help and Support. 
Security Intelligence-Version: 1.427.422.0;1.427.422.0
Modulversion: 1.1.25030.1

Date: 2025-04-13 21:43:46
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler bei dem Versuch aufgetreten, eine verdächtige Datei zur weiteren Analyse hochzuladen.
Dateiname: J:\BU_2025_04\INSTALL_Herre\Office\PDF_to_Word_Doc\Free PDF to Word Doc Converter - CHIP-Installer.exe
Sha256: 3d16f73fb7a693dc2658142ae93fd0d346dc79fe0d7f3dccdd7366c20083a558
Aktuelle Sicherheitsversion: AV: 1.427.230.0, AS: 1.427.230.0
Aktuelle Modulversion: 1.1.25030.1
Fehlercode: 0x80508016

Date: 2025-04-13 21:33:54
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler bei dem Versuch aufgetreten, eine verdächtige Datei zur weiteren Analyse hochzuladen.
Dateiname: J:\BU_2025_04\INSTALL_Herre\Multimedia\VIDEO\X-download-Youtube\x-download-youtube-video5-de_CB-DL-Manager.exe
Sha256: ab3d72cf3e18fe13c252cd4e7687098139f74679e8bee1291f6ce16ec93d31fa
Aktuelle Sicherheitsversion: AV: 1.427.230.0, AS: 1.427.230.0
Aktuelle Modulversion: 1.1.25030.1
Fehlercode: 0x80508016

Date: 2025-04-13 17:02:39
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler bei dem Versuch aufgetreten, eine verdächtige Datei zur weiteren Analyse hochzuladen.
Dateiname: J:\BU_2025_04\Archiev_bis 2010\Eigene Install\Netz_Internet\Skype4.0\SkypeSetupFull.exe
Sha256: 89f189a359364a4d006e1fcb069bb7950f09269a317480645356cfd933e4e788
Aktuelle Sicherheitsversion: AV: 1.427.223.0, AS: 1.427.223.0
Aktuelle Modulversion: 1.1.25030.1
Fehlercode: 0x80508016

Date: 2024-01-13 23:58:06
Description: 
Bei Microsoft Defender Antivirus ist ein Fehler bei dem Versuch aufgetreten, eine verdächtige Datei zur weiteren Analyse hochzuladen.
Dateiname: E:\BU_2024_01\Laufwerk_D\INSTALL_Herre\Office\PDF_to_Word_Doc\Free PDF to Word Doc Converter - CHIP-Installer.exe
Sha256: 3d16f73fb7a693dc2658142ae93fd0d346dc79fe0d7f3dccdd7366c20083a558
Aktuelle Sicherheitsversion: AV: 1.403.2104.0, AS: 1.403.2104.0
Aktuelle Modulversion: 1.1.23110.2
Fehlercode: 0x80508016

CodeIntegrity:
===============
Date: 2026-02-02 19:18:56
Description: 
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files\Intel\Wired Networking\NCS2\Agent\Coinstaller.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.


==================== Speicherinformationen =========================== 

BIOS: American Megatrends Inc. F50 11/27/2019
Hauptplatine: Gigabyte Technology Co., Ltd. B450M S2H
Prozessor: AMD Ryzen 5 3600X 6-Core Processor 
Prozentuale Nutzung des RAM: 43%
Installierter physikalischer RAM: 16332.41 MB
Verfügbarer physikalischer RAM: 9296.07 MB
Summe virtueller Speicher: 18764.41 MB
Verfügbarer virtueller Speicher: 9342.89 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:465.03 GB) (Free:202.42 GB) (Model: KINGSTON SA2000M8500G) NTFS
Drive d: (PH-Daten) (Fixed) (Total:3726.01 GB) (Free:1778.93 GB) (Model: TOSHIBA HDWD240) NTFS
Drive e: (H2SD_HERRE) (Removable) (Total:3.74 GB) (Free:2.88 GB) FAT32

\\?\Volume{a2652d68-2833-4668-ba18-b7da9ba24fe3}\ () (Fixed) (Total:0.51 GB) (Free:0.08 GB) NTFS
\\?\Volume{0d720121-f689-4f7b-a738-37d05a1fbf0e}\ () (Fixed) (Total:0.1 GB) (Free:0.07 GB) FAT32

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (Protective MBR) (Size: 3726 GB) (Disk ID: 00000000)

Partition: GPT.

==========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: 62733270)

Partition: GPT.

==========================================================
Disk: 6 (Protective MBR) (Size: 3.8 GB) (Disk ID: 00000000)

Partition: GPT.

==================== Ende von Addition.txt =======================
         

Alt 06.02.2026, 22:02   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Pix_C.exe - Systemfehler - Standard

Pix_C.exe - Systemfehler



Das System ist aber stark zugemüllt mit Programmen. Installierst du alles was du im Netz und auf optischen Datenträgern findest? Hier ist definitiv eine saubere Neuinstallation gleich mit Windows 11 sinnvoller und nach dem Neuanfang sollte nicht wieder planlos Tonnen an Schrott installiert werden.

Nur mal ein Beispiel:

Zitat:
Express Zip ZIP-Programm
Was willst du mit diesem überflüssigen Mist?


Zitat:
Microsoft Office Visio Professional 2003
2003? Das ist jetzt fast ein Vierteljahrhundert alt!
Dann seh ich da auch einiges mehr an kommerzielle Software. Ist das ein gewerblich genutztes System?

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.02.2026, 23:04   #6
M-K-D-B
/// TB-Ausbilder
 
Pix_C.exe - Systemfehler - Standard

Pix_C.exe - Systemfehler



Servus,



Zitat:
Zitat von Paul.Herre Beitrag anzeigen
nur den einen Hinweis gefunden, den Rechner platt zu machen, was aber wegen meiner vielen Programmen sehr aufwändig wäre. Was steckt dahinter?
auf deinem Rechner befindet sich seit mind. Anfang Januar Malware... ich persönlich gehe von einem Stealer aus... evtl. auch gepaart mit einem RAT. Du musst also davon ausgehen, dass sämtliche Zugangsdaten/Passwörter, die du verwendet hast, abgegriffen und an die Kriminellen gesendet wurden. Ebenfalls kann es auch sein, dass private Dokumente/Daten abgegriffen und weitergeleitet wurden.

Man kann das System schon bereinigen, der Aufwand wäre aber groß.

Nachdem das System dann bereinigt oder neu installiert wurde, musst du alle Zugangsdaten/Passwörter von ALLEN Online-Diensten (Banking, Shopping, Versicherungen, E-Mail, etc.) ändern. Jeder Dienst muss mit einem extra Passwort mit mind. 20 Zeichen bestehen.

Geändert von M-K-D-B (06.02.2026 um 23:19 Uhr)

Alt 10.02.2026, 20:40   #7
M-K-D-B
/// TB-Ausbilder
 
Pix_C.exe - Systemfehler - Standard

Pix_C.exe - Systemfehler



Fehlende Rückmeldung
Dieses Thema wurde geschlossen und aus unseren Abos gelöscht. Somit bekommen wir keine Benachrichtigung über neue Antworten.
Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Alle anderen bitte hier klicken und ein eigenes Thema erstellen!

Thema geschlossen

Themen zu Pix_C.exe - Systemfehler
anzeige, ausführung, auswirkungen, erscheint, geforce, gen, gesetzt, hinweis, hochfahren, interne, internet, mehrfach, melde, meldet, neuinstallation, pix_c.exe, platt, problem, programme, programmen, qt5core.dll, rechner, steckt, systemfehler, toshiba, verschwindet, windows




Ähnliche Themen: Pix_C.exe - Systemfehler


  1. win 10, 64 bit, firefox.exe Systemfehler VCRUNTIME 140
    Plagegeister aller Art und deren Bekämpfung - 20.02.2022 (11)
  2. CareScan.exe - Systemfehler
    Alles rund um Windows - 12.06.2019 (15)
  3. Systemfehler ?
    Netzwerk und Hardware - 03.08.2018 (6)
  4. WIN 10: Prozessorlast 100% Avira Suchlauf: Systemfehler 5 Zugriff verweigert. Unzählige Update.exe Prozesse
    Log-Analyse und Auswertung - 25.06.2017 (1)
  5. Fehlermeldung RealTimeProtector.exe Systemfehler
    Plagegeister aller Art und deren Bekämpfung - 20.08.2015 (23)
  6. Windows 7 Pro -> LogonUI.exe - Systemfehler
    Log-Analyse und Auswertung - 30.09.2014 (13)
  7. Itouch-server-win.exe systemfehler
    Alles rund um Windows - 22.12.2013 (15)
  8. SELicAdm.exe - Systemfehler: JUtil.dll
    Log-Analyse und Auswertung - 12.05.2013 (15)
  9. VerifyHoste.exe - Systemfehler beim starten avira suchlauf durchgeführt : 8 WARNUNGEN
    Log-Analyse und Auswertung - 16.10.2012 (11)
  10. VerifyHoste.exe - Systemfehler beim starten avira suchlauf durchgeführt : 8 WARNUNGEN
    Mülltonne - 14.10.2012 (0)
  11. jusched.exe - systemfehler (Internet Browser stürzen ab)
    Plagegeister aller Art und deren Bekämpfung - 20.09.2012 (17)
  12. Windows fährt nicht mehr hoch: lsass.exe - Systemfehler
    Alles rund um Windows - 25.12.2009 (7)
  13. Windows systemfehler
    Mülltonne - 29.10.2008 (2)
  14. svchost.exe "unbekannter systemfehler" bitte Logfile ansehen
    Log-Analyse und Auswertung - 05.11.2007 (1)
  15. fehler beim win boot: "lsass.exe - systemfehler ...."
    Alles rund um Windows - 24.05.2007 (8)
  16. Systemfehler
    Alles rund um Windows - 14.03.2007 (4)
  17. Systemfehler lsass.exe
    Plagegeister aller Art und deren Bekämpfung - 11.04.2006 (2)

Zum Thema Pix_C.exe - Systemfehler - Seit kurzem meldet mein PC mit aktuellem Windows 10 nach dem Hochfahren den Titelinhalt. Zusätzlich erscheint mehrfach: "Die Ausführung des Codes Kann nicht fortgesetzt werden, da Qt5Core.dll nicht gefunden wurde. - Pix_C.exe - Systemfehler...
Archiv
Du betrachtest: Pix_C.exe - Systemfehler auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.