![]() |
| |||||||
Log-Analyse und Auswertung: Erst stürzt Firefox laufend ab, jetzt der komplette Windows 11 PCWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| | #1 |
![]() ![]() | Erst stürzt Firefox laufend ab, jetzt der komplette Windows 11 PC Hallo, seit einigen Tagen (ich kann kein auslösendes Ereignis zurückverfolgen) kam es erst zu einzelnen Firefox Task-Abstürzen, dann stürzte Firefox komplett ab. Mehrere Neu-Installation von FF führten nicht zum Erfolg. Mittlerweile kommt es zu Abstürzen und Neustarts des Windows 11 Notebooks. Ich habe das Lenovo Vatage Tool rüberlaufen lassen - ohne besondere Meldung. Nur die übliche Löschungen der Registry-Einträge, überflüssige Dateien etc. Auch Norton Scurity und Malwarebytes haben keine Schadsoftware oder Viren gefunden - alles ohne Ergebnis. Ich würde mich freuen, wenn mir jemand weiterhelfen kann, um das Problem zu lösen. Vielen Dank vorab und LG Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 21-02-2026
durchgeführt von ralfk (Administrator) auf PRIVAT-THINKPAD (LENOVO 20T8000VGE) (22-02-2026 14:20:36)
Gestartet von E:\OneDrive\Desktop\Trojaner Board\FRST64.exe
Geladene Profile: ralfk
Plattform: Microsoft Windows 11 Pro Version 25H2 26200.7840 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(0A0B0503-04C2-4CCF-9BC2-4F164DC80FEE -> Advanced Micro Devices, Inc.) C:\Program Files\WindowsApps\AdvancedMicroDevicesInc-2.AMDRadeonSoftware_10.23.10022.0_x64__0a9344xs7nr4m\radeonsoftware\AMDRSServ.exe
(0A0B0503-04C2-4CCF-9BC2-4F164DC80FEE -> Advanced Micro Devices, Inc.) C:\Program Files\WindowsApps\AdvancedMicroDevicesInc-2.AMDRadeonSoftware_10.23.10022.0_x64__0a9344xs7nr4m\radeonsoftware\RadeonSoftware.exe
(5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.) C:\Program Files\WindowsApps\AppleInc.iTunes_12139.1.59021.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe
(Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\Brother Help\BrotherHelp.exe
(C:\Program Files (x86)\EMC Captiva\Captiva Cloud Runtime\Emc.Captiva.WebCaptureService.exe ->) (EMC Corporation -> EMC Corporation) C:\Program Files (x86)\EMC Captiva\Captiva Cloud Runtime\Emc.Captiva.WebToolkitHost.exe
(C:\Program Files (x86)\Jabra\Direct6\jabra-direct.exe ->) (GN Audio A/S -> GN Audio A/S) C:\Program Files (x86)\Jabra\Direct6\SoftphoneIntegrations.exe
(C:\Program Files (x86)\Jabra\Direct6\SoftphoneIntegrations.exe ->) (GN Audio -> GN Audio A/S) C:\Program Files (x86)\Jabra\Direct6\Jabra.Utilities\DeviceConnector\win32\jabra-device-connector.exe
(C:\Program Files (x86)\Lenovo\VantageService\4.2601.20.0\LenovoVantageService.exe ->) (Lenovo -> Lenovo) C:\Program Files (x86)\Lenovo\VantageService\4.2601.20.0\LenovoVantage-(GenericMessagingAddin).exe
(C:\Program Files (x86)\Lenovo\VantageService\4.2601.20.0\LenovoVantageService.exe ->) (Lenovo -> Lenovo) C:\Program Files (x86)\Lenovo\VantageService\4.2601.20.0\LenovoVantage-(VantageCoreAddin).exe
(C:\Program Files\Mozilla Firefox\firefox.exe ->) (Mozilla Corporation -> Mozilla Foundation) C:\Program Files\Mozilla Firefox\crashhelper.exe
(C:\Program Files\Norton\Suite\NortonSvc.exe ->) (Gen Digital Inc. -> Gen Digital Inc.) C:\Program Files\Norton\Suite\aswEngSrv.exe
(C:\Program Files\WindowsApps\AdvancedMicroDevicesInc-2.AMDRadeonSoftware_10.23.10022.0_x64__0a9344xs7nr4m\radeonsoftware\AMDRSServ.exe ->) (0A0B0503-04C2-4CCF-9BC2-4F164DC80FEE -> Advanced Micro Devices, Inc.) C:\Program Files\WindowsApps\AdvancedMicroDevicesInc-2.AMDRadeonSoftware_10.23.10022.0_x64__0a9344xs7nr4m\radeonsoftware\AMDRSSrcExt.exe
(C:\Program Files\WindowsApps\AdvancedMicroDevicesInc-2.AMDRadeonSoftware_10.23.10022.0_x64__0a9344xs7nr4m\radeonsoftware\RadeonSoftware.exe ->) (0A0B0503-04C2-4CCF-9BC2-4F164DC80FEE -> Advanced Micro Devices, Inc.) C:\Program Files\WindowsApps\AdvancedMicroDevicesInc-2.AMDRadeonSoftware_10.23.10022.0_x64__0a9344xs7nr4m\radeonsoftware\cncmd.exe
(C:\Program Files\WindowsApps\AppleInc.iCloud_15.7.56.0_x64__nzyj5cx40ttqa\iCloud\iCloudHome.exe ->) (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc) C:\Program Files\WindowsApps\AppleInc.iCloud_15.7.56.0_x64__nzyj5cx40ttqa\iCloud\iCloudCKKS.exe
(C:\Program Files\WindowsApps\AppleInc.iCloud_15.7.56.0_x64__nzyj5cx40ttqa\iCloud\iCloudHome.exe ->) (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.) C:\Program Files\WindowsApps\AppleInc.iCloud_15.7.56.0_x64__nzyj5cx40ttqa\iCloud\iCloudDrive.exe
(C:\Program Files\WindowsApps\AppleInc.iCloud_15.7.56.0_x64__nzyj5cx40ttqa\iCloud\iCloudHome.exe ->) (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.) C:\Program Files\WindowsApps\AppleInc.iCloud_15.7.56.0_x64__nzyj5cx40ttqa\iCloud\iCloudPhotos.exe
(Canon Electronics Inc. -> Canon Electronics Inc.) C:\Program Files (x86)\Canon Electronics\DRC125\TouchDR.exe
(drivers\Lenovo\udc\Service\UDClientService.exe ->) (Lenovo -> ) C:\ProgramData\Lenovo\Udc\Hosts\x64\AppProvisioningPlugin.exe
(DriverStore\FileRepository\dax3_swc_aposvc.inf_amd64_2d3e2e42e0f8523f\DAX3API.exe ->) (Dolby Laboratories, Inc. -> Dolby Laboratories) C:\Windows\System32\DriverStore\FileRepository\DAX3_S~2.INF\DAX3API.exe
(DriverStore\FileRepository\fn.inf_amd64_4ad9b0573b01a792\driver\tphkload.exe ->) (Lenovo -> Lenovo) C:\Windows\System32\DriverStore\FileRepository\FNFA7F~1.INF\driver\shtctky.exe
(DriverStore\FileRepository\fn.inf_amd64_4ad9b0573b01a792\driver\tphkload.exe ->) (Lenovo -> Lenovo) C:\Windows\System32\DriverStore\FileRepository\FNFA7F~1.INF\driver\tposd.exe
(DriverStore\FileRepository\u0408387.inf_amd64_b7529bf6e91141f0\B406011\atiesrxx.exe ->) (Advanced Micro Devices -> AMD) C:\Windows\System32\DriverStore\FileRepository\u0408387.inf_amd64_b7529bf6e91141f0\B406011\atieclxx.exe
(E:\OneDrive\Desktop\Trojaner Board\FRST64.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\Microsoft.WindowsNotepad_11.2510.14.0_x64__8wekyb3d8bbwe\Notepad\Notepad.exe <3>
(ETDService.exe ->) (ELAN MICROELECTRONICS CORPORATION -> ELAN Microelectronics Corp.) C:\Windows\System32\ETDCtrl.exe
(explorer.exe ->) () [Datei ist nicht signiert] C:\Program Files (x86)\DYMO\DYMO Connect\DYMO.WebApi.Win.Host.exe
(explorer.exe ->) (Adobe Inc. -> Adobe Systems Incorporated) C:\Program Files\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe <2>
(explorer.exe ->) (Amazon.com Services LLC -> ) C:\Users\ralfk\AppData\Local\Amazon Drive\AmazonPhotos.exe
(explorer.exe ->) (Amazon.com Services LLC -> Amazon.com Services LLC) C:\Users\ralfk\AppData\Local\Amazon Music\Amazon Music Helper.exe
(explorer.exe ->) (DEVELOPER IN A BOX -> Developerinabox) C:\Program Files\Agent\AgentTray.exe
(explorer.exe ->) (GN Audio A/S -> GN Hearing A/S) C:\Program Files (x86)\Jabra\Direct6\jabra-direct.exe <4>
(explorer.exe ->) (Heiko Sommerfeldt -> Heiko Sommerfeldt) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\PhonerLite\PhonerLite.exe
(explorer.exe ->) (Marek Jasinski -> Marek Jasinski) C:\Program Files (x86)\FreeCommander XE\FreeCommander.exe
(explorer.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft OneDrive\OneDrive.exe
(explorer.exe ->) (Newell Brands Inc -> ) [Datei ist nicht signiert] C:\Program Files (x86)\DYMO\DYMO Connect\DYMOConnectLauncher.exe
(explorer.exe ->) (Nextcloud GmbH -> Deutsche Telekom AG) C:\Program Files\MagentaCLOUD\magentacloud.exe
(Gen Digital Inc. -> Gen Digital Inc.) C:\Program Files\Norton\Suite\NortonUI.exe <4>
(Haufe-Lexware GmbH & Co. KG -> Haufe-Lexware GmbH & Co. KG) C:\Program Files (x86)\Lexware\Update Manager\LxUpdateManager.exe
(Hewlett-Packard Company -> Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
(Kofax, Inc. -> Kofax) C:\Program Files (x86)\Kofax\Power PDF 41\PPDFLM.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe <10>
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\PrintIsolationHost.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <14>
(PrintCtrl.exe ->) (ActMask Group Co., Ltd -> ActMask Co.,Ltd - hxxp://www.all2pdf.com) C:\Windows\System32\PrintDisp.exe <2>
(services.exe ->) () [Datei ist nicht signiert] C:\Program Files (x86)\DYMO\DYMO Connect\PnpService\DYMO.Connect.PnP.Service.exe
(services.exe ->) (ActMask Group Co., Ltd -> ActMask Co.,Ltd - hxxp://WWW.ALL2PDF.COM) C:\Windows\System32\PrintCtrl.exe
(services.exe ->) (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(services.exe ->) (Advanced Micro Devices -> AMD) C:\Windows\System32\DriverStore\FileRepository\u0408387.inf_amd64_b7529bf6e91141f0\B406011\atiesrxx.exe
(services.exe ->) (Apple Inc. -> Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(services.exe ->) (DEVELOPER IN A BOX -> Developerinabox) C:\Program Files\Agent\Agent.exe
(services.exe ->) (Dolby Laboratories, Inc. -> Dolby Laboratories) C:\Windows\System32\DriverStore\FileRepository\dax3_swc_aposvc.inf_amd64_2d3e2e42e0f8523f\DAX3API.exe
(services.exe ->) (Dropbox, Inc -> Dropbox, Inc.) C:\Windows\System32\DbxSvc.exe
(services.exe ->) (ELAN MICROELECTRONICS CORPORATION -> ELAN Microelectronics Corp.) C:\Windows\System32\ETDService.exe
(services.exe ->) (EMC Corporation -> EMC Corporation) C:\Program Files (x86)\EMC Captiva\Captiva Cloud Runtime\Emc.Captiva.WebCaptureService.exe
(services.exe ->) (Gen Digital Inc. -> Gen Digital Inc.) C:\Program Files\Norton\Suite\afwServ.exe
(services.exe ->) (Gen Digital Inc. -> Gen Digital Inc.) C:\Program Files\Norton\Suite\aswidsagent.exe
(services.exe ->) (Gen Digital Inc. -> Gen Digital Inc.) C:\Program Files\Norton\Suite\nllToolsSvc.exe
(services.exe ->) (Gen Digital Inc. -> Gen Digital Inc.) C:\Program Files\Norton\Suite\NortonSvc.exe
(services.exe ->) (Haufe-Lexware GmbH & Co. KG -> Haufe-Lexware GmbH & Co. KG) C:\Program Files (x86)\Lexware\Update Service\Hmg.InstallationService.Service.exe
(services.exe ->) (HP Inc. -> HP Inc.) C:\Program Files\HPPrintScanDoctor\HPPrintScanDoctorService.exe
(services.exe ->) (Lenovo -> Lenovo Group Ltd.) C:\Windows\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe
(services.exe ->) (Lenovo -> Lenovo Group Ltd.) C:\Windows\System32\drivers\Lenovo\udc\Service\UDClientService.exe
(services.exe ->) (Lenovo -> Lenovo) C:\Program Files (x86)\Lenovo\VantageService\4.2601.20.0\LenovoVantageService.exe
(services.exe ->) (Lenovo -> Lenovo) C:\Windows\System32\DriverStore\FileRepository\fn.inf_amd64_4ad9b0573b01a792\driver\tphkload.exe
(services.exe ->) (Lenovo -> Lenovo) C:\Windows\System32\DriverStore\FileRepository\ibmpmdrv.inf_amd64_ce00423f6224d769\x64\ibmpmsvc.exe
(services.exe ->) (Lenovo -> Lenovo.) C:\Windows\System32\DriverStore\FileRepository\litsdrv.inf_amd64_0fefde8b58482d0b\x64\LITSSvc.exe
(services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft OneDrive\26.017.0126.0002\FileSyncHelper.exe
(services.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\Locator.exe
(services.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MidiSrv.exe
(services.exe ->) (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.) C:\Windows\System32\amdfendrsr.exe
(services.exe ->) (Microsoft Windows Hardware Compatibility Publisher -> Fortemedia) C:\Windows\System32\FMService64.exe
(services.exe ->) (NortonLifeLock Inc. -> NortonLifeLock Inc.) C:\Program Files\Norton\Suite\wsc_proxy.exe
(services.exe ->) (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\DriverStore\FileRepository\realtekservice.inf_amd64_bbb0597391852f64\RtkAudUService64.exe <3>
(services.exe ->) (Reiner Kartengeraete GmbH und Co.KG -> REINER SCT) C:\Windows\SysWOW64\cjpcsc.exe
(services.exe ->) (Schneider Electric -> Schneider Electric) [Datei ist nicht signiert] C:\Program Files (x86)\APC\PowerChute Personal Edition\dataserv.exe
(services.exe ->) (Schneider Electric -> Schneider Electric) [Datei ist nicht signiert] C:\Program Files (x86)\APC\PowerChute Personal Edition\mainserv.exe
(sihost.exe ->) (24803D75-212C-471A-BC57-9EF86AB91435 -> WhatsApp.Root) C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2587.10.0_x64__cv1g1gvanyjgm\WhatsApp.Root.exe
(sihost.exe ->) (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.) C:\Program Files\WindowsApps\AppleInc.iCloud_15.7.56.0_x64__nzyj5cx40ttqa\iCloud\iCloudHome.exe
(sihost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\Microsoft.6365217CE6EB4_102.2511.3002.0_x64__8wekyb3d8bbwe\MicrosoftSecurityApp\MicrosoftSecurityApp.exe
(svchost.exe ->) (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.) C:\Program Files\WindowsApps\AppleInc.iCloud_15.7.56.0_x64__nzyj5cx40ttqa\iCloud\ApplePhotoStreams.exe
(svchost.exe ->) (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.) C:\Program Files\WindowsApps\AppleInc.iCloud_15.7.56.0_x64__nzyj5cx40ttqa\iCloud\APSDaemon.exe
(svchost.exe ->) (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.) C:\Program Files\WindowsApps\AppleInc.iCloud_15.7.56.0_x64__nzyj5cx40ttqa\iCloud\iCloudOutlookConfig64.exe
(svchost.exe ->) (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple, Inc.) C:\Program Files\WindowsApps\AppleInc.iCloud_15.7.56.0_x64__nzyj5cx40ttqa\iCloud\secd.exe
(svchost.exe ->) (B4EC1033-EC1A-4672-B9A6-073B156CF1B8 -> INSTAR Deutschland GmbH) C:\Program Files\WindowsApps\INSTARDeutschlandGmbH.InstarVision_1.4.6.0_x64__v4jvt15wr9gya\InstarVision WP.Windows.exe
(svchost.exe ->) (Lenovo -> Lenovo) C:\Windows\SysWOW64\Lenovo\PowerMgr\PowerMgr.exe
(svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.StartExperiencesApp_1.195.0.0_x64__8wekyb3d8bbwe\MicrosoftStartFeedProvider\MicrosoftStartFeedProvider.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <3>
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\mmgaserver.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.AppRep.ChxApp_cw5n1h2txyewy\CHXSmartScreen.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\AppActions.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [PrintDisp] => C:\Windows\system32\PrintDisp.exe [595080 2019-03-21] (ActMask Group Co., Ltd -> ActMask Co.,Ltd - hxxp://www.all2pdf.com)
HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch [3831808 2021-08-30] (Microsoft Windows Hardware Compatibility Publisher -> Logitech)
HKLM\...\Run: [CANON DR-C125 SVC] => rundll32.exe DRDcSvc.dll,EntryPointUserMessage (Keine Datei)
HKLM\...\Run: [NortonUI.exe] => C:\Program Files\Norton\Suite\AvLaunch.exe [889512 2026-02-16] (Gen Digital Inc. -> Gen Digital Inc.)
HKLM\...\Run: [DYMOWebApi] => C:\Program Files (x86)\DYMO\DYMO Connect\DYMO.WebApi.Win.Host.exe [103131420 2025-06-17] () [Datei ist nicht signiert]
HKLM\...\Run: [DymoOfficeHelper] => C:\Program Files (x86)\DYMO\DYMO Connect\DYMO.OfficeHelper.exe [185882 2025-06-17] () [Datei ist nicht signiert]
HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard Company -> Hewlett-Packard)
HKLM-x32\...\Run: [PowerPDF Registry Controller] => C:\Program Files (x86)\Kofax\Power PDF 41\RegistryController.exe [324160 2021-06-21] (Kofax, Inc. -> Kofax)
HKLM-x32\...\Run: [PowerPdf1PPDFLM] => C:\Program Files (x86)\Kofax\Power PDF 41\PPDFLM.exe [2270976 2023-08-09] (Kofax, Inc. -> Kofax)
HKLM-x32\...\Run: [Display] => C:\Program Files (x86)\APC\PowerChute Personal Edition\DataCollectionLauncher.exe [480176 2019-06-07] (Schneider Electric -> Schneider Electric) [Datei ist nicht signiert]
HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [9223104 2026-02-09] (Dropbox, Inc -> Dropbox, Inc.)
HKLM-x32\...\Run: [DR-C125 CaptureOnTouch] => C:\Program Files (x86)\Canon Electronics\DRC125\TouchDR.exe [977200 2013-08-19] (Canon Electronics Inc. -> Canon Electronics Inc.)
HKLM-x32\...\Run: [I16A] => C:\WINDOWS\twain_32\Brimi16a\Common\TwDsUiLaunch.exe [94952 2019-03-20] (Microsoft Windows Hardware Compatibility Publisher -> )
HKLM-x32\...\Run: [BrHelp] => C:\Program Files (x86)\Brother\Brother Help\BrotherHelp.exe [1939968 2014-10-22] (Brother Industries, Ltd.) [Datei ist nicht signiert]
HKLM-x32\...\Run: [DYMOWebApi] => C:\Program Files (x86)\DYMO\DYMO Connect\DYMO.WebApi.Win.Host.exe [103131420 2025-06-17] () [Datei ist nicht signiert]
HKLM-x32\...\Run: [LexwareInfoService] => C:\Program Files (x86)\Lexware\Update Manager\LxUpdateManager.exe [413032 2025-04-01] (Haufe-Lexware GmbH & Co. KG -> Haufe-Lexware GmbH & Co. KG)
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Beschränkung <==== ACHTUNG
HKU\S-1-5-19\...\RunOnce: [OneDrive] => C:\Program Files\Microsoft OneDrive\OneDrive.exe [4745616 2026-02-18] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-20\...\RunOnce: [OneDrive] => C:\Program Files\Microsoft OneDrive\OneDrive.exe [4745616 2026-02-18] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-21-3943033893-2207473497-676883496-1001\...\Run: [OneDrive] => C:\Program Files\Microsoft OneDrive\OneDrive.exe [4745616 2026-02-18] (Microsoft Corporation -> Microsoft Corporation)
HKU\S-1-5-21-3943033893-2207473497-676883496-1001\...\Run: [Amazon Music Helper] => C:\Users\ralfk\AppData\Local\Amazon Music\Amazon Music Helper.exe [2364136 2022-08-30] (Amazon.com Services LLC -> Amazon.com Services LLC)
HKU\S-1-5-21-3943033893-2207473497-676883496-1001\...\Run: [MagentaCLOUD] => C:\Program Files\MagentaCLOUD\magentacloud.exe [14660392 2026-01-20] (Nextcloud GmbH -> Deutsche Telekom AG)
HKU\S-1-5-21-3943033893-2207473497-676883496-1001\...\Run: [com.squirrel.Teams.Teams] => C:\Users\ralfk\AppData\Local\Microsoft\Teams\Update.exe [2591920 2024-02-14] (Microsoft 3rd Party Application Component -> Microsoft Corporation)
HKU\S-1-5-21-3943033893-2207473497-676883496-1001\...\Run: [Agent Tray] => C:\Program Files\Agent\AgentTray.exe [928512 2024-07-13] (DEVELOPER IN A BOX -> Developerinabox)
HKU\S-1-5-21-3943033893-2207473497-676883496-1001\...\Run: [Amazon Photos] => C:\Users\ralfk\AppData\Local\Amazon Drive\AmazonPhotos.exe [451752 2026-01-23] (Amazon.com Services LLC -> )
HKU\S-1-5-21-3943033893-2207473497-676883496-1001\...\Run: [] => [X]
HKU\S-1-5-21-3943033893-2207473497-676883496-1001\...\Run: [DYMOConnectLauncher] => C:\Program Files (x86)\DYMO\DYMO Connect\DYMOConnectLauncher.exe [1616520 2025-06-17] (Newell Brands Inc -> ) [Datei ist nicht signiert]
HKU\S-1-5-21-3943033893-2207473497-676883496-1001\...\Run: [Adobe Acrobat Synchronizer] => C:\Program Files\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe [41732568 2026-02-17] (Adobe Inc. -> Adobe Systems Incorporated)
HKU\S-1-5-21-3943033893-2207473497-676883496-1001\...\Run: [Jabra Direct] => C:\Program Files (x86)\Jabra\Direct6\jabra-direct.exe [161139000 2025-07-28] (GN Audio A/S -> GN Hearing A/S)
HKU\S-1-5-21-3943033893-2207473497-676883496-1001\...\Run: [MicrosoftEdgeAutoLaunch_0263C612FDFBB3D15D2B18086DB296C8] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start [4342352 2026-02-20] (Microsoft Corporation -> Microsoft Corporation)
HKLM\...\Windows x64\Print Processors\ActMaskR: C:\Windows\System32\spool\prtprocs\x64\ActPrint.dll [51848 2018-09-14] (ActMask Group Co., Ltd -> ActMask Co.,Ltd)
HKLM\...\Print\Monitors\DYMO LabelWriter Monitor: C:\WINDOWS\system32\LW400MON.DLL [16384 2025-01-31] (Microsoft Windows Hardware Compatibility Publisher -> DYMO Corp.)
HKLM\...\Print\Monitors\HP 5B12 Status Monitor: C:\WINDOWS\system32\hpinksts5B12LM.dll [331664 2012-06-13] (Hewlett Packard -> Hewlett-Packard Co.)
HKLM\...\Print\Monitors\HP Discovery Port Monitor (HP Officejet Pro 8100): C:\WINDOWS\system32\HPDiscoPM5B12.dll [741480 2012-11-01] (Hewlett Packard -> Hewlett-Packard Co.)
HKLM\Software\...\Authentication\Credential Providers: [{C885AA15-1764-4293-B82A-0586ADD46B35}] ->
Startup: C:\Users\ralfk\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PhonerLite.lnk [2022-03-31]
ShortcutTarget: PhonerLite.lnk -> C:\Program Files (x86)\PhonerLite\PhonerLite.exe (Heiko Sommerfeldt -> Heiko Sommerfeldt) [Datei ist nicht signiert] [Datei wird verwendet]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\APC UPS Status.lnk [2022-01-26]
ShortcutTarget: APC UPS Status.lnk -> C:\Program Files (x86)\APC\PowerChute Personal Edition\Display.exe (Schneider Electric -> Schneider Electric) [Datei ist nicht signiert]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Finanzmanager 2026 Zahlungserinnerung.lnk [2025-12-16]
ShortcutTarget: Finanzmanager 2026 Zahlungserinnerung.lnk -> C:\Windows\Installer\{B9F02A94-349B-459A-BDDE-2EBF45E439B3}\billmind.exe (Haufe-Lexware GmbH & Co. KG -> Haufe-Lexware GmbH & Co. KG)
GroupPolicy: Beschränkung ? <==== ACHTUNG
Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Microsoft\Edge: Beschränkung <==== ACHTUNG
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {137F7893-DEAA-4016-8194-6D6C95A285CE} - \Lenovo\ImController\TimeBasedEvents\edad05d4-fb41-4faa-87b4-ad84fb1131bc -> Keine Datei <==== ACHTUNG
Task: {274A4746-BF9F-4EC7-86F1-156BC04ACFBF} - \Lenovo\ImController\TimeBasedEvents\77363324-2983-4774-9430-897b9c12434f -> Keine Datei <==== ACHTUNG
Task: {9DAC447C-6280-4F6F-96AE-9975D2825894} - \Lenovo\ImController\TimeBasedEvents\8223ec89-c107-45fb-b878-4e865fb1bdab -> Keine Datei <==== ACHTUNG
Task: {27092FBB-A498-4CFF-9BDD-41D4CF94A79A} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1612800 2026-01-23] (Adobe Inc. -> Adobe Inc.)
Task: {D6D8987E-90D7-40A3-AA1A-AD9B5327F061} - System32\Tasks\DropboxSystem\DropboxUpdater\DropboxUpdaterTaskSystem123.0.6299.144{6B9C63A8-7283-4B6A-9029-AB0419EEEB9C} => C:\Program Files\Dropbox\DropboxUpdater\123.0.6299.144\updater.exe [5898168 2025-12-16] (Dropbox, Inc -> Dropbox, Inc.)
Task: {AE306866-ADF2-4844-864B-E55685BA6CCA} - System32\Tasks\FinanzManager\Umsatzabruf FinanzManager für Datei 36ab7437-0005c016-43a7-6688-24d2-abcd => C:\Program Files (x86)\Lexware\Finanzmanager\2022\QW.EXE -> "E:\OneDrive\Dokumente\Lexware\FinanzManager\QDATA1.QDF" /S /X
Task: {B29F920F-33DC-48B5-BC5E-3281EAF44A8B} - System32\Tasks\HPPSDrTelemetryWatch => C:\Program Files (x86)\HP\Diagnostics\TelemetryWatch\PSDrTelemetryWatch.exe [35360 2024-02-07] (HP Inc. -> )
Task: {8EE7474F-22C5-4A0D-8F6A-3DBA6797CA6C} - System32\Tasks\JumpingBytes\PureSyncElvralfk => "C:\Program Files (x86)\Jumping Bytes\PureSync\PureSyncHelper.exe" exit (Keine Datei)
Task: {7896E7A9-F24A-470F-A351-B05AAF885581} - System32\Tasks\Lenovo\ImController\Lenovo iM Controller Monitor => C:\WINDOWS\system32\ImController.InfInstaller.exe [94496 2024-06-26] (Lenovo -> Lenovo Group Ltd.)
Task: {C3FEF8D7-AF10-4676-9354-1AD66F5B3AA5} - System32\Tasks\Lenovo\ImController\Lenovo iM Controller Scheduled Maintenance => C:\WINDOWS\system32\sc.exe [102400 2025-07-09] (Microsoft Windows -> Microsoft Corporation) -> START ImControllerService
Task: {F37410C8-7365-41DC-9D44-303A17247799} - System32\Tasks\Lenovo\ImController\Plugins\LenovoSystemUpdatePlugin_WeeklyTask => C:\WINDOWS\System32\reg.exe [110592 2025-09-10] (Microsoft Windows -> Microsoft Corporation) -> add hklm\SOFTWARE\Lenovo\SystemUpdatePlugin\scheduler /v start /t reg_dword /d 1 /f /reg:32
Task: {859C98C1-32DC-4AA8-AF9C-5803C96461D4} - System32\Tasks\Lenovo\Power Manager\Background monitor => C:\WINDOWS\SysWOW64\Lenovo\PowerMgr\PowerMgr.exe [130488 2025-11-09] (Lenovo -> Lenovo)
Task: {032A99E6-9E2B-4545-A1F2-5C64D590000F} - System32\Tasks\Lenovo\Power Manager\Uninstall task => C:\WINDOWS\SysWOW64\PowerMgrInst.exe [67512 2025-11-09] (Lenovo -> )
Task: {E1CAFB1A-8462-45B1-BFCA-9AC7EDE4224B} - System32\Tasks\Lenovo\UDC\Lenovo UDC Diagnostic Scan => C:\WINDOWS\system32\sc.exe [102400 2025-07-09] (Microsoft Windows -> Microsoft Corporation) -> control udcservice 210
Task: {9EA762D2-8015-43E5-82C2-F5B2EEA1757F} - System32\Tasks\Lenovo\UDC\Lenovo UDC Idle Monitor => C:\windows\system32\drivers\Lenovo\udc\Service\UDCUserAgent.exe [91048 2025-10-19] (Lenovo -> Lenovo Group Ltd.) -> C:\windows\system32\drivers\Lenovo\udc\Service\/onidle
Task: {297209FF-646E-45D8-9891-876273FE5959} - System32\Tasks\Lenovo\UDC\Lenovo UDC Lazy Deployment => C:\WINDOWS\system32\sc.exe [102400 2025-07-09] (Microsoft Windows -> Microsoft Corporation) -> control udcservice 221
Task: {CEFDEF94-161F-409D-A6BE-E05D61E70DFD} - System32\Tasks\Lenovo\UDC\Lenovo UDC Maintainance Task => C:\WINDOWS\system32\sc.exe [102400 2025-07-09] (Microsoft Windows -> Microsoft Corporation) -> control udcservice 220
Task: {77230328-3059-4950-A88B-EFBBFA0F6D1C} - System32\Tasks\Lenovo\UDC\Lenovo UDC Monitor => C:\WINDOWS\system32\drivers\lenovo\udc\data\InfBackup\UdcInfInstaller.exe [246160 2025-10-19] (Lenovo -> Lenovo Group Ltd.)
Task: {EA710239-CC65-4046-B5A9-11E77FD8AB8B} - System32\Tasks\Lenovo\Vantage\Lenovo.Vantage.ServiceMaintainance => C:\WINDOWS\system32\sc.exe [102400 2025-07-09] (Microsoft Windows -> Microsoft Corporation) -> start LenovoVantageService
Task: {140B9096-5D37-4F76-823E-9542511F06A6} - System32\Tasks\Lenovo\Vantage\Schedule\BatteryGaugeAddinDailyScheduleTask => C:\Program Files (x86)\Lenovo\VantageService\4.2601.20.0\ScheduleEventAction.exe [276032 2026-01-30] (Lenovo -> Lenovo)
Task: {A17742B7-078E-413F-B60A-77E48598CE9D} - System32\Tasks\Lenovo\Vantage\Schedule\DailyTelemetryTransmission => C:\Program Files (x86)\Lenovo\VantageService\4.2601.20.0\ScheduleEventAction.exe [276032 2026-01-30] (Lenovo -> Lenovo)
Task: {81A1ACC8-C350-4B94-A94D-D76A8F63D323} - System32\Tasks\Lenovo\Vantage\Schedule\GenericMessagingAddin => C:\Program Files (x86)\Lenovo\VantageService\4.2601.20.0\ScheduleEventAction.exe [276032 2026-01-30] (Lenovo -> Lenovo)
Task: {ABED6B60-481C-475A-84F2-164D8B9A8911} - System32\Tasks\Lenovo\Vantage\Schedule\GenericMessagingAddin_Pulsation => C:\Program Files (x86)\Lenovo\VantageService\4.2601.20.0\ScheduleEventAction.exe [276032 2026-01-30] (Lenovo -> Lenovo)
Task: {44F8137E-C0B7-42D2-9650-8B2F60FB3F6F} - System32\Tasks\Lenovo\Vantage\Schedule\HeartbeatAddinDailyScheduleTask => C:\Program Files (x86)\Lenovo\VantageService\4.2601.20.0\ScheduleEventAction.exe [276032 2026-01-30] (Lenovo -> Lenovo)
Task: {7659B643-7D04-48E1-AB33-45D95FDB0C0B} - System32\Tasks\Lenovo\Vantage\Schedule\Lenovo.Vantage.SmartPerformance.MonthlyReport => C:\Program Files (x86)\Lenovo\VantageService\4.2601.20.0\ScheduleEventAction.exe [276032 2026-01-30] (Lenovo -> Lenovo)
Task: {40986539-CE48-4B39-84FB-F8259ABE4698} - System32\Tasks\Lenovo\Vantage\Schedule\Lenovo.Vantage.SmartPerformance.SScanAndFix => C:\Program Files (x86)\Lenovo\VantageService\4.2601.20.0\ScheduleEventAction.exe [276032 2026-01-30] (Lenovo -> Lenovo)
Task: {94C9CFBA-234B-402F-A1D5-4E7C77A7FCAC} - System32\Tasks\Lenovo\Vantage\Schedule\LenovoCompanionAppAddinDailyScheduleTask => C:\Program Files (x86)\Lenovo\VantageService\4.2601.20.0\ScheduleEventAction.exe [276032 2026-01-30] (Lenovo -> Lenovo)
Task: {345F749E-8BA2-476C-9B58-C897D160C94C} - System32\Tasks\Lenovo\Vantage\Schedule\LenovoSupportHealthReportSchedule => C:\Program Files (x86)\Lenovo\VantageService\4.2601.20.0\ScheduleEventAction.exe [276032 2026-01-30] (Lenovo -> Lenovo)
Task: {BC9F2AF0-461C-406D-8D44-C8430B3AF4CE} - System32\Tasks\Lenovo\Vantage\Schedule\LenovoSystemUpdateAddin_WeeklyTask => C:\Program Files (x86)\Lenovo\VantageService\4.2601.20.0\ScheduleEventAction.exe [276032 2026-01-30] (Lenovo -> Lenovo)
Task: {3734A681-A853-47E2-BB49-3CC4C710FC2A} - System32\Tasks\Lenovo\Vantage\Schedule\NotificationCenter => C:\Program Files (x86)\Lenovo\VantageService\3.13.72.0\ScheduleEventAction.exe NotificationCenter (Keine Datei)
Task: {A7FD663F-3DDA-4D43-B237-E5AF1130F751} - System32\Tasks\Lenovo\Vantage\Schedule\SmartLock.ExpireReminder => C:\Program Files (x86)\Lenovo\VantageService\4.2601.20.0\ScheduleEventAction.exe [276032 2026-01-30] (Lenovo -> Lenovo)
Task: {9CB54AC9-30CE-4685-B1C1-F68D77FEE8E0} - System32\Tasks\Lenovo\Vantage\Schedule\SmartPerformance.ExpireReminder => C:\Program Files (x86)\Lenovo\VantageService\4.2601.20.0\ScheduleEventAction.exe [276032 2026-01-30] (Lenovo -> Lenovo)
Task: {401A9797-3B13-4B44-9BFC-7299D8D70F3B} - System32\Tasks\Lenovo\Vantage\Schedule\VantageCoreAddinDailyScheduleTask => C:\Program Files (x86)\Lenovo\VantageService\4.2601.20.0\ScheduleEventAction.exe [276032 2026-01-30] (Lenovo -> Lenovo)
Task: {AC7EFD09-6B2C-479A-BDF4-BA48DAD6B16C} - System32\Tasks\Lenovo\Vantage\Schedule\VantageCoreAddinIdleScheduleTask => C:\ProgramData\Lenovo\Vantage\Addins\VantageCoreAddin\1.1.0.22\x86\IdleScheduleEventAction.exe [173536 2026-02-10] (Lenovo -> )
Task: {F94F6EE2-DD2B-4667-8589-ABB03DDEE1E7} - System32\Tasks\Lenovo\Vantage\Schedule\VantageCoreAddinWeekScheduleTask => C:\Program Files (x86)\Lenovo\VantageService\4.2601.20.0\ScheduleEventAction.exe [276032 2026-01-30] (Lenovo -> Lenovo)
Task: {4A8D6C11-4AD8-4170-A2D0-2546CF959ED4} - System32\Tasks\Lenovo\Vantage\StartupFixPlan => C:\Program Files (x86)\Lenovo\VantageService\4.2.24.0\\uninstall.exe /repair (Keine Datei)
Task: {75EE7971-F166-4244-9D83-677FBEE7C229} - System32\Tasks\Microsoft\Office\Office Actions Server => C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonX64\Microsoft Shared\OFFICE16\ActionsServer\ActionsServer.exe [16298792 2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
Task: {00872401-6AFA-47CA-B4F4-C371843AC6A9} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [28603712 2026-02-05] (Microsoft Corporation -> Microsoft Corporation)
Task: {F35E3144-83F8-4037-A59B-31B83FFE6DA5} - System32\Tasks\Microsoft\Office\Office Background Push Maintenance => C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonx64\Microsoft Shared\OFFICE16\opushutil.exe [73560 2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
Task: {BED70D13-D783-4480-B2F5-E906A0AE4A89} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [28603712 2026-02-05] (Microsoft Corporation -> Microsoft Corporation)
Task: {899AA3D5-B02E-47DE-9833-2D614FB829E7} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [427808 2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
Task: {6B5BF02C-1FD7-4B68-800B-205113D37BA3} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [427808 2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
Task: {43B3402F-41E9-42D2-8D27-399D4F3D7B5D} - System32\Tasks\Microsoft\Office\Office Performance Monitor => C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonX64\Microsoft Shared\OFFICE16\operfmon.exe [1349912 2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
Task: {372C37EB-3C87-4388-AB52-77A1F2A255E5} - System32\Tasks\Microsoft\Office\Office Startup Maintenance => C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonX64\Microsoft Shared\OFFICE16\ActionsServer\ActionsServer.exe [16298792 2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
Task: {077BA067-7C15-40F0-B22E-C9DC2A54B4A2} - System32\Tasks\Microsoft\Windows\Location\Notifications => %windir%\System32\LocationNotificationWindows.exe (Keine Datei)
Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => %SystemRoot%\System32\MbaeParserTask.exe (Keine Datei)
Task: {7A8EE354-3ACC-40E1-BC14-9DE238E304FD} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => %systemroot%\system32\MusNotification.exe /RunOnAC RebootDialog (Keine Datei)
Task: {2735BF7E-81B0-4BA1-847A-2B6A17883C6B} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => %systemroot%\system32\MusNotification.exe /RunOnBattery RebootDialog (Keine Datei)
Task: {F3E6E7ED-A196-4E44-8803-55FAB3AD4E29} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (Keine Datei)
Task: {1A178331-D665-40B2-82A5-1EE04CCB93A8} - System32\Tasks\Mozilla\Firefox Background Update S-1-5-21-3943033893-2207473497-676883496-1001 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe [680064 2026-02-13] (Mozilla Corporation -> Mozilla Corporation) -> C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\--MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask background (Der Dateneintrag hat 6 weitere Zeichen).
Task: {455AFA1A-470A-47A4-BF72-CA04298B57BC} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [34944 2026-02-13] (Mozilla Corporation -> Mozilla Foundation)
Task: {0AB90487-8458-4A00-9211-CC455D5B5D2D} - System32\Tasks\Norton\Norton 360 Patcher => C:\Program Files\Common Files\Norton\Icarus\norton-suite\icarus.exe [9507552 2026-01-27] (Gen Digital Inc. -> Gen Digital Inc.)
Task: {E17B60F1-DD11-4D68-AE3B-A8E01538C4AA} - System32\Tasks\Norton\Overseer => C:\Program Files\Common Files\Norton\Overseer\overseer.exe [2979552 2025-10-21] (Gen Digital Inc. -> Gen Digital Inc.)
Task: {EAA0E0A7-E3F8-4831-AEFA-D3A4C82A4C2B} - System32\Tasks\Norton\Suite Emergency Update => C:\Program Files\Norton\Suite\AvEmUpdate.exe [5625000 2026-02-16] (Gen Digital Inc. -> Gen Digital Inc.)
Task: {A36070B7-94C0-4D92-BE2A-BA7CF33F83D1} - System32\Tasks\OneDrive Per-Machine Standalone Update Task => C:\Program Files\Microsoft OneDrive\OneDriveStandaloneUpdater.exe [4393320 2026-02-18] (Microsoft Corporation -> Microsoft Corporation)
Task: {93D8C902-355E-4F50-888A-7E4849759671} - System32\Tasks\OneDrive Reporting Task-S-1-5-21-3943033893-2207473497-676883496-1001 => C:\Program Files\Microsoft OneDrive\OneDriveStandaloneUpdater.exe [4393320 2026-02-18] (Microsoft Corporation -> Microsoft Corporation)
Task: {3BD50297-ADF6-4EA9-8BB4-8603EAC16E2F} - System32\Tasks\OneDrive Startup Task-S-1-5-21-3943033893-2207473497-676883496-1001 => C:\Program Files\Microsoft OneDrive\26.017.0126.0002\OneDriveLauncher.exe [746384 2026-02-18] (Microsoft Corporation -> Microsoft Corporation)
Task: {64A094B2-360D-42FD-BEF7-1DB79E71293E} - System32\Tasks\Opera scheduled assistant Autoupdate 1680692182 => C:\Users\ralfk\AppData\Local\Programs\Opera\launcher.exe -> --scheduledautoupdate --component-name=assistant --component-path="C:\Users\ralfk\AppData\Local\Programs\Opera\assistant" $(Arg0)
Task: {FF287889-0971-4658-AF96-F635AC1136D2} - System32\Tasks\Opera scheduled Autoupdate 1680692176 => C:\Users\ralfk\AppData\Local\Programs\Opera\launcher.exe --scheduledautoupdate $(Arg0) (Keine Datei)
Task: {13484011-35C6-48A2-9A59-6178B0552E20} - System32\Tasks\RtkAudUService64_BG => C:\WINDOWS\System32\DriverStore\FileRepository\realtekservice.inf_amd64_bbb0597391852f64\RtkAudUService64.exe [3495904 2022-05-18] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
Task: {5005FC40-4F01-4BBD-B708-ED7AB95F912B} - System32\Tasks\ZoomUpdateTaskUser-S-1-5-21-3943033893-2207473497-676883496-1001 => C:\Users\ralfk\AppData\Roaming\Zoom\bin\Zoom.exe [462768 2025-11-26] (Zoom Video Communications, Inc. -> Zoom Communications, Inc.)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{2a0c613a-8aaf-4580-bb39-18bbeeadc06c}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{2a0c613a-8aaf-4580-bb39-18bbeeadc06c}: [DhcpDomain] fritz.box
Tcpip\..\Interfaces\{51c9b065-6ea0-4747-97fa-7fad81f08be0}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{51c9b065-6ea0-4747-97fa-7fad81f08be0}: [DhcpDomain] fritz.box
Tcpip\..\Interfaces\{aba9bf17-7525-46c0-8078-f535f5b82cdc}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{d277d54b-0627-4f83-9864-56c9de01bcf5}: [DhcpNameServer] 172.20.10.1
FireFox:
========
FF DefaultProfile: o92973nl.default-release-1771764146922 -> 308046B0AF4A39CB
FF DefaultProfile: ioypjfnh.default-release-1-1760802809486 -> 368329B7A5AE0CE7
FF ProfilePath: C:\Users\ralfk\AppData\Roaming\Mozilla\Firefox\Profiles\ioypjfnh.default-release-1-1760802809486 [2026-02-22]
FF Extension: (Language: Deutsch (German)) - C:\Users\ralfk\AppData\Roaming\Mozilla\Firefox\Profiles\ioypjfnh.default-release-1-1760802809486\Extensions\langpack-de@firefox.mozilla.org.xpi [2026-02-20]
FF Extension: (New Tab) - C:\Users\ralfk\AppData\Roaming\Mozilla\Firefox\Profiles\ioypjfnh.default-release-1-1760802809486\Extensions\newtab@mozilla.org.xpi [2026-02-21]
FF ProfilePath: C:\Users\ralfk\AppData\Roaming\Mozilla\Firefox\Profiles\upwd5hfw.default [2021-11-01]
FF user.js: detected! => C:\Users\ralfk\AppData\Roaming\Mozilla\Firefox\Profiles\upwd5hfw.default\user.js [2025-07-25]
FF ProfilePath: C:\Users\ralfk\AppData\Roaming\Mozilla\Firefox\Profiles\o92973nl.default-release-1771764146922 [2026-02-22]
FF Homepage: Mozilla\Firefox\Profiles\o92973nl.default-release-1771764146922 -> hxxp://www.t-online.de/
FF Extension: (Cisco Webex Extension) - C:\Users\ralfk\AppData\Roaming\Mozilla\Firefox\Profiles\o92973nl.default-release-1771764146922\Extensions\ciscowebexstart1@cisco.com.xpi [2026-02-22]
FF Extension: (iCloud-Lesezeichen) - C:\Users\ralfk\AppData\Roaming\Mozilla\Firefox\Profiles\o92973nl.default-release-1771764146922\Extensions\firefoxdav@icloud.com.xpi [2026-02-22]
FF Extension: (ProxTube) - C:\Users\ralfk\AppData\Roaming\Mozilla\Firefox\Profiles\o92973nl.default-release-1771764146922\Extensions\ich@maltegoetz.de.xpi [2026-02-22]
FF Extension: (New Tab) - C:\Users\ralfk\AppData\Roaming\Mozilla\Firefox\Profiles\o92973nl.default-release-1771764146922\Extensions\newtab@mozilla.org.xpi [2026-02-22]
FF Extension: (Firefox Relay) - C:\Users\ralfk\AppData\Roaming\Mozilla\Firefox\Profiles\o92973nl.default-release-1771764146922\Extensions\private-relay@firefox.com.xpi [2026-02-22]
FF Extension: (Malwarebytes Browser Guard) - C:\Users\ralfk\AppData\Roaming\Mozilla\Firefox\Profiles\o92973nl.default-release-1771764146922\Extensions\{242af0bb-db11-4734-b7a0-61cb8a9b20fb}.xpi [2026-02-22]
FF Extension: (Purpling bubbles) - C:\Users\ralfk\AppData\Roaming\Mozilla\Firefox\Profiles\o92973nl.default-release-1771764146922\Extensions\{69ab6730-1a1a-4d27-8aa4-f27a0e5f2de8}.xpi [2026-02-22]
FF Extension: (SecureSafe Password Manager) - C:\Users\ralfk\AppData\Roaming\Mozilla\Firefox\Profiles\o92973nl.default-release-1771764146922\Extensions\{8d652add-7944-4a08-865c-53313531e463}.xpi [2026-02-22]
FF Extension: (Video DownloadHelper) - C:\Users\ralfk\AppData\Roaming\Mozilla\Firefox\Profiles\o92973nl.default-release-1771764146922\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2026-02-22]
FF Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\ralfk\AppData\Roaming\Mozilla\Firefox\Profiles\o92973nl.default-release-1771764146922\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2026-02-22]
FF Extension: (DownThemAll!) - C:\Users\ralfk\AppData\Roaming\Mozilla\Firefox\Profiles\o92973nl.default-release-1771764146922\Extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8}.xpi [2026-02-22]
FF HKLM\...\Firefox\Extensions: [sweb2pdfextension.4@kofax.com] - C:\Program Files (x86)\Kofax\Power PDF 41\bin\SFirefoxExtn\kofax_pdf_create_40-1.0.0.14-fx.xpi
FF Extension: (Kofax PDF Create) - C:\Program Files (x86)\Kofax\Power PDF 41\bin\SFirefoxExtn\kofax_pdf_create_40-1.0.0.14-fx.xpi [2021-03-26]
FF HKLM-x32\...\Firefox\Extensions: [sweb2pdfextension.4@kofax.com] - C:\Program Files (x86)\Kofax\Power PDF 41\bin\SFirefoxExtn\kofax_pdf_create_40-1.0.0.14-fx.xpi
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2025-12-19] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=3.0.16 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2022-11-08] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.18 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2022-11-08] (VideoLAN -> VideoLAN)
FF Plugin: Adobe Acrobat -> C:\Program Files\Adobe\Acrobat DC\Acrobat\Air\nppdf32.dll [2026-02-17] (Adobe Inc. -> Adobe Systems Inc.)
FF Plugin-x32: @google.com/zxwebplugin -> C:\WINDOWS\system32\npzxwebplugin.dll [Keine Datei]
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2025-12-06] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin HKU\S-1-5-21-3943033893-2207473497-676883496-1001: www.wansview.com/HYPlayer -> C:\Program Files (x86)\HYPlayer\npHYPlayer.dll [2016-06-02] (IPC) [Datei ist nicht signiert]
Edge:
=======
Edge Profile: C:\Users\ralfk\AppData\Local\Microsoft\Edge\User Data\Default [2026-02-22]
Edge HomePage: Default -> hxxp://www.msn.com/?pc=LCTE
Edge Extension: (Google Docs Offline) - C:\Users\ralfk\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2025-11-27]
Edge Extension: (Edge relevant text changes) - C:\Users\ralfk\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2024-02-01]
Edge HKLM-x32\...\Edge\Extension: [ihcjicgdanjaechkgeegckofjjedodee]
Chrome:
=======
CHR HKLM-x32\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee]
==================== Dienste (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [180216 2026-01-23] (Adobe Inc. -> Adobe Inc.)
R2 Agent; C:\Program Files\Agent\Agent.exe [216840 2024-07-13] (DEVELOPER IN A BOX -> Developerinabox)
R2 APC Data Service; C:\Program Files (x86)\APC\PowerChute Personal Edition\dataserv.exe [14256 2019-06-07] (Schneider Electric -> Schneider Electric) [Datei ist nicht signiert]
R2 APC UPS Service; C:\Program Files (x86)\APC\PowerChute Personal Edition\mainserv.exe [4261808 2019-06-07] (Schneider Electric -> Schneider Electric) [Datei ist nicht signiert]
S3 BrYNSvc; C:\Program Files (x86)\Browny02\BrYNSvc.exe [321536 2022-01-26] (Brother Industries, Ltd.) [Datei ist nicht signiert]
R2 cjpcsc; C:\Windows\SysWOW64\cjpcsc.exe [619464 2020-07-27] (Reiner Kartengeraete GmbH und Co.KG -> REINER SCT)
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [13269816 2026-02-05] (Microsoft Corporation -> Microsoft Corporation)
S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [5898168 2025-12-16] (Dropbox, Inc -> Dropbox, Inc.)
S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [5898168 2025-12-16] (Dropbox, Inc -> Dropbox, Inc.)
R2 DbxSvc; C:\WINDOWS\System32\DbxSvc.exe [59048 2026-02-09] (Dropbox, Inc -> Dropbox, Inc.)
R2 DolbyDAXAPI; C:\WINDOWS\System32\DriverStore\FileRepository\dax3_swc_aposvc.inf_amd64_2d3e2e42e0f8523f\DAX3API.exe [2549352 2024-08-16] (Dolby Laboratories, Inc. -> Dolby Laboratories)
S3 DropboxElevationService; C:\Program Files (x86)\Dropbox\Client\241.4.4853\DropboxElevationService.exe [1659336 2026-02-09] (Dropbox, Inc -> Dropbox, Inc.)
S2 DropboxUpdaterInternalService123.0.6299.144; C:\Program Files\Dropbox\DropboxUpdater\123.0.6299.144\updater.exe [5898168 2025-12-16] (Dropbox, Inc -> Dropbox, Inc.)
S2 DropboxUpdaterService123.0.6299.144; C:\Program Files\Dropbox\DropboxUpdater\123.0.6299.144\updater.exe [5898168 2025-12-16] (Dropbox, Inc -> Dropbox, Inc.)
R2 DYMOConnectPnPService; C:\Program Files (x86)\DYMO\DYMO Connect\PnpService\DYMO.Connect.PnP.Service.exe [1706669 2025-06-17] () [Datei ist nicht signiert]
R2 Emc.Captiva.WebCaptureService; C:\Program Files (x86)\EMC Captiva\Captiva Cloud Runtime\Emc.Captiva.WebCaptureService.exe [46400 2013-03-25] (EMC Corporation -> EMC Corporation)
R3 FileSyncHelper; C:\Program Files\Microsoft OneDrive\26.017.0126.0002\FileSyncHelper.exe [3618152 2026-02-18] (Microsoft Corporation -> Microsoft Corporation)
R2 FMAPOService; C:\WINDOWS\System32\FMService64.exe [479656 2022-08-07] (Microsoft Windows Hardware Compatibility Publisher -> Fortemedia)
R2 HPPrintScanDoctorService; C:\Program Files\HPPrintScanDoctor\HPPrintScanDoctorService.exe [244232 2026-01-26] (HP Inc. -> HP Inc.)
R2 IBMPMSVC; C:\WINDOWS\System32\DriverStore\FileRepository\ibmpmdrv.inf_amd64_ce00423f6224d769\x64\ibmpmsvc.exe [1067920 2025-10-27] (Lenovo -> Lenovo)
R2 ImControllerService; C:\WINDOWS\Lenovo\ImController\Service\Lenovo.Modern.ImController.exe [113224 2024-06-26] (Lenovo -> Lenovo Group Ltd.)
S4 LenovoBrightCtrl; C:\WINDOWS\System32\DriverStore\FileRepository\litsdrv.inf_amd64_0fefde8b58482d0b\x64\BrightnessControl.exe [157008 2025-02-26] (Lenovo -> Lenovo.)
R2 LenovoVantageService; C:\Program Files (x86)\Lenovo\VantageService\4.2601.20.0\LenovoVantageService.exe [34368 2026-01-30] (Lenovo -> Lenovo)
R2 Lexware_Update_Service; C:\Program Files (x86)\Lexware\Update Service\Hmg.InstallationService.Service.exe [84328 2025-04-01] (Haufe-Lexware GmbH & Co. KG -> Haufe-Lexware GmbH & Co. KG)
R2 LITSSVC; C:\WINDOWS\System32\DriverStore\FileRepository\litsdrv.inf_amd64_0fefde8b58482d0b\x64\LITSSvc.exe [1143640 2025-02-26] (Lenovo -> Lenovo.)
S2 LPlatSvc; C:\WINDOWS\System32\DriverStore\FileRepository\ibmpmdrv.inf_amd64_ce00423f6224d769\x64\LPlatSvc.exe [895888 2025-10-27] (Lenovo -> Lenovo)
S3 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [11247960 2026-02-02] (Malwarebytes Inc -> Malwarebytes)
S3 MBVpnTunnelService; C:\Program Files\Malwarebytes\Anti-Malware\MBVpnTunnelService.exe [2788304 2025-03-05] (Malwarebytes Inc. -> Malwarebytes)
R3 nllbIDSAgent; C:\Program Files\Norton\Suite\aswidsagent.exe [8105128 2026-02-16] (Gen Digital Inc. -> Gen Digital Inc.)
R2 Norton Antivirus; C:\Program Files\Norton\Suite\NortonSvc.exe [1041064 2026-02-16] (Gen Digital Inc. -> Gen Digital Inc.)
R2 Norton Firewall; C:\Program Files\Norton\Suite\afwServ.exe [2639016 2026-02-16] (Gen Digital Inc. -> Gen Digital Inc.)
R2 Norton Tools; C:\Program Files\Norton\Suite\nllToolsSvc.exe [1094312 2026-02-16] (Gen Digital Inc. -> Gen Digital Inc.)
R2 NortonWscReporter; C:\Program Files\Norton\Suite\wsc_proxy.exe [76552 2025-05-22] (NortonLifeLock Inc. -> NortonLifeLock Inc.)
S3 OneDrive Updater Service; C:\Program Files\Microsoft OneDrive\26.017.0126.0002\OneDriveUpdaterService.exe [3912552 2026-02-18] (Microsoft Corporation -> Microsoft Corporation)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [803088 2025-11-12] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 TPHKLOAD; C:\WINDOWS\System32\DriverStore\FileRepository\fn.inf_amd64_4ad9b0573b01a792\driver\TPHKLOAD.exe [315560 2025-11-30] (Lenovo -> Lenovo)
R2 UDCService; C:\WINDOWS\System32\drivers\Lenovo\udc\Service\UDClientService.exe [72616 2025-10-19] (Lenovo -> Lenovo Group Ltd.)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [4414464 2025-12-10] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [282480 2025-12-10] (Microsoft Windows Publisher -> Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R3 amdfendrmgr; C:\WINDOWS\System32\drivers\amdfendrmgr.sys [25584 2023-11-24] (Microsoft Windows Hardware Compatibility Publisher -> Advanced Micro Devices, Inc.)
R3 amdwddmg; C:\WINDOWS\System32\DriverStore\FileRepository\u0408387.inf_amd64_b7529bf6e91141f0\B406011\amdkmdag.sys [106394920 2024-10-10] (Advanced Micro Devices -> Advanced Micro Devices, Inc.)
S3 cjusb; C:\WINDOWS\System32\drivers\cjusb.sys [43224 2017-03-28] (REINER Kartengeraete GmbH & Co. KG -> REINER SCT)
S3 CSRBC; C:\WINDOWS\System32\Drivers\csrbc.sys [46384 2021-05-11] (Sena Technologies, Inc. -> CSR plc.)
S3 CYUSB3; C:\WINDOWS\System32\Drivers\CYUSB3.sys [57912 2021-12-23] (WDKTestCert FlyX,132817871662226341 -> Cypress Semiconductor)
R3 IBMPMDRV; C:\WINDOWS\System32\DriverStore\FileRepository\ibmpmdrv.inf_amd64_ce00423f6224d769\x64\ibmpmdrv.sys [56720 2025-10-27] (Lenovo -> Lenovo)
R0 mbamchameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [234600 2026-02-02] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [22120 2025-03-08] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
S3 MBAMFarflt; C:\WINDOWS\System32\Drivers\farflt11.sys [214632 2026-02-02] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
S3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [245864 2026-02-02] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
S3 Netaapl; C:\WINDOWS\System32\drivers\netaapl64.sys [32352 2017-11-28] (Microsoft Windows Hardware Compatibility Publisher -> Apple Inc.)
R0 nllArDisk; C:\WINDOWS\System32\drivers\nllArDisk.sys [21088 2026-02-16] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R1 nllArPot; C:\WINDOWS\System32\drivers\nllArPot.sys [286816 2026-02-16] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R1 nllbidsdriver; C:\WINDOWS\System32\drivers\nllbidsdriver.sys [435808 2026-02-16] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R0 nllbidsh; C:\WINDOWS\System32\drivers\nllbidsh.sys [304736 2026-02-16] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R0 nllbuniv; C:\WINDOWS\System32\drivers\nllbuniv.sys [88160 2026-02-16] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R0 nllElam; C:\WINDOWS\System32\drivers\nllElam.sys [29144 2025-08-11] (Microsoft Windows Early Launch Anti-Malware Publisher -> Gen Digital Inc.)
R1 nllKbd; C:\WINDOWS\System32\drivers\nllKbd.sys [32864 2026-02-16] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R1 nllMonFlt; C:\WINDOWS\System32\drivers\nllMonFlt.sys [289888 2026-02-16] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R1 nllNetHub; C:\WINDOWS\System32\drivers\nllNetHub.sys [586336 2026-02-16] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R1 nllRdr; C:\WINDOWS\System32\drivers\nllRdr2.sys [97376 2026-02-16] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R0 nllRvrt; C:\WINDOWS\System32\drivers\nllRvrt.sys [73312 2026-02-16] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R1 nllSnx; C:\WINDOWS\System32\drivers\nllSnx.sys [898656 2026-02-16] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R1 nllSP; C:\WINDOWS\System32\drivers\nllSP.sys [1315424 2026-02-16] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R3 nllStm; C:\WINDOWS\System32\drivers\nllStm.sys [231008 2026-02-16] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R0 nllVmm; C:\WINDOWS\System32\drivers\nllVmm.sys [404064 2026-02-16] (Microsoft Windows Hardware Compatibility Publisher -> Gen Digital Inc.)
R1 PMDRVS; C:\WINDOWS\System32\DriverStore\FileRepository\ibmpmdrv.inf_amd64_ce00423f6224d769\x64\pmdrvs.sys [42384 2025-10-27] (Lenovo -> Lenovo)
R3 rtu53cx22x64; C:\WINDOWS\System32\DriverStore\FileRepository\rtu53cx22x64.inf_amd64_1ee4faae43c39815\rtu53cx22x64.sys [1166376 2026-01-29] (Realtek Semiconductor Corp. -> Realtek Corporation)
S3 usbaud; C:\WINDOWS\System32\drivers\usbaud64w10.sys [99672 2020-09-23] (Synaptics Incorporated -> Synaptics Inc.)
S3 usbser; C:\Windows\SysWOW64\drivers\usbser.sys [26112 2013-07-04] (Microsoft Corporation) [Datei ist nicht signiert]
S3 vl810filter; C:\WINDOWS\System32\Drivers\vl810filter.sys [26176 2019-05-07] (VIA TECHNOLOGIES, INC. -> VIA Labs, Inc.)
S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [20880 2025-12-10] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [627104 2025-12-10] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [102816 2025-12-10] (Microsoft Windows -> Microsoft Corporation)
R3 WSDPrintDevice; C:\WINDOWS\System32\DriverStore\FileRepository\wsdprint.inf_amd64_1f9e32519098c0b6\WSDPrint.sys [57344 2025-03-17] (Microsoft Windows -> Microsoft Corporation)
R3 WSDScan; C:\WINDOWS\System32\DriverStore\FileRepository\sti.inf_amd64_a6dc64e436f22951\WSDScan.sys [61440 2025-09-10] (Microsoft Windows -> Microsoft Corporation)
U3 FamilySvc; kein ImagePath
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2026-02-22 14:16 - 2026-02-22 14:22 - 000000000 ____D C:\FRST
2026-02-22 13:49 - 2026-02-22 13:49 - 000746904 _____ C:\WINDOWS\system32\perfh007.dat
2026-02-22 13:49 - 2026-02-22 13:49 - 000158970 _____ C:\WINDOWS\system32\perfc007.dat
2026-02-22 13:42 - 2026-02-22 13:42 - 000002041 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox Privater Modus.lnk
2026-02-22 13:42 - 2026-02-22 13:42 - 000001072 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2026-02-22 13:42 - 2026-02-22 13:42 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla
2026-02-22 13:42 - 2026-02-22 13:42 - 000000000 ____D C:\Program Files\Mozilla Firefox
2026-02-22 13:42 - 2026-02-22 13:42 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2026-02-22 13:41 - 2026-02-22 13:41 - 000383792 _____ (Mozilla) C:\Users\ralfk\Downloads\Firefox Installer (4).exe
2026-02-22 13:12 - 2026-02-22 13:17 - 000000000 ___HD C:\$SysReset
2026-02-22 13:10 - 2026-02-22 13:10 - 002132888 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2026-02-21 13:01 - 2026-02-16 12:12 - 000323752 _____ (Gen Digital Inc.) C:\WINDOWS\system32\nllBoot.exe
2026-02-20 21:22 - 2026-02-20 21:22 - 000383792 _____ (Mozilla) C:\Users\ralfk\Downloads\Firefox Installer (3).exe
2026-02-20 21:21 - 2026-02-20 21:21 - 000383792 _____ (Mozilla) C:\Users\ralfk\Downloads\Firefox Installer (2).exe
2026-02-20 20:28 - 2026-02-20 20:28 - 000383792 _____ (Mozilla) C:\Users\ralfk\Downloads\Firefox Installer (1).exe
2026-02-20 19:53 - 2026-02-20 19:53 - 000383792 _____ (Mozilla) C:\Users\ralfk\Downloads\Firefox Installer.exe
2026-02-17 19:24 - 2026-02-17 19:24 - 000020148 _____ C:\Users\ralfk\Downloads\GVP_SE_Strafkammern_2025.pdf
2026-02-17 19:22 - 2026-02-17 19:22 - 000952984 _____ C:\Users\ralfk\Downloads\GVP_LG_Hannover_2025.pdf
2026-02-17 11:46 - 2026-02-22 12:45 - 000000000 ____D C:\WINDOWS\CbsTemp
2026-02-17 11:30 - 2026-02-17 11:30 - 000539054 _____ C:\Users\ralfk\Downloads\pachtvertrag_muster_kostenlos_.pdf
2026-02-17 11:29 - 2026-02-17 11:29 - 000149543 _____ C:\Users\ralfk\Downloads\Anlage_Pachtvertrag.pdf
2026-02-17 11:25 - 2026-02-17 11:25 - 000027735 _____ C:\Users\ralfk\Downloads\Landpachtvertrag_fuer_Einzelgrundstuecke.pdf
2026-02-16 13:03 - 2026-02-16 13:03 - 000338136 _____ C:\Users\ralfk\Downloads\2026-01-05 Organisationsplan der LWK Niedersachsen Stand 05.01.2026.pdf
2026-02-14 19:46 - 2026-02-14 19:46 - 000593097 _____ C:\Users\ralfk\Downloads\Ackerdokumentation.pdf
2026-02-14 19:38 - 2026-02-14 19:38 - 000101892 _____ C:\Users\ralfk\Downloads\2021-03-15-APB-2021-Streubesitz.pdf
2026-02-14 19:37 - 2026-02-14 19:37 - 000011352 _____ C:\Users\ralfk\Downloads\Musterbrief_Beispiel_2.pdf
2026-02-12 15:19 - 2026-02-12 15:19 - 000018786 _____ C:\Users\ralfk\Downloads\Buchungsliste.csv
2026-02-12 14:16 - 2026-02-12 14:16 - 000026735 _____ C:\Users\ralfk\Downloads\Umsaetze_DE58255914133160528100_2026.02.01.csv
2026-02-12 13:54 - 2026-02-12 13:54 - 000025141 _____ C:\Users\ralfk\Downloads\Umsaetze_DE58255914133160528100_2025.12.31.csv
2026-02-11 21:51 - 2026-02-11 21:51 - 000000000 ____D C:\WINDOWS\system32\braille-tables
2026-02-11 16:26 - 2026-02-11 16:26 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox
2026-02-11 16:25 - 2026-02-09 13:01 - 000059048 _____ (Dropbox, Inc.) C:\WINDOWS\system32\DbxSvc.exe
2026-02-10 15:53 - 2026-02-10 15:53 - 000000000 ____D C:\Program Files\Common Files\DESIGNER
2026-02-09 21:13 - 2026-02-09 21:13 - 009292537 _____ C:\Users\ralfk\Downloads\Umschau Garbsen_07.02.2026.pdf
2026-02-09 15:29 - 2026-02-09 15:29 - 118791667 _____ C:\Users\ralfk\Downloads\impdata2024.csv
2026-02-09 14:42 - 2026-02-09 14:42 - 005141824 _____ C:\Users\ralfk\Downloads\Techem_Download_Dokumente(1).zip
2026-02-09 14:40 - 2026-02-09 14:40 - 001354304 _____ C:\Users\ralfk\Downloads\Techem_Download_Dokumente.zip
2026-02-08 18:43 - 2026-02-08 18:43 - 000745121 _____ C:\Users\ralfk\Downloads\Karten Mario Barth.pdf
2026-02-06 12:09 - 2024-10-10 22:07 - 000977704 _____ (AMD) C:\WINDOWS\system32\atieclxx.exe
2026-02-06 12:09 - 2024-10-10 22:07 - 000856872 _____ C:\WINDOWS\system32\vulkaninfo-1-999-0-0-0.exe
2026-02-06 12:09 - 2024-10-10 22:07 - 000856872 _____ C:\WINDOWS\system32\vulkaninfo.exe
2026-02-06 12:09 - 2024-10-10 22:07 - 000737600 _____ C:\WINDOWS\SysWOW64\vulkaninfo-1-999-0-0-0.exe
2026-02-06 12:09 - 2024-10-10 22:07 - 000737600 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe
2026-02-06 12:09 - 2024-10-10 22:07 - 000682320 _____ C:\WINDOWS\system32\vulkan-1-999-0-0-0.dll
2026-02-06 12:09 - 2024-10-10 22:07 - 000667896 _____ C:\WINDOWS\SysWOW64\vulkan-1-999-0-0-0.dll
2026-02-06 12:09 - 2024-10-10 22:07 - 000610728 _____ C:\WINDOWS\system32\GameManager64.dll
2026-02-06 12:09 - 2024-10-10 22:07 - 000549296 _____ C:\WINDOWS\system32\libsmi_guest.dll
2026-02-06 12:09 - 2024-10-10 22:07 - 000537384 _____ C:\WINDOWS\system32\atieah64.exe
2026-02-06 12:09 - 2024-10-10 22:07 - 000524696 _____ C:\WINDOWS\system32\libsmi_host.dll
2026-02-06 12:09 - 2024-10-10 22:07 - 000504112 _____ C:\WINDOWS\system32\EEURestart.exe
2026-02-06 12:09 - 2024-10-10 22:07 - 000473520 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\atidemgy.dll
2026-02-06 12:09 - 2024-10-10 22:07 - 000464280 _____ C:\WINDOWS\SysWOW64\GameManager32.dll
2026-02-06 12:09 - 2024-10-10 22:07 - 000406448 _____ C:\WINDOWS\SysWOW64\atieah32.exe
2026-02-06 12:09 - 2024-10-10 22:07 - 000267184 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\system32\atig6txx.dll
2026-02-06 12:09 - 2024-10-10 22:07 - 000229272 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\SysWOW64\atigktxx.dll
2026-02-06 12:09 - 2024-10-10 22:07 - 000211064 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\system32\aticfx64.dll
2026-02-06 12:09 - 2024-10-10 22:07 - 000196504 _____ (AMD) C:\WINDOWS\system32\atimuixx.dll
2026-02-06 12:09 - 2024-10-10 22:07 - 000184728 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\system32\atisamu64.dll
2026-02-06 12:09 - 2024-10-10 22:07 - 000174952 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\SysWOW64\aticfx32.dll
2026-02-06 12:09 - 2024-10-10 22:07 - 000148888 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\SysWOW64\atisamu32.dll
2026-02-06 12:09 - 2024-10-10 22:06 - 011757240 _____ C:\WINDOWS\system32\amdsmi.exe
2026-02-06 12:09 - 2024-10-10 22:06 - 004385224 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\amdadlx64.dll
2026-02-06 12:09 - 2024-10-10 22:06 - 004190104 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\SysWOW64\amdadlx32.dll
2026-02-06 12:09 - 2024-10-10 22:06 - 002245416 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\amdsasrv64.dll
2026-02-06 12:09 - 2024-10-10 22:06 - 002100552 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\atiadlxx.dll
2026-02-06 12:09 - 2024-10-10 22:06 - 001725920 _____ (AMD) C:\WINDOWS\system32\amf-mft-mjpeg-decoder64.dll
2026-02-06 12:09 - 2024-10-10 22:06 - 001617816 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\SysWOW64\atiadlxy.dll
2026-02-06 12:09 - 2024-10-10 22:06 - 001617816 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\SysWOW64\atiadlxx.dll
2026-02-06 12:09 - 2024-10-10 22:06 - 001355504 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\amdsacli64.dll
2026-02-06 12:09 - 2024-10-10 22:06 - 001074808 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\SysWOW64\amdsacli32.dll
2026-02-06 12:09 - 2024-10-10 22:06 - 000943912 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\amdlvr64.dll
2026-02-06 12:09 - 2024-10-10 22:06 - 000801600 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\Rapidfire64.dll
2026-02-06 12:09 - 2024-10-10 22:06 - 000771480 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\SysWOW64\amdlvr32.dll
2026-02-06 12:09 - 2024-10-10 22:06 - 000678696 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\SysWOW64\Rapidfire.dll
2026-02-06 12:09 - 2024-10-10 22:06 - 000570288 _____ C:\WINDOWS\system32\amdgfxinfo64.dll
2026-02-06 12:09 - 2024-10-10 22:06 - 000545584 _____ C:\WINDOWS\system32\dgtrayicon.exe
2026-02-06 12:09 - 2024-10-10 22:06 - 000471360 _____ C:\WINDOWS\system32\amdlogum.exe
2026-02-06 12:09 - 2024-10-10 22:06 - 000434072 _____ C:\WINDOWS\SysWOW64\amdgfxinfo32.dll
2026-02-06 12:09 - 2024-10-10 22:06 - 000232688 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\amdihk64.dll
2026-02-06 12:09 - 2024-10-10 22:06 - 000187856 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\SysWOW64\amdihk32.dll
2026-02-06 12:09 - 2024-10-10 22:06 - 000167544 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\system32\atimpc64.dll
2026-02-06 12:09 - 2024-10-10 22:06 - 000157536 _____ C:\WINDOWS\system32\atidxx64.dll
2026-02-06 12:09 - 2024-10-10 22:06 - 000142768 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\amfrt64.dll
2026-02-06 12:09 - 2024-10-10 22:06 - 000139184 _____ C:\WINDOWS\system32\amdxc64.dll
2026-02-06 12:09 - 2024-10-10 22:06 - 000138592 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\SysWOW64\atimpc32.dll
2026-02-06 12:09 - 2024-10-10 22:06 - 000131144 _____ C:\WINDOWS\SysWOW64\atidxx32.dll
2026-02-06 12:09 - 2024-10-10 22:06 - 000118576 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\SysWOW64\amfrt32.dll
2026-02-06 12:09 - 2024-10-10 22:06 - 000115120 _____ C:\WINDOWS\SysWOW64\amdxc32.dll
2026-02-06 12:09 - 2024-10-10 22:06 - 000075184 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\ati2erec.dll
2026-02-06 12:09 - 2024-10-10 22:06 - 000051504 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\system32\RapidFireServer64.dll
2026-02-06 12:09 - 2024-10-10 22:06 - 000048424 _____ (Advanced Micro Devices, Inc.) C:\WINDOWS\SysWOW64\RapidFireServer.dll
2026-02-06 12:09 - 2024-10-10 22:05 - 105401160 _____ C:\WINDOWS\system32\amd_comgr.dll
2026-02-06 12:09 - 2024-10-10 22:05 - 088606528 _____ C:\WINDOWS\SysWOW64\amd_comgr32.dll
2026-02-06 12:09 - 2024-10-10 22:05 - 019434392 _____ (Advanced Micro Devices Inc.) C:\WINDOWS\system32\amdhip64.dll
2026-02-06 12:09 - 2024-10-10 22:05 - 001400488 _____ (AMD) C:\WINDOWS\SysWOW64\amf-mft-mjpeg-decoder32.dll
2026-02-06 12:09 - 2024-10-10 22:05 - 000572312 _____ C:\WINDOWS\system32\amdmiracast.dll
2026-02-06 12:09 - 2024-10-10 22:05 - 000177984 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\system32\amdave64.dll
2026-02-06 12:09 - 2024-10-10 22:05 - 000177048 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\system32\amdmmcl6.dll
2026-02-06 12:09 - 2024-10-10 22:05 - 000167528 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\system32\amdpcom64.dll
2026-02-06 12:09 - 2024-10-10 22:05 - 000152640 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\SysWOW64\amdave32.dll
2026-02-06 12:09 - 2024-10-10 22:05 - 000145808 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\system32\amdmmcl.dll
2026-02-06 12:09 - 2024-10-10 22:05 - 000138600 _____ (Advanced Micro Devices, Inc. ) C:\WINDOWS\SysWOW64\amdpcom32.dll
2026-02-06 12:09 - 2024-10-10 22:05 - 000103368 _____ C:\WINDOWS\system32\clinfo.exe
2026-02-06 12:09 - 2024-10-10 21:30 - 109632368 _____ C:\WINDOWS\system32\amdxc64.so
2026-02-02 17:36 - 2026-02-19 20:21 - 000000000 ____D C:\Users\ralfk\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Firefox Web-Apps
2026-01-28 19:04 - 2026-01-28 19:04 - 000001226 _____ C:\Users\ralfk\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amazon Photos.lnk
2026-01-28 19:04 - 2026-01-28 19:04 - 000000000 ____D C:\Users\ralfk\AppData\Local\Amazon Drive
==================== Ein Monat (geänderte) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2026-02-22 14:23 - 2021-06-19 16:22 - 000000000 ____D C:\ProgramData\TEMP
2026-02-22 14:12 - 2024-09-23 13:32 - 000000000 ____D C:\Users\ralfk\AppData\Roaming\Jabra Direct
2026-02-22 14:11 - 2021-12-24 13:37 - 000000000 ____D C:\Users\ralfk\AppData\Local\Norton
2026-02-22 13:49 - 2025-03-17 21:32 - 001729504 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2026-02-22 13:49 - 2024-04-01 08:24 - 000000000 ____D C:\WINDOWS\INF
2026-02-22 13:43 - 2022-02-10 10:05 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38
2026-02-22 13:18 - 2021-06-19 17:31 - 000000000 ____D C:\Users\ralfk\AppData\Local\CrashDumps
2026-02-22 13:16 - 2021-07-26 11:08 - 000000000 ____D C:\Users\ralfk\AppData\Local\Dropbox
2026-02-22 13:15 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\SystemTemp
2026-02-22 13:12 - 2024-02-11 14:30 - 000000000 ___RD C:\Users\ralfk\iCloudPhotos
2026-02-22 13:12 - 2024-02-11 14:30 - 000000000 ___RD C:\Users\ralfk\iCloudDrive
2026-02-22 13:12 - 2021-06-18 13:27 - 000000000 ____D C:\Users\ralfk\AppData\Local\D3DSCache
2026-02-22 13:11 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\AppReadiness
2026-02-22 13:11 - 2023-11-28 12:44 - 000000000 ___SD C:\Users\ralfk\MagentaCLOUD
2026-02-22 13:11 - 2023-11-28 10:15 - 000000000 ____D C:\Users\ralfk\AppData\Roaming\MagentaCLOUD
2026-02-22 13:10 - 2025-03-17 21:34 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2026-02-22 13:10 - 2025-03-17 21:29 - 000016790 _____ C:\WINDOWS\system32\5E37410B-D6F1-471D-AE27-563CEAC0D6B2
2026-02-22 13:10 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\WinBioDatabase
2026-02-22 13:10 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\ServiceState
2026-02-22 13:10 - 2024-04-01 08:26 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2026-02-22 13:10 - 2021-06-19 15:42 - 000000000 ____D C:\ProgramData\Norton
2026-02-22 13:10 - 2020-05-06 19:33 - 000012288 ___SH C:\DumpStack.log.tmp
2026-02-22 13:06 - 2024-04-01 08:21 - 001310720 _____ C:\WINDOWS\system32\config\BBI
2026-02-22 12:29 - 2021-06-19 17:55 - 000000000 ____D C:\Users\ralfk\AppData\LocalLow\Temp
2026-02-22 11:58 - 2025-03-17 20:41 - 000000000 ____D C:\Users\ralfk
2026-02-22 11:58 - 2021-06-18 20:25 - 000000000 ____D C:\ProgramData\Package Cache
2026-02-22 11:37 - 2024-04-06 18:28 - 000000000 ____D C:\Users\ralfk\AppData\Local\Malwarebytes
2026-02-22 11:23 - 2021-04-14 10:00 - 000002443 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2026-02-22 11:17 - 2025-03-17 21:26 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2026-02-21 20:37 - 2025-03-17 18:37 - 000000000 ___DC C:\WINDOWS\Panther
2026-02-21 19:45 - 2021-07-26 11:08 - 000000000 ____D C:\Users\ralfk\AppData\Roaming\Dropbox
2026-02-21 19:44 - 2021-07-12 19:15 - 000000000 ____D C:\WINDOWS\TempInst
2026-02-21 18:00 - 2024-04-01 08:26 - 000000000 ___HD C:\Program Files\WindowsApps
2026-02-21 18:00 - 2021-06-18 13:44 - 000000000 ____D C:\ProgramData\Packages
2026-02-21 18:00 - 2021-06-18 13:27 - 000000000 ____D C:\Users\ralfk\AppData\Local\Packages
2026-02-21 14:02 - 2021-11-01 09:22 - 000001600 _____ C:\WINDOWS\storelibdebug.txt
2026-02-21 13:05 - 2025-05-22 11:06 - 000002030 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Norton Security.lnk
2026-02-21 13:05 - 2024-04-01 08:26 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2026-02-21 13:01 - 2025-05-22 11:05 - 000000000 ____D C:\WINDOWS\system32\Tasks\Norton
2026-02-20 21:25 - 2021-12-21 12:04 - 000000000 ____D C:\Program Files\net.downloadhelper.coapp
2026-02-20 21:18 - 2021-08-08 14:40 - 000000000 ____D C:\Program Files\Microsoft OneDrive
2026-02-20 19:13 - 2022-04-04 11:46 - 000000000 ____D C:\Users\ralfk\AppData\Roaming\JabraSDK
2026-02-20 18:53 - 2021-06-19 16:13 - 000000180 _____ C:\WINDOWS\setscan.ini
2026-02-19 20:38 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2026-02-19 20:38 - 2021-12-19 18:41 - 000000000 ____D C:\Users\ralfk\AppData\Roaming\dvdcss
2026-02-18 20:53 - 2022-10-12 08:26 - 000002080 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat.lnk
2026-02-18 20:51 - 2025-03-17 21:34 - 000004562 _____ C:\WINDOWS\system32\Tasks\Adobe Acrobat Update Task
2026-02-18 20:48 - 2025-03-17 21:34 - 000003592 _____ C:\WINDOWS\system32\Tasks\OneDrive Reporting Task-S-1-5-21-3943033893-2207473497-676883496-1001
2026-02-18 20:48 - 2025-03-17 21:34 - 000003546 _____ C:\WINDOWS\system32\Tasks\OneDrive Startup Task-S-1-5-21-3943033893-2207473497-676883496-1001
2026-02-18 20:48 - 2025-03-17 21:34 - 000003194 _____ C:\WINDOWS\system32\Tasks\OneDrive Per-Machine Standalone Update Task
2026-02-18 20:48 - 2021-08-08 14:41 - 000002030 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2026-02-18 13:04 - 2021-06-18 16:54 - 000000000 ____D C:\Users\ralfk\AppData\Roaming\Microsoft\Word
2026-02-17 21:03 - 2021-06-18 20:06 - 000000000 ____D C:\Users\ralfk\AppData\Roaming\Microsoft\Excel
2026-02-17 10:29 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\SecurityHealth
2026-02-16 14:22 - 2021-12-19 18:39 - 000000000 ____D C:\Users\ralfk\AppData\Roaming\vlc
2026-02-16 12:34 - 2025-04-13 19:14 - 000000000 ____D C:\WINDOWS\Minidump
2026-02-16 12:12 - 2025-05-22 11:06 - 001315424 _____ (Gen Digital Inc.) C:\WINDOWS\system32\Drivers\nllSP.sys
2026-02-16 12:12 - 2025-05-22 11:06 - 000898656 _____ (Gen Digital Inc.) C:\WINDOWS\system32\Drivers\nllSnx.sys
2026-02-16 12:12 - 2025-05-22 11:06 - 000586336 _____ (Gen Digital Inc.) C:\WINDOWS\system32\Drivers\nllNetHub.sys
2026-02-16 12:12 - 2025-05-22 11:06 - 000435808 _____ (Gen Digital Inc.) C:\WINDOWS\system32\Drivers\nllbidsdriver.sys
2026-02-16 12:12 - 2025-05-22 11:06 - 000404064 _____ (Gen Digital Inc.) C:\WINDOWS\system32\Drivers\nllVmm.sys
2026-02-16 12:12 - 2025-05-22 11:06 - 000304736 _____ (Gen Digital Inc.) C:\WINDOWS\system32\Drivers\nllbidsh.sys
2026-02-16 12:12 - 2025-05-22 11:06 - 000289888 _____ (Gen Digital Inc.) C:\WINDOWS\system32\Drivers\nllMonFlt.sys
2026-02-16 12:12 - 2025-05-22 11:06 - 000286816 _____ (Gen Digital Inc.) C:\WINDOWS\system32\Drivers\nllArPot.sys
2026-02-16 12:12 - 2025-05-22 11:06 - 000097376 _____ (Gen Digital Inc.) C:\WINDOWS\system32\Drivers\nllRdr2.sys
2026-02-16 12:12 - 2025-05-22 11:06 - 000088160 _____ (Gen Digital Inc.) C:\WINDOWS\system32\Drivers\nllbuniv.sys
2026-02-16 12:12 - 2025-05-22 11:06 - 000073312 _____ (Gen Digital Inc.) C:\WINDOWS\system32\Drivers\nllRvrt.sys
2026-02-16 12:12 - 2025-05-22 11:06 - 000032864 _____ (Gen Digital Inc.) C:\WINDOWS\system32\Drivers\nllKbd.sys
2026-02-16 12:12 - 2025-05-22 11:06 - 000021088 _____ (Gen Digital Inc.) C:\WINDOWS\system32\Drivers\nllArDisk.sys
2026-02-15 15:18 - 2021-04-14 10:04 - 000000000 ____D C:\Program Files\Microsoft Office
2026-02-13 21:02 - 2021-06-18 20:26 - 000000000 ____D C:\Users\ralfk\AppData\Roaming\DYMOConnect
2026-02-13 20:45 - 2021-06-18 14:39 - 000000000 ____D C:\Users\ralfk\AppData\Roaming\Microsoft\Office
2026-02-13 14:17 - 2025-03-17 21:34 - 000003754 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2026-02-13 14:17 - 2025-03-17 21:34 - 000003628 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2026-02-11 21:51 - 2025-12-10 20:23 - 000000000 ____D C:\WINDOWS\system32\NarratorMCAT
2026-02-11 21:51 - 2024-04-01 17:37 - 000000000 ____D C:\WINDOWS\InboxApps
2026-02-11 21:51 - 2024-04-01 17:36 - 000000000 ____D C:\WINDOWS\system32\OpenSSH
2026-02-11 21:51 - 2024-04-01 17:36 - 000000000 ____D C:\WINDOWS\system32\Microsoft-Edge-WebView
2026-02-11 21:51 - 2024-04-01 17:33 - 000000000 ____D C:\WINDOWS\SysWOW64\de
2026-02-11 21:51 - 2024-04-01 17:33 - 000000000 ____D C:\WINDOWS\system32\de
2026-02-11 21:51 - 2024-04-01 08:26 - 000000000 ___SD C:\WINDOWS\system32\F12
2026-02-11 21:51 - 2024-04-01 08:26 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2026-02-11 21:51 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\WUModels
2026-02-11 21:51 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\UUS
2026-02-11 21:51 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata
2026-02-11 21:51 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\SysWOW64\setup
2026-02-11 21:51 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe
2026-02-11 21:51 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2026-02-11 21:51 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\SystemResources
2026-02-11 21:51 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2026-02-11 21:51 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\ShellExperiences
2026-02-11 21:51 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\setup
2026-02-11 21:51 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\SecureBootUpdates
2026-02-11 21:51 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\PerceptionSimulation
2026-02-11 21:51 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\oobe
2026-02-11 21:51 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\migwiz
2026-02-11 21:51 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\km-KH
2026-02-11 21:51 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\Dism
2026-02-11 21:51 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\system32\DDFs
2026-02-11 21:51 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\ShellExperiences
2026-02-11 21:51 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\ShellComponents
2026-02-11 21:51 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\Provisioning
2026-02-11 21:51 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
2026-02-11 21:51 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\BrowserCore
2026-02-11 21:51 - 2024-04-01 08:26 - 000000000 ____D C:\WINDOWS\bcastdvr
2026-02-11 21:51 - 2024-04-01 08:21 - 000000000 ____D C:\WINDOWS\servicing
2026-02-11 18:51 - 2021-06-20 10:00 - 000000000 ____D C:\WINDOWS\system32\MRT
2026-02-11 18:49 - 2021-06-20 10:00 - 221154392 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2026-02-11 18:48 - 2024-04-01 08:26 - 001416664 _____ C:\WINDOWS\system32\vulkan-1.dll
2026-02-11 18:48 - 2024-04-01 08:26 - 001266136 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll
2026-02-11 17:46 - 2021-06-20 12:07 - 000000000 ____D C:\ProgramData\Lexware
2026-02-11 17:06 - 2025-03-17 21:30 - 003276288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2026-02-11 16:25 - 2021-07-26 11:08 - 000000000 ____D C:\Program Files (x86)\Dropbox
2026-02-06 11:30 - 2023-11-28 10:14 - 000001973 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MagentaCLOUD.lnk
2026-02-06 11:30 - 2023-11-28 10:14 - 000000000 ____D C:\Program Files\MagentaCLOUD
2026-02-02 13:25 - 2025-10-09 18:45 - 000234600 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MbamChameleon.sys
2026-02-02 13:25 - 2021-11-09 13:19 - 000245864 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2026-01-28 19:47 - 2023-10-01 19:42 - 000004786 _____ C:\Users\ralfk\advanced_ip_scanner_MAC.bin
2026-01-28 19:47 - 2023-10-01 19:42 - 000000015 _____ C:\Users\ralfk\advanced_ip_scanner_Comments.bin
2026-01-28 19:47 - 2023-10-01 19:42 - 000000015 _____ C:\Users\ralfk\advanced_ip_scanner_Aliases.bin
2026-01-26 10:45 - 2025-03-17 21:34 - 000000000 ____D C:\WINDOWS\system32\Tasks\HP
2026-01-26 10:45 - 2022-02-08 15:26 - 000000000 ____D C:\Program Files\HPPrintScanDoctor
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========
2022-01-26 20:39 - 2022-01-26 20:39 - 000021368 _____ (Schneider Electric) C:\Users\ralfk\en_res.dll
2022-01-26 20:39 - 2022-01-26 20:39 - 000021368 _____ (Schneider Electric) C:\Users\ralfk\es_res.dll
2022-01-26 20:39 - 2022-01-26 20:39 - 000021880 _____ (Schneider Electric) C:\Users\ralfk\fr_res.dll
2022-01-26 20:39 - 2022-01-26 20:39 - 000021880 _____ (Schneider Electric) C:\Users\ralfk\grm_res.dll
2022-01-26 20:39 - 2022-01-26 20:39 - 000021368 _____ (Schneider Electric) C:\Users\ralfk\it_res.dll
2022-01-26 20:39 - 2022-01-26 20:39 - 000020344 _____ (Schneider Electric) C:\Users\ralfk\jp_res.dll
2022-01-26 20:39 - 2022-01-26 20:39 - 001079808 _____ (Microsoft Corporation) C:\Users\ralfk\mfc80u.dll
2022-01-26 20:39 - 2022-01-26 20:39 - 000626688 _____ (Microsoft Corporation) C:\Users\ralfk\msvcr80.dll
2022-01-26 20:39 - 2022-01-26 20:39 - 013923704 _____ (Schneider Electric) C:\Users\ralfk\PCPE Setup.exe
2022-01-26 20:39 - 2022-01-26 20:39 - 000021368 _____ (Schneider Electric) C:\Users\ralfk\pt_res.dll
2022-01-26 20:39 - 2022-01-26 20:39 - 000018808 _____ () C:\Users\ralfk\ResourceReader.dll
2022-01-26 20:39 - 2022-01-26 20:39 - 000020856 _____ (Schneider Electric) C:\Users\ralfk\ru_res.dll
2022-09-04 13:40 - 2022-09-04 13:40 - 008241144 _____ () C:\Users\ralfk\SenaBluetoothDeviceManagerForWindows-v4.3.5-setup_x64.exe
2022-01-26 20:39 - 2022-01-26 20:39 - 000019832 _____ (Schneider Electric) C:\Users\ralfk\zh_res.dll
2021-07-16 17:24 - 2021-07-16 17:24 - 000000017 _____ () C:\Users\ralfk\AppData\Local\resmon.resmoncfg
==================== SigCheck ============================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
==================== Ende von FRST.txt ========================
Geändert von Taipan8 (Gestern um 14:49 Uhr) |
| | #2 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Erst stürzt Firefox laufend ab, jetzt der komplette Windows 11 PC Was bitte sind denn
__________________Zitat:
Bitte mal genauer erläutern. Zudem fehlen das andere FRST-Logs sowie sämtliche Angaben zur Hardware
__________________ |
| | #3 |
![]() ![]() | Erst stürzt Firefox laufend ab, jetzt der komplette Windows 11 PC Vielen Dank für die schnelle Reaktion und sorry für die fehelenden Infos.
__________________Mit "üblicher Löschung der Registry-Einträge" war gemeint, dass das Lenovo-Tool beim Smart-Scan "digitales Gerümpel" wie alte Protokolle und Cache-Inhalte und eben auch auch alte evtl. fehlerhafte Registry-Einträge automatisch löscht. Ob das einen Einfluss auf die Abstürze hat, weiß ich nicht. HW: Gerätename ThinkPad-20T8-000VGE Prozessor AMD Ryzen 5 4500U with Radeon Graphics (2.38 GHz) Installierter RAM 16,0 GB (15,2 GB verwendbar) Produkt-ID 00330-53557-77480-AAOEM Systemtyp 64-Bit-Betriebssystem, x64-basierter Prozessor Stift- und Toucheingabe Für diese Anzeige ist keine Stift- oder Toucheingabe verfügbar. Edition Windows 11 Pro Version 25H2 Installiert am 18.03.2025 Betriebssystembuild 26200.7840 Funktionspaket Windows Feature Experience Pack 1000.26100.291.0 Da die Einträge mit beiden Log zu lang waren, wusste ich nicht, wie ich das zweite Log zur Verfügung stellen konnte. Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 21-02-2026
durchgeführt von ralfk (22-02-2026 14:23:37)
Gestartet von E:\OneDrive\Desktop\Trojaner Board
Microsoft Windows 11 Pro Version 25H2 26200.7840 (X64) (2025-03-18 08:38:48)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
Administrator (S-1-5-21-3943033893-2207473497-676883496-500 - Administrators - Disabled)
DefaultAccount (S-1-5-21-3943033893-2207473497-676883496-503 - Limited - Disabled)
Gast (S-1-5-21-3943033893-2207473497-676883496-501 - Limited - Disabled)
ralfk (S-1-5-21-3943033893-2207473497-676883496-1001 - Administrators - Enabled) => C:\Users\ralfk
WDAGUtilityAccount (S-1-5-21-3943033893-2207473497-676883496-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Norton Security Online (Enabled - Up to date) {1122B19A-E671-38EC-8EAC-87048FD4528D}
AV: Norton Security (Enabled - Up to date) {343E1860-FD6F-AB8D-96E4-A5006AA98D2C}
AV: Malwarebytes (Enabled - Up to date) {A537353A-1D6A-F6B5-9153-CE1CF80FBE66}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Norton Security Online (Enabled - Up to date) {9E3FD331-C4C2-7AC4-0537-131EEF1B1F8A}
FW: Norton Security Online (Enabled) {A6045214-8EAD-7B9C-2E68-BA2B11C858F1}
FW: Norton Security (Enabled) {0C059945-B700-AAD5-BDBB-0C35947ACA57}
FW: Norton Security Online (Enabled) {291930BF-AC1E-39B4-A5F3-2E31710715F6}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
7-Zip 23.01 (x64 edition) (HKLM\...\{23170F69-40C1-2702-2301-000001000000}) (Version: 23.01.00.0 - Igor Pavlov)
7-Zip 23.01 (x64) (HKLM\...\7-Zip) (Version: 23.01 - Igor Pavlov)
Adobe Acrobat (64-bit) (HKLM\...\{AC76BA86-1031-1033-7760-BC15014EA700}) (Version: 25.001.21223 - Adobe)
Adobe Refresh Manager (HKLM-x32\...\{AC76BA86-0804-1033-1959-018244601149}) (Version: 1.8.0 - Adobe Systems Incorporated) Hidden
Advanced IP Scanner 2.5.1 (HKLM-x32\...\{3A223684-DC1B-40E8-B579-D1949C8A86EF}) (Version: 2.5.4594.1 - Famatech)
Agent DVR (HKLM\...\{4a7354b1-4648-4c3d-b4b8-dd1b1e85b6e5}) (Version: 5.6 - Developerinabox)
Amazon Music (HKU\S-1-5-21-3943033893-2207473497-676883496-1001\...\Amazon Amazon Music) (Version: 9.2.1.2362 - Amazon.com Services LLC)
Amazon Photos (HKU\S-1-5-21-3943033893-2207473497-676883496-1001\...\Amazon Photos) (Version: 11.2.0 - Amazon.com, Inc.)
AppLogLibSetup (HKLM-x32\...\{52FB0C8F-DF05-4C61-AEB6-18C55F8C385F}) (Version: 1.0.3.0 - Brother Industries Ltd.) Hidden
Ashampoo Registry Cleaner 2 (HKLM-x32\...\{4209F371-AD80-9E5D-7FD6-99DC6D5D8B7F}_is1) (Version: 2.00.00 - Ashampoo GmbH & Co. KG)
Ashampoo WinOptimizer 28 (HKLM-x32\...\{4209F371-7F9A-74E0-038B-EC178C7ACA76}_is1) (Version: 28.00.20 - Ashampoo GmbH & Co. KG)
AusweisApp (HKLM\...\{A8AAF0C7-5AC5-4890-8DEE-8973DA3ECA66}) (Version: 2.4.0 - Governikus GmbH & Co. KG)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
BrLauncher (HKLM-x32\...\{C04DCB6D-02A2-41AD-AA79-2644CEB26445}) (Version: 2.0.17.0 - Brother Industries Ltd.) Hidden
BrLogRx (HKLM-x32\...\{B556F816-FF4D-4BB6-9339-ED28639E2EF3}) (Version: 1.0.2.1 - Brother Industries Ltd.) Hidden
Brother PCFax Driver (HKLM-x32\...\{56BA05BD-7A67-4EF8-85A7-8C6528AEE2AC}) (Version: 1.4.0.0 - Brother Industries Ltd.) Hidden
Brother Printer Driver (HKLM-x32\...\{EADC5638-E8FC-41E6-9BE1-9E6A77CCE3F8}) (Version: 3.2.0.0 - Brother Industries Ltd.) Hidden
Brother Scanner Driver (HKLM-x32\...\{06A5A956-6D40-4F1B-B7E6-94411BFB846B}) (Version: 1.0.38.1 - Brother Industries Ltd.) Hidden
BrotherHelpInstaller (HKLM-x32\...\{4E461C2A-EC1C-46D1-AF5B-7FEFD0054AF8}) (Version: 1.0.0.0 - Brother) Hidden
BrSupportTools (HKLM-x32\...\{E1B7CE6D-A4F9-4C9B-8FAB-9178CF47FDED}) (Version: 1.0.27.0 - Brother Industries Ltd.) Hidden
Canon driver for DR-C125 (x64) (HKLM\...\{C2E82310-976A-4FC1-AD15-B25F4D715AC0}) (Version: 1.2.5382 - Canon Electronics Inc.)
CanWay (HKLM-x32\...\CanWay1.1.09) (Version: 1.1.09 - TSKY)
CaptureOnTouch Evernote Plugin (HKLM-x32\...\{CE27CA2B-7663-4F6B-8E61-A455390AC71F}) (Version: 1.3.41466 - Canon Electronics Inc.)
ControlCenter4 (HKLM-x32\...\{CAFE5834-5440-41B8-8C56-4DD946A1A5E1}) (Version: 4.6.21.1 - Brother Industries, Ltd.) Hidden
ControlCenter4 CSDK (HKLM-x32\...\{1E89F75C-EF46-406C-9AAC-615B3CCC1D3D}) (Version: 4.3.2.1 - Brother Insutries Ltd.) Hidden
cyberJack Base Components (HKLM-x32\...\{FC338210-F594-11D3-BA24-00001C3AB4DF}) (Version: 7.8.7 - REINER SCT)
DeviceDetect (HKLM-x32\...\{2AE08F71-6282-4083-B049-B4069679559E}) (Version: 1.4.5.0 - Brother Industries Ltd.) Hidden
DFUDriverSetupX64Setup (HKLM-x32\...\{D662C345-04FD-4F6C-AB68-B9BC6D6A5D2F}) (Version: 7.0.32822.0 - GN Netcom A/S) Hidden
DownloadHelper CoApp (HKLM-x32\...\DownloadHelper CoApp) (Version: 2.0.19.0 - ACLAP)
DR-C125 CaptureOnTouch (HKLM-x32\...\{C67FF523-F257-4A3F-AE4D-08671E727A0E}) (Version: 2.8.413.818 - Canon Electronics Inc.)
Dropbox (HKLM-x32\...\Dropbox) (Version: 241.4.4853 - Dropbox, Inc.)
Dropbox Update Helper (HKLM-x32\...\{099218A5-A723-43DC-8DB5-6173656A1E94}) (Version: 1.3.983.1 - Dropbox, Inc.) Hidden
DYMO Connect (HKLM-x32\...\{F56F973A-B0F5-4521-A4A6-44935A4A70EF}) (Version: 1.5.0.17 - DYMO)
DYMO Connect Web Service (HKLM-x32\...\DYMO Connect Web Service) (Version: 1.5.0.17 - DYMO)
EaseUS Data Recovery Wizard (HKLM\...\EaseUS Data Recovery Wizard_is1) (Version: - EaseUS)
EverDoc 2022 (HKLM-x32\...\{CE690D98-4029-4620-879D-8018BF9CFBEC}_is1) (Version: 7.03 - Abelssoft)
FolderVisualizer (HKLM-x32\...\FolderVisualizer_is1) (Version: 7.2 - Abelssoft)
FreeCommander XE (HKLM-x32\...\FreeCommander XE_is1) (Version: - Marek Jasinski)
FreeFileSync 11.12 (HKLM-x32\...\FreeFileSync_is1) (Version: 11.12 - FreeFileSync.org)
HiP2P Client (HKLM-x32\...\{2F3762A1-58CA-43A8-9854-88BCC34C6D2F}) (Version: 6.5.2.4 - Hi)
HowToGuide (HKLM-x32\...\{36580EEB-4EDF-4880-BBD4-097E2C645ECD}) (Version: 1.0.1.0 - Brother Industries Ltd.) Hidden
HP Officejet Pro 8100 - Grundlegende Software für das Gerät (HKLM\...\{4D139017-971D-45CF-B94E-26C4DC93A814}) (Version: 28.0.1321.0 - Hewlett-Packard Co.)
HP Officejet Pro 8100 Hilfe (HKLM-x32\...\{73DB9F06-C125-4A1C-A982-5801338EBE84}) (Version: 28.0.0 - Hewlett Packard)
HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
HYPlayer 1.0.0.13 (HKLM-x32\...\{8EC13308-5065-43FA-A5E8-E225F18DAB89}_is1) (Version: 1.0.0.13 - HYPlayer, Inc.)
iCloud Outlook (HKLM\...\{CDDFDDBF-DB05-48C2-B062-544AB2672FED}) (Version: 15.0.0.214 - Apple Inc.)
INSTAR Camera Tool (HKLM-x32\...\{A635FBE8-2080-4566-AC13-4EC63D96C45D}) (Version: 2.0.9.0 - INSTAR Deutschland GmbH)
IPC_AX version 2.4.14.10_201806121626 (HKLM-x32\...\{470152BB-B692-4228-8AF6-BFF42ADC00CB}_is1) (Version: 2.4.14.10_201806121626 - )
Jabra Direct (HKLM-x32\...\{89901C72-B6E5-4E4B-BADA-F0A6B5E2CA09}) (Version: 6.24.20901 - GN Hearing A/S) Hidden
Jabra Direct (HKLM-x32\...\{A35F8767-5371-4398-9C16-2B321FAE6603}) (Version: 6.24.20901 - GN Hearing A/S) Hidden
Jabra Direct (HKLM-x32\...\{ba0b4efa-784a-4f6c-bc55-9c7707266164}) (Version: 6.24.20901 - GN Hearing A/S)
Kofax Power PDF Advanced (HKLM\...\{1E77BB21-6ED9-4EA7-8D2E-7D1607E951C1}) (Version: 4.1.0.21.0.23421 - Kofax Inc.)
Lenovo Vantage Service (HKLM-x32\...\VantageSRV_is1) (Version: 4.2601.20.0 - Lenovo Group Ltd.)
Lexware finanzmanager 2026 (HKLM-x32\...\{B9F02A94-349B-459A-BDDE-2EBF45E439B3}) (Version: 33.14.0.237 - Haufe-Lexware GmbH & Co.KG) Hidden
Lexware FinanzManager 2026 (HKLM-x32\...\{e103f5ac-462e-4523-a963-662f6b139d54}) (Version: 33.14.0.138 - Haufe-Lexware GmbH & Co. KG)
Lexware FinanzManager DDBAC onlinebanking 2026 (HKLM-x32\...\{da7250a5-628b-4659-b2a5-97d76050c5db}) (Version: 33.44.0.193 - Haufe-Lexware GmbH & Co. KG)
Lexware finanzmanager DDBAC onlinebanking 2026 (HKLM-x32\...\{F8EFE0AE-6005-44D8-AE8B-2BB0396C0829}) (Version: 33.44.0.277 - Haufe-Lexware GmbH & Co.KG) Hidden
Lexware Info Service 2025 (HKLM-x32\...\{195EEB9B-2D5E-464D-A57C-4A41EE61C5DA}) (Version: 25.1.0.153 - Haufe-Lexware GmbH & Co.KG) Hidden
Lexware Installations Dienst 2025 (HKLM-x32\...\{B84793FD-4E64-4F7F-B2EF-0E4476409682}) (Version: 14.1.0.152 - Haufe-Lexware GmbH & Co.KG) Hidden
Lexware Remoteunterstützung (HKLM-x32\...\{A02C99D1-2883-C367-9BC3-E98742A74B2F}) (Version: 7.11.760 - LogMeIn, Inc.)
Live Mail to Outlook Transfer (HKLM-x32\...\Live Mail to Outlook Transfer) (Version: 5.4.1.2 - GlexSoft LLC)
MagentaCLOUD (HKLM\...\{3AE6E95C-F9B5-4EDB-9C80-25BC7C3B6002}) (Version: 4.0.5.20260120 - Deutsche Telekom AG)
Malwarebytes version 5.4.7.229 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 5.4.7.229 - Malwarebytes)
Mediatheken Downloader 2023 (HKLM-x32\...\143_is1) (Version: 3.1.0 - Abelssoft)
Microsoft .NET Host - 8.0.4 (x64) (HKLM\...\{85D9FDA9-B82F-4DC6-A598-DC5EEE78ABFB}) (Version: 64.16.12025 - Microsoft Corporation) Hidden
Microsoft .NET Host FX Resolver - 8.0.4 (x64) (HKLM\...\{2DF8788F-CE7B-4D48-AE13-00F807A959CC}) (Version: 64.16.12025 - Microsoft Corporation) Hidden
Microsoft .NET Runtime - 8.0.4 (x64) (HKLM\...\{F03725EC-977F-4425-A568-05D0B3DB9F15}) (Version: 64.16.12025 - Microsoft Corporation) Hidden
Microsoft 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 16.0.19725.20058 - Microsoft Corporation)
Microsoft Access database engine 2010 (English) (HKLM\...\{90140000-00D1-0409-1000-0000000FF1CE}) (Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 145.0.3800.70 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 145.0.3800.70 - Microsoft Corporation) Hidden
Microsoft Office Access database engine 2007 (English) (HKLM-x32\...\{90120000-00D1-0409-0000-0000000FF1CE}) (Version: 12.0.4518.1031 - Microsoft Corporation)
Microsoft OneDrive (HKLM\...\OneDriveSetup.exe) (Version: 26.017.0126.0002 - Microsoft Corporation)
Microsoft Teams Meeting Add-in for Microsoft Office (HKLM\...\{A7AB73A3-CB10-4AA5-9D38-6AEFFBDE4C91}) (Version: 1.24.14501 - Microsoft)
Microsoft Update Health Tools (HKLM\...\{C6FD611E-7EFE-488C-A0E0-974C09EF6473}) (Version: 5.72.0.0 - Microsoft Corporation)
Microsoft Visio - de-de (HKLM\...\VisioPro2019Retail - de-de) (Version: 16.0.19725.20058 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005 (HKLM\...\{929FBD26-9020-399B-9A7A-751D61F0B942}) (Version: 12.0.21005 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005 (HKLM\...\{A749D8E6-B613-3BE3-8F5F-045C84EBA29B}) (Version: 12.0.21005 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005 (HKLM-x32\...\{F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185}) (Version: 12.0.21005 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005 (HKLM-x32\...\{13A4EE12-23EA-3371-91EE-EFB36DDFFF3E}) (Version: 12.0.21005 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.44.35211 (HKLM-x32\...\{d8bbe9f9-7c5b-42c6-b715-9ee898a2e515}) (Version: 14.44.35211.0 - Microsoft Corporation)
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.44.35211 (HKLM-x32\...\{0b5169e3-39da-4313-808e-1f9c0407f3bf}) (Version: 14.44.35211.0 - Microsoft Corporation)
Microsoft Visual C++ 2022 X64 Additional Runtime - 14.44.35211 (HKLM\...\{86AB2CC9-08BD-4643-B0F9-F82D006D72FF}) (Version: 14.44.35211 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.44.35211 (HKLM\...\{43B0D101-A022-48F4-9D04-BA404CEB1D53}) (Version: 14.44.35211 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Additional Runtime - 14.44.35211 (HKLM-x32\...\{C18FB403-1E88-43C8-AD8A-CED50F23DE8B}) (Version: 14.44.35211 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Minimum Runtime - 14.44.35211 (HKLM-x32\...\{922480B5-CAEB-4B1B-AAA4-9716EFDCE26B}) (Version: 14.44.35211 - Microsoft Corporation) Hidden
Microsoft Windows Desktop Runtime - 8.0.4 (x64) (HKLM\...\{4B91040F-9192-4D51-B1CE-36B959846C8D}) (Version: 64.16.12024 - Microsoft Corporation) Hidden
Microsoft Windows Desktop Runtime - 8.0.4 (x64) (HKLM-x32\...\{93344293-35c0-4560-8a6c-1b06afd31de4}) (Version: 8.0.4.33519 - Microsoft Corporation)
Microsoft_VC100_CRT_x86 (HKLM-x32\...\{6FDDB201-2CA0-42BD-973F-7B2C4A61EA3F}) (Version: 1.0.0 - Microsoft)
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox) (Version: 147.0.4 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 147.0.4 - Mozilla)
Mp3tag v3.24 (HKLM\...\Mp3tag) (Version: 3.24 - Florian Heidenreich)
NetworkRepairTool (HKLM-x32\...\{947DE453-69FD-4CF6-A682-04D1308C79AF}) (Version: 1.2.15.0 - Brother Industries, Ltd.) Hidden
NirSoft Wireless Network Watcher (HKLM-x32\...\NirSoft Wireless Network Watcher) (Version: - )
Norton Security (HKLM\...\Norton 360) (Version: 26.1.10738.2269 - Gen Digital Inc.)
Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.19725.20014 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-007E-0000-1000-0000000FF1CE}) (Version: 16.0.19029.20184 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.19725.20014 - Microsoft Corporation) Hidden
PC-FAXReceive (HKLM-x32\...\{65D8385F-F858-4748-A7C2-676D04C2893E}) (Version: 1.8.402.0 - Brother Industries, Ltd.) Hidden
PCFaxTx (HKLM-x32\...\{90338D66-4493-4DC3-A8C7-EB6FD5282B02}) (Version: 3.7.12.1 - Brother Industries Ltd.) Hidden
PhonerLite 3.17 (HKLM-x32\...\PhonerLite_is1) (Version: 3.17 - Heiko Sommerfeldt)
PowerChute Personal Edition (HKLM-x32\...\APC) (Version: 3.1.0 - Schneider Electric)
RemoteSetup (HKLM-x32\...\{EB4D046E-28C1-4884-9129-47F41317E9B0}) (Version: 3.10.3.0 - Brother Industries Ltd.) Hidden
ScannerUtilityInstaller (HKLM-x32\...\{5B645FE2-19E9-4B15-B5B2-3D8766F6FA27}) (Version: 1.0.0.0 - Brother) Hidden
SearchPro version 1.0.5 (HKLM-x32\...\{999D5F50-CCB2-4B28-B7BC-98038EFC5D7A}_is1) (Version: 1.0.5 - SearchPro, Inc.)
Sena Device Manager 4.4.14 (HKLM-x32\...\Sena Device Manager) (Version: 4.4.14 - Copyright (C) 2012 ~ 2025 Sena Technologies Inc.)
SpO2 Assistant V3.0.5 (HKLM-x32\...\SpO2 Assistant V3.0.5_is1) (Version: - )
StatusMonitor (HKLM-x32\...\{D9584EB4-1D28-4BD1-8F81-6E097C0827EE}) (Version: 1.33.1.0 - Brother Industries, Ltd.) Hidden
Thinkpad USB Ethernet Adapter Driver (HKLM-x32\...\{04201224-2B34-4EE7-862B-B7BBF89DB3AB}) (Version: 11.17.1029.2024 - Lenovo)
UsbRepairTool (HKLM-x32\...\{F8762A81-32B5-4144-9F3C-9274F515A651}) (Version: 1.4.0.0 - Brother Industries, Ltd.) Hidden
VdhCoApp 1.6.3 (HKLM\...\weh-iss-net.downloadhelper.coapp_is1) (Version: - DownloadHelper)
Verfsion 1.0.0.2686 (HKLM-x32\...\{CFDB3804-B6C4-4485-9D0E-ABBD3142E561}_is1) (Version: - ABS Computer Technologies Inc.)
Virtual COM Port Driver (HKLM-x32\...\InstallShield_{9853299F-7AD8-4560-9896-60650BD8ACBF}) (Version: 1.3.1 - STMicroelectronics)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.18 - VideoLAN)
web control version 3.0.7.1 (HKLM-x32\...\{F88ED86C-0010-4943-BA16-72E4184E31ED}_is1) (Version: 3.0.7.1 - )
Wimsys (HKLM-x32\...\Wimsys) (Version: - )
Windows-PC-Integritätsprüfung (HKLM\...\{68C9C2A4-C212-4310-AB68-12F97050A416}) (Version: 3.2.2110.14001 - Microsoft Corporation)
Windows-Treiberpaket - Cambridge Silicon Radio Ltd. (CSRBC) USB (11/27/2020 2.5.5.9) (HKLM\...\6A50C99E75CE49370D2FB6BD3959E25A02A0751A) (Version: 11/27/2020 2.5.5.9 - Cambridge Silicon Radio Ltd.)
Windows-Treiberpaket - Silicon Laboratories (silabenm) Ports (03/19/2014 6.7.0.0) (HKLM\...\B97004A400E30DCF940971EFA7A0C13C6B0A4B66) (Version: 03/19/2014 6.7.0.0 - Silicon Laboratories)
Windows-Treiberpaket - STMicroelectronics (usbser) Ports (08/02/2013 1.4.0) (HKLM\...\04B4996F06620A7ECFBFE8F9BCC458F9761E39F7) (Version: 08/02/2013 1.4.0 - STMicroelectronics)
WinRAR 7.01 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 7.01.0 - win.rar GmbH)
wxMP3gain 4.0 (HKLM-x32\...\{A8DA0F4D-7A25-4FB1-91ED-D6481CB7CD35}_is1) (Version: 4.0 - Cristiano Nunes)
YouTube Song Downloader 2023 (HKLM-x32\...\55_is1) (Version: 23.4.0 - Abelssoft)
ZOOM #2 (HKLM\...\ZOOM_2_2_7DFE39C2_is1) (Version: 2.23 - Accelerated Vision UG)
Zoom Outlook Plugin (HKLM-x32\...\{1128B6B8-00C4-426A-80C7-DEF6C73A9757}) (Version: 6.6.10 - Zoom)
Zoom Workplace (HKU\S-1-5-21-3943033893-2207473497-676883496-1001\...\ZoomUMX) (Version: 6.6.6 (19875) - Zoom Communications, Inc.)
Packages:
=========
@{MicrosoftWindows.55182690.Taskbar_1000.26100.3775.0_x64__cw5n1h2txyewy?ms-resource://MicrosoftWindows.55182690.Taskbar/Resources/ProductPkgDisplayName} -> C:\WINDOWS\SystemApps\SxS\MicrosoftWindows.55182690.Taskbar_cw5n1h2txyewy [2025-06-12] ()
Adobe Acrobat Reader -> C:\Program Files\Adobe\Acrobat DC\Acrobat\Assets [2026-02-09] ()
AI Meeting Manager -> C:\Program Files\WindowsApps\E046963F.AIMeetingManager_3.1.18.0_x64__k1h2ywk1493x8 [2023-02-21] (LENOVO INC.)
AMD Radeon Software -> C:\Program Files\WindowsApps\AdvancedMicroDevicesInc-2.AMDRadeonSoftware_10.23.10022.0_x64__0a9344xs7nr4m [2024-05-24] (Advanced Micro Devices Inc.) [Startup Task]
Any DVD -> C:\Program Files\WindowsApps\15191PeakPlayer.50533F9B98293_3.3.14.0_x64__y5c4dfz5b21fm [2025-04-01] (Any DVD & Office App)
Audials Play -> C:\Program Files\WindowsApps\AudialsAG.AudialsPlay_2026.0.3100.0_x64__3eby6px24ctcy [2025-11-05] (Audials AG)
Bluetooth® Profile Pack -> C:\Program Files\WindowsApps\Microsoft.BluetoothProfilePack_0.23082.3.0_x64__8wekyb3d8bbwe [2025-03-17] (Microsoft Corporation)
Dolby Audio -> C:\Program Files\WindowsApps\DolbyLaboratories.DolbyAudio_3.30201.210.0_x64__rz1tebttyb220 [2022-10-13] (Dolby Laboratories)
Dropbox -> C:\Program Files (x86)\Dropbox\Client\PackageAssets [2026-02-11] (Dropbox Inc.)
ELAN Touchpad for Thinkpad -> C:\Program Files\WindowsApps\ELANMicroelectronicsCorpo.ELANTouchpadforThinkpad_24.121.15.0_x64__stws0m115j6hg [2025-02-26] (ELAN Microelectronics Corporation)
ELAN TrackPoint for Thinkpad -> C:\Program Files\WindowsApps\ELANMicroelectronicsCorpo.ELANTrackPointforThinkpa_24.121.51.0_x64__stws0m115j6hg [2025-02-26] (ELAN Microelectronics Corporation)
Glance by Mirametrix® -> C:\Program Files\WindowsApps\MirametrixInc.GlancebyMirametrix_11.43.256.0_x64__17mer8kcn3j54 [2026-02-21] (Mirametrix Inc.) [Startup Task]
HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_163.1.1121.0_x64__v10z8vjag6ke6 [2026-01-26] (HP Inc.)
iCloud -> C:\Program Files\WindowsApps\AppleInc.iCloud_15.7.56.0_x64__nzyj5cx40ttqa [2026-01-26] (Apple Inc.) [Startup Task]
InstarVision -> C:\Program Files\WindowsApps\INSTARDeutschlandGmbH.InstarVision_1.4.6.0_x64__v4jvt15wr9gya [2025-03-26] (INSTAR Deutschland GmbH)
iTunes -> C:\Program Files\WindowsApps\AppleInc.iTunes_12139.1.59021.0_x64__nzyj5cx40ttqa [2025-10-17] (Apple Inc.) [Startup Task]
Lenovo Vantage -> C:\Program Files\WindowsApps\E046963F.LenovoCompanion_10.2511.10.0_x64__k1h2ywk1493x8 [2025-12-23] (LENOVO INC.)
Local AI Manager for Microsoft 365 -> C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonX64\Microsoft Shared\Office16\AI [2026-02-15] ()
Malwarebytes Anti-Malware -> C:\Program Files\Malwarebytes\Anti-Malware [2026-02-02] ()
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2022-01-26] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2022-01-26] (Microsoft Corporation) [MS Ad]
Microsoft Defender -> C:\Program Files\WindowsApps\Microsoft.6365217CE6EB4_102.2511.3002.0_x64__8wekyb3d8bbwe [2026-01-08] (Microsoft Corporation) [Startup Task]
Microsoft Teams Play Together -> C:\Program Files\WindowsApps\Microsoft.TeamsXboxGameBarWidget_1.2401.2901.0_x64__8wekyb3d8bbwe [2024-02-07] (Microsoft Corporation)
Microsoft.Office.ActionsServer -> C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonx64\Microsoft Shared\Office16\ActionsServer [2026-02-15] ()
Microsoft.Photos.MediaEngineDLC -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2024-04-10] (Microsoft Corporation)
Mp3tag -> C:\Program Files\Mp3tag [2024-02-18] (Florian Heidenreich)
OfficePushNotificationsUtility -> C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonx64\Microsoft Shared\Office16 [2026-02-15] ()
Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.36.273.0_x64__dt26b99r8h8gj [2024-04-13] (Realtek Semiconductor Corp)
WhatsApp -> C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2587.10.0_x64__cv1g1gvanyjgm [2026-02-03] (WhatsApp Inc.) [Startup Task]
WinAppRuntime.Main.1.5 -> C:\Program Files\WindowsApps\MicrosoftCorporationII.WinAppRuntime.Main.1.5_5001.373.1736.0_x64__8wekyb3d8bbwe [2025-01-22] (Microsoft Corp.)
WinAppRuntime.Singleton -> C:\Program Files\WindowsApps\MicrosoftCorporationII.WinAppRuntime.Singleton_8000.731.1532.0_x64__8wekyb3d8bbwe [2026-01-15] (Microsoft Corp.)
Windows Package Manager Source (platform) -> C:\Program Files\WindowsApps\Microsoft.Winget.Platform.Source_2024.105.1947.899_neutral__8wekyb3d8bbwe [2024-01-09] (Microsoft Corporation)
WinRAR -> C:\Program Files\WinRAR [2024-09-05] (win.rar GmbH)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-3943033893-2207473497-676883496-1001_Classes\CLSID\{13357088-9834-0409-1600-134951500000}\localserver32 -> C:\Program Files\Adobe\Acrobat DC\Acrobat\ADNotificationManager.exe (Adobe Inc. -> Adobe)
CustomCLSID: HKU\S-1-5-21-3943033893-2207473497-676883496-1001_Classes\CLSID\{14100442-9664-1407-2647-000000000000}\localserver32 -> "C:\Users\ralfk\AppData\Local\Wondershare\Wondershare NativePush\WsToastNotification.exe" -ToastActivated => Keine Datei
CustomCLSID: HKU\S-1-5-21-3943033893-2207473497-676883496-1001_Classes\CLSID\{1E62D59A-6EA4-476C-B707-4A32E88ED822}\InprocServer32 -> C:\Program Files\MagentaCLOUD\CfApiShellExtensions.dll (Nextcloud GmbH) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-3943033893-2207473497-676883496-1001_Classes\CLSID\{2BC9BA78-06EB-4171-8F54-FDBFE5D8B352} -> [iCloud Drive] => C:\Users\ralfk\iCloudDrive [2024-02-11 14:30]
CustomCLSID: HKU\S-1-5-21-3943033893-2207473497-676883496-1001_Classes\CLSID\{37006007-675d-43e2-83a7-08ba5bf373e3} -> [MagentaCLOUD] => C:\Users\ralfk\MagentaCLOUD [2023-11-28 12:44]
CustomCLSID: HKU\S-1-5-21-3943033893-2207473497-676883496-1001_Classes\CLSID\{38142727-3008-9161-1521-349515000000}\localserver32 -> C:\Program Files\Adobe\Acrobat DC\Acrobat\ADNotificationManager.exe (Adobe Inc. -> Adobe)
CustomCLSID: HKU\S-1-5-21-3943033893-2207473497-676883496-1001_Classes\CLSID\{4A0F4A26-9984-486A-895E-5F5A572D3631} -> [iCloud-Fotos] => C:\Users\ralfk\iCloudPhotos\Photos [2024-02-11 14:30]
CustomCLSID: HKU\S-1-5-21-3943033893-2207473497-676883496-1001_Classes\CLSID\{6FF9B5B6-389F-444A-9FDD-A286C36EA079}\InprocServer32 -> C:\Program Files\MagentaCLOUD\CfApiShellExtensions.dll (Nextcloud GmbH) [Datei ist nicht signiert]
CustomCLSID: HKU\S-1-5-21-3943033893-2207473497-676883496-1001_Classes\CLSID\{C5C23959-4209-443A-8466-FE328D9B9F8E} -> [Dropbox] => E:\Dropbox [2021-07-06 10:11]
CustomCLSID: HKU\S-1-5-21-3943033893-2207473497-676883496-1001_Classes\CLSID\{d1b22d3d-8585-53a6-acb3-0e803c7e8d2a}\localserver32 -> "C:\Users\ralfk\AppData\Local\Microsoft\Teams\current\Teams.exe" --toast => Keine Datei
CustomCLSID: HKU\S-1-5-21-3943033893-2207473497-676883496-1001_Classes\CLSID\{E31EA727-12ED-4702-820C-4B6445F28E1A} -> [Dropbox] => E:\Dropbox [2021-07-06 10:11]
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Program Files\Microsoft OneDrive\26.017.0126.0002\FileSyncShell64.dll [2026-02-18] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Program Files\Microsoft OneDrive\26.017.0126.0002\FileSyncShell64.dll [2026-02-18] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Program Files\Microsoft OneDrive\26.017.0126.0002\FileSyncShell64.dll [2026-02-18] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Program Files\Microsoft OneDrive\26.017.0126.0002\FileSyncShell64.dll [2026-02-18] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Program Files\Microsoft OneDrive\26.017.0126.0002\FileSyncShell64.dll [2026-02-18] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => C:\Program Files\Microsoft OneDrive\26.017.0126.0002\FileSyncShell64.dll [2026-02-18] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => C:\Program Files\Microsoft OneDrive\26.017.0126.0002\FileSyncShell64.dll [2026-02-18] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers: [ MagentaCLOUDError] -> {21A727D8-DF75-47AC-9B23-98CA9941E764} => C:\Windows\System32\shellext\NCOverlays.dll [2023-02-17] (Telekom Deutschland GmbH -> Nextcloud GmbH)
ShellIconOverlayIdentifiers: [ MagentaCLOUDOK] -> {5FB43024-D810-463E-8298-25AC18B4D657} => C:\Windows\System32\shellext\NCOverlays.dll [2023-02-17] (Telekom Deutschland GmbH -> Nextcloud GmbH)
ShellIconOverlayIdentifiers: [ MagentaCLOUDOKShared] -> {207E0D58-A4D2-4BEA-B23F-74B275067FF4} => C:\Windows\System32\shellext\NCOverlays.dll [2023-02-17] (Telekom Deutschland GmbH -> Nextcloud GmbH)
ShellIconOverlayIdentifiers: [ MagentaCLOUDSync] -> {B7E41BEC-A46C-4536-A3B8-F20322BC4538} => C:\Windows\System32\shellext\NCOverlays.dll [2023-02-17] (Telekom Deutschland GmbH -> Nextcloud GmbH)
ShellIconOverlayIdentifiers: [ MagentaCLOUDWarning] -> {EC74FC2C-CC25-4FF8-B860-8F98CB200CCE} => C:\Windows\System32\shellext\NCOverlays.dll [2023-02-17] (Telekom Deutschland GmbH -> Nextcloud GmbH)
ShellIconOverlayIdentifiers: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.89.0.dll [2026-01-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.89.0.dll [2026-01-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.89.0.dll [2026-01-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.89.0.dll [2026-01-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.89.0.dll [2026-01-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.89.0.dll [2026-01-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.89.0.dll [2026-01-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.89.0.dll [2026-01-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.89.0.dll [2026-01-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.89.0.dll [2026-01-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers: [001BUOverlayProtected] -> {9C11454A-4B5C-4586-B0BB-E51BB6033668} => C:\Program Files\Norton\Suite\ashShell.dll [2026-02-16] (Gen Digital Inc. -> Gen Digital Inc.)
ShellIconOverlayIdentifiers: [002BUOverlayPending] -> {5A4597A9-CC87-4ED2-A7E5-3BC62CF54901} => C:\Program Files\Norton\Suite\ashShell.dll [2026-02-16] (Gen Digital Inc. -> Gen Digital Inc.)
ShellIconOverlayIdentifiers: [003BUOverlayExcluded] -> {42DE06EE-09E4-4808-A8AA-F63B1D3F6CE5} => C:\Program Files\Norton\Suite\ashShell.dll [2026-02-16] (Gen Digital Inc. -> Gen Digital Inc.)
ShellIconOverlayIdentifiers: [00nll] -> {472083B2-C522-11CF-8763-00608CC02F24} => C:\Program Files\Norton\Suite\ashShell.dll [2026-02-16] (Gen Digital Inc. -> Gen Digital Inc.)
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Program Files\Microsoft OneDrive\26.017.0126.0002\FileSyncShell64.dll [2026-02-18] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => C:\Program Files\Microsoft OneDrive\26.017.0126.0002\FileSyncShell64.dll [2026-02-18] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => C:\Program Files\Microsoft OneDrive\26.017.0126.0002\FileSyncShell64.dll [2026-02-18] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Program Files\Microsoft OneDrive\26.017.0126.0002\FileSyncShell64.dll [2026-02-18] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Program Files\Microsoft OneDrive\26.017.0126.0002\FileSyncShell64.dll [2026-02-18] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => C:\Program Files\Microsoft OneDrive\26.017.0126.0002\FileSyncShell64.dll [2026-02-18] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => C:\Program Files\Microsoft OneDrive\26.017.0126.0002\FileSyncShell64.dll [2026-02-18] (Microsoft Corporation -> Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ DropboxExt01] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.89.0.dll [2026-01-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt02] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.89.0.dll [2026-01-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt03] -> {FB314EE1-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.89.0.dll [2026-01-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt04] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.89.0.dll [2026-01-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt05] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.89.0.dll [2026-01-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt06] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.89.0.dll [2026-01-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt07] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.89.0.dll [2026-01-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt08] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.89.0.dll [2026-01-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt09] -> {FB314EE2-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.89.0.dll [2026-01-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt10] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.89.0.dll [2026-01-19] (Dropbox, Inc -> Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [00nll] -> {472083B2-C522-11CF-8763-00608CC02F24} => C:\Program Files\Norton\Suite\ashShell.dll [2026-02-16] (Gen Digital Inc. -> Gen Digital Inc.)
ContextMenuHandlers1: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files\Microsoft OneDrive\26.017.0126.0002\FileSyncShell64.dll [2026-02-18] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2023-06-20] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers1: [Adobe.Acrobat.ContextMenu] -> {A6595CD1-BF77-430A-A452-18696685F7C7} => C:\Program Files\Adobe\Acrobat DC\Acrobat Elements\ContextMenuShim64.dll [2026-02-17] (Adobe Inc. -> Adobe Systems Inc.)
ContextMenuHandlers1: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.89.0.dll [2026-01-19] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers1: [Kofax.SMFCDirectShellExt] -> {B080A0B4-C3ED-4E09-B92C-66D5829AA764} => C:\Program Files (x86)\Kofax\Power PDF 41\Bin\SDirectShellExt.dll [2023-08-09] (ZEON Corporation -> Zeon International Investment Corp.)
ContextMenuHandlers1: [norton] -> {472083B2-C522-11CF-8763-00608CC02F24} => C:\Program Files\Norton\Suite\ashShell.dll [2026-02-16] (Gen Digital Inc. -> Gen Digital Inc.)
ContextMenuHandlers1: [NPDF.ShellExtension] -> {03DDC0E5-AF08-40a2-85B9-FEDF1F4A780C} => C:\Program Files (x86)\Kofax\Power PDF 41\ShellExt.dll [2021-06-21] (Kofax, Inc. -> Kofax)
ContextMenuHandlers3: [00nll] -> {472083B2-C522-11CF-8763-00608CC02F24} => C:\Program Files\Norton\Suite\ashShell.dll [2026-02-16] (Gen Digital Inc. -> Gen Digital Inc.)
ContextMenuHandlers3: [MagentaCLOUDContextMenuHandler] -> {C475B1E0-655A-4080-9D13-C3F0905740CF} => C:\Windows\System32\shellext\NCContextMenu.dll [2023-02-17] (Telekom Deutschland GmbH -> Nextcloud GmbH)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2026-02-02] (Malwarebytes Inc -> Malwarebytes)
ContextMenuHandlers4: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files\Microsoft OneDrive\26.017.0126.0002\FileSyncShell64.dll [2026-02-18] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2023-06-20] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers4: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.89.0.dll [2026-01-19] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers5: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => C:\Program Files\Microsoft OneDrive\26.017.0126.0002\FileSyncShell64.dll [2026-02-18] (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers5: [DropboxExt] -> {ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.89.0.dll [2026-01-19] (Dropbox, Inc -> Dropbox, Inc.)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2023-06-20] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2026-02-02] (Malwarebytes Inc -> Malwarebytes)
ContextMenuHandlers6: [norton] -> {472083B2-C522-11CF-8763-00608CC02F24} => C:\Program Files\Norton\Suite\ashShell.dll [2026-02-16] (Gen Digital Inc. -> Gen Digital Inc.)
==================== Codecs (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Drivers32: [MidisrvTransferComplete] => 1
HKLM\...\Drivers32: [midi1] => C:\WINDOWS\system32\wdmaud2.drv [126976 2026-02-11] (Microsoft Windows -> Microsoft Corporation)
HKLM\...\Drivers32: [midi1] => C:\Windows\SysWOW64\wdmaud2.drv [78848 2026-02-11] (Microsoft Windows -> Microsoft Corporation)
==================== Verknüpfungen & WMI ========================
==================== Geladene Module (Nicht auf der Ausnahmeliste) =============
2026-01-23 22:36 - 2026-01-23 22:36 - 015387648 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\ralfk\AppData\Local\Amazon Drive\AmazonPhotos.dll
2026-01-23 22:36 - 2026-01-23 22:36 - 000162816 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\ralfk\AppData\Local\Amazon Drive\de\AmazonPhotos.resources.dll
2025-10-19 17:18 - 2025-10-19 17:18 - 000168448 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\ralfk\AppData\Local\Temp\.net\DYMO.WebApi.Win.Host\PvFRq0pRUIy49ysLeuztIj0S1VYTa2o=\DYMO.Common.dll
2025-10-19 17:18 - 2025-10-19 17:18 - 000161280 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\ralfk\AppData\Local\Temp\.net\DYMO.WebApi.Win.Host\PvFRq0pRUIy49ysLeuztIj0S1VYTa2o=\DYMO.CrossPlatform.Common.dll
2025-10-19 17:18 - 2025-10-19 17:18 - 000365568 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\ralfk\AppData\Local\Temp\.net\DYMO.WebApi.Win.Host\PvFRq0pRUIy49ysLeuztIj0S1VYTa2o=\DYMO.WebApi.Win.Host.dll
2025-10-19 17:18 - 2025-10-19 17:18 - 000015872 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\ralfk\AppData\Local\Temp\.net\DYMOConnectLauncher\jLi9k1jjGTvmOIQq2W4NAjw9ygPdbpk=\DYMOConnectLauncher.dll
2025-07-25 14:39 - 2025-07-25 14:39 - 000231936 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\WINDOWS\TEMP\.net\DYMO.Connect.PnP.Service\_x0q5Sn93JMRVDOXJ2v703RsEGPCbvI=\DYMO.Connect.PnP.Service.dll
2025-07-28 12:51 - 2025-07-28 12:51 - 001349120 _____ () [Datei ist nicht signiert] \\?\C:\Program Files (x86)\Jabra\Direct6\resources\app.asar.unpacked\node_modules\@gnaudio\jabra-node-sdk\Release\sdkintegration.node
2025-07-28 12:52 - 2025-07-28 12:52 - 000724480 _____ () [Datei ist nicht signiert] \\?\C:\Program Files (x86)\Jabra\Direct6\resources\app.asar.unpacked\node_modules\panacastapi\Release\panacastapi.node
2009-02-27 15:38 - 2009-02-27 15:38 - 000139264 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll
2025-07-28 12:50 - 2025-07-28 12:50 - 002700800 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Jabra\Direct6\ffmpeg.dll
2025-07-28 12:50 - 2025-07-28 12:50 - 000389632 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Jabra\Direct6\libegl.dll
2025-07-28 12:50 - 2025-07-28 12:50 - 007162368 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Jabra\Direct6\libglesv2.dll
2025-07-28 12:50 - 2025-07-28 12:50 - 004845056 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Jabra\Direct6\vk_swiftshader.dll
2024-07-14 21:16 - 2021-08-04 15:42 - 009224704 _____ () [Datei ist nicht signiert] C:\Program Files\Agent\dlls\x64\jingle_peerconnection_so.DLL
2024-07-14 21:16 - 2022-05-24 03:46 - 001646080 _____ () [Datei ist nicht signiert] C:\Program Files\Agent\e_sqlite3.dll
2024-07-14 21:16 - 2021-03-30 09:21 - 001561088 _____ () [Datei ist nicht signiert] C:\Program Files\Agent\SDL2.DLL
2025-12-20 15:02 - 2025-12-20 15:02 - 000211456 _____ () [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\b2-1.dll
2025-12-20 19:02 - 2025-12-20 19:02 - 000187904 _____ () [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\brotlicommon.dll
2025-12-20 19:02 - 2025-12-20 19:02 - 000113152 _____ () [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\brotlidec.dll
2025-12-20 15:02 - 2025-12-20 15:02 - 000104448 _____ () [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\bz2.dll
2025-12-20 19:08 - 2025-12-20 19:08 - 002502144 _____ () [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\harfbuzz.dll
2025-12-22 00:41 - 2025-12-22 00:41 - 000594944 _____ () [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\KF6Archive.dll
2025-12-20 19:02 - 2025-12-20 19:02 - 000265728 _____ () [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\libpng16.dll
2025-12-20 16:29 - 2025-12-20 16:29 - 001438208 _____ () [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\libsqlite.dll
2026-01-20 10:29 - 2026-01-20 10:29 - 000445952 _____ () [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\magentacloudsync_vfs_cfapi.dll
2026-01-20 10:29 - 2026-01-20 10:29 - 000117760 _____ () [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\magentacloudsync_vfs_suffix.dll
2025-12-20 19:05 - 2025-12-20 19:05 - 000418304 _____ () [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\pcre2-16.dll
2025-03-07 20:39 - 2025-03-07 20:39 - 001795072 _____ () [Datei ist nicht signiert] C:\Users\ralfk\AppData\Local\Amazon Drive\e_sqlite3.DLL
2021-06-18 16:53 - 2018-05-02 15:25 - 000091648 _____ () [Datei ist nicht signiert] C:\WINDOWS\system32\BrNetSti.dll
2021-06-18 16:53 - 2005-04-22 12:36 - 000143360 _____ () [Datei ist nicht signiert] C:\WINDOWS\system32\BrSNMP64.dll
2025-12-05 17:33 - 2025-12-05 17:33 - 000040960 _____ (Amazon Photos Desktop Team) [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\ralfk\AppData\Local\Amazon Drive\Amazon.Weblab.Client.dll
2024-06-19 23:20 - 2024-06-19 23:20 - 000090624 _____ (Amazon) [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\ralfk\AppData\Local\Amazon Drive\Amazon.Auth.Map.dll
2025-02-19 06:31 - 2025-02-19 06:31 - 000151552 _____ (Amazon) [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\ralfk\AppData\Local\Amazon Drive\Amazon.Minerva.dll
2019-02-18 13:35 - 2019-02-18 13:35 - 000229376 _____ (Autofac) [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\ralfk\AppData\Local\Amazon Drive\Autofac.dll
2008-03-04 19:31 - 2008-09-05 15:45 - 000053248 _____ (Canon Electronics) [Datei ist nicht signiert] C:\Program Files (x86)\Canon Electronics\Shared Files\ceihelp.dll
2021-06-23 12:15 - 2020-04-02 17:15 - 002266624 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Users\ralfk\AppData\Local\Amazon Music\QtCore4.dll
2021-06-23 12:15 - 2020-04-02 17:25 - 006267392 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Users\ralfk\AppData\Local\Amazon Music\QtGui4.dll
2021-06-23 12:15 - 2020-04-02 17:16 - 000802816 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Users\ralfk\AppData\Local\Amazon Music\QtNetwork4.dll
2025-10-19 17:18 - 2025-10-19 17:18 - 000042496 _____ (DYMO) [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\ralfk\AppData\Local\Temp\.net\DYMO.WebApi.Win.Host\PvFRq0pRUIy49ysLeuztIj0S1VYTa2o=\DymoSDK.dll
2025-10-19 17:18 - 2025-10-19 17:18 - 000081920 _____ (DYMOConnect) [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\ralfk\AppData\Local\Temp\.net\DYMO.WebApi.Win.Host\PvFRq0pRUIy49ysLeuztIj0S1VYTa2o=\de\DYMO.LabelAPI.resources.dll
2025-10-19 17:18 - 2025-10-19 17:18 - 000007168 _____ (DYMOConnect) [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\ralfk\AppData\Local\Temp\.net\DYMO.WebApi.Win.Host\PvFRq0pRUIy49ysLeuztIj0S1VYTa2o=\de\DYMO.WebApi.Server.resources.dll
2025-10-19 17:18 - 2025-10-19 17:18 - 000023040 _____ (DYMOConnect) [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\ralfk\AppData\Local\Temp\.net\DYMO.WebApi.Win.Host\PvFRq0pRUIy49ysLeuztIj0S1VYTa2o=\DYMO.CloudflareAddin.dll
2025-10-19 17:18 - 2025-10-19 17:18 - 000143872 _____ (DYMOConnect) [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\ralfk\AppData\Local\Temp\.net\DYMO.WebApi.Win.Host\PvFRq0pRUIy49ysLeuztIj0S1VYTa2o=\DYMO.CrossPlatform.Services.dll
2025-10-19 17:18 - 2025-10-19 17:18 - 002016768 _____ (DYMOConnect) [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\ralfk\AppData\Local\Temp\.net\DYMO.WebApi.Win.Host\PvFRq0pRUIy49ysLeuztIj0S1VYTa2o=\DYMO.LabelAPI.dll
2025-10-19 17:18 - 2025-10-19 17:18 - 000074240 _____ (DYMOConnect) [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\ralfk\AppData\Local\Temp\.net\DYMO.WebApi.Win.Host\PvFRq0pRUIy49ysLeuztIj0S1VYTa2o=\DYMO.PrinterCommands.dll
2025-10-19 17:18 - 2025-10-19 17:18 - 000257024 _____ (DYMOConnect) [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\ralfk\AppData\Local\Temp\.net\DYMO.WebApi.Win.Host\PvFRq0pRUIy49ysLeuztIj0S1VYTa2o=\DYMO.WebApi.Server.dll
2024-07-14 21:16 - 2021-08-04 15:42 - 023347712 _____ (Emgu Corporation) [Datei ist nicht signiert] C:\Program Files\Agent\dlls\x64\cvextern.dll
2024-07-14 21:16 - 2023-05-10 09:52 - 079514624 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files\Agent\dlls\x64\avcodec-60.dll
2024-07-14 21:16 - 2023-05-10 09:52 - 004225024 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files\Agent\dlls\x64\avdevice-60.dll
2024-07-14 21:16 - 2023-05-10 09:52 - 025668608 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files\Agent\dlls\x64\avfilter-9.dll
2024-07-14 21:16 - 2023-05-10 09:52 - 017211904 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files\Agent\dlls\x64\avformat-60.dll
2024-07-14 21:16 - 2023-05-10 09:52 - 002252288 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files\Agent\dlls\x64\avutil-58.dll
2024-07-14 21:16 - 2023-05-10 09:52 - 000077824 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files\Agent\dlls\x64\postproc-57.dll
2024-07-14 21:16 - 2023-05-10 09:52 - 000614400 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files\Agent\dlls\x64\swresample-4.dll
2024-07-14 21:16 - 2023-05-10 09:52 - 000643584 _____ (FFmpeg Project) [Datei ist nicht signiert] C:\Program Files\Agent\dlls\x64\swscale-7.dll
2022-03-02 10:18 - 2023-04-25 12:35 - 005553048 _____ (Heiko Sommerfeldt -> Heiko Sommerfeldt) [Datei ist nicht signiert] C:\Program Files (x86)\PhonerLite\sipper.dll
2023-11-07 22:36 - 2023-11-07 22:36 - 000109056 _____ (JetBrains) [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\ralfk\AppData\Local\Amazon Drive\JetBrains.Annotations.dll
2025-12-20 19:02 - 2025-12-20 19:02 - 001114624 _____ (Meta Platforms, Inc.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\zstd.dll
2021-04-14 10:04 - 2021-04-14 10:04 - 000000000 ___JL (Microsoft Corporation) [symlink -> C:\Program Files\Common Files\Microsoft Shared\ClickToRun\AppvIsvSubsystems64.dll] C:\Program Files\Microsoft Office\root\Office16\AppvIsvSubsystems64.dll
2021-04-14 10:04 - 2021-04-14 10:04 - 000000000 ___JL (Microsoft Corporation) [symlink -> C:\Program Files\Common Files\Microsoft Shared\ClickToRun\C2R64.dll] C:\Program Files\Microsoft Office\root\Office16\c2r64.dll
2021-08-18 19:46 - 2021-08-18 19:46 - 000038912 _____ (Microsoft) [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\ralfk\AppData\Local\Amazon Drive\Mono.Options.dll
2025-10-19 17:18 - 2025-10-19 17:18 - 000370176 _____ (Microsoft) [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\ralfk\AppData\Local\Temp\.net\DYMO.WebApi.Win.Host\PvFRq0pRUIy49ysLeuztIj0S1VYTa2o=\DYMO.LabelAPI.PlatformSpecific.dll
2025-10-19 17:18 - 2025-10-19 17:18 - 000014336 _____ (Newell Rubbermaid) [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\ralfk\AppData\Local\Temp\.net\DYMO.WebApi.Win.Host\PvFRq0pRUIy49ysLeuztIj0S1VYTa2o=\DYMO.CrossPlatform.Common.PlatformSpecific.dll
2025-10-19 17:18 - 2025-10-19 17:18 - 000946688 _____ (NLog) [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\ralfk\AppData\Local\Temp\.net\DYMOConnectLauncher\jLi9k1jjGTvmOIQq2W4NAjw9ygPdbpk=\NLog.dll
2025-12-22 00:37 - 2025-12-22 00:37 - 000206848 _____ (OpenSC Project) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\libp11.dll
2013-03-25 11:35 - 2013-03-25 11:35 - 000059392 _____ (Pegasus Imaging Corp.) [Datei ist nicht signiert] C:\Program Files (x86)\EMC Captiva\Captiva Cloud Runtime\Common\picn20.dll
2013-03-25 11:35 - 2013-03-25 11:35 - 000561152 _____ (Picture Elements, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\EMC Captiva\Captiva Cloud Runtime\Common\pixpei.dll
2013-03-25 11:35 - 2013-03-25 11:35 - 000208896 _____ (Picture Elements, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\EMC Captiva\Captiva Cloud Runtime\Common\thr.dll
2013-03-25 11:35 - 2013-03-25 11:35 - 000126976 _____ (Picture Elements, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\EMC Captiva\Captiva Cloud Runtime\Common\thrsupp.dll
2026-01-23 22:36 - 2026-01-23 22:36 - 000141312 _____ (Robert Vazan) [Datei ist nicht signiert] C:\Users\ralfk\AppData\Local\Amazon Drive\x64\crc32c.dll
2023-12-11 08:38 - 2023-12-11 08:38 - 000813568 _____ (Roland Pheasant) [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\ralfk\AppData\Local\Amazon Drive\DynamicData.dll
2019-06-07 22:26 - 2019-06-07 22:26 - 000136112 _____ (Schneider Electric -> Schneider Electric) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\APC\PowerChute Personal Edition\UIControl.dll
2019-06-07 22:25 - 2019-06-07 22:25 - 000479152 _____ (Schneider Electric -> Schneider Electric) [Datei ist nicht signiert] C:\Program Files (x86)\APC\PowerChute Personal Edition\drvutil.dll
2019-06-07 22:26 - 2019-06-07 22:26 - 000915376 _____ (Schneider Electric -> Schneider Electric) [Datei ist nicht signiert] C:\Program Files (x86)\APC\PowerChute Personal Edition\pdcdll.dll
2019-06-07 22:26 - 2019-06-07 22:26 - 000016816 _____ (Schneider Electric -> Schneider Electric) [Datei ist nicht signiert] C:\Program Files (x86)\APC\PowerChute Personal Edition\rdp.dll
2019-06-07 22:26 - 2019-06-07 22:26 - 000574896 _____ (Schneider Electric -> Schneider Electric) [Datei ist nicht signiert] C:\Program Files (x86)\APC\PowerChute Personal Edition\UpsControl.dll
2019-06-07 22:26 - 2019-06-07 22:26 - 000534960 _____ (Schneider Electric -> Schneider Electric) [Datei ist nicht signiert] C:\Program Files (x86)\APC\PowerChute Personal Edition\UpsDevice.dll
2019-06-07 17:01 - 2019-06-07 17:01 - 002764288 _____ (Schneider Electric) [Datei ist nicht signiert] C:\Program Files (x86)\APC\PowerChute Personal Edition\res.dll
2022-09-13 05:19 - 2022-09-13 05:19 - 000141824 _____ (Serilog Contributors) [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\ralfk\AppData\Local\Amazon Drive\Serilog.dll
2025-03-07 20:46 - 2025-03-07 20:46 - 000005120 _____ (SourceGear) [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\ralfk\AppData\Local\Amazon Drive\SQLitePCLRaw.batteries_v2.dll
2025-03-07 20:45 - 2025-03-07 20:45 - 000051200 _____ (SourceGear) [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\ralfk\AppData\Local\Amazon Drive\SQLitePCLRaw.core.dll
2025-03-07 20:45 - 2025-03-07 20:45 - 000036864 _____ (SourceGear) [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\ralfk\AppData\Local\Amazon Drive\SQLitePCLRaw.provider.e_sqlite3.dll
2026-01-23 22:36 - 2026-01-23 22:36 - 000084992 _____ (SQLitePCLExtensions) [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\ralfk\AppData\Local\Amazon Drive\SQLitePCLExtensions.dll
2018-01-30 21:05 - 2018-01-30 21:05 - 000049664 _____ (SuperSocket) [Datei ist nicht signiert] [Datei wird verwendet] C:\Users\ralfk\AppData\Local\Amazon Drive\SuperSocket.ClientEngine.dll
2025-12-20 19:03 - 2025-12-20 19:03 - 000878592 _____ (The FreeType Project) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\freetype.dll
2025-12-20 15:27 - 2025-12-20 15:27 - 033110528 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\icudt78.dll
2025-12-20 15:26 - 2025-12-20 15:26 - 003907584 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\icuin78.dll
2025-12-20 15:26 - 2025-12-20 15:26 - 002368512 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\icuuc78.dll
2025-12-20 20:10 - 2025-12-20 20:10 - 000066048 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\iconengines\qsvgicon.dll
2025-12-20 20:07 - 2025-12-20 20:07 - 000035328 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\imageformats\qgif.dll
2025-12-20 20:07 - 2025-12-20 20:07 - 000033792 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\imageformats\qico.dll
2025-12-22 00:11 - 2025-12-22 00:11 - 000029184 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\imageformats\qpdf.dll
2025-12-20 20:10 - 2025-12-20 20:10 - 000026624 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\imageformats\qsvg.dll
2025-12-20 20:07 - 2025-12-20 20:07 - 000904704 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\platforms\qwindows.dll
2025-12-20 22:01 - 2025-12-20 22:01 - 000018432 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\qml\Qt\labs\platform\labsplatformplugin.dll
2025-12-22 00:37 - 2025-12-22 00:37 - 000438784 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\qml\Qt5Compat\GraphicalEffects\private\qtgraphicaleffectsprivateplugin.dll
2025-12-22 00:37 - 2025-12-22 00:37 - 000786944 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\qml\Qt5Compat\GraphicalEffects\qtgraphicaleffectsplugin.dll
2025-12-20 22:01 - 2025-12-20 22:01 - 000018432 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\qml\QtQuick\Controls\Basic\impl\qtquickcontrols2basicstyleimplplugin.dll
2025-12-20 22:01 - 2025-12-20 22:01 - 000019456 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\qml\QtQuick\Controls\Basic\qtquickcontrols2basicstyleplugin.dll
2025-12-20 22:01 - 2025-12-20 22:01 - 002759168 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\qml\QtQuick\Controls\FluentWinUI3\qtquickcontrols2fluentwinui3styleplugin.dll
2025-12-20 22:01 - 2025-12-20 22:01 - 000018432 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\qml\QtQuick\Controls\Fusion\impl\qtquickcontrols2fusionstyleimplplugin.dll
2025-12-20 22:01 - 2025-12-20 22:01 - 000019456 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\qml\QtQuick\Controls\Fusion\qtquickcontrols2fusionstyleplugin.dll
2025-12-20 22:01 - 2025-12-20 22:01 - 000018432 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\qml\QtQuick\Controls\impl\qtquickcontrols2implplugin.dll
2025-12-20 22:01 - 2025-12-20 22:01 - 000028672 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\qml\QtQuick\Controls\qtquickcontrols2plugin.dll
2025-12-20 22:01 - 2025-12-20 22:01 - 000018432 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\qml\QtQuick\Dialogs\qtquickdialogsplugin.dll
2025-12-20 22:01 - 2025-12-20 22:01 - 000018432 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\qml\QtQuick\Effects\effectsplugin.dll
2025-12-20 22:01 - 2025-12-20 22:01 - 000018432 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\qml\QtQuick\Layouts\qquicklayoutsplugin.dll
2025-12-20 22:01 - 2025-12-20 22:01 - 000018432 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\qml\QtQuick\Shapes\qmlshapesplugin.dll
2025-12-20 22:01 - 2025-12-20 22:01 - 000018944 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\qml\QtQuick\Templates\qtquicktemplates2plugin.dll
2025-12-20 21:44 - 2025-12-20 21:44 - 000019456 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\qml\QtQuick\Window\quickwindowplugin.dll
2025-12-20 19:59 - 2025-12-20 19:59 - 005648896 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6Core.dll
2025-12-22 00:37 - 2025-12-22 00:37 - 000381952 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6Core5Compat.dll
2025-12-20 20:02 - 2025-12-20 20:02 - 007491584 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6Gui.dll
2025-12-20 21:58 - 2025-12-20 21:58 - 000269312 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6LabsPlatform.dll
2025-12-20 20:02 - 2025-12-20 20:02 - 001730560 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6Network.dll
2025-12-20 20:03 - 2025-12-20 20:03 - 001957376 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6OpenGL.dll
2025-12-22 00:11 - 2025-12-22 00:11 - 005545984 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6Pdf.dll
2025-12-20 22:04 - 2025-12-20 22:04 - 000501760 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6Positioning.dll
2025-12-20 20:07 - 2025-12-20 20:07 - 000391168 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6PrintSupport.dll
2025-12-20 21:44 - 2025-12-20 21:44 - 005295104 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6Qml.dll
2025-12-20 21:46 - 2025-12-20 21:46 - 000138752 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6QmlMeta.dll
2025-12-20 21:45 - 2025-12-20 21:45 - 000752640 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6QmlModels.dll
2025-12-20 21:45 - 2025-12-20 21:45 - 000064512 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6QmlWorkerScript.dll
2025-12-20 21:51 - 2025-12-20 21:51 - 006430720 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6Quick.dll
2025-12-20 21:54 - 2025-12-20 21:54 - 000087040 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6QuickControls2.dll
2025-12-20 21:57 - 2025-12-20 21:57 - 001702912 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6QuickControls2Basic.dll
2025-12-20 21:55 - 2025-12-20 21:55 - 000049664 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6QuickControls2BasicStyleImpl.dll
2025-12-20 21:54 - 2025-12-20 21:54 - 000162816 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6QuickControls2FluentWinUI3StyleImpl.dll
2025-12-20 21:57 - 2025-12-20 21:57 - 001446400 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6QuickControls2Fusion.dll
2025-12-20 21:55 - 2025-12-20 21:55 - 000164352 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6QuickControls2FusionStyleImpl.dll
2025-12-20 21:54 - 2025-12-20 21:54 - 000278528 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6QuickControls2Impl.dll
2025-12-20 21:59 - 2025-12-20 21:59 - 000142336 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6QuickDialogs2.dll
2025-12-20 21:59 - 2025-12-20 21:59 - 002818048 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6QuickDialogs2QuickImpl.dll
2025-12-20 21:40 - 2025-12-20 21:40 - 000034816 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6QuickDialogs2Utils.dll
2025-12-20 21:58 - 2025-12-20 21:58 - 000419328 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6QuickEffects.dll
2025-12-20 21:52 - 2025-12-20 21:52 - 000196096 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6QuickLayouts.dll
2025-12-20 21:52 - 2025-12-20 21:52 - 000320000 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6QuickShapes.dll
2025-12-20 21:54 - 2025-12-20 21:54 - 001934848 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6QuickTemplates2.dll
2025-12-20 22:01 - 2025-12-20 22:01 - 000118272 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6QuickWidgets.dll
2025-12-20 20:09 - 2025-12-20 20:09 - 004055552 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6ShaderTools.dll
2025-12-20 20:02 - 2025-12-20 20:02 - 000296448 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6Sql.dll
2025-12-20 20:10 - 2025-12-20 20:10 - 000594944 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6Svg.dll
2025-12-20 22:05 - 2025-12-20 22:05 - 000228864 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6WebChannel.dll
2025-12-22 00:05 - 2025-12-22 00:05 - 199380992 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6WebEngineCore.dll
2025-12-22 00:06 - 2025-12-22 00:06 - 000174080 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6WebEngineWidgets.dll
2025-12-20 22:04 - 2025-12-20 22:04 - 000202240 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6WebSockets.dll
2025-12-20 20:05 - 2025-12-20 20:05 - 006526976 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6Widgets.dll
2025-12-20 20:07 - 2025-12-20 20:07 - 000144896 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\Qt6Xml.dll
2025-12-20 20:07 - 2025-12-20 20:07 - 000205312 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\styles\qmodernwindowsstyle.dll
2025-12-20 20:07 - 2025-12-20 20:07 - 000090112 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\tls\qcertonlybackend.dll
2025-12-20 20:07 - 2025-12-20 20:07 - 000230912 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\tls\qopensslbackend.dll
2025-12-20 20:07 - 2025-12-20 20:07 - 000246272 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\tls\qschannelbackend.dll
2025-12-20 15:22 - 2025-12-20 15:22 - 000154112 _____ (The Tukaani Project <hxxp://tukaani.org/>) [Datei ist nicht signiert] C:\Program Files\MagentaCLOUD\liblzma.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
AlternateDataStreams: C:\ProgramData\TEMP:0574215C [125]
AlternateDataStreams: C:\ProgramData\TEMP:D8FB4CD4 [760]
AlternateDataStreams: C:\ProgramData\TEMP:D95ACC7D [128]
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\nllSP.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nllSP.sys => ""="Driver"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================
==================== Internet Explorer (Nicht auf der Ausnahmeliste) =============
HKU\S-1-5-21-3943033893-2207473497-676883496-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://mystart.lenovo.com/
SearchScopes: HKU\S-1-5-21-3943033893-2207473497-676883496-1001 -> DefaultScope {217A6437-1F8F-4856-9971-DC0097D68FB9} URL =
SearchScopes: HKU\S-1-5-21-3943033893-2207473497-676883496-1001 -> {217A6437-1F8F-4856-9971-DC0097D68FB9} URL =
BHO: Kofax PDF Conversion Toolbar Helper -> {940361F8-7F16-4498-AB43-2EFFE0235AFA} -> C:\Program Files (x86)\Kofax\Power PDF 41\Bin\SPDFIEFavClient_x64.dll [2021-06-04] (Kofax, Inc. -> Kofax, Inc.)
BHO: PlusIEEventHelper Class -> {9D137966-2E29-45C5-9B12-29D5427F8F66} -> C:\Program Files (x86)\Kofax\Power PDF 41\Bin\PlusIEContextMenu_x64.dll [2021-06-04] (Kofax, Inc. -> Kofax, Inc.)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2026-01-24] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Kofax PDF Conversion Toolbar Helper -> {940361F8-7F16-4498-AB43-2EFFE0235AFA} -> C:\Program Files (x86)\Kofax\Power PDF 41\Bin\SPDFIEFavClient.dll [2021-06-04] (Kofax, Inc. -> Kofax, Inc.)
BHO-x32: PlusIEEventHelper Class -> {9D137966-2E29-45C5-9B12-29D5427F8F66} -> C:\Program Files (x86)\Kofax\Power PDF 41\Bin\PlusIEContextMenu.dll [2021-06-04] (Kofax, Inc. -> Kofax, Inc.)
Toolbar: HKLM - Kofax PDF Toolbar - {BED78D9C-A025-4FE9-B3BA-27E6D376A3D5} - C:\Program Files (x86)\Kofax\Power PDF 41\Bin\SPDFIEFavClient_x64.dll [2021-06-04] (Kofax, Inc. -> Kofax, Inc.)
Toolbar: HKLM-x32 - Kofax PDF Toolbar - {BED78D9C-A025-4FE9-B3BA-27E6D376A3D5} - C:\Program Files (x86)\Kofax\Power PDF 41\Bin\SPDFIEFavClient.dll [2021-06-04] (Kofax, Inc. -> Kofax, Inc.)
Toolbar: HKLM-x32 - Kein Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Keine Datei
Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2026-02-09] (Microsoft Corporation -> Microsoft Corporation)
==================== Hosts Inhalt: =========================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2019-12-07 10:14 - 2019-12-07 10:12 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts
==================== Network ===========================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
DNS Servers: 192.168.2.1
ist aktiviert.
Network Binding:
=============
Ethernet: Realtek PCIe GbE Family Controller -> rt640x64.sys
Ethernet 2: Lenovo USB Ethernet -> rtu53cx22x64.sys
Bluetooth-Netzwerkverbindung: Bluetooth Device (Personal Area Network) -> bthpan.sys
WLAN: Intel(R) Wi-Fi 6 AX200 160MHz -> Netwtw10.sys
==================== Andere Bereiche ===========================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-3943033893-2207473497-676883496-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\ralfk\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\2013-07-03 17.04.33.jpg
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Warn)
HKLM\SOFTWARE\Microsoft\Windows Defender\Features => (TamperProtection: 1) (TamperProtectionSource: 5)
HKLM\SOFTWARE\Microsoft\Windows Defender\Real-Time Protection => (DpaDisabled: 0)
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
HKLM\...\StartupApproved\StartupFolder: => "APC UPS Status.lnk"
HKLM\...\StartupApproved\Run: => "CANON DR-C125 SVC"
HKLM\...\StartupApproved\Run32: => "Display"
HKU\S-1-5-21-3943033893-2207473497-676883496-1001\...\StartupApproved\Run: => "Opera Browser Assistant"
HKU\S-1-5-21-3943033893-2207473497-676883496-1001\...\StartupApproved\Run: => "Opera Stable"
HKU\S-1-5-21-3943033893-2207473497-676883496-1001\...\StartupApproved\Run: => "Teams"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [{C2170D9E-1E7D-42A2-A1C9-F191A745B330}] => (Allow) C:\HP\Diagnostics\PSDR\HPDiagnosticCoreUI.exe (HP Inc. -> HP Development Company, L.P.)
FirewallRules: [{8A4CA221-1BB1-4264-BDE0-D88F2413136C}] => (Allow) C:\HP\Diagnostics\PSDR\HPDiagnosticCoreUI.exe (HP Inc. -> HP Development Company, L.P.)
FirewallRules: [{7A31C861-F1D2-43E6-96D5-992A17B24C6C}] => (Allow) C:\Program Files (x86)\IP Wizard II\IPWizardII.exe (IPWizard II) [Datei ist nicht signiert]
FirewallRules: [{A90EF902-F32F-4F4B-8794-17323E267F76}] => (Allow) C:\Program Files (x86)\IP Wizard II\IPWizardII.exe (IPWizard II) [Datei ist nicht signiert]
FirewallRules: [{6AFBBAB9-2BE7-4556-8B3D-427C27054767}] => (Allow) LPort=5353
FirewallRules: [{2427BCE7-8C34-4607-860C-1BF562780373}] => (Allow) C:\Program Files\Agent\Agent.exe (DEVELOPER IN A BOX -> Developerinabox)
FirewallRules: [{D528DCB8-B6D5-459A-BA14-6EB2E2C7BEDB}] => (Allow) LPort=8090
FirewallRules: [{C367A3ED-EFE4-4642-A0CB-F33F6E8753F9}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_24151.2105.2943.2101_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{7978623E-2ACE-4310-9F54-4918C384C3C0}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_24151.2105.2943.2101_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{5B0D9767-97D1-4CC1-B848-31E02CEF115C}] => (Allow) LPort=50053
FirewallRules: [{AE6AEE9B-8801-4D61-91E7-203CCAF9CAF5}] => (Allow) LPort=50053
FirewallRules: [{54B9D8FE-4BDB-4FF6-92F5-250B111B093C}] => (Allow) LPort=53016
FirewallRules: [{33177F6C-AF9B-45F4-BDD8-ADF340165C92}] => (Allow) LPort=53015
FirewallRules: [{777952A4-E56B-4415-88CC-E31C6CEA4E0D}] => (Allow) LPort=53014
FirewallRules: [{E9D00C88-D9B0-40ED-AD0E-79CCF7C6E1E1}] => (Allow) LPort=43013
FirewallRules: [{FE03851B-78E0-4D0E-B69F-07E134B1CC1B}] => (Allow) LPort=43012
FirewallRules: [{55013B06-7DA2-4DCA-BD19-62675585C09A}] => (Allow) LPort=33011
FirewallRules: [{9840326F-3718-45C0-B4D6-5EB85F5C37F9}] => (Allow) LPort=33010
FirewallRules: [{44D6B05B-F895-433B-8B7C-BD134E8DD9CF}] => (Allow) LPort=33009
FirewallRules: [{E58ED459-45CA-4EFA-9145-49F1DD003276}] => (Allow) LPort=23008
FirewallRules: [{0D921F76-7F75-4B26-AD09-199744A748F6}] => (Allow) LPort=23007
FirewallRules: [{46D92922-86DD-4110-978C-AEBA9FCC6812}] => (Allow) LPort=53016
FirewallRules: [{508CA79B-96AE-4D04-9738-3CB5B5E7EC28}] => (Allow) LPort=53015
FirewallRules: [{E1523413-F66B-4D9B-8487-6E5A53968DB7}] => (Allow) LPort=53014
FirewallRules: [{8DCB0F6B-9F53-414F-9632-1805735F02EF}] => (Allow) LPort=43013
FirewallRules: [{0B2B6B31-4350-4395-8A5C-FB4C7EEF10ED}] => (Allow) LPort=43012
FirewallRules: [{20EE80CA-2A8A-4C68-8DEC-14C3E2FF22C3}] => (Allow) LPort=33011
FirewallRules: [{952C0A10-8B0D-4526-910B-56B173C52710}] => (Allow) LPort=33010
FirewallRules: [{5D342949-844B-4CE6-9331-F204C82B90C4}] => (Allow) LPort=33009
FirewallRules: [{7FD4130F-3185-43F3-B9A8-4FBC4554DDA2}] => (Allow) LPort=23008
FirewallRules: [{44FD1746-95AE-4B5C-BE87-CBD7DED43D25}] => (Allow) LPort=23007
FirewallRules: [{69A5481E-AE12-4BCE-B732-6864BED3D0DD}] => (Allow) LPort=57218
FirewallRules: [{CA81A229-B69B-425D-B334-429B380DC9FD}] => (Allow) LPort=57217
FirewallRules: [{077F675B-115B-4EA1-8155-038CF6CB7A86}] => (Allow) LPort=57216
FirewallRules: [{39E5F081-A61F-4561-8915-86E9ADB523C4}] => (Allow) LPort=57215
FirewallRules: [{5A311BCA-008F-4DE5-B40A-D475B9C9A3E8}] => (Allow) LPort=57214
FirewallRules: [{EADC0957-7C18-4D34-9CFC-CD208E1B1704}] => (Allow) LPort=57213
FirewallRules: [{34EB00D4-5CEB-45FC-93A5-F5F977F2E0B5}] => (Allow) LPort=57212
FirewallRules: [{95B00847-281A-4894-9F98-5E369DFDBCAF}] => (Allow) LPort=57211
FirewallRules: [{7E394AAA-934D-4364-B36A-028F2A5F4824}] => (Allow) LPort=57210
FirewallRules: [{BC5E45A9-E620-4E34-A0D0-7D4ED319263E}] => (Allow) LPort=57209
FirewallRules: [{DD75D3FE-4200-4A66-8AD4-3F17B0F5C041}] => (Allow) LPort=57218
FirewallRules: [{6DC254B5-687F-443D-A0F4-E7FBEB3BF061}] => (Allow) LPort=57217
FirewallRules: [{5EEA2A17-BE48-4434-82D2-68BD9ABC23A9}] => (Allow) LPort=57216
FirewallRules: [{66568DE5-669D-45C4-B067-0AD552D18BA5}] => (Allow) LPort=57215
FirewallRules: [{5E4B4B5D-F935-492B-B0BD-242509B6A3ED}] => (Allow) LPort=57214
FirewallRules: [{6C726849-B06B-4A43-8ADB-9DAD0EF2DB85}] => (Allow) LPort=57213
FirewallRules: [{D8C387D4-822C-4A43-8EF2-9A547E987EF8}] => (Allow) LPort=57212
FirewallRules: [{C2B8868C-0796-4202-8C5B-1BD716C21C5B}] => (Allow) LPort=57211
FirewallRules: [{C701E272-BB8C-4AF3-9DB1-A12822CFDBFD}] => (Allow) LPort=57210
FirewallRules: [{6CF18E45-5DB1-4D9C-8722-59C29B33C276}] => (Allow) LPort=57209
FirewallRules: [{0B658DCB-8A7F-42A1-8F4A-DA964C865810}] => (Allow) C:\Program Files (x86)\Browny02\Brother\BrPrintFinishNotice\BrPrintFinishNotice.exe (Brother Industries, Ltd. -> )
FirewallRules: [{20546565-7652-4475-8A67-3BED128438E2}] => (Allow) C:\Program Files (x86)\Browny02\Brother\BrPrintFinishNotice\BrPrintFinishNotice.exe (Brother Industries, Ltd. -> )
FirewallRules: [{2BB60BAF-046C-443A-889E-EA76F2A344DF}] => (Allow) LPort=54925
FirewallRules: [{475745C6-73BC-42D3-ADC6-46A75B9F3782}] => (Allow) C:\Users\ralfk\AppData\Roaming\Zoom\bin\airhost.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [{784E2667-26EE-4D9D-A533-7C95ABCA9BCD}] => (Allow) C:\Users\ralfk\AppData\Roaming\Zoom\bin\airhost.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [{2FAC5C92-7E08-43A9-8021-4C5E8033A1A2}] => (Allow) C:\Users\ralfk\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Communications, Inc.)
FirewallRules: [{F713AB8C-5680-4445-8B49-CF20AD47A368}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{84F29502-6D19-4B00-8789-835D45B8A889}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{445475A5-FE27-4151-B66D-6F074B9BA414}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{A9C62F7A-3601-489D-BB4D-4DC5206D11FC}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{F57584DA-43E8-4729-BAB3-C44902AAA1AD}] => (Allow) c:\program files (x86)\pc-faxreceive\brengineprocess.exe (Brother Industries, Ltd.) [Datei ist nicht signiert]
FirewallRules: [{6B1FD2D1-6312-4E09-9374-4F62D69E9016}] => (Allow) c:\program files (x86)\pc-faxreceive\brengineprocess.exe (Brother Industries, Ltd.) [Datei ist nicht signiert]
FirewallRules: [{609B9DFC-7FC1-419C-A170-D986E78CEE60}] => (Allow) LPort=54925
FirewallRules: [{3DE4B8E8-C6A5-4F2F-B7AB-DDBBCAE09CE7}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8100\Bin\HPNetworkCommunicatorCom.exe (Hewlett Packard -> Hewlett-Packard Co.)
FirewallRules: [{6BE05C22-8921-410A-AD18-0D8C7471D9DA}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8100\Bin\HPNetworkCommunicator.exe (Hewlett Packard -> Hewlett-Packard Co.)
FirewallRules: [{EBF2D939-3DCE-400F-921E-03E71F7F53BC}] => (Allow) C:\Program Files\HP\HP Officejet Pro 8100\Bin\DeviceSetup.exe (Hewlett Packard -> Hewlett-Packard Co.)
FirewallRules: [UDP Query User{C695E774-A6A4-46DE-AF41-45A89D6D8E70}C:\program files (x86)\instar\instar camera tool\instar camera tool.exe] => (Allow) C:\program files (x86)\instar\instar camera tool\instar camera tool.exe (INSTAR Deutschland GmbH) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{33574553-0C4D-4C78-8F3E-9F14B61B8B1A}C:\program files (x86)\instar\instar camera tool\instar camera tool.exe] => (Allow) C:\program files (x86)\instar\instar camera tool\instar camera tool.exe (INSTAR Deutschland GmbH) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{55559FC6-0ABA-4E04-8511-168AC8CA8AEC}C:\program files (x86)\phonerlite\phonerlite.exe] => (Allow) C:\program files (x86)\phonerlite\phonerlite.exe (Heiko Sommerfeldt -> Heiko Sommerfeldt) [Datei ist nicht signiert] [Datei wird verwendet]
FirewallRules: [UDP Query User{0B5C3AD0-3C24-400C-97EC-C27C40012D24}C:\program files (x86)\phonerlite\phonerlite.exe] => (Allow) C:\program files (x86)\phonerlite\phonerlite.exe (Heiko Sommerfeldt -> Heiko Sommerfeldt) [Datei ist nicht signiert] [Datei wird verwendet]
FirewallRules: [TCP Query User{6A32CBBA-2478-41FB-A5D2-E4E51EB29B46}C:\program files (x86)\phonerlite\phonerlite.exe] => (Allow) C:\program files (x86)\phonerlite\phonerlite.exe (Heiko Sommerfeldt -> Heiko Sommerfeldt) [Datei ist nicht signiert] [Datei wird verwendet]
FirewallRules: [UDP Query User{5048759B-EF0F-4476-A187-8FB41F327999}C:\program files (x86)\phonerlite\phonerlite.exe] => (Allow) C:\program files (x86)\phonerlite\phonerlite.exe (Heiko Sommerfeldt -> Heiko Sommerfeldt) [Datei ist nicht signiert] [Datei wird verwendet]
FirewallRules: [{C13FAC02-369F-45BA-A93F-B7C1CE3764D8}] => (Allow) C:\Program Files\Norton\Suite\NortonUI.exe (Gen Digital Inc. -> Gen Digital Inc.)
FirewallRules: [{C4424401-6692-4B28-A9E8-A241D00CDB45}] => (Allow) C:\Program Files\Norton\Suite\NortonUI.exe (Gen Digital Inc. -> Gen Digital Inc.)
FirewallRules: [{DB96B776-9039-4B2C-84AE-57BC1DC30FBA}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{AA966F3E-191D-4FC8-B1C4-5E4FF03275BC}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12139.1.59021.0_x64__nzyj5cx40ttqa\iTunes.exe (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.)
FirewallRules: [{6D5DB38D-4439-4EA2-865E-34FC3C8876C2}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12139.1.59021.0_x64__nzyj5cx40ttqa\iTunes.exe (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.)
FirewallRules: [{C5F7848C-80AE-40EA-85FB-B7E52C0E5608}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12139.1.59021.0_x64__nzyj5cx40ttqa\iTunes.exe (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.)
FirewallRules: [{031AEBB8-80F1-4055-94BC-1B75A5ADC1FE}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12139.1.59021.0_x64__nzyj5cx40ttqa\iTunes.exe (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.)
FirewallRules: [{3086137C-D4D6-4A83-9B8A-5054479065D0}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12139.1.59021.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.)
FirewallRules: [{BBFE4DE4-D7E4-4101-907F-D86ACC9A2C13}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12139.1.59021.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.)
FirewallRules: [{7C2F0C11-3C07-4ABB-9ADD-67F7632431FD}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12139.1.59021.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.)
FirewallRules: [{6C1978AD-F230-4FB7-BDE7-16676B51B4AB}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12139.1.59021.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.)
FirewallRules: [{CCB9F491-189D-458E-9BC1-F61146A24904}] => (Allow) C:\Program Files\AusweisApp\AusweisApp.exe (Governikus GmbH & Co. KG -> Governikus GmbH & Co. KG)
FirewallRules: [{71621895-50E2-4742-82E5-68498ACCB327}] => (Allow) C:\Program Files\AusweisApp\AusweisApp.exe (Governikus GmbH & Co. KG -> Governikus GmbH & Co. KG)
FirewallRules: [{CFDAAAB0-D70B-4C34-8D13-54E6A6C49D27}] => (Allow) C:\Program Files (x86)\IP Wizard II\IPWizardII.exe (IPWizard II) [Datei ist nicht signiert]
FirewallRules: [{D91E442D-6DD9-46CA-A420-FB33D8B7D1B0}] => (Allow) C:\Program Files (x86)\IP Wizard II\IPWizardII.exe (IPWizard II) [Datei ist nicht signiert]
FirewallRules: [{13189E02-9F60-42C2-B45B-7BEE21439477}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.)
FirewallRules: [{7E7C7B3B-5789-41B2-B554-B62C91AFC0C6}] => (Allow) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe (Dropbox, Inc -> Dropbox, Inc.)
FirewallRules: [{1BC63F4A-3B29-4436-B58C-2BFF09489054}] => (Allow) C:\Program Files\Agent\Agent.exe (DEVELOPER IN A BOX -> Developerinabox)
FirewallRules: [{A69F65CB-4A42-47D6-BD08-B65F0C80C3FF}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{092292A7-FA15-4E5F-8F88-BDD1CFFE94F4}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
==================== Wiederherstellungspunkte =========================
21-02-2026 11:56:02 Geplanter Prüfpunkt
22-02-2026 11:57:44 Lexware FinanzManager DDBAC onlinebanking 2026
==================== Fehlerhafte Geräte im Gerätemanager ============
Name: Brother MFC-J5730DW
Description: Brother MFC-J5730DW
Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f}
Manufacturer: Brother
Service: usbscan
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.
Name: Brother MFC-J2330DW
Description: Brother MFC-J2330DW
Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f}
Manufacturer: Brother
Service: usbscan
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.
Name: Unbekanntes USB-Gerät (Fehler beim Anfordern einer Gerätebeschreibung.)
Description: Unbekanntes USB-Gerät (Fehler beim Anfordern einer Gerätebeschreibung.)
Class Guid: {36fc9e60-c465-11cf-8056-444553540000}
Manufacturer: (Standard-USB-Hostcontroller)
Service:
Problem: : Windows has stopped this device because it has reported problems. (Code 43)
Resolution: One of the drivers controlling the device notified the operating system that the device failed in some manner. For more information about how to diagnose the problem, see the hardware documentation.
==================== Fehlereinträge in der Ereignisanzeige: ========================
Applikationsfehler:
==================
Error: (02/22/2026 01:40:37 PM) (Source: Application Error) (EventID: 1000) (User: NT-AUTORITÄT)
Description: Fehlerhafter Anwendungsname: svchost.exe_Winmgmt, Version: 10.0.26100.7705, Zeitstempel: 0x97e43917
Fehlerhafter Modulname: wbemcore.dll, Version: 10.0.26100.7705, Zeitstempel: 0x6f9ae704
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000005b98e
Fehlerhafte Prozess-ID: 0x15e4
Fehlerhafte Anwendungsstartzeit: 0x1dca3f432e92036
Fehlerhafter Anwendungspfad: C:\WINDOWS\system32\svchost.exe
Fehlerhafter Modulpfad: C:\WINDOWS\system32\wbem\wbemcore.dll
Berichts-ID: ade11a35-a771-4bfd-8644-23ea9389e3c3
Vollständiger Name des fehlerhaften Pakets:
Fehlerhafte paketbezogene Anwendungs-ID:
Error: (02/22/2026 01:39:49 PM) (Source: Application Error) (EventID: 1000) (User: NT-AUTORITÄT)
Description: Fehlerhafter Anwendungsname: wmiprvse.exe, Version: 10.0.26100.7309, Zeitstempel: 0xe3dfc84c
Fehlerhafter Modulname: jscript9Legacy.dll, Version: 11.0.26100.7705, Zeitstempel: 0xfdcd1a78
Ausnahmecode: 0xc0000602
Fehleroffset: 0x00000000001cb3f9
Fehlerhafte Prozess-ID: 0x3848
Fehlerhafte Anwendungsstartzeit: 0x1dca3f83caf0366
Fehlerhafter Anwendungspfad: C:\WINDOWS\system32\wbem\wmiprvse.exe
Fehlerhafter Modulpfad: C:\Windows\System32\jscript9Legacy.dll
Berichts-ID: e5ded7c1-884e-43e9-89ad-f124df40f237
Vollständiger Name des fehlerhaften Pakets:
Fehlerhafte paketbezogene Anwendungs-ID:
Error: (02/22/2026 01:39:04 PM) (Source: Application Error) (EventID: 1000) (User: NT-AUTORITÄT)
Description: Fehlerhafter Anwendungsname: wmiprvse.exe, Version: 10.0.26100.7309, Zeitstempel: 0xe3dfc84c
Fehlerhafter Modulname: jscript9Legacy.dll, Version: 11.0.26100.7705, Zeitstempel: 0xfdcd1a78
Ausnahmecode: 0xc0000602
Fehleroffset: 0x00000000001cb3f9
Fehlerhafte Prozess-ID: 0x2514
Fehlerhafte Anwendungsstartzeit: 0x1dca3f7d7315952
Fehlerhafter Anwendungspfad: C:\WINDOWS\system32\wbem\wmiprvse.exe
Fehlerhafter Modulpfad: C:\Windows\System32\jscript9Legacy.dll
Berichts-ID: b3d87d45-f524-4617-8901-36db95b7b2eb
Vollständiger Name des fehlerhaften Pakets:
Fehlerhafte paketbezogene Anwendungs-ID:
Error: (02/22/2026 01:36:14 PM) (Source: Application Error) (EventID: 1000) (User: NT-AUTORITÄT)
Description: Fehlerhafter Anwendungsname: wmiprvse.exe, Version: 10.0.26100.7309, Zeitstempel: 0xe3dfc84c
Fehlerhafter Modulname: jscript9Legacy.dll, Version: 11.0.26100.7705, Zeitstempel: 0xfdcd1a78
Ausnahmecode: 0xc0000602
Fehleroffset: 0x00000000001cb3f9
Fehlerhafte Prozess-ID: 0x608c
Fehlerhafte Anwendungsstartzeit: 0x1dca3f7c981abbf
Fehlerhafter Anwendungspfad: C:\WINDOWS\system32\wbem\wmiprvse.exe
Fehlerhafter Modulpfad: C:\Windows\System32\jscript9Legacy.dll
Berichts-ID: 8cda535e-232a-4866-9202-5b31b0f8d29a
Vollständiger Name des fehlerhaften Pakets:
Fehlerhafte paketbezogene Anwendungs-ID:
Error: (02/22/2026 01:35:50 PM) (Source: Application Error) (EventID: 1000) (User: NT-AUTORITÄT)
Description: Fehlerhafter Anwendungsname: wmiprvse.exe, Version: 10.0.26100.7309, Zeitstempel: 0xe3dfc84c
Fehlerhafter Modulname: jscript9Legacy.dll, Version: 11.0.26100.7705, Zeitstempel: 0xfdcd1a78
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000ea169
Fehlerhafte Prozess-ID: 0x52d0
Fehlerhafte Anwendungsstartzeit: 0x1dca3f77a1a3c09
Fehlerhafter Anwendungspfad: C:\WINDOWS\system32\wbem\wmiprvse.exe
Fehlerhafter Modulpfad: C:\Windows\System32\jscript9Legacy.dll
Berichts-ID: 068f01ef-88e4-45b9-8138-a56a06b912b3
Vollständiger Name des fehlerhaften Pakets:
Fehlerhafte paketbezogene Anwendungs-ID:
Error: (02/22/2026 01:33:37 PM) (Source: Application Error) (EventID: 1000) (User: NT-AUTORITÄT)
Description: Fehlerhafter Anwendungsname: wmiprvse.exe, Version: 10.0.26100.7309, Zeitstempel: 0xe3dfc84c
Fehlerhafter Modulname: jscript9Legacy.dll, Version: 11.0.26100.7705, Zeitstempel: 0xfdcd1a78
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000ea150
Fehlerhafte Prozess-ID: 0xe50
Fehlerhafte Anwendungsstartzeit: 0x1dca3f765a85b0b
Fehlerhafter Anwendungspfad: C:\WINDOWS\system32\wbem\wmiprvse.exe
Fehlerhafter Modulpfad: C:\Windows\System32\jscript9Legacy.dll
Berichts-ID: 9e2d3af2-2c8c-469f-bf48-88d585c1949e
Vollständiger Name des fehlerhaften Pakets:
Fehlerhafte paketbezogene Anwendungs-ID:
Error: (02/22/2026 01:33:02 PM) (Source: Application Error) (EventID: 1000) (User: NT-AUTORITÄT)
Description: Fehlerhafter Anwendungsname: wmiprvse.exe, Version: 10.0.26100.7309, Zeitstempel: 0xe3dfc84c
Fehlerhafter Modulname: jscript9Legacy.dll, Version: 11.0.26100.7705, Zeitstempel: 0xfdcd1a78
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000ea150
Fehlerhafte Prozess-ID: 0x35f0
Fehlerhafte Anwendungsstartzeit: 0x1dca3f71e5e003a
Fehlerhafter Anwendungspfad: C:\WINDOWS\system32\wbem\wmiprvse.exe
Fehlerhafter Modulpfad: C:\Windows\System32\jscript9Legacy.dll
Berichts-ID: 72fee2e5-de0f-4120-a796-02e099f81c2b
Vollständiger Name des fehlerhaften Pakets:
Fehlerhafte paketbezogene Anwendungs-ID:
Error: (02/22/2026 01:31:03 PM) (Source: Application Error) (EventID: 1000) (User: NT-AUTORITÄT)
Description: Fehlerhafter Anwendungsname: wmiprvse.exe, Version: 10.0.26100.7309, Zeitstempel: 0xe3dfc84c
Fehlerhafter Modulname: jscript9Legacy.dll, Version: 11.0.26100.7705, Zeitstempel: 0xfdcd1a78
Ausnahmecode: 0xc0000602
Fehleroffset: 0x00000000001cb3f9
Fehlerhafte Prozess-ID: 0x428c
Fehlerhafte Anwendungsstartzeit: 0x1dca3f667aaa9f8
Fehlerhafter Anwendungspfad: C:\WINDOWS\system32\wbem\wmiprvse.exe
Fehlerhafter Modulpfad: C:\Windows\System32\jscript9Legacy.dll
Berichts-ID: 7e12777e-aa2a-498c-9100-9d9446f62771
Vollständiger Name des fehlerhaften Pakets:
Fehlerhafte paketbezogene Anwendungs-ID:
Systemfehler:
=============
Error: (02/22/2026 01:42:49 PM) (Source: DCOM) (EventID: 10010) (User: PRIVAT-THINKPAD)
Description: Der Server "{8BC3F05E-D86B-11D0-A075-00C04FB68820}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (02/22/2026 01:40:49 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows-Verwaltungsinstrumentation" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (02/22/2026 01:15:10 PM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1801) (User: NT-AUTORITÄT)
Description: Updated Secure Boot certificates are available on this device but have not yet been applied to the firmware. Review the published guidance to complete the update and maintain full protection. This device signature information is included here.
DeviceAttributes: FirmwareVersion:R1AET55W (1.31 );OEMManufacturerName:LENOVO;OEMModelSKU:LENOVO_MT_20T8_BU_Think_FM_ThinkPad E15 Gen 2;OSArchitecture:amd64;
BucketId: 36bfebf6b2bc4ffc649b6558887f3bf89d9e776c50ad6d60f388af06c6e5c656
BucketConfidenceLevel: No Data Observed - Action Required
UpdateType:
For more information, please see https://go.microsoft.com/fwlink/?linkid=2301018.
Error: (02/22/2026 01:12:24 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Dropbox-Update-Service (dbupdate)" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.
Error: (02/22/2026 01:12:24 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Dropbox-Update-Service (dbupdate) erreicht.
Error: (02/22/2026 01:10:23 PM) (Source: HTTP) (EventID: 15005) (User: )
Description: Der zugrunde liegende Transport für [::]:49737 kann nicht gebunden werden. Möglicherweise enthält die Liste nur zum Abhören von IP einen Verweis auf eine Schnittstelle, die gegebenenfalls auf diesem Computer nicht vorhanden ist. Das Datenfeld enthält die Fehlernummer.
Error: (02/22/2026 01:10:23 PM) (Source: HTTP) (EventID: 15005) (User: )
Description: Der zugrunde liegende Transport für [::]:49736 kann nicht gebunden werden. Möglicherweise enthält die Liste nur zum Abhören von IP einen Verweis auf eine Schnittstelle, die gegebenenfalls auf diesem Computer nicht vorhanden ist. Das Datenfeld enthält die Fehlernummer.
Error: (02/22/2026 01:10:23 PM) (Source: HTTP) (EventID: 15005) (User: )
Description: Der zugrunde liegende Transport für [::]:49735 kann nicht gebunden werden. Möglicherweise enthält die Liste nur zum Abhören von IP einen Verweis auf eine Schnittstelle, die gegebenenfalls auf diesem Computer nicht vorhanden ist. Das Datenfeld enthält die Fehlernummer.
CodeIntegrity:
===============
Date: 2026-02-22 11:53:38
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbamsi64.dll that did not meet the Windows signing level requirements.
==================== Speicherinformationen ===========================
BIOS: LENOVO R1AET55W (1.31 ) 11/13/2025
Hauptplatine: LENOVO 20T8000VGE
Prozessor: AMD Ryzen 5 4500U with Radeon Graphics
Prozentuale Nutzung des RAM: 70%
Installierter physikalischer RAM: 15591.43 MB
Verfügbarer physikalischer RAM: 4565.71 MB
Summe virtueller Speicher: 24295.43 MB
Verfügbarer virtueller Speicher: 10186.02 MB
==================== Laufwerke ================================
Drive c: (Windows) (Fixed) (Total:475.69 GB) (Free:185.62 GB) (Model: SAMSUNG MZALQ512HALU-000L1) (Protected) NTFS
Drive e: (Extreme SSD) (Fixed) (Total:1862.98 GB) (Free:1174.51 GB) (Model: SanDisk Extreme 55AE SCSI Disk Device) NTFS
\\?\Volume{197d0a93-f289-4e90-a2a2-72707809710f}\ (WinRE_DRV) (Fixed) (Total:0.98 GB) (Free:0.12 GB) NTFS
\\?\Volume{4d86b0ee-cb47-410f-947a-ab21c009958e}\ (SYSTEM) (Fixed) (Total:0.25 GB) (Free:0.21 GB) FAT32
==================== MBR & Partitionstabelle ====================
==========================================================
Disk: 0 (Size: 476.9 GB) (Disk ID: 8940BD78)
Partition: GPT.
==========================================================
Disk: 1 (Size: 1863 GB) (Disk ID: 16F2A91F)
Partition: GPT.
==================== Ende von Addition.txt =======================
|
| | #4 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Erst stürzt Firefox laufend ab, jetzt der komplette Windows 11 PC Dein System ist planlos zugemüllt, mit Schädlingen hat das nichts zu tun. Ich empfehle eine Datensicherung wenn noch nötig und dann eine saubere Neuinstallation. Künftig auf keinen Fall mehr mehr das hier installieren: Norton Security Online Ashampoo Registry Cleaner 2 Ashampoo WinOptimizer 28 Und auch sinst solltest du nicht einfach alles installieren was du findest.
__________________ Logfiles bitte immer in CODE-Tags posten |
![]() |
| Themen zu Erst stürzt Firefox laufend ab, jetzt der komplette Windows 11 PC |
| besondere, dateien, einzelne, einzelnen, firefox, freue, führte, gefunde, komplett, komplette, laufe, laufend, löschungen, malwarebytes, norton, problem, schadsoftware, stürzt, tagen, tool, viren, weiterhelfen, win 11, windows, würde, zurückverfolgen |