| Reiswaffel | 27.12.2025 18:38 | Ich habe immer Defekte Sachen ausgetauscht, aber das Mainboard ist bestimmt über 10 Jahre alt. FRST hatte Schwierigkeiten es hat lange gedauert und mein PC lief dabei sehr langsam.
Nicht das Viren das Ergebnis verfälschen können? In dem Log steht was von Firefox und Chrome, aber beide Browser habe ich schon seit langer Zeit gelöscht, aber jetzt tauschen die im Log auf? Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 20-11-2025
durchgeführt von Testen (27-12-2025 18:22:39)
Gestartet von C:\Users\Testen\Desktop
Microsoft Windows 10 Pro Version 22H2 19045.6691 (X64) (2020-08-17 14:07:03)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
Administrator (S-1-5-21-3858146723-81893890-4245086482-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3858146723-81893890-4245086482-503 - Limited - Disabled)
Gast (S-1-5-21-3858146723-81893890-4245086482-501 - Limited - Disabled)
Testen (S-1-5-21-3858146723-81893890-4245086482-1001 - Administrator - Enabled) => C:\Users\Testen
WDAGUtilityAccount (S-1-5-21-3858146723-81893890-4245086482-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
AIDA64 Extreme v5.97 (HKLM-x32\...\AIDA64 Extreme_is1) (Version: 5.97 - FinalWire Ltd.)
Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment)
CapCut (HKU\S-1-5-21-3858146723-81893890-4245086482-1001\...\CapCut) (Version: 7.1.0.2881 - Bytedance Pte. Ltd.)
CloneCD (HKLM-x32\...\CloneCD) (Version: 5.3.4.0 - SlySoft)
CPUID HWMonitor 1.37 (HKLM\...\CPUID HWMonitor_is1) (Version: 1.37 - CPUID, Inc.)
CrystalDiskInfo 7.7.0 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 7.7.0 - Crystal Dew World)
Dead Cells (HKLM-x32\...\1237807960_is1) (Version: 1.0 - GOG.com)
HWiNFO64 Version 5.90 (HKLM\...\HWiNFO64_is1) (Version: 5.90 - Martin Malík - REALiX)
ImgBurn (HKLM-x32\...\ImgBurn) (Version: 2.5.8.0 - LIGHTNING UK!)
Intel(R) C++ Redistributables on IA-32 (HKLM-x32\...\{317059CB-7642-4F2E-89C0-62E69D4074B7}) (Version: 15.0.148 - Intel Corporation)
Intel(R) C++ Redistributables on Intel(R) 64 (HKLM-x32\...\{2DD3C090-2986-4970-B3CB-87BB4C8AC4A5}) (Version: 15.0.148 - Intel Corporation)
IrfanView 4.62 (64-bit) (HKLM\...\IrfanView64) (Version: 4.62 - Irfan Skiljan)
JoyToKey version 6.3 (HKLM-x32\...\{EBF21C82-423E-49FD-BCBD-88C08397CB44}_is1) (Version: 6.3 - JTK software)
Malwarebytes version 5.4.5.226 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 5.4.5.226 - Malwarebytes)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 143.0.3650.96 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 143.0.3650.96 - Microsoft Corporation) Hidden
Microsoft Update Health Tools (HKLM\...\{1FC1A6C2-576E-489A-9B4A-92D21F542136}) (Version: 3.74.0.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.51106 (HKLM-x32\...\{6e8f74e0-43bd-4dce-8477-6ff6828acc07}) (Version: 11.0.51106.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106 (HKLM-x32\...\{8e70e4e1-06d7-470b-9f74-a51bef21088e}) (Version: 11.0.51106.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.51106 (HKLM\...\{3C28BFD4-90C7-3138-87EF-418DC16E9598}) (Version: 11.0.51106 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.51106 (HKLM\...\{5AF4E09F-5C9B-3AAF-B731-544D3DC821DD}) (Version: 11.0.51106 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 (HKLM-x32\...\{B175520C-86A2-35A7-8619-86DC379688B9}) (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 (HKLM-x32\...\{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}) (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005 (HKLM\...\{929FBD26-9020-399B-9A7A-751D61F0B942}) (Version: 12.0.21005 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005 (HKLM\...\{A749D8E6-B613-3BE3-8F5F-045C84EBA29B}) (Version: 12.0.21005 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005 (HKLM-x32\...\{F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185}) (Version: 12.0.21005 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005 (HKLM-x32\...\{13A4EE12-23EA-3371-91EE-EFB36DDFFF3E}) (Version: 12.0.21005 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.42.34438 (HKLM-x32\...\{b49c10dd-4d54-45f8-ad13-fa25704456a4}) (Version: 14.42.34438.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.14.26429 (HKLM-x32\...\{2019b6a0-8533-4a04-ac0e-b2c10bdb9841}) (Version: 14.14.26429.4 - Microsoft Corporation)
Microsoft Visual C++ 2017 x86 Additional Runtime - 14.14.26429 (HKLM-x32\...\{6F0267F3-7467-350D-A8C8-33B72E3658D8}) (Version: 14.14.26429 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2017 x86 Minimum Runtime - 14.14.26429 (HKLM-x32\...\{7753EC39-3039-3629-98BE-447C5D869C09}) (Version: 14.14.26429 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X64 Additional Runtime - 14.42.34438 (HKLM\...\{E528AD94-12D7-42C4-91A3-908BE28E9BD2}) (Version: 14.42.34438 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.42.34438 (HKLM\...\{2E15F519-4FDA-4834-B4EE-7EFCE7D8D4EE}) (Version: 14.42.34438 - Microsoft Corporation) Hidden
Monkey's Audio x64 (HKLM-x32\...\Monkey's Audio x64_is1) (Version: - )
NVIDIA Grafiktreiber 560.94 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 560.94 - NVIDIA Corporation)
Opera Stable 125.0.5729.49 (HKLM-x32\...\Opera 125.0.5729.49) (Version: 125.0.5729.49 - Opera Software)
ReNamer (HKLM-x32\...\ReNamer_is1) (Version: 7.2.0.0 - den4b Team)
RME Fireface USB (HKLM\...\FIREFACE_USB) (Version: 1.1.64.0 - RME Intelligent Audio Solutions)
ROCCAT Swarm (HKLM-x32\...\{32C24F2E-923F-49C1-8E60-2B3DC5482255}) (Version: 1.93.320 - ROCCAT GmbH) Hidden
ROCCAT Swarm (HKLM-x32\...\InstallShield_{32C24F2E-923F-49C1-8E60-2B3DC5482255}) (Version: 1.93.320 - ROCCAT GmbH)
Softube FET Compressor VST RTAS v1.0.3 (HKLM-x32\...\Softube FET Compressor VST RTAS_is1) (Version: - )
Softube Tube-Tech CL 1B VST RTAS v1.0.3 (HKLM-x32\...\Softube Tube-Tech CL 1B VST RTAS_is1) (Version: - )
Steinberg Cubase 5 (HKLM-x32\...\{4A19D6AC-ADE0-4A07-80FF-9C9812C45557}) (Version: 5.1.2 - Steinberg Media Technologies GmbH)
Steinberg Drum Loop Expansion 01 (HKLM-x32\...\{490BF87E-1F75-4453-BF55-9F540543A3CA}) (Version: 1.0.0.1 - Steinberg Media Technologies GmbH)
Steinberg Groove Agent ONE Content (HKLM-x32\...\{BD86F1AC-B594-46E4-85DC-1258AC9E2232}) (Version: 1.0.0.003 - Steinberg Media Technologies GmbH)
Steinberg HALionOne (HKLM-x32\...\{E70E7159-93B1-470D-9FBD-D8E9EF34B538}) (Version: 1.1.0.457 - Steinberg Media Technologies GmbH)
Steinberg HALionOne Additional Content Set 01 (HKLM-x32\...\{F3AFD063-8BAD-485E-B641-E7F5A2C5AE71}) (Version: 1.0.0.001 - Steinberg Media Technologies GmbH)
Steinberg HALionOne Expression Set (HKLM-x32\...\{E22AD5D3-EB60-4A8F-835C-6C10E369DCE2}) (Version: 1.0.1.0 - Steinberg Media Technologies GmbH)
Steinberg HALionOne GM Drum Set (HKLM-x32\...\{AC997F93-0757-4ED4-A701-F40C2D654D09}) (Version: 1.0.1.457 - Steinberg Media Technologies GmbH)
Steinberg HALionOne GM Set (HKLM-x32\...\{F057965A-D974-4C64-ADB1-4381CD4B8956}) (Version: 1.0.1.457 - Steinberg Media Technologies GmbH)
Steinberg HALionOne Pro Set (HKLM-x32\...\{D82CDA0D-C182-42C8-8FF2-5649C98D6003}) (Version: 1.0.1.457 - Steinberg Media Technologies GmbH)
Steinberg HALionOne Studio Drum Set (HKLM-x32\...\{865D9ED1-EAC2-436D-AFA7-0B750EB5AAAB}) (Version: 1.0.1.457 - Steinberg Media Technologies GmbH)
Steinberg HALionOne Studio Set (HKLM-x32\...\{D23CBFDA-C46B-4920-BA70-FC7878A3F05A}) (Version: 1.0.1.457 - Steinberg Media Technologies GmbH)
Steinberg LoopMash Content (HKLM-x32\...\{4D454CF8-12FD-464D-B57B-B46FE27B78BB}) (Version: 1.0.0.005 - Steinberg Media Technologies GmbH)
Steinberg REVerence Content 01 (HKLM-x32\...\{532B917B-8235-4FA5-BE36-643A8BB053A5}) (Version: 1.0.0.006 - Steinberg Media Technologies GmbH)
System Restore Explorer (HKLM-x32\...\{6788AB8A-4D71-42E0-8125-B95A9C47D51D}) (Version: 0.0.05.76 - Nic Bedford)
Update for x64-based Windows Systems (KB5001716) (HKLM\...\{B8D93870-98D1-4980-AFCA-E26563CDFB79}) (Version: 8.94.0.0 - Microsoft Corporation)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.20 - VideoLAN)
Waves Central 1.2.1.5 (HKLM-x32\...\{94000200-C561-4E32-99EB-3C5AD3683A70}_is1) (Version: 1.2.1 - Waves, Inc.)
Windows 10-Update-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.19041.2183 - Microsoft Corporation)
Windows-PC-Integritätsprüfung (HKLM\...\{B3956CF3-F6C5-4567-AC38-1FD4432B319C}) (Version: 3.6.2204.08001 - Microsoft Corporation)
Windows-Treiberpaket - RME Fireface USB (05/04/2018 1.1.14.0) (HKLM\...\48E81A5F3035A9342FF352918650398F0B51EDEB) (Version: 05/04/2018 1.1.14.0 - RME)
Windows-Treiberpaket - RME Fireface USB (06/25/2018 1.1.64.0) (HKLM\...\1672316492904B2F1EEB5F03F81A231393AF8533) (Version: 06/25/2018 1.1.64.0 - RME)
WinRAR 5.90 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.90.0 - win.rar GmbH)
World of Warcraft Classic Era (HKLM-x32\...\World of Warcraft Classic Era) (Version: - Blizzard Entertainment)
Packages:
=========
Dolby Access -> C:\Program Files\WindowsApps\DolbyLaboratories.DolbyAccess_2.2.173.0_x64__rz1tebttyb220 [2021-07-18] (Dolby Laboratories)
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1806.4.0_x86__8wekyb3d8bbwe [2021-07-18] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1808.3.0_x64__8wekyb3d8bbwe [2021-07-18] (Microsoft Corporation) [MS Ad]
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.4.8204.0_x64__8wekyb3d8bbwe [2021-07-18] () [MS Ad]
MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.25.20211.0_x64__8wekyb3d8bbwe [2021-07-18] (Microsoft Corporation) [MS Ad]
NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.967.0_x64__56jybvy8sckqj [2025-02-13] (NVIDIA Corp.)
Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.85.259.0_x86__zpdnekdrzrea0 [2021-07-18] (Spotify AB) [Startup Task]
XING -> C:\Program Files\WindowsApps\XINGAG.XING_3.109.12.0_x86__xpfg3f7e9an52 [2021-07-18] (XING SE)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei
ContextMenuHandlers1: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Keine Datei
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Keine Datei
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Keine Datei
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Keine Datei
ContextMenuHandlers1: [MagicISO] -> {DB85C504-C730-49DD-BEC1-7B39C6103B7A} => C:\Program Files (x86)\MagicISO\misosh64.dll -> Keine Datei
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2025-12-26] (Malwarebytes Inc -> Malwarebytes)
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Keine Datei
ContextMenuHandlers4: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Keine Datei
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Keine Datei
ContextMenuHandlers4: [MagicISO] -> {DB85C504-C730-49DD-BEC1-7B39C6103B7A} => C:\Program Files (x86)\MagicISO\misosh64.dll -> Keine Datei
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\System32\DriverStore\FileRepository\nvmd.inf_amd64_aa54f7a758543a0a\nvshext.dll [2024-11-19] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Keine Datei
ContextMenuHandlers6: [MagicISO] -> {DB85C504-C730-49DD-BEC1-7B39C6103B7A} => C:\Program Files (x86)\MagicISO\misosh64.dll -> Keine Datei
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2025-12-26] (Malwarebytes Inc -> Malwarebytes)
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2020-03-26] (win.rar GmbH -> Alexander Roshal)
==================== Codecs (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Drivers32: [VIDC.FPS1] => C:\WINDOWS\system32\frapsv64.dll [105984 2019-08-30] (Beepa P/L) [Datei ist nicht signiert]
HKLM\...\Drivers32: [VIDC.FPS1] => C:\Windows\SysWOW64\frapsvid.dll [94208 2019-08-30] (Beepa P/L) [Datei ist nicht signiert]
==================== Verknüpfungen & WMI ========================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
ShortcutWithArgument: C:\Users\Testen\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\188f5ec9d11ded56\Microsoft Edge.lnk -> C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (Microsoft Corporation) -> --profile-directory="Profile 1"
==================== Geladene Module (Nicht auf der Ausnahmeliste) =============
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================
==================== Internet Explorer (Nicht auf der Ausnahmeliste) =============
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page =
==================== Hosts Inhalt: =========================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2018-04-12 00:38 - 2020-06-15 10:46 - 000000027 _____ C:\WINDOWS\system32\drivers\etc\hosts
127.0.0.1 localhost
==================== Network ===========================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
DNS Servers: 192.168.178.1
ist aktiviert.
Network Binding:
=============
Ethernet: Realtek PCIe GBE Family Controller -> rt640x64.sys
==================== Andere Bereiche ===========================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> %INTEL_DEV_REDIST%redist\intel64\compiler;%INTEL_DEV_REDIST%redist\ia32\compiler;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\
HKU\S-1-5-21-3858146723-81893890-4245086482-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Testen\Desktop\windows-10-2018-insider-wallpaper.jpg
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off)
HKLM\SOFTWARE\Microsoft\Windows Defender\Features => (TamperProtection: 5) (TamperProtectionSource: 2)
HKLM\SOFTWARE\Microsoft\Windows Defender\Real-Time Protection => (DpaDisabled: 0)
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
MSCONFIG\Services: DPS => 2
MSCONFIG\Services: Fax => 3
MSCONFIG\Services: GalaxyClientService => 3
MSCONFIG\Services: GalaxyCommunication => 3
MSCONFIG\Services: GoogleChromeElevationService => 3
MSCONFIG\Services: gupdate => 2
MSCONFIG\Services: gupdatem => 3
MSCONFIG\Services: iphlpsvc => 2
MSCONFIG\Services: lmhosts => 3
MSCONFIG\Services: MozillaMaintenance => 3
MSCONFIG\Services: mracsvc => 3
MSCONFIG\Services: NVDisplay.ContainerLocalSystem => 2
MSCONFIG\Services: PcaSvc => 3
MSCONFIG\Services: seclogon => 3
MSCONFIG\Services: Spooler => 2
MSCONFIG\Services: Steam Client Service => 3
MSCONFIG\Services: stisvc => 2
MSCONFIG\Services: TermService => 3
MSCONFIG\Services: TrkWks => 2
MSCONFIG\Services: W32Time => 3
MSCONFIG\Services: WerSvc => 3
MSCONFIG\Services: WPDBusEnum => 3
MSCONFIG\Services: WSearch => 2
HKLM\...\StartupApproved\StartupFolder: => "ROCCAT Swarm Monitor.lnk"
HKLM\...\StartupApproved\Run: => "SecurityHealth"
HKLM\...\StartupApproved\Run32: => "CloneCDTray"
HKU\S-1-5-21-3858146723-81893890-4245086482-1001\...\StartupApproved\Run: => "OneDrive"
HKU\S-1-5-21-3858146723-81893890-4245086482-1001\...\StartupApproved\Run: => "Steam"
HKU\S-1-5-21-3858146723-81893890-4245086482-1001\...\StartupApproved\Run: => "MicrosoftEdgeAutoLaunch_92B763338874E7404A34953B7FDC4A0A"
HKU\S-1-5-21-3858146723-81893890-4245086482-1001\...\StartupApproved\Run: => "ScreenRec"
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [{C06B09E2-04AE-415E-9AF4-82B40A1905F9}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe => Keine Datei
FirewallRules: [UDP Query User{4EDC7740-743E-4C86-9CA3-C81CA6167C33}C:\program files (x86)\steam\steamapps\common\warface\13_2000076\bin64release\game.exe] => (Block) C:\program files (x86)\steam\steamapps\common\warface\13_2000076\bin64release\game.exe => Keine Datei
FirewallRules: [TCP Query User{3F13C43A-E903-4EE8-9344-6EA38A2F5982}C:\program files (x86)\steam\steamapps\common\warface\13_2000076\bin64release\game.exe] => (Block) C:\program files (x86)\steam\steamapps\common\warface\13_2000076\bin64release\game.exe => Keine Datei
FirewallRules: [UDP Query User{E023FC9B-254A-45CB-8B4C-05F6E642DE5A}C:\program files (x86)\steam\steamapps\common\warface\gamecenter\gamecenter.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\warface\gamecenter\gamecenter.exe => Keine Datei
FirewallRules: [TCP Query User{9142FAF5-59BB-47BC-955F-F6F70CE59F2F}C:\program files (x86)\steam\steamapps\common\warface\gamecenter\gamecenter.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\warface\gamecenter\gamecenter.exe => Keine Datei
FirewallRules: [UDP Query User{3D2DA6B7-181E-4D83-A932-AF9E4BD1BD7B}C:\program files (x86)\steam\steam.exe] => (Allow) C:\program files (x86)\steam\steam.exe => Keine Datei
FirewallRules: [TCP Query User{1421122D-7F16-4789-B827-E0DBE62E6E67}C:\program files (x86)\steam\steam.exe] => (Allow) C:\program files (x86)\steam\steam.exe => Keine Datei
FirewallRules: [UDP Query User{235E018D-B32C-4756-872B-1EB834BECE12}C:\program files\windowsapps\spotifyab.spotifymusic_1.85.259.0_x86__zpdnekdrzrea0\spotify.exe] => (Allow) C:\program files\windowsapps\spotifyab.spotifymusic_1.85.259.0_x86__zpdnekdrzrea0\spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [TCP Query User{8E27E9F9-C0FE-4356-BDA8-97F331B1B12E}C:\program files\windowsapps\spotifyab.spotifymusic_1.85.259.0_x86__zpdnekdrzrea0\spotify.exe] => (Allow) C:\program files\windowsapps\spotifyab.spotifymusic_1.85.259.0_x86__zpdnekdrzrea0\spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> Spotify Ltd)
FirewallRules: [TCP Query User{BA04AAE4-3222-4649-8F10-789CE95DDBB6}C:\gunbound origins\windowed.exe] => (Allow) C:\gunbound origins\windowed.exe => Keine Datei
FirewallRules: [UDP Query User{B1FD58A5-7874-4A80-B252-32281D580B73}C:\gunbound origins\windowed.exe] => (Allow) C:\gunbound origins\windowed.exe => Keine Datei
FirewallRules: [TCP Query User{9EB231AA-51EC-4AD4-969B-9105DA424E8A}C:\gunbound origins\origins.exe] => (Allow) C:\gunbound origins\origins.exe => Keine Datei
FirewallRules: [UDP Query User{7A244871-6A7A-4B68-A1A9-E53FC6798C90}C:\gunbound origins\origins.exe] => (Allow) C:\gunbound origins\origins.exe => Keine Datei
FirewallRules: [TCP Query User{3FF181ED-8FA0-43E2-B279-5DD4190D0D51}C:\gunbound origins\origins.gme] => (Allow) C:\gunbound origins\origins.gme => Keine Datei
FirewallRules: [UDP Query User{7522A152-8A41-4D24-8E33-19A5434F15AC}C:\gunbound origins\origins.gme] => (Allow) C:\gunbound origins\origins.gme => Keine Datei
FirewallRules: [TCP Query User{97BE1891-E06F-45D3-A0F0-70AC11407A82}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [UDP Query User{FF201507-68C2-4CEE-8676-959EBB930CC7}C:\program files\videolan\vlc\vlc.exe] => (Block) C:\program files\videolan\vlc\vlc.exe (VideoLAN -> VideoLAN)
FirewallRules: [TCP Query User{83912428-1A0F-464F-B9B5-4202DBFD6E9D}C:\program files (x86)\steam\steamapps\common\warface\13_2000076\bin64release\gamedx11.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\warface\13_2000076\bin64release\gamedx11.exe => Keine Datei
FirewallRules: [UDP Query User{94407819-53A7-458E-BB7F-EE11DDC8571C}C:\program files (x86)\steam\steamapps\common\warface\13_2000076\bin64release\gamedx11.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\warface\13_2000076\bin64release\gamedx11.exe => Keine Datei
FirewallRules: [TCP Query User{D363B37E-B3EE-451D-8448-C7014F340FB0}C:\users\testen\desktop\ageofempires2_win\aoe2\age of empires 2\empires2.exe] => (Allow) C:\users\testen\desktop\ageofempires2_win\aoe2\age of empires 2\empires2.exe (Microsoft Corporation) [Datei ist nicht signiert]
FirewallRules: [UDP Query User{43536F87-2CC4-49CC-8A52-7E33A50DCA45}C:\users\testen\desktop\ageofempires2_win\aoe2\age of empires 2\empires2.exe] => (Allow) C:\users\testen\desktop\ageofempires2_win\aoe2\age of empires 2\empires2.exe (Microsoft Corporation) [Datei ist nicht signiert]
FirewallRules: [TCP Query User{D30D32A6-B910-4EBA-8808-193685965CCE}C:\program files\opera\launcher.exe] => (Block) C:\program files\opera\launcher.exe => Keine Datei
FirewallRules: [UDP Query User{8C4CB36E-3236-4207-868D-2471BA1E8604}C:\program files\opera\launcher.exe] => (Block) C:\program files\opera\launcher.exe => Keine Datei
FirewallRules: [{CB8F4CE9-E4C3-4397-9151-2FA1136CF1E7}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Keine Datei
FirewallRules: [{B0001806-C3C4-47D1-BE1B-9E98188396FF}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Keine Datei
FirewallRules: [TCP Query User{63812083-5367-45CE-ABA6-9A1FFD5A4EBE}C:\program files (x86)\steam\steamapps\common\warface\mglauncher\mgl.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\warface\mglauncher\mgl.exe => Keine Datei
FirewallRules: [UDP Query User{BF8E7B22-370A-4BA2-BC28-E13A191B355B}C:\program files (x86)\steam\steamapps\common\warface\mglauncher\mgl.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\warface\mglauncher\mgl.exe => Keine Datei
FirewallRules: [TCP Query User{D36AFA36-A1B0-4F87-971C-8371DF8842D3}C:\users\testen\appdata\local\capcut\apps\6.9.0.2786\capcut.exe] => (Allow) C:\users\testen\appdata\local\capcut\apps\6.9.0.2786\capcut.exe (Bytedance Pte. Ltd. -> ByteDance)
FirewallRules: [UDP Query User{7EF41553-D2A7-43D1-996C-DE268F3D367D}C:\users\testen\appdata\local\capcut\apps\6.9.0.2786\capcut.exe] => (Allow) C:\users\testen\appdata\local\capcut\apps\6.9.0.2786\capcut.exe (Bytedance Pte. Ltd. -> ByteDance)
FirewallRules: [{A9B70F5A-12DC-4104-936F-7EFCCA478F06}] => (Allow) C:\Users\Testen\Desktop\hitpaw-edimakor_11756919641445328601.exe => Keine Datei
FirewallRules: [{F9374836-C909-4403-9907-027C33639840}] => (Allow) C:\Users\Testen\Desktop\hitpaw-edimakor_11756919641445328601.exe => Keine Datei
FirewallRules: [{92F8718A-4A1F-41A2-A691-44ECF6A8B7C0}] => (Allow) C:\Program Files\Opera\opera.exe (Opera Norway AS -> Opera Software)
==================== Wiederherstellungspunkte =========================
26-12-2025 17:04:11 Windows Modules Installer
==================== Fehlerhafte Geräte im Gerätemanager ============
==================== Fehlereinträge in der Ereignisanzeige: ========================
Applikationsfehler:
==================
Error: (12/27/2025 06:25:06 PM) (Source: Software Protection Platform Service) (EventID: 16385) (User: )
Description: Fehler beim Planen des Softwareschutzdiensts für den erneuten Start bei 2025-12-27T18:13:06Z. Fehlercode: 0x80070002.
Error: (12/27/2025 06:24:36 PM) (Source: Software Protection Platform Service) (EventID: 16385) (User: )
Description: Fehler beim Planen des Softwareschutzdiensts für den erneuten Start bei 2025-12-27T18:13:36Z. Fehlercode: 0x80070002.
Error: (12/27/2025 06:24:06 PM) (Source: Software Protection Platform Service) (EventID: 16385) (User: )
Description: Fehler beim Planen des Softwareschutzdiensts für den erneuten Start bei 2025-12-27T18:13:06Z. Fehlercode: 0x80070002.
Error: (12/27/2025 06:23:36 PM) (Source: Software Protection Platform Service) (EventID: 16385) (User: )
Description: Fehler beim Planen des Softwareschutzdiensts für den erneuten Start bei 2025-12-27T18:13:36Z. Fehlercode: 0x80070002.
Error: (12/27/2025 06:23:06 PM) (Source: Software Protection Platform Service) (EventID: 16385) (User: )
Description: Fehler beim Planen des Softwareschutzdiensts für den erneuten Start bei 2025-12-27T18:13:06Z. Fehlercode: 0x80070002.
Error: (12/27/2025 06:22:36 PM) (Source: Software Protection Platform Service) (EventID: 16385) (User: )
Description: Fehler beim Planen des Softwareschutzdiensts für den erneuten Start bei 2025-12-27T18:13:36Z. Fehlercode: 0x80070002.
Error: (12/27/2025 06:22:06 PM) (Source: Software Protection Platform Service) (EventID: 16385) (User: )
Description: Fehler beim Planen des Softwareschutzdiensts für den erneuten Start bei 2025-12-27T18:13:06Z. Fehlercode: 0x80070002.
Error: (12/27/2025 06:21:36 PM) (Source: Software Protection Platform Service) (EventID: 16385) (User: )
Description: Fehler beim Planen des Softwareschutzdiensts für den erneuten Start bei 2025-12-27T18:13:36Z. Fehlercode: 0x80070002.
Systemfehler:
=============
Error: (12/27/2025 06:09:16 PM) (Source: DCOM) (EventID: 10001) (User: DESKTOP-MGCD81I)
Description: Ein DCOM-Server konnte nicht gestartet werden: Microsoft.Windows.Photos_2019.19071.12548.0_x64__8wekyb3d8bbwe!App.AppXy9rh3t8m2jfpvhhxp6y2ksgeq77vymbq.mca als Nicht verfügbar/Nicht verfügbar. Fehler:
"2147942405"
Aufgetreten beim Start dieses Befehls:
"C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2019.19071.12548.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe" -ServerName:App.AppXzst44mncqdg84v7sv6p7yznqwssy6f7f.mca
Error: (12/27/2025 05:54:16 PM) (Source: DCOM) (EventID: 10001) (User: DESKTOP-MGCD81I)
Description: Ein DCOM-Server konnte nicht gestartet werden: Microsoft.Windows.Photos_2019.19071.12548.0_x64__8wekyb3d8bbwe!App.AppXy9rh3t8m2jfpvhhxp6y2ksgeq77vymbq.mca als Nicht verfügbar/Nicht verfügbar. Fehler:
"2147942405"
Aufgetreten beim Start dieses Befehls:
"C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2019.19071.12548.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe" -ServerName:App.AppXzst44mncqdg84v7sv6p7yznqwssy6f7f.mca
Error: (12/27/2025 05:44:23 PM) (Source: DCOM) (EventID: 10001) (User: DESKTOP-MGCD81I)
Description: Ein DCOM-Server konnte nicht gestartet werden: microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe!microsoft.windowslive.calendar.AppXwkn9j84yh1kvnt49k5r8h6y1ecsv09hs.mca als Nicht verfügbar/Nicht verfügbar. Fehler:
"2147942405"
Aufgetreten beim Start dieses Befehls:
"C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\HxTsr.exe" -ServerName:Hx.IPC.Server
Error: (12/27/2025 05:44:23 PM) (Source: DCOM) (EventID: 10001) (User: DESKTOP-MGCD81I)
Description: Ein DCOM-Server konnte nicht gestartet werden: Microsoft.Windows.Photos_2019.19071.12548.0_x64__8wekyb3d8bbwe!App.AppXy9rh3t8m2jfpvhhxp6y2ksgeq77vymbq.mca als Nicht verfügbar/Nicht verfügbar. Fehler:
"2147942405"
Aufgetreten beim Start dieses Befehls:
"C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2019.19071.12548.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe" -ServerName:App.AppXzst44mncqdg84v7sv6p7yznqwssy6f7f.mca
Error: (12/27/2025 05:26:21 PM) (Source: DCOM) (EventID: 10001) (User: DESKTOP-MGCD81I)
Description: Ein DCOM-Server konnte nicht gestartet werden: Microsoft.ZuneVideo_10.19071.19011.0_x64__8wekyb3d8bbwe!Microsoft.ZuneVideo.AppXjgy0dfr6tssa93yj5px65cbv2gsc8r39.mca als Nicht verfügbar/Nicht verfügbar. Fehler:
"2147942405"
Aufgetreten beim Start dieses Befehls:
"C:\Program Files\WindowsApps\Microsoft.ZuneVideo_10.19071.19011.0_x64__8wekyb3d8bbwe\Video.UI.exe" -ServerName:Microsoft.ZuneVideo.AppX758ya5sqdjd98rx6z7g95nw6jy7bqx9y.mca
Error: (12/27/2025 05:08:14 PM) (Source: DCOM) (EventID: 10001) (User: DESKTOP-MGCD81I)
Description: Ein DCOM-Server konnte nicht gestartet werden: Microsoft.Windows.Photos_2019.19071.12548.0_x64__8wekyb3d8bbwe!App.AppX65n3t4j73ch7cremsjxn7q8bph1ma8jw.mca als Nicht verfügbar/Nicht verfügbar. Fehler:
"2147942405"
Aufgetreten beim Start dieses Befehls:
"C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2019.19071.12548.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe" -ServerName:App.AppXzst44mncqdg84v7sv6p7yznqwssy6f7f.mca
Error: (12/27/2025 05:01:22 PM) (Source: DCOM) (EventID: 10001) (User: DESKTOP-MGCD81I)
Description: Ein DCOM-Server konnte nicht gestartet werden: microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe!microsoft.windowslive.calendar.AppXwkn9j84yh1kvnt49k5r8h6y1ecsv09hs.mca als Nicht verfügbar/Nicht verfügbar. Fehler:
"2147942405"
Aufgetreten beim Start dieses Befehls:
"C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11629.20316.0_x64__8wekyb3d8bbwe\HxTsr.exe" -ServerName:Hx.IPC.Server
Error: (12/27/2025 04:59:29 PM) (Source: Microsoft-Windows-TPM-WMI) (EventID: 1801) (User: NT-AUTORITÄT)
Description: Zertifikate für den sicheren Start wurden aktualisiert, aber noch nicht auf die Gerätefirmware angewendet. Lesen Sie den veröffentlichten Leitfaden, um das Update abzuschließen und vollständigen Schutz sicherzustellen. Diese Gerätesignaturinformationen sind hier enthalten.
DeviceAttributes: BaseBoardManufacturer:ASRock;FirmwareManufacturer:American Megatrends Inc.;FirmwareVersion:P1.70;OEMModelNumber:To Be Filled By O.E.M.;OEMModelBaseBoard:960GC-GS FX;OEMModelSystemFamily:To Be Filled By O.E.M.;OEMManufacturerName:To Be Filled By O.E.M.;OEMModelSKU:To Be Filled By O.E.M.;OSArchitecture:amd64;
BucketId: fdb10bf8838b0c8046a0571ac82a8c1074172552ed0ab39c1121356b6f45dabc
BucketConfidenceLevel:
UpdateType:
Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2301018.
Windows Defender:
================
Date: 2025-12-26 17:42:26
Description:
Microsoft Defender Antivirus šςåπ нăş взéй šţôφρēδ ьëƒθŗé ςőмрŀęтîöп.%ñ %τЅĉàʼn ĪĎ:%ъ{D8B3B7AC-373B-415A-9B47-5724A8AD65F8}%ń %ţЅ¢ąη Τўρê:%вAntimalware%п %ţŠćāŋ Рαѓāmзτёŗŝ:%ъSchnellüberprüfung%ʼn %тŰšёŕ:%ьNT-AUTORITÄT\SYSTEM%ñ %ťŞтôφ Ґεªšòŋ:%ъЅćн℮δύŀëđ ѕčåй щąš ŝķïρрĕδ ъеċǻúşε ťĥě łάѕτ śυсĉĕѕšƒџļ ѕ¢āη ώªŝ ẃĩτћïл ţħе ℓãşт 7 ďαуŝ
Date: 2025-12-26 16:11:56
Description:
Microsoft Defender Antivirus šςåπ нăş взéй šţôφρēδ ьëƒθŗé ςőмрŀęтîöп.%ñ %τЅĉàʼn ĪĎ:%ъ{B1086B22-058C-49A1-B999-5219664EEF07}%ń %ţЅ¢ąη Τўρê:%вAntimalware%п %ţŠćāŋ Рαѓāmзτёŗŝ:%ъSchnellüberprüfung%ʼn %тŰšёŕ:%ьDESKTOP-MGCD81I\Testen%ñ %ťŞтôφ Ґεªšòŋ:%ъЦиķπõωň
Date: 2025-12-25 16:16:37
Description:
Microsoft Defender Antivirus šςåπ нăş взéй šţôφρēδ ьëƒθŗé ςőмрŀęтîöп.%ñ %τЅĉàʼn ĪĎ:%ъ{CE98253D-787E-41F5-B297-6AA7EAD9548D}%ń %ţЅ¢ąη Τўρê:%вAntimalware%п %ţŠćāŋ Рαѓāmзτёŗŝ:%ъSchnellüberprüfung%ʼn %тŰšёŕ:%ьNT-AUTORITÄT\SYSTEM%ñ %ťŞтôφ Ґεªšòŋ:%ъЅćн℮δύŀëđ ѕčåй щąš ŝķïρрĕδ ъеċǻúşε ťĥě łάѕτ śυсĉĕѕšƒџļ ѕ¢āη ώªŝ ẃĩτћïл ţħе ℓãşт 7 ďαуŝ
Date: 2025-12-24 19:00:08
Description:
Microsoft Defender Antivirus šςåπ нăş взéй šţôφρēδ ьëƒθŗé ςőмрŀęтîöп.%ñ %τЅĉàʼn ĪĎ:%ъ{194C367B-D786-444D-8D6C-05D522742960}%ń %ţЅ¢ąη Τўρê:%вAntimalware%п %ţŠćāŋ Рαѓāmзτёŗŝ:%ъSchnellüberprüfung%ʼn %тŰšёŕ:%ьNT-AUTORITÄT\SYSTEM%ñ %ťŞтôφ Ґεªšòŋ:%ъЅćн℮δύŀëđ ѕčåй щąš ŝķïρрĕδ ъеċǻúşε ťĥě łάѕτ śυсĉĕѕšƒџļ ѕ¢āη ώªŝ ẃĩτћïл ţħе ℓãşт 7 ďαуŝ
Date: 2025-12-23 17:28:04
Description:
Microsoft Defender Antivirus šςåπ нăş взéй šţôφρēδ ьëƒθŗé ςőмрŀęтîöп.%ñ %τЅĉàʼn ĪĎ:%ъ{F9B03EDA-5878-49DD-854C-DB4AA5E6980E}%ń %ţЅ¢ąη Τўρê:%вAntimalware%п %ţŠćāŋ Рαѓāmзτёŗŝ:%ъSchnellüberprüfung%ʼn %тŰšёŕ:%ьNT-AUTORITÄT\SYSTEM%ñ %ťŞтôφ Ґεªšòŋ:%ъЅćн℮δύŀëđ ѕčåй щąš ŝķïρрĕδ ъеċǻúşε ťĥě łάѕτ śυсĉĕѕšƒџļ ѕ¢āη ώªŝ ẃĩτћïл ţħе ℓãşт 7 ďαуŝ
Event[0]:
Date: 2025-12-27 16:57:23
Description:
Fehler des Microsoft Defender Antivirus-Echtzeitschutz-Features.
Feature: Netzwerkinspektionssystem
Fehlercode: 0x80004005
Fehlerbeschreibung: Unbekannter Fehler
Ursache: Dem System fehlen erforderliche Updates zum Ausführen des Netzwerkinspektionssystems. Installieren Sie die erforderlichen Updates, und starten Sie das Gerät neu.
Date: 2025-12-26 17:51:38
Description:
Fehler des Microsoft Defender Antivirus-Echtzeitschutz-Features.
Feature: Netzwerkinspektionssystem
Fehlercode: 0x80004005
Fehlerbeschreibung: Unbekannter Fehler
Ursache: Dem System fehlen erforderliche Updates zum Ausführen des Netzwerkinspektionssystems. Installieren Sie die erforderlichen Updates, und starten Sie das Gerät neu.
Date: 2025-04-11 19:21:00
Description:
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen:
%Vorherige Version der Sicherheitsinformationen: 1.427.152.0
Update Source: Microsoft Malware Protection Center
Sicherheitstyp: AntiVirus
Updatetyp: Full
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
%Vorherige Modulversion: 1.1.25030.1
Fehlercode: 0x80070020
Fehlerbeschreibung: Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Date: 2025-04-11 19:21:00
Description:
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen:
%Vorherige Version der Sicherheitsinformationen: 1.427.152.0
Update Source: Microsoft Malware Protection Center
Sicherheitstyp: AntiSpyware
Updatetyp: Full
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
%Vorherige Modulversion: 1.1.25030.1
Fehlercode: 0x80070020
Fehlerbeschreibung: Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Date: 2025-04-11 19:21:00
Description:
Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten.
Neue Version der Sicherheitsinformationen:
%Vorherige Version der Sicherheitsinformationen: 1.427.152.0
Update Source: Microsoft Malware Protection Center
Sicherheitstyp: AntiVirus
Updatetyp: Full
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
%Vorherige Modulversion: 1.1.25030.1
Fehlercode: 0x80070020
Fehlerbeschreibung: Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
CodeIntegrity:
===============
Date: 2025-10-12 18:51:07
Description:
Code Integrity determined that a process (\Device\HarddiskVolume2\ProgramData\Microsoft\Windows Defender\Platform\4.18.25080.5-0\MpCmdRun.exe) attempted to load \Device\HarddiskVolume2\Program Files\Malwarebytes\Anti-Malware\mbamsi64.dll that did not meet the Microsoft signing level requirements.
==================== Speicherinformationen ===========================
BIOS: American Megatrends Inc. P1.70 07/23/2015
Hauptplatine: ASRock 960GC-GS FX
Prozessor: AMD FX(tm)-4300 Quad-Core Processor
Prozentuale Nutzung des RAM: 29%
Installierter physikalischer RAM: 16367.23 MB
Verfügbarer physikalischer RAM: 11479.35 MB
Summe virtueller Speicher: 18799.23 MB
Verfügbarer virtueller Speicher: 13853.98 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:231.83 GB) (Free:148.21 GB) (Model: SAMSUNG HD250HJ) NTFS
Drive e: (Dateien) (Fixed) (Total:596.17 GB) (Free:536.87 GB) (Model: WDC WD6401AALS-00E8B0) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive f: (Dateien) (Fixed) (Total:596.17 GB) (Free:536.92 GB) (Model: WDC WD6401AALS-00E8B0) NTFS
\\?\Volume{0d890d89-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.54 GB) (Free:0.5 GB) NTFS
\\?\Volume{0d890d89-0000-0000-0000-c0173a000000}\ () (Fixed) (Total:0.51 GB) (Free:0.08 GB) NTFS
==================== MBR & Partitionstabelle ====================
==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 232.9 GB) (Disk ID: 0D890D89)
Partition 1: (Active) - (Size=549 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=231.8 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=525 MB) - (Type=27)
==========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 596.2 GB) (Disk ID: 13C613C5)
Partition 1: (Active) - (Size=596.2 GB) - (Type=07 NTFS)
==========================================================
Disk: 2 (MBR Code: Windows 7/8/10) (Size: 596.2 GB) (Disk ID: 38733872)
Partition 1: (Not Active) - (Size=596.2 GB) - (Type=07 NTFS)
==================== Ende von Addition.txt ======================= Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 20-11-2025
durchgeführt von Testen (Administrator) auf DESKTOP-MGCD81I (27-12-2025 18:17:46)
Gestartet von C:\Users\Testen\Desktop\FRST64.exe
Geladene Profile: Testen
Plattform: Microsoft Windows 10 Pro Version 22H2 19045.6691 (X64) Sprache: Deutsch (Deutschland)
Standard-Browser: Opera
Start-Modus: Normal
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(C:\Program Files\Opera\opera.exe ->) (Opera Norway AS -> Opera Software) C:\Program Files\Opera\125.0.5729.49\opera_crashreporter.exe
(explorer.exe ->) (Opera Norway AS -> Opera Software) C:\Program Files\Opera\opera.exe <16>
(explorer.exe ->) (RME GmbH -> RME) C:\Windows\System32\firefaceusb.exe
(explorer.exe ->) (RME GmbH -> RME) C:\Windows\System32\TotalMixFX.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\MpDefenderCoreService.exe
(services.exe ->) (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\MsMpEng.exe
(services.exe ->) (NVIDIA Corporation -> NVIDIA Corporation) C:\Windows\System32\DriverStore\FileRepository\nvmd.inf_amd64_aa54f7a758543a0a\Display.NvContainer\NVDisplay.Container.exe <2>
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <3>
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MoUsoCoreWorker.exe
(svchost.exe ->) (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [FirefaceUsbTray1] => C:\WINDOWS\system32\firefaceusb.exe [420784 2018-08-16] (RME GmbH -> RME)
HKLM\...\Run: [FirefaceMixTray2] => C:\WINDOWS\system32\TotalMixFX.exe [24295016 2018-08-16] (RME GmbH -> RME)
HKLM\...\Run: [ctfmon] => C:\WINDOWS\system32\CTFMON.EXE [11264 2019-12-07] (Microsoft Windows -> Microsoft Corporation)
HKLM-x32\...\Run: [Opera Browser Assistant] => C:\Program Files\Opera\assistant\browser_assistant.exe [4137216 2022-06-07] (Opera Software AS -> Opera Software)
HKLM-x32\...\Run: [CloneCDTray] => C:\Program Files (x86)\RedFox\CloneCD\CloneCDTray.exe [57344 2016-03-29] (RedFox) [Datei ist nicht signiert]
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Beschränkung <==== ACHTUNG
HKLM\Software\Policies\...\system: [EnableSmartScreen] 0 <==== ACHTUNG
HKU\S-1-5-21-3858146723-81893890-4245086482-1001\...\Run: [MicrosoftEdgeAutoLaunch_92B763338874E7404A34953B7FDC4A0A] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start [4228688 2025-12-18] (Microsoft Corporation -> Microsoft Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ROCCAT Swarm Monitor.lnk [2018-11-26]
ShortcutTarget: ROCCAT Swarm Monitor.lnk -> C:\Program Files (x86)\ROCCAT\ROCCAT Swarm\ROCCAT_Swarm_Monitor.exe (ROCCAT GmbH -> ROCCAT)
HKLM\SOFTWARE\Policies\Google: Beschränkung <==== ACHTUNG
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {8E97A72A-CB52-487F-B7CD-506661210351} - System32\Tasks\KMSpico Automatic Update Scheduler => "C:\Program Files\KMSpico\KMSUPD.exe" (Keine Datei)
Task: {22530328-502B-4D9F-8CA1-C1BE459F4029} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\MpCmdRun.exe [1803016 2025-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {4552A5E2-B5DC-4B7E-B005-E7A371A8EDB2} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\MpCmdRun.exe [1803016 2025-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {0CF39635-5B57-41FB-BF18-3E5F6694DE67} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\MpCmdRun.exe [1803016 2025-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {974C2AEF-C338-4DEA-89AE-DB9468383C26} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\MpCmdRun.exe [1803016 2025-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)
Task: {2C57DCE0-6BDA-4995-8BF2-363B1429ABF5} - System32\Tasks\Opera scheduled Autoupdate 1529765508 => C:\Program Files\Opera\autoupdate\opera_autoupdate.exe [6233560 2025-12-18] (Opera Norway AS -> Opera Software)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{d3f63850-8337-4491-a171-7f56ccfef185}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{d3f63850-8337-4491-a171-7f56ccfef185}: [DhcpDomain] fritz.box
Edge:
=======
Edge DefaultProfile: Profile 1
Edge Profile: C:\Users\Testen\AppData\Local\Microsoft\Edge\User Data\Guest Profile [2025-12-26]
Edge Profile: C:\Users\Testen\AppData\Local\Microsoft\Edge\User Data\Profile 1 [2025-12-27]
Edge NewTab: Profile 1 -> Active:"chrome-extension://cbdaoffmmppingmciephekphbcfngkkk/html/new_tab.html"
Edge Extension: (Empty New Tab Page) - C:\Users\Testen\AppData\Local\Microsoft\Edge\User Data\Profile 1\Extensions\cbdaoffmmppingmciephekphbcfngkkk [2025-11-08]
Edge Extension: (Edge relevant text changes) - C:\Users\Testen\AppData\Local\Microsoft\Edge\User Data\Profile 1\Extensions\jmjflgjpcpepeafmmgdpfkogkghcpiha [2025-11-08]
FireFox:
========
FF DefaultProfile: sfa72zeo.default
FF ProfilePath: C:\Users\Testen\AppData\Roaming\Mozilla\Firefox\Profiles\sfa72zeo.default [2025-11-14]
FF Plugin: @videolan.org/vlc,version=3.0.20 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2023-10-30] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.7.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2023-10-30] (VideoLAN -> VideoLAN)
Chrome:
=======
CHR Profile: C:\Users\Testen\AppData\Local\Google\Chrome\User Data\Default [2025-11-14]
CHR Notifications: Default -> hxxps://tinder.com
Opera:
=======
OPR DefaultProfile: Default
StartMenuInternet: (HKLM) OperaStable - C:\Program Files\Opera\opera.exe
==================== Dienste (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S3 battlenet_helpersvc; C:\ProgramData\Battle.net_components\battlenet_helpersvc\AgentHelper.exe [3386064 2025-09-09] (Blizzard Entertainment, Inc. -> Blizzard Entertainment)
S2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe [11207664 2025-12-02] (Malwarebytes Inc -> Malwarebytes)
S3 MBVpnTunnelService; C:\Program Files\Malwarebytes\Anti-Malware\MBVpnTunnelService.exe [2788304 2025-12-02] (Malwarebytes Inc. -> Malwarebytes)
R2 MDCoreSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\MpDefenderCoreService.exe [2063376 2025-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 mracsvc; C:\WINDOWS\System32\mracsvc.exe [22174424 2021-08-30] (LLC Mail.Ru -> LLC Mail.Ru)
S3 myacsvc; C:\WINDOWS\System32\myacsvc.exe [31608032 2025-06-08] (MY.GAMES B.V. -> MY.GAMES B.V.)
R2 NVDisplay.ContainerLocalSystem; C:\WINDOWS\System32\DriverStore\FileRepository\nvmd.inf_amd64_aa54f7a758543a0a\Display.NvContainer\NVDisplay.Container.exe [1275024 2024-11-19] (NVIDIA Corporation -> NVIDIA Corporation)
S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [803080 2025-12-26] (Microsoft Windows Publisher -> Microsoft Corporation)
S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\NisSrv.exe [4426832 2025-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25110.6-0\MsMpEng.exe [290704 2025-12-18] (Microsoft Windows Publisher -> Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R3 ElbyCDFL; C:\WINDOWS\System32\Drivers\ElbyCDFL.sys [40872 2014-02-10] (SlySoft, Inc. -> SlySoft, Inc.)
R3 ElbyCDFL; C:\Windows\SysWOW64\Drivers\ElbyCDFL.sys [40872 2014-02-10] (SlySoft, Inc. -> SlySoft, Inc.)
R3 firefaceu64; C:\WINDOWS\system32\drivers\fireface_usb_64.sys [126904 2018-08-16] (RME GmbH -> RME)
R1 HWiNFO; C:\Windows\system32\drivers\HWiNFO64A.SYS [55960 2018-11-15] (Martin Malik - REALiX -> REALiX(tm))
R3 KslD; C:\WINDOWS\System32\drivers\wd\KslD.sys [333192 2025-11-18] (Microsoft Windows -> Microsoft Corporation)
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [22120 2025-12-02] (Microsoft Windows Early Launch Anti-malware Publisher -> Malwarebytes)
S3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [245336 2025-12-02] (Microsoft Windows Hardware Compatibility Publisher -> Malwarebytes)
S3 mracdrv; C:\WINDOWS\System32\drivers\mracdrv1.sys [21413808 2021-08-30] (LLC Mail.Ru -> LLC Mail.Ru)
S3 myacdrv; C:\WINDOWS\System32\drivers\myacdrv1.sys [30940744 2025-06-08] (Microsoft Windows Hardware Compatibility Publisher -> MY.GAMES B.V.)
R0 sptd2; C:\WINDOWS\System32\Drivers\sptd2.sys [207344 2023-03-05] (Disc Soft Ltd -> Duplex Secure Ltd)
S3 tap0901; C:\WINDOWS\System32\drivers\tap0901.sys [27136 2016-04-21] (OpenVPN Technologies, Inc. -> The OpenVPN Project)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [21928 2025-12-18] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [635272 2025-12-18] (Microsoft Windows -> Microsoft Corporation)
S3 wdm_usb; C:\WINDOWS\system32\DRIVERS\usb2ser.sys [151184 2016-07-15] (NGO -> MBB)
S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [102792 2025-12-18] (Microsoft Windows -> Microsoft Corporation)
S3 dgderdrv; System32\drivers\dgderdrv.sys [X]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat (erstellte) (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2025-12-27 18:17 - 2025-12-27 18:20 - 000011381 _____ C:\Users\Testen\Desktop\FRST.txt
2025-12-27 17:13 - 2025-12-27 17:36 - 000003248 _____ C:\Users\Testen\Desktop\Neues Textdokument (2).txt
2025-12-27 16:52 - 2025-12-27 16:52 - 083099648 _____ C:\WINDOWS\system32\config\SOFTWARE
2025-12-27 16:41 - 2025-12-27 16:52 - 000000000 ____D C:\WINDOWS\Microsoft Antimalware
2025-12-26 19:13 - 2025-12-26 19:13 - 000000000 ____D C:\Program Files (x86)\WindowsInstallationAssistant
2025-12-02 14:53 - 2025-12-27 16:58 - 000000000 ____D C:\Users\Testen\AppData\Local\Malwarebytes
2025-12-02 14:53 - 2025-12-26 19:22 - 000002053 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes.lnk
2025-12-02 14:53 - 2025-12-26 19:22 - 000002041 _____ C:\Users\Public\Desktop\Malwarebytes.lnk
2025-12-02 14:51 - 2025-12-26 19:20 - 000000000 ____D C:\ProgramData\Malwarebytes
2025-12-02 14:51 - 2025-12-26 19:20 - 000000000 ____D C:\Program Files\Malwarebytes
2025-12-02 14:46 - 2025-12-02 14:46 - 009616736 _____ (Malwarebytes) C:\Users\Testen\Desktop\adwcleaner.exe
2025-11-27 20:13 - 2025-11-27 20:13 - 000000000 ____D C:\Users\Testen\Documents\Captura
2025-11-27 20:12 - 2025-11-27 20:29 - 000000000 ____D C:\Users\Testen\AppData\Roaming\Captura
==================== Ein Monat (geänderte) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2025-12-27 18:19 - 2020-04-09 10:20 - 000000000 ____D C:\FRST
2025-12-27 18:09 - 2019-12-07 10:14 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2025-12-27 18:00 - 2020-08-17 14:12 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2025-12-27 18:00 - 2019-12-07 10:03 - 000000000 ____D C:\WINDOWS\CbsTemp
2025-12-27 16:59 - 2022-03-18 21:35 - 000000000 ____D C:\WINDOWS\SystemTemp
2025-12-27 16:54 - 2020-08-17 15:04 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2025-12-27 16:54 - 2020-08-17 14:12 - 000008192 ___SH C:\DumpStack.log.tmp
2025-12-27 16:54 - 2018-06-23 15:44 - 000000000 ____D C:\ProgramData\NVIDIA
2025-12-27 16:40 - 2019-12-07 10:03 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2025-12-27 16:38 - 2018-06-25 08:42 - 000007604 _____ C:\Users\Testen\AppData\Local\Resmon.ResmonCfg
2025-12-26 23:09 - 2019-12-07 10:13 - 000000000 ____D C:\WINDOWS\INF
2025-12-26 19:39 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\AppReadiness
2025-12-26 19:30 - 2020-04-09 10:19 - 002444288 _____ (Farbar) C:\Users\Testen\Desktop\FRST64.exe
2025-12-26 19:13 - 2019-12-07 10:14 - 000000000 ___HD C:\Program Files\WindowsApps
2025-12-26 17:49 - 2020-08-17 14:12 - 000269256 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2025-12-26 17:46 - 2019-12-07 15:54 - 000000000 ____D C:\Program Files\Windows Portable Devices
2025-12-26 17:46 - 2019-12-07 15:54 - 000000000 ____D C:\Program Files\Windows Multimedia Platform
2025-12-26 17:46 - 2019-12-07 15:54 - 000000000 ____D C:\Program Files\Windows Defender Advanced Threat Protection
2025-12-26 17:46 - 2019-12-07 15:54 - 000000000 ____D C:\Program Files (x86)\Windows Portable Devices
2025-12-26 17:46 - 2019-12-07 15:54 - 000000000 ____D C:\Program Files (x86)\Windows Multimedia Platform
2025-12-26 17:46 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SysWOW64\setup
2025-12-26 17:46 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\SystemResources
2025-12-26 17:46 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\setup
2025-12-26 17:46 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\SecureBootUpdates
2025-12-26 17:46 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\system32\oobe
2025-12-26 17:46 - 2019-12-07 10:14 - 000000000 ____D C:\WINDOWS\bcastdvr
2025-12-26 17:29 - 2020-08-17 14:19 - 003016192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2025-12-26 16:07 - 2018-06-23 15:37 - 000000000 ____D C:\Users\Testen\AppData\Local\ConnectedDevicesPlatform
2025-12-25 23:23 - 2022-08-05 17:28 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38
2025-12-25 18:28 - 2018-06-23 15:51 - 000000000 ____D C:\Program Files\Opera
2025-12-23 21:05 - 2018-08-28 12:20 - 000000000 ____D C:\Users\Testen\AppData\Local\CrashDumps
2025-12-23 15:52 - 2022-06-26 11:30 - 000003754 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineUA
2025-12-23 15:52 - 2022-06-26 11:30 - 000003628 _____ C:\WINDOWS\system32\Tasks\MicrosoftEdgeUpdateTaskMachineCore
2025-12-22 16:26 - 2024-12-30 17:39 - 000001054 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera-Browser.lnk
2025-12-22 16:26 - 2022-07-06 17:57 - 000004006 _____ C:\WINDOWS\system32\Tasks\Opera scheduled Autoupdate 1529765508
2025-12-20 16:23 - 2020-06-15 10:18 - 000002436 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk
2025-12-18 15:17 - 2018-06-23 15:25 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2025-12-15 20:06 - 2025-11-24 18:51 - 000000923 _____ C:\Users\Testen\Desktop\Neues Textdokument.txt
2025-12-10 18:06 - 2018-06-24 09:04 - 000000000 ____D C:\WINDOWS\system32\MRT
2025-12-10 18:02 - 2018-06-24 09:03 - 218369424 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2025-12-05 18:36 - 2025-06-09 21:18 - 000000000 ____D C:\Program Files (x86)\Battle.net
2025-12-05 18:32 - 2025-06-09 21:20 - 000000000 ____D C:\Users\Testen\AppData\Local\Battle.net
2025-12-02 14:52 - 2019-12-07 10:14 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2025-11-30 19:01 - 2020-04-23 13:56 - 000001467 _____ C:\Users\Testen\Desktop\ReNamer.exe - Verknüpfung.lnk
2025-11-27 23:06 - 2018-09-05 13:57 - 000000000 ____D C:\Users\Public\Documents\ExponentialAudioLogs
2025-11-27 21:27 - 2019-07-24 08:50 - 000000000 ____D C:\Users\Testen\AppData\Roaming\vlc
2025-11-27 19:59 - 2018-08-27 16:21 - 000004550 _____ C:\Users\Testen\AppData\Roaming\CamStudio.cfg
2025-11-27 19:59 - 2018-08-27 16:21 - 000000408 _____ C:\Users\Testen\AppData\Roaming\CamShapes.ini
2025-11-27 19:59 - 2018-08-27 16:21 - 000000408 _____ C:\Users\Testen\AppData\Roaming\CamLayout.ini
2025-11-27 19:59 - 2018-08-27 16:21 - 000000104 _____ C:\Users\Testen\AppData\Roaming\Camdata.ini
2025-11-27 19:56 - 2025-11-25 20:17 - 000000000 ____D C:\Users\Testen\Documents\My CamStudio Temp Files
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ========
2020-04-17 14:53 - 2020-04-17 14:53 - 000000259 _____ () C:\ProgramData\fontcacheev1.dat
2018-08-27 16:21 - 2025-11-27 19:59 - 000000104 _____ () C:\Users\Testen\AppData\Roaming\Camdata.ini
2018-08-27 16:21 - 2025-11-27 19:59 - 000000408 _____ () C:\Users\Testen\AppData\Roaming\CamLayout.ini
2018-08-27 16:21 - 2025-11-27 19:59 - 000000408 _____ () C:\Users\Testen\AppData\Roaming\CamShapes.ini
2018-08-27 16:21 - 2025-11-27 19:59 - 000004550 _____ () C:\Users\Testen\AppData\Roaming\CamStudio.cfg
2018-08-27 16:24 - 2018-08-27 16:24 - 000000096 _____ () C:\Users\Testen\AppData\Roaming\version2.xml
2018-06-25 08:42 - 2025-12-27 16:38 - 000007604 _____ () C:\Users\Testen\AppData\Local\Resmon.ResmonCfg
==================== SigCheck ============================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
==================== Ende von FRST.txt ======================== |