![]() |
| |||||||
Log-Analyse und Auswertung: Windows11: Sicherheitswarnungen vor einem Trojaner von Modzilla FirefoxWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
| |
| | #1 |
| | Windows11: Sicherheitswarnungen vor einem Trojaner von Modzilla Firefox Bei dem Versuch, die Seite libgen.rs, von der ich gelegentlich schon Reiseführer problemlos heruntergeladen hatte, zu besuchen, erhielt ich eine Sicherheitswarnung von AVIRA und unmittelbar darauf auch Warnungen vor einem Trojaner von Firefox. Diese füllen seit ca. 10 Tagen das rechte Fünftel meines Bildschirms aus; lösche ich eine, erscheint eine neue. Dadurch wird erschwert, wenn nicht gar verhindert, dass ich z. B. Einstellungen ändern kann. Der Rechner erscheint häufig als sehr verlangsamt, so dass es häufig zu Zeitüberschreitung kommt. Ich habe die folgenden Virenprogramme versucht: Avira (auf meinem Rechner seit Jahren installiert): Kein Fund Malwarebytes (kostenlose Version): Kein Fund F-Secure ( " ): Keine Aktion, da bereits Antivirenprogramm installiert SuperAntispyware ( " ): Sehr langer Scan (58 min), fand 95 eher harmlose Cookies, die ich löschen ließ. |
| | #2 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Windows11: Sicherheitswarnungen vor einem Trojaner von Modzilla Firefox Bitte alle Hinweise/Instruktionen lesen.
__________________Die FRST-Logs fehlen.
__________________ |
| | #3 | |
| | Windows11: Sicherheitswarnungen vor einem Trojaner von Modzilla Firefox Ich wollte die FIRST-Logs und 2 Fotos hochladen, bekam aber in allen Fällen Fehlermeldungen. Was soll ich tun?
__________________Zitat:
PHP User Warning ... file is not within the allowed path ... includes /functions_file.php on line 60 Geändert von Oppenheim (Gestern um 21:49 Uhr) |
| | #4 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Windows11: Sicherheitswarnungen vor einem Trojaner von Modzilla Firefox Nach Fotos (Bilddateien) wurde hier noch nicht gefragt. Nur die FRST-Logs. Und das ist reiner Text. Die sollen auch nicht als Anganh hochgeladen werde, sondern direkt gepostet in den Beitrag, in CODE-Tags. Steht alles in den Hinweisen.
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #5 |
| | Windows11: Sicherheitswarnungen vor einem Trojaner von Modzilla Firefox Besten Dank für den Hinweis. Allerdings komme ich nicht weiter: Nachdem ich das Logfile in die Zwischenablage kopiert habe und die #-Taste gedrückt habe, erscheinen nicht die beiden gewünschten Klammerausdrücke. Was habe ich vergessen? |
| | #6 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Windows11: Sicherheitswarnungen vor einem Trojaner von Modzilla Firefox Du sollst auch nicht die Taste # auf der Tastatur drücken. Ist die Anleitung so unverständlich?! Posten in CODE-TagsDie Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ --> Windows11: Sicherheitswarnungen vor einem Trojaner von Modzilla Firefox |
| | #7 |
| | Windows11: Sicherheitswarnungen vor einem Trojaner von Modzilla Firefox Besten Dank. Es tut mir sehr leid, dass ich aufgrund meiner geringen Erfahrung unnötige Umstände bereite. Da das #-Symbol nicht im Editor erscheint, muss ich es wohl durch Kombinationen ersetzen. Das habe ich vesucht, allerdings erschien vom Logfile TRST danach nur noch eine geöffnete Klammer. Erneute Läufe mit 'Untersuchung' mit TRST führten immer wieder zu diesem File, obwohl ich vorher TRST.txt gelöscht hatte. Das Logfile 'Addition' wurde dagegen jeweils korrekt erstellt. |
| | #8 |
| /// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | Windows11: Sicherheitswarnungen vor einem Trojaner von Modzilla Firefox Also so ist keine Analyse und damit auch keine Hilfe möglich. Du musst schon in der Lage sein einen Text aus einer Textdatei hier ins Forum zu kopieren. Und statt den #-Button hier im Forum anzuklicken kann man die notwendigen BB-Tags für CODE auch einfach selber tippen.
__________________ Logfiles bitte immer in CODE-Tags posten |
| | #9 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Windows11: Sicherheitswarnungen vor einem Trojaner von Modzilla Firefox In solchen Fällen ist Hilfe vor Ort wohl sinnvoller. |
| | #10 |
| | Windows11: Sicherheitswarnungen vor einem Trojaner von Modzilla FirefoxCode:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 22-05-2026
durchgeführt von ***** (27-05-2026 16:46:48)
Gestartet von C:\Users\*****\Downloads
Microsoft Windows 11 Home Version 25H2 26200.8457 (X64) (2025-04-13 10:34:34)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
Administrator (S-1-5-21-1685843255-2860623471-1880470265-500 - Administrators - Disabled)
DefaultAccount (S-1-5-21-1685843255-2860623471-1880470265-503 - Limited - Disabled)
***** (S-1-5-21-1685843255-2860623471-1880470265-1001 - Administrators - Enabled) => C:\Users\*****
Gast (S-1-5-21-1685843255-2860623471-1880470265-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-1685843255-2860623471-1880470265-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Malwarebytes (Enabled - Up to date) {A537353A-1D6A-F6B5-9153-CE1CF80FBE66}
AV: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Avira Security (Enabled - Up to date) {0CE98A88-4DE0-3250-3D38-6185663EDD2D}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Avira Security (Enabled) {59778649-F4D6-6FAF-8046-872EAB017CF6}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
7-Zip 19.00 (x64 edition) (HKLM\...\{23170F69-40C1-2702-1900-000001000000}) (Version: 19.00.00.0 - Igor Pavlov)
AAVUpdateManager (HKLM-x32\...\{AFA42FE1-A5C3-485F-9180-BFCF5BF1F1C3}) (Version: 18.00.0000 - Wolters Kluwer Deutschland GmbH)
Adobe Acrobat (64-bit) (HKLM\...\{AC76BA86-1033-FFFF-7760-BC15014EA700}) (Version: 26.001.21563 - Adobe)
Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 6.9.1.1 - Adobe Inc.)
Adobe Refresh Manager (HKLM-x32\...\{AC76BA86-0804-1033-1959-018244601149}) (Version: 1.8.0 - Adobe Systems Incorporated) Hidden
Asian Language And Spelling Dictionaries Support For Adobe Acrobat Reader (HKLM\...\{AC76BA86-7AD7-0000-0000-BC16014E7500}) (Version: 22.001.20085 - Adobe Systems Incorporated)
Avira Fallback Updater (HKLM-x32\...\Avira Fallback Updater) (Version: - ) Hidden
Avira Phantom VPN (HKLM-x32\...\Avira Phantom VPN) (Version: 2.46.1.19448 - Avira Operations GmbH & Co. KG) Hidden
Avira Security (HKLM-x32\...\Avira Security_is1) (Version: 1.1.115.3317 - Avira Operations GmbH) Hidden
Avira Security (HKLM-x32\...\AviraSecurityUninstaller) (Version: - Avira Operations GmbH)
Avira System Speedup (HKLM-x32\...\Avira System Speedup_is1) (Version: 7.5.0.552 - Avira Operations GmbH) Hidden
AVM FRITZ!WLAN (HKLM-x32\...\AVMWLANCLI) (Version: 06.20.10 - AVM Berlin)
CCleaner 7 (HKLM\...\CCleaner 7) (Version: 7.7.1313.1667 - Piriform)
CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.8.7128 - CDBurnerXP)
CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.8.7128 - CDBurnerXP)
Cisco Webex Meetings (HKU\S-1-5-21-1685843255-2860623471-1880470265-1001\...\ActiveTouchMeetingClient) (Version: 41.11.3 - Cisco Webex LLC)
DeskUpdate (HKLM-x32\...\DeskUpdate_is1) (Version: 5.2.56.0 - Fujitsu Client Computing Limited)
DriverUpdate (HKLM\...\{836CC232-FC4F-427A-8944-425D623EAB45}) (Version: 5.8.16 - Slimware Utilities Holdings, Inc.) Hidden <==== ACHTUNG
Edimax Wireless LAN (HKLM-x32\...\{B63CCD1C-A133-4DF8-8306-DA0387231152}) (Version: 1.00.0205.2 - Edimax Technology Co.)
ElsterFormular (HKLM-x32\...\{0F35BEE6-976E-4324-9AA2-35B156664F92}) (Version: 20.4.0 - Thüringer Landesamt für Finanzen)
Endpoint Protection SDK (HKLM\...\{68E1CCB4-4965-4713-BDEB-77F6D6C9BF9D}_is1) (Version: 1.0.2210.73 - Avira Operations GmbH & Co. KG) Hidden
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 148.0.7778.179 - Google LLC)
Google Earth Pro (HKLM\...\{E3B69BB6-FFD8-441C-933E-BB8A3136ED8F}) (Version: 7.3.7.1155 - Google)
HiSuite (HKLM-x32\...\Hi Suite) (Version: 10.1.0.550 - Huawei Technologies Co., Ltd.)
HP Color LaserJet MFP M182-M185 Hilfe (HKLM-x32\...\{5F8C27F2-F0B4-435A-9E80-2C4B049C51B0}) (Version: 0.00.0005 - HP)
HP ColorLaserJet MFP M182-M185 - Grundlegende Software für das Gerät (HKLM\...\{751C0430-285B-44F5-92C5-3B15AA6AD7E7}) (Version: 44.11.2784.22199 - HP Inc.)
HP Dropbox Plugin (HKLM-x32\...\{0A9CC01F-D879-4C38-9CAD-FE00069E52C0}) (Version: 44.5.501.81934 - HP)
HP EmailSMTP Plugin (HKLM-x32\...\{C81E4240-9280-4954-BC08-F95DE943EAA0}) (Version: 44.5.0.0 - HP)
HP FTP Plugin (HKLM-x32\...\{683CB3DB-AA1A-414C-82FC-EF1F2F1B49D0}) (Version: 44.5.0.0 - HP)
HP Google Drive Plugin (HKLM-x32\...\{A87DA792-B9B6-4367-BC9F-71CE6BF66491}) (Version: 44.5.501.81934 - HP)
HP OneDrive Plugin (HKLM-x32\...\{936D840F-D274-40DD-97DC-2024E18AAA9E}) (Version: 44.5.0.0 - HP)
HP SharePoint Plugin (HKLM-x32\...\{FFB85384-C54C-45C4-9515-78F9945A7945}) (Version: 44.5.0.0 - HP)
I.R.I.S OCR (HKLM-x32\...\{C5E64A12-F3D8-4735-8A3B-F9B07C071AFE}) (Version: 15.2.10.1114 - HP Inc.)
iCloud Outlook (HKLM\...\{54B51D62-FF9D-4577-AB58-3DFDFD2BB6D9}) (Version: 15.6.0.113 - Apple Inc.)
Intel Driver && Support Assistant (HKLM-x32\...\{D2AEE0A6-F202-4C62-BE2B-AC0C9E00A941}) (Version: 26.1.0.2 - Intel) Hidden
Intel® Driver & Support Assistant (HKLM-x32\...\{C8093AA3-B113-4F81-9A87-B1C41929B346}) (Version: 26.1.0.2 - Intel)
Malwarebytes version 5.5.6.254 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 5.5.6.254 - Malwarebytes)
Microsoft .NET Host - 8.0.27 (x64) (HKLM\...\{FE436680-E3E9-4BDB-A1C9-AA9DCD76752F}) (Version: 64.108.52182 - Microsoft Corporation) Hidden
Microsoft .NET Host - 8.0.27 (x86) (HKLM-x32\...\{D618D3A5-28AF-43DE-8C04-5446B72BF769}) (Version: 64.108.52182 - Microsoft Corporation) Hidden
Microsoft .NET Host FX Resolver - 8.0.27 (x64) (HKLM\...\{6B3BE514-B565-442C-9BA8-28E5B162E038}) (Version: 64.108.52182 - Microsoft Corporation) Hidden
Microsoft .NET Host FX Resolver - 8.0.27 (x86) (HKLM-x32\...\{B7F2C98C-8F87-48F6-9A65-0DDDB0B91A6B}) (Version: 64.108.52182 - Microsoft Corporation) Hidden
Microsoft .NET Runtime - 8.0.27 (x64) (HKLM\...\{F46044EA-04A3-4472-9368-2915A0C34868}) (Version: 64.108.52182 - Microsoft Corporation) Hidden
Microsoft .NET Runtime - 8.0.27 (x64) (HKLM-x32\...\{785c0558-c01e-44e3-8799-90ea5ea70ae6}) (Version: 8.0.27.36029 - Microsoft Corporation)
Microsoft .NET Runtime - 8.0.27 (x86) (HKLM-x32\...\{2390A310-0611-4EFE-A389-1E19527E1270}) (Version: 64.108.52182 - Microsoft Corporation) Hidden
Microsoft Access MUI (German) 2016 (HKLM\...\{90160000-0015-0407-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
Microsoft ASP.NET Core 8.0.27 - Shared Framework (x86) (HKLM-x32\...\{97d9952d-41ce-4e89-959e-bf8a9997a37d}) (Version: 8.0.27.26230 - Microsoft Corporation)
Microsoft ASP.NET Core 8.0.27 Shared Framework (x86) (HKLM-x32\...\{CC73DF12-77A0-3011-BC14-09311747AC3D}) (Version: 8.0.27.26230 - Microsoft Corporation) Hidden
Microsoft ASP.NET MVC 2 (HKLM-x32\...\{DD8FF2F3-0D97-4CF3-AF78-FA0E1B242244}) (Version: 2.0.60926.0 - Microsoft Corporation)
Microsoft DCF MUI (German) 2016 (HKLM\...\{90160000-0090-0407-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 148.0.3967.83 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 148.0.3967.83 - Microsoft Corporation) Hidden
Microsoft Excel MUI (German) 2016 (HKLM\...\{90160000-0016-0407-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
Microsoft Groove MUI (German) 2016 (HKLM\...\{90160000-00BA-0407-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
Microsoft InfoPath MUI (German) 2016 (HKLM\...\{90160000-0044-0407-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
Microsoft Office 32-bit Components 2016 (HKLM\...\{90160000-00C1-0000-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
Microsoft Office Korrekturhilfen 2016 – Deutsch (HKLM\...\{90160000-001F-0407-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
Microsoft Office OSM MUI (German) 2016 (HKLM\...\{90160000-00E1-0407-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
Microsoft Office OSM UX MUI (German) 2016 (HKLM\...\{90160000-00E2-0407-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
Microsoft Office Professional Plus 2016 (HKLM\...\{90160000-0011-0000-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
Microsoft Office Professional Plus 2016 (HKLM\...\Office16.PROPLUS) (Version: 16.0.4266.1001 - Microsoft Corporation)
Microsoft Office Proofing (German) 2016 (HKLM\...\{90160000-002C-0407-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
Microsoft Office Proofing Tools 2016 - English (HKLM\...\{90160000-001F-0409-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
Microsoft Office Shared 32-bit MUI (German) 2016 (HKLM\...\{90160000-00C1-0407-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
Microsoft Office Shared MUI (German) 2016 (HKLM\...\{90160000-006E-0407-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
Microsoft OneDrive (HKU\S-1-5-21-1685843255-2860623471-1880470265-1001\...\OneDriveSetup.exe) (Version: 26.078.0426.0002 - Microsoft Corporation)
Microsoft OneNote MUI (German) 2016 (HKLM\...\{90160000-00A1-0407-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
Microsoft Outlook MUI (German) 2016 (HKLM\...\{90160000-001A-0407-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
Microsoft PowerPoint MUI (German) 2016 (HKLM\...\{90160000-0018-0407-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
Microsoft Publisher MUI (German) 2016 (HKLM\...\{90160000-0019-0407-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
Microsoft Skype for Business MUI (German) 2016 (HKLM\...\{90160000-012B-0407-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
Microsoft Teams Meeting Add-in for Microsoft Office (HKLM\...\{A7AB73A3-CB10-4AA5-9D38-6AEFFBDE4C91}) (Version: 1.25.04401 - Microsoft)
Microsoft Update Health Tools (HKLM\...\{C6FD611E-7EFE-488C-A0E0-974C09EF6473}) (Version: 5.72.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005 (HKLM-x32\...\{F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185}) (Version: 12.0.21005 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005 (HKLM-x32\...\{13A4EE12-23EA-3371-91EE-EFB36DDFFF3E}) (Version: 12.0.21005 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.44.35211 (HKLM-x32\...\{0b5169e3-39da-4313-808e-1f9c0407f3bf}) (Version: 14.44.35211.0 - Microsoft Corporation)
Microsoft Visual C++ 2022 X64 Additional Runtime - 14.50.35719 (HKLM\...\{AECD4ED0-8A3B-41E9-92D1-6BEE0374CCAF}) (Version: 14.50.35719 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.50.35719 (HKLM\...\{61B44572-8722-4DAF-8ACF-8E742D30BCC5}) (Version: 14.50.35719 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Additional Runtime - 14.44.35211 (HKLM-x32\...\{C18FB403-1E88-43C8-AD8A-CED50F23DE8B}) (Version: 14.44.35211 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X86 Minimum Runtime - 14.44.35211 (HKLM-x32\...\{922480B5-CAEB-4B1B-AAA4-9716EFDCE26B}) (Version: 14.44.35211 - Microsoft Corporation) Hidden
Microsoft Visual C++ v14 Redistributable (x64) - 14.50.35719 (HKLM-x32\...\{91ee571b-0e8a-4c65-9eaf-2e2f5fc60c00}) (Version: 14.50.35719.0 - Microsoft Corporation)
Microsoft Windows Desktop Runtime - 8.0.27 (x86) (HKLM-x32\...\{05d68666-bf2e-4d95-8c66-a39f917a8753}) (Version: 8.0.27.36030 - Microsoft Corporation)
Microsoft Windows Desktop Runtime - 8.0.27 (x86) (HKLM-x32\...\{7E05C2CB-8EF0-443C-BDE7-4569D62DD22C}) (Version: 64.108.52193 - Microsoft Corporation) Hidden
Microsoft Word MUI (German) 2016 (HKLM\...\{90160000-001B-0407-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox) (Version: 151.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 120.0.1 - Mozilla)
Mozilla Thunderbird (x64 de) (HKLM\...\Mozilla Thunderbird 115.6.1 (x64 de)) (Version: 115.6.1 - Mozilla)
NebenkostenAbrechnung (HKLM-x32\...\{DD7B3EBE-EB93-493C-9400-1E4EE8A3889A}) (Version: 4.02.6 - Akademische Arbeitsgemeinschaft)
Outils de vérification linguistique 2016 de Microsoft Office*- Français (HKLM\...\{90160000-001F-040C-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
StarMoney Deluxe 15 apoEdition (HKLM-x32\...\{6F599942-1C9D-4AD4-9151-F580996C0F24}) (Version: 15 - Star Finanz GmbH)
SteuerRatgeber 2022-2023 (HKLM-x32\...\{9886EDBE-795A-447E-AD30-99DCC50F69A1}) (Version: 28.23.02.27 - Akademische Arbeitsgemeinschaft Verlagsgesellschaft mbH)
SteuerSparErklärung 2023 (HKLM-x32\...\{3DC8F379-3D6D-4424-8AC9-9D5477CBC41F}) (Version: 28.32.67 - Akademische Arbeitsgemeinschaft Verlagsgesellschaft mbH)
SteuerSparErklärung 2024 (HKLM-x32\...\{9882BD33-6F36-4582-9743-CFEAED5C2BC9}) (Version: 29.34.59 - Akademische Arbeitsgemeinschaft Verlagsgesellschaft mbH)
SteuerSparErklärung Steuerjahr 2024 (HKLM\...\{A38EEBAA-9276-44FC-A311-4E4D15FFA719}) (Version: 30.37.55 - Wolters Kluwer Steuertipps GmbH)
SteuerSparErklärung Steuerjahr 2025 (HKLM\...\{A8C74CA9-EA22-42FF-85E3-2C715C3105BC}) (Version: 31.20.11 - Wolters Kluwer Steuertipps GmbH)
Strumenti di correzione di Microsoft Office 2016 - Italiano (HKLM\...\{90160000-001F-0410-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
SUPERAntiSpyware (HKLM\...\{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}) (Version: 10.0.1288 - RealDefense, LLC)
Synchredible (HKLM-x32\...\Synchredible_is1) (Version: 8.2.0.6 - ASCOMP Software GmbH)
TP-Link Archer T600U Plus Driver (HKLM-x32\...\{D646A985-33A6-4D98-973F-44CC267BD834}) (Version: 2.1.0 - TP-Link)
Update for Skype for Business 2016 (KB5002567) 64-Bit Edition (HKLM\...\{90160000-0011-0000-1000-0000000FF1CE}_Office16.PROPLUS_{AC7565EF-E108-49D4-9F46-5A1AEC72B27B}) (Version: - Microsoft)
Update for Skype for Business 2016 (KB5002567) 64-Bit Edition (HKLM\...\{90160000-00C1-0000-1000-0000000FF1CE}_Office16.PROPLUS_{AC7565EF-E108-49D4-9F46-5A1AEC72B27B}) (Version: - Microsoft)
Update for Skype for Business 2016 (KB5002567) 64-Bit Edition (HKLM\...\{90160000-012B-0407-1000-0000000FF1CE}_Office16.PROPLUS_{AC7565EF-E108-49D4-9F46-5A1AEC72B27B}) (Version: - Microsoft)
Windows-PC-Integritätsprüfung (HKLM\...\{B3956CF3-F6C5-4567-AC38-1FD4432B319C}) (Version: 3.6.2204.08001 - Microsoft Corporation)
Workplace Power Settings (HKLM\...\{E0BA6242-E142-44E6-930F-B62CCD4A8F92}) (Version: 2.21.0031 - Fujitsu Technology Solutions)
Zoom (HKU\S-1-5-21-1685843255-2860623471-1880470265-1001\...\ZoomUMX) (Version: 5.17.7 (31859) - Zoom Video Communications, Inc.)
Packages:
=========
@{MicrosoftWindows.55182690.Taskbar_1000.26100.3775.0_x64__cw5n1h2txyewy?ms-resource://MicrosoftWindows.55182690.Taskbar/Resources/ProductPkgDisplayName} -> C:\Windows\SystemApps\SxS\MicrosoftWindows.55182690.Taskbar_cw5n1h2txyewy [2025-06-01] ()
@{MicrosoftWindows.55182690.Taskbar_1000.26100.3912.0_x64__cw5n1h2txyewy?ms-resource://MicrosoftWindows.55182690.Taskbar/Resources/ProductPkgDisplayName} -> C:\WINDOWS\SystemApps\SxS\MicrosoftWindows.55182690.Taskbar_cw5n1h2txyewy [2025-06-01] ()
Acrobat Notification Client -> C:\Program Files\WindowsApps\AcrobatNotificationClient_1.0.4.0_x86__e1rzdqpraam7r [2025-02-15] (Adobe Systems Incorporated)
Adobe Acrobat -> C:\Program Files\Adobe\Acrobat DC [2026-05-19] ()
Adobe Acrobat Reader -> C:\Program Files\Adobe\Acrobat DC [2026-05-19] ()
Adobe Native Client -> C:\Program Files\Common Files\Adobe\Adobe OS Extension [2025-11-25] ()
Any DVD -> C:\Program Files\WindowsApps\15191PeakPlayer.50533F9B98293_3.3.15.0_x64__y5c4dfz5b21fm [2026-04-09] (Any DVD & Office App)
AppUp.IntelGraphicsExperience -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsExperience_1.100.5688.0_x64__8j3eq9eme6ctt [2025-04-10] (INTEL CORP) [Startup Task]
Fresh Paint -> C:\Program Files\WindowsApps\Microsoft.FreshPaint_3.1.10383.1000_x86__8wekyb3d8bbwe [2019-08-13] (Microsoft Corporation)
HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_164.1.1128.0_x64__v10z8vjag6ke6 [2026-04-10] (HP Inc.)
HP Support Assistant -> C:\Program Files\WindowsApps\AD2F1837.HPSupportAssistant_9.51.14.0_x64__v10z8vjag6ke6 [2026-02-05] (HP Inc.)
iCloud -> C:\Program Files\WindowsApps\AppleInc.iCloud_15.7.56.0_x64__nzyj5cx40ttqa [2026-01-31] (Apple Inc.) [Startup Task]
Intel® Graphics Control Panel -> C:\Program Files\WindowsApps\AppUp.IntelGraphicsControlPanel_3.3.0.0_x64__8j3eq9eme6ctt [2022-02-28] (INTEL CORP)
Malwarebytes Anti-Malware -> C:\Program Files\Malwarebytes\Anti-Malware [2026-05-15] ()
Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2019-11-10] (Microsoft Corporation)
Microsoft Access -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Access_16051.19127.20622.0_x86__8wekyb3d8bbwe [2026-05-15] (Microsoft Corporation)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-08-13] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-08-13] (Microsoft Corporation) [MS Ad]
Microsoft Excel -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Excel_16051.19127.20622.0_x86__8wekyb3d8bbwe [2026-05-15] (Microsoft Corporation)
Microsoft Office Desktop Apps -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop_16051.19127.20622.0_x86__8wekyb3d8bbwe [2026-05-15] (Microsoft Corporation)
Microsoft Outlook -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16051.19127.20622.0_x86__8wekyb3d8bbwe [2026-05-15] (Microsoft Corporation)
Microsoft PowerPoint -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.PowerPoint_16051.19127.20622.0_x86__8wekyb3d8bbwe [2026-05-15] (Microsoft Corporation)
Microsoft Publisher -> C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Publisher_16051.19127.20622.0_x86__8wekyb3d8bbwe [2026-05-15] (Microsoft Corporation)
Microsoft Whiteboard -> C:\Program Files\WindowsApps\Microsoft.Whiteboard_56.20201.588.0_x64__8wekyb3d8bbwe [2026-03-13] (Microsoft Corporation)
Microsoft.AIFabric.CBS.1.6 -> C:\WINDOWS\SystemApps\Microsoft.AIFabric.CBS.1.6_8wekyb3d8bbwe [2026-05-01] (Microsoft Corporation)
One Calendar -> C:\Program Files\WindowsApps\64885BlueEdge.OneCalendar_2025.1108.1.0_x64__8kea50m9krsh2 [2025-11-15] (Code Spark)
PhotoDirector for Fujitsu -> C:\Program Files\WindowsApps\CyberLinkCorpYCM.PhotoDirectorforFujitsu_8.0.4020.0_x64__gp2w6gwybrtrg [2019-08-13] (CyberLink.Com Corp)
Power2Go for Fujitsu -> C:\Program Files\WindowsApps\CyberLinkCorpYCM.Power2GoforFujitsu_8.0.8908.0_x86__gp2w6gwybrtrg [2019-08-13] (CyberLink.Com Corp) [Startup Task]
PowerDirector for Fujitsu -> C:\Program Files\WindowsApps\CyberLinkCorpYCM.PowerDirectorforFujitsu_14.0.5226.0_x64__gp2w6gwybrtrg [2019-08-13] (CyberLink.Com Corp)
QuickLook -> C:\Program Files\WindowsApps\21090PaddyXu.QuickLook_4.5.0.0_neutral__egxr34yet59cg [2026-05-11] (emako) [Startup Task]
Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.53.378.0_x64__dt26b99r8h8gj [2026-01-29] (Realtek Semiconductor Corp)
Rechner² -> C:\Program Files\WindowsApps\61908RichardWalters.Calculator_2022.911.0.0_x64__486nvj664v5b0 [2025-03-17] (Richard Walters)
SpotifyAB.SpotifyMusic -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.290.451.0_x64__zpdnekdrzrea0 [2026-05-24] (Spotify AB) [Startup Task]
Übersetzer -> C:\Program Files\WindowsApps\Microsoft.BingTranslator_5.6.0.0_x64__8wekyb3d8bbwe [2025-03-17] (Microsoft Corporation)
WhatsApp -> C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2616.100.0_x64__cv1g1gvanyjgm [2026-05-06] (WhatsApp Inc.) [Startup Task]
WinAppRuntime.Singleton -> C:\Program Files\WindowsApps\MicrosoftCorporationII.WinAppRuntime.Singleton_8002.0.1.0_x64__8wekyb3d8bbwe [2026-05-12] (Microsoft Corp.)
WorkingHours -> C:\Program Files\WindowsApps\49297T.Partl.ClockOut_2.16.8.0_x64__jr9bq2af9farr [2026-05-24] (T. Partl) [Startup Task]
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-1685843255-2860623471-1880470265-1001_Classes\CLSID\{1019ADC7-17CB-4489-AFD5-6642C7400ACE}\localserver32 -> C:\Users\*****\AppData\Local\Webex\Webex\Applications\ptOIEx64.exe (Cisco WebEx LLC -> Cisco WebEx LLC)
CustomCLSID: HKU\S-1-5-21-1685843255-2860623471-1880470265-1001_Classes\CLSID\{13357088-9834-0409-1600-134951500000}\localserver32 -> C:\Program Files\Adobe\Acrobat DC\Acrobat\ADNotificationManager.exe (Adobe Inc. -> Adobe)
CustomCLSID: HKU\S-1-5-21-1685843255-2860623471-1880470265-1001_Classes\CLSID\{2F81B25E-7507-4844-BFF2-77D2CC24CED4}\localserver32 -> C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe (Adobe Inc. -> Adobe Inc.)
CustomCLSID: HKU\S-1-5-21-1685843255-2860623471-1880470265-1001_Classes\CLSID\{3383314d-912c-41ec-83f7-53b4ce28b11f}\InprocServer32 -> C:\Program Files\Mozilla Thunderbird\notificationserver.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-1685843255-2860623471-1880470265-1001_Classes\CLSID\{38142727-3008-9161-1521-349515000000}\localserver32 -> C:\Program Files\Adobe\Acrobat DC\Acrobat\ADNotificationManager.exe (Adobe Inc. -> Adobe)
CustomCLSID: HKU\S-1-5-21-1685843255-2860623471-1880470265-1001_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Inc. -> Adobe Systems)
ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2025-12-04] (Adobe Inc. -> )
ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2025-12-04] (Adobe Inc. -> )
ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2025-12-04] (Adobe Inc. -> )
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2025-12-04] (Adobe Inc. -> )
ContextMenuHandlers1: [Adobe.Acrobat.ContextMenu] -> {A6595CD1-BF77-430A-A452-18696685F7C7} => C:\Program Files\Adobe\Acrobat DC\Acrobat Elements\ContextMenuShim64.dll [2026-04-29] (Adobe Inc. -> Adobe Systems Inc.)
ContextMenuHandlers1: [SystemSpeedupFilesMenu] -> {14cb2bd0-2375-3d10-9b5d-5e18865c8959} => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.ShellExtension.DLL [2026-01-20] (Avira Operations GmbH -> Avira Operations GmbH)
ContextMenuHandlers2: [ContextMenu] -> {ee10d625-cc60-30a4-b3df-4b349785be6b} => C:\Program Files (x86)\Avira\Security\Antivirus.ContextMenu\Antivirus.ContextMenu.DLL [2026-04-09] (Avira Operations GmbH -> Avira Operations GmbH)
ContextMenuHandlers3: [ContextMenu] -> {ee10d625-cc60-30a4-b3df-4b349785be6b} => C:\Program Files (x86)\Avira\Security\Antivirus.ContextMenu\Antivirus.ContextMenu.DLL [2026-04-09] (Avira Operations GmbH -> Avira Operations GmbH)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2026-05-15] (Malwarebytes Inc -> Malwarebytes)
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers4: [SystemSpeedupFoldersMenu] -> {700866bb-c8e9-3e71-b359-abb28baed0e8} => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.ShellExtension.DLL [2026-01-20] (Avira Operations GmbH -> Avira Operations GmbH)
ContextMenuHandlers5: [SystemSpeedupDesktopMenu] -> {0cab5786-30e8-3185-9b3b-ccefbf1b8afe} => C:\Program Files (x86)\Avira\System Speedup\Avira.SystemSpeedup.UI.ShellExtension.DLL [2026-01-20] (Avira Operations GmbH -> Avira Operations GmbH)
ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2019-02-21] (Igor Pavlov) [Datei ist nicht signiert]
ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll [2025-12-04] (Adobe Inc. -> )
ContextMenuHandlers6: [Adobe.Acrobat.ContextMenu] -> {A6595CD1-BF77-430A-A452-18696685F7C7} => C:\Program Files\Adobe\Acrobat DC\Acrobat Elements\ContextMenuShim64.dll [2026-04-29] (Adobe Inc. -> Adobe Systems Inc.)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2026-05-15] (Malwarebytes Inc -> Malwarebytes)
==================== Codecs (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Drivers32: [vidc.i420] => C:\WINDOWS\system32\lvcod64.dll [175392 2012-10-26] (Logitech, Inc. -> Logitech Inc.)
HKLM\...\Drivers32: [vidc.i420] => C:\Windows\SysWOW64\lvcodec2.dll [305000 2012-10-26] (Logitech, Inc. -> Logitech Inc.)
==================== Verknüpfungen & WMI ========================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
ShortcutWithArgument: C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Firefox Web-Apps\Kleinanzeigen.lnk -> C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> "-taskbar-tab" "bd16c7bd-af6e-429c-86b1-fa1884c22172" "-new-window" "hxxps://www.kleinanzeigen.de/m-abgemeldet.html" "-profile" "C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\y5mydvq2.default-1702458937111" "-container" "0"
==================== Geladene Module (Nicht auf der Ausnahmeliste) =============
2025-01-29 02:29 - 2025-01-29 02:29 - 000010240 _____ () [Datei ist nicht signiert] C:\Program Files\Adobe\Acrobat DC\Acrobat\locale\de_de\AcroTray.deu
2025-04-05 11:59 - 2018-09-20 02:00 - 000335872 _____ (AVM Berlin) [Datei ist nicht signiert] C:\Program Files (x86)\avmwlanstick\avmsysnet.dll
2025-04-05 11:59 - 2018-09-20 02:00 - 000218112 _____ (AVM GmbH) [Datei ist nicht signiert] C:\Program Files (x86)\avmwlanstick\avmwlapi.dll
2024-12-13 16:43 - 2013-05-15 16:27 - 000524288 _____ (Realtek Semiconductor Corp.) [Datei ist nicht signiert] C:\Program Files (x86)\Edimax\Edimax Wireless LAN\RtlLib.dll
2024-12-13 16:43 - 2013-05-15 16:27 - 000200704 _____ (Realtek) [Datei ist nicht signiert] C:\Program Files (x86)\Edimax\Edimax Wireless LAN\IpLib.dll
2024-12-13 16:43 - 2013-05-15 16:27 - 000286720 _____ (Realtek) [Datei ist nicht signiert] C:\Program Files (x86)\Edimax\Edimax Wireless LAN\RtlIhvOid.dll
2026-05-13 16:46 - 2026-05-13 16:46 - 000781312 _____ (The Apache Software Foundation) [Datei ist nicht signiert] C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\log4net\987a5c7174b3268ef5a8da96c11c52f6\log4net.ni.dll
2024-12-13 16:43 - 2013-05-15 16:27 - 001122304 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] C:\Program Files (x86)\Edimax\Edimax Wireless LAN\LIBEAY32.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
AlternateDataStreams: C:\Users\*****\Downloads\F-SecureOnlineScanner(7).exe:MBAM.Zone.Identifier [139]
AlternateDataStreams: C:\Users\*****\Downloads\FRST64.exe:MBAM.Zone.Identifier [225]
AlternateDataStreams: C:\Users\*****\Downloads\MBSetup-7.7(2).exe:MBAM.Zone.Identifier [162]
AlternateDataStreams: C:\Users\*****\Downloads\SUPERAntiSpyware.exe:MBAM.Zone.Identifier [139]
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================
==================== Internet Explorer (Nicht auf der Ausnahmeliste) =============
HKU\S-1-5-21-1685843255-2860623471-1880470265-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-1685843255-2860623471-1880470265-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo17win10.msn.com/?pc=LCTE
HKU\S-1-5-21-1685843255-2860623471-1880470265-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.fujitsu.com/fts
SearchScopes: HKU\S-1-5-21-1685843255-2860623471-1880470265-1001 -> DefaultScope {55D856D8-AFB1-4649-A615-9CF688342A64} URL =
SearchScopes: HKU\S-1-5-21-1685843255-2860623471-1880470265-1001 -> {55D856D8-AFB1-4649-A615-9CF688342A64} URL =
BHO: Adobe Acrobat Create PDF Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files\Common Files\Adobe\Acrobat\WCIEActiveX\DC\x64\AcroIEFavStub.dll [2026-05-13] (Adobe Inc. -> Adobe Systems Incorporated)
BHO: Adobe Acrobat Create PDF from Selection -> {F4971EE7-DAA0-4053-9964-665D8EE6A077} -> C:\Program Files\Common Files\Adobe\Acrobat\WCIEActiveX\DC\x64\AcroIEFavStub.dll [2026-05-13] (Adobe Inc. -> Adobe Systems Incorporated)
BHO-x32: Adobe Acrobat Create PDF Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files\Common Files\Adobe\Acrobat\WCIEActiveX\DC\AcroIEFavStub.dll [2026-05-13] (Adobe Inc. -> Adobe Systems Incorporated)
BHO-x32: Microsoft OneDrive for Business Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office16\GROOVEEX.DLL [2018-07-22] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Adobe Acrobat Create PDF from Selection -> {F4971EE7-DAA0-4053-9964-665D8EE6A077} -> C:\Program Files\Common Files\Adobe\Acrobat\WCIEActiveX\DC\AcroIEFavStub.dll [2026-05-13] (Adobe Inc. -> Adobe Systems Incorporated)
Toolbar: HKLM - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\WCIEActiveX\DC\x64\AcroIEFavStub.dll [2026-05-13] (Adobe Inc. -> Adobe Systems Incorporated)
Toolbar: HKLM-x32 - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\WCIEActiveX\DC\AcroIEFavStub.dll [2026-05-13] (Adobe Inc. -> Adobe Systems Incorporated)
Handler: mso-minsb.16 - {3459B272-CC19-4448-86C9-DDC3B4B2FAD3} - C:\Program Files\Microsoft Office\Office16\MSOSB.DLL [2021-08-18] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: mso-minsb.16 - {3459B272-CC19-4448-86C9-DDC3B4B2FAD3} - C:\Program Files (x86)\Microsoft Office\Office16\MSOSB.DLL [2021-08-18] (Microsoft Corporation -> Microsoft Corporation)
Handler: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\Office16\MSOSB.DLL [2021-08-18] (Microsoft Corporation -> Microsoft Corporation)
Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\Office16\MSOSB.DLL [2021-08-18] (Microsoft Corporation -> Microsoft Corporation)
==================== Hosts Inhalt: =========================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2018-09-15 09:31 - 2026-04-16 08:37 - 000000804 _____ C:\WINDOWS\system32\drivers\etc\hosts
==================== Network ===========================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
DNS Servers: 192.168.178.1
ist aktiviert.
Network Binding:
=============
Ethernet: Intel(R) Ethernet Connection (7) I219-LM -> e1d.sys
WLAN 2: 150Mbps Wireless 802.11bgn Nano USB Adapter -> rtwlanu_oldIC.sys
==================== Andere Bereiche ===========================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Business Objects\Common\3.5\bin\NOTES\;C:\Program Files (x86)\Business Objects\Common\3.5\bin\NOTES\DATA\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files (x86)\HP\IdrsOCR_15.2.10.1114\;C:\Program Files\dotnet\
HKU\S-1-5-21-1685843255-2860623471-1880470265-1001\Control Panel\Desktop\\Wallpaper -> C:\windows\web\wallpaper\001.jpg
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows Defender\Features => (TamperProtection: 1) (TamperProtectionSource: 5)
HKLM\SOFTWARE\Microsoft\Windows Defender\Real-Time Protection => (DpaDisabled: 0)
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
HKU\S-1-5-21-1685843255-2860623471-1880470265-1001\...\StartupApproved\Run: => "PTOneClick"
HKU\S-1-5-21-1685843255-2860623471-1880470265-1001\...\StartupApproved\Run: => "Mozilla-Firefox-308046B0AF4A39CB"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [{4CCB7D39-A5A0-4A1E-8D6F-0AE46A9518D6}] => (Allow) C:\Program Files (x86)\StarMoney Deluxe 15 apoEdition\app\StarMoney.exe (Star Finanz-Software Entwicklung und Vertriebs GmbH -> Star Finanz-Software Entwicklung und Vertriebs GmbH)
FirewallRules: [{BF2FE725-5B3B-4201-8EA8-DDA58E4DEAA8}] => (Allow) C:\Program Files (x86)\StarMoney Deluxe 15 apoEdition\app\StarMoney.exe (Star Finanz-Software Entwicklung und Vertriebs GmbH -> Star Finanz-Software Entwicklung und Vertriebs GmbH)
FirewallRules: [{B281E83B-3E72-4930-A949-4610B163426F}] => (Allow) C:\Program Files (x86)\StarMoney Deluxe 15 apoEdition\ouservice\StarMoneyOnlineUpdate.exe (Star Finanz-Software Entwicklung und Vertriebs GmbH -> Star Finanz-Software Entwicklung und Vertriebs GmbH)
FirewallRules: [{C03F7721-561C-4E17-852F-97C5EC48BA1C}] => (Allow) C:\Program Files (x86)\StarMoney Deluxe 15 apoEdition\ouservice\StarMoneyOnlineUpdate.exe (Star Finanz-Software Entwicklung und Vertriebs GmbH -> Star Finanz-Software Entwicklung und Vertriebs GmbH)
FirewallRules: [{67B9F791-7493-49EE-9F30-65BDC842A913}] => (Allow) C:\Program Files\HP\HP ColorLaserJet MFP M182-M185\Bin\HPNetworkCommunicatorCom.exe (HP Inc. -> HP Inc.)
FirewallRules: [{2BB88617-361D-4319-8C45-10C65B7FB1A9}] => (Allow) LPort=5357
FirewallRules: [{57509864-6410-4DD7-B8D0-35EF51693CDA}] => (Allow) C:\Program Files\HP\HP ColorLaserJet MFP M182-M185\Bin\DeviceSetup.exe (HP Inc. -> HP Inc.)
FirewallRules: [{98EF9BB8-A65C-4BCA-B098-EC9BC9BEC387}] => (Allow) C:\Program Files\HP\HP ColorLaserJet MFP M182-M185\bin\FaxPrinterUtility.exe (HP Inc. -> HP Inc.)
FirewallRules: [{15C90CFF-35DF-4379-AC33-2DBB1B7D6C61}] => (Allow) C:\Program Files\HP\HP ColorLaserJet MFP M182-M185\bin\SendAFax.exe (HP Inc. -> HP Inc.)
FirewallRules: [{ACE2ADCE-57B0-4CF1-8E52-1420AA4CDA72}] => (Allow) C:\Program Files\HP\HP ColorLaserJet MFP M182-M185\bin\DigitalWizards.exe (HP Inc. -> HP Inc.)
FirewallRules: [{415A7A20-8B33-4691-A7D6-8FD9C56BEF7C}] => (Allow) C:\Program Files\HP\HP ColorLaserJet MFP M182-M185\bin\FaxApplications.exe (HP Inc. -> HP Inc.)
FirewallRules: [{E952F19A-32B6-4A42-A4C6-E13D349F85BD}] => (Allow) C:\Program Files\HP\HP ColorLaserJet MFP M182-M185\bin\EWSProxy.exe (HP Inc. -> HP Inc.)
FirewallRules: [{172CBBCB-3727-4DB4-B011-F653B1178223}] => (Allow) C:\Users\*****\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [{F43B49F5-14AB-4594-951F-6F350D096978}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{DF2BB829-8BE5-44DE-901A-67DBD41A99EF}] => (Allow) C:\Users\*****\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [{6CF6CE17-A676-4AA8-98D1-1E77DA77FD4F}] => (Allow) C:\Users\*****\AppData\Roaming\Zoom\bin\airhost.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [{E1E8145B-AF9F-44FC-B905-8866264F171E}] => (Allow) C:\Users\*****\AppData\Roaming\Zoom\bin\airhost.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.)
FirewallRules: [{D57B2DA1-DF9F-4D5A-9506-3DFAA3284FF9}] => (Allow) C:\HP\Diagnostics\PSDR\HPDiagnosticCoreUI.exe (HP Inc. -> HP Development Company, L.P.)
FirewallRules: [{E9CF5A04-7399-453D-A54C-BB03B7576AD7}] => (Allow) C:\HP\Diagnostics\PSDR\HPDiagnosticCoreUI.exe (HP Inc. -> HP Development Company, L.P.)
FirewallRules: [TCP Query User{32B44DD9-3DAA-47CC-8853-501E5B2DE218}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [UDP Query User{269057E4-30BF-4829-894D-793666259F4A}C:\program files\mozilla firefox\firefox.exe] => (Block) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{B4CA6173-1CA6-4AB2-A1EC-9870DFE882DC}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_25306.704.4082.2816_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{233ED6EC-42CE-40F0-82BC-BBF4B3EA6EA5}] => (Allow) C:\Program Files\WindowsApps\MicrosoftTeams_25306.704.4082.2816_x64__8wekyb3d8bbwe\msteams.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [EdgeWebView2-MDNS-In-UDP] => (Allow) C:\WINDOWS\system32\Microsoft-Edge-WebView\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{BF81FF63-B6FE-44D6-8AD0-F733ED115EAB}] => (Allow) C:\Program Files\WindowsApps\Microsoft.Office.Desktop.Outlook_16051.19127.20622.0_x86__8wekyb3d8bbwe\Office16\OUTLOOK.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{8F05C974-A7D0-4CE5-BDA0-97AE378D3C2B}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [{007FEBBE-12A5-406D-9023-A3271B25F220}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.290.451.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{56B07FD6-761B-419F-9AFF-DDC488832689}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.290.451.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{9A562286-7A01-4277-A0DF-F5A147659CF5}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.290.451.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{BE3A6D52-6564-4BA9-92A6-0C512EB5B666}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.290.451.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{BC915797-89F7-4462-9E89-70286B57E5F2}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.290.451.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{A6D1F342-418D-4A4A-BA38-F2140EC68CDF}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.290.451.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{9576A5B5-8D58-438F-AAC6-7B706A742A41}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.290.451.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{7D4094CC-45A0-411F-A5BD-E4B12F8B7E40}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.290.451.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{BA388C7F-7AE9-409B-AFA2-510B642FFB98}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.290.451.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{5F27A739-237D-42D7-87F2-4A610283D946}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.290.451.0_x64__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{3D4501AD-1F93-49DF-AA84-2CA4BA97FB7F}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.290.451.0_x64__zpdnekdrzrea0\SpotifyLauncher.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{FE98390D-8D46-4D6D-8F78-BBAC08C9DADD}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.290.451.0_x64__zpdnekdrzrea0\SpotifyLauncher.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [{83B37492-9AD9-435E-B25C-7CDE5012141C}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.290.451.0_x64__zpdnekdrzrea0\SpotifyLauncher.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
==================== Wiederherstellungspunkte =========================
27-05-2026 10:01:50 Windows Update
27-05-2026 10:01:55 Windows Update
27-05-2026 10:01:57 Windows Update
27-05-2026 10:01:58 Windows Update
==================== Fehlerhafte Geräte im Gerätemanager ============
==================== Fehlereinträge in der Ereignisanzeige: ========================
Applikationsfehler:
==================
Error: (05/27/2026 08:24:03 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0
Error: (05/26/2026 08:55:24 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0
Error: (05/25/2026 10:48:55 PM) (Source: Microsoft-Windows-Perflib) (EventID: 1023) (User: NT-AUTORITÄT)
Description: Windows kann die erweiterbare Leistungsindikator-DLL "C:\WINDOWS\system32\sysmain.dll" nicht laden (Win32-Fehlercode 126).
Error: (05/25/2026 09:33:30 PM) (Source: Windows Search Service) (EventID: 7042) (User: )
Description: Windows Search wird aufgrund eines Problems bei der Indizierung Fehler in der Wiederherstellungsphase. beendet.
Kontext: Anwendung, SystemIndex Katalog
Details:
0x%08x (0x80040d23 - Gatherer wird heruntergefahren. (HRESULT : 0x80040d23))
Error: (05/25/2026 09:33:30 PM) (Source: Windows Search Service) (EventID: 3602) (User: )
Description: Fehler-ID 1 in der Wiederherstellungsphase von Windows Search. Bitte starten Sie den Dienst erneut. Wenn dieser Fehler weiterhin besteht, führen Sie eine Neuerstellung des Index aus.
Kontext: Anwendung, SystemIndex Katalog
Details:
0x%08x (0x80040d23 - Gatherer wird heruntergefahren. (HRESULT : 0x80040d23))
Error: (05/25/2026 08:59:26 PM) (Source: Windows Search Service) (EventID: 7042) (User: )
Description: Windows Search wird aufgrund eines Problems bei der Indizierung Fehler in der Wiederherstellungsphase. beendet.
Kontext: Anwendung, SystemIndex Katalog
Details:
0x%08x (0x80040d23 - Gatherer wird heruntergefahren. (HRESULT : 0x80040d23))
Error: (05/25/2026 08:59:26 PM) (Source: Windows Search Service) (EventID: 3602) (User: )
Description: Fehler-ID 1 in der Wiederherstellungsphase von Windows Search. Bitte starten Sie den Dienst erneut. Wenn dieser Fehler weiterhin besteht, führen Sie eine Neuerstellung des Index aus.
Kontext: Anwendung, SystemIndex Katalog
Details:
0x%08x (0x80040d23 - Gatherer wird heruntergefahren. (HRESULT : 0x80040d23))
Error: (05/25/2026 04:09:11 PM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: )
Description: Event-ID 0
Systemfehler:
=============
Error: (05/26/2026 11:34:48 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-CO2FQ3L)
Description: Der Server "{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (05/26/2026 09:05:37 AM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-CO2FQ3L)
Description: Der Server "{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (05/25/2026 11:17:33 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-CO2FQ3L)
Description: Der Server "{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (05/25/2026 09:38:21 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "SASKUTIL" wurde aufgrund folgenden Fehlers nicht gestartet:
Die digitale Signatur dieser Datei kann nicht überprüft werden. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um böswillige Software aus einer unbekannten Quelle handelt, installiert.
Error: (05/25/2026 09:35:42 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Google Update-Dienst (gupdate)" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.
Error: (05/25/2026 09:35:42 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Google Update-Dienst (gupdate) erreicht.
Error: (05/25/2026 09:35:41 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Avira Security Updater" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.
Error: (05/25/2026 09:35:41 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Avira Security Updater erreicht.
Windows Defender:
================Event[0]
Date: 2026-05-14 22:22:34
Description:
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Security Intelligence aufgetreten. Es wird versucht, zu einer vorherigen Version zurückzukehren.
Security Intelligence versucht: Sicherung
Fehlercode: 0x80073aba
Fehlerbeschreibung: Die Ressource ist zu alt und wird nicht unterstützt.
Security Intelligence-Version: 1.417.423.0;1.417.423.0
Modulversion: 1.1.24070.3
Date: 2026-05-14 21:53:23
Description:
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Security Intelligence aufgetreten. Es wird versucht, zu einer vorherigen Version zurückzukehren.
Security Intelligence versucht: Sicherung
Fehlercode: 0x80073aba
Fehlerbeschreibung: Die Ressource ist zu alt und wird nicht unterstützt.
Security Intelligence-Version: 1.417.423.0;1.417.423.0
Modulversion: 1.1.24070.3
Date: 2026-05-14 11:49:49
Description:
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Security Intelligence aufgetreten. Es wird versucht, zu einer vorherigen Version zurückzukehren.
Security Intelligence versucht: Sicherung
Fehlercode: 0x80073aba
Fehlerbeschreibung: Die Ressource ist zu alt und wird nicht unterstützt.
Security Intelligence-Version: 1.417.423.0;1.417.423.0
Modulversion: 1.1.24070.3
Date: 2026-05-13 22:18:46
Description:
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Security Intelligence aufgetreten. Es wird versucht, zu einer vorherigen Version zurückzukehren.
Security Intelligence versucht: Sicherung
Fehlercode: 0x80073aba
Fehlerbeschreibung: Die Ressource ist zu alt und wird nicht unterstützt.
Security Intelligence-Version: 1.417.423.0;1.417.423.0
Modulversion: 1.1.24070.3
Date: 2026-05-13 16:04:32
Description:
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Security Intelligence aufgetreten. Es wird versucht, zu einer vorherigen Version zurückzukehren.
Security Intelligence versucht: Sicherung
Fehlercode: 0x80073aba
Fehlerbeschreibung: Die Ressource ist zu alt und wird nicht unterstützt.
Security Intelligence-Version: 1.417.423.0;1.417.423.0
Modulversion: 1.1.24070.3
CodeIntegrity:
===============
Date: 2026-05-27 16:33:08
Description:
Code Integrity determined that a process (\Device\HarddiskVolume3\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume3\Program Files\Malwarebytes\Anti-Malware\mbamsi64.dll that did not meet the Windows signing level requirements.
Date: 2026-05-27 16:33:08
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume3\Program Files\Avira\Endpoint Protection SDK\amsi\x64\avamsi.dll because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.
==================== Speicherinformationen ===========================
BIOS: FUJITSU // American Megatrends Inc. V5.0.0.13 R1.30.0 for D3613-A1x 02/16/2023
Hauptplatine: FUJITSU D3613-A1
Prozessor: Intel(R) Core(TM) i5-8500T CPU @ 2.10GHz
Prozentuale Nutzung des RAM: 84%
Installierter physikalischer RAM: 7932.9 MB
Verfügbarer physikalischer RAM: 1259.57 MB
Summe virtueller Speicher: 16124.9 MB
Verfügbarer virtueller Speicher: 1934.17 MB
==================== Laufwerke ================================
Drive c: (Windows) (Fixed) (Total:235.35 GB) (Free:36.54 GB) (Model: SAMSUNG MZVLB256HAHQ-00000) NTFS
\\?\Volume{3bc2a05e-b31a-4316-a19e-735386489f48}\ (RE) (Fixed) (Total:2 GB) (Free:1.28 GB) NTFS
\\?\Volume{23910cbe-c7da-460a-8631-cae3c089c1b1}\ (SYSTEM) (Fixed) (Total:1 GB) (Free:0.92 GB) FAT32
==================== MBR & Partitionstabelle ====================
==========================================================
Disk: 0 (Protective MBR) (Size: 238.5 GB) (Disk ID: 00000000)
Partition: GPT.
==================== Ende von Addition.txt =======================
|
| | #11 |
| | Windows11: Sicherheitswarnungen vor einem Trojaner von Modzilla FirefoxCode:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 22-05-2026
durchgeführt von ***** (Administrator) auf DESKTOP-CO2FQ3L (FUJITSU ESPRIMO Q958) (27-05-2026 16:40:47)
Gestartet von C:\Users\*****\Downloads\FRST64.exe
Geladene Profile: *****
Plattform: Microsoft Windows 11 Home Version 25H2 26200.8457 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: FF
Start-Modus: Normal
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\IPCBox\AdobeIPCBroker.exe
(Adobe Inc. -> Adobe Inc.) C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe
(AVM Computersysteme Vertriebs GmbH -> AVM Berlin) C:\Program Files (x86)\avmwlanstick\FRITZWLANMini.exe
(C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ADS\Adobe Desktop Service.exe ->) (Adobe Inc. -> ) C:\Program Files (x86)\Adobe\Adobe Sync\CoreSync\CoreSync.exe
(C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ADS\Adobe Desktop Service.exe ->) (Adobe Inc. -> Adobe Inc.) C:\Program Files\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe
(C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ADS\Adobe Desktop Service.exe ->) (Adobe Inc. -> Adobe Inc.) C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud Helper.exe
(C:\Program Files\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe ->) (Adobe Inc. -> Adobe Systems Inc.) C:\Program Files\Adobe\Acrobat DC\Acrobat\acrotray.exe
(C:\Program Files\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe ->) (OpenJS Foundation -> Node.js) C:\Program Files\Adobe\Adobe Creative Cloud Experience\libs\node.exe
(C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud UI Helper.exe ->) (Adobe Inc. -> Adobe Systems Incorporated) C:\Program Files\Common Files\Adobe\Creative Cloud Libraries\CCLibrary.exe
(C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe ->) (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ADS\Adobe Desktop Service.exe
(C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe ->) (Adobe Inc. -> Adobe Inc.) C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud UI Helper.exe <4>
(C:\Program Files\Avira\Endpoint Protection SDK\endpointprotection.exe ->) (Avira Operations GmbH -> Avira Operations GmbH) C:\Program Files\Avira\Endpoint Protection SDK\SentryEye.exe
(C:\Program Files\Common Files\Adobe\Creative Cloud Libraries\CCLibrary.exe ->) (OpenJS Foundation -> Node.js) C:\Program Files\Common Files\Adobe\Creative Cloud Libraries\libs\node.exe
(C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe ->) (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\Malwarebytes.exe
(C:\Program Files\Mozilla Firefox\firefox.exe ->) (Mozilla Corporation -> Mozilla Foundation) C:\Program Files\Mozilla Firefox\crashhelper.exe
(C:\Program Files\WindowsApps\AppleInc.iCloud_15.7.56.0_x64__nzyj5cx40ttqa\iCloud\iCloudHome.exe ->) (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc) C:\Program Files\WindowsApps\AppleInc.iCloud_15.7.56.0_x64__nzyj5cx40ttqa\iCloud\iCloudCKKS.exe
(C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.290.451.0_x64__zpdnekdrzrea0\SpotifyLauncher.exe ->) (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> ) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.290.451.0_x64__zpdnekdrzrea0\crashpad_handler.exe
(DriverStore\FileRepository\cui_dch.inf_amd64_0bd497310795eeb4\igfxCUIService.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_0bd497310795eeb4\igfxEM.exe
(explorer.exe ->) (Adobe Inc. -> Adobe Systems Incorporated) C:\Program Files\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe <2>
(explorer.exe ->) (RealDefense LLC -> SUPERAntiSpyware) C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
(FUJITSU CLIENT COMPUTING LIMITED -> Fujitsu Technology Solutions) C:\Program Files (x86)\Fujitsu\DeskUpdate\DeskUpdateNotifier.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\UUS\amd64\MoNotificationUx.exe <2>
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <76>
(services.exe ->) () [Datei ist nicht signiert] C:\Program Files (x86)\Edimax\Edimax Wireless LAN\WPSService20.exe
(services.exe ->) (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe
(services.exe ->) (Adobe Inc. -> Adobe Inc.) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(services.exe ->) (Avira Operations GmbH -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Optimizer Host\Avira.OptimizerHost.exe
(services.exe ->) (Avira Operations GmbH -> Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe
(services.exe ->) (Avira Operations GmbH -> Avira Operations GmbH) C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Service.exe
(services.exe ->) (Avira Operations GmbH -> Avira Operations GmbH) C:\Program Files\Avira\Endpoint Protection SDK\endpointprotection.exe
(services.exe ->) (FUJITSU CLIENT COMPUTING LIMITED -> Fujitsu Client Computing Limited) C:\Windows\System32\DriverStore\FileRepository\fuj02e3.inf_amd64_1a200c5206c64789\fuj02e3-utility.exe
(services.exe ->) (Fujitsu Technology Solutions GmbH -> Fujitsu Technology Solutions GmbH) C:\Program Files\Fujitsu\WorkplacePowerSettings\FTSPowerManagerService.exe
(services.exe ->) (Gen Digital Inc. -> Gen Digital Inc.) C:\Program Files\Piriform\CCleaner 7\CCleaner_service.exe
(services.exe ->) (HP Inc. -> HP Inc.) C:\Program Files\HP\HP Enabling Services\AppHelperCap.exe
(services.exe ->) (HP Inc. -> HP Inc.) C:\Program Files\HP\HP Enabling Services\DiagsCap.exe
(services.exe ->) (HP Inc. -> HP Inc.) C:\Program Files\HP\HP Enabling Services\NetworkCap.exe
(services.exe ->) (HP Inc. -> HP Inc.) C:\Program Files\HP\HP Enabling Services\SysInfoCap.exe
(services.exe ->) (HP Inc. -> HP Inc.) C:\Program Files\HPPrintScanDoctor\HPPrintScanDoctorService.exe
(services.exe ->) (Huawei Technologies Co., Ltd. -> ) [Datei ist nicht signiert] C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe
(services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_0bd497310795eeb4\igfxCUIService.exe
(services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_b45f13a105037dbe\jhi_service.exe
(services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_4d06d7f3655985a2\OneApp.IGCC.WinService.exe
(services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_02814f26399ac9c1\IntelCpHDCPSvc.exe
(services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_02814f26399ac9c1\IntelCpHeciSvc.exe
(services.exe ->) (Intel Corporation -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\mewmiprov.inf_amd64_47b9a82f73e9dad8\WMIRegistrationService.exe
(services.exe ->) (Intel Corporation -> Intel) C:\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe
(services.exe ->) (Intel Corporation -> Intel) C:\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAUpdateService.exe
(services.exe ->) (Intel(R) Rapid Storage Technology -> Intel Corporation) C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_c2dfc562700d3bb0\RstMwService.exe
(services.exe ->) (Malwarebytes Inc -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(services.exe ->) (RealDefense LLC -> SUPERAntiSpyware.com) C:\Program Files\SUPERAntiSpyware\SASCore64.exe
(services.exe ->) (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Windows\System32\DriverStore\FileRepository\realtekservice.inf_amd64_4b38ef74f3477b3f\RtkAudUService64.exe <2>
(services.exe ->) (Star Finanz-Software Entwicklung und Vertriebs GmbH -> Star Finanz-Software Entwicklung und Vertriebs GmbH) C:\Program Files (x86)\StarMoney Deluxe 15 apoEdition\ouservice\StarMoneyOnlineUpdate.exe
(services.exe ->) (Wolters Kluwer Deutschland GmbH -> ) C:\Program Files (x86)\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe
(sihost.exe ->) (24803D75-212C-471A-BC57-9EF86AB91435 -> WhatsApp.Root) C:\Program Files\WindowsApps\5319275A.WhatsAppDesktop_2.2616.100.0_x64__cv1g1gvanyjgm\WhatsApp.Root.exe
(sihost.exe ->) (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.290.451.0_x64__zpdnekdrzrea0\SpotifyLauncher.exe
(sihost.exe ->) (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.) C:\Program Files\WindowsApps\AppleInc.iCloud_15.7.56.0_x64__nzyj5cx40ttqa\iCloud\iCloudHome.exe
(svchost.exe ->) (5BD5593D-A41B-4F89-884E-B4F3E0FBAA75 -> Apple Inc.) C:\Program Files\WindowsApps\AppleInc.iCloud_15.7.56.0_x64__nzyj5cx40ttqa\iCloud\ApplePhotoStreams.exe
(svchost.exe ->) (83564403-0B26-46B8-9D84-040F43691D31 -> Realtek Semiconductor) C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.53.378.0_x64__dt26b99r8h8gj\RtkUWP.exe
(svchost.exe ->) (Adobe Inc. -> Adobe Inc.) C:\Program Files\Common Files\Adobe\Adobe OS Extension\AdobeNotificationClient.exe
(svchost.exe ->) (Adobe Systems Incorporated -> ) C:\Program Files\WindowsApps\AcrobatNotificationClient_1.0.4.0_x86__e1rzdqpraam7r\AcrobatNotificationClient.exe
(svchost.exe ->) (ASCOMP Software GmbH -> ASCOMP Software GmbH) C:\Program Files (x86)\ASCOMP Software\Synchredible\synchredible.exe
(svchost.exe ->) (Avira Operations GmbH -> Avira Operations GmbH) C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Systray.Application.exe
(svchost.exe ->) (Gen Digital Inc. -> Gen Digital Inc.) C:\Program Files\Piriform\CCleaner 7\CCleaner.exe
(svchost.exe ->) (Microsoft Corporation -> Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.StartExperiencesApp_1.264.3.0_x64__8wekyb3d8bbwe\MicrosoftStartFeedProvider\MicrosoftStartFeedProvider.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\SppExtComObj.Exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.AppRep.ChxApp_cw5n1h2txyewy\CHXSmartScreen.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [RtkAudUService] => C:\WINDOWS\System32\DriverStore\FileRepository\realtekservice.inf_amd64_4b38ef74f3477b3f\RtkAudUService64.exe [3172976 2025-12-23] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM\...\Run: [Logitech Download Assistant] => C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch [3831808 2021-08-30] (Microsoft Windows Hardware Compatibility Publisher -> Logitech)
HKLM-x32\...\Run: [DeskUpdateNotifier] => C:\Program Files (x86)\Fujitsu\DeskUpdate\DeskUpdateNotifier.exe [102648 2023-01-27] (FUJITSU CLIENT COMPUTING LIMITED -> Fujitsu Technology Solutions)
HKLM-x32\...\Run: [AVMWlanClient] => C:\Program Files (x86)\avmwlanstick\FRITZWLANMini.exe [944088 2018-09-20] (AVM Computersysteme Vertriebs GmbH -> AVM Berlin)
HKLM-x32\...\Run: [Adobe CCXProcess] => C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe [133128 2025-11-25] (Adobe Inc. -> Adobe Inc.)
HKLM-x32\...\Run: [Adobe Creative Cloud] => C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2526688 2026-04-16] (Adobe Inc. -> Adobe Inc.)
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Beschränkung <==== ACHTUNG
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Beschränkung <==== ACHTUNG
HKU\S-1-5-21-1685843255-2860623471-1880470265-1001\...\Run: [PTOneClick] => C:\Users\*****\AppData\Local\WebEx\WebEx\Applications\ptoneclk.exe [7780552 2021-01-15] (Cisco WebEx LLC -> Cisco Webex LLC)
HKU\S-1-5-21-1685843255-2860623471-1880470265-1001\...\Run: [CiscoMeetingDaemon] => C:\Users\*****\AppData\Local\WebEx\ciscowebexstart.exe [4932432 2021-10-22] (Cisco WebEx LLC -> Cisco Webex LLC)
HKU\S-1-5-21-1685843255-2860623471-1880470265-1001\...\Run: [Mozilla-Firefox-308046B0AF4A39CB] => "C:\Program Files\Mozilla Firefox\firefox.exe" -os-autostart [705152 2026-05-24] (Mozilla Corporation -> Mozilla Corporation)
HKU\S-1-5-21-1685843255-2860623471-1880470265-1001\...\Run: [Adobe Acrobat Synchronizer] => C:\Program Files\Adobe\Acrobat DC\Acrobat\AdobeCollabSync.exe [42087896 2026-05-13] (Adobe Inc. -> Adobe Systems Incorporated)
HKU\S-1-5-21-1685843255-2860623471-1880470265-1001\...\Run: [SUPERAntiSpyware] => C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [12458072 2026-05-06] (RealDefense LLC -> SUPERAntiSpyware)
HKU\S-1-5-21-1685843255-2860623471-1880470265-1001\...\MountPoints2: {de5ecbe3-11ed-11f0-9886-4c52623d9d8c} - "D:\pushinst.exe"
HKLM\...\Print\Monitors\Adobe PDF Port Monitor: C:\WINDOWS\system32\AdobePDF.dll [203936 2025-01-29] (Adobe Inc. -> Adobe Systems Inc)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\148.0.7778.179\Installer\chrmstp.exe [7621272 2026-05-24] (Google LLC -> Google LLC)
HKLM\Software\...\Authentication\Credential Providers: [{C885AA15-1764-4293-B82A-0586ADD46B35}] ->
GroupPolicy-Firefox: Beschränkung <==== ACHTUNG
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {52176EDA-65FA-4B21-AEAC-72D58CBABBDE} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1612800 2026-01-23] (Adobe Inc. -> Adobe Inc.)
Task: {5D137AD8-B42E-4415-AADC-6D88D436A07B} - System32\Tasks\Avira_FallbackUpdater => C:\Windows\System32\sc.exe [102400 2025-06-27] (Microsoft Windows -> Microsoft Corporation) -> start AviraFallbackUpdater Delayed=false
Task: {6A48A247-67E4-46F7-95DC-8964564221D4} - System32\Tasks\Avira_Security_Maintenance => Command(1): C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Service.Worker.exe -> FallbackTelemetry
Task: {6A48A247-67E4-46F7-95DC-8964564221D4} - System32\Tasks\Avira_Security_Maintenance => Command(2): C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Service.Worker.exe -> ServiceWatchdog
Task: {6A48A247-67E4-46F7-95DC-8964564221D4} - System32\Tasks\Avira_Security_Maintenance => Command(3): C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Service.Worker.exe -> CrashCollector
Task: {AF6DC970-3B6C-44A5-8E63-8DEA39BB18BC} - System32\Tasks\Avira_Security_Service_SCM_Watchdog => C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Service.Worker.exe [263760 2026-04-09] (Avira Operations GmbH -> Avira Operations GmbH)
Task: {C412D8B8-00D1-4CA2-9763-38759DBE84E5} - System32\Tasks\Avira_Security_Systray => C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Systray.Application.exe [1800936 2026-04-09] (Avira Operations GmbH -> Avira Operations GmbH)
Task: {C0ACF43B-FBD7-4A06-BA36-761E3B78C1A5} - System32\Tasks\Avira_Security_Update => C:\Windows\System32\net.exe [81920 2025-10-29] (Microsoft Windows -> Microsoft Corporation)
Task: {D5C3D6E0-511C-4CA7-999E-7745D81CFDE0} - System32\Tasks\AviraSystemSpeedupVerify => C:\Program Files (x86)\Avira\System Speedup\setup\avira_speedup_setup.exe [37089224 2026-01-27] (Avira Operations GmbH -> Avira Operations GmbH)
Task: {24180AC9-0C75-4597-84A8-4B8D4BFC9C2C} - System32\Tasks\CCleaner 7 - Skip UAC - S-1-5-21-1685843255-2860623471-1880470265-1001 => C:\Program Files\Piriform\CCleaner 7\CCleaner.exe [5598328 2026-05-01] (Gen Digital Inc. -> Gen Digital Inc.)
Task: {14CBE757-2971-4C64-8FDD-0B3CE9C65708} - System32\Tasks\Fujitsu\DeskUpdate => C:\Program Files (x86)\Fujitsu\DeskUpdate\DuCmd.exe [122616 2023-01-27] (FUJITSU CLIENT COMPUTING LIMITED -> )
Task: {2AB1CB22-B1BB-4791-B0E8-13077F36232F} - System32\Tasks\GoogleSystem\GoogleUpdater\GoogleUpdaterTaskSystem149.0.7814.0{4F63B01B-E9CA-4EC3-98EF-B5885A9124EE} => C:\Program Files (x86)\Google\GoogleUpdater\149.0.7814.0\updater.exe [8770200 2026-04-28] (Google LLC -> Google LLC)
Task: {9A470CA3-57BF-4FAE-9E89-20F245052FD2} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HPPrinterLowInk => C:\Program Files (x86)\HP\HP Support Framework\Resources\HPPrinterLowInk\HPPrinterLowInk.exe [231944 2026-01-27] (HP Inc. -> HP Inc.) -> C:\Program Files (x86)\HP\HP Support Framework\\/show
Task: {B7D88E59-5F4A-4411-A15E-26B3749BB838} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker_DeviceScan => C:\Program Files (x86)\HP\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [1176136 2026-01-27] (HP Inc. -> HP Inc.)
Task: {F31F0E1D-AB86-4A52-AEB4-42F1C9981EDE} - System32\Tasks\HighPrivilegeTask_DESKTOP-CO2FQ3L\***** => C:\Program Files\SUPERAntiSpyware\RunToolLibScan.exe [330328 2025-12-08] (RealDefense LLC -> SUPERAntiSpyware) -> C:\ProgramData\SUPERAntiSpyware.com\SUPERAntiSpyware\ToolLib\C:\ProgramData\SUPERAntiSpyware.com\SUPERAntiSpyware\ToolLib\ToolLibData.txt
Task: {2E590CAE-0D75-4D63-989B-8D7C30DD9CCF} - System32\Tasks\Launch Adobe CCXProcess => C:\Program Files\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe [194112 2026-05-26] (Adobe Inc. -> Adobe Inc.)
Task: {10740E6D-EAF4-4A32-8E88-283B0ECFB462} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office16\OLicenseHeartbeat.exe [336104 2024-11-29] (Microsoft Corporation -> Microsoft Corporation)
Task: {E67188D9-1007-440E-917D-02FC00F9F34B} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\Office16\msoia.exe [416432 2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
Task: {B3BCBA9A-7080-4E13-9923-C3341942C105} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\Office16\msoia.exe [416432 2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
Task: {077BA067-7C15-40F0-B22E-C9DC2A54B4A2} - System32\Tasks\Microsoft\Windows\Location\Notifications => %windir%\System32\LocationNotificationWindows.exe (Keine Datei)
Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => %SystemRoot%\System32\MbaeParserTask.exe (Keine Datei)
Task: {160519FB-5B26-496D-B6C3-FC8BE43F4B38} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot => %systemroot%\system32\MusNotification.exe RebootDialog (Keine Datei)
Task: {B0A34EF8-C00B-4D4E-979F-B3A53C096F58} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => %systemroot%\system32\MusNotification.exe /RunOnAC Reboot (Keine Datei)
Task: {056DFE7E-4D93-4B3E-A530-DF7F43CE6341} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => %systemroot%\system32\MusNotification.exe /RunOnBattery Reboot (Keine Datei)
Task: {F3E6E7ED-A196-4E44-8803-55FAB3AD4E29} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (Keine Datei)
Task: {3A28FC54-4984-4CF5-AC73-8D5966ABEDC2} - System32\Tasks\Mozilla\Firefox Background Update 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe [705152 2026-05-24] (Mozilla Corporation -> Mozilla Corporation) -> C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\--MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask background (Der Dateneintrag hat 6 weitere Zeichen).
Task: {E9C36233-4832-4FD9-8036-B8C686A8EA4A} - System32\Tasks\Mozilla\Firefox Background Update S-1-5-21-1685843255-2860623471-1880470265-1001 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe [705152 2026-05-24] (Mozilla Corporation -> Mozilla Corporation) -> C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\--MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask background (Der Dateneintrag hat 6 weitere Zeichen).
Task: {3A492963-A416-4E67-B754-ECC8C57189B5} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [33920 2026-05-24] (Mozilla Corporation -> Mozilla Foundation)
Task: {F82BFDBD-90CB-45FB-9A8F-7C7087A9CB2F} - System32\Tasks\NWC => C:\Program Files (x86)\ASCOMP Software\Synchredible\nwc.exe [354280 2023-09-13] (ASCOMP Software GmbH -> )
Task: {041599B2-5A68-4A44-9066-92B8075E53DB} - System32\Tasks\Piriform\CCleaner 7 - S-1-5-21-1685843255-2860623471-1880470265-1001 => C:\Program Files\Piriform\CCleaner 7\CCleaner.exe [5598328 2026-05-01] (Gen Digital Inc. -> Gen Digital Inc.)
Task: {C0D50426-345F-4E61-A8BE-8DF345FFD10F} - System32\Tasks\Piriform\CCleaner 7 - Scheduled Cleaning - default - S-1-5-21-1685843255-2860623471-1880470265-1001 => C:\Program Files\Piriform\CCleaner 7\CCleaner.exe [5598328 2026-05-01] (Gen Digital Inc. -> Gen Digital Inc.)
Task: {1DFE1A36-4AC9-484B-A58A-06E00D296471} - System32\Tasks\Piriform\CCleaner 7 BugReport => C:\Program Files\Piriform\CCleaner 7\CCleanerBugReport.exe [6635128 2026-05-01] (Gen Digital Inc. -> Gen Digital Inc.) -> --send "dumps|report" --product 234 --programpath "C:\Program Files\Piriform\CCleaner 7" --configpath "C:\Program Files\Piriform\CCleaner 7\data" --path "C:\Program Files\Piriform\CCleaner 7\log" --path "C:\Program Files\Piriform\CCleaner 7\data\dumps" --logpath "C:\Program Files\Piriform\CCleaner 7 (Der Dateneintrag hat 58 weitere Zeichen).
Task: {1E50D719-C948-4A16-9587-EB5907AF51BE} - System32\Tasks\Piriform\CCleaner 7 Update => C:\Program Files\Common Files\Piriform\Icarus\piriform-ccl\icarus.exe [9274080 2026-01-19] (Gen Digital Inc. -> Gen Digital Inc.)
Task: {38D17843-DE23-4068-990E-0FF498CDD706} - System32\Tasks\Remove AdwCleaner Application => C:\WINDOWS\system32\CMD.EXE [339968 2026-05-01] (Microsoft Windows -> Microsoft Corporation) -> /C DEL /F /Q "C:\Users\*****\Downloads\adwcleaner.exe"
Task: {0BBF6806-7587-4670-BE8C-76FE81ACEF83} - System32\Tasks\S-1-5-21-1685843255-2860623471-1880470265-1001\DataSenseLiveTileTask => %SystemRoot%\System32\DataUsageLiveTileTask.exe (Keine Datei)
Task: {BDAFE2C5-3150-42A3-AB41-27125D3FF450} - System32\Tasks\Synchredible-***** => C:\Program Files (x86)\ASCOMP Software\Synchredible\synchredible.exe [12015720 2024-10-20] (ASCOMP Software GmbH -> ASCOMP Software GmbH)
Task: {0693E728-4EC0-4DC8-AAF9-4B923E8E3372} - System32\Tasks\Uninstall AdwCleaner Application => C:\Users\*****\Downloads\adwcleaner.exe /uninstall (Keine Datei)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3: <==== ACHTUNG (Beschränkung - Zones)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{2b143d71-e19e-4467-af52-da6e1524ac6a}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{2b143d71-e19e-4467-af52-da6e1524ac6a}: [DhcpDomain] fritz.box
Tcpip\..\Interfaces\{55f4d2f9-8e13-4cfe-96cd-ba977fb84d22}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{55f4d2f9-8e13-4cfe-96cd-ba977fb84d22}: [DhcpDomain] fritz.box
FireFox:
========
FF TaskBarID: 308046B0AF4A39CB -> C:\Program Files\Mozilla Firefox
FF DefaultProfile: y5mydvq2.default-1702458937111 -> 308046B0AF4A39CB
FF ProfilePath: C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\y5mydvq2.default-1702458937111 [2026-05-27]
FF Notifications: Mozilla\Firefox\Profiles\y5mydvq2.default-1702458937111 -> hxxps://www.moviepilot.de; hxxps://www.outdoor-magazin.com; hxxps://www.testberichte.de; hxxps://www.lightinthebox.com; hxxps://www.youtube.com; hxxps://www.glungezerbahn.at; hxxps://www.freundin.de; hxxps://web.whatsapp.com; hxxps://www.songmics.de; hxxps://d81n6janaffc73a8kusg.saza-defender.pro
FF Extension: (Easy Print) - C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\y5mydvq2.default-1702458937111\Extensions\addonY235@easyprint.app.xpi [2024-06-22] [UpdateUrl:hxxps://cdn.easyprint-cdn.app/xpi/easyprint/mv3/0923/search/updates.json]
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~1\Office16\NPSPWRAP.DLL [2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin: Adobe Acrobat -> C:\Program Files\Adobe\Acrobat DC\Acrobat\Air\nppdf32.dll [2026-05-13] (Adobe Inc. -> Adobe Systems Inc.)
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2026-03-15] (Adobe Inc. -> Adobe Systems)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~3\Office16\NPSPWRAP.DLL [2015-07-31] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2026-03-15] (Adobe Inc. -> Adobe Systems)
Edge:
=======
Edge DefaultProfile: Default
Edge Profile: C:\Users\*****\AppData\Local\Microsoft\Edge\User Data\Default [2026-04-25]
Edge Extension: (Google Docs Offline) - C:\Users\*****\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2025-11-25]
Edge Extension: (Edge relevant text changes) - C:\Users\*****\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2024-01-24]
Edge HKLM\...\Edge\Extension: [bojobppfploabceghnmlahpoonbcbacn]
Edge HKLM-x32\...\Edge\Extension: [bojobppfploabceghnmlahpoonbcbacn]
Chrome:
=======
CHR Profile: C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default [2026-05-12]
CHR StartupUrls: Default -> "hxxps://www.google.com/"
CHR Extension: (Präsentationen) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2020-04-01]
CHR Extension: (Docs) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2020-04-01]
CHR Extension: (Google Drive) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2021-05-26]
CHR Extension: (YouTube) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2020-04-01]
CHR Extension: (Tabellen) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2020-04-01]
CHR Extension: (Google Docs Offline) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2021-12-23]
CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2021-05-26]
CHR Extension: (Google Mail) - C:\Users\*****\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2021-05-26]
CHR HKLM\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee]
CHR HKU\S-1-5-21-1685843255-2860623471-1880470265-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj]
CHR HKLM-x32\...\Chrome\Extension: [ihcjicgdanjaechkgeegckofjjedodee]
==================== Dienste (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 !SASCORE; C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE [374872 2025-11-19] (RealDefense LLC -> SUPERAntiSpyware.com)
R2 AAV UpdateService; C:\Program Files (x86)\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe [128296 2008-10-24] (Wolters Kluwer Deutschland GmbH -> )
R2 AdobeARMservice; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [180216 2026-01-23] (Adobe Inc. -> Adobe Inc.)
R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [944608 2026-03-15] (Adobe Inc. -> Adobe Inc.)
S2 AviraFallbackUpdater; C:\Program Files (x86)\Avira\Fallback Updater\Avira.Spotlight.FallbackUpdater.exe [6803256 2026-04-21] (Avira Operations GmbH -> Avira Operations GmbH)
R2 AviraOptimizerHost; C:\Program Files (x86)\Avira\Optimizer Host\Avira.OptimizerHost.exe [3004688 2022-07-22] (Avira Operations GmbH -> Avira Operations GmbH & Co. KG)
R2 AviraPhantomVPN; C:\Program Files (x86)\Avira\VPN\Avira.VpnService.exe [404288 2026-04-10] (Avira Operations GmbH -> Avira Operations GmbH & Co. KG)
R2 AviraSecurity; C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Service.exe [270848 2026-04-09] (Avira Operations GmbH -> Avira Operations GmbH)
S2 AviraSecurityUpdater; C:\Program Files (x86)\Avira\Security\Avira.Spotlight.Common.Updater.exe [300800 2026-04-09] (Avira Operations GmbH -> Avira Operations GmbH)
S4 AvmSwitchUsb; C:\Program Files (x86)\avmwlanstick\AVMSwitchUsb.exe [125440 2018-09-20] () [Datei ist nicht signiert]
R2 CCleaner7; C:\Program Files\Piriform\CCleaner 7\CCleaner_service.exe [30293112 2026-05-01] (Gen Digital Inc. -> Gen Digital Inc.)
R2 DSAService; C:\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAService.exe [133736 2026-03-24] (Intel Corporation -> Intel)
R2 DSAUpdateService; C:\Program Files (x86)\Intel\Driver and Support Assistant\x86\DSAUpdateService.exe [133224 2026-03-24] (Intel Corporation -> Intel)
S3 ElfoService; C:\Program Files (x86)\ElsterFormular Update Service\bin\elfoService.exe [1284360 2019-07-02] (Bayerisches Landesamt fuer Steuern -> )
R2 EndpointProtectionService; C:\Program Files\Avira\Endpoint Protection SDK\endpointprotection.exe [13498896 2026-05-17] (Avira Operations GmbH -> Avira Operations GmbH)
S3 EndpointProtectionService2; C:\Program Files\Avira\Endpoint Protection SDK\endpointprotection.exe [13498896 2026-05-17] (Avira Operations GmbH -> Avira Operations GmbH)
S3 FBIOSDRVService; C:\WINDOWS\System32\DriverStore\FileRepository\fbiosdrv.inf_amd64_5d40bc69f4024f8c\fbiosdrv-service.exe [147144 2025-09-26] (FUJITSU CLIENT COMPUTING LIMITED -> Fujitsu Client Computing Limited)
R2 FTSPowerManager; C:\Program Files\Fujitsu\WorkplacePowerSettings\FTSPowerManagerService.exe [2121840 2018-12-20] (Fujitsu Technology Solutions GmbH -> Fujitsu Technology Solutions GmbH)
R2 Fuj02e3DriverUtilityService; C:\WINDOWS\System32\DriverStore\FileRepository\fuj02e3.inf_amd64_1a200c5206c64789\fuj02e3-utility.exe [185040 2025-09-26] (FUJITSU CLIENT COMPUTING LIMITED -> Fujitsu Client Computing Limited)
R2 HPAppHelperCap; C:\Program Files\HP\HP Enabling Services\AppHelperCap.exe [911552 2026-01-27] (HP Inc. -> HP Inc.)
R2 HPDiagsCap; C:\Program Files\HP\HP Enabling Services\DiagsCap.exe [909512 2026-01-27] (HP Inc. -> HP Inc.)
R2 HPNetworkCap; C:\Program Files\HP\HP Enabling Services\NetworkCap.exe [905928 2026-01-27] (HP Inc. -> HP Inc.)
R2 HPPrintScanDoctorService; C:\Program Files\HPPrintScanDoctor\HPPrintScanDoctorService.exe [244232 2026-04-10] (HP Inc. -> HP Inc.)
R2 HPSysInfoCap; C:\Program Files\HP\HP Enabling Services\SysInfoCap.exe [911040 2026-01-27] (HP Inc. -> HP Inc.)
R2 HuaweiHiSuiteService64.exe; C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe [192320 2020-06-29] (Huawei Technologies Co., Ltd. -> ) [Datei ist nicht signiert]
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [11481720 2026-05-15] (Malwarebytes Inc -> Malwarebytes)
S3 MBVpnTunnelService; C:\Program Files\Malwarebytes\Anti-Malware\MBVpnTunnelService.exe [2788304 2026-05-15] (Malwarebytes Inc. -> Malwarebytes)
R2 StarMoney Deluxe 15 OnlineUpdate; C:\Program Files (x86)\StarMoney Deluxe 15 apoEdition\ouservice\StarMoneyOnlineUpdate.exe [791408 2025-12-08] (Star Finanz-Software Entwicklung und Vertriebs GmbH -> Star Finanz-Software Entwicklung und Vertriebs GmbH)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [4414464 2025-12-02] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [282480 2025-12-02] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WPSService20; C:\Program Files (x86)\Edimax\Edimax Wireless LAN\WPSService20.exe [96768 2013-05-15] () [Datei ist nicht signiert]
===================== Treiber (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S3 avmeject; C:\WINDOWS\System32\drivers\avmeject.sys [14120 2018-09-20] (AVM Computersysteme Vertriebs GmbH -> AVM Berlin)
R0 BdNet; C:\WINDOWS\System32\DRIVERS\BdNet.sys [179768 2025-01-23] (Microsoft Windows Hardware Compatibility Publisher -> Avira Operations GmbH)
R1 BdSentry; C:\WINDOWS\System32\DRIVERS\BdSentry.sys [223296 2025-01-23] (Microsoft Windows Hardware Compatibility Publisher -> Avira Operations GmbH)
S3 BthA2dp; C:\WINDOWS\System32\drivers\BthA2dp.sys [573440 2025-04-13] (Microsoft Corporation) [Datei ist nicht signiert]
S3 BthHFEnum; C:\WINDOWS\System32\drivers\bthhfenum.sys [204800 2025-04-13] (Microsoft Corporation) [Datei ist nicht signiert]
S3 BTHMODEM; C:\WINDOWS\System32\drivers\bthmodem.sys [110592 2025-04-13] (Microsoft Corporation) [Datei ist nicht signiert]
R3 e1dexpress; C:\WINDOWS\System32\DriverStore\FileRepository\e1d.inf_amd64_9aec23fc8b7cff7c\e1d.sys [615552 2025-12-17] (Intel Corporation -> Intel Corporation)
R1 ESProtectionDriver; C:\WINDOWS\system32\drivers\mbae.sys [159808 2026-05-15] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 FBIOSDRV; C:\WINDOWS\System32\DriverStore\FileRepository\fbiosdrv.inf_amd64_5d40bc69f4024f8c\FBIOSDRV.sys [42704 2025-09-26] (FUJITSU CLIENT COMPUTING LIMITED -> Fujitsu Client Computing Limited)
S3 FscGabi; C:\WINDOWS\System32\drivers\FscGabi.sys [59152 2018-12-20] (Fujitsu Technology Solutions GmbH -> Fujitsu Technology Solutions)
S3 FTSPowerManagerDriver; C:\WINDOWS\System32\drivers\FTSPowerManagerDriver.sys [28920 2019-04-17] (Fujitsu Technology Solutions GmbH -> Fujitsu Technology Solutions GmbH)
R3 fuj02e3; C:\WINDOWS\System32\DriverStore\FileRepository\fuj02e3.inf_amd64_1a200c5206c64789\fuj02e3.sys [52936 2025-09-26] (FUJITSU CLIENT COMPUTING LIMITED -> Fujitsu Client Computing Limited)
R3 GabiAcpi; C:\WINDOWS\System32\drivers\GabiAcpi.sys [48896 2022-12-07] (FUJITSU CLIENT COMPUTING LIMITED -> Fujitsu Client Computing Limited)
S3 HPKBx64; C:\WINDOWS\system32\DRIVERS\HPKBx64.sys [57728 2012-03-05] (Microsoft Windows Hardware Compatibility Publisher -> Hewlett-Packard Company)
S3 KslD; C:\WINDOWS\System32\drivers\KslD.sys [333216 2025-12-02] (Microsoft Windows -> Microsoft Corporation)
R2 mbamchameleon; C:\WINDOWS\System32\Drivers\MbamChameleon.sys [235584 2026-05-15] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [22120 2026-05-15] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes)
R3 MBAMFarflt; C:\WINDOWS\System32\Drivers\farflt11.sys [216168 2026-05-15] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 MBAMProtection; C:\WINDOWS\System32\Drivers\mbam.sys [81000 2026-05-25] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [245864 2026-05-15] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
R3 MBAMWebProtection; C:\WINDOWS\system32\DRIVERS\mwac.sys [190096 2026-05-25] (Malwarebytes Inc -> Malwarebytes)
R1 netprotection_network_filter; C:\WINDOWS\System32\drivers\netprotection_network_filter.sys [119664 2025-10-10] (Avira Operations GmbH -> Avira Operations GmbH)
S3 netprotection_network_filter2; C:\WINDOWS\System32\drivers\netprotection_network_filter2.sys [119664 2025-10-10] (Avira Operations GmbH -> Avira Operations GmbH)
R1 rtp1; C:\WINDOWS\System32\DRIVERS\rtp1.sys [473848 2026-05-17] (Avira Operations GmbH -> Avira Operations GmbH)
R1 rtp2; C:\WINDOWS\System32\DRIVERS\rtp2.sys [473840 2026-05-17] (Avira Operations GmbH -> Avira Operations GmbH)
S0 rtp_elam; C:\WINDOWS\System32\DRIVERS\rtp_elam.sys [30168 2026-03-26] (Microsoft Windows Early Launch Anti-Malware Publisher -> Avira Operations GmbH)
S1 SASDIFSV; C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS [23072 2024-08-23] (RealDefense LLC -> SUPERAdBlocker.com and SUPERAntiSpyware.com)
S1 SASKUTIL; C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS [15600 2023-08-25] (RealDefense, LLC -> SUPERAdBlocker.com and SUPERAntiSpyware.com)
S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [20880 2025-12-02] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [627104 2025-12-02] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [102816 2025-12-02] (Microsoft Windows -> Microsoft Corporation)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2026-05-27 16:40 - 2026-05-27 16:41 - 000038762 _____ C:\Users\*****\Downloads\FRST.txt
2026-05-27 16:38 - 2026-05-27 16:38 - 002449408 _____ (Farbar) C:\Users\*****\Downloads\FRST64(2).exe
2026-05-27 16:36 - 2026-05-27 16:40 - 002449408 _____ (Farbar) C:\Users\*****\Downloads\FRST64.exe
2026-05-27 16:36 - 2026-05-27 16:36 - 002449408 _____ (Farbar) C:\Users\*****\Downloads\FRST64(1).exe
2026-05-27 16:19 - 2026-05-27 16:33 - 000000000 ____D C:\WINDOWS\CbsTemp
2026-05-27 16:14 - 2026-05-27 16:19 - 000000000 ___HD C:\$WinREAgent
2026-05-27 13:08 - 2026-05-27 13:08 - 001420917 _____ C:\Users\*****\Downloads\Ärztliche Bescheinigung *****.pdf
2026-05-27 11:08 - 2026-05-27 11:08 - 000193913 _____ C:\Users\*****\Downloads\ALAMA26-1.pdf
2026-05-26 21:25 - 2026-05-27 16:41 - 000000000 ____D C:\FRST
2026-05-26 20:53 - 2026-05-26 20:53 - 000000000 ____D C:\Users\*****\Documents\Trojaner-Forum
2026-05-26 17:23 - 2026-05-26 17:23 - 000176935 _____ C:\Users\*****\Downloads\DB_Ticket_860884041163.pdf
2026-05-26 17:14 - 2026-05-26 17:14 - 000175979 _____ C:\Users\*****\Downloads\DB_Ticket_592710166426.pdf
2026-05-25 22:44 - 2026-05-25 22:44 - 000615062 _____ C:\Users\*****\Downloads\Menüplan LRA 2026 KW22-1.pdf
2026-05-25 21:44 - 2026-05-25 21:44 - 000000000 ____D C:\WINDOWS\system32\Tasks\HighPrivilegeTask_DESKTOP-CO2FQ3L
2026-05-25 21:44 - 2026-05-25 21:44 - 000000000 ____D C:\Users\*****\AppData\Local\ToolLib
2026-05-25 21:44 - 2026-05-25 21:44 - 000000000 ____D C:\ProgramData\ToolLib
2026-05-25 21:39 - 2026-05-25 21:39 - 000000000 ____D C:\Users\*****\AppData\Roaming\SUPERAntiSpyware.com
2026-05-25 21:38 - 2026-05-25 21:44 - 000000000 ____D C:\Program Files\SUPERAntiSpyware
2026-05-25 21:38 - 2026-05-25 21:38 - 000707760 _____ C:\WINDOWS\system32\perfh007.dat
2026-05-25 21:38 - 2026-05-25 21:38 - 000150734 _____ C:\WINDOWS\system32\perfc007.dat
2026-05-25 21:38 - 2026-05-25 21:38 - 000001856 _____ C:\Users\Public\Desktop\SUPERAntiSpyware Free Edition.lnk
2026-05-25 21:38 - 2026-05-25 21:38 - 000000000 ____D C:\ProgramData\SUPERAntiSpyware.com
2026-05-25 21:38 - 2026-05-25 21:38 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SUPERAntiSpyware
2026-05-25 21:38 - 2026-05-25 21:38 - 000000000 ____D C:\ProgramData\!SASCORE
2026-05-25 21:34 - 2026-05-25 21:35 - 267123912 _____ (SUPERAntiSpyware) C:\Users\*****\Downloads\SUPERAntiSpyware.exe
2026-05-25 21:33 - 2026-05-25 21:33 - 000190096 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mwac.sys
2026-05-25 21:18 - 2026-05-25 21:19 - 006353752 _____ (F-Secure Corporation) C:\Users\*****\Downloads\F-SecureOnlineScanner(7).exe
2026-05-25 21:18 - 2026-05-25 21:18 - 006353752 _____ (F-Secure Corporation) C:\Users\*****\Downloads\F-SecureOnlineScanner(6).exe
2026-05-24 22:46 - 2026-05-24 22:46 - 000671467 _____ C:\Users\*****\Downloads\s44146-026-00248-3.pdf
2026-05-24 22:37 - 2026-05-24 22:37 - 000615062 _____ C:\Users\*****\Downloads\Menüplan LRA 2026 KW22.pdf
2026-05-24 22:36 - 2026-05-27 08:22 - 000000000 ____D C:\Program Files\Mozilla Firefox
2026-05-20 14:08 - 2026-05-20 14:08 - 000110744 _____ C:\Users\*****\Downloads\23207214_2026-05-19_12-59-53_Anschreiben-2.pdf
2026-05-20 14:08 - 2026-05-20 14:08 - 000031824 _____ C:\Users\*****\Downloads\23207214_2026-05-18_22-10-28_Mitteilung---Info-2.pdf
2026-05-20 14:07 - 2026-05-20 14:07 - 000110744 _____ C:\Users\*****\Downloads\23207214_2026-05-19_12-59-53_Anschreiben-1.pdf
2026-05-20 14:07 - 2026-05-20 14:07 - 000030390 _____ C:\Users\*****\Downloads\23207214_2026-05-15_10-08-18_Mitteilung---Info-2.pdf
2026-05-20 14:01 - 2026-05-20 14:01 - 000031824 _____ C:\Users\*****\Downloads\23207214_2026-05-18_22-10-28_Mitteilung---Info-1.pdf
2026-05-20 14:01 - 2026-05-20 14:01 - 000030390 _____ C:\Users\*****\Downloads\23207214_2026-05-15_10-08-18_Mitteilung---Info-1.pdf
2026-05-20 14:00 - 2026-05-20 14:00 - 000030390 _____ C:\Users\*****\Downloads\23207214_2026-05-15_10-08-18_Mitteilung---Info.pdf
2026-05-20 13:52 - 2026-05-20 13:52 - 000110744 _____ C:\Users\*****\Downloads\23207214_2026-05-19_12-59-53_Anschreiben.pdf
2026-05-20 13:51 - 2026-05-20 13:51 - 000031824 _____ C:\Users\*****\Downloads\23207214_2026-05-18_22-10-28_Mitteilung---Info.pdf
2026-05-19 22:38 - 2026-05-19 22:38 - 000105177 _____ C:\Users\*****\Downloads\Anpassungsmitteilung_2026.pdf
2026-05-18 22:51 - 2026-05-18 22:51 - 000061770 _____ C:\Users\*****\Downloads\FTTH_Privat_Preise.pdf
2026-05-18 22:31 - 2026-05-18 22:31 - 000230086 _____ C:\Users\*****\Downloads\Rechnung_578315.R26233631.pdf
2026-05-18 22:26 - 2026-05-18 22:27 - 000000000 ____D C:\Users\*****\Documents\Stadtwerke_Rado
2026-05-18 22:25 - 2026-05-18 22:25 - 000228660 _____ C:\Users\*****\Downloads\Rechnung_578315.R26230758.pdf
2026-05-18 22:23 - 2026-05-18 22:23 - 000104901 _____ C:\Users\*****\Downloads\FTTH_FTTC_Privat_Telefonverzeichnis.pdf
2026-05-18 22:23 - 2026-05-18 22:23 - 000033809 _____ C:\Users\*****\Downloads\FTTC_Privat_Angaben zur Transparenzverordnung.pdf
2026-05-18 22:09 - 2026-05-18 22:09 - 000036077 _____ C:\Users\*****\Downloads\Mitteilung-3.pdf
2026-05-18 19:55 - 2026-05-18 19:55 - 000192212 _____ C:\Users\*****\Downloads\ALAMA26 (3).pdf
2026-05-18 18:35 - 2026-05-18 18:35 - 000120625 _____ C:\Users\*****\Downloads\Paketschein_246138680457_Barax+OHG_180526.pdf
2026-05-18 13:37 - 2026-05-18 13:37 - 000191812 _____ C:\Users\*****\Downloads\Wanderung 2026.pdf
2026-05-18 11:19 - 2026-05-18 11:19 - 000000000 ____D C:\Users\Default\AppData\Local\Malwarebytes
2026-05-18 08:43 - 2026-05-18 08:43 - 001054512 _____ C:\Users\*****\Downloads\Auftragsbestätigung allgemein (5000)-1.pdf
2026-05-18 08:29 - 2026-05-18 08:29 - 000244473 _____ C:\Users\*****\Documents\Dokument_2026-05-18_082905.pdf
2026-05-18 08:11 - 2026-05-18 08:11 - 000438000 _____ C:\Users\*****\Downloads\Widerrufsbelehrung_BARAX.pdf
2026-05-17 08:30 - 2026-05-17 08:30 - 000674830 _____ C:\Users\*****\Downloads\Änderungsscheck.pdf
2026-05-17 08:30 - 2026-05-17 08:30 - 000383571 _____ C:\Users\*****\Downloads\Halbjahresscheck-2.pdf
2026-05-16 22:30 - 2026-05-16 22:30 - 000099692 _____ C:\Users\*****\Downloads\FA-Bescheinigung_AG-1.pdf
2026-05-16 21:38 - 2026-05-16 21:38 - 000162695 _____ C:\Users\*****\Documents\Bestätigung_Anschrift.pdf
2026-05-15 19:47 - 2026-05-15 19:48 - 002852480 _____ (Malwarebytes) C:\Users\*****\Downloads\MBSetup-7.7(2).exe
2026-05-15 07:55 - 2026-05-15 07:55 - 002851456 _____ (Malwarebytes) C:\Users\*****\Downloads\MBSetup-7.7(1).exe
2026-05-15 07:54 - 2026-05-27 16:42 - 000000000 ____D C:\Users\*****\AppData\Local\Malwarebytes
2026-05-15 07:54 - 2026-05-15 19:50 - 000002100 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk
2026-05-15 07:54 - 2026-05-15 19:50 - 000002088 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2026-05-15 07:54 - 2026-05-15 07:54 - 000000000 ____D C:\Users\*****\AppData\Local\Sentry
2026-05-15 07:53 - 2026-05-15 19:48 - 000000000 ____D C:\ProgramData\Malwarebytes
2026-05-15 07:53 - 2026-05-15 19:48 - 000000000 ____D C:\Program Files\Malwarebytes
2026-05-15 07:52 - 2026-05-15 07:52 - 002851456 _____ (Malwarebytes) C:\Users\*****\Downloads\MBSetup-7.7.exe
2026-05-14 14:26 - 2026-05-14 14:26 - 000170278 _____ C:\Users\*****\Downloads\ALAMA26 (1).pdf
2026-05-14 12:30 - 2026-05-14 12:30 - 006353752 _____ (F-Secure Corporation) C:\Users\*****\Downloads\F-SecureOnlineScanner(5).exe
2026-05-14 12:29 - 2026-05-14 12:29 - 006353752 _____ (F-Secure Corporation) C:\Users\*****\Downloads\F-SecureOnlineScanner(4).exe
2026-05-14 12:29 - 2026-05-14 12:29 - 006353752 _____ (F-Secure Corporation) C:\Users\*****\Downloads\F-SecureOnlineScanner(3).exe
2026-05-14 12:28 - 2026-05-14 12:28 - 000003320 _____ C:\WINDOWS\system32\Tasks\Remove AdwCleaner Application
2026-05-14 12:28 - 2026-05-14 12:28 - 000003302 _____ C:\WINDOWS\system32\Tasks\Uninstall AdwCleaner Application
2026-05-14 12:10 - 2026-05-14 12:10 - 006353752 _____ (F-Secure Corporation) C:\Users\*****\Downloads\F-SecureOnlineScanner(2).exe
2026-05-14 12:10 - 2026-05-14 12:10 - 006353752 _____ (F-Secure Corporation) C:\Users\*****\Downloads\F-SecureOnlineScanner(1).exe
2026-05-14 11:30 - 2026-05-14 11:30 - 006353752 _____ (F-Secure Corporation) C:\Users\*****\Downloads\F-SecureOnlineScanner.exe
2026-05-14 11:30 - 2026-05-14 11:30 - 000000000 ____D C:\ProgramData\F-Secure
2026-05-13 17:44 - 2026-05-13 17:44 - 000071992 _____ C:\Users\*****\Downloads\1359535.pdf
2026-05-13 16:00 - 2026-05-13 16:00 - 000000000 ____D C:\WINDOWS\SecureBoot
2026-05-11 23:13 - 2026-05-11 23:13 - 000116829 _____ C:\Users\*****\Downloads\Paketschein_246131717360_Hagen_110526.pdf
2026-05-11 22:26 - 2026-05-11 22:26 - 000046210 _____ C:\Users\*****\Downloads\4_FBMath_Lehrplanung_WiSe_2026_Raumplanung_intern.odt
2026-05-11 09:29 - 2026-05-11 09:29 - 000131559 _____ C:\Users\*****\Downloads\Kontoauszug_2014435604_2026-05-07.pdf
2026-05-11 09:17 - 2026-05-11 09:17 - 000170695 _____ C:\Users\*****\Documents\LBIH.pdf
2026-05-11 08:49 - 2026-05-11 08:49 - 000428911 _____ C:\Users\*****\Documents\Leuchten.pdf
2026-05-11 08:46 - 2026-05-11 08:46 - 003154693 _____ C:\Users\*****\Downloads\helestra_ONTA_18212204-2.pdf
2026-05-11 08:44 - 2026-05-11 08:44 - 001417245 _____ C:\Users\*****\Downloads\helestra_LADO_18181404-2.pdf
2026-05-11 08:44 - 2026-05-11 08:44 - 000257980 _____ C:\Users\*****\Downloads\LADO_18_1812_18_1813_18_1814--1.pdf
2026-05-10 19:33 - 2026-05-10 19:33 - 000025962 _____ C:\Users\*****\Downloads\Anhang 2650103.pdf
2026-05-08 22:45 - 2026-05-08 22:45 - 000530104 _____ C:\Users\*****\Downloads\2026B-Tensors.pdf
2026-05-08 21:55 - 2026-05-08 21:55 - 001327171 _____ C:\Users\*****\Downloads\helestra_LADO_18181204.pdf
2026-05-08 21:53 - 2026-05-08 21:53 - 000010693 _____ C:\Users\*****\Downloads\LADO_181812.04.ldt
2026-05-08 21:53 - 2026-05-08 21:53 - 000010693 _____ C:\Users\*****\Downloads\LADO_181812.04(1).ldt
2026-05-08 21:49 - 2026-05-08 21:49 - 001417240 _____ C:\Users\*****\Downloads\helestra_LADO_18181404-1.pdf
2026-05-08 21:35 - 2026-05-08 21:35 - 003154687 _____ C:\Users\*****\Downloads\helestra_ONTA_18212204-1.pdf
2026-05-08 21:33 - 2026-05-08 21:33 - 002428668 _____ C:\Users\*****\Downloads\helestra_ONTA_18212004.pdf
2026-05-08 21:06 - 2026-05-08 21:06 - 000257980 _____ C:\Users\*****\Downloads\LADO_18_1812_18_1813_18_1814-.pdf
2026-05-08 21:04 - 2026-05-08 21:04 - 000010770 _____ C:\Users\*****\Downloads\LADO_181814.04.ldt
2026-05-08 21:03 - 2026-05-08 21:03 - 001417240 _____ C:\Users\*****\Downloads\helestra_LADO_18181404.pdf
2026-05-08 20:03 - 2026-05-08 20:03 - 000269856 _____ C:\Users\*****\Downloads\PONTO-S_18_2533-34-35.pdf
2026-05-08 20:02 - 2026-05-08 20:02 - 003562149 _____ C:\Users\*****\Downloads\helestra_PONTO-S_18253504.pdf
2026-05-08 19:58 - 2026-05-08 19:58 - 000237905 _____ C:\Users\*****\Downloads\ONTA_18_2120-18_2121-18_2122.pdf
2026-05-08 19:56 - 2026-05-08 19:56 - 003154687 _____ C:\Users\*****\Downloads\helestra_ONTA_18212204.pdf
2026-05-08 15:59 - 2026-05-08 15:59 - 000104782 _____ C:\Users\*****\Downloads\Paper3.pdf
2026-05-07 14:27 - 2026-05-07 14:27 - 026654051 _____ C:\Users\*****\Downloads\Methods-1.pdf
2026-05-07 13:00 - 2026-05-07 13:01 - 026654051 _____ C:\Users\*****\Downloads\Methods.pdf
2026-05-07 08:33 - 2026-05-07 08:33 - 000007343 _____ C:\Users\*****\Downloads\INVB912196618.pdf
2026-05-05 16:18 - 2026-05-05 16:18 - 000729720 _____ C:\Users\*****\Downloads\Rechnung_22.01.2026.pdf
2026-05-05 16:11 - 2026-05-05 16:11 - 000214596 _____ C:\Users\*****\Downloads\Rechnung_05.02.2026-1.pdf
2026-05-05 16:10 - 2026-05-05 16:10 - 000725813 _____ C:\Users\*****\Downloads\Rechnung_07.03.2026-2.pdf
2026-05-05 14:44 - 2026-05-05 14:44 - 000174928 _____ C:\Users\*****\Downloads\06 Jazz im Juni 2026.pdf
2026-05-03 16:57 - 2026-05-03 17:01 - 000010160 _____ C:\Users\*****\Documents\Brief_Debeka.pdf
2026-05-01 14:53 - 2026-05-01 14:53 - 000146051 _____ C:\Users\*****\Downloads\ALAMA26.pdf
2026-05-01 12:01 - 2026-05-01 12:01 - 000345379 _____ C:\Users\*****\Downloads\Eingangsbestaetigung Leistungsauftrag 01.05.2026 12-00.pdf
2026-05-01 11:42 - 2026-05-01 11:42 - 000081919 _____ C:\Users\*****\Downloads\Verzicht auf Wahlleistungen.pdf
2026-05-01 10:36 - 2026-05-01 10:47 - 000036377 _____ C:\Users\*****\Downloads\Umsatz Details-7.pdf
2026-05-01 10:29 - 2026-05-01 10:31 - 000021316 _____ C:\Users\*****\Downloads\40-875931686-flight-payment-1.pdf
2026-05-01 10:22 - 2026-05-01 10:22 - 000018770 _____ C:\Users\*****\Downloads\Umsatz Details-6.pdf
2026-05-01 10:10 - 2026-05-01 10:10 - 000129833 _____ C:\Users\*****\Downloads\Kontoauszug_2014435604_2026-04-07.pdf
2026-05-01 09:57 - 2026-05-01 09:57 - 000003872 _____ C:\WINDOWS\system32\DeviceFeatureDDF.json
2026-05-01 09:56 - 2026-05-01 09:56 - 000085913 _____ C:\WINDOWS\SysWOW64\ctac.json
2026-05-01 09:56 - 2026-05-01 09:56 - 000085913 _____ C:\WINDOWS\system32\ctac.json
2026-04-27 09:41 - 2026-04-27 09:41 - 000158866 _____ C:\Users\*****\Documents\PaketKlaus.pdf
==================== Ein Monat (geänderte) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2026-05-27 16:29 - 2024-04-01 09:26 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2026-05-27 16:27 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SystemTemp
2026-05-27 15:31 - 2025-04-13 12:34 - 000004176 _____ C:\WINDOWS\system32\Tasks\User_Feed_Synchronization-{BB64A1C8-B52F-4D6C-BCE5-F235297059BD}
2026-05-27 13:28 - 2025-04-13 12:29 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2026-05-27 11:09 - 2022-02-26 21:04 - 000000000 ____D C:\Users\*****\Documents\ALAMA
2026-05-27 10:25 - 2025-11-25 22:15 - 000003590 _____ C:\WINDOWS\system32\Tasks\Launch Adobe CCXProcess
2026-05-27 10:01 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\AppReadiness
2026-05-27 08:23 - 2022-02-18 00:14 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38
2026-05-27 08:18 - 2019-08-13 12:13 - 000000000 __SHD C:\Users\*****\IntelGraphicsProfiles
2026-05-26 21:36 - 2025-04-07 16:40 - 000000000 ____D C:\Program Files (x86)\StarMoney Deluxe 15 apoEdition
2026-05-26 21:35 - 2024-04-01 09:24 - 000000000 ____D C:\WINDOWS\INF
2026-05-26 16:21 - 2025-04-13 12:34 - 000003592 _____ C:\WINDOWS\system32\Tasks\OneDrive Reporting Task-S-1-5-21-1685843255-2860623471-1880470265-1001
2026-05-26 16:21 - 2025-04-13 12:34 - 000003580 _____ C:\WINDOWS\system32\Tasks\OneDrive Startup Task-S-1-5-21-1685843255-2860623471-1880470265-1001
2026-05-26 16:21 - 2025-04-13 12:34 - 000003384 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1685843255-2860623471-1880470265-1001
2026-05-26 16:21 - 2020-08-17 09:27 - 000002396 _____ C:\Users\*****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2026-05-26 16:17 - 2021-11-07 12:53 - 000000000 ____D C:\Program Files\Adobe
2026-05-25 21:38 - 2025-04-13 12:37 - 001637736 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2026-05-25 21:33 - 2025-04-13 12:34 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2026-05-25 21:33 - 2025-04-13 12:31 - 000012702 _____ C:\WINDOWS\system32\5E37410B-D6F1-471D-AE27-563CEAC0D6B2
2026-05-25 21:33 - 2020-08-17 10:05 - 000012288 ___SH C:\DumpStack.log.tmp
2026-05-25 21:33 - 2019-04-17 21:58 - 000000000 ____D C:\Intel
2026-05-25 21:32 - 2024-04-01 09:21 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2026-05-25 21:32 - 2023-03-07 16:48 - 001201920 _____ C:\WINDOWS\system32\rtp.db
2026-05-25 20:59 - 2019-08-13 15:18 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2026-05-25 16:47 - 2019-08-13 12:46 - 000000000 ____D C:\Users\*****\AppData\Local\D3DSCache
2026-05-24 23:25 - 2025-04-13 12:34 - 000000000 ____D C:\WINDOWS\system32\Tasks\Mozilla
2026-05-24 23:25 - 2023-12-13 11:15 - 000001072 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2026-05-24 23:22 - 2024-04-01 09:26 - 000000000 ___HD C:\Program Files\WindowsApps
2026-05-24 22:52 - 2022-03-18 22:06 - 000000000 ____D C:\Users\*****\Documents\Choudhury
2026-05-24 22:38 - 2020-04-01 18:46 - 000002300 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2026-05-24 22:38 - 2020-04-01 18:46 - 000002259 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2026-05-24 22:36 - 2025-12-12 20:18 - 000392320 _____ (Mozilla Foundation) C:\Users\*****\Desktop\Firefox.exe
2026-05-24 22:23 - 2020-07-08 17:46 - 000002443 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2026-05-24 22:23 - 2020-07-08 17:46 - 000002281 _____ C:\Users\Public\Desktop\Microsoft Edge.lnk
2026-05-20 14:47 - 2019-08-14 15:29 - 000000000 ____D C:\Users\*****\Documents\Beihilfe
2026-05-20 14:40 - 2019-08-14 12:12 - 000000000 ____D C:\Users\*****\AppData\Roaming\Microsoft\Word
2026-05-20 14:17 - 2019-08-14 12:25 - 000000000 ____D C:\Users\*****\AppData\Roaming\Microsoft\Excel
2026-05-19 16:13 - 2025-02-15 11:49 - 000002091 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat Distiller.lnk
2026-05-19 16:13 - 2022-10-17 17:11 - 000002153 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Acrobat.lnk
2026-05-19 16:13 - 2022-10-17 17:11 - 000002068 _____ C:\Users\Public\Desktop\Adobe Acrobat.lnk
2026-05-17 14:03 - 2024-03-13 14:56 - 000473848 _____ (Avira Operations GmbH) C:\WINDOWS\system32\Drivers\rtp1.sys
2026-05-17 14:03 - 2024-03-13 14:56 - 000473840 _____ (Avira Operations GmbH) C:\WINDOWS\system32\Drivers\rtp2.sys
2026-05-17 08:54 - 2019-08-13 12:13 - 000000000 ____D C:\Users\*****\AppData\Local\Packages
2026-05-16 21:24 - 2026-02-04 21:13 - 000000000 ____D C:\Users\*****\Documents\Haus Rado
2026-05-15 15:57 - 2019-08-14 15:29 - 000000000 ____D C:\Users\*****\Documents\Nichtnegative Matrizen
2026-05-15 09:28 - 2019-08-14 15:29 - 000000000 ____D C:\Users\*****\Documents\Hurwitz
2026-05-15 08:05 - 2019-08-13 15:29 - 000000000 ____D C:\Temp
2026-05-15 07:54 - 2019-08-13 12:30 - 000000000 ____D C:\ProgramData\Packages
2026-05-15 07:53 - 2024-04-01 09:26 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2026-05-14 12:27 - 2021-12-12 12:21 - 000000000 ____D C:\Users\*****\AppData\Roaming\Hewlett-Packard
2026-05-14 12:27 - 2021-12-12 12:10 - 000000000 ____D C:\ProgramData\Hewlett-Packard
2026-05-14 12:27 - 2021-12-12 12:09 - 000000000 ____D C:\Program Files (x86)\Hewlett-Packard
2026-05-13 17:46 - 2019-08-14 15:29 - 000000000 ____D C:\Users\*****\Documents\Rechnungen
2026-05-13 16:01 - 2025-04-13 12:29 - 000501224 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2026-05-13 16:00 - 2024-04-01 18:35 - 000000000 ____D C:\WINDOWS\system32\Microsoft-Edge-WebView
2026-05-13 16:00 - 2024-04-01 18:33 - 000000000 ____D C:\WINDOWS\SysWOW64\de
2026-05-13 16:00 - 2024-04-01 18:33 - 000000000 ____D C:\WINDOWS\system32\de
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\vi-VN
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\ur-PK
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\ug-CN
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\tt-RU
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\te-IN
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\ta-IN
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\sq-AL
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\quz-PE
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\qps-plocm
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\qps-ploc
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\pa-IN
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\or-IN
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\nn-NO
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\ne-NP
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\mt-MT
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\mr-IN
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\ml-IN
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\mk-MK
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\mi-NZ
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\lv-LV
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\lt-LT
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\lo-LA
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\lb-LU
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\kok-IN
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\kn-IN
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\km-KH
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\kk-KZ
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\ka-GE
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\is-IS
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\id-ID
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\hy-AM
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\hi-IN
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\gu-IN
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\gl-ES
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\gd-GB
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\ga-IE
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\fil-PH
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\fa-IR
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\eu-ES
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\et-EE
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\es-MX
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\cy-GB
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\ca-ES
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\bn-IN
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\be-BY
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\as-IN
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\am-ET
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\af-ZA
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SystemResources
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\vi-VN
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\ur-PK
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\ug-CN
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\tt-RU
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\te-IN
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\ta-IN
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\sq-AL
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\ShellExperiences
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\SecureBootUpdates
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\quz-PE
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\qps-plocm
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\qps-ploc
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\pa-IN
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\or-IN
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\oobe
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\nn-NO
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\ne-NP
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\mt-MT
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\mr-IN
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\ml-IN
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\mk-MK
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\mi-NZ
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\lv-LV
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\lt-LT
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\lo-LA
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\lb-LU
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\kok-IN
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\kn-IN
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\km-KH
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\kk-KZ
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\ka-GE
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\is-IS
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\id-ID
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\hy-AM
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\hi-IN
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\gu-IN
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\gl-ES
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\gd-GB
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\ga-IE
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\fil-PH
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\fa-IR
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\eu-ES
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\et-EE
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\es-MX
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\Dism
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\cy-GB
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\ca-ES
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\bn-IN
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\be-BY
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\as-IN
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\am-ET
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\af-ZA
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\ShellExperiences
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\ShellComponents
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\BrowserCore
2026-05-13 16:00 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\bcastdvr
2026-05-13 15:27 - 2019-08-13 13:44 - 000000000 ____D C:\WINDOWS\system32\MRT
2026-05-13 15:19 - 2025-04-13 12:31 - 003268096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2026-05-13 15:19 - 2019-08-13 13:44 - 220340424 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2026-05-13 15:15 - 2019-08-19 10:17 - 000000000 ____D C:\ProgramData\Package Cache
2026-05-13 15:14 - 2025-04-08 20:35 - 000000000 ____D C:\Program Files\dotnet
2026-05-13 15:13 - 2025-04-08 20:35 - 000000000 ____D C:\Program Files (x86)\dotnet
2026-05-11 22:49 - 2019-08-14 15:30 - 000000000 ____D C:\Users\*****\Documents\Univ. KN
2026-05-10 20:39 - 2021-09-30 11:52 - 000000000 ____D C:\Users\*****\Documents\Kanu
2026-05-08 14:27 - 2019-08-14 15:29 - 000000000 ____D C:\Users\*****\Documents\Handbücher
2026-05-08 12:19 - 2019-08-14 15:29 - 000000000 ____D C:\Users\*****\Documents\EG Ost
2026-05-06 12:47 - 2019-08-22 21:49 - 000000000 ____D C:\Users\*****\Documents\Abrechnungsfälle
2026-05-03 17:04 - 2021-09-28 09:32 - 000000000 ____D C:\Users\*****\Documents\Versicherungen
2026-05-03 16:59 - 2019-08-14 15:28 - 000006120 _____ C:\Users\*****\Documents\Brief_Debeka.odt
2026-05-01 11:04 - 2024-04-01 09:26 - 000000000 ___SD C:\WINDOWS\SysWOW64\F12
2026-05-01 11:04 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\UUS
2026-05-01 11:04 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\WinMetadata
2026-05-01 11:04 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\setup
2026-05-01 11:04 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\oobe
2026-05-01 11:04 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\InstallShield
2026-05-01 11:04 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism
2026-05-01 11:03 - 2025-06-27 15:58 - 000000000 ____D C:\WINDOWS\system32\ruxim
2026-05-01 11:03 - 2024-04-01 18:35 - 000000000 ____D C:\Program Files\Windows Photo Viewer
2026-05-01 11:03 - 2024-04-01 09:26 - 000000000 ___SD C:\WINDOWS\system32\F12
2026-05-01 11:03 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\SystemApps
2026-05-01 11:03 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\WinMetadata
2026-05-01 11:03 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2026-05-01 11:03 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\Sysprep
2026-05-01 11:03 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\setup
2026-05-01 11:03 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\PerceptionSimulation
2026-05-01 11:03 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\migwiz
2026-05-01 11:03 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\HealthAttestationClient
2026-05-01 11:03 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\appraiser
2026-05-01 11:03 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\system32\AdvancedInstallers
2026-05-01 11:03 - 2024-04-01 09:26 - 000000000 ____D C:\WINDOWS\PolicyDefinitions
2026-05-01 11:03 - 2024-04-01 09:26 - 000000000 ____D C:\Program Files\Common Files\System
2026-05-01 11:03 - 2024-04-01 09:21 - 000000000 ____D C:\WINDOWS\servicing
2026-05-01 09:34 - 2025-04-13 12:34 - 000003754 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2026-05-01 09:34 - 2025-04-13 12:34 - 000003628 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2026-04-29 21:24 - 2021-11-07 12:52 - 000000000 ____D C:\Program Files\Common Files\Adobe
2026-04-27 21:09 - 2019-08-22 21:47 - 000000000 ____D C:\Users\*****\Documents\Vortäge
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========
2025-03-08 15:04 - 2025-03-08 15:04 - 000000280 _____ () C:\ProgramData\temp_Delete.bat
2025-03-08 15:04 - 2025-03-08 15:04 - 000000096 _____ () C:\ProgramData\temp_runbat.vbs
2020-01-22 13:19 - 2020-01-22 13:19 - 000000017 _____ () C:\Users\*****\AppData\Local\resmon.resmoncfg
==================== SigCheck ============================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
==================== Ende von FRST.txt ========================
|
![]() |
| Themen zu Windows11: Sicherheitswarnungen vor einem Trojaner von Modzilla Firefox |
| avira, erfolglose virenprogramme, firefox, rechnerverlangsamung, sicherheitswarnung, trojaner |