![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Windows 11 verhält sich merkwürdigWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| | #1 |
![]() ![]() | Windows 11 verhält sich merkwürdig Hallo zusammen, ich habe einige Webseiten, die unter Wordpress erstellt wurden. Soweit ich das nachvollziehen konnte, hatte sich über ein Template irgendetwas auf meinen Rechner eingeschlichen. Jedenfalls bekam ich eine Nachricht, dass meine Webseite eine Sicherheitsabfrage durchführen müsse. Da mein Hoster zu diesem Zeitpunkt gerade erst eine Umstellung vorgenommen hatte, dachte ich, das käme durch ihn, und schöpfte keinen Verdacht. Die Meldung besagte, ich sollte die Ausführen Zeile öffnen und den Inhalt, der automatisch in die Zwischenablage eingefügt worden sei, einfügen und ausführen. Ich Depp!!! Das machte ich dann auch und die Sicherheitswarnung verschwand und ich konnte die Webseite aufrufen. Kurz danach kam plötzlich eine Nachricht von einem Freund: In meinem Discord-Account würden merkwürdige Nachrichten gepostet. Er hätte mich deswegen erst einmal geblockt. Ich habe mich dann dort abgemeldet und mein Passwort geändert, mich aber nicht abgemeldet. Wieder ein paar Tage später wurden bei anderen Mitgliedern in Discord seltsame private Nachrichten abgesetzt. Diese konnte ich alle löschen. Nachdem man mich darauf aufmerksam gemacht hatte, änderte ich mein Passwort erneut und seitdem melde ich mich dort immer ab. Unter Facebook bekam ich den Hinweis, in meinem Account wären Unstimmigkeiten aufgetreten und mein Account wäre erst einmal gesperrt worden. Ich änderte daraufhin auch dort mein Passwort und melde mich seitdem dort auch immer ab. Auf meinem PC, Windows 11 Home, 25H2, beobachtete ich dann, dass er teilweise sehr langsam wurde, sich der Desktop mehrmals aktualisierte, das aber auch immer wieder länger dauerte. Alle paar Tage wird das System dann wahnsinnig langsam, dann läuft es ein paar Tage wieder normal. Ich habe eine SSD, auf der das Betriebssystem läuft, und eine zweite 4-GB-HDD, auf der meine Daten liegen. Der Zugriff gestaltete sich unglaublich langsam, dann gab es wieder Tage, die ganz normal schienen. Zuerst dachte ich, die HDD wäre völlig fragmentiert, und habe sie defragmentiert, was auch über 80 Stunden gedauert hat. Mit einer Linux-Live-CD habe ich dann sicherheitshalber vorher die Daten auf eine externe HDD gesichert. Da lief alles in normaler Geschwindigkeit, ohne jede Probleme. Die "Wartezeiten" (in Windows 11), die alle paar Tage auftreten, sind aber weder mit einer defekten HDD noch mit einem defekten Windows-Benutzerprofil zu erklären. Auch das Scannen mit einer Kaspersky-Rescue-CD hat nicht viel gebracht. Der meinte, nach einem Intensiv-Scan etwas gefunden zu haben, was ich sicherheitshalber habe löschen lassen. Avira-Rescue-CD hat nichts gefunden. Außerdem habe ich noch die Free-Version von Malwarebytes laufen, das hat aber auch nichts gefunden. Ich war schon drauf und dran, die SSD komplett zu formatieren und alles neu zu machen, als mir das Trojaner-Board wieder einfiel. Da habt ihr mir vor sehr vielen Jahren einmal im Büro helfen können, nachdem meine damalige Kollegin auf einen Link geklickt hatte. Vielleicht könnt ihr mir auch jetzt helfen? FRST Logs folgen gleich… Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 15-05-2026
durchgeführt von draftec (Administrator) auf DRAFTEC-PC (Hyrican Informationssysteme AG Hyrican PC) (12-05-2026 21:15:32)
Gestartet von C:\Users\draftec\Desktop\FRST64.exe
Geladene Profile: draftec & _ashbackuppb_
Plattform: Microsoft Windows 11 Home Version 25H2 26200.8246 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: Brave
Start-Modus: Normal
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Brave Software, Inc. -> Brave Software, Inc.) C:\Program Files\BraveSoftware\Brave-Browser\Application\brave.exe <17>
(Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\SoftwareUpdateNotification\SoftwareUpdateNotificationService.exe
(C:\Program Files\Logi\LogiPluginService\LogiPluginService.exe ->) (Logitech Inc -> ) C:\Program Files\Logi\LogiPluginService\LogiPluginServiceExt.exe
(C:\Program Files\LogiOptionsPlus\logioptionsplus_agent.exe ->) (Logitech Inc -> Logitech) C:\Program Files\Logi\LogiPluginService\LogiPluginService.exe
(C:\Program Files\LogiOptionsPlus\logioptionsplus_agent.exe ->) (Logitech Inc -> Logitech, Inc.) C:\Program Files\LogiOptionsPlus\logioptionsplus_appbroker.exe
(C:\Program Files\LogiOptionsPlus\logioptionsplus_updater.exe ->) (Logitech Inc -> Logitech, Inc.) C:\Program Files\LogiOptionsPlus\logioptionsplus_agent.exe
(C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe ->) (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\Malwarebytes.exe
(C:\Program Files\Mozilla Thunderbird\thunderbird.exe ->) (Mozilla Corporation -> Mozilla Foundation) C:\Program Files\Mozilla Thunderbird\crashhelper.exe
(C:\Users\draftec\AppData\Local\Wondershare\Wondershare NativePush\WsNativePushService.exe ->) (Wondershare Technology Group Co.,Ltd -> Wondershare) C:\Users\draftec\AppData\Local\Wondershare\Wondershare NativePush\WsToastNotification.exe
(CHENGDU YIWO Tech Development Co., Ltd. -> ) C:\Program Files\EaseUS\EaseUS Partition Master\DiskHealth\DiskHealth.exe
(explorer.exe ->) () [Datei ist nicht signiert] C:\Program Files\pCloud Drive\pCloud.exe
(explorer.exe ->) (Bartels Media GmbH -> Bartels Media GmbH) C:\Users\draftec\AppData\Local\Programs\PhraseExpress\phraseexpress.exe
(explorer.exe ->) (Devolutions Inc -> Devolutions Inc.) C:\Program Files\UniGetUI\UniGetUI.exe
(explorer.exe ->) (iPSMonitor) [Datei ist nicht signiert] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\iPSMonitor.exe
(explorer.exe ->) (O&O Software GmbH -> O&O Software GmbH) C:\Program Files\OO Software\DiskImage Premium\OODiskImageNotify.exe
(explorer.exe ->) (Open Source Developer, Phillip Gibbons -> Highresolution Enterprises) C:\Program Files\Highresolution Enterprises\X-Mouse Button Control\XMouseButtonControl.exe
(explorer.exe ->) (SignPath Foundation -> ) C:\Program Files\Ditto\Ditto.exe
(Marek Jasiński -> Marek Jasinski) C:\Program Files\FreeCommander XE\FreeCommander.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\148.0.3967.54\Installer\setup.exe
(MICRO-STAR INTERNATIONAL CO., LTD. -> Micro-Star INT'L CO.,LTD.) C:\Program Files (x86)\MSI\Fast Boot\FastBoot.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Thunderbird\thunderbird.exe <5>
(PrintCtrl.exe ->) (ActMask Group Co., Ltd -> ActMask Co.,Ltd - hxxp://www.all2pdf.com) C:\Windows\System32\PrintDisp.exe <2>
(PrintDisp.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\splwow64.exe <2>
(services.exe ->) () [Datei ist nicht signiert] C:\Program Files (x86)\Brother\iPrint&Scan\UsbAppControl\USBAppControl.exe
(services.exe ->) () [Datei ist nicht signiert] C:\Program Files (x86)\Brother\iPrint&Scan\WorkflowAppControl\WorkflowAppControl.exe
(services.exe ->) () [Datei ist nicht signiert] C:\Program Files\Focusrite\Focusrite Control\Server\ControlServer.exe
(services.exe ->) (ActMask Group Co., Ltd -> ActMask Co.,Ltd - hxxp://WWW.ALL2PDF.COM) C:\Windows\System32\PrintCtrl.exe
(services.exe ->) (Ashampoo GmbH & Co. KG -> ) C:\Program Files\Ashampoo\Ashampoo Backup Pro 27\bin_x64\backupService.exe
(services.exe ->) (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\BrYNSvc.exe
(services.exe ->) (FOXIT SOFTWARE INC. -> Foxit Software Inc.) C:\Program Files\Common Files\Foxit\Foxit PDF Reader\FoxitPDFReaderUpdateService.exe
(services.exe ->) (Logitech Inc -> Logitech, Inc.) C:\Program Files\LogiOptionsPlus\logioptionsplus_updater.exe
(services.exe ->) (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(services.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\ClickToRun\OfficeClickToRun.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.26030.3011-0\MpDefenderCoreService.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.26030.3011-0\MsMpEng.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.26030.3011-0\NisSrv.exe
(services.exe ->) (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI) C:\Program Files (x86)\MSI\Fast Boot\FastBootService.exe
(services.exe ->) (NOVASYNC LABS PTE. LTD. -> Sandboxie-Plus.com) C:\Program Files\Sandboxie-Plus\SbieSvc.exe
(services.exe ->) (Nuance Communications Inc. -> Nuance Communications, Inc.) C:\Program Files (x86)\Common Files\Nuance\loggerservice.exe
(services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe <3>
(services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nvmdsi.inf_amd64_3c06e86fd1dde89a\Display.NvContainer\NVDisplay.Container.exe <2>
(services.exe ->) (O&O Software GmbH -> O&O Software GmbH) C:\Program Files (x86)\OO Software\Syspectr\OOSysAgent.exe
(services.exe ->) (Open Source Developer, Michael Maltsev -> Ramen Software) C:\Program Files\Windhawk\windhawk.exe <2>
(services.exe ->) (Samsung Electronics Co., Ltd. -> Clonix & CottonCandy) C:\Program Files (x86)\Samsung\Samsung Magician\MigrationService\MigrationService.exe
(services.exe ->) (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Samsung Magician\SamsungMagicianSVC.exe
(services.exe ->) (voidtools PTY LTD -> voidtools) C:\Program Files\Everything\Everything.exe <2>
(services.exe ->) (Western Digital Technologies, Inc. -> Western Digital Technologies, Inc.) C:\Program Files (x86)\Western Digital\WD Drive Manager\WDDriveService.exe
(services.exe ->) (Wondershare Technology Group Co.,Ltd -> Wondershare) C:\Users\draftec\AppData\Local\Wondershare\Wondershare NativePush\WsNativePushService.exe
(svchost.exe ->) (Ascora GmbH -> ) C:\Program Files (x86)\StartupStar\Program\StartupStar.exe
(svchost.exe ->) (Brave Software, Inc. -> BraveSoftware Inc.) C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe
(svchost.exe ->) (Microsoft Corporation -> ) C:\Program Files\WindowsApps\Microsoft.DesktopAppInstaller_1.28.240.0_x64__8wekyb3d8bbwe\WindowsPackageManagerServer.exe
(svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\NgcIso.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.AppRep.ChxApp_cw5n1h2txyewy\CHXSmartScreen.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\SystemApps\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\AppActions.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [XMouseButtonControl] => C:\Program Files\Highresolution Enterprises\X-Mouse Button Control\XMouseButtonControl.exe [1738088 2023-06-24] (Open Source Developer, Phillip Gibbons -> Highresolution Enterprises)
HKLM\...\Run: [Everything] => C:\Program Files\Everything\Everything.exe [2270376 2025-11-04] (voidtools PTY LTD -> voidtools)
HKLM\...\Run: [PrintDisp] => C:\WINDOWS\system32\PrintDisp.exe [613920 2024-11-01] (ActMask Group Co., Ltd -> ActMask Co.,Ltd - hxxp://www.all2pdf.com)
HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch [3831808 2021-08-30] (Microsoft Windows Hardware Compatibility Publisher -> Logitech)
HKLM-x32\...\Run: [I19C] => C:\Windows\twain_32\Brimi19c\Common\TwDsUiLaunch.exe [89192 2025-01-21] (Microsoft Windows Hardware Compatibility Publisher -> )
HKLM-x32\...\Run: [Fast Boot] => C:\Program Files (x86)\MSI\Fast Boot\StartFastBoot.exe [759120 2015-04-22] (MICRO-STAR INTERNATIONAL CO., LTD. -> )
HKLM-x32\...\Run: [BrotherSoftwareUpdateNotification] => C:\Program Files (x86)\Brother\SoftwareUpdateNotification\SoftwareUpdateNotificationService.exe [3591168 2022-10-09] (Brother Industries, Ltd.) [Datei ist nicht signiert]
HKLM-x32\...\Run: [BrStsMon00] => C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe [4009984 2024-05-31] (Brother Industries, Ltd.) [Datei ist nicht signiert]
HKLM\...\Policies\Explorer: [HideSCAMeetNow] 1
HKLM\...\Policies\Explorer: [SettingsPageVisibility] hide:home
HKLM\Software\Policies\...\system: [EnableActivityFeed] 0
HKLM\Software\Policies\...\system: [PublishUserActivities] 0
HKLM\Software\Policies\...\system: [UploadUserActivities] 0
HKLM\Software\Policies\...\system: [AllowCrossDeviceClipboard] 0
HKLM\Software\Policies\...\system: [EnableMmx] 0
HKU\S-1-5-21-3987854163-494943310-1457373402-1000\...\Run: [WingetUI] => C:\Program Files\UniGetUI\UniGetUI.exe [751944 2026-05-06] (Devolutions Inc -> Devolutions Inc.)
HKU\S-1-5-21-3987854163-494943310-1457373402-1000\...\Run: [pCloud] => C:\Program Files\pCloud Drive\pCloud.exe [390656 2026-04-16] () [Datei ist nicht signiert]
HKU\S-1-5-21-3987854163-494943310-1457373402-1000\...\Run: [Ditto] => C:\Program Files\Ditto\Ditto.exe [5676816 2025-09-27] (SignPath Foundation -> )
HKU\S-1-5-21-3987854163-494943310-1457373402-1000\...\Run: [DiskImageNotify] => C:\Program Files\OO Software\DiskImage Premium\OODiskImageNotify.exe [449840 2026-03-04] (O&O Software GmbH -> O&O Software GmbH)
HKU\S-1-5-21-3987854163-494943310-1457373402-1020\...\RunOnce: [Uninstall 26.055.0323.0004] => C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\draftecNeu\AppData\Local\Microsoft\OneDrive\26.055.0323.0004" [0 2026-04-14]
HKLM\...\Windows x64\Print Processors\ActMaskR: C:\Windows\System32\spool\prtprocs\x64\ActPrint.dll [55584 2024-10-27] (ActMask Group Co., Ltd -> ActMask Co.,Ltd hxxp://ALL2PDF.COM)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{89B4C1CD-B018-4511-B0A1-5476DBF70820}] -> C:\Windows\System32\Rundll32.exe C:\Windows\System32\mscories.dll,Install (Keine Datei)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{9C142C0C-124C-4467-B117-EBCC62801D7B}] -> C:\Program Files\Vivaldi\Application\7.9.3970.64\Installer\chrmstp.exe [6576552 2026-05-09] (Vivaldi Technologies AS -> Vivaldi Technologies AS)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{AFE6A462-C574-4B8A-AF43-4CC60DF4563B}] -> C:\Program Files\BraveSoftware\Brave-Browser\Application\148.1.90.121\Installer\chrmstp.exe [6168144 2026-05-07] (Brave Software, Inc. -> Brave Software, Inc.)
HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{89B4C1CD-B018-4511-B0A1-5476DBF70820}] -> C:\Windows\SysWOW64\Rundll32.exe C:\Windows\SysWOW64\mscories.dll,Install (Keine Datei)
Startup: C:\Users\draftec\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PhraseExpress.lnk [2025-01-25]
ShortcutTarget: PhraseExpress.lnk -> C:\Users\draftec\AppData\Local\Programs\PhraseExpress\phraseexpress.exe (Bartels Media GmbH -> Bartels Media GmbH)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AutorunsDisabled [ 2026-04-24]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Brother iPSMonitor.lnk [2026-04-21]
ShortcutTarget: Brother iPSMonitor.lnk -> C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\iPSMonitor.exe (iPSMonitor) [Datei ist nicht signiert]
GroupPolicy: Beschränkung ? <==== ACHTUNG
Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Policies\Microsoft\Edge: Beschränkung <==== ACHTUNG
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {0F32A26A-CCC7-4A09-82C1-34CECC078F5B} - System32\Tasks\BraveSoftwareUpdateTaskMachineCore => C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [162968 2024-10-26] (Brave Software, Inc. -> BraveSoftware Inc.)
Task: {80F31F12-9B5B-4A63-BA3E-1D083CE64A19} - System32\Tasks\BraveSoftwareUpdateTaskMachineUA => C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [162968 2024-10-26] (Brave Software, Inc. -> BraveSoftware Inc.)
Task: {B5A99556-ABE1-449D-8CEC-9E984D6A4FA2} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\Windows\explorer.exe [3286488 2026-04-03] (Microsoft Windows -> Microsoft Corporation)
Task: {4F515B4F-3499-4320-ABB1-0B3BE4958E70} - System32\Tasks\Daten-Backup auf T5 => C:\Program Files\Personal Backup 6\Persbackup.exe [15180800 2026-04-17] (Dr. J. Rathlev, D-24222 Schwentinental) [Datei ist nicht signiert] -> "D:\Daten\Tools\Personal Backup\Backup auf T5.buj" /force /startapp:scheduler /hide /prompt:delay /wait:3
Task: {0E4F6157-6DE1-4BAE-998F-148C889198F1} - System32\Tasks\DiskHealth => C:\Program Files\EaseUS\EaseUS Partition Master\DiskHealth\DiskHealthAuto.exe [115728 2026-04-08] (CHENGDU YIWO Tech Development Co., Ltd. -> )
Task: {72D8EFF2-59E5-4F6E-A7BD-CAC2B6D83D2C} - System32\Tasks\Microsoft\Office\Office Actions Server => C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonX64\Microsoft Shared\Office16\ActionsServer\ActionsServer.exe [16381224 2026-05-09] (Microsoft Corporation -> Microsoft Corporation)
Task: {00C6FF42-9427-4083-9AE6-58B782CB1994} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [28549952 2026-05-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {A0E37C3E-3281-4A62-A93F-3DC1B8C85EB9} - System32\Tasks\Microsoft\Office\Office Background Push Maintenance => C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonx64\Microsoft Shared\Office16\opushutil.exe [73640 2026-05-09] (Microsoft Corporation -> Microsoft Corporation)
Task: {DB947A5F-0DC6-47E9-A28B-92A167881914} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [28549952 2026-05-04] (Microsoft Corporation -> Microsoft Corporation)
Task: {0C0099E5-1795-46B2-9B62-66C861E53BBC} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [426784 2026-05-09] (Microsoft Corporation -> Microsoft Corporation)
Task: {6C383F57-248C-4C61-8D73-BFEC91B67A82} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files\Microsoft Office\root\Office16\sdxhelper.exe [426784 2026-05-09] (Microsoft Corporation -> Microsoft Corporation)
Task: {31C04E51-F7E7-4692-98A9-F6920B79437E} - System32\Tasks\Microsoft\Office\Office Performance Monitor => C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonX64\Microsoft Shared\Office16\operfmon.exe [1366888 2026-04-22] (Microsoft Corporation -> Microsoft Corporation)
Task: {6F005204-FE6F-4CE0-A528-1BF0175F4D9F} - System32\Tasks\Microsoft\Office\Office Startup Maintenance => C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonX64\Microsoft Shared\Office16\ActionsServer\ActionsServer.exe [16381224 2026-05-09] (Microsoft Corporation -> Microsoft Corporation)
Task: {077BA067-7C15-40F0-B22E-C9DC2A54B4A2} - System32\Tasks\Microsoft\Windows\Location\Notifications => %windir%\System32\LocationNotificationWindows.exe (Keine Datei)
Task: {0BB36A32-0D9E-4297-AFD7-6BD7B5DB4C9B} - System32\Tasks\Microsoft\Windows\UNP\RunUpdateNotificationMgr => %windir%\System32\UNP\UpdateNotificationMgr.exe (Keine Datei)
Task: {61801914-C16F-4D71-85AF-5BC8D52DEB2C} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.26030.3011-0\MpCmdRun.exe [1790616 2026-04-14] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {085007EB-A84E-4F32-AA02-B44F5F18EBF5} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.26030.3011-0\MpCmdRun.exe [1790616 2026-04-14] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {E8896CC6-28EB-4C61-BF2C-AD73D856E1B0} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.26030.3011-0\MpCmdRun.exe [1790616 2026-04-14] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {9D3DDCB4-7324-427C-AADA-4EB1E225F766} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.26030.3011-0\MpCmdRun.exe [1790616 2026-04-14] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {63916287-58AC-4789-B632-8A57078C5FDA} - System32\Tasks\NVIDIA App SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} => C:\Program Files\NVIDIA Corporation\NVIDIA App\CEF\NVIDIA App.exe [3324528 2025-10-15] (NVIDIA Corporation -> NVIDIA Corporation)
Task: {DEB83151-1C92-4E4B-B692-C341C12F60E5} - System32\Tasks\StartupStar Firewall => C:\Program Files (x86)\StartupStar\Program\StartupStar.exe [1621680 2025-11-06] (Ascora GmbH -> )
Task: {86CCE511-A31E-4F8C-9E82-A66F335E4E51} - System32\Tasks\Thunderbird Sicherung => C:\Program Files\Personal Backup 6\TbBackup.exe [9420288 2026-04-17] (Dr. J. Rathlev, D-24222 Schwentinental) [Datei ist nicht signiert]
Task: {FA13EEEC-2F25-4446-87C6-8BBA8587637A} - System32\Tasks\VivaldiUpdateCheck-a2ceee585d6f15dd => C:\Program Files\Vivaldi\Application\update_notifier.exe [5305768 2026-05-07] (Vivaldi Technologies AS -> Vivaldi Technologies AS) -> C:\Program Files\Vivaldi\Application\--from-scheduler
Task: {C45568D4-2E56-46E0-BB4B-9B1400B3C97F} - System32\Tasks\WD Device Agent Task draftec => C:\Program Files (x86)\Western Digital\Discovery\Current\WD Device Agent.exe [727392 2026-03-06] (Western Digital Technologies, Inc. -> Western Digital Technologies, Inc.)
Task: {8B933AA7-B5D7-4C45-B0C6-6B1486C0EF34} - System32\Tasks\WD Discovery Service Task draftec => C:\Program Files (x86)\Western Digital\Discovery\Current\Service\WDDiscoveryService.exe [82784 2026-03-06] (Western Digital Technologies, Inc. -> )
Task: {BDE98472-FE1B-4002-93DC-4702B014B987} - System32\Tasks\WindhawkRunUITask => C:\Program Files\Windhawk\windhawk.exe [835160 2025-12-09] (Open Source Developer, Michael Maltsev -> Ramen Software)
Task: {35C78B8F-1C79-4918-A768-9E81261D5FF8} - System32\Tasks\WindhawkUpdateTask => C:\Program Files\Windhawk\windhawk.exe [835160 2025-12-09] (Open Source Developer, Michael Maltsev -> Ramen Software)
Task: {E3AC1749-1B1A-47B7-9ADA-CDC032134E96} - System32\Tasks\Winhance\BloatRemoval => C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe [454656 2025-09-15] (Microsoft Windows -> Microsoft Corporation) -> -ExecutionPolicy Bypass -NoProfile -Command "iex([IO.File]::ReadAllText('C:\ProgramData\Winhance\Scripts\BloatRemoval.ps1'))" <==== ACHTUNG
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Hosts: 127.0.0.1 cryptomator-vault
Tcpip\Parameters: [DhcpNameServer] 192.168.196.1
Tcpip\..\Interfaces\{1dd1d6a8-3212-42ce-8d4c-c68571f7d675}: [DhcpNameServer] 192.168.196.1
Tcpip\..\Interfaces\{1dd1d6a8-3212-42ce-8d4c-c68571f7d675}: [DhcpDomain] fritz.box
Tcpip\..\Interfaces\{f54a597b-7af3-4196-8699-68eb7b57ebd4}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{f54a597b-7af3-4196-8699-68eb7b57ebd4}: [DhcpDomain] fritz.box
FireFox:
========
FF DefaultProfile: zn8mftcg.default
FF ProfilePath: C:\Users\draftec\AppData\Roaming\kompozer.net\KompoZer\Profiles\1oazkvwy.default [2026-05-11]
FF Extension: (AboutConfig) - C:\Users\draftec\AppData\Roaming\kompozer.net\KompoZer\Profiles\1oazkvwy.default\Extensions\aboutconfig@mozilla.org [2024-11-23] [] [ist nicht signiert]
FF Extension: (Deutsches Wörterbuch) - C:\Users\draftec\AppData\Roaming\kompozer.net\KompoZer\Profiles\1oazkvwy.default\Extensions\de-DE@dictionaries.addons.mozilla.org [2024-11-23] [] [ist nicht signiert]
FF Extension: (Table Nette) - C:\Users\draftec\AppData\Roaming\kompozer.net\KompoZer\Profiles\1oazkvwy.default\Extensions\tablenette@chevrel.org [2024-11-23] [] [ist nicht signiert]
FF Extension: (LinkChecker) - C:\Users\draftec\AppData\Roaming\kompozer.net\KompoZer\Profiles\1oazkvwy.default\Extensions\{49f3fc85-dcfe-4e42-9301-226ebe658509} [2024-11-23] [] [ist nicht signiert]
FF ProfilePath: C:\Users\draftec\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\zn8mftcg.default [2024-11-17]
FF Extension: (Czech (CZ) Language Pack) - C:\Users\draftec\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\zn8mftcg.default\Extensions\langpack-cs@bluegriffon.org.xpi [2024-11-17] [] [ist nicht signiert]
FF Extension: (Deutsch (DE) Language Pack) - C:\Users\draftec\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\zn8mftcg.default\Extensions\langpack-de@bluegriffon.org.xpi [2024-11-17] [] [ist nicht signiert]
FF Extension: (English (US) Language Pack) - C:\Users\draftec\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\zn8mftcg.default\Extensions\langpack-en-US@bluegriffon.org.xpi [2024-11-17] [] [ist nicht signiert]
FF Extension: (Español (España) Language Pack) - C:\Users\draftec\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\zn8mftcg.default\Extensions\langpack-es-ES@bluegriffon.org.xpi [2024-11-17] [] [ist nicht signiert]
FF Extension: (Finnish Language Pack) - C:\Users\draftec\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\zn8mftcg.default\Extensions\langpack-fi@bluegriffon.org.xpi [2024-11-17] [] [ist nicht signiert]
FF Extension: (Français Language Pack) - C:\Users\draftec\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\zn8mftcg.default\Extensions\langpack-fr@bluegriffon.org.xpi [2024-11-17] [] [ist nicht signiert]
FF Extension: (Galego (España) Language Pack) - C:\Users\draftec\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\zn8mftcg.default\Extensions\langpack-gl@bluegriffon.org.xpi [2024-11-17] [] [ist nicht signiert]
FF Extension: (Hebrew (IL) Language Pack) - C:\Users\draftec\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\zn8mftcg.default\Extensions\langpack-he@bluegriffon.org.xpi [2024-11-17] [] [ist nicht signiert]
FF Extension: (Magyar (HU) Language Pack) - C:\Users\draftec\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\zn8mftcg.default\Extensions\langpack-hu@bluegriffon.org.xpi [2024-11-17] [] [ist nicht signiert]
FF Extension: (Italiano (IT) Language Pack) - C:\Users\draftec\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\zn8mftcg.default\Extensions\langpack-it@bluegriffon.org.xpi [2024-11-17] [] [ist nicht signiert]
FF Extension: (Japanese Language Pack) - C:\Users\draftec\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\zn8mftcg.default\Extensions\langpack-ja@bluegriffon.org.xpi [2024-11-17] [] [ist nicht signiert]
FF Extension: (Korean (KR) Language Pack) - C:\Users\draftec\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\zn8mftcg.default\Extensions\langpack-ko@bluegriffon.org.xpi [2024-11-17] [] [ist nicht signiert]
FF Extension: (Nederlands (NL) Language Pack) - C:\Users\draftec\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\zn8mftcg.default\Extensions\langpack-nl@bluegriffon.org.xpi [2024-11-17] [] [ist nicht signiert]
FF Extension: (Polski Language Pack) - C:\Users\draftec\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\zn8mftcg.default\Extensions\langpack-pl@bluegriffon.org.xpi [2024-11-17] [] [ist nicht signiert]
FF Extension: (Russian (RU) Language Pack) - C:\Users\draftec\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\zn8mftcg.default\Extensions\langpack-ru@bluegriffon.org.xpi [2024-11-17] [] [ist nicht signiert]
FF Extension: (Slovenski jezik Language Pack) - C:\Users\draftec\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\zn8mftcg.default\Extensions\langpack-sl@bluegriffon.org.xpi [2024-11-17] [] [ist nicht signiert]
FF Extension: (српски (sr) Language Pack) - C:\Users\draftec\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\zn8mftcg.default\Extensions\langpack-sr@bluegriffon.org.xpi [2024-11-17] [] [ist nicht signiert]
FF Extension: (Svenska (SE) Language Pack) - C:\Users\draftec\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\zn8mftcg.default\Extensions\langpack-sv-SE@bluegriffon.org.xpi [2024-11-17] [] [ist nicht signiert]
FF Extension: (Chinese Simplified (zh-CN) Language Pack) - C:\Users\draftec\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\zn8mftcg.default\Extensions\langpack-zh-CN@bluegriffon.org.xpi [2024-11-17] [] [ist nicht signiert]
FF Extension: (Traditional Chinese (zh-TW) Language Pack) - C:\Users\draftec\AppData\Roaming\Disruptive Innovations SARL\BlueGriffon\Profiles\zn8mftcg.default\Extensions\langpack-zh-TW@bluegriffon.org.xpi [2024-11-17] [] [ist nicht signiert]
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> C:\Program Files\Foxit Software\Foxit PDF Reader\plugins\npFoxitPDFReaderPlugin.dll [2025-12-12] (FOXIT SOFTWARE INC. -> Foxit Corporation)
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\Program Files\Foxit Software\Foxit PDF Reader\plugins\npFoxitPDFReaderPlugin.dll [2025-12-12] (FOXIT SOFTWARE INC. -> Foxit Corporation)
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> C:\Program Files\Foxit Software\Foxit PDF Reader\plugins\npFoxitPDFReaderPlugin.dll [2025-12-12] (FOXIT SOFTWARE INC. -> Foxit Corporation)
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files\Foxit Software\Foxit PDF Reader\plugins\npFoxitPDFReaderPlugin.dll [2025-12-12] (FOXIT SOFTWARE INC. -> Foxit Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\Office16\NPSPWRAP.DLL [2026-01-23] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin: nuance.com/DgnRia2_x86_64 -> C:\Program Files (x86)\Nuance\NaturallySpeaking16\Program\x64\npDgnRia2_x64.dll [2023-12-20] (Nuance Communications Inc. -> Nuance Communications, Inc.)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> C:\Program Files\Foxit Software\Foxit PDF Reader\plugins\npFoxitPDFReaderPlugin.dll [2025-12-12] (FOXIT SOFTWARE INC. -> Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.cpdf -> C:\Program Files (x86)\Foxit Software\Foxit PDF Reader\plugins\npFoxitPDFReaderPlugin.dll [Keine Datei]
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit Software\Foxit PDF Reader\plugins\npFoxitPDFReaderPlugin.dll [Keine Datei]
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit Software\Foxit PDF Reader\plugins\npFoxitPDFReaderPlugin.dll [Keine Datei]
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit Software\Foxit PDF Reader\plugins\npFoxitPDFReaderPlugin.dll [Keine Datei]
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\NPSPWRAP.DLL [2025-12-09] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: nuance.com/DgnRia2 -> C:\Program Files (x86)\Nuance\NaturallySpeaking16\Program\npDgnRia2.dll [2023-12-20] (Nuance Communications Inc. -> Nuance Communications, Inc.)
Edge:
=======
Edge Profile: C:\Users\draftec\AppData\Local\Microsoft\Edge\User Data\Default [2026-01-20]
Edge HomePage: Default -> hxxp://oem17win10.msn.com/?PC=NMTE
Edge StartupUrls: Default -> "hxxps://www.facebook.com/"
Edge Extension: (Malwarebytes Browser Guard) - C:\Users\draftec\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\bojobppfploabceghnmlahpoonbcbacn [2025-12-12]
Edge Extension: (uBlock Origin) - C:\Users\draftec\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\cjpalhdlnbpafiamejdnhcphjbkeiagm [2025-12-06]
Edge Extension: (QuillBot: AI Writing and Grammar Checker Tool) - C:\Users\draftec\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\cphpplikchcioccedpjacdanfibnimmh [2026-01-19]
Edge Extension: (Google Docs Offline) - C:\Users\draftec\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2026-01-08]
Edge Extension: (Grammatik- und Rechtschreibprüfung - LanguageTool) - C:\Users\draftec\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\hfjadhjooeceemgojogkhlppanjkbobc [2026-01-08]
Edge Extension: (Dragon (DMO, DMD, DPA, DLA) Web Extension) - C:\Users\draftec\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\hhffbmpimhclcocppcaidfhpfeophnde [2025-02-09]
Edge Extension: (Bitwarden Passwortmanager) - C:\Users\draftec\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jbkfoedolllekgbhcbcoahefnbanhhlh [2026-01-14]
Edge Extension: (Edge relevant text changes) - C:\Users\draftec\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2024-10-26]
Edge Extension: (Recordify Title Discover) - C:\Users\draftec\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\kkgbclpocodjecojibeaaglcgndegljl [2025-12-06]
Edge Extension: (Bookmarked tabs to the front) - C:\Users\draftec\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\mmllilpdpplbmjdjhlkagmimpgdflphb [2024-11-16]
Edge HKLM\...\Edge\Extension: [bojobppfploabceghnmlahpoonbcbacn]
Edge HKU\S-1-5-21-3987854163-494943310-1457373402-1000\SOFTWARE\Microsoft\Edge\Extensions\...\Edge\Extension: [cphpplikchcioccedpjacdanfibnimmh]
Edge HKU\S-1-5-21-3987854163-494943310-1457373402-1000\SOFTWARE\Microsoft\Edge\Extensions\...\Edge\Extension: [kagpabjoboikccfdghpdlaaopmgpgfdc]
Edge HKLM-x32\...\Edge\Extension: [bojobppfploabceghnmlahpoonbcbacn]
Chrome:
=======
CHR HKLM\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee]
CHR HKU\S-1-5-21-3987854163-494943310-1457373402-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ljglajjnnkapghbckkcmodicjhacbfhk]
CHR HKLM-x32\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee]
Brave:
=======
BRA DefaultProfile: Default
BRA Profile: C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default [2026-05-12]
BRA DownloadDir: C:\Users\draftec\Downloads
BRA HomePage: Default -> file:///D:/Daten/Internet/Browser-Startseite/Startseite.htm
BRA StartupUrls: Default -> "hxxps://docs.google.com/spreadsheets/d/1F6cddA0mZKXmgAQZenYn1Tsa8Yo9XrL4uZAkkzeFTz4/edit?gid=1553140436#gid=1553140436","file:///D:/Daten/Internet/Browser-Startseite/Startseite.htm"
BRA DefaultSearchURL: Default -> hxxps://duckduckgo.com/?q={searchTerms}&t=bravened
BRA DefaultSearchKeyword: Default -> :d
BRA DefaultSuggestURL: Default -> hxxps://ac.duckduckgo.com/ac/?q={searchTerms}&type=list
BRA Session Restore: Default -> ist aktiviert.
BRA Extension: (uBlock Origin) - C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\cjpalhdlnbpafiamejdnhcphjbkeiagm [2026-05-12]
BRA Extension: (change-language) - C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\cofdbpoegempjloogbagkncekinflcnj [2026-05-06]
BRA Extension: (Sprucemarks) - C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\fakeocdnmmmnokabaiflppclocckihoj [2025-06-27]
BRA Extension: (Proton Pass: Free Password Manager) - C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\ghmbeldphafepmbegfdlkpapadhbakde [2026-04-23]
BRA Extension: (Cookie-Editor) - C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\hlkenndednhfkekhgcdicdfddnkalmdm [2024-10-26]
BRA Extension: (QuillBot: AI Writing and Grammar Checker Tool) - C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\iidnbdjijdkbmajdffnidomddglmieko [2026-05-09]
BRA Extension: (Tabs to Front v2) - C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\iiojfifkpjkhcdjfgekmfobhfdohlecg [2025-07-04]
BRA Extension: (Recordify Title Discover) - C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\kkgbclpocodjecojibeaaglcgndegljl [2025-10-21]
BRA Extension: (YouTube Anti Translate) - C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\ndpmhjnlfkgfalaieeneneenijondgag [2026-05-06]
BRA Extension: (Keepa™ - Amazon Price Tracker) - C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\neebplgakaahbhdphmkckjjcegoiijjo [2026-03-20]
BRA Extension: (Bitwarden Passwortmanager) - C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\nngceckbapebfimnlniiiahkandclblb [2026-04-07]
BRA Extension: (KeePassXC-Browser) - C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\oboonakemofpalcgghocfoadofidjkkk [2026-04-06]
BRA Extension: (URL Kürzer) - C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Extensions\ppbomgglnlamhfilhibbpaoeddkfpdha [2025-09-26]
BRA Extension: (Brave Ad Block Updater (Brave First Party Adblock Filters (plaintext))) - C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\adcocjohghhfpidemphmcmlmhnfgikei [2026-05-08]
BRA Extension: (Brave Local Data Files Updater) - C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\afalakplffnnnlkncjhbmahjfjhmlkal [2026-05-12]
BRA Extension: (Brave NTP background images) - C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\aoojcmojmmcbpfgoecoadbdpnagfchel [2026-04-15]
BRA Extension: (Brave Ad Block Updater (Mobile app promo blocker (plaintext))) - C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\bfpgedeaaibpoidldhjcknekahbikncb [2026-05-11]
BRA Extension: (Brave Ad Block Updater (Cookie notice blocker (plaintext))) - C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\cdbbhgbmjhfnhnmgeddbliobbofkgdhe [2026-05-12]
BRA Extension: (Brave Tor Client Updater (Windows)) - C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\cpoalefficncklhjfpglfiplenlpccdb [2025-11-16]
BRA Extension: (Brave Ad Block Updater (Regional Catalog)) - C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\gkboaolpopklhgplhaaiboijnklogmbc [2026-04-16]
BRA Extension: (Brave Ad Block Updater (Brave Default Adblock Filters (plaintext))) - C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\iodkpdagapdfkphljnddpjlldadblomo [2026-05-12]
BRA Extension: (Brave Ads Resources) - C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\jcncoheihebhhiemmbmpfhkceomfipbj [2026-02-21]
BRA Extension: (Brave Ad Block Updater (Brave Default Privacy Filters (plaintext))) - C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\kihnoaefogbkmblfimmibknnmkllbhlf [2026-05-12]
BRA Extension: (Brave Ad Block Updater (German website ad blocker (plaintext))) - C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\lfmefmifdjlfneapckmpkinmlofjehbp [2026-05-12]
BRA Extension: (Brave Ad Block Updater (Resources)) - C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\mfddibmblmbccpadfndgakiopmmhebop [2026-05-12]
BRA Extension: (Brave User Agent) - C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\nlpaeekllejnmhoonlpcefpfnpbajbpe [2026-05-12]
BRA Extension: (Brave NTP sponsored images) - C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\obbokncgfcbepeipkhpdepjjoncelefj [2026-05-12]
BRA Extension: (P3A Configuration) - C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\P3AConfig [2025-08-07]
Vivaldi:
=======
VIV Profile: C:\Users\draftec\AppData\Local\Vivaldi\User Data\Default [2026-05-11]
VIV Notifications: Default -> hxxps://www.facebook.com
VIV HomePage: Default -> file:///D:/Daten/Internet/Browser-Startseite/Startseite.htm
VIV StartupUrls: Default -> "file:///D:/Daten/Internet/Browser-Startseite/Startseite.htm"
VIV DefaultSearchURL: Default -> hxxps://duckduckgo.com/?q={searchTerms}&{ddg:Referral}
VIV DefaultSearchKeyword: Default -> d
VIV DefaultSuggestURL: Default -> hxxps://duckduckgo.com/ac/?q={searchTerms}&type=list
VIV Extension: (change-language) - C:\Users\draftec\AppData\Local\Vivaldi\User Data\Default\Extensions\cofdbpoegempjloogbagkncekinflcnj [2026-05-07]
VIV Extension: (YouTube Anti Translate) - C:\Users\draftec\AppData\Local\Vivaldi\User Data\Default\Extensions\ndpmhjnlfkgfalaieeneneenijondgag [2026-05-05]
VIV Extension: (Bitwarden Passwortmanager) - C:\Users\draftec\AppData\Local\Vivaldi\User Data\Default\Extensions\nngceckbapebfimnlniiiahkandclblb [2026-04-07]
VIV Extension: (Grammatik- und Rechtschreibprüfung - LanguageTool) - C:\Users\draftec\AppData\Local\Vivaldi\User Data\Default\Extensions\oldceeleldhonbafppcapldpdifcinji [2026-05-07]
==================== Dienste (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 ashbackuppb; c:\Program Files\Ashampoo\Ashampoo Backup Pro 27\bin_x64\backupService.exe [31136 2026-02-04] (Ashampoo GmbH & Co. KG -> )
S2 brave; C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [162968 2024-10-26] (Brave Software, Inc. -> BraveSoftware Inc.)
S3 BraveElevationService; C:\Program Files\BraveSoftware\Brave-Browser\Application\148.1.90.121\elevation_service.exe [4675664 2026-05-07] (Brave Software, Inc. -> Brave Software, Inc.)
S3 bravem; C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [162968 2024-10-26] (Brave Software, Inc. -> BraveSoftware Inc.)
R2 BrYNSvc; C:\Program Files (x86)\Browny02\BrYNSvc.exe [512512 2026-01-07] (Brother Industries, Ltd.) [Datei ist nicht signiert]
R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [13345088 2026-05-04] (Microsoft Corporation -> Microsoft Corporation)
R2 CMigrationService; C:\Program Files (x86)\Samsung\Samsung Magician\MigrationService\MigrationService.exe [765736 2026-02-12] (Samsung Electronics Co., Ltd. -> Clonix & CottonCandy)
S3 DiscordSystemHelper; C:\Program Files\Common Files\Discord\Discord\DiscordSystemHelper.exe [2247552 2026-04-23] (discord-code-sign-windows-admin -> Discord Inc.)
R2 DragonLoggerService; C:\Program Files (x86)\Common Files\Nuance\loggerservice.exe [208536 2023-12-20] (Nuance Communications Inc. -> Nuance Communications, Inc.)
R2 Everything; C:\Program Files\Everything\Everything.exe [2270376 2025-11-04] (voidtools PTY LTD -> voidtools)
R2 Focusrite Control Server; C:\Program Files\Focusrite\Focusrite Control\Server\ControlServer.exe [1297920 2025-11-05] () [Datei ist nicht signiert]
R2 FoxitReaderUpdateService; C:\Program Files\Common Files\Foxit\Foxit PDF Reader\FoxitPDFReaderUpdateService.exe [3219040 2025-12-12] (FOXIT SOFTWARE INC. -> Foxit Software Inc.)
S3 MacriumService; C:\Program Files\Macrium\Common\MacriumService.exe [13004248 2023-11-30] (PARAMOUNT SOFTWARE UK LIMITED -> Paramount Software UK Ltd)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [11481048 2026-05-04] (Malwarebytes Inc -> Malwarebytes)
S3 MBVpnTunnelService; C:\Program Files\Malwarebytes\Anti-Malware\MBVpnTunnelService.exe [2788304 2025-12-12] (Malwarebytes Inc. -> Malwarebytes)
R2 MDCoreSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.26030.3011-0\MpDefenderCoreService.exe [2088128 2026-04-14] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 MSI_FastBoot; C:\Program Files (x86)\MSI\Fast Boot\FastBootService.exe [111568 2017-04-05] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
R2 NativePushService; C:\Users\draftec\AppData\Local\Wondershare\Wondershare NativePush\WsNativePushService.exe [595864 2024-03-20] (Wondershare Technology Group Co.,Ltd -> Wondershare)
R2 NVDisplay.ContainerLocalSystem; C:\WINDOWS\System32\DriverStore\FileRepository\nvmdsi.inf_amd64_3c06e86fd1dde89a\Display.NvContainer\NVDisplay.Container.exe [1275584 2025-10-10] (NVIDIA Corporation -> NVIDIA Corporation)
R2 OptionsPlusUpdaterService; C:\Program Files\LogiOptionsPlus\logioptionsplus_updater.exe [21868184 2026-05-05] (Logitech Inc -> Logitech, Inc.)
R2 SamsungMagicianSVC; C:\Program Files (x86)\Samsung\Samsung Magician\SamsungMagicianSVC.exe [512296 2026-02-12] (Samsung Electronics Co., Ltd. -> Samsung Electronics Co., Ltd.)
R2 SbieSvc; C:\Program Files\Sandboxie-Plus\SbieSvc.exe [455592 2026-05-02] (NOVASYNC LABS PTE. LTD. -> Sandboxie-Plus.com)
R2 SyspectrAgent; C:\Program Files (x86)\OO Software\Syspectr\OOSysAgent.exe [48592 2022-11-25] (O&O Software GmbH -> O&O Software GmbH)
R2 USBAppControl; C:\Program Files (x86)\Brother\iPrint&Scan\UsbAppControl\USBAppControl.exe [11776 2026-04-01] () [Datei ist nicht signiert]
S3 VBoxSDS; C:\Program Files\Oracle\VirtualBox\VBoxSDS.exe [768312 2026-04-18] (Oracle America, Inc. -> Oracle and/or its affiliates)
R2 WDDriveService; C:\Program Files (x86)\Western Digital\WD Drive Manager\WDDriveService.exe [401224 2025-09-15] (Western Digital Technologies, Inc. -> Western Digital Technologies, Inc.)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.26030.3011-0\NisSrv.exe [4480592 2026-04-14] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.26030.3011-0\MsMpEng.exe [290744 2026-04-14] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 Windhawk; C:\Program Files\Windhawk\windhawk.exe [835160 2025-12-09] (Open Source Developer, Michael Maltsev -> Ramen Software)
R2 WorkflowAppControl; C:\Program Files (x86)\Brother\iPrint&Scan\WorkflowAppControl\WorkflowAppControl.exe [20992 2026-04-01] () [Datei ist nicht signiert]
===================== Treiber (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R1 cbfs20; C:\WINDOWS\System32\drivers\cbfs20.sys [457768 2022-11-09] (Microsoft Windows Hardware Compatibility Publisher -> Callback Technologies, Inc. - www.callback.com)
R2 Dokan2; C:\WINDOWS\System32\drivers\dokan2.sys [395400 2023-12-22] (Microsoft Windows Hardware Compatibility Publisher -> Dokan Project)
S3 ebrntdrv; C:\WINDOWS\system32\ebrntdrv.sys [57512 2025-12-25] (CHENGDU YIWO Tech Development Co., Ltd. -> )
S3 epmdkdrv; C:\WINDOWS\system32\epmdkdrv.sys [57512 2025-05-26] (CHENGDU YIWO Tech Development Co., Ltd. -> )
R0 EPMVolFl; C:\WINDOWS\System32\drivers\EPMVolFl.sys [30136 2022-12-29] (CHENGDU YIWO Tech Development Co., Ltd. -> Windows (R) Codename Longhorn DDK provider)
R0 EUDCPEPM; C:\WINDOWS\System32\drivers\EUDCPEPM.sys [77904 2025-10-14] (Microsoft Windows Hardware Compatibility Publisher -> CHENGDU YIWO Tech Development Co., Ltd)
R1 EUEDKEPM; C:\WINDOWS\System32\drivers\EUEDKEPM.sys [24656 2026-01-12] (Microsoft Windows Hardware Compatibility Publisher -> CHENGDU YIWO Tech Development Co., Ltd)
R3 FocusritePCIeSwRoot; C:\WINDOWS\System32\drivers\FocusritePCIeSwRoot.sys [122112 2025-08-21] (Focusrite Audio Engineering Ltd -> Focusrite Audio Engineering Ltd.)
R3 FocusriteUsb; C:\WINDOWS\System32\drivers\FocusriteUsb.sys [186112 2025-08-21] (Focusrite Audio Engineering Ltd -> Focusrite Audio Engineering Ltd.)
R3 FocusriteUsbAudio; C:\WINDOWS\System32\drivers\FocusriteUsbAudio.sys [113408 2025-08-21] (Focusrite Audio Engineering Ltd -> Focusrite Audio Engineering Ltd.)
R3 FocusriteUsbSwRoot; C:\WINDOWS\System32\drivers\FocusriteUsbSwRoot.sys [122112 2025-08-21] (Focusrite Audio Engineering Ltd -> Focusrite Audio Engineering Ltd.)
R2 hasldisk; C:\WINDOWS\System32\drivers\hasldisk.sys [63592 2024-05-11] (Lagerkvist Teknisk Rådgivning i Borås HB -> Olof Lagerkvist)
S4 IObitUnlocker; C:\Program Files (x86)\IObit\IObit Unlocker\IObitUnlocker.sys [41536 2022-08-17] (Microsoft Windows Hardware Compatibility Publisher -> IObit Information Technology)
S3 JabraDFU; C:\WINDOWS\System32\Drivers\JabraBcDfuX64.sys [54408 2021-04-28] (GN Netcom A/S -> QTI Ltd)
R3 KslD; C:\WINDOWS\System32\drivers\wd\KslD.sys [82352 2026-02-10] (Microsoft Windows -> Microsoft Corporation)
R2 mbamchameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [234600 2026-03-11] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [22120 2025-12-12] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [245864 2026-03-11] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
S3 MDA_NTDRV; C:\Windows\system32\MDA_NTDRV.sys [43664 2024-12-21] (Chongqing NIUBI Technology Co., Ltd. -> )
R3 MFDriver_Driver; C:\WINDOWS\system32\drivers\MFDriver.sys [32224 2024-11-13] (Microsoft Windows Hardware Compatibility Publisher -> )
R3 NTIOLib_FastBoot; C:\Program Files (x86)\MSI\Fast Boot\NTIOLib_X64.sys [14288 2017-03-29] (MICRO-STAR INTERNATIONAL CO., LTD. -> MSI)
R0 oodivd; C:\WINDOWS\System32\DRIVERS\oodivd.sys [274424 2025-11-25] (O&O Software GmbH -> O&O Software GmbH)
R0 oodivdh; C:\WINDOWS\System32\DRIVERS\oodivdh.sys [60920 2025-11-25] (O&O Software GmbH -> O&O Software GmbH)
R3 rtcx21; C:\WINDOWS\System32\DriverStore\FileRepository\rtcx21x64.inf_amd64_feec7a9662e785f0\rtcx21x64.sys [539648 2024-03-28] (Microsoft Windows -> Realtek)
R3 SbieDrv; C:\Program Files\Sandboxie-Plus\SbieDrv.sys [272064 2026-05-02] (Microsoft Windows Hardware Compatibility Publisher -> Sandboxie-Plus.com)
R3 VBoxNetAdp; C:\WINDOWS\system32\DRIVERS\VBoxNetAdp6.sys [249376 2026-04-18] (Oracle America, Inc. -> Oracle and/or its affiliates)
R1 VBoxNetLwf; C:\WINDOWS\system32\DRIVERS\VBoxNetLwf.sys [259216 2026-04-18] (Oracle America, Inc. -> Oracle and/or its affiliates)
R1 VBoxSup; C:\WINDOWS\system32\DRIVERS\VBoxSup.sys [1059760 2026-04-18] (Oracle America, Inc. -> Oracle and/or its affiliates)
R1 VBoxUSBMon; C:\WINDOWS\system32\DRIVERS\VBoxUSBMon.sys [197232 2026-04-18] (Oracle America, Inc. -> Oracle and/or its affiliates)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [21888 2026-04-14] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WDC_SAM; C:\WINDOWS\System32\drivers\wdcsam64.sys [25704 2022-10-03] (WDKTestCert user,132375440089837053 -> Western Digital Technologies, Inc.)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [647560 2026-04-14] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [100744 2026-04-14] (Microsoft Windows -> Microsoft Corporation)
S3 EuGdiDrv; \SystemRoot\system32\EuGdiDrv.sys (Keine Datei)
S3 HwRwDrv; \??\C:\Users\draftec\AppData\Local\Temp\HwRwDrv.x64 (Keine Datei) <==== ACHTUNG
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2026-05-12 21:15 - 2026-05-12 21:16 - 000049489 _____ C:\Users\draftec\Desktop\FRST.txt
2026-05-12 21:15 - 2026-05-12 21:16 - 000000000 ____D C:\FRST
2026-05-12 21:13 - 2026-05-12 21:13 - 002448384 _____ (Farbar) C:\Users\draftec\Desktop\FRST64.exe
2026-05-12 21:05 - 2026-05-12 21:05 - 000745650 _____ C:\WINDOWS\system32\perfh007.dat
2026-05-12 21:05 - 2026-05-12 21:05 - 000158752 _____ C:\WINDOWS\system32\perfc007.dat
2026-05-10 12:44 - 2026-05-12 21:17 - 000000000 ____D C:\WINDOWS\CbsTemp
2026-05-10 08:55 - 2026-05-10 08:55 - 000001520 _____ C:\Users\draftec\Desktop\usbwebserver.lnk
2026-05-09 11:42 - 2026-05-09 11:42 - 000000000 ____D C:\Program Files\Common Files\DESIGNER
2026-05-08 20:00 - 2026-05-10 22:05 - 000000128 _____ C:\Users\draftec\AppData\Local\PUTTY.RND
2026-05-08 19:20 - 2026-05-09 19:54 - 000000000 ____D C:\Program Files\Mozilla Thunderbird
2026-05-08 18:48 - 2026-05-08 18:48 - 000001149 _____ C:\Users\draftec\Desktop\Oracle VirtualBox.lnk
2026-05-07 23:47 - 2026-05-07 23:47 - 000872133 _____ C:\Users\draftec\Downloads\Termios - 69666c4af67177d44466d64d_Quick_start_manual_DE_digital_QF.pdf
2026-05-07 23:44 - 2026-05-07 23:44 - 000284240 _____ C:\Users\draftec\Downloads\Termios - 695e3982351fd1e33e2ade50_Datenschutz_termios.pdf
2026-05-07 23:35 - 2026-05-07 23:35 - 000190473 _____ C:\Users\draftec\Downloads\Termios - 688b61819b365be36ebd5312_Bedienung_termios_DE.pdf
2026-05-07 23:11 - 2026-05-07 23:11 - 005891056 _____ (Corel Corporation) C:\Users\draftec\Downloads\pinnaclestudio_2601_trial.exe
2026-05-07 22:56 - 2026-05-07 22:56 - 058270424 _____ (CHENGDU YIWO Tech Development Co., Ltd) C:\Users\draftec\Downloads\EaseUS OS2Go - os2go_4.2.0_portable.exe
2026-05-07 20:49 - 2020-12-16 09:16 - 000001531 _____ C:\Users\draftec\Downloads\Ashampoo_Photo_Card_2 – Kostenlose Vollversion.txt
2026-05-07 20:46 - 2026-05-07 20:48 - 424732488 _____ (Ashampoo GmbH & Co. KG ) C:\Users\draftec\Downloads\ashampoo_photo_card_3_43978.exe
2026-05-07 18:38 - 2026-05-07 18:38 - 000000000 _____ C:\Users\draftec\AppData\Local\settingData.dat
2026-05-06 21:29 - 2026-05-06 21:35 - 000000000 ____D C:\Users\draftec\AppData\Local\State
2026-05-06 21:24 - 2026-05-06 21:22 - 134515504 _____ C:\Users\draftec\Downloads\kdenlive-26.04.0.exe
2026-05-05 21:51 - 2026-05-05 21:51 - 000000000 ____D C:\Program Files\Logi
2026-05-05 21:50 - 2026-05-12 21:00 - 000000000 ____D C:\Users\draftec\AppData\Local\LogiOptionsPlus
2026-05-05 21:50 - 2026-05-06 07:42 - 000000000 ____D C:\Users\draftec\AppData\Roaming\logioptionsplus
2026-05-05 21:50 - 2026-05-05 21:50 - 000000931 _____ C:\Users\Public\Desktop\Logi Options+.lnk
2026-05-05 21:50 - 2026-05-05 21:50 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Logi
2026-05-05 21:50 - 2026-05-05 21:50 - 000000000 ____D C:\Program Files\LogiOptionsPlus
2026-05-04 22:34 - 2026-05-04 22:34 - 000000977 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenShot Video Editor.lnk
2026-05-04 22:34 - 2026-05-04 22:34 - 000000965 _____ C:\Users\Public\Desktop\OpenShot Video Editor.lnk
2026-05-04 22:33 - 2026-05-04 22:34 - 000000000 ____D C:\Program Files\OpenShot Video Editor
2026-05-03 12:49 - 2026-05-03 12:49 - 000000306 __RSH C:\ProgramData\ntuser.pol
2026-05-01 23:03 - 2026-05-09 20:57 - 000000000 ____D C:\Users\draftec\AppData\Roaming\Signal
2026-05-01 23:03 - 2026-05-01 23:32 - 000001482 _____ C:\Users\draftec\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Signal.lnk
2026-05-01 23:03 - 2026-05-01 23:03 - 000002407 _____ C:\Users\draftec\Desktop\Signal.lnk
2026-04-29 19:55 - 2026-04-29 19:55 - 000000000 ____D C:\WINDOWS\system32\config\regsave
2026-04-28 22:42 - 2024-05-11 16:29 - 000063592 _____ (Olof Lagerkvist) C:\WINDOWS\system32\Drivers\hasldisk.sys
2026-04-28 21:10 - 2026-04-29 10:44 - 000001207 _____ C:\Users\draftec\Desktop\Winhance.lnk
2026-04-28 21:03 - 2026-04-28 21:04 - 000000000 ____D C:\Users\draftec\AppData\Local\Winhance
2026-04-28 21:03 - 2026-04-28 21:03 - 000000000 ____D C:\ProgramData\Winhance
2026-04-28 20:29 - 2026-04-28 20:29 - 000000000 ____D C:\WINDOWS\system32\Tasks\Winhance
2026-04-28 19:58 - 2026-04-28 19:58 - 000000000 ____D C:\ProgramData\ChocolateyHttpCache
2026-04-27 21:09 - 2026-04-27 21:09 - 047443286 _____ (CrazyMax ) C:\Users\draftec\Downloads\cryptomator-portable-win64-1.15.2-15-setup.exe
2026-04-27 18:37 - 2026-04-27 18:37 - 000001340 _____ C:\Users\draftec\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PhraseExpress.lnk
2026-04-27 18:29 - 2026-04-27 18:29 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Oracle VirtualBox
2026-04-27 16:06 - 2026-04-27 16:02 - 000001024 _____ C:\Users\draftec\Desktop\Cryptomator.lnk
2026-04-27 16:03 - 2026-04-27 21:37 - 000000000 ____D C:\Users\draftec\AppData\Local\Cryptomator
2026-04-27 16:03 - 2026-04-27 21:32 - 000000000 ____D C:\Users\draftec\AppData\Roaming\Cryptomator
2026-04-27 16:02 - 2026-04-27 16:02 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cryptomator
2026-04-27 16:02 - 2026-04-27 16:02 - 000000000 ____D C:\ProgramData\Cryptomator
2026-04-27 16:02 - 2026-04-27 16:02 - 000000000 ____D C:\Program Files\Cryptomator
2026-04-27 15:43 - 2026-04-27 15:43 - 056451072 _____ C:\Users\draftec\Downloads\Cryptomator-1.19.2-x64.msi
2026-04-26 23:50 - 2026-04-26 23:50 - 000000000 ____D C:\Users\draftec\AppData\Local\VS Revo Group
2026-04-26 20:06 - 2026-04-26 20:06 - 000000000 ____D C:\Users\Administrator\AppData\Local\LogiOptionsPlus
2026-04-25 15:25 - 2026-04-25 15:25 - 000360003 _____ C:\Users\draftec\Downloads\1.-Todesunternehmen-Karo-Acht.pdf
2026-04-24 18:27 - 2026-03-18 18:10 - 000535805 _____ C:\Users\draftec\Downloads\7996 How_to_flash_the_BIOS.pdf
2026-04-23 21:32 - 2026-04-23 21:33 - 000000000 ____D C:\WINDOWS\Everdoc
2026-04-23 21:32 - 2026-04-23 21:32 - 000001738 _____ C:\Users\Public\Desktop\EverDoc.lnk
2026-04-23 21:32 - 2026-04-23 21:32 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EverDoc
2026-04-23 21:32 - 2026-04-23 21:32 - 000000000 ____D C:\Program Files\EverDoc
2026-04-21 23:36 - 2026-04-21 23:36 - 000031263 _____ C:\Users\draftec\Downloads\autounattend.xml
2026-04-21 22:49 - 2026-04-22 08:26 - 000000025 _____ C:\WINDOWS\system32\null
2026-04-21 18:55 - 2026-04-21 18:55 - 000000000 ____D C:\WINDOWS\LastGood.Tmp
2026-04-21 18:46 - 2026-04-21 18:46 - 000001398 _____ C:\Users\Public\Desktop\Brother iPrint&Scan.lnk
2026-04-20 22:12 - 2026-04-20 22:12 - 000000000 ____D C:\Users\draftec\AppData\Local\Logi
2026-04-20 21:26 - 2026-04-22 19:36 - 000000000 ____D C:\Users\draftec\AppData\Local\Vanderplanki Misc
2026-04-20 21:26 - 2026-04-22 19:36 - 000000000 ____D C:\Users\draftec\AppData\Local\Vanderplanki Data
2026-04-20 21:17 - 2026-04-20 21:17 - 000001893 _____ C:\Users\Public\Desktop\Stellar Data Recovery.lnk
2026-04-20 21:17 - 2026-04-20 21:17 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Stellar Data Recovery
2026-04-20 21:17 - 2026-04-20 21:17 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Stellar Codec Pack
2026-04-20 21:17 - 2026-04-20 21:17 - 000000000 ____D C:\Program Files\Stellar Data Recovery
2026-04-20 21:17 - 2026-04-20 21:17 - 000000000 ____D C:\Program Files\Stellar Codec Pack
2026-04-20 21:15 - 2026-04-20 21:15 - 027354549 _____ C:\Users\draftec\Downloads\testdisk-7.2.win64.zip
2026-04-20 21:06 - 2026-04-20 21:07 - 188168800 _____ (Stellar Information Technology Pvt Ltd. ) C:\Users\draftec\Downloads\StellarDataRecoveryFree.exe
2026-04-20 18:54 - 2026-04-20 18:54 - 000000000 ____D C:\Users\Default\AppData\Local\Logi
2026-04-20 18:54 - 2026-04-20 18:54 - 000000000 ____D C:\ProgramData\Logi
2026-04-20 18:52 - 2026-05-06 07:41 - 000000000 ____D C:\ProgramData\Logishrd
2026-04-20 18:52 - 2026-05-05 21:50 - 000000000 ____D C:\ProgramData\LogiOptionsPlus
2026-04-20 08:17 - 2026-04-20 08:17 - 000000000 ____D C:\Users\draftec\AppData\Local\DiskHealth
2026-04-19 16:40 - 2026-04-19 16:40 - 000003378 _____ C:\WINDOWS\system32\Tasks\DiskHealth
2026-04-19 13:07 - 2026-04-19 13:07 - 000000000 ____D C:\Users\draftec\AppData\Roaming\HopToDesk
2026-04-18 23:05 - 2026-04-15 20:48 - 000000849 _____ C:\Users\draftec\Desktop\Mp3tag.lnk
2026-04-18 19:10 - 2026-04-18 19:10 - 000000813 _____ C:\Users\draftec\Desktop\Dragon Professional Anywhere.lnk
2026-04-18 19:10 - 2026-04-18 19:10 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dragon Professional Anywhere
2026-04-18 05:17 - 2026-04-18 05:17 - 001059760 _____ (Oracle and/or its affiliates) C:\WINDOWS\system32\Drivers\VBoxSup.sys
2026-04-18 05:17 - 2026-04-18 05:17 - 000259216 _____ (Oracle and/or its affiliates) C:\WINDOWS\system32\Drivers\VBoxNetLwf.sys
2026-04-18 05:17 - 2026-04-18 05:17 - 000249376 _____ (Oracle and/or its affiliates) C:\WINDOWS\system32\Drivers\VBoxNetAdp6.sys
2026-04-18 05:17 - 2026-04-18 05:17 - 000197232 _____ (Oracle and/or its affiliates) C:\WINDOWS\system32\Drivers\VBoxUSBMon.sys
2026-04-17 21:28 - 2026-04-17 21:28 - 000000000 ____D C:\Users\Administrator\AppData\Roaming\XLMSoft
2026-04-17 21:27 - 2026-04-17 21:27 - 000000000 ____D C:\Users\Administrator\AppData\Roaming\DesktopOK
2026-04-17 16:35 - 2026-04-17 16:35 - 000001400 _____ C:\Users\draftec\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BIOS.lnk
2026-04-17 16:24 - 2026-04-17 16:24 - 000001018 _____ C:\ProgramData\Microsoft\Windows\Start Menu\pCloud Drive.lnk
2026-04-17 16:24 - 2026-04-17 16:24 - 000000000 ____D C:\Program Files\pCloud Drive
2026-04-17 16:19 - 2026-04-27 18:37 - 000001332 _____ C:\Users\draftec\Desktop\PhraseExpress.lnk
2026-04-17 15:59 - 2026-04-17 15:59 - 000511914 _____ C:\Users\draftec\Downloads\wakemeonlan-x64.zip
2026-04-17 15:59 - 2026-04-17 15:59 - 000001857 _____ C:\Users\draftec\Downloads\wakemeonlan_german.zip
2026-04-17 15:29 - 2026-04-21 22:53 - 000001460 _____ C:\Users\draftec\Desktop\Soundgeräte umstellen.lnk
2026-04-17 15:29 - 2026-04-21 22:53 - 000001443 _____ C:\Users\draftec\Desktop\CD-Laufwerk.lnk
2026-04-16 21:43 - 2026-04-16 21:43 - 000021122 _____ C:\Users\draftec\Downloads\wvt.ps1
2026-04-16 20:45 - 2026-04-16 20:45 - 000001158 _____ C:\Users\Public\Desktop\EaseUS Partition Master.lnk
2026-04-16 20:45 - 2026-04-16 20:45 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EaseUS Partition Master
2026-04-16 20:45 - 2026-04-08 15:41 - 000022032 _____ C:\WINDOWS\system32\EuEpmGdi.dll
2026-04-16 20:45 - 2026-04-08 15:39 - 006473744 _____ C:\WINDOWS\system32\BootMan.exe
2026-04-16 20:45 - 2026-02-26 17:54 - 000174096 _____ C:\WINDOWS\system32\setupbrdrvx64.exe
2026-04-16 20:45 - 2026-02-26 17:54 - 000000010 _____ C:\WINDOWS\system32\setupbrdrv.ini
2026-04-16 20:45 - 2025-12-25 09:14 - 000057512 _____ C:\WINDOWS\system32\ebrntdrv.sys
2026-04-16 20:45 - 2022-12-29 13:34 - 000030136 _____ (Windows (R) Codename Longhorn DDK provider) C:\WINDOWS\system32\Drivers\EPMVolFl.sys
2026-04-15 21:46 - 2026-04-23 21:33 - 000000000 ____D C:\ActMask
2026-04-15 21:46 - 2024-11-01 11:28 - 000613920 _____ (ActMask Co.,Ltd - hxxp://www.all2pdf.com) C:\WINDOWS\system32\PrintDisp.exe.exe
2026-04-15 21:46 - 2024-11-01 11:28 - 000613920 _____ (ActMask Co.,Ltd - hxxp://www.all2pdf.com) C:\WINDOWS\system32\PrintDisp.exe
2026-04-15 21:46 - 2024-11-01 11:28 - 000613920 _____ (ActMask Co.,Ltd - hxxp://www.all2pdf.com) C:\WINDOWS\system32\PrintDisp.dat
2026-04-15 21:46 - 2024-10-27 06:59 - 000055584 _____ (ActMask Co.,Ltd hxxp://ALL2PDF.COM) C:\WINDOWS\system32\spool\prtprocs\x64\ActPrint.dll
2026-04-15 21:46 - 2022-08-05 03:14 - 000863192 _____ (ActMask Co.,Ltd - hxxp://WWW.ALL2PDF.COM) C:\WINDOWS\system32\PrtClient.exe
2026-04-15 21:46 - 2020-10-06 23:27 - 005857064 _____ (DynaForms GmbH) C:\WINDOWS\SysWOW64\CPDF6.dll
2026-04-15 21:46 - 2017-03-25 10:01 - 000411272 _____ (ActMask Co.,Ltd - hxxp://WWW.ALL2PDF.COM) C:\WINDOWS\SysWOW64\SetPrinter.exe
2026-04-15 21:46 - 2017-03-25 10:01 - 000411272 _____ (ActMask Co.,Ltd - hxxp://WWW.ALL2PDF.COM) C:\WINDOWS\system32\SetPrinter.exe
2026-04-15 21:46 - 2015-10-01 06:46 - 000130184 _____ (ActMask Co.,Ltd - hxxp://WWW.ALL2PDF.COM) C:\WINDOWS\system32\PrintCtrl.exe
2026-04-15 21:46 - 2015-07-16 13:35 - 000929792 _____ (ActMask hxxp://www.all2pdf.com) C:\WINDOWS\SysWOW64\SaveTo.dll
2026-04-15 21:46 - 2013-11-03 19:00 - 000532448 _____ (ActMask Co.,Ltd - hxxp://www.all2pdf.com) C:\WINDOWS\system32\PrtPass.exe
2026-04-15 21:46 - 2008-01-19 07:36 - 001391616 _____ C:\WINDOWS\SysWOW64\ActPDF.dll
2026-04-15 20:48 - 2026-04-26 19:15 - 000000000 ____D C:\Users\draftec\AppData\Roaming\Mp3tag
2026-04-15 20:48 - 2026-04-17 16:32 - 000000000 ____D C:\Program Files\Mp3tag
2026-04-15 20:48 - 2026-04-15 20:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mp3tag
2026-04-15 13:13 - 2026-04-15 13:16 - 000000000 ____D C:\Users\draftec\AppData\Roaming\Music Wizard 9
2026-04-14 22:48 - 2026-04-14 22:48 - 000000000 ____D C:\Users\draftec\AppData\Local\Mythicsoft
2026-04-14 22:48 - 2026-04-14 22:48 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Agent Ransack
2026-04-14 21:20 - 2026-04-14 21:20 - 000000000 ____D C:\Users\draftecNeu\AppData\Local\Everything
2026-04-14 21:13 - 2026-04-14 21:13 - 000000000 ____D C:\Users\draftecNeu\AppData\Roaming\DesktopOK
2026-04-14 21:13 - 2026-04-14 21:13 - 000000000 ____D C:\Users\draftecNeu\AppData\Local\FreeCommanderXE
2026-04-14 21:13 - 2026-04-14 21:13 - 000000000 ____D C:\Users\draftecNeu\AppData\Local\CrashDumps
2026-04-14 21:10 - 2026-04-14 21:10 - 000000000 ____D C:\Users\draftecNeu\AppData\Local\Comms
2026-04-14 20:56 - 2026-04-14 20:56 - 000000000 ____D C:\Users\draftecNeu\AppData\Roaming\Brother
2026-04-14 20:56 - 2026-04-14 20:56 - 000000000 ____D C:\Users\draftecNeu\AppData\Local\Brother
2026-04-14 20:44 - 2026-04-14 21:20 - 000000000 ____D C:\Users\draftecNeu\AppData\Roaming\Everything
2026-04-14 20:41 - 2026-04-14 20:41 - 000000000 ____D C:\Users\draftecNeu\AppData\Roaming\Highresolution Enterprises
2026-04-14 20:40 - 2026-04-14 21:12 - 000000000 ____D C:\Users\draftecNeu\AppData\Local\PlaceholderTileLogoFolder
2026-04-14 20:40 - 2026-04-14 20:40 - 000000000 ____D C:\Users\draftecNeu\AppData\Local\Publishers
2026-04-14 20:38 - 2026-04-14 21:15 - 000000000 ____D C:\Users\draftecNeu
2026-04-14 20:38 - 2026-04-14 21:10 - 000000000 ____D C:\Users\draftecNeu\AppData\Local\Packages
2026-04-14 20:38 - 2026-04-14 20:43 - 000000000 ____D C:\Users\draftecNeu\AppData\Local\Malwarebytes
2026-04-14 20:38 - 2026-04-14 20:42 - 000000000 ____D C:\Users\draftecNeu\AppData\Local\D3DSCache
2026-04-14 20:38 - 2026-04-14 20:40 - 000000000 ____D C:\Users\draftecNeu\AppData\Roaming\Microsoft\Windows
2026-04-14 20:38 - 2026-04-14 20:38 - 000000020 ___SH C:\Users\draftecNeu\ntuser.ini
2026-04-14 20:38 - 2026-04-14 20:38 - 000000000 _SHDL C:\Users\draftecNeu\Vorlagen
2026-04-14 20:38 - 2026-04-14 20:38 - 000000000 _SHDL C:\Users\draftecNeu\Startmenü
2026-04-14 20:38 - 2026-04-14 20:38 - 000000000 _SHDL C:\Users\draftecNeu\Netzwerkumgebung
2026-04-14 20:38 - 2026-04-14 20:38 - 000000000 _SHDL C:\Users\draftecNeu\Lokale Einstellungen
2026-04-14 20:38 - 2026-04-14 20:38 - 000000000 _SHDL C:\Users\draftecNeu\Eigene Dateien
2026-04-14 20:38 - 2026-04-14 20:38 - 000000000 _SHDL C:\Users\draftecNeu\Druckumgebung
2026-04-14 20:38 - 2026-04-14 20:38 - 000000000 _SHDL C:\Users\draftecNeu\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2026-04-14 20:38 - 2026-04-14 20:38 - 000000000 _SHDL C:\Users\draftecNeu\AppData\Local\Verlauf
2026-04-14 20:38 - 2026-04-14 20:38 - 000000000 _SHDL C:\Users\draftecNeu\AppData\Local\Anwendungsdaten
2026-04-14 20:38 - 2026-04-14 20:38 - 000000000 _SHDL C:\Users\draftecNeu\Anwendungsdaten
2026-04-14 20:38 - 2026-04-14 20:38 - 000000000 ___SD C:\Users\draftecNeu\AppData\Roaming\Microsoft\SystemCertificates
2026-04-14 20:38 - 2026-04-14 20:38 - 000000000 ___SD C:\Users\draftecNeu\AppData\Roaming\Microsoft\Protect
2026-04-14 20:38 - 2026-04-14 20:38 - 000000000 ___SD C:\Users\draftecNeu\AppData\Roaming\Microsoft\Crypto
2026-04-14 20:38 - 2026-04-14 20:38 - 000000000 ___SD C:\Users\draftecNeu\AppData\Roaming\Microsoft\Credentials
2026-04-14 20:38 - 2026-04-14 20:38 - 000000000 ____D C:\Users\draftecNeu\AppData\Roaming\Microsoft\Vault
2026-04-14 20:38 - 2026-04-14 20:38 - 000000000 ____D C:\Users\draftecNeu\AppData\Roaming\Microsoft\Spelling
2026-04-14 20:38 - 2026-04-14 20:38 - 000000000 ____D C:\Users\draftecNeu\AppData\Roaming\Adobe
2026-04-14 20:38 - 2026-04-14 20:38 - 000000000 ____D C:\Users\draftecNeu\AppData\LocalLow\NVIDIA
2026-04-14 20:38 - 2026-04-14 20:38 - 000000000 ____D C:\Users\draftecNeu\AppData\Local\Vivaldi
2026-04-14 20:38 - 2026-04-14 20:38 - 000000000 ____D C:\Users\draftecNeu\AppData\Local\VirtualStore
2026-04-14 20:38 - 2026-04-14 20:38 - 000000000 ____D C:\Users\draftecNeu\AppData\Local\NVIDIA Corporation
2026-04-14 20:38 - 2026-04-14 20:38 - 000000000 ____D C:\Users\draftecNeu\AppData\Local\NVIDIA
2026-04-14 20:38 - 2026-04-14 20:38 - 000000000 ____D C:\Users\draftecNeu\AppData\Local\ConnectedDevicesPlatform
2026-04-14 20:38 - 2026-04-14 20:38 - 000000000 ____D C:\Users\draftecNeu\AppData\Local\BraveSoftware
2026-04-14 20:38 - 2025-10-25 10:56 - 000000000 ____D C:\Users\draftecNeu\AppData\Roaming\Microsoft\Network
2026-04-14 20:38 - 2024-10-27 23:58 - 000000000 ____D C:\Users\draftecNeu\AppData\Local\Microsoft Help
2026-04-13 22:25 - 2026-04-13 22:25 - 000000000 ____D C:\Users\draftec\AppData\Roaming\DA-CryptPad
2026-04-13 22:10 - 2026-04-13 22:27 - 000000000 ____D C:\Users\draftec\Downloads\DA-Software - ekiwi Blog
2026-04-13 16:46 - 2026-04-13 17:30 - 000000000 ____D C:\Users\draftec\AppData\Roaming\tutanota-desktop
2026-04-13 16:46 - 2026-04-13 16:46 - 000000000 ____D C:\Users\draftec\AppData\Local\tutanota-desktop-updater
2026-04-13 16:30 - 2026-04-13 16:30 - 000708542 _____ C:\Users\draftec\Downloads\tuta_recovery_kit_draftec_at_tutanota_de.pdf
2026-04-12 20:38 - 2026-04-12 20:38 - 000001096 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AusweisApp.lnk
2026-04-12 20:38 - 2026-04-12 20:38 - 000000000 ____D C:\Program Files\AusweisApp
2026-04-12 13:57 - 2026-04-12 13:57 - 001505373 _____ C:\Users\draftec\Downloads\FSME 09_26.pdf
2026-04-12 13:55 - 2026-04-12 13:55 - 000876713 _____ C:\Users\draftec\Downloads\FSME.pdf
2026-04-12 12:46 - 2026-04-12 12:48 - 000000000 ____D C:\Users\Administrator\AppData\Roaming\Notepad++
2026-04-12 12:46 - 2026-04-12 12:46 - 000000000 ____D C:\Users\Administrator\AppData\Local\FreeCommanderXE
2026-04-12 12:10 - 2026-04-12 12:11 - 000000000 ____D C:\Users\Administrator\AppData\Roaming\Microsoft\MMC
2026-04-12 12:08 - 2026-04-12 12:08 - 000000000 ____D C:\Users\Administrator\AppData\Local\Malwarebytes
==================== Ein Monat (geänderte) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2026-05-12 21:17 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SystemTemp
2026-05-12 21:16 - 2026-01-19 15:15 - 000000000 ____D C:\Users\draftec\AppData\Roaming\Ditto
2026-05-12 21:16 - 2025-12-12 09:27 - 000000000 ____D C:\Users\draftec\AppData\Local\Malwarebytes
2026-05-12 21:09 - 2024-04-01 09:26 - 000000000 ___HD C:\Program Files\WindowsApps
2026-05-12 21:09 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\AppReadiness
2026-05-12 21:09 - 2024-04-01 09:26 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2026-05-12 21:08 - 2026-01-05 21:23 - 000000000 ____D C:\Users\draftec\AppData\Local\FreeCommanderXE
2026-05-12 21:08 - 2026-01-05 21:23 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FreeCommander XE x64
2026-05-12 21:08 - 2026-01-05 21:23 - 000000000 ____D C:\Program Files\FreeCommander XE
2026-05-12 21:05 - 2025-10-25 10:59 - 001729512 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2026-05-12 21:05 - 2024-04-01 09:24 - 000000000 ____D C:\WINDOWS\INF
2026-05-12 20:59 - 2025-10-25 11:01 - 000061612 _____ C:\WINDOWS\system32\5E37410B-D6F1-471D-AE27-563CEAC0D6B2
2026-05-12 20:59 - 2025-10-25 10:57 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2026-05-12 20:59 - 2024-10-26 14:53 - 000000000 ____D C:\ProgramData\NVIDIA
2026-05-12 20:59 - 2024-10-26 14:23 - 000012288 ___SH C:\DumpStack.log.tmp
2026-05-11 22:41 - 2024-04-01 09:21 - 001048576 _____ C:\WINDOWS\system32\config\BBI
2026-05-11 22:39 - 2024-10-26 19:28 - 000000000 ____D C:\Users\draftec\AppData\Roaming\Everything
2026-05-11 22:39 - 2024-10-26 19:28 - 000000000 ____D C:\Users\draftec\AppData\Local\Everything
2026-05-11 22:13 - 2024-10-26 20:41 - 000000000 ____D C:\Users\draftec\AppData\Roaming\PersBackup6
2026-05-11 22:00 - 2026-04-11 21:22 - 000066560 _____ C:\WINDOWS\dm_batch.bak
2026-05-11 22:00 - 2026-04-11 21:22 - 000000128 _____ C:\WINDOWS\dm.dmap
2026-05-11 21:38 - 2025-10-25 10:53 - 000001575 _____ C:\WINDOWS\system32\config\VSMIDK
2026-05-11 21:20 - 2024-10-26 21:57 - 000000000 ____D C:\Users\draftec\AppData\Roaming\TeleGuard
2026-05-11 16:32 - 2024-10-26 19:51 - 000000000 ____D C:\Users\draftec\AppData\Roaming\XnViewMP
2026-05-11 14:55 - 2025-09-26 12:04 - 000000000 ____D C:\Users\draftec\Downloads\LocalSend
2026-05-11 13:03 - 2025-09-18 20:31 - 000000000 ____D C:\Users\draftec\AppData\Local\KeePassXC
2026-05-11 12:58 - 2025-10-25 10:53 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2026-05-11 12:54 - 2026-01-10 22:31 - 000000000 ____D C:\Users\draftec\AppData\Roaming\discord
2026-05-11 12:48 - 2026-03-22 23:39 - 000000000 ____D C:\Users\draftec\AppData\Local\Discord
2026-05-11 11:22 - 2026-04-03 22:43 - 000000000 ____D C:\Users\draftec\Downloads\MSI Treiber
2026-05-10 23:54 - 2026-02-10 20:21 - 000000000 ____D C:\Users\_ashbackuppb_
2026-05-10 23:48 - 2024-10-26 14:56 - 000000000 ____D C:\Users\draftec\AppData\Roaming\Bitwarden
2026-05-10 22:18 - 2024-11-06 13:07 - 000000000 ____D C:\Users\draftec\AppData\Roaming\PhraseExpress
2026-05-10 22:05 - 2024-11-18 19:37 - 000000000 ____D C:\Users\draftec\AppData\Roaming\FileZilla
2026-05-10 21:58 - 2024-10-26 20:56 - 000000527 _____ C:\Users\draftec\.vivaldi_reporting_data
2026-05-10 12:25 - 2024-10-27 02:46 - 000000000 ____D C:\Users\draftec\.smplayer
2026-05-10 02:52 - 2025-12-09 21:48 - 000000000 ____D C:\Users\draftec\AppData\Roaming\Ashampoo Snap 16
2026-05-09 19:54 - 2024-10-26 15:34 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2026-05-09 12:29 - 2024-10-26 14:29 - 000000000 ____D C:\Users\draftec\AppData\Local\D3DSCache
2026-05-09 11:45 - 2024-10-26 20:56 - 000002208 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Vivaldi.lnk
2026-05-09 11:45 - 2024-10-26 20:56 - 000000000 ____D C:\Program Files\Vivaldi
2026-05-09 11:42 - 2024-10-28 10:35 - 000000000 ____D C:\Program Files\Microsoft Office
2026-05-09 11:38 - 2024-10-26 15:34 - 000001061 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Thunderbird.lnk
2026-05-08 19:13 - 2025-10-25 10:32 - 000000000 ____D C:\Users\draftec
2026-05-08 19:07 - 2024-11-08 21:10 - 000000000 ____D C:\Users\draftec\.VirtualBox
2026-05-08 18:32 - 2026-01-10 22:31 - 000002259 _____ C:\Users\draftec\Desktop\Discord.lnk
2026-05-08 14:25 - 2024-12-23 23:00 - 000000000 ____D C:\Users\draftec\.openshot_qt
2026-05-08 14:04 - 2024-10-26 22:42 - 000000000 ____D C:\ProgramData\Wondershare Filmora
2026-05-07 23:43 - 2025-09-26 12:05 - 000000000 ____D C:\!_Test
2026-05-07 23:12 - 2024-10-26 22:00 - 000000000 ____D C:\Users\draftec\AppData\Local\CrashDumps
2026-05-07 20:53 - 2025-12-23 00:07 - 000001078 _____ C:\Users\Public\Desktop\Ashampoo Photo Card 3.lnk
2026-05-07 20:53 - 2025-04-15 19:54 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ashampoo
2026-05-07 20:47 - 2024-10-28 17:53 - 000000000 ____D C:\Users\draftec\AppData\Roaming\AIMP
2026-05-07 18:46 - 2024-10-26 15:15 - 000002362 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Brave.lnk
2026-05-06 21:32 - 2024-11-10 17:35 - 000000000 ____D C:\Users\draftec\AppData\Local\cache
2026-05-06 21:30 - 2024-12-27 18:06 - 000000000 ____D C:\Users\draftec\AppData\Local\mime
2026-05-06 20:44 - 2025-09-12 07:52 - 000002051 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Banking4 Home.lnk
2026-05-06 20:44 - 2024-10-26 21:23 - 000000000 ____D C:\Program Files (x86)\TopBanking4
2026-05-06 18:10 - 2024-12-17 20:23 - 000000865 _____ C:\ProgramData\Microsoft\Windows\Start Menu\UniGetUI.lnk
2026-05-06 18:10 - 2024-10-26 19:42 - 000000859 _____ C:\Users\Public\Desktop\UniGetUI.lnk
2026-05-06 18:10 - 2024-10-26 19:42 - 000000000 ____D C:\Program Files\UniGetUI
2026-05-06 18:09 - 2024-10-26 19:42 - 000000000 ____D C:\Users\draftec\AppData\Local\UniGetUI
2026-05-05 21:29 - 2024-10-26 14:27 - 000000000 ____D C:\Users\draftec\AppData\Local\Packages
2026-05-04 22:46 - 2024-10-26 15:11 - 000000000 ____D C:\Users\draftec\AppData\Roaming\Joplin
2026-05-04 22:20 - 2024-10-26 14:56 - 000001273 _____ C:\Users\draftec\Desktop\Youtube DLP.lnk
2026-05-04 20:12 - 2024-10-26 19:51 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XnView MP
2026-05-04 20:12 - 2024-10-26 19:51 - 000000000 ____D C:\Program Files\XnViewMP
2026-05-04 20:11 - 2026-03-24 20:28 - 000000894 _____ C:\Users\draftec\Desktop\Sandboxie-Plus.lnk
2026-05-04 20:11 - 2026-03-24 20:28 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sandboxie-Plus
2026-05-04 20:11 - 2026-03-24 20:28 - 000000000 ____D C:\Program Files\Sandboxie-Plus
2026-05-04 20:11 - 2025-09-27 23:41 - 000000000 ____D C:\Program Files\REAPER
2026-05-04 20:10 - 2024-10-28 17:49 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\calibre 64bit - E-book Management
2026-05-04 20:10 - 2024-10-28 17:49 - 000000000 ____D C:\Program Files\Calibre2
2026-05-04 08:27 - 2025-09-13 20:04 - 000000000 ____D C:\Users\draftec\AppData\Local\Sentry
2026-05-03 17:54 - 2024-12-01 02:01 - 000000000 ____D C:\Users\draftec\AppData\Local\pCloud
2026-05-01 08:17 - 2024-10-27 00:23 - 000012761 _____ C:\WINDOWS\BRRBCOM.INI
2026-05-01 07:44 - 2025-10-25 10:57 - 000003754 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2026-05-01 07:44 - 2025-10-25 10:57 - 000003704 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore{822B9880-9F64-4B3E-8D24-DF39AE2C3F8F}
2026-04-30 10:20 - 2024-10-26 20:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Personal Backup 6
2026-04-30 09:43 - 2025-10-16 21:24 - 000001375 _____ C:\Users\draftec\Desktop\Thunderbird Profilsicherung.lnk
2026-04-29 19:01 - 2025-04-29 21:33 - 000002117 _____ C:\Users\draftec\Desktop\woelkli NextCloud Sicherung.lnk
2026-04-28 21:10 - 2025-01-25 13:29 - 000000000 ____D C:\PortableApps
2026-04-28 20:28 - 2024-10-26 14:26 - 000000000 ____D C:\ProgramData\Packages
2026-04-28 20:15 - 2025-10-25 11:51 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AIMP
2026-04-28 20:15 - 2025-10-25 11:51 - 000000000 ____D C:\Program Files\AIMP
2026-04-27 18:37 - 2024-10-26 20:09 - 000000000 ____D C:\ProgramData\ICS-OpenSSL
2026-04-27 18:31 - 2025-12-30 12:45 - 000000865 _____ C:\Users\Public\Desktop\PDFgear.lnk
2026-04-27 18:31 - 2025-12-30 12:45 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFgear
2026-04-27 18:31 - 2025-12-30 12:45 - 000000000 ____D C:\Program Files\PDFgear
2026-04-27 18:29 - 2025-11-05 22:50 - 000000000 ____D C:\Program Files\Oracle
2026-04-27 18:28 - 2024-10-26 19:45 - 000000883 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++.lnk
2026-04-27 18:28 - 2024-10-26 19:45 - 000000000 ____D C:\Users\draftec\AppData\Roaming\Notepad++
2026-04-26 20:07 - 2024-10-27 00:37 - 000000000 ____D C:\Users\Administrator\AppData\Roaming\Everything
2026-04-24 12:25 - 2025-11-29 13:20 - 000000000 ____D C:\ProgramData\TEMP
2026-04-23 21:33 - 2024-10-28 17:37 - 000000000 ____D C:\Users\draftec\AppData\Local\Abelssoft
2026-04-21 22:54 - 2024-10-26 14:56 - 000001316 _____ C:\Users\draftec\Desktop\RustDesk Dienste.lnk
2026-04-21 18:46 - 2024-10-27 00:25 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Brother
2026-04-21 18:46 - 2024-10-27 00:25 - 000000000 ____D C:\Program Files (x86)\Browny02
2026-04-21 18:46 - 2024-10-26 14:52 - 000000000 ____D C:\ProgramData\Package Cache
2026-04-20 22:07 - 2024-10-27 00:53 - 000000000 ____D C:\ProgramData\firebird
2026-04-20 21:04 - 2024-10-27 21:49 - 000000000 ____D C:\Users\draftec\AppData\Roaming\JAM Software
2026-04-20 20:39 - 2024-12-21 16:47 - 000000000 ___HD C:\Users\draftec\p2Mtplayer
2026-04-20 20:01 - 2024-11-08 22:15 - 000000000 ____D C:\Program Files\SoftMaker Office 2024
2026-04-19 16:39 - 2025-12-07 14:56 - 000000000 ____D C:\ProgramData\SystemAcCrux
2026-04-19 13:34 - 2026-03-26 21:50 - 000002469 _____ C:\Users\Public\Desktop\O&O DiskImage Premium.lnk
2026-04-19 12:48 - 2024-10-26 14:38 - 000000000 ____D C:\Users\draftec\AppData\Local\NVIDIA Corporation
2026-04-19 12:25 - 2024-10-26 20:41 - 000000000 ____D C:\Program Files\Personal Backup 6
2026-04-18 19:10 - 2025-01-06 16:04 - 000000000 ____D C:\Dragon-Cache
2026-04-17 22:08 - 2026-01-03 00:16 - 000000000 ____D C:\Users\draftec\AppData\Local\RoboMirror
2026-04-17 21:29 - 2024-10-27 00:37 - 000000000 ____D C:\Users\Administrator\AppData\Local\Everything
2026-04-17 16:32 - 2025-10-25 10:32 - 000000000 ____D C:\Users\Administrator\AppData\Roaming\Microsoft\Windows
2026-04-17 16:32 - 2024-10-27 00:34 - 000000000 ____D C:\Users\Administrator\AppData\Local\Packages
2026-04-17 16:05 - 2024-10-26 19:34 - 000000000 ____D C:\Users\draftec\AppData\Local\OO Software
2026-04-16 20:52 - 2025-12-07 17:08 - 000000000 ____D C:\ProgramData\EaseUS
2026-04-16 20:47 - 2024-10-27 00:30 - 000000000 ____D C:\Program Files\dotnet
2026-04-16 20:46 - 2024-10-27 00:30 - 000000000 ____D C:\Program Files (x86)\dotnet
2026-04-15 16:48 - 2024-10-26 23:44 - 000000000 ____D C:\Program Files\freac
2026-04-15 16:40 - 2024-10-28 17:05 - 000000000 ____D C:\Program Files (x86)\Music Wizard
2026-04-14 22:36 - 2024-10-26 19:28 - 000000000 ____D C:\Program Files\Everything
2026-04-14 22:29 - 2025-10-25 10:53 - 000837360 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2026-04-14 22:28 - 2024-04-01 18:35 - 000000000 ____D C:\WINDOWS\system32\Microsoft-Edge-WebView
2026-04-14 22:28 - 2024-04-01 09:26 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2026-04-14 22:28 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SystemResources
2026-04-14 22:28 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2026-04-14 22:28 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\SecureBootUpdates
2026-04-14 22:28 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\oobe
2026-04-14 22:28 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\bcastdvr
2026-04-14 21:30 - 2024-10-26 14:30 - 000000000 ____D C:\WINDOWS\system32\MRT
2026-04-14 21:27 - 2024-10-26 14:30 - 218249592 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2026-04-14 21:22 - 2025-09-12 22:20 - 000000000 ____D C:\Program Files\DramaQueen
2026-04-14 21:22 - 2024-10-26 23:35 - 000000000 ____D C:\Users\draftec\AppData\Roaming\DramaQueen
2026-04-14 21:12 - 2025-10-25 10:53 - 003268096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2026-04-14 20:40 - 2024-10-26 14:24 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2026-04-14 20:38 - 2026-03-20 08:44 - 000000000 ____D C:\WINDOWS\system32\Tasks\SoftLanding
2026-04-14 20:38 - 2024-10-26 14:27 - 000000000 __RHD C:\Users\Public\AccountPictures
2026-04-13 17:42 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\LiveKernelReports
2026-04-12 12:10 - 2024-10-27 00:35 - 000002409 _____ C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2026-04-12 11:28 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\registration
2026-04-12 11:09 - 2024-10-28 17:50 - 000000000 ____D C:\Users\draftec\AppData\Roaming\calibre
2026-04-12 11:09 - 2024-10-28 17:50 - 000000000 ____D C:\Users\draftec\AppData\Local\calibre-cache
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========
2020-10-01 16:10 - 2020-10-01 16:10 - 000002010 _____ () C:\Program Files (x86)\Schreib einfach..lnk
2026-05-08 20:00 - 2026-05-10 22:05 - 000000128 _____ () C:\Users\draftec\AppData\Local\PUTTY.RND
2026-05-07 18:38 - 2026-05-07 18:38 - 000000000 _____ () C:\Users\draftec\AppData\Local\settingData.dat
==================== SigCheck ============================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
==================== Ende von FRST.txt ========================
__________________ Mit freundlichen Grüßen Ralf Pappers |
| | #2 |
![]() ![]() | Windows 11 verhält sich merkwürdigCode:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 15-05-2026
durchgeführt von draftec (12-05-2026 21:17:59)
Gestartet von C:\Users\draftec\Desktop
Microsoft Windows 11 Home Version 25H2 26200.8246 (X64) (2025-10-25 08:57:44)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
Administrator (S-1-5-21-3987854163-494943310-1457373402-500 - Administrators - Enabled) => C:\Users\Administrator
DefaultAccount (S-1-5-21-3987854163-494943310-1457373402-503 - Limited - Disabled)
draftec (S-1-5-21-3987854163-494943310-1457373402-1000 - Administrators - Enabled) => C:\Users\draftec
draftecNeu (S-1-5-21-3987854163-494943310-1457373402-1020 - Administrators - Enabled) => C:\Users\draftecNeu
Gast (S-1-5-21-3987854163-494943310-1457373402-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-3987854163-494943310-1457373402-504 - Limited - Disabled)
_ashbackuppb_ (S-1-5-21-3987854163-494943310-1457373402-1017 - Administrators - Enabled) => C:\Users\_ashbackuppb_
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
7-Zip 26.01 (x64) (HKLM\...\7-Zip) (Version: 26.01 - Igor Pavlov)
Affinity (HKLM\...\{D462B8D8-7672-4E28-91D2-1EDBE7291680}) (Version: 3.1.0.4231 - Canva)
Affinity Designer 2 (HKLM\...\{BB7D42B8-B4F0-4703-A0F5-801B34C9D57A}) (Version: 2.6.5.3782 - Serif (Europe) Ltd)
Affinity Photo 2 (HKLM\...\{8BD2A40D-67A6-45F5-877D-6D9D04C9D5A2}) (Version: 2.6.5.3782 - Serif (Europe) Ltd)
Affinity Publisher 2 (HKLM\...\{FEF0A2EB-CDC4-4AD7-B72D-9586F02FA722}) (Version: 2.6.5.3782 - Serif (Europe) Ltd)
Agent Ransack (HKLM\...\{066098BE-0102-4791-842B-8AAF0442A9AF}) (Version: 9.3.3562.1 - Mythicsoft Ltd)
Ant Movie Catalog (HKLM-x32\...\Ant Movie Catalog_is1) (Version: 4.2.3.3 - Ant Software)
AppLogLibSetup (HKLM-x32\...\{52FB0C8F-DF05-4C61-AEB6-18C55F8C385F}) (Version: 1.0.3.0 - Brother Industries Ltd.) Hidden
Ashampoo Background Remover 2 (HKLM\...\{91B33C97-C588-DD31-9574-402D27A68107}_is1) (Version: 2.0.3 - Ashampoo GmbH & Co. KG)
Ashampoo Backup Pro 27 (HKLM\...\{0A11EA01-5463-7F55-C1B7-77C57F2DBC74}_is1) (Version: 27.5.43 - Ashampoo GmbH & Co. KG)
Ashampoo Burning Studio 2025 (HKLM-x32\...\{91B33C97-159D-C1CF-CCA0-B8CE5A2CF2E2}_is1) (Version: 1.26.0 - Ashampoo GmbH & Co. KG)
Ashampoo Photo Card 3 (HKLM\...\{0A11EA01-70C8-779B-7131-CB9231179D18}_is1) (Version: 3.0.0 - Ashampoo GmbH & Co. KG)
Ashampoo Slideshow Studio HD 4 (HKLM-x32\...\{91B33C97-69A7-95EF-82EA-AAEAA76D338D}_is1) (Version: 4.0.9 - Ashampoo GmbH & Co. KG)
Ashampoo Snap 16 (HKLM\...\{0A11EA01-8829-6E65-628A-90709BFA6C2E}_is1) (Version: 16.0.9 - Ashampoo GmbH & Co. KG)
Auslogics Disk Defrag (HKLM-x32\...\{DF6A13C0-77DF-41FE-BD05-6D5201EB0CE7}_is1) (Version: 12.1.0.1 - Auslogics Labs Pty Ltd)
AusweisApp (HKLM\...\{2155D374-DE04-464A-B742-57F9F3AD4517}) (Version: 2.5.1 - Governikus GmbH & Co. KG)
Banking4 Home (HKLM-x32\...\TopBanking4) (Version: - Subsembly GmbH)
BCD and Boot (HKLM-x32\...\{E5D99374-E8C2-155F-7806-D967CE096401}) (Version: 10.1.28000.1 - Microsoft) Hidden
Beeftext (HKLM-x32\...\Beeftext) (Version: 16.0 - beeftext.org)
Bitwarden (HKLM\...\173a9bac-6f0d-50c4-8202-4744c69d091a) (Version: 2026.3.1 - Bitwarden Inc.)
BOOKcook Bücherverwaltung PRO 2.10.1 (HKLM-x32\...\{53879D7E-4ED0-4F57-AC46-F0F0F3F30D59}_is1) (Version: 2.10.1 - XLM Software Axel Meierhöfer)
Brave (HKLM-x32\...\BraveSoftware Brave-Browser) (Version: 148.1.90.121 - Die Brave-Autoren)
Breitbandmessung 3.11.0 (HKLM\...\14607473-30db-509f-94f0-bb7c085c619e) (Version: 3.11.0 - zafaco GmbH)
BrLauncher (HKLM-x32\...\{9D02508E-D7FF-4DC4-B423-B4C2AD42FAC5}) (Version: 2.0.27.0 - Brother Industries Ltd.) Hidden
BrLogRx (HKLM-x32\...\{190861E7-09C5-42D8-BB4B-0AFB234BCFC1}) (Version: 1.0.3.1 - Brother Industries Ltd.) Hidden
Brother iPrint&Scan (HKLM-x32\...\{41DCE001-0E6D-4EAC-A2EC-FE88676B106D}) (Version: 15.1.0.46 - Brother Industries, Ltd.) Hidden
Brother iPrint&Scan (HKLM-x32\...\{a7921d09-fcfb-4d25-a71f-ae7edbb7c3ae}) (Version: 15.1.0.46 - Brother Industries, Ltd.)
Brother PCFax Driver (HKLM-x32\...\{79262B43-9E15-4732-A034-BFD29D9BD077}) (Version: 1.4.1.0 - Brother Industries Ltd.) Hidden
Brother Printer Driver (HKLM-x32\...\{3D44B9C0-A8DB-44EA-8116-2C9175761AB9}) (Version: 1.1.0.0 - Brother Industries Ltd.) Hidden
Brother Scanner Driver (HKLM-x32\...\{0ADE92BE-F42E-4F37-9578-595291FA18E4}) (Version: 1.0.11.1 - Brother Industries Ltd.) Hidden
BrSupportTools (HKLM-x32\...\{8B58D1A2-DFAD-4069-A0C0-7FD272B68BB3}) (Version: 1.0.30.0 - Brother Industries Ltd.) Hidden
Calendar - nx2.TCRcloud.de (HKU\S-1-5-21-3987854163-494943310-1457373402-1000\...\67700160fb67b3b94e832f13dcb61c8f) (Version: 1.0 - BraveSoftware\Brave-Browser)
Calendar - wölkli Cloud Storage (HKU\S-1-5-21-3987854163-494943310-1457373402-1000\...\3e315d2ce3f73d67917a83fda9e50b34) (Version: 1.0 - BraveSoftware\Brave-Browser)
calibre 64bit (HKLM\...\{D9417412-E160-4F57-914B-B1202D90EBF3}) (Version: 9.8.0 - Kovid Goyal)
CarotDAV (HKLM-x32\...\{D271CE96-20AE-4E6E-B796-6DBA442B2ECA}) (Version: 1.16.3 - Rei Software)
Contacts - wölkli Cloud Storage (HKU\S-1-5-21-3987854163-494943310-1457373402-1000\...\b6f8904ed99710cbbd7a583b13251057) (Version: 1.0 - BraveSoftware\Brave-Browser)
Cryptomator (HKLM\...\{5E6C8E77-D775-3382-9717-F7FE977C52BB}) (Version: 1.19.2.6322 - Skymatic GmbH)
CUEcards 2000 (HKLM-x32\...\{22B7D1E9-1D43-4B93-9FF7-08A38B126D34}) (Version: 2.41.0 - Marcus Humann Software-Technik)
DatuBiX 1.12.1 (HKLM-x32\...\{28DE4509-EB2B-4F14-9A82-5AD9C2B08E15}_is1) (Version: 1.12.1 - XLM Software Axel Meierhöfer)
D-Fend Reloaded 1.4.4 (deinstallieren) (HKLM-x32\...\D-Fend Reloaded) (Version: 1.4.4 - Alexander Herzog)
Disclib 2.0 [build: 50] (HKLM-x32\...\Disclib_is1) (Version: - Lyrasoftware)
Discord (HKU\S-1-5-21-3987854163-494943310-1457373402-1000\...\Discord) (Version: 1.0.9236 - Discord Inc.)
Ditto (HKLM\...\Ditto_is1) (Version: 3.25.113.0 - Scott Brogden)
Dragon (HKLM-x32\...\{A6D7FC58-BA8E-48E2-9AF5-3CBAD1711695}) (Version: 16.10.200 - Nuance Communications Inc.)
Dragon Professional Anywhere Version 2023.4HF3 (HKLM-x32\...\{35D5132E-B13A-4B5E-BA8E-4FCCDF2803C4}_is1) (Version: 2023.4HF3 - speechmedia)
DramaQueen (HKLM\...\DramaQueen) (Version: - )
DVD Profiler Version 4.0.0 (HKLM-x32\...\InvelosDVDProfiler_is1) (Version: - )
EaseUS Partition Master (HKLM\...\EaseUS Partition Master_is1) (Version: 20.2 - EaseUS)
EverDoc 2026 (HKLM\...\{CE690D98-4029-4620-879D-8018BF9CFBEC}_is1) (Version: 11.02 - Abelssoft)
Everything 1.4.1.1030 (x64) (HKLM\...\Everything) (Version: 1.4.1.1030 - voidtools)
FileZilla 3.69.6 (HKLM-x32\...\FileZilla Client) (Version: 3.69.6 - Tim Kosse)
Focusrite Audio Drivers 4.143.0.261 (HKLM\...\Focusrite Audio Drivers_is1) (Version: 4.143.0.261 - Focusrite Audio Engineering, Ltd.)
Focusrite Control 3.27.0.251 (HKLM\...\Focusrite Control_is1) (Version: 3.27.0.251 - Focusrite Audio Engineering Ltd.)
Foxit PDF Reader (HKLM\...\{01a75e1e-7567-11f0-b81f-54bf64a63c26}) (Version: 2025.3.0.35737 - Foxit Software Inc.) Hidden
Foxit PDF Reader (HKLM-x32\...\{07076c18-fbda-44e6-81c4-4bf87112af2a}) (Version: 2025.3.0.35737 - Foxit Software Inc.)
fre:ac v1.1.7 (HKLM\...\fre:ac v1.1.7) (Version: 1.1.7 - )
Free Countdown Timer (HKLM-x32\...\{404245D0-E836-4737-9C12-D4D0034540F5}_is1) (Version: 5.3.1.0 - Comfort Software Group)
FreeCommander XE Build 948 64-bit (HKLM\...\{5C21B677-2DD5-4026-8936-46492CAE9FB2}_is1) (Version: 2026.0.0.948 - Marek Jasinski)
Google Contacts (HKU\S-1-5-21-3987854163-494943310-1457373402-1000\...\16c727d3114acc65a19f17d4a0c593a0) (Version: 1.0 - BraveSoftware\Brave-Browser)
HiBit Uninstaller 4.0.10.100 (HKLM-x32\...\{318AF7D1-C350-4F69-8C13-83B88BFF1355}_is1) (Version: 4.0.10.100 - HiBitSoftware)
Hornil StylePix (HKU\S-1-5-21-3987854163-494943310-1457373402-1000\...\Hornil StylePix) (Version: 3.0.7.0 - Hornil Co.)
HowToGuide (HKLM-x32\...\{36580EEB-4EDF-4880-BBD4-097E2C645ECD}) (Version: 1.0.1.0 - Brother Industries Ltd.) Hidden
HttpToUsbBridge (HKLM-x32\...\{D4BAB468-5801-489D-BC3C-7667BCAC812F}) (Version: 2.6.123.1 - Brother Industries Ltd.)
Imaging And Configuration Designer (DesktopEditions) (HKLM-x32\...\{A65BDB59-35E2-5A02-9CF3-A22FFDF29A88}) (Version: 10.1.28000.1 - Microsoft) Hidden
Imaging And Configuration Designer (OnecoreUAP) (HKLM-x32\...\{CB7C9DA0-441C-07DF-2AD9-54129394A57E}) (Version: 10.1.28000.1 - Microsoft) Hidden
Imaging Designer (DesktopEditions) (HKLM-x32\...\{329E262C-6F7E-C520-7B2E-26BDE336E321}) (Version: 10.1.28000.1 - Microsoft) Hidden
Imaging Designer (OnecoreUAP) (HKLM-x32\...\{8BBCE85C-0C0B-A282-737E-41E21BE57A58}) (Version: 10.1.28000.1 - Microsoft) Hidden
Imaging Tools Support (DesktopEditions) (HKLM-x32\...\{4C3D8452-762F-AE7F-8E42-4A329FF221DA}) (Version: 10.1.28000.1 - Microsoft) Hidden
Imaging Tools Support (OnecoreUAP) (HKLM-x32\...\{1F2EEE8C-1BEA-A331-0C28-9B81AB246449}) (Version: 10.1.28000.1 - Microsoft) Hidden
IObit Unlocker (HKLM-x32\...\IObit Unlocker_is1) (Version: 1.3.0.11 - IObit)
Joplin 3.5.13 (HKLM\...\499c114e-8890-5040-9c02-24abe7d3ebe9) (Version: 3.5.13 - Laurent Cozic)
KeePassXC (HKLM\...\{638CBFF8-D709-4E43-8B2B-AB97A8E0F2ED}) (Version: 2.7.12 - KeePassXC Team)
Kits Configuration Installer (HKLM-x32\...\{B417962A-C373-E8A3-40A6-D393D048E09F}) (Version: 10.1.28000.1 - Microsoft) Hidden
Logi Options+ (HKLM\...\{850cdc16-85df-4052-b06e-4e3e9e83c5c6}) (Version: 2.3.879545 - Logitech)
Logi Plugin Service (HKLM\...\{411621DB-19F4-4D6E-B15C-FE0A4F7C5FB4}) (Version: 6.3.0.2406 - Logitech)
Macrium Reflect Free (HKLM\...\{A302C59F-C733-4DA0-9611-1286A9051D15}) (Version: 8.0.7783 - Paramount Software (UK) Ltd.) Hidden
Macrium Reflect Free (HKLM\...\MacriumReflect) (Version: v8.0.7783 - Paramount Software (UK) Ltd.)
Macromedia Dreamweaver 8 (HKLM-x32\...\{44025BD7-AD10-4769-99AE-6378FD0303D6}) (Version: 8.0.0.2751 - Macromedia)
Macromedia Extension Manager (HKLM-x32\...\{0F022A2E-7022-497D-90A5-0F46746D8275}) (Version: 1.7.270 - Ihr Firmenname)
MAGIX Speed burnR (HKLM\...\{9DCEB387-8FF6-46BA-B909-4AF6C9493E8C}) (Version: 7.0.2.6 - MAGIX Software GmbH) Hidden
MAGIX Speed burnR (HKLM-x32\...\MX.{9DCEB387-8FF6-46BA-B909-4AF6C9493E8C}) (Version: 7.0.2.6 - MAGIX Software GmbH)
Malwarebytes version 5.5.4.252 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 5.5.4.252 - Malwarebytes)
Microsoft .NET 6.0.25 - Windows Server Hosting (HKLM-x32\...\{b4a5e26c-84fd-4b01-8d3f-42022169595a}) (Version: 6.0.25.23523 - Microsoft Corporation)
Microsoft .NET 6.0.36 - Windows Server Hosting (HKLM-x32\...\{e58a7de8-5b9f-4646-adce-962a1681959f}) (Version: 6.0.36.24516 - Microsoft Corporation)
Microsoft .NET 8.0.19 - Windows Server Hosting (HKLM-x32\...\{59932048-58de-4541-8e3c-69701c17d9d3}) (Version: 8.0.19.25372 - Microsoft Corporation)
Microsoft .NET 8.0.26 - Windows Server Hosting (HKLM-x32\...\{1acdab2d-6ceb-492e-b4a7-7aaafa78a4eb}) (Version: 8.0.26.26169 - Microsoft Corporation)
Microsoft .NET Host - 6.0.36 (x64) (HKLM\...\{D6932D97-36F1-40B8-9CDC-CA8365B21000}) (Version: 48.144.23141 - Microsoft Corporation) Hidden
Microsoft .NET Host - 6.0.36 (x86) (HKLM-x32\...\{FBC9D6AE-6396-4FC7-BC18-00852836F16D}) (Version: 48.144.23141 - Microsoft Corporation) Hidden
Microsoft .NET Host - 8.0.26 (x64) (HKLM\...\{2D690786-1257-44F3-AB75-7F55B62B42E9}) (Version: 64.104.50421 - Microsoft Corporation) Hidden
Microsoft .NET Host - 8.0.26 (x86) (HKLM-x32\...\{1405974B-528B-4C50-B559-E27E50CE2614}) (Version: 64.104.50421 - Microsoft Corporation) Hidden
Microsoft .NET Host - 9.0.15 (x64) (HKLM\...\{FCBBC2DC-2AD7-4F1F-A444-87A9FA94C6BA}) (Version: 72.60.50518 - Microsoft Corporation) Hidden
Microsoft .NET Host FX Resolver - 6.0.25 (x64) (HKLM\...\{AE86D888-1404-47CC-A7BB-8D86C0503E58}) (Version: 48.100.4028 - Microsoft Corporation) Hidden
Microsoft .NET Host FX Resolver - 6.0.25 (x86) (HKLM-x32\...\{73191C34-7ACF-493B-B92E-FE368D8F4071}) (Version: 48.100.4028 - Microsoft Corporation) Hidden
Microsoft .NET Host FX Resolver - 6.0.35 (x86) (HKLM-x32\...\{EDEF1977-65C8-407E-A4AE-5FE3699ACDF2}) (Version: 48.140.21458 - Microsoft Corporation) Hidden
Microsoft .NET Host FX Resolver - 6.0.36 (x64) (HKLM\...\{A9E32B25-994B-4856-A12B-0EBED3050410}) (Version: 48.144.23141 - Microsoft Corporation) Hidden
Microsoft .NET Host FX Resolver - 6.0.36 (x86) (HKLM-x32\...\{6F73FE7B-B9C3-4A05-8138-0E44543D755F}) (Version: 48.144.23141 - Microsoft Corporation) Hidden
Microsoft .NET Host FX Resolver - 8.0.19 (x64) (HKLM\...\{69A17DA9-300A-49B9-97F1-1EB7424570DE}) (Version: 64.76.37566 - Microsoft Corporation) Hidden
Microsoft .NET Host FX Resolver - 8.0.19 (x86) (HKLM-x32\...\{2883A694-4739-411F-AFCD-E28C81932183}) (Version: 64.76.37566 - Microsoft Corporation) Hidden
Microsoft .NET Host FX Resolver - 8.0.26 (x64) (HKLM\...\{C971FC9E-5291-4C07-8E2F-96BDCBF217E2}) (Version: 64.104.50421 - Microsoft Corporation) Hidden
Microsoft .NET Host FX Resolver - 8.0.26 (x86) (HKLM-x32\...\{60DA7E22-AB03-450B-AEB7-EFA0C446B9D9}) (Version: 64.104.50421 - Microsoft Corporation) Hidden
Microsoft .NET Host FX Resolver - 9.0.15 (x64) (HKLM\...\{04C98367-FC14-4376-8866-17AD112FB6B9}) (Version: 72.60.50518 - Microsoft Corporation) Hidden
Microsoft .NET Runtime - 6.0.25 (x64) (HKLM\...\{3544B2EE-E62F-4D11-B79C-3DDEACE94DA5}) (Version: 48.100.4028 - Microsoft Corporation) Hidden
Microsoft .NET Runtime - 6.0.25 (x64) (HKLM-x32\...\{27a347ca-6c38-495a-888f-37c1198ff412}) (Version: 6.0.25.33019 - Microsoft Corporation)
Microsoft .NET Runtime - 6.0.25 (x86) (HKLM-x32\...\{40f0c93c-19eb-44f5-8ea9-3251a771e053}) (Version: 6.0.25.33019 - Microsoft Corporation)
Microsoft .NET Runtime - 6.0.25 (x86) (HKLM-x32\...\{6D7737C0-9538-48ED-ACB7-688A891417C4}) (Version: 48.100.4028 - Microsoft Corporation) Hidden
Microsoft .NET Runtime - 6.0.35 (x86) (HKLM-x32\...\{0d38ef18-de5c-4f72-9362-bf67fcb8ee27}) (Version: 6.0.35.34109 - Microsoft Corporation)
Microsoft .NET Runtime - 6.0.35 (x86) (HKLM-x32\...\{BBEA8EBD-9170-4B66-8343-9A763011DED4}) (Version: 48.140.21458 - Microsoft Corporation) Hidden
Microsoft .NET Runtime - 6.0.36 (x64) (HKLM\...\{C912E33F-956A-4921-9F55-CC11AE8F09AF}) (Version: 48.144.23141 - Microsoft Corporation) Hidden
Microsoft .NET Runtime - 6.0.36 (x64) (HKLM-x32\...\{9d3fc73f-1cf4-412c-a1c9-d2ad28ccbd62}) (Version: 6.0.36.34214 - Microsoft Corporation)
Microsoft .NET Runtime - 6.0.36 (x86) (HKLM-x32\...\{89C09E22-01D0-41F6-BAD3-CA0A8B74AD22}) (Version: 48.144.23141 - Microsoft Corporation) Hidden
Microsoft .NET Runtime - 8.0.19 (x64) (HKLM\...\{B9F7A454-0CCD-410C-A3E0-D1AAC300F150}) (Version: 64.76.37566 - Microsoft Corporation) Hidden
Microsoft .NET Runtime - 8.0.19 (x86) (HKLM-x32\...\{83726A11-0834-46DA-A5EF-2F67E8D9AF19}) (Version: 64.76.37566 - Microsoft Corporation) Hidden
Microsoft .NET Runtime - 8.0.26 (x64) (HKLM\...\{D303EB7E-BAFD-4A65-A520-AA388FA0BF9A}) (Version: 64.104.50421 - Microsoft Corporation) Hidden
Microsoft .NET Runtime - 8.0.26 (x86) (HKLM-x32\...\{3E7B0486-172E-422B-A81B-70932E734E25}) (Version: 64.104.50421 - Microsoft Corporation) Hidden
Microsoft .NET Runtime - 9.0.15 (x64) (HKLM\...\{97184660-56D3-4CCB-8919-34067AB40CD6}) (Version: 72.60.50518 - Microsoft Corporation) Hidden
Microsoft Access Runtime 365 - de-de (HKLM\...\AccessRuntimeRetail - de-de) (Version: 16.0.19929.20136 - Microsoft Corporation)
Microsoft ASP.NET Core 6.0.25 - Shared Framework (x64) (HKLM-x32\...\{31ca574a-1077-4351-a8ee-021a116af21b}) (Version: 6.0.25.23523 - Microsoft Corporation)
Microsoft ASP.NET Core 6.0.25 - Shared Framework (x86) (HKLM-x32\...\{2d7a0942-00d5-4c69-8855-03b6696471f1}) (Version: 6.0.25.23523 - Microsoft Corporation)
Microsoft ASP.NET Core 6.0.25 Shared Framework (x64) (HKLM\...\{EDC7E317-B223-349D-A4E5-D1809F2651AD}) (Version: 6.0.25.23523 - Microsoft Corporation) Hidden
Microsoft ASP.NET Core 6.0.25 Shared Framework (x86) (HKLM-x32\...\{D64D9894-C4A7-3FA2-BD19-E36F6369803C}) (Version: 6.0.25.23523 - Microsoft Corporation) Hidden
Microsoft ASP.NET Core 6.0.35 - Shared Framework (x86) (HKLM-x32\...\{53cb5853-e548-4306-87d1-dbe95aa52ce1}) (Version: 6.0.35.24462 - Microsoft Corporation)
Microsoft ASP.NET Core 6.0.35 Shared Framework (x86) (HKLM-x32\...\{979F8AF4-9BF1-3978-AEC1-4BC62F883903}) (Version: 6.0.35.24462 - Microsoft Corporation) Hidden
Microsoft ASP.NET Core 6.0.36 - Shared Framework (x64) (HKLM-x32\...\{4b7c3d4f-051a-464c-aaa0-e7de6bc793de}) (Version: 6.0.36.24516 - Microsoft Corporation)
Microsoft ASP.NET Core 6.0.36 Hosting Bundle Options (HKLM-x32\...\{040F8B83-B3BA-303A-A5BC-FE3E7FC0093B}) (Version: 6.0.36.24516 - Microsoft Corporation) Hidden
Microsoft ASP.NET Core 6.0.36 Shared Framework (x64) (HKLM\...\{215198BD-8EE1-385D-8194-0D3FF304296D}) (Version: 6.0.36.24516 - Microsoft Corporation) Hidden
Microsoft ASP.NET Core 6.0.36 Shared Framework (x86) (HKLM-x32\...\{5FEC97CA-FD93-392D-BF36-D9C3492A5698}) (Version: 6.0.36.24516 - Microsoft Corporation) Hidden
Microsoft ASP.NET Core 8.0.19 Shared Framework (x64) (HKLM\...\{23AD4455-B98F-3FC8-9FB9-28001FD3DF52}) (Version: 8.0.19.25372 - Microsoft Corporation) Hidden
Microsoft ASP.NET Core 8.0.19 Shared Framework (x86) (HKLM-x32\...\{D9E20384-E764-35CA-BD6E-F1A3A06E2A8F}) (Version: 8.0.19.25372 - Microsoft Corporation) Hidden
Microsoft ASP.NET Core 8.0.26 Hosting Bundle Options (HKLM-x32\...\{0D43B06C-46C8-39E2-B2AB-C02FDE95A57F}) (Version: 8.0.26.26169 - Microsoft Corporation) Hidden
Microsoft ASP.NET Core 8.0.26 Shared Framework (x64) (HKLM\...\{CDF2084D-21BE-3505-B0FB-7866136E1ADD}) (Version: 8.0.26.26169 - Microsoft Corporation) Hidden
Microsoft ASP.NET Core 8.0.26 Shared Framework (x86) (HKLM-x32\...\{A79BCCFA-8DF2-3692-8EAE-D43D03703882}) (Version: 8.0.26.26169 - Microsoft Corporation) Hidden
Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 148.0.3967.54 - Microsoft Corporation) Hidden
Microsoft OneDrive (HKU\S-1-5-21-3987854163-494943310-1457373402-500\...\OneDriveSetup.exe) (Version: 26.051.0316.0004 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{C6FD611E-7EFE-488C-A0E0-974C09EF6473}) (Version: 5.72.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40664 (HKLM-x32\...\{042d26ef-3dbe-4c25-95d3-4c1b11b235a7}) (Version: 12.0.40664.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40664 (HKLM-x32\...\{9dff3540-fc85-4ed5-ac84-9e3c7fd8bece}) (Version: 12.0.40664.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.40664 (HKLM\...\{010792BA-551A-3AC0-A7EF-0FAB4156C382}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.40664 (HKLM\...\{53CF6934-A98D-3D84-9146-FC4EDF3D5641}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.40664 (HKLM-x32\...\{D401961D-3A20-3AC7-943B-6139D5BD490A}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.40664 (HKLM-x32\...\{8122DAB1-ED4D-3676-BB0A-CA368196543E}) (Version: 12.0.40664 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X64 Additional Runtime - 14.50.35719 (HKLM\...\{AECD4ED0-8A3B-41E9-92D1-6BEE0374CCAF}) (Version: 14.50.35719 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.50.35719 (HKLM\...\{61B44572-8722-4DAF-8ACF-8E742D30BCC5}) (Version: 14.50.35719 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Additional Runtime - 14.50.35719 (HKLM-x32\...\{773AD50D-AAE6-4BA1-AD01-B5A38874C840}) (Version: 14.50.35719 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Minimum Runtime - 14.50.35719 (HKLM-x32\...\{5A0DFA55-3851-45BC-8B20-95EA4BF5812D}) (Version: 14.50.35719 - Microsoft Corporation) Hidden
Microsoft Visual C++ v14 Redistributable (x64) - 14.50.35719 (HKLM-x32\...\{91ee571b-0e8a-4c65-9eaf-2e2f5fc60c00}) (Version: 14.50.35719.0 - Microsoft Corporation)
Microsoft Visual C++ v14 Redistributable (x86) - 14.50.35719 (HKLM-x32\...\{0e4ccf1b-d073-4cfe-8a24-e86185719b56}) (Version: 14.50.35719.0 - Microsoft Corporation)
Microsoft Windows Desktop Runtime - 8.0.19 (x86) (HKLM-x32\...\{35A67BFA-8CCC-408D-B39C-F53D3DC0B202}) (Version: 64.76.37602 - Microsoft Corporation) Hidden
Microsoft Windows Desktop Runtime - 8.0.19 (x86) (HKLM-x32\...\{8f05f7f9-d531-4b90-a8b4-5f0b61e78033}) (Version: 8.0.19.35118 - Microsoft Corporation)
Microsoft Windows Desktop Runtime - 8.0.26 (x64) (HKLM\...\{BC979F77-77D3-4599-ADFF-12D432BFF8C5}) (Version: 64.104.50433 - Microsoft Corporation) Hidden
Microsoft Windows Desktop Runtime - 8.0.26 (x64) (HKLM-x32\...\{ccb8cf0e-e9c7-4fea-add7-d5cdde656e5b}) (Version: 8.0.26.35920 - Microsoft Corporation)
Microsoft Windows Desktop Runtime - 9.0.15 (x64) (HKLM\...\{49C0C973-52B5-4F6D-AD4F-9B9DF928BAC6}) (Version: 72.60.50530 - Microsoft Corporation) Hidden
Microsoft Windows Desktop Runtime - 9.0.15 (x64) (HKLM-x32\...\{e29f6a15-9665-4b06-8024-06f270a032b8}) (Version: 9.0.15.35926 - Microsoft Corporation)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 150.0 - Mozilla)
Mozilla Thunderbird (x64 de) (HKLM\...\Mozilla Thunderbird 150.0.2 (x64 de)) (Version: 150.0.2 - Mozilla)
Mp3tag v3.34 (HKLM\...\Mp3tag) (Version: 3.34 - Florian Heidenreich)
MSI Fast Boot (HKLM-x32\...\{0F212E7A-65EB-4668-A8D7-749026A64F8E}_is1) (Version: 1.0.1.12 - MSI)
MSVCRT Redists (HKLM\...\{0EC4A100-12A2-11E9-9504-00155D6302F2}) (Version: 1.0 - MAGIX Computer Products Intl. Co.) Hidden
MSVCRT Redists (HKLM-x32\...\{7F541A30-7368-11E6-B1C6-BB95F5A309BD}) (Version: 1.0 - MAGIX Computer Products Intl. Co.) Hidden
MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2721691) (HKLM-x32\...\{355B5AC0-CEEE-42C5-AD4D-7F3CFD806C36}) (Version: 4.30.2114.0 - Microsoft Corporation)
Music Wizard Standard 8.1.8 (HKLM-x32\...\MUSICWIZARD_is1) (Version: - Stefan Hollesch)
NetworkRepairTool (HKLM-x32\...\{A195CE5F-17C2-4BC1-AFE1-665695F8FF2E}) (Version: 1.2.23.0 - Brother Industries, Ltd.) Hidden
Noise Reduction Plug-In 2.0 (HKLM-x32\...\{150A6C61-7363-11E6-A3B5-BB95F5A309BD}) (Version: 2.0.665 - VEGAS)
Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 8.9.4 - Notepad++ Team)
NVIDIA App 11.0.5.420 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NvApp) (Version: 11.0.5.420 - NVIDIA Corporation)
NVIDIA FrameView SDK 1.5.11504.36206172 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_FrameViewSdk) (Version: 1.5.11504.36206172 - NVIDIA Corporation)
NVIDIA Grafiktreiber 581.57 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 581.57 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.4.5.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.4.5.0 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.23.1019 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.23.1019 - NVIDIA Corporation)
O&O DiskImage Premium (HKLM\...\{EFE413F6-252A-4A8A-AAE1-F9008B1F6128}) (Version: 22.5.1214 - O&O Software GmbH)
O&O Syspectr (HKLM-x32\...\{0D015B8D-78E3-4458-80E5-46C1F77EBD8B}) (Version: 0.206.151 - O&O Software GmbH)
OA3Tool (HKLM-x32\...\{49E464F0-A7DA-67DE-4430-A0EFCF366D4C}) (Version: 10.1.28000.1 - Microsoft) Hidden
OACheck (HKLM-x32\...\{6661AA14-067A-DAFD-F183-624CD5A83873}) (Version: 10.1.28000.1 - Microsoft) Hidden
OATool (HKLM-x32\...\{769E5F0E-6BD2-BC8D-6E50-1736DC9D36A1}) (Version: 10.1.28000.1 - Microsoft) Hidden
Office 16 Click-to-Run Extensibility Component (HKLM\...\{90160000-008C-0000-1000-0000000FF1CE}) (Version: 16.0.19929.20136 - Microsoft Corporation) Hidden
Office 16 Click-to-Run Localization Component (HKLM\...\{90160000-008C-0407-1000-0000000FF1CE}) (Version: 16.0.19929.20062 - Microsoft Corporation) Hidden
OpenShot Video Editor 3.5.1 (HKLM\...\{4BB0DCDC-BC24-49EC-8937-72956C33A470}_is1) (Version: 3.5.1 - OpenShot Studios, LLC)
Oracle VirtualBox 7.2.8 (HKLM\...\{63BBC300-FFA1-4659-AF29-A0355F8F514E}) (Version: 7.2.8 - Oracle and/or its affiliates)
Oscdimg (DesktopEditions) (HKLM-x32\...\{E507E7D8-0675-91F2-DE68-1B9802B60867}) (Version: 10.1.28000.1 - Microsoft) Hidden
Oscdimg (OnecoreUAP) (HKLM-x32\...\{13A298DC-77E9-C62D-6C35-9F9F905EF66C}) (Version: 10.1.28000.1 - Microsoft) Hidden
PagePlusX7ContentDeclaration (HKLM-x32\...\{DDD8D35B-EDEA-45FC-8930-C494B02E42FF}) (Version: 1.0.0.0 - Serif (Europe) Ltd) Hidden
Paint.NET (HKLM\...\{B33D3774-736A-43FD-BE83-76733BE4CB10}) (Version: 5.1.12 - dotPDN LLC)
PC-FAXReceive (HKLM-x32\...\{56D227E7-9A8E-4EFC-8401-1FFFF7DBA13B}) (Version: 1.8.421.0 - Brother Industries, Ltd.) Hidden
PCFaxTx (HKLM-x32\...\{4A924D32-17F1-4EFC-B2D8-BBCF1BC6E26C}) (Version: 3.7.15.1 - Brother Industries Ltd.) Hidden
pCloud Drive (HKLM\...\{F31D51EA-DC47-44EE-B84D-F806F36874D3}) (Version: 5.0.20.0 - pCloud International AG) Hidden
pCloud Drive (HKLM-x32\...\{3dd1f4d0-fb96-4662-995d-f3ddc5d48899}) (Version: 5.0.20.0 - pCloud International AG)
PDF Shaper Professional 12.6 (64-bit) (HKLM\...\PDF Shaper Professional_is1) (Version: - Burnaware)
PDFgear 2.1.15 (HKLM\...\{7DACF63A-4EE4-4837-9AF9-C65D4509FFB4}_is1) (Version: 2.1.15 - PDFgear)
Personal Backup 6.4.9.0 (64-bit) (HKLM\...\Personal Backup 6_is1) (Version: 6.4.9.0 - Dr. J. Rathlev)
Philips Device Control Center (HKLM-x32\...\{BD234778-9AA4-4961-AC26-F480B12B13BB}) (Version: 4.7.470.08 - Speech Processing Solutions GmbH)
Phoenix Code (HKU\S-1-5-21-3987854163-494943310-1457373402-1000\...\Phoenix Code) (Version: 5.0.5 - phcode)
PhraseExpress v18.0.69 (HKU\S-1-5-21-3987854163-494943310-1457373402-1000\...\PhraseExpress_is1) (Version: 18.0.69 - Bartels Media GmbH)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8117 - Realtek Semiconductor Corp.)
REAPER (x64) (HKLM\...\REAPER) (Version: 7.71 - Cockos Incorporated)
Recordify 2024 (HKLM-x32\...\{E25B0FAA-66E5-4D2E-9B48-3B85B31543BF}_is1) (Version: 9.01 - Abelssoft)
RoboMirror 2.0 (HKLM\...\{9B62D1DC-96D2-4F93-BC20-4EA9ADB0C230}_is1) (Version: 2.0 - Martin Kinkelin)
RustDesk (HKLM\...\RustDesk) (Version: 1.4.6 - RustDesk)
Samplitude Pro X3 Suite (HKLM\...\{1D543577-693D-4A85-8706-8D4EF63EC7B0}) (Version: 14.2.1.298 - MAGIX Software GmbH) Hidden
Samplitude Pro X3 Suite (HKLM\...\MX.{1D543577-693D-4A85-8706-8D4EF63EC7B0}) (Version: 14.6.0.535 - MAGIX Software GmbH)
Samplitude Pro X3 Suite Update (HKLM\...\{EED7A8B1-669B-4410-9E03-E5266A07FCA5}) (Version: 14.6.0.535 - MAGIX Software GmbH) Hidden
Samsung Magician (HKLM-x32\...\{29AE3F9F-7158-4ca7-B1ED-28A73ECDB215}_is1) (Version: 9.0.1.950 - Samsung Electronics)
Sandboxie-Plus v1.17.5 (HKLM\...\Sandboxie-Plus_is1) (Version: 1.17.5 - hxxp://xanasoft.com/)
ScannerUtilityInstaller (HKLM-x32\...\{D94DD953-F38C-4220-A17C-9217106510A6}) (Version: 1.20.0.1 - Brother) Hidden
Scrivener (HKLM\...\Scrivener 3) (Version: 3.1.6.0 - Literature and Latte)
Seite 1 (HKLM-x32\...\{DB585DD4-5E04-4642-823C-4710DF075144}) (Version: 1.004.0009.00272 - Seite 1, Dieter Rüping)
Serif PagePlus X9 (HKLM\...\{E66C777A-BF1A-4ECA-811F-9ED530C31FC4}) (Version: 19.0.2.22 - Serif (Europe) Ltd)
Signal 8.9.1 (HKU\S-1-5-21-3987854163-494943310-1457373402-1000\...\7d96caee-06e6-597c-9f2f-c7bb2e0948b4) (Version: 8.9.1 - Signal Messenger, LLC)
SMPlayer 25.6.0 (x64) (HKLM\...\SMPlayer) (Version: 25.6.0 - Ricardo Villalba)
SoftMaker Office 2024 (HKLM\...\{24BD768B-6094-4F64-8E22-46BDFE97EFFB}) (Version: 24.0.6094 - SoftMaker Software GmbH)
SoftwareUpdateNotification (HKLM-x32\...\{3D1AD910-B82B-4635-B1C3-0CEF9F6F3D34}) (Version: 1.0.21.0 - Brother Industries, Ltd.) Hidden
StartupStar 2026 (HKLM-x32\...\{C8A6121E-BE35-418D-91EF-A9536DA70B36}_is1) (Version: 18.1 - Abelssoft)
StatusMonitor (HKLM-x32\...\{DA6177CF-6DA8-4182-A649-BA63892B1FBC}) (Version: 1.43.0.0 - Brother Industries, Ltd.) Hidden
Stellar Codec Pack (HKLM\...\Stellar Codec Pack_is1) (Version: 1.0.0.0 - Stellar Information Technology Pvt Ltd.)
Stellar Data Recovery (HKLM\...\Stellar Data Recovery_is1) (Version: 12.5.0.0 - Stellar Information Technology Pvt Ltd.)
Subtitle Edit (HKLM\...\SubtitleEdit_is1) (Version: 4.0.15.0 - Nikse)
Supply Chain Trust Tools ADK (HKLM-x32\...\{3E5CF411-0849-BCE6-6232-2B28F6D53949}) (Version: 10.1.28000.1 - Microsoft) Hidden
Tasks - wölkli Cloud Storage (HKU\S-1-5-21-3987854163-494943310-1457373402-1000\...\da89d5dd9e43d2a5ee0d9598985af137) (Version: 1.0 - BraveSoftware\Brave-Browser)
tax 2026 (HKLM\...\{4593D933-04FB-4011-B918-F6A7862964D0}) (Version: 33.03.2920 - Buhl Data Service GmbH)
TeleGuard (HKU\S-1-5-21-3987854163-494943310-1457373402-1000\...\93443beb-f105-47fe-bac0-709583ac44cb_is1) (Version: 4.0.6.3 - Swisscows)
Toolkit Documentation (HKLM-x32\...\{7DFB81FC-F66B-EAAE-50A7-04FB0CEABB93}) (Version: 10.1.28000.1 - Microsoft) Hidden
Touch Portal version 4.4.3 (HKLM-x32\...\Touch Portal_is1) (Version: 4.4.3 - Touch Portal VoF)
TreeSize Free V4.8.1 (HKLM\...\TreeSize Free_is1) (Version: 4.8.1 - JAM Software)
UEV Tools on amd64 (HKLM\...\{81C8E18F-C051-6052-BE84-1176F283D75B}) (Version: 10.1.28000.1 - Microsoft) Hidden
UniGetUI (HKLM-x32\...\{889610CC-4337-4BDB-AC3B-4F21806C0BDE}_is1) (Version: 2026.1.9 - Devolutions Inc.)
UsbRepairTool (HKLM-x32\...\{F8762A81-32B5-4144-9F3C-9274F515A651}) (Version: 1.4.0.0 - Brother Industries, Ltd.) Hidden
User State Migration Tool (ClientCore) (HKLM-x32\...\{53F0EE3A-E614-6F55-5647-2ACCEE303FF1}) (Version: 10.1.28000.1 - Microsoft) Hidden
User State Migration Tool (DesktopEditions) (HKLM-x32\...\{52411147-1F91-A90A-AB16-EDD7DE1843A4}) (Version: 10.1.28000.1 - Microsoft) Hidden
User State Migration Tool (OnecoreUAP) (HKLM-x32\...\{74E8813F-0A6B-0684-8327-DC43D9551D8F}) (Version: 10.1.28000.1 - Microsoft) Hidden
Vivaldi (HKLM-x32\...\Vivaldi) (Version: 7.9.3970.64 - Vivaldi Technologies AS.)
WD Discovery (HKLM-x32\...\WDDiscovery) (Version: 5.3.819 - Western Digital Technologies, Inc.)
WD Drive Utilities (HKLM-x32\...\{31CA49EB-E575-4C7A-A196-04CDA25EA987}) (Version: 2.1.5.482 - Western Digital Technologies, Inc.) Hidden
WD Drive Utilities (HKLM-x32\...\{b2465c72-457d-4087-b4e7-21ede6adccfc}) (Version: 2.1.5.482 - Western Digital Technologies, Inc.)
WD Security (HKLM-x32\...\{3e97586c-e4a7-4568-b269-8cff86f29336}) (Version: 2.1.4.358 - Western Digital Technologies, Inc.)
WD Security (HKLM-x32\...\{4811663A-C412-457B-8B83-D5202E931B32}) (Version: 2.1.4.358 - Western Digital Technologies, Inc.) Hidden
WD SES Driver Setup (HKLM-x32\...\{D9ABF771-729C-471F-A6DF-1010527DB376}) (Version: 2.1.0 - Western Digital) Hidden
Windhawk v1.7.3 (HKLM-x32\...\Windhawk) (Version: 1.7.3 - Ramen Software)
Windows Assessment and Deployment Kit (HKLM-x32\...\{d702f722-3d72-487e-9d7b-a2be862530f6}) (Version: 10.1.28000.1 - Microsoft Corporation)
Windows Assessment and Deployment Kit Windows Preinstallation Environment Add-Ons (HKLM-x32\...\{e0f929f8-610d-469c-bfa1-7961a14eb91b}) (Version: 10.1.26100.2454 - Microsoft Corporation)
Windows Deployment Customizations (HKLM-x32\...\{FF71AE91-4613-06F9-70FC-D9DB7B18AA08}) (Version: 10.1.28000.1 - Microsoft) Hidden
Windows Deployment Image Servicing and Management - Headers and Libraries (HKLM-x32\...\{C1ED1F7E-6C3F-184C-AE14-5BA04F28A885}) (Version: 10.1.28000.1 - Microsoft) Hidden
Windows Deployment Image Servicing and Management Tools (DesktopEditions) (HKLM-x32\...\{CFCFBA80-5781-D896-54B1-6D3ABE395CA3}) (Version: 10.1.28000.1 - Microsoft) Hidden
Windows Deployment Image Servicing and Management Tools (OnecoreUAP) (HKLM-x32\...\{9A35E47A-5770-CB7E-47DF-5B516A9E79CC}) (Version: 10.1.28000.1 - Microsoft) Hidden
Windows Deployment Tools (HKLM-x32\...\{69D5815B-35D6-1C05-D1BB-9332FE9D1758}) (Version: 10.1.28000.1 - Microsoft) Hidden
Windows Deployment Tools Environment (HKLM-x32\...\{EB1FE64B-E60B-F462-C7CF-C874DBFB2EAA}) (Version: 10.1.28000.1 - Microsoft) Hidden
Windows PE Boot Files (DesktopEditions) (HKLM-x32\...\{C049B0B5-13F0-32A1-A7A2-26580B1ACB71}) (Version: 10.1.26100.2454 - Microsoft) Hidden
Windows PE Boot Files (OnecoreUAP) (HKLM-x32\...\{D68A734E-1792-D583-8F8D-260253510384}) (Version: 10.1.26100.2454 - Microsoft) Hidden
Windows PE Optional Packages (DesktopEditions) (HKLM-x32\...\{41D0D61E-F360-224F-C9AD-63E85C5190BD}) (Version: 10.1.26100.2454 - Microsoft) Hidden
Windows PE Scripts (HKLM-x32\...\{BED2A6F5-83DF-0F73-BFCF-63D9F16FA1B6}) (Version: 10.1.26100.2454 - Microsoft) Hidden
Windows PE wims (DesktopEditions) (HKLM-x32\...\{C36D1904-6607-4444-710B-A26FD6AAD1A0}) (Version: 10.1.26100.2454 - Microsoft) Hidden
Windows Setup Files (ClientCore) (HKLM-x32\...\{CF45B69D-BF23-9312-6F54-54F94F18EA5C}) (Version: 10.1.28000.1 - Microsoft) Hidden
Windows Setup Files (DesktopEditions) (HKLM-x32\...\{38E6FDBF-4F3E-2091-D4E7-8FE321C8A85E}) (Version: 10.1.28000.1 - Microsoft) Hidden
Windows Setup Files (OnecoreUAP) (HKLM-x32\...\{E3D54104-33AA-E4FE-315E-14F504AC11DD}) (Version: 10.1.28000.1 - Microsoft) Hidden
Windows Setup Files (ShellCommon) (HKLM-x32\...\{D34A9AEF-CA5C-64DB-F8E7-189DBB73B666}) (Version: 10.1.28000.1 - Microsoft) Hidden
Windows System Image Manager (HKLM-x32\...\{5896F2EE-50E5-E19F-9BF0-B3ADE69E4237}) (Version: 10.1.28000.1 - Microsoft) Hidden
WinImage (HKU\S-1-5-21-3987854163-494943310-1457373402-1000\...\WinImage) (Version: - )
Wondershare Filmora 13(Build 13.5.0.7496) (HKU\S-1-5-21-3987854163-494943310-1457373402-1000\...\Wondershare Filmora 13_is1) (Version: - Wondershare Software)
Wondershare Helper Compact 2.6.0 (HKLM-x32\...\{5363CE84-5F09-48A1-8B6C-6BB590FFEDF2}_is1) (Version: 2.6.0 - Wondershare)
Wondershare NativePush(Build 1.0.1.1) (HKU\S-1-5-21-3987854163-494943310-1457373402-1000\...\Wondershare NativePush_is1) (Version: - Wondershare Software)
WPT Redistributables (HKLM-x32\...\{8C19B706-2ABF-9540-053A-6FCB96ADE5D4}) (Version: 10.1.28000.1 - Microsoft) Hidden
WPTx64 (DesktopEditions) (HKLM-x32\...\{4EFB22C5-0461-D2C4-F712-B4542FAB7F0E}) (Version: 10.1.28000.1 - Microsoft) Hidden
WPTx64 (OnecoreUAP) (HKLM-x32\...\{4268C9A1-6F72-B943-CD23-8D1A2CD45BF5}) (Version: 10.1.28000.1 - Microsoft) Hidden
WriterDuet 7.0.614 (HKLM\...\247faff2-6b6d-5b51-9b43-a91cd3001455) (Version: 7.0.614 - WriterDuet Inc.)
X-Mouse Button Control 2.20.5 (HKLM-x32\...\X-Mouse Button Control) (Version: 2.20.5 - Highresolution Enterprises)
XnView MP (x64) (HKLM\...\XnView MP (x64)_is1) (Version: 1.11.2.0 - Pierre-e Gougelet)
Zip Motion Block Video codec (Remove Only) (HKLM-x32\...\ZMBV) (Version: - DOSBox Team)
Packages:
=========
FluentWeather -> C:\Program Files\WindowsApps\26937gabboxl.61420B4860E86_2.1.0.0_x64__28hndksafsg9t [2026-04-15] (gabboxl)
Ink.Handwriting.de-DE.1.0 -> C:\Program Files\WindowsApps\Microsoft.Ink.Handwriting.de-DE.1.0_0.1082.2350.0_x64__8wekyb3d8bbwe [2026-03-16] (Microsoft Corporation)
Ink.Handwriting.de-DE.1.0 -> C:\Program Files\WindowsApps\Microsoft.Ink.Handwriting.de-DE.1.0_0.1082.2350.0_x86__8wekyb3d8bbwe [2026-03-16] (Microsoft Corporation)
Ink.Handwriting.Main.de-DE.1.0 -> C:\Program Files\WindowsApps\Microsoft.Ink.Handwriting.Main.de-DE.1.0_0.1082.2350.0_x64__8wekyb3d8bbwe [2026-03-16] (Microsoft Corporation)
JAMSoftware.TreeSizeFreeContextMenu -> C:\Program Files\JAM Software\TreeSize Free [2026-04-12] (JAM Software)
Local AI Manager for Microsoft 365 -> C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonx64\Microsoft Shared\Office16\AI [2026-05-09] ()
MAGIX Vimapp.Capture.App -> C:\Program Files\WindowsApps\3067MAGIXSoftwareGmbH.MAGIXVimapp.Capture.App_1.0.59.0_x64__awcgk3qbzve1y [2026-03-16] (MAGIX Software GmbH)
Malwarebytes Anti-Malware -> C:\Program Files\Malwarebytes\Anti-Malware [2026-05-04] ()
Microsoft.Office.ActionsServer -> C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonx64\Microsoft Shared\Office16\ActionsServer [2026-05-09] ()
Mp3tag -> C:\Program Files\Mp3tag [2026-04-17] (Florian Heidenreich)
Notepad++ -> C:\Program Files\Notepad++\contextMenu [2026-04-27] (Notepad++)
NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.969.0_x64__56jybvy8sckqj [2026-03-16] (NVIDIA Corp.)
OfficePushNotificationsUtility -> C:\Program Files\Microsoft Office\root\vfs\ProgramFilesCommonx64\Microsoft Shared\Office16 [2026-05-09] ()
SandboxieShell -> C:\Program Files\Sandboxie-Plus [2026-05-04] (Sparse Package)
WinAppRuntime.Singleton -> C:\Program Files\WindowsApps\MicrosoftCorporationII.WinAppRuntime.Singleton_8000.836.2153.0_x64__8wekyb3d8bbwe [2026-04-21] (Microsoft Corp.)
Windows App Runtime DDLM 5001.275.500.0-x6 -> C:\Program Files\WindowsApps\Microsoft.WinAppRuntime.DDLM.5001.275.500.0-x6_5001.275.500.0_x64__8wekyb3d8bbwe [2026-03-16] (Microsoft Corporation)
Windows App Runtime DDLM 5001.275.500.0-x8 -> C:\Program Files\WindowsApps\Microsoft.WinAppRuntime.DDLM.5001.275.500.0-x8_5001.275.500.0_x86__8wekyb3d8bbwe [2026-03-16] (Microsoft Corporation)
Windows App Runtime DDLM 8000.675.1142.0-x6 -> C:\Program Files\WindowsApps\Microsoft.WinAppRuntime.DDLM.8000.675.1142.0-x6_8000.675.1142.0_x64__8wekyb3d8bbwe [2026-03-16] (Microsoft Corporation)
Windows App Runtime DDLM 8000.675.1142.0-x8 -> C:\Program Files\WindowsApps\Microsoft.WinAppRuntime.DDLM.8000.675.1142.0-x8_8000.675.1142.0_x86__8wekyb3d8bbwe [2026-03-16] (Microsoft Corporation)
Windows App Runtime DDLM 8000.770.947.0-x6 -> C:\Program Files\WindowsApps\Microsoft.WinAppRuntime.DDLM.8000.770.947.0-x6_8000.770.947.0_x64__8wekyb3d8bbwe [2026-03-16] (Microsoft Corporation)
Windows App Runtime DDLM 8000.770.947.0-x8 -> C:\Program Files\WindowsApps\Microsoft.WinAppRuntime.DDLM.8000.770.947.0-x8_8000.770.947.0_x86__8wekyb3d8bbwe [2026-03-16] (Microsoft Corporation)
Windows Package Manager Source (winget-font) V2 -> C:\Program Files\WindowsApps\Microsoft.Winget.Fonts.Source_2025.1016.311.49_neutral__8wekyb3d8bbwe [2026-03-16] (Microsoft Corporation)
Wintoys -> C:\Program Files\WindowsApps\11413PtruceanBogdan.Wintoys_2.4.12.0_x64__ankwhmsh70gj6 [2026-03-16] (Bogdan Pătrăucean)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-3987854163-494943310-1457373402-1000_Classes\CLSID\{08CD3270-B027-4F2F-B6B0-8163551D0A5B}\localserver32 -> c:\program files\unigetui\unigetui.exe (Devolutions Inc -> Devolutions Inc.)
CustomCLSID: HKU\S-1-5-21-3987854163-494943310-1457373402-1000_Classes\CLSID\{14100442-9664-1407-2647-000000000000}\localserver32 -> C:\Users\draftec\AppData\Local\Wondershare\Wondershare NativePush\WsToastNotification.exe (Wondershare Technology Group Co.,Ltd -> Wondershare)
CustomCLSID: HKU\S-1-5-21-3987854163-494943310-1457373402-1000_Classes\CLSID\{21036482-ed72-434b-9bd9-ef781a3ece28}\InprocServer32 -> V:\PortableApps\ThunderbirdPortable\App\Thunderbird64\notificationserver.dll (Mozilla Corporation -> Mozilla Foundation)
CustomCLSID: HKU\S-1-5-21-3987854163-494943310-1457373402-1000_Classes\CLSID\{227C9E8F-71A1-4B23-9076-682A1A8EAAED}\localserver32 -> c:\program files\macrium\common\reflectmonitor.exe (PARAMOUNT SOFTWARE UK LIMITED -> Paramount Software UK Ltd)
CustomCLSID: HKU\S-1-5-21-3987854163-494943310-1457373402-1000_Classes\CLSID\{2D789EF1-3CAD-4D8E-B78E-8E4E87F85C73}\InprocServer32 -> C:\Program Files\Mozilla Thunderbird\notificationserver.dll (Mozilla Corporation -> Mozilla Foundation)
CustomCLSID: HKU\S-1-5-21-3987854163-494943310-1457373402-1000_Classes\CLSID\{86ca1aa0-34aa-4e8b-a509-50c905bae2a2}\InprocServer32 -> => Keine Datei
CustomCLSID: HKU\S-1-5-21-3987854163-494943310-1457373402-1000_Classes\CLSID\{981CC8E6-7AFF-4A84-8712-029D7E6AC703}\localserver32 -> C:\Users\draftec\AppData\Local\Programs\signal-desktop\Signal.exe (Signal Messenger, LLC -> Signal Messenger, LLC)
CustomCLSID: HKU\S-1-5-21-3987854163-494943310-1457373402-1000_Classes\CLSID\{b021e861-7643-4117-ab62-38311a27c00d}\InprocServer32 -> V:\PortableApps\LibreWolfPortable\App\LibreWolf\notificationserver.dll (OSSign (Scheibling Consulting AB) -> Mozilla Foundation)
CustomCLSID: HKU\S-1-5-21-3987854163-494943310-1457373402-1000_Classes\CLSID\{b138e181-99e0-4dd1-9632-4df5ebd30525}\InprocServer32 -> C:\PortableApps\Betterbird Papa\core\notificationserver.dll (Open Source Developer, Jorg Knobloch -> Mozilla Foundation)
CustomCLSID: HKU\S-1-5-21-3987854163-494943310-1457373402-1000_Classes\CLSID\{bf74ecfe-6221-4ace-9b8c-cce3e476208a}\localserver32 -> "C:\Users\draftec\Downloads\Richtige Tuningstools\net8.0-windows10.0.22621.0\Universal x86 Tuning Utility.exe" -ToastActivated => Keine Datei
ShellIconOverlayIdentifiers: [ pCloudINPROGRESS] -> {D8BFAFBD-B670-4252-9C17-9CF1C64C2BAF} => C:\Program Files\pCloud Drive\OverlayIcon64.dll [2026-02-27] (TODO: <Company name>) [Datei ist nicht signiert]
ShellIconOverlayIdentifiers: [ pCloudINSYNC] -> {8D0C0582-552A-4A6B-9455-DA63E1F329C0} => C:\Program Files\pCloud Drive\OverlayIcon64.dll [2026-02-27] (TODO: <Company name>) [Datei ist nicht signiert]
ShellIconOverlayIdentifiers: [ pCloudNOSYNC] -> {3858ED1B-8F1C-42ED-A8A9-FDBF591E3C6B} => C:\Program Files\pCloud Drive\OverlayIcon64.dll [2026-02-27] (TODO: <Company name>) [Datei ist nicht signiert]
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2026-04-27] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers1: [AIMP] -> {1F77B17B-F531-44DB-ACA4-76ABB5010A28} => C:\Program Files (x86)\AIMP\System\aimp_menu64.dll -> Keine Datei
ContextMenuHandlers1: [Auslogics Disk Defrag Shell Context Menu 12.x] -> {CC89327D-D094-DCC2-82CB-F989EE26FC51} => C:\Program Files (x86)\Auslogics\Disk Defrag\ShellExtension.ContextMenu.x64.dll [2025-12-19] (Auslogics Labs Pty Ltd -> Auslogics)
ContextMenuHandlers1: [ContextMenuExtension] -> {3103a792-c2d9-3c57-98dd-30071b26c05f} => C:\Program Files\pCloud Drive\ContextMenuHandler64.dll [2026-03-31] (pCloud AG) [Datei ist nicht signiert]
ContextMenuHandlers1: [EpmRightMenu] -> {a5354344-b5da-4901-afd1-f0adc1d0b8bd} => C:\Program Files\EaseUS\RightMenu\epmright.dll [2026-04-08] (CHENGDU YIWO Tech Development Co., Ltd. -> TODO: <Company name>)
ContextMenuHandlers1: [IXnView] -> {A5D35F9F-6A11-4EAA-B70B-7BB6FE32663A} => C:\Program Files\XnViewMP\XnViewShellExt64.dll [2026-03-04] (GOUGELET PIERRE-EMMANUEL -> )
ContextMenuHandlers1: [ReflectShellExt] -> {DEBB9B79-B3DD-47F4-9E5C-EA6975BAB611} => C:\Program Files\Macrium\Reflect\RContextMenu.dll [2023-11-30] (PARAMOUNT SOFTWARE UK LIMITED -> Paramount Software UK Ltd)
ContextMenuHandlers1: [SmartDefragExtension] -> {189F1E63-33A7-404B-B2F6-8C76A452CC54} => C:\WINDOWS\System32\IObitSmartDefragExtension.dll -> Keine Datei
ContextMenuHandlers1: [UnLockerMenu] -> {410BF280-86EF-4E0F-8279-EC5848546AD3} => C:\Program Files (x86)\IObit\IObit Unlocker\IObitUnlockerExtension.dll [2020-10-10] (IObit Information Technology -> IObit Information Technology)
ContextMenuHandlers2: [EpmRightMenu] -> {a5354344-b5da-4901-afd1-f0adc1d0b8bd} => C:\Program Files\EaseUS\RightMenu\epmright.dll [2026-04-08] (CHENGDU YIWO Tech Development Co., Ltd. -> TODO: <Company name>)
ContextMenuHandlers2: [ReflectShellExt] -> {DEBB9B79-B3DD-47F4-9E5C-EA6975BAB611} => C:\Program Files\Macrium\Reflect\RContextMenu.dll [2023-11-30] (PARAMOUNT SOFTWARE UK LIMITED -> Paramount Software UK Ltd)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2026-05-04] (Malwarebytes Inc -> Malwarebytes)
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2026-04-27] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers4: [AIMP] -> {1F77B17B-F531-44DB-ACA4-76ABB5010A28} => C:\Program Files (x86)\AIMP\System\aimp_menu64.dll -> Keine Datei
ContextMenuHandlers4: [ContextMenuExtension] -> {3103a792-c2d9-3c57-98dd-30071b26c05f} => C:\Program Files\pCloud Drive\ContextMenuHandler64.dll [2026-03-31] (pCloud AG) [Datei ist nicht signiert]
ContextMenuHandlers4: [EpmRightMenu] -> {a5354344-b5da-4901-afd1-f0adc1d0b8bd} => C:\Program Files\EaseUS\RightMenu\epmright.dll [2026-04-08] (CHENGDU YIWO Tech Development Co., Ltd. -> TODO: <Company name>)
ContextMenuHandlers4: [UnLockerMenu] -> {410BF280-86EF-4E0F-8279-EC5848546AD3} => C:\Program Files (x86)\IObit\IObit Unlocker\IObitUnlockerExtension.dll [2020-10-10] (IObit Information Technology -> IObit Information Technology)
ContextMenuHandlers5: [EpmRightMenu] -> {a5354344-b5da-4901-afd1-f0adc1d0b8bd} => C:\Program Files\EaseUS\RightMenu\epmright.dll [2026-04-08] (CHENGDU YIWO Tech Development Co., Ltd. -> TODO: <Company name>)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\System32\DriverStore\FileRepository\nvmdsi.inf_amd64_3c06e86fd1dde89a\nvshext.dll [2025-10-10] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2026-04-27] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers6: [Auslogics Disk Defrag Shell Context Menu 12.x] -> {CC89327D-D094-DCC2-82CB-F989EE26FC51} => C:\Program Files (x86)\Auslogics\Disk Defrag\ShellExtension.ContextMenu.x64.dll [2025-12-19] (Auslogics Labs Pty Ltd -> Auslogics)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2026-05-04] (Malwarebytes Inc -> Malwarebytes)
ContextMenuHandlers6: [SmartDefragExtension] -> {189F1E63-33A7-404B-B2F6-8C76A452CC54} => C:\WINDOWS\System32\IObitSmartDefragExtension.dll -> Keine Datei
ContextMenuHandlers6: [UnLockerMenu] -> {410BF280-86EF-4E0F-8279-EC5848546AD3} => C:\Program Files (x86)\IObit\IObit Unlocker\IObitUnlockerExtension.dll [2020-10-10] (IObit Information Technology -> IObit Information Technology)
ContextMenuHandlers2_.DEFAULT: [FileLocatorPro] -> {1ED0F018-76B9-4DB9-9C06-CA0F3088F04F} => -> Keine Datei
ContextMenuHandlers4_.DEFAULT: [FileLocatorPro] -> {1ED0F018-76B9-4DB9-9C06-CA0F3088F04F} => -> Keine Datei
ContextMenuHandlers5_.DEFAULT: [FileLocatorPro] -> {1ED0F018-76B9-4DB9-9C06-CA0F3088F04F} => -> Keine Datei
ContextMenuHandlers6_.DEFAULT: [FileLocatorPro] -> {1ED0F018-76B9-4DB9-9C06-CA0F3088F04F} => -> Keine Datei
==================== Codecs (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Drivers32: [midi1] => C:\Windows\system32\wdmaud.drv [282624 2026-04-03] (Microsoft Windows -> Microsoft Corporation)
HKLM\...\Drivers32: [msacm.pspgru] => C:\Windows\SysWOW64\pspgru.acm [380416 2014-01-21] (Speech Processing Solutions GmbH) [Datei ist nicht signiert]
HKLM\...\Drivers32: [VIDC.ZMBV] => C:\Windows\SysWOW64\zmbv.dll [94208 2010-04-09] () [Datei ist nicht signiert]
HKLM\...\Drivers32: [midi1] => C:\Windows\SysWOW64\wdmaud.drv [223232 2026-04-03] (Microsoft Windows -> Microsoft Corporation)
==================== Verknüpfungen & WMI ========================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
Shortcut: C:\Users\draftec\Desktop\CD-Laufwerk.lnk -> D:\Install\Tools\Batch\NirCMD\CD-Laufwerk.bat ()
Shortcut: C:\Users\draftec\Desktop\Handysteuerung mit scrcpy via Kabel.lnk -> D:\Install\Tools\Batch\Handysteuerung mit scrcpy.bat ()
ShortcutWithArgument: C:\Users\draftec\Desktop\Adressen.lnk -> C:\Program Files\BraveSoftware\Brave-Browser\Application\chrome_proxy.exe (Brave Software, Inc.) -> --profile-directory=Default --app-id=gbklnihjcmdibnffljfhicffbhpdpeen
ShortcutWithArgument: C:\Users\draftec\Desktop\Facebook.lnk -> C:\Program Files\Vivaldi\Application\vivaldi.exe (Vivaldi Technologies AS) -> hxxps://www.facebook.com
ShortcutWithArgument: C:\Users\draftec\Desktop\Kalender.lnk -> C:\Program Files\BraveSoftware\Brave-Browser\Application\chrome_proxy.exe (Brave Software, Inc.) -> --profile-directory=Default --app-id=gjppllmoacpdcfbfhimonncglhheihek
ShortcutWithArgument: C:\Users\draftec\Desktop\TCR Kalender.lnk -> C:\Program Files\BraveSoftware\Brave-Browser\Application\chrome_proxy.exe (Brave Software, Inc.) -> --profile-directory=Default --app-id=haanmcmpmmmdgkcgankicgpcdnehmnmc
ShortcutWithArgument: C:\Users\draftec\Desktop\kSuite\NextCloud Kalender.lnk -> C:\Program Files\BraveSoftware\Brave-Browser\Application\chrome_proxy.exe (Brave Software, Inc.) -> --profile-directory=Default --app-id=gjppllmoacpdcfbfhimonncglhheihek
ShortcutWithArgument: C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Web Applications\_crx_pmcngklofgngifnoceehmchjlildnhkj\Google Contacts.lnk -> C:\Program Files\BraveSoftware\Brave-Browser\Application\chrome_proxy.exe (Brave Software, Inc.) -> --profile-directory=Default --app-id=pmcngklofgngifnoceehmchjlildnhkj
ShortcutWithArgument: C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Web Applications\_crx_haanmcmpmmmdgkcgankicgpcdnehmnmc\Calendar - nx2.TCRcloud.de.lnk -> C:\Program Files\BraveSoftware\Brave-Browser\Application\chrome_proxy.exe (Brave Software, Inc.) -> --profile-directory=Default --app-id=haanmcmpmmmdgkcgankicgpcdnehmnmc
ShortcutWithArgument: C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Web Applications\_crx_gjppllmoacpdcfbfhimonncglhheihek\Calendar - wölkli Cloud Storage.lnk -> C:\Program Files\BraveSoftware\Brave-Browser\Application\chrome_proxy.exe (Brave Software, Inc.) -> --profile-directory=Default --app-id=gjppllmoacpdcfbfhimonncglhheihek
ShortcutWithArgument: C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Web Applications\_crx_gdgakkjhaakeccfhmbikpjjmkebmdkki\Tasks - wölkli Cloud Storage.lnk -> C:\Program Files\BraveSoftware\Brave-Browser\Application\chrome_proxy.exe (Brave Software, Inc.) -> --profile-directory=Default --app-id=gdgakkjhaakeccfhmbikpjjmkebmdkki
ShortcutWithArgument: C:\Users\draftec\AppData\Local\BraveSoftware\Brave-Browser\User Data\Default\Web Applications\_crx_gbklnihjcmdibnffljfhicffbhpdpeen\Contacts - wölkli Cloud Storage.lnk -> C:\Program Files\BraveSoftware\Brave-Browser\Application\chrome_proxy.exe (Brave Software, Inc.) -> --profile-directory=Default --app-id=gbklnihjcmdibnffljfhicffbhpdpeen
ShortcutWithArgument: C:\Users\draftec\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\NextCloud Kalender.lnk -> C:\Program Files\BraveSoftware\Brave-Browser\Application\chrome_proxy.exe (Brave Software, Inc.) -> --profile-directory=Default --app-id=gjppllmoacpdcfbfhimonncglhheihek
ShortcutWithArgument: C:\Users\draftec\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Brave-Apps\Calendar - nx2.TCRcloud.de.lnk -> C:\Program Files\BraveSoftware\Brave-Browser\Application\chrome_proxy.exe (Brave Software, Inc.) -> --profile-directory=Default --app-id=haanmcmpmmmdgkcgankicgpcdnehmnmc
ShortcutWithArgument: C:\Users\draftec\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Brave-Apps\Calendar - wölkli Cloud Storage.lnk -> C:\Program Files\BraveSoftware\Brave-Browser\Application\chrome_proxy.exe (Brave Software, Inc.) -> --profile-directory=Default --app-id=gjppllmoacpdcfbfhimonncglhheihek
ShortcutWithArgument: C:\Users\draftec\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Brave Apps\Contacts - wölkli Cloud Storage.lnk -> C:\Program Files\BraveSoftware\Brave-Browser\Application\chrome_proxy.exe (Brave Software, Inc.) -> --profile-directory=Default --app-id=gbklnihjcmdibnffljfhicffbhpdpeen
ShortcutWithArgument: C:\Users\draftec\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Kalender.lnk -> C:\Program Files\BraveSoftware\Brave-Browser\Application\chrome_proxy.exe (Brave Software, Inc.) -> --profile-directory=Default --app-id=gjppllmoacpdcfbfhimonncglhheihek
ShortcutWithArgument: C:\Users\draftec\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\TCR Kalender.lnk -> C:\Program Files\BraveSoftware\Brave-Browser\Application\chrome_proxy.exe (Brave Software, Inc.) -> --profile-directory=Default --app-id=haanmcmpmmmdgkcgankicgpcdnehmnmc
==================== Geladene Module (Nicht auf der Ausnahmeliste) =============
2026-04-01 18:48 - 2026-04-01 18:48 - 000604672 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\ADKCore.dll
2026-04-01 18:48 - 2026-04-01 18:48 - 000006144 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\BfLogger.dll
2026-04-01 18:49 - 2026-04-01 18:49 - 000018432 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\BfPlatformLib.Windows.dll
2025-12-15 13:56 - 2025-12-15 13:56 - 000108032 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\BolService.dll
2026-04-01 18:48 - 2026-04-01 18:48 - 000024576 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\BRAppDevKitCommon.dll
2026-04-01 18:59 - 2026-04-01 18:59 - 000397824 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\BRAppDevKitQuery2.dll
2026-04-01 18:48 - 2026-04-01 18:48 - 000004608 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\BRDevKitQuery2CommonDataLib.dll
2026-04-01 18:59 - 2026-04-01 18:59 - 000186368 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\de\Rodem.UI.Wpf.Resources.resources.dll
2026-04-01 18:49 - 2026-04-01 18:49 - 000261632 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\de\StatusMessageResourceLib.resources.dll
2015-02-22 14:00 - 2015-02-22 14:00 - 000323072 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\Google.ProtocolBuffers.dll
2016-08-17 21:38 - 2016-08-17 21:38 - 000080896 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\MvvmCross.Core.dll
2016-08-17 21:38 - 2016-08-17 21:38 - 000080384 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\MvvmCross.Platform.dll
2025-07-03 17:36 - 2025-07-03 17:36 - 000030720 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\OfferingService.dll
2026-04-01 18:59 - 2026-04-01 18:59 - 000288256 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\Rodem.ADK.WinDesktop.dll
2026-04-01 18:48 - 2026-04-01 18:48 - 000088576 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\Rodem.Common.dll
2026-04-01 18:48 - 2026-04-01 18:48 - 000383488 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\Rodem.Functions.dll
2026-04-01 18:48 - 2026-04-01 18:48 - 000135168 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\Rodem.Libraries.Common.dll
2026-04-01 18:59 - 2026-04-01 18:59 - 000206848 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\Rodem.Libraries.WinDesktop.dll
2026-04-01 18:59 - 2026-04-01 18:59 - 000150016 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\Rodem.Libraries.Windows.dll
2026-04-01 18:48 - 2026-04-01 18:48 - 001524224 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\Rodem.ProtocolBuffers.dll
2026-04-01 18:59 - 2026-04-01 18:59 - 001022464 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\Rodem.UI.Wpf.Resources.dll
2026-04-01 18:49 - 2026-04-01 18:49 - 000757760 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\StatusMessageResourceLib.dll
2026-04-16 16:20 - 2026-04-16 16:20 - 016089088 _____ () [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\pCloud.dll
2016-11-25 10:18 - 2016-11-25 10:18 - 000139264 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll
2026-01-07 17:16 - 2026-01-07 17:16 - 000829952 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\BrMonitor.dll
2024-04-16 16:25 - 2024-04-16 16:25 - 000021504 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\OfferingService.dll
2026-03-27 11:31 - 2026-03-27 11:31 - 001368064 _____ () [Datei ist nicht signiert] C:\Program Files\Logi\LogiPluginService\win\LogiEventTracingNativeLibrary.dll
2026-03-27 11:31 - 2026-03-27 11:31 - 000173568 _____ () [Datei ist nicht signiert] C:\Program Files\Logi\LogiPluginService\win\LogiLocalConnectionNativeLibrary.dll
2026-04-03 12:19 - 2026-04-03 12:19 - 000950272 _____ () [Datei ist nicht signiert] C:\PROGRAM FILES\PCLOUD DRIVE\PCLOUD.RESOURCES.DLL
2025-09-25 21:49 - 2025-12-09 21:44 - 002110976 _____ () [Datei ist nicht signiert] C:\ProgramData\Windhawk\Engine\Mods\64\libc++.whl
2025-09-25 21:49 - 2025-12-09 21:44 - 000216064 _____ () [Datei ist nicht signiert] C:\ProgramData\Windhawk\Engine\Mods\64\libunwind.whl
2026-04-05 00:23 - 2026-04-05 00:23 - 000146944 _____ () [Datei ist nicht signiert] C:\ProgramData\Windhawk\Engine\Mods\64\taskbar-grouping_1.3.10_591237.dll
2026-04-04 23:49 - 2026-04-04 23:49 - 001572864 _____ () [Datei ist nicht signiert] C:\ProgramData\Windhawk\Engine\Mods\64\windows-11-start-menu-styler_1.4.1_619526.dll
2024-10-27 00:23 - 2019-09-26 16:19 - 000121344 _____ () [Datei ist nicht signiert] C:\WINDOWS\system32\BrNetSti.dll
2026-04-01 18:59 - 2026-04-01 18:59 - 000028672 _____ (AppControl) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\AppControl.dll
2025-12-14 00:32 - 2026-02-02 20:39 - 007929344 _____ (Ashampoo) [Datei ist nicht signiert] c:\Program Files\Ashampoo\Ashampoo Backup Pro 27\bin_x64\ash_inet2.dll
2026-04-01 18:59 - 2026-04-01 18:59 - 001009152 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\BRAdmin.Common.dll
2026-04-01 18:59 - 2026-04-01 18:59 - 001844736 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\BRAdmin.PF.dll
2026-04-01 18:48 - 2026-04-01 18:48 - 000007680 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\BrotherUpdateCheck.dll
2026-04-01 18:48 - 2026-04-01 18:48 - 000045056 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\BrotherUpdateCheck.PCL.dll
2026-04-01 18:48 - 2026-04-01 18:48 - 001412608 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\Rodem.UI.Core.dll
2024-04-16 16:25 - 2024-04-16 16:25 - 003391488 _____ (Brother Industries, Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Browny02\BroSNMP.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000081920 _____ (GalaSoft Laurent Bugnion @ hxxp://www.galasoft.ch) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\GalaSoft.MvvmLight.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000118784 _____ (George Mamaladze) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\Gma.System.MouseKeyHook.dll
2021-03-27 11:46 - 2021-03-27 11:46 - 000103424 _____ (hardcodet.net) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\Hardcodet.NotifyIcon.Wpf.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000208896 _____ (hardcodet.net) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\Hardcodet.NotifyIcon.Wpf.dll
2018-01-20 10:34 - 2018-01-20 10:34 - 000373248 _____ (IntelleSoft) [Datei ist nicht signiert] C:\Program Files\Highresolution Enterprises\X-Mouse Button Control\BugTrapU-x64.dll
2026-04-01 18:59 - 2026-04-01 18:59 - 000020480 _____ (iPSMonitor) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\de\iPSMonitor.resources.dll
2026-04-01 18:59 - 2026-04-01 18:59 - 001029632 _____ (iPSMonitor) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\iPSMonitor.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000020480 _____ (lepo.co) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\Wpf.Ui.Abstractions.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 007077888 _____ (lepo.co) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\Wpf.Ui.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000229376 _____ (Microsoft Corp.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\System.Windows.Controls.Input.Toolkit.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 001175552 _____ (Microsoft Corp.) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\WPFToolkit.dll
2015-10-05 09:37 - 2015-10-05 09:37 - 000135680 _____ (Microsoft Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\Microsoft.Practices.Unity.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000040960 _____ (Microsoft Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\Microsoft.Extensions.Configuration.Abstractions.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000077824 _____ (Microsoft Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\Microsoft.Extensions.Configuration.Binder.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000081920 _____ (Microsoft Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\Microsoft.Extensions.Configuration.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000028672 _____ (Microsoft Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\Microsoft.Extensions.Configuration.EnvironmentVariables.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000040960 _____ (Microsoft Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\Microsoft.Extensions.Configuration.FileExtensions.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000040960 _____ (Microsoft Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\Microsoft.Extensions.Configuration.Json.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000131072 _____ (Microsoft Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\Microsoft.Extensions.DependencyInjection.Abstractions.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000204800 _____ (Microsoft Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\Microsoft.Extensions.DependencyInjection.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000040960 _____ (Microsoft Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\Microsoft.Extensions.Diagnostics.Abstractions.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000061440 _____ (Microsoft Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\Microsoft.Extensions.Diagnostics.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000028672 _____ (Microsoft Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\Microsoft.Extensions.FileProviders.Abstractions.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000081920 _____ (Microsoft Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\Microsoft.Extensions.FileProviders.Physical.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000065536 _____ (Microsoft Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\Microsoft.Extensions.Hosting.Abstractions.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000139264 _____ (Microsoft Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\Microsoft.Extensions.Hosting.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000135168 _____ (Microsoft Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\Microsoft.Extensions.Logging.Abstractions.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000036864 _____ (Microsoft Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\Microsoft.Extensions.Logging.Configuration.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000151552 _____ (Microsoft Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\Microsoft.Extensions.Logging.Console.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000024576 _____ (Microsoft Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\Microsoft.Extensions.Logging.Debug.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000090112 _____ (Microsoft Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\Microsoft.Extensions.Logging.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000036864 _____ (Microsoft Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\Microsoft.Extensions.Logging.EventLog.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000053248 _____ (Microsoft Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\Microsoft.Extensions.Logging.EventSource.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000028672 _____ (Microsoft Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\Microsoft.Extensions.Options.ConfigurationExtensions.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000131072 _____ (Microsoft Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\Microsoft.Extensions.Options.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000073728 _____ (Microsoft Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\Microsoft.Extensions.Primitives.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000724992 _____ (Microsoft Corporation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\System.ComponentModel.Composition.dll
2024-10-28 10:38 - 2024-10-28 10:38 - 000000000 ____L (Microsoft Corporation) [symlink -> C:\Program Files\Common Files\Microsoft Shared\ClickToRun\AppvIsvSubsystems64.dll] C:\Program Files\Microsoft Office\Root\Office16\AppVIsvSubsystems64.dll
2024-10-28 10:38 - 2024-10-28 10:38 - 000000000 ____L (Microsoft Corporation) [symlink -> C:\Program Files\Common Files\Microsoft Shared\ClickToRun\C2R64.dll] C:\Program Files\Microsoft Office\Root\Office16\c2r64.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000274432 _____ (Microsoft) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\CommunityToolkit.Mvvm.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 001163264 _____ (Microsoft) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\Microsoft.Web.WebView2.Core.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 007651328 _____ (Mulholland Software/James Willock) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\MaterialDesignThemes.Wpf.dll
2022-11-10 23:30 - 2022-11-10 23:30 - 000135168 _____ (neuecc xin9le okazuki) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\ReactiveProperty.dll
2024-11-20 19:52 - 2025-11-20 20:33 - 000000000 ____L (NVIDIA Corporation) [symlink -> C:\Program Files\NVIDIA Corporation\NVIDIA App\MessageBus\NvMessageBusBroadcast.dll] C:\Program Files\NVIDIA Corporation\NvContainer\plugins\LocalSystem\NvMessageBusBroadcast.dll
2026-02-27 14:23 - 2026-02-27 14:23 - 000082944 _____ (Open Source Software community LGPL) [Datei ist nicht signiert] C:\Program Files\pCloud Drive\pthreadVC2.dll
2019-10-27 08:41 - 2019-10-27 08:41 - 001631744 _____ (Robert Simpson, et al.) [Datei ist nicht signiert] C:\Program Files (x86)\OO Software\Syspectr\x64\SQLite.Interop.dll
2026-04-01 18:59 - 2026-04-01 18:59 - 000018432 _____ (Rodem.Notifier.Services) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\Rodem.Notifier.Services.dll
2026-04-01 18:59 - 2026-04-01 18:59 - 000045568 _____ (Rodem.UI.Grpc) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\Rodem.UI.Grpc.dll
2026-04-01 18:59 - 2026-04-01 18:59 - 000008704 _____ (Rodem.UI.Grpc.Server) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\Rodem.UI.Grpc.Server.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000196608 _____ (snmaynard kattrali martin308) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\Bugsnag.dll
2025-01-25 11:50 - 2023-01-09 11:56 - 004172800 _____ (SQLite Development Team) [Datei ist nicht signiert] C:\Users\draftec\AppData\Local\Programs\PhraseExpress\sqlcipher.dll
2022-07-25 16:40 - 2022-07-25 16:40 - 000258048 _____ (The Apache Software Foundation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\log4net.dll
2026-04-16 15:41 - 2026-04-16 15:41 - 000667648 _____ (The Apache Software Foundation) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files\pCloud Drive\log4net.dll
2025-01-25 11:50 - 2022-08-17 12:00 - 001380864 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Users\draftec\AppData\Local\Programs\PhraseExpress\libeay32.dll
2025-01-25 11:50 - 2022-08-17 12:00 - 000337920 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Users\draftec\AppData\Local\Programs\PhraseExpress\ssleay32.dll
2025-12-06 13:42 - 2022-11-28 17:40 - 002753536 _____ (TODO: <Company name>) [Datei ist nicht signiert] C:\Program Files (x86)\OO Software\Syspectr\Modules\8648d6ec-91ba-46f4-a6f4-2c2c58d88daf\CDI-Lib-x64.dat
2026-02-27 14:23 - 2026-02-27 14:23 - 000342016 _____ (TODO: <Company name>) [Datei ist nicht signiert] C:\Program Files\pCloud Drive\OverlayIcon64.dll
2021-01-30 06:29 - 2021-01-30 06:29 - 000067584 _____ (Unity Open Source Project) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\Unity.Abstractions.dll
2021-01-30 06:40 - 2021-01-30 06:40 - 000148480 _____ (Unity Open Source Project) [Datei ist nicht signiert] [Datei wird verwendet] C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\Unity.Container.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\camsvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================
==================== Internet Explorer (Nicht auf der Ausnahmeliste) =============
BHO: Dragon Web Extension For Internet Explorer -> {609C0837-8DD3-4F9B-AAC5-446F36BC0353} -> C:\Program Files (x86)\Nuance\NaturallySpeaking16\Program\x64\dgnriaie_x64.dll [2023-12-20] (Nuance Communications Inc. -> Nuance Communications, Inc.)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll [2026-01-31] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Dragon Web Extension For Internet Explorer -> {609C0837-8DD3-4F9B-AAC5-446F36BC0353} -> C:\Program Files (x86)\Nuance\NaturallySpeaking16\Program\dgnriaie.dll [2023-12-20] (Nuance Communications Inc. -> Nuance Communications, Inc.)
Handler: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2026-05-09] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2026-05-09] (Microsoft Corporation -> Microsoft Corporation)
Handler: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2026-05-09] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2026-05-09] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2026-05-09] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2026-05-09] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\Office16\MSOSB.DLL [2026-05-09] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL [2026-05-09] (Microsoft Corporation -> Microsoft Corporation)
==================== Hosts Inhalt: =========================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2022-05-07 07:24 - 2026-04-27 16:02 - 000000855 _____ C:\WINDOWS\system32\drivers\etc\hosts
127.0.0.1 cryptomator-vault
==================== Network ===========================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
DNS Servers: 192.168.196.1
ist aktiviert.
Network Binding:
=============
Ethernet 2: VirtualBox Host-Only Ethernet Adapter -> VBoxNetAdp6.sys
WLAN: Realtek 8812AE Wireless LAN 802.11ac PCI-E NIC -> rtwlane02.sys
Ethernet: Realtek PCIe GbE Family Controller -> rtcx21x64.sys
oracle_VBoxNetLwf: VirtualBox NDIS6 Bridged Networking Driver
==================== Andere Bereiche ===========================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-3987854163-494943310-1457373402-1000\Control Panel\Desktop\\Wallpaper -> D:\Bilder\Windows Hintergründe\Aqua_Blue_1_rp_2560-1440_zenriertes Logo.png
HKU\S-1-5-21-3987854163-494943310-1457373402-1017\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
HKU\S-1-5-21-3987854163-494943310-1457373402-1020\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\themec\img28.jpg
HKU\S-1-5-21-3987854163-494943310-1457373402-500\Control Panel\Desktop\\Wallpaper -> C:\Users\Administrator\AppData\Local\Packages\MicrosoftWindows.Client.CBS_cw5n1h2txyewy\LocalCache\Microsoft\IrisService\10467617459982419919\134209277179262334.jpg
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows Defender\Features => (TamperProtection: 1) (TamperProtectionSource: 5)
HKLM\SOFTWARE\Microsoft\Windows Defender\Real-Time Protection => (DpaDisabled: 0)
HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|D:\Daten\Tools\TinyTask
HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|D:\Install\Tools\Makrorecorder\TinyTask\Filmora Equalizer 14.exe
HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|D:\Install\Tools\Makrorecorder\TinyTask\Filmora Equalizer 14a.exe
HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|D:\Install\Tools\Makrorecorder\TinyTask\Filmora Equalizer 15.exe
HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|D:\Install\Tools\Makrorecorder\TinyTask\Filmora Equalizer 17.exe
HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|D:\Install\Tools\Makrorecorder\TinyTask\tinytask.exe
HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Users\*\Documents\Celemony\Separations
HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes|rufus.exe
HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes|C:\Program Files\FreeFileSync\FreeFileSync.exe
HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes|C:\Program Files\FreeFileSync\Bin\FreeFileSync_*.exe
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
HKU\S-1-5-21-3987854163-494943310-1457373402-1000\...\StartupApproved\Run: => "ISUSPM"
HKU\S-1-5-21-3987854163-494943310-1457373402-1000\...\StartupApproved\Run: => "MicrosoftEdgeAutoLaunch_59DE2128C05D98F6A3E79531A99B99E5"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [UDP Query User{14798B07-D7A3-4982-955A-96B77BBE6E6E}C:\program files\windowsapps\shrimqy.seki-phonelink_2.0.1.0_x64__9yhjgvpvzzxz2\sefirah.exe] => (Allow) C:\program files\windowsapps\shrimqy.seki-phonelink_2.0.1.0_x64__9yhjgvpvzzxz2\sefirah.exe => Keine Datei
FirewallRules: [TCP Query User{DBEEE09D-3F08-49CE-AA78-8B775F2C8FFB}C:\program files\windowsapps\shrimqy.seki-phonelink_2.0.1.0_x64__9yhjgvpvzzxz2\sefirah.exe] => (Allow) C:\program files\windowsapps\shrimqy.seki-phonelink_2.0.1.0_x64__9yhjgvpvzzxz2\sefirah.exe => Keine Datei
FirewallRules: [UDP Query User{D49B9A87-7495-40BB-9B89-718960431E4F}C:\program files (x86)\brother\iprint&scan\ipsmonitor\ipsmonitor.exe] => (Allow) C:\program files (x86)\brother\iprint&scan\ipsmonitor\ipsmonitor.exe (iPSMonitor) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{DA28F890-42A9-43DF-B44D-7AE4DAE4EEBD}C:\program files (x86)\brother\iprint&scan\ipsmonitor\ipsmonitor.exe] => (Allow) C:\program files (x86)\brother\iprint&scan\ipsmonitor\ipsmonitor.exe (iPSMonitor) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{1DC6ABF1-1970-4595-95F3-E9468E8AC1E1}C:\users\draftec\appdata\local\wondershare\wondershare nativepush\wstoastnotification.exe] => (Allow) C:\users\draftec\appdata\local\wondershare\wondershare nativepush\wstoastnotification.exe (Wondershare Technology Group Co.,Ltd -> Wondershare)
FirewallRules: [TCP Query User{118463BE-2AFD-4BF3-BE66-D601DFB25D25}C:\users\draftec\appdata\local\wondershare\wondershare nativepush\wstoastnotification.exe] => (Allow) C:\users\draftec\appdata\local\wondershare\wondershare nativepush\wstoastnotification.exe (Wondershare Technology Group Co.,Ltd -> Wondershare)
FirewallRules: [UDP Query User{6877BFD8-2095-455C-BA21-13F0DA4CAB39}C:\program files\pcloud drive\pcloud.exe] => (Allow) C:\program files\pcloud drive\pcloud.exe () [Datei ist nicht signiert]
FirewallRules: [TCP Query User{2DBD172E-A904-4E56-8A70-9177280BC2A9}C:\program files\pcloud drive\pcloud.exe] => (Allow) C:\program files\pcloud drive\pcloud.exe () [Datei ist nicht signiert]
FirewallRules: [{2322B5BF-32CB-48FD-89DF-47F92CCED5BF}] => (Allow) C:\Users\draftec\Downloads\pdnob-pdf-editor_11760952211356474501.exe => Keine Datei
FirewallRules: [{F7F81572-3AC1-446C-A588-03B8C90D2EAD}] => (Allow) C:\Users\draftec\Downloads\pdnob-pdf-editor_11760952211356474501.exe => Keine Datei
FirewallRules: [UDP Query User{20BA7C7F-7E13-48E8-8CA4-570342EAFA49}C:\portableapps\localsend\localsend_app.exe] => (Allow) C:\portableapps\localsend\localsend_app.exe (Tien Do Nam) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{B0F0282D-1F90-4DD2-B1B1-C5B83C036D15}C:\portableapps\localsend\localsend_app.exe] => (Allow) C:\portableapps\localsend\localsend_app.exe (Tien Do Nam) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{B247DF5F-5231-439C-B155-D8B3A3506882}C:\program files\bravesoftware\brave-browser\application\brave.exe] => (Allow) C:\program files\bravesoftware\brave-browser\application\brave.exe (Brave Software, Inc. -> Brave Software, Inc.)
FirewallRules: [TCP Query User{9654543F-2786-45EF-9B4F-1CC0BD97F992}C:\program files\bravesoftware\brave-browser\application\brave.exe] => (Allow) C:\program files\bravesoftware\brave-browser\application\brave.exe (Brave Software, Inc. -> Brave Software, Inc.)
FirewallRules: [{B328794E-0A25-4991-9CE2-CB2BC8571FA9}] => (Allow) C:\Users\draftec\Downloads\Fernwartungs-Tools\HelpWire Quick.exe => Keine Datei
FirewallRules: [TCP Query User{C309B947-F8B4-447E-810D-E697C173DA6E}C:\program files\rustdesk\rustdesk.exe] => (Allow) C:\program files\rustdesk\rustdesk.exe (PURSLANE -> Purslane Ltd)
FirewallRules: [UDP Query User{B04B5F8D-78A4-4D36-9D0B-01ECFF879956}C:\program files\rustdesk\rustdesk.exe] => (Allow) C:\program files\rustdesk\rustdesk.exe (PURSLANE -> Purslane Ltd)
FirewallRules: [TCP Query User{14D16D9B-CC59-431D-80D6-0A3FDD48EF8B}C:\users\draftec\downloads\anydesk.exe] => (Allow) C:\users\draftec\downloads\anydesk.exe => Keine Datei
FirewallRules: [UDP Query User{9A7A7AA6-E9BA-4D23-88C4-14CCDF13E3A8}C:\users\draftec\downloads\anydesk.exe] => (Allow) C:\users\draftec\downloads\anydesk.exe => Keine Datei
FirewallRules: [{CE0FD2F7-3A00-437A-8D23-CC1AC0FDA376}] => (Allow) C:\Users\draftec\Downloads\HopToDesk.exe => Keine Datei
FirewallRules: [{A72CBCEE-353E-4A04-9560-D609A3033EBF}] => (Allow) D:\Install\Internet\Fernwartung\HopToDesk\HopToDesk64.exe => Keine Datei
FirewallRules: [TCP Query User{2533ACD3-6521-4695-8BA3-4BFC1690E41D}C:\users\draftec\appdata\local\rustdesk\rustdesk.exe] => (Allow) C:\users\draftec\appdata\local\rustdesk\rustdesk.exe (PURSLANE -> Purslane Ltd)
FirewallRules: [UDP Query User{9BDDD5E8-109A-41C5-917C-B65377307957}C:\users\draftec\appdata\local\rustdesk\rustdesk.exe] => (Allow) C:\users\draftec\appdata\local\rustdesk\rustdesk.exe (PURSLANE -> Purslane Ltd)
FirewallRules: [{BB635C5F-3E6A-4B45-BF0B-D8FF1C972030}] => (Allow) LPort=80
FirewallRules: [{71B08DFA-78CF-4755-8C1A-FF7F2415E36E}] => (Allow) LPort=80
FirewallRules: [TCP Query User{52C8E954-6072-460C-B107-8D5C5178E76C}C:\!_test\!_setup\sdio\sdio_x64_r823.exe] => (Allow) C:\!_test\!_setup\sdio\sdio_x64_r823.exe => Keine Datei
FirewallRules: [UDP Query User{657AB9E8-F547-4326-9265-D91F679003F6}C:\!_test\!_setup\sdio\sdio_x64_r823.exe] => (Allow) C:\!_test\!_setup\sdio\sdio_x64_r823.exe => Keine Datei
FirewallRules: [TCP Query User{564EEED5-FC37-4615-9AEB-7817D3B5536E}C:\portableapps\sdio\sdio_x64_r823.exe] => (Allow) C:\portableapps\sdio\sdio_x64_r823.exe (Glenn Delahoy -> Glenn Delahoy)
FirewallRules: [UDP Query User{5DED6BAC-28F1-49FC-964A-A9593DB39AB6}C:\portableapps\sdio\sdio_x64_r823.exe] => (Allow) C:\portableapps\sdio\sdio_x64_r823.exe (Glenn Delahoy -> Glenn Delahoy)
FirewallRules: [{C73EDE07-411E-4EFE-9750-9F625D15891B}] => (Allow) C:\Program Files\Buhl finance\tax Steuersoftware 2026\wmain26.dll (Buhl-Data-Service GmbH -> )
FirewallRules: [{79C2F7CB-7198-4728-9D7B-D6C33127D483}] => (Allow) C:\Program Files\Buhl finance\tax Steuersoftware 2026\wmain26.dll (Buhl-Data-Service GmbH -> )
FirewallRules: [TCP Query User{553C0DF7-C914-4B3A-9C50-704C3D63292C}C:\program files (x86)\touch portal\touchportal.exe] => (Allow) C:\program files (x86)\touch portal\touchportal.exe () [Datei ist nicht signiert]
FirewallRules: [UDP Query User{C522F770-DFE6-49A0-94D1-939F174D109D}C:\program files (x86)\touch portal\touchportal.exe] => (Allow) C:\program files (x86)\touch portal\touchportal.exe () [Datei ist nicht signiert]
FirewallRules: [TCP Query User{2C304561-B28B-435C-B268-AF53F15A1E66}C:\portableapps\scrcpy\adb.exe] => (Allow) C:\portableapps\scrcpy\adb.exe (Google LLC -> )
FirewallRules: [UDP Query User{2E57428F-C152-4397-8A71-2D594AD02432}C:\portableapps\scrcpy\adb.exe] => (Allow) C:\portableapps\scrcpy\adb.exe (Google LLC -> )
FirewallRules: [TCP Query User{1F171750-CB1C-412C-9141-CAD18FDC6CBD}C:\program files\ditto\ditto.exe] => (Allow) C:\program files\ditto\ditto.exe (SignPath Foundation -> )
FirewallRules: [UDP Query User{995B4475-8215-4BF9-95DF-ED4CCECBED70}C:\program files\ditto\ditto.exe] => (Allow) C:\program files\ditto\ditto.exe (SignPath Foundation -> )
FirewallRules: [TCP Query User{689C8925-2296-4A75-9CFD-881EAF6CCD78}C:\portableapps\portableapps\localsend\localsend_app.exe] => (Allow) C:\portableapps\portableapps\localsend\localsend_app.exe => Keine Datei
FirewallRules: [UDP Query User{7B377E0B-9A91-4A68-829C-269F7BE4FD67}C:\portableapps\portableapps\localsend\localsend_app.exe] => (Allow) C:\portableapps\portableapps\localsend\localsend_app.exe => Keine Datei
FirewallRules: [TCP Query User{5F4A19D2-B9F9-4BC7-B5DF-9CE9B5016FF2}C:\portableapps\portableapps\sdio\sdio_x64_r823.exe] => (Allow) C:\portableapps\portableapps\sdio\sdio_x64_r823.exe => Keine Datei
FirewallRules: [UDP Query User{6C906BC8-83FB-42F6-8EBD-ADDB0846D5A3}C:\portableapps\portableapps\sdio\sdio_x64_r823.exe] => (Allow) C:\portableapps\portableapps\sdio\sdio_x64_r823.exe => Keine Datei
FirewallRules: [{03EE3B79-6A03-4DB6-BEA3-35A9545B040B}] => (Allow) C:\Program Files\Buhl finance\tax Steuersoftware 2026\wmain26.dll (Buhl-Data-Service GmbH -> )
FirewallRules: [{AF79BEFC-8BF1-4C73-A2EA-B7F99D85062C}] => (Allow) C:\Program Files\Buhl finance\tax Steuersoftware 2026\wmain26.dll (Buhl-Data-Service GmbH -> )
FirewallRules: [{8F07C554-7388-41B1-A8ED-EDC934BEEA12}] => (Allow) C:\Program Files\Focusrite\Focusrite Control\Server\ControlServer.exe () [Datei ist nicht signiert]
FirewallRules: [TCP Query User{EAF1E7F0-A8EA-44ED-9176-22EFB889B856}C:\program files\writerduet\writerduet.exe] => (Allow) C:\program files\writerduet\writerduet.exe (WriterDuet Inc. -> WriterDuet Inc.)
FirewallRules: [UDP Query User{14D526B5-48F3-41CB-93E2-EDA364433C64}C:\program files\writerduet\writerduet.exe] => (Allow) C:\program files\writerduet\writerduet.exe (WriterDuet Inc. -> WriterDuet Inc.)
FirewallRules: [{2B0B37FC-D47B-4A51-BA16-4D05D539C709}] => (Allow) C:\Program Files\Bitdefender\Bitdefender Security\bdntwrk.exe => Keine Datei
FirewallRules: [TCP Query User{EE0EFDBA-FA89-4956-8B4E-A4E66F47040A}C:\!_test\!_setup\sdi_1.26.0\sdi64-drv.exe] => (Allow) C:\!_test\!_setup\sdi_1.26.0\sdi64-drv.exe => Keine Datei
FirewallRules: [UDP Query User{FDBE83C3-23F2-4B25-8506-F4EF273D1F39}C:\!_test\!_setup\sdi_1.26.0\sdi64-drv.exe] => (Allow) C:\!_test\!_setup\sdi_1.26.0\sdi64-drv.exe => Keine Datei
FirewallRules: [TCP Query User{E89BB2BB-12E9-4204-AE81-34FF398E7087}C:\!_test\sdio\sdio_x64_r773.exe] => (Allow) C:\!_test\sdio\sdio_x64_r773.exe => Keine Datei
FirewallRules: [UDP Query User{E6CB66C2-25E7-4EF8-B016-A8A95118BBFF}C:\!_test\sdio\sdio_x64_r773.exe] => (Allow) C:\!_test\sdio\sdio_x64_r773.exe => Keine Datei
FirewallRules: [TCP Query User{933FA56C-5393-4789-A233-66890029AC23}C:\!_test\!_setup\sdio\sdio_x64_r773.exe] => (Allow) C:\!_test\!_setup\sdio\sdio_x64_r773.exe (Glenn Delahoy -> Glenn Delahoy)
FirewallRules: [UDP Query User{FCEF8BEE-11C1-4343-B76F-69BF44B80775}C:\!_test\!_setup\sdio\sdio_x64_r773.exe] => (Allow) C:\!_test\!_setup\sdio\sdio_x64_r773.exe (Glenn Delahoy -> Glenn Delahoy)
FirewallRules: [TCP Query User{4CC7FC8F-0D28-4F2E-B6AA-070DA4105AAC}C:\!_test\!_setup\sdio_1.17.8.829\sdio_x64_r829.exe] => (Allow) C:\!_test\!_setup\sdio_1.17.8.829\sdio_x64_r829.exe (Glenn Delahoy -> Glenn Delahoy)
FirewallRules: [UDP Query User{43813E1D-A9B9-4A31-9CF1-F331CEC79793}C:\!_test\!_setup\sdio_1.17.8.829\sdio_x64_r829.exe] => (Allow) C:\!_test\!_setup\sdio_1.17.8.829\sdio_x64_r829.exe (Glenn Delahoy -> Glenn Delahoy)
FirewallRules: [TCP Query User{C907381D-38C0-4895-9AEC-C4F3A98773D1}V:\portableapps\lanipscanner\lanipscanner.exe] => (Allow) V:\portableapps\lanipscanner\lanipscanner.exe (NirSoft) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{35508E20-AD74-4BFC-BF4C-4741E688C2C1}V:\portableapps\lanipscanner\lanipscanner.exe] => (Allow) V:\portableapps\lanipscanner\lanipscanner.exe (NirSoft) [Datei ist nicht signiert]
FirewallRules: [{D4CDC2D8-8007-4EA0-B977-8AFBECFEE8C6}] => (Allow) C:\Program Files\pCloud Drive\pCloud.exe () [Datei ist nicht signiert]
FirewallRules: [{6446F15D-E9A6-4F67-B28B-1B952A5E4AAA}] => (Allow) LPort=54950
FirewallRules: [{7113B758-A7E3-47CE-96B0-AB5C083C911B}] => (Allow) LPort=54955
FirewallRules: [{37C2A3C5-0D71-4B01-B93A-3C8CE14CBAEE}] => (Allow) C:\Program Files (x86)\Brother\iPrint&Scan\IPSMONITOR\iPSMonitor.exe (iPSMonitor) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{7A5D7D6E-578C-47D2-B910-F2AF7FBA3ECD}C:\!_test\!_setup\usbwebservercmsimple_8-5-4\mysql\bin\mysqld_usbwv8.exe] => (Allow) C:\!_test\!_setup\usbwebservercmsimple_8-5-4\mysql\bin\mysqld_usbwv8.exe => Keine Datei
FirewallRules: [UDP Query User{91790D2A-8AB1-4793-AF12-4DA0C3E09A96}C:\!_test\!_setup\usbwebservercmsimple_8-5-4\mysql\bin\mysqld_usbwv8.exe] => (Allow) C:\!_test\!_setup\usbwebservercmsimple_8-5-4\mysql\bin\mysqld_usbwv8.exe => Keine Datei
FirewallRules: [TCP Query User{AE576839-B6AF-4D96-A62C-23F5A3CAFF46}C:\users\draftec\downloads\usbwebservercmsimple_8-5-4\mysql\bin\mysqld_usbwv8.exe] => (Allow) C:\users\draftec\downloads\usbwebservercmsimple_8-5-4\mysql\bin\mysqld_usbwv8.exe => Keine Datei
FirewallRules: [UDP Query User{E0D7C727-B237-49DE-925F-76F36E1CB2DF}C:\users\draftec\downloads\usbwebservercmsimple_8-5-4\mysql\bin\mysqld_usbwv8.exe] => (Allow) C:\users\draftec\downloads\usbwebservercmsimple_8-5-4\mysql\bin\mysqld_usbwv8.exe => Keine Datei
FirewallRules: [TCP Query User{F7EC11C4-B534-417C-B076-4134989F6860}C:\program files\openshot video editor\openshot-qt.exe] => (Allow) C:\program files\openshot video editor\openshot-qt.exe (OpenShot Studios, LLC) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{028596D6-DAE9-4689-9A88-44164301CCAC}C:\program files\openshot video editor\openshot-qt.exe] => (Allow) C:\program files\openshot video editor\openshot-qt.exe (OpenShot Studios, LLC) [Datei ist nicht signiert]
FirewallRules: [{1C64FC4D-AFDE-4504-A216-3DAA1704BFD2}] => (Allow) C:\Program Files\LogiOptionsPlus\logioptionsplus_agent.exe (Logitech Inc -> Logitech, Inc.)
FirewallRules: [{9F623EB1-B066-4CB2-ACF4-639146BB8A0C}] => (Allow) C:\Program Files\LogiOptionsPlus\logivoice\logioptionsplus_logivoice => Keine Datei
FirewallRules: [{DF52AE07-DF24-460C-BC59-522774E12370}] => (Allow) C:\Program Files\Logi\LogiPluginService\LogiPluginService.exe (Logitech Inc -> Logitech)
FirewallRules: [{F7BF5F03-E15D-4341-853C-A4CB8355C5D1}] => (Allow) C:\Program Files\BraveSoftware\Brave-Browser\Application\brave.exe (Brave Software, Inc. -> Brave Software, Inc.)
FirewallRules: [{19EC832C-88BE-4E66-9D11-C46313D1A6F3}] => (Allow) C:\Program Files\Vivaldi\Application\vivaldi.exe (Vivaldi Technologies AS -> Vivaldi Technologies AS)
FirewallRules: [TCP Query User{11EEE96B-6C16-4271-84D1-A7185FE9F4A8}C:\!_test\!_work\usbwebservercmsimple_8-5-4\mysql\bin\mysqld_usbwv8.exe] => (Allow) C:\!_test\!_work\usbwebservercmsimple_8-5-4\mysql\bin\mysqld_usbwv8.exe () [Datei ist nicht signiert]
FirewallRules: [UDP Query User{C5B74E44-03DA-44AB-9C55-D4C4CBD9E4F2}C:\!_test\!_work\usbwebservercmsimple_8-5-4\mysql\bin\mysqld_usbwv8.exe] => (Allow) C:\!_test\!_work\usbwebservercmsimple_8-5-4\mysql\bin\mysqld_usbwv8.exe () [Datei ist nicht signiert]
FirewallRules: [TCP Query User{0863D974-2C27-4B7A-9C6B-87D08FD1642C}V:\portableapps\usbwebservercmsimple_8-5-4\mysql\bin\mysqld_usbwv8.exe] => (Allow) V:\portableapps\usbwebservercmsimple_8-5-4\mysql\bin\mysqld_usbwv8.exe () [Datei ist nicht signiert]
FirewallRules: [UDP Query User{6BE4AACD-7DF6-4D2C-8390-E0D0289084A7}V:\portableapps\usbwebservercmsimple_8-5-4\mysql\bin\mysqld_usbwv8.exe] => (Allow) V:\portableapps\usbwebservercmsimple_8-5-4\mysql\bin\mysqld_usbwv8.exe () [Datei ist nicht signiert]
==================== Wiederherstellungspunkte =========================
07-05-2026 18:50:40 Geplanter Prüfpunkt
12-05-2026 21:09:35 Windows Update
12-05-2026 21:17:30 Windows Modules Installer
==================== Fehlerhafte Geräte im Gerätemanager ============
Name: Realtek 8812AE Wireless LAN 802.11ac PCI-E NIC
Description: Realtek 8812AE Wireless LAN 802.11ac PCI-E NIC
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Realtek Semiconductor Corp.
Service: RTWlanE02
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
==================== Fehlereinträge in der Ereignisanzeige: ========================
Applikationsfehler:
==================
Error: (05/10/2026 10:27:40 PM) (Source: Application Hang) (EventID: 1002) (User: NT-AUTORITÄT)
Description: Das Programm TopBanking.exe Version 9.2.7.9622 hat aufgehört mit Windows zu interagieren und wurde geschlossen. Weitere Informationen zum Problem finden Sie im Problemverlauf in der Systemsteuerung „Sicherheit und Wartung“.
Error: (05/10/2026 10:18:25 PM) (Source: Application Hang) (EventID: 1002) (User: NT-AUTORITÄT)
Description: Das Programm TopBanking.exe Version 9.2.7.9622 hat aufgehört mit Windows zu interagieren und wurde geschlossen. Weitere Informationen zum Problem finden Sie im Problemverlauf in der Systemsteuerung „Sicherheit und Wartung“.
Error: (05/10/2026 10:18:25 PM) (Source: Application Hang) (EventID: 1002) (User: NT-AUTORITÄT)
Description: Das Programm explorer.exe Version 10.0.26100.8115 hat aufgehört mit Windows zu interagieren und wurde geschlossen. Weitere Informationen zum Problem finden Sie im Problemverlauf in der Systemsteuerung „Sicherheit und Wartung“.
Error: (05/10/2026 10:17:08 PM) (Source: Application Hang) (EventID: 1002) (User: NT-AUTORITÄT)
Description: Das Programm TopBanking.exe Version 9.2.7.9622 hat aufgehört mit Windows zu interagieren und wurde geschlossen. Weitere Informationen zum Problem finden Sie im Problemverlauf in der Systemsteuerung „Sicherheit und Wartung“.
Error: (05/10/2026 03:32:40 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren..
Error: (05/10/2026 03:32:40 PM) (Source: VSS) (EventID: 13) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren.]
Error: (05/10/2026 02:07:39 PM) (Source: PHP-8.5.4) (EventID: 4) (User: )
Description: Event-ID 4
Error: (05/10/2026 02:07:38 PM) (Source: PHP-8.5.4) (EventID: 4) (User: )
Description: Event-ID 4
Systemfehler:
=============
Error: (05/10/2026 11:48:43 PM) (Source: DCOM) (EventID: 10010) (User: DRAFTEC-PC)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (05/10/2026 11:48:43 PM) (Source: DCOM) (EventID: 10010) (User: DRAFTEC-PC)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (05/10/2026 11:48:43 PM) (Source: DCOM) (EventID: 10010) (User: DRAFTEC-PC)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (05/10/2026 11:48:43 PM) (Source: DCOM) (EventID: 10010) (User: DRAFTEC-PC)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (05/10/2026 11:48:43 PM) (Source: DCOM) (EventID: 10010) (User: DRAFTEC-PC)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (05/10/2026 11:48:43 PM) (Source: DCOM) (EventID: 10010) (User: DRAFTEC-PC)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (05/10/2026 11:48:43 PM) (Source: DCOM) (EventID: 10010) (User: DRAFTEC-PC)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (05/10/2026 11:48:43 PM) (Source: DCOM) (EventID: 10010) (User: DRAFTEC-PC)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Windows Defender:
================
Date: 2026-05-11 08:21:26
Description:
Microsoft Defender Antivirus šĉαⁿ ħãŝ вèėň ѕŧθφρεđ ъёƒόřĕ ĉǿмρłęťíοй.%ή %тŜçдⁿ ЇĐ:%ъ{741583EA-C998-4B1C-B193-915A882A0A14}%ⁿ %ţЅćαη Τурē:%вAntimalware%η %ťŞċαή Рǻřămεţęяś:%вSchnellüberprüfung%π %τŮѕéř:%ъNT-AUTORITÄT\SYSTEM%ⁿ %τŞтòφ Яęάşőⁿ:%ьГРČ ċǿñпэćтĭǿπ ґџńðõŵй
Date: 2026-05-07 22:02:58
Description:
Microsoft Defender Antivirus šĉαⁿ ħãŝ вèėň ѕŧθφρεđ ъёƒόřĕ ĉǿмρłęťíοй.%ή %тŜçдⁿ ЇĐ:%ъ{BC1C3507-76BB-4B10-BC76-C4A26E4C9E45}%ⁿ %ţЅćαη Τурē:%вAntimalware%η %ťŞċαή Рǻřămεţęяś:%вSchnellüberprüfung%π %τŮѕéř:%ъNT-AUTORITÄT\SYSTEM%ⁿ %τŞтòφ Яęάşőⁿ:%ьŜсħ℮ďΰĺėđ şčªń ẃãś śķîρрεδ ъеċáůšĕ τнě ļǻśť ѕūçсэŝšƒŭļ şĉаη ẃàѕ ωιтнîň ŧћě ļаśŧ 7 ďáÿѕ
Date: 2026-05-06 21:43:21
Description:
Microsoft Defender Antivirus šĉαⁿ ħãŝ вèėň ѕŧθφρεđ ъёƒόřĕ ĉǿмρłęťíοй.%ή %тŜçдⁿ ЇĐ:%ъ{C4C43031-707C-462D-BD75-4B558BF5A820}%ⁿ %ţЅćαη Τурē:%вAntimalware%η %ťŞċαή Рǻřămεţęяś:%вSchnellüberprüfung%π %τŮѕéř:%ъNT-AUTORITÄT\SYSTEM%ⁿ %τŞтòφ Яęάşőⁿ:%ьГРČ ċǿñпэćтĭǿπ ґџńðõŵй
Date: 2026-05-06 08:45:26
Description:
Microsoft Defender Antivirus šĉαⁿ ħãŝ вèėň ѕŧθφρεđ ъёƒόřĕ ĉǿмρłęťíοй.%ή %тŜçдⁿ ЇĐ:%ъ{D504158F-F010-4434-8EED-6C473146C07C}%ⁿ %ţЅćαη Τурē:%вAntimalware%η %ťŞċαή Рǻřămεţęяś:%вSchnellüberprüfung%π %τŮѕéř:%ъNT-AUTORITÄT\SYSTEM%ⁿ %τŞтòφ Яęάşőⁿ:%ьГРČ ċǿñпэćтĭǿπ ґџńðõŵй
Date: 2026-05-04 21:08:32
Description:
Microsoft Defender Antivirus šĉαⁿ ħãŝ вèėň ѕŧθφρεđ ъёƒόřĕ ĉǿмρłęťíοй.%ή %тŜçдⁿ ЇĐ:%ъ{EF5F984E-D532-45EF-9F99-013661E8629D}%ⁿ %ţЅćαη Τурē:%вAntimalware%η %ťŞċαή Рǻřămεţęяś:%вSchnellüberprüfung%π %τŮѕéř:%ъNT-AUTORITÄT\SYSTEM%ⁿ %τŞтòφ Яęάşőⁿ:%ьГРČ ċǿñпэćтĭǿπ ґџńðõŵй
Event[0]
Date: 2026-05-10 15:34:40
Description:
Microsoft Defender Antivirus Dienst scheint beim Herunterfahren nicht reagiert zu sein.
Timout (Sekunden): 120
Komponente: CleanupPluginModules
Selbstbeendigend: 0
Date: 2026-05-10 15:00:13
Description:
Fehler des Microsoft Defender Antivirus-Echtzeitschutz-Features.
Feature: Bei Zugriff
Fehlercode: 0x80004005
Fehlerbeschreibung: Unbekannter Fehler
Ursache: Die Elementenüberprüfung des Filtertreibers wurde übersprungen, und er befindet sich nun im Durchleitungsmodus. Dies ist möglicherweise auf Ressourcenmangel zurückzuführen.
Date: 2026-05-10 14:44:19
Description:
Fehler des Microsoft Defender Antivirus-Echtzeitschutz-Features.
Feature: Bei Zugriff
Fehlercode: 0x80004005
Fehlerbeschreibung: Unbekannter Fehler
Ursache: Die Elementenüberprüfung des Filtertreibers wurde übersprungen, und er befindet sich nun im Durchleitungsmodus. Dies ist möglicherweise auf Ressourcenmangel zurückzuführen.
Date: 2026-04-29 23:11:51
Description:
Fehler des Microsoft Defender Antivirus-Echtzeitschutz-Features.
Feature: Bei Zugriff
Fehlercode: 0x80004005
Fehlerbeschreibung: Unbekannter Fehler
Ursache: Die Elementenüberprüfung des Filtertreibers wurde übersprungen, und er befindet sich nun im Durchleitungsmodus. Dies ist möglicherweise auf Ressourcenmangel zurückzuführen.
Date: 2026-04-29 23:08:52
Description:
Fehler des Microsoft Defender Antivirus-Echtzeitschutz-Features.
Feature: Bei Zugriff
Fehlercode: 0x80004005
Fehlerbeschreibung: Unbekannter Fehler
Ursache: Die Elementenüberprüfung des Filtertreibers wurde übersprungen, und er befindet sich nun im Durchleitungsmodus. Dies ist möglicherweise auf Ressourcenmangel zurückzuführen.
CodeIntegrity:
===============
Date: 2026-05-12 21:20:10
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files\BraveSoftware\Brave-Browser\Application\brave.exe) attempted to load \Device\HarddiskVolume3\Program Files\Windhawk\Engine\1.7.3\64\windhawk.dll that did not meet the Microsoft signing level requirements.
Date: 2026-05-12 21:17:33
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Program Files (x86)\Microsoft\EdgeWebView\Application\148.0.3967.54\msedgewebview2.exe) attempted to load \Device\HarddiskVolume3\Program Files\Windhawk\Engine\1.7.3\64\windhawk.dll that did not meet the Microsoft signing level requirements.
==================== Speicherinformationen ===========================
BIOS: American Megatrends Inc. 2.F1 09/04/2017
Hauptplatine: MSI H110M PRO-D (MS-7996)
Prozessor: Intel(R) Core(TM) i7-7700 CPU @ 3.60GHz
Prozentuale Nutzung des RAM: 35%
Installierter physikalischer RAM: 32734.98 MB
Verfügbarer physikalischer RAM: 21247.06 MB
Summe virtueller Speicher: 70622.98 MB
Verfügbarer virtueller Speicher: 59724.79 MB
==================== Laufwerke ================================
Drive c: (Disk-C) (Fixed) (Total:464.81 GB) (Free:76.9 GB) (Model: Samsung SSD 860 EVO 500GB) NTFS
Drive d: (Daten) (Fixed) (Total:3726.02 GB) (Free:1048.76 GB) (Model: ST4000DM004-2CV104) NTFS
Drive p: (pCloud Drive) (Removable) (Total:2548 GB) (Free:1918.36 GB) exFAT
Drive v: (RP-OFFICE) (Removable) (Total:57.3 GB) (Free:31.16 GB) NTFS
Drive x: (XXX) (Fixed) (Total:931.48 GB) (Free:64.81 GB) NTFS
\\?\Volume{a0e60c6a-197d-4988-96a6-96587397e7f4}\ () (Fixed) (Total:0.83 GB) (Free:0.14 GB) NTFS
\\?\Volume{ef3d1445-f00b-4ebe-9536-6a6f3ee06fbe}\ () (Fixed) (Total:0.09 GB) (Free:0.06 GB) FAT32
==================== MBR & Partitionstabelle ====================
==========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: 02844BF4)
Partition: GPT.
==========================================================
Disk: 1 (Size: 3726 GB) (Disk ID: 8FC5BDEB)
Partition: GPT.
==========================================================
Disk: 2 (Size: 931.5 GB) (Disk ID: 16F2A91F)
Partition: GPT.
==========================================================
Disk: 3 (Protective MBR) (Size: 57.3 GB) (Disk ID: 00000000)
Partition: GPT.
==================== Ende von Addition.txt =======================
__________________ |
| | #3 | |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Windows 11 verhält sich merkwürdigZitat:
Diese CPU ist offiziell nicht kompatibel mit Windows 11 und auch schon fast 10 Jahre alt. Da muss man sich nicht wundern, dass Windows 11 mal langsam ist. Allgemein ist Windows 11 ja auch nicht wirklich bekannt dafür, dass schnellste OS aller Zeiten zu sein, eher für seinen Bloat und unnützen Krempel wie Werbung im Startmenü, Copilot im Editor etc. pp.
__________________ |
| | #4 | |
![]() ![]() | Windows 11 verhält sich merkwürdigZitat:
__________________ Mit freundlichen Grüßen Ralf Pappers |
| | #5 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Windows 11 verhält sich merkwürdig Die Logs sind aber aber unauffällig und was da angeblich mit Wordpress passiert ist, sieht man so im Log auch nicht. Es gibt ja auch keinen Grund mehr, aktive Malware im System zu hinterlassen, wenn das Hauptziel, das Abgreifen von Zugangsdaten, erreicht wurde. Das kannst du im Nachhineinen auch nicht mehr rückgägngig machen, du kannst nur sämtliche Zugangsdaten jetzt ändern. Für meinen Geschmack ist das System stark zugemüllt. Ich an deiner Stelle würde Windows wegformatieren und durch Linux ersetzen, wenn es Windows bleiben muss würde ich eine Neuinstallation machen und sehr sehr sparsam mit Programminstallationen sein.
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #6 |
![]() ![]() | Windows 11 verhält sich merkwürdig Hm, immerhin eine Aussage. Linux habe ich auf meinem Laptop, aber auf dem Rechner sind ein paar Programme, die es nicht unter Linux gibt, und leider auch keine passenden Alternativen. Dann muss ich mich wohl doch an eine Neuinstallation setzen. Etwas, das niemand wirklich mag.
__________________ --> Windows 11 verhält sich merkwürdig |
| | #7 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Windows 11 verhält sich merkwürdig Naja, Performanceprobleme wirst du garantiert wieder bekommen. Weil die CPU nunmal alt ist. So wirklich klar ist auch nicht, was bei kommenden Windows-11-Releases sein wird, ob man da noch einen Trick anwenden kann um das auf ältere nicht offiziell unterstützter Hardware zu installieren. Ich glaube nicht, dass da noch was ist, aber geh mal mit adwCleaner nochmal rüber: adwCleaner Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei in CODE-Tags. adwcleaner zwecks Kontrolle bitte wiederholen, falls es Funde gab.
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #8 |
![]() ![]() | Windows 11 verhält sich merkwürdig Sieht nicht danach aus, also doch in den sauren Apfel beißen und neu installieren. Jedenfalls Danke für Deine Mühe. Code:
ATTFilter # -------------------------------
# Malwarebytes AdwCleaner 8.8.0.633
# -------------------------------
# Build: 04-29-2026
# Database: 2026-05-07.3 (Cloud)
# Support: https://help.malwarebytes.com/
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 05-12-2026
# Duration: 00:00:14
# OS: Windows 11 (Build 26200.8246)
# Scanned: 32080
# Detected: 1
***** [ Services ] *****
No malicious services found.
***** [ Folders ] *****
No malicious folders found.
***** [ Files ] *****
PUP.Optional.AuslogicsDiskDefrag C:\Users\draftec\Desktop\Auslogics Disk Defrag.lnk
***** [ DLL ] *****
No malicious DLLs found.
***** [ WMI ] *****
No malicious WMI found.
***** [ Shortcuts ] *****
No malicious shortcuts found.
***** [ Tasks ] *****
No malicious tasks found.
***** [ Registry ] *****
No malicious registry entries found.
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries found.
***** [ Chromium URLs ] *****
No malicious Chromium URLs found.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries found.
***** [ Firefox URLs ] *****
No malicious Firefox URLs found.
***** [ Hosts File Entries ] *****
No malicious hosts file entries found.
***** [ Preinstalled Software ] *****
No Preinstalled Software found.
AdwCleaner[S00].txt - [1728 octets] - [31/03/2026 19:42:03]
AdwCleaner[C00].txt - [1784 octets] - [31/03/2026 19:43:23]
AdwCleaner[S01].txt - [1538 octets] - [31/03/2026 19:46:11]
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S02].txt ##########
Code:
ATTFilter # -------------------------------
# Malwarebytes AdwCleaner 8.8.0.633
# -------------------------------
# Build: 04-29-2026
# Database: 2026-05-07.3 (Cloud)
# Support: https://help.malwarebytes.com/
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 05-12-2026
# Duration: 00:00:02
# OS: Windows 11 (Build 26200.8246)
# Cleaned: 1
# Failed: 0
***** [ Services ] *****
No malicious services cleaned.
***** [ Folders ] *****
No malicious folders cleaned.
***** [ Files ] *****
Deleted C:\Users\draftec\Desktop\Auslogics Disk Defrag.lnk
***** [ DLL ] *****
No malicious DLLs cleaned.
***** [ WMI ] *****
No malicious WMI cleaned.
***** [ Shortcuts ] *****
No malicious shortcuts cleaned.
***** [ Tasks ] *****
No malicious tasks cleaned.
***** [ Registry ] *****
No malicious registry entries cleaned.
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries cleaned.
***** [ Chromium URLs ] *****
No malicious Chromium URLs cleaned.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries cleaned.
***** [ Firefox URLs ] *****
No malicious Firefox URLs cleaned.
***** [ Hosts File Entries ] *****
No malicious hosts file entries cleaned.
***** [ Preinstalled Software ] *****
No Preinstalled Software cleaned.
*************************
[+] remove_folder_Auslogics
[+] remove_folder_Auslogics(2)
[+] remove_folder_Auslogics(3)
[+] remove_folder_Auslogics(4)
[+] remove_regKey_Auslogics
[+] Delete Tracing Keys
[+] Reset Winsock
*************************
AdwCleaner[S00].txt - [1728 octets] - [31/03/2026 19:42:03]
AdwCleaner[C00].txt - [1784 octets] - [31/03/2026 19:43:23]
AdwCleaner[S01].txt - [1538 octets] - [31/03/2026 19:46:11]
AdwCleaner[S02].txt - [1657 octets] - [12/05/2026 23:22:55]
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C02].txt ##########
__________________ Mit freundlichen Grüßen Ralf Pappers |
| | #9 | ||
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Windows 11 verhält sich merkwürdigZitat:
Der größte Fehler, den du unter Windows machen kannst: Software planlos rauf und runter installieren. Auch nicht schön: Zitat:
![]() Wenn du dich von diesem alten Computer nicht trennen willt, aber Windows 11 brauchst, könnte die Variante Windows 11 IoT Enterprise was für dich sein. Bekommt Updates bis 2034, aber keine Releaseupgrades und kein Zwang was MS-Konten oder CPU/TPM 2.0 angeht. Kannst zB bei Softwareindustrie24 kaufen. Ausprobieren kannst du das, indem du das ISO zB von Deskmodder runterlädst und dann damit die Neuinstallation machst.
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #10 |
![]() ![]() | Windows 11 verhält sich merkwürdig Dreamweaver war eine Notlösung, weil ich ein paar Seiten in HTML habe. Dafür eine neue Version kaufen wäre ziemlich unsinnig gewesen. Und für reines HTML bin ich zu eingerostet. Von daher musste das noch einmal aktiviert werden.Ich teste andere Software immer in einer VM oder in Sandboxie. Die Enterprise Variante schaue ich mir auch einmal an. Danke.
__________________ Mit freundlichen Grüßen Ralf Pappers |
| | #11 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Windows 11 verhält sich merkwürdig Hoffentlich nicht für public Websites. ![]() Eine dermaßen alte Software wird mit Sicherheit irgendeinen HTML-Code erzeugen, der mit aktuellen Standards nichts mehr zu tun hat.
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #12 | |
![]() ![]() | Windows 11 verhält sich merkwürdigZitat:
Die ganzen Header habe ich ausgetauscht, weil die ja völlig veraltet waren.
__________________ Mit freundlichen Grüßen Ralf Pappers |
![]() |
| Themen zu Windows 11 verhält sich merkwürdig |
| automatisch, betriebssystem, desktop, erstellt, formatieren, gesperrt, hallo zusammen, home, jahre, langsam, link, malwarebytes, meldung, merkwürdig, passwort, plötzlich, rechner, scan, scannen, sicherheitswarnung, system, webseiten, windows, zugriff, öffnen |