Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Win 11 Auf Facebook Warnmeldung hereingefallen, PC läuft langsamer , MS Defender wird blockiert (https://www.trojaner-board.de/215387-win-11-facebook-warnmeldung-hereingefallen-pc-laeuft-langsamer-ms-defender-blockiert.html)

Bernd Brot 28.05.2025 09:10

Bitteschön:
Code:

# ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ #
# DoesNotBelong v7.8.5
# Furtivex Computer Solutions - https://furtivex.net
# OS: Microsoft Windows 11 Pro x64 24H2 Deutsch (German) - 0407 - 1252 - 850
# Benutzername: emqi- (S-1-5-21-76596380-2333717119-1847427047-1003)
# Datum: 2025_05_28__09_48_03
# ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ #



# Prozesse:

# Treiber:

# Dienste:

# Dateien:

C:\Windows\System32\perfc007.dat
C:\Windows\System32\perfc009.dat
C:\Windows\System32\perfh007.dat
C:\Windows\System32\perfh009.dat

# Ordner:

# Aufgaben:

AMD Install Manager - Check For Updates
AMDInstallLauncher
AMDRyzenMasterSDKTask
EOSv3 Scheduler onLogOn
EOSv3 Scheduler onTime
Launch Adobe CCXProcess
Microsoft\Office\Office Apps Prewarm
Microsoft\Office\Office Apps Prewarm Recurring
Microsoft\Office\Office Automatic Updates 2.0
Microsoft\Office\Office Background Push Maintenance
Microsoft\Office\Office ClickToRun Service Monitor
Microsoft\Office\Office Feature Updates
Microsoft\Office\Office Feature Updates Logon
Microsoft\Office\Office Performance Monitor
Microsoft\Windows\AccountHealth\RecoverabilityToastTask
Microsoft\Windows\AppID\EDP Policy Manager
Microsoft\Windows\Application Experience\MareBackup
Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser
Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser Exp
Microsoft\Windows\Application Experience\PcaPatchDbTask
Microsoft\Windows\Application Experience\SdbinstMergeDbTask
Microsoft\Windows\Application Experience\StartupAppTask
Microsoft\Windows\ApplicationData\appuriverifierdaily
Microsoft\Windows\ApplicationData\appuriverifierinstall
Microsoft\Windows\ApplicationData\DsSvcCleanup
Microsoft\Windows\Autochk\Proxy
Microsoft\Windows\capabilityaccessmanager\maintenancetasks
Microsoft\Windows\Chkdsk\ProactiveScan
Microsoft\Windows\CloudExperienceHost\CreateObjectTask
Microsoft\Windows\ConsentUX\UnifiedConsent\UnifiedConsentSyncTask
Microsoft\Windows\Containers\CmCleanup
Microsoft\Windows\Customer Experience Improvement Program\Consolidator
Microsoft\Windows\Customer Experience Improvement Program\UsbCeip
Microsoft\Windows\Defrag\ScheduledDefrag
Microsoft\Windows\DeviceDirectoryClient\RegisterDeviceWnsFallback
Microsoft\Windows\Diagnosis\RecommendedTroubleshootingScanner
Microsoft\Windows\Diagnosis\Scheduled
Microsoft\Windows\Diagnosis\UnexpectedCodepath
Microsoft\Windows\DiskDiagnostic\Microsoft-Windows-DiskDiagnosticDataCollector
Microsoft\Windows\DiskDiagnostic\Microsoft-Windows-DiskDiagnosticResolver
Microsoft\Windows\DiskFootprint\Diagnostics
Microsoft\Windows\DiskFootprint\StorageSense
Microsoft\Windows\Feedback\Siuf\DmClient
Microsoft\Windows\Feedback\Siuf\DmClientOnScenarioDownload
Microsoft\Windows\Flighting\FeatureConfig\BootstrapUsageDataReporting
Microsoft\Windows\Flighting\FeatureConfig\ReconcileConfigs
Microsoft\Windows\Flighting\FeatureConfig\ReconcileFeatures
Microsoft\Windows\Flighting\FeatureConfig\UsageDataFlushing
Microsoft\Windows\Flighting\FeatureConfig\UsageDataReceiver
Microsoft\Windows\Flighting\FeatureConfig\UsageDataReporting
Microsoft\Windows\Flighting\OneSettings\RefreshCache
Microsoft\Windows\input\RemoteMouseSyncDataAvailable
Microsoft\Windows\input\RemotePenSyncDataAvailable
Microsoft\Windows\input\RemoteTouchpadSyncDataAvailable
Microsoft\Windows\InstallService\RestoreDevice
Microsoft\Windows\InstallService\ScanForUpdates
Microsoft\Windows\InstallService\ScanForUpdatesAsUser
Microsoft\Windows\InstallService\SmartRetry
Microsoft\Windows\InstallService\WakeUpAndContinueUpdates
Microsoft\Windows\InstallService\WakeUpAndScanForUpdates
Microsoft\Windows\Maintenance\WinSAT
Microsoft\Windows\Maps\MapsToastTask
Microsoft\Windows\Maps\MapsUpdateTask
Microsoft\Windows\MemoryDiagnostic\ProcessMemoryDiagnosticEvents
Microsoft\Windows\MemoryDiagnostic\RunFullMemoryDiagnostic
Microsoft\Windows\Network Connectivity Status Indicator\NcsiIdentifyUserProxies
Microsoft\Windows\PerformanceTrace\RequestTrace
Microsoft\Windows\Power Efficiency Diagnostics\AnalyzeSystem
Microsoft\Windows\PushToInstall\LoginCheck
Microsoft\Windows\PushToInstall\Registration
Microsoft\Windows\ReFsDedupSvc\Initialization
Microsoft\Windows\RemoteAssistance\RemoteAssistanceTask
Microsoft\Windows\Servicing\OOBEFodSetup
Microsoft\Windows\Shell\CreateObjectTask
Microsoft\Windows\Shell\FamilySafetyMonitor
Microsoft\Windows\Shell\FamilySafetyRefreshTask
Microsoft\Windows\Shell\IndexerAutomaticMaintenance
Microsoft\Windows\Shell\ThemesSyncedImageDownload
Microsoft\Windows\Subscription\EnableLicenseAcquisition
Microsoft\Windows\Subscription\LicenseAcquisition
Microsoft\Windows\Sustainability\PowerGridForecastTask
Microsoft\Windows\Sustainability\SustainabilityTelemetry
Microsoft\Windows\TPM\Tpm-PreAttestationHealthCheck
Microsoft\Windows\User Profile Service\HiveUploadTask
Microsoft\Windows\Windows Media Sharing\UpdateLibrary
Microsoft\Windows\WindowsAI\Recall\InitialConfiguration
Microsoft\Windows\WindowsAI\Recall\PolicyConfiguration
Microsoft\Windows\WindowsUpdate\Refresh Group Policy Cache
Microsoft\Windows\WindowsUpdate\Scheduled Start
Microsoft\Windows\WlanSvc\CDSSync
Microsoft\Windows\WOF\WIM-Hash-Management
Microsoft\Windows\WOF\WIM-Hash-Validation
Microsoft\Windows\WwanSvc\NotificationTask
Microsoft\Windows\WwanSvc\OobeDiscovery
Microsoft\XblGameSave\XblGameSaveTask
MicrosoftEdgeUpdateTaskMachineCore{0314DEF4-2C78-42E3-98D2-7EF5DB5F46A6}
MicrosoftEdgeUpdateTaskMachineUA{323B8279-7486-43E6-B26C-D4E2B6221AA6}
ModifyLinkUpdate
Mozilla\Firefox Background Update S-1-5-21-76596380-2333717119-1847427047-1003 308046B0AF4A39CB
Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB
StartCN
StartDVR

# Registrierung:

HKLM\Software\Microsoft\Tracing\MSI_Driver_Utility_Installer_RASAPI32
HKLM\Software\Microsoft\Tracing\MSI_Driver_Utility_Installer_RASMANCS
HKCU\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager\\SubscribedContent-338389Enabled
HKCU\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager\\SystemPaneSuggestionsEnabled [1] => [0]
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\AMDNoiseSuppression
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\MicrosoftEdgeAutoLaunch_3753AF0C68244FA81F8581C5B5045ECE
HKLM\System\CurrentControlSet\Control\CrashControl\\AutoReboot [1] => [0]

# Caches:

C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex (67)
C:\Users\emqi-\AppData\Local\D3DSCache (14)
C:\Users\emqi-\AppData\Local\Microsoft\Edge\User Data\Default\Cache\Cache_Data (2789)
C:\Users\emqi-\AppData\Local\Microsoft\Edge\User Data\Default\Code Cache\js (3443)
C:\Users\emqi-\AppData\Local\Microsoft\TokenBroker\Cache (24)
C:\Users\emqi-\AppData\Local\Microsoft\Windows\INetCache\IE (5)
C:\Users\emqi-\AppData\Local\Mozilla\Firefox\Profiles\<Profile>\cache2\entries (2864)
C:\Users\emqi-\AppData\Roaming\Mozilla\Firefox\Profiles\<Profile>\shader-cache (38)
C:\Windows\System32\config\systemprofile\AppData\Local (1348)
C:\Windows\System32\config\systemprofile\AppData\Local\D3DSCache (4)

# Verschiedenes:

AntiVirus Software: Windows Defender
Wiederherstellungspunkt: Does Not Belong PRESCAN - Erstellt

HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity
    Enabled    REG_DWORD    0x1


HKLM\Software\Microsoft\Windows Defender\Exclusions\Extensions

HKLM\Software\Microsoft\Windows Defender\Exclusions\IpAddresses

HKLM\Software\Microsoft\Windows Defender\Exclusions\Paths

HKLM\Software\Microsoft\Windows Defender\Exclusions\Processes

HKLM\Software\Microsoft\Windows Defender\Exclusions\TemporaryPaths

C:\FRST\Quarantine\C\Windows\Prefetch\AVIRA.SPOTLIGHT.BOOTSTRAPPER.-4A5AABF5.pf.xBAD                <50577>                <2025-05-14 21:38:59>
C:\FRST\Quarantine\C\Windows\Prefetch\AVIRA.SPOTLIGHT.BOOTSTRAPPER.-7AEF070C.pf.xBAD                <42929>                <2025-05-16 07:53:33>
C:\FRST\Quarantine\C\Windows\Prefetch\AVIRA.SPOTLIGHT.UI.ADMINISTRA-80E1237E.pf.xBAD                <46134>                <2025-05-16 07:53:41>
C:\FRST\Quarantine\C\Windows\Prefetch\AVIRA.SPOTLIGHT.UI.APPLICATIO-17D20DBA.pf.xBAD                <55674>                <2025-05-15 04:37:53>
C:\FRST\Quarantine\C\Windows\Prefetch\AVIRA.SPOTLIGHT.UI.APPLICATIO-8506823E.pf.xBAD                <49482>                <2025-05-15 15:24:40>
C:\FRST\Quarantine\C\Windows\Prefetch\AVIRA_OPTIMIZER_HOST.TMP-6E50DB22.pf.xBAD                <15992>                <2025-05-14 21:39:23>
C:\FRST\Quarantine\C\Windows\Prefetch\AVIRA_SPOTLIGHT_SETUP_PAVWWS.-8DBC0226.pf.xBAD                <33687>                <2025-05-14 21:39:13>
C:\FRST\Quarantine\C\Windows\Prefetch\AVIRA_SYSTEM_SPEEDUP.TMP-40918EEC.pf.xBAD                <39680>                <2025-05-14 21:39:21>
C:\FRST\Quarantine\C\Windows\System32\Drivers\etc\hosts.xBAD                <27>                <2024-04-01 07:26:16>
C:\FRST\Quarantine\C\Windows\SystemTemp\Avira_Spotlight_Bootstrapper_2025-05-15_06-32-44.log.xBAD                <9223>                <2025-05-15 04:32:44>
C:\FRST\Quarantine\C\Windows\SystemTemp\Avira_Spotlight_Bootstrapper_2025-05-15_16-27-00.log.xBAD                <11205>                <2025-05-15 14:27:00>
C:\FRST\Quarantine\C\Windows\SystemTemp\Avira_Spotlight_Bootstrapper_2025-05-16_09-47-11.log.xBAD                <9223>                <2025-05-16 07:47:11>
C:\Users\emqi-\AppData\Local\CrashDumps\ESETOnlineScanner.exe.11468.dmp                <1589254>                <2025-05-25 20:36:51>
C:\Users\emqi-\AppData\Local\CrashDumps\ESETOnlineScanner.exe.1188.dmp                <1457406>                <2025-05-04 11:45:18>
C:\Users\emqi-\AppData\Local\CrashDumps\ESETOnlineScanner.exe.22300.dmp                <1546368>                <2025-05-22 17:55:13>
C:\Users\emqi-\AppData\Local\CrashDumps\Lightroom.exe.1436.dmp                <49724236>                <2025-05-10 00:55:47>
C:\Users\emqi-\AppData\Local\CrashDumps\Lightroom.exe.21280.dmp                <54667092>                <2025-04-18 17:43:12>
C:\Users\emqi-\AppData\Local\CrashDumps\Lightroom.exe.21664.dmp                <47105808>                <2025-04-08 17:24:15>
C:\Users\emqi-\AppData\Local\CrashDumps\WacomCenterUI.exe.1196.dmp                <11399045>                <2025-05-10 06:10:59>
C:\Users\emqi-\AppData\Local\CrashDumps\WacomCenterUI.exe.13012.dmp                <11171772>                <2025-04-11 17:20:07>
C:\Users\emqi-\AppData\Local\CrashDumps\WacomCenterUI.exe.13408.dmp                <11198102>                <2025-04-11 07:55:47>
C:\Users\emqi-\AppData\Local\CrashDumps\WacomCenterUI.exe.3764.dmp                <11272288>                <2025-04-22 15:59:34>
C:\Windows\System32\config\systemprofile\AppData\Local\CrashDumps\svchost.exe.3404.protected.dmp                <2282763>                <2025-03-24 22:05:05>
C:\Windows\System32\config\systemprofile\AppData\Local\CrashDumps\Wacom_Tablet.exe.19872.dmp                <3340242>                <2025-05-13 16:31:13>


# ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ #


M-K-D-B 28.05.2025 13:30

Gut gemacht, alles sauber. :daumenhoc

Wir überprüfen noch die installierten Programme.



Führe SecurityCheck (SC) gemäß der bebilderten Anleitung aus und füge die Logdatei als Anhang hinzu.

Bernd Brot 28.05.2025 14:38

Done:
Wie bekomme ich denn jetzt dieses nervige reCaptcha Gedöns weg ?

Generell würde mich interessieren, ob bei diesen ganzen Überprüfungen ein Bildschirmschoner (oder Energiespareinstellngen)
schädlich wirken kann ? Programmabruch o.ä..
Code:

SecurityCheck by glax24 & Severnyj v.1.4.0.58 [15.08.24]
WebSite: www.safezone.cc
DateLog: 28.05.2025 15:34:02
Path starting: C:\Users\emqi-\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: emqi-
VersionXML: 13.90is-24.05.2025
___________________________________________________________________________

Windows 11 Professional (x64) Release: 24H2 (10.0.26100.4061) Lang: German(0407)
Installation date OS: 24.03.2025 16:22:05
LicenseStatus: Office 16, Office16OneNoteFreeR_Bypass edition The machine is permanently activated.
LicenseStatus: Windows(R), Professional edition The machine is permanently activated.
LicenseStatus: Office 16, Office16O365HomePremR_Grace edition Windows is in Notification mode
Boot Mode: Normal
Default Browser: C:\Program Files\Mozilla Firefox\firefox.exe
SystemDrive: C: FS: [NTFS] Capacity: [930.5 Gb] Used: [175.8 Gb] Free: [754.7 Gb]
------------------------------- [ Windows ] -------------------------------
User Account Control enabled (Level 3)
Sicherheitscenter (wscsvc) - The service is running
Remoteregistrierung (RemoteRegistry) - The service has stopped
SSDP-Suche (SSDPSRV) - The service is running
Remotedesktopdienste (TermService) - The service has stopped
Windows-Remoteverwaltung (WS-Verwaltung) (WinRM) - The service has stopped
Background Intelligent Transfer Service (BITS) - The service has stopped
Übermittlungsoptimierung (DoSvc) - The service is running
Windows-Sicherheitsdienst (SecurityHealthService) - The service is running
Update Orchestrator Service (UsoSvc) - The service is running
WaaSMedicSvc (WaaSMedicSvc) - The service has stopped
Windows Update (wuauserv) - The service has stopped
---------------------------- [ Antivirus_WMI ] ----------------------------
Windows Defender (enabled and up to date)
--------------------------- [ FirewallWindows ] ---------------------------
Windows Defender Firewall (mpssvc) - The service is running
---------------------- [ AntiVirusFirewallInstall ] -----------------------
Malwarebytes version 5.2.11.183 v.5.2.11.183 Warning! Download Update
--------------------------- [ OtherUtilities ] ----------------------------
AMD Software v.25.5.1
Microsoft Office Home 2024 - de-de v.16.0.18730.20186
Microsoft 365 - de-de v.16.0.18730.20186
Microsoft Edge WebView2-Laufzeit v.136.0.3240.92 [+]
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.40.33810 v.14.40.33810.0 Warning! Download Update
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.40.33810 v.14.40.33810.0 Warning! Download Update
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Creative Cloud v.6.6.0.611
------------------------------- [ Browser ] -------------------------------
Mozilla Firefox (x64 de) v.138.0.4
Microsoft Edge v.136.0.3240.92
----------------------------- [ EmailClient ] -----------------------------
Mozilla Thunderbird (x64 de) v.138.0.2
------------------ [ AntivirusFirewallProcessServices ] -------------------
Malwarebytes Service (MBAMService) - The service is running
C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe v.3.2.0.1391
Microsoft Defender Core-Dienst (MDCoreSvc) - The service is running
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25040.2-0\MpDefenderCoreService.exe v.4.18.25040.2
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25040.2-0\MsMpEng.exe v.4.18.25040.2
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25040.2-0\NisSrv.exe v.4.18.25040.2
Microsoft Defender Antivirus-Dienst (WinDefend) - The service is running
Microsoft Defender Antivirus-Netzwerkinspektionsdienst (WdNisSvc) - The service is running
----------------------------- [ End of Log ] ------------------------------


M-K-D-B 28.05.2025 20:37

Zitat:

Zitat von Bernd Brot (Beitrag 1791112)
Generell würde mich interessieren, ob bei diesen ganzen Überprüfungen ein Bildschirmschoner (oder Energiespareinstellngen)
schädlich wirken kann ? Programmabruch o.ä..

Nein, in der Regel hat das keinen Einfluss.



Zitat:

Zitat von Bernd Brot (Beitrag 1791112)
Wie bekomme ich denn jetzt dieses nervige reCaptcha Gedöns weg ?

Ich hab mal ein paar Infos zusammengesucht.


Recaptcha hat nichts mit Malware auf deinem System zu tun, man kann da nicht direkt was machen.

Eine kurze Google-Suche liefert folgendes:
Zitat:

Browser-Erweiterungen deaktivieren:
Einige Browser-Erweiterungen, wie Adblocker oder Ghostery, können die Anzeige von reCAPTCHA blockieren. Deaktivieren Sie diese Erweiterungen, um zu sehen, ob das Problem dadurch behoben wird.

Browserverlauf und Cookies löschen:
Durch das Löschen des Browserverlaufs und der Cookies können Sie temporäre Daten entfernen, die die IP-Adresse preisgeben könnten, von der aus Sie regelmäßig auf Ihre Konten zugreifen.

Private/Inkognito-Modus verwenden:
Wenn Sie vermuten, dass reCAPTCHA Sie als Bot ansieht, können Sie den privaten/Inkognito-Modus Ihres Browsers nutzen, um eine saubere Sitzung zu starten.

VPN oder Proxy vermeiden:
Einige Websites kennzeichnen VPN- und Proxy-Benutzer als potenzielle Bots. Wenn möglich, sollten Sie diese Dienste vermeiden, wenn Sie regelmäßig mit reCAPTCHA konfrontiert werden.

Ungewöhnliche Aktivitäten vermeiden:
Vermeiden Sie schnelles Absenden von Formularen oder mehrere Anmeldeversuche, da diese Aktivitäten als Bot-Verhalten interpretiert werden können.

Automatisches Einloggen auf dem iPhone nutzen:
Bei iPhones können Sie die automatische Verifizierung ein- oder ausschalten, um die Anzahl der CAPTCHA-Abfragen zu reduzieren, wie auf Apple Support beschrieben.

2-Faktor-Authentifizierung deaktivieren:
Bei Google-Konten können Sie die 2-Faktor-Authentifizierung deaktivieren, um die Notwendigkeit von reCAPTCHA zu umgehen, wie in der Google-Hilfe erläutert.

Auch hier finden sich ein paar Tipps:
https://support.patreon.com/hc/de-de/articles/115004119043-Warum-werden-mir-so-viele-CAPTCHAs-angezeigt



Entfernung der verwendeten Tools
Führe KpRm gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.





Dann wären wir durch!
Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc

Wenn Du möchtest, kannst Du hier sagen, ob du mit uns und unserer Hilfe zufrieden warst...:dankeschoen:
Vielleicht möchtest du das Forum mit einer kleinen Spende https://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:





Zum Schluss bitte unbedingt die Sicherheitsmaßnahmen lesen und umsetzen:



Hinweis:
Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.

Bernd Brot 29.05.2025 12:43

Noch eine kleine Verständnisfrage.

Kann ich die von SC angemahnten Microsoft Visual C++....bedenkenlos deinstallieren.
Mir ist nicht ganz klar, was die eigentlich bewirken.
War, wie so vieles, beim Kauf des PC vorinstalliert.

Zitat:

Zitat von Bernd Brot (Beitrag 1791112)
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.40.33810 v.14.40.33810.0 Warning! Download Update
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.40.33810 v.14.40.33810.0 Warning! Download Update
--------------------------- [ AdobeProduction ] ---------------------------


M-K-D-B 29.05.2025 19:53

Wenn du dich selber nicht mit C++ als Programmiersprache beschäftigst, kannst du das über Start > Einstellungen > Apps auch deinstallieren.

Zitat:

War, wie so vieles, beim Kauf des PC vorinstalliert.
Ja, beim Kauf des PCs ist viel "Müll" bzw. "unnötige Software" installiert.

Daher empfehlen wir nach dem Kauf eine saubere Neuinstallation von Windows durchzuführen, damit bekommst du ein blankes Windows 10/11 und man kann nur die Software installieren, die man wirklich braucht.

Viele müllen ihr System regelrecht zu und kümmern sich nicht um die Softwarepflege.

cosinus 29.05.2025 20:35

https://www.computerbase.de/download...able-runtimes/

Was wurde bestimmt nicht manuell installiert, sondern hat irgendein Setup von einem Programm oder Spiel mitgebracht.
Das ist auch so ne richtige typische Schwäche von Windows. Man sieht zwar, dass Software installiert wurde, aber keine Abhängigkeiten und wer das installiert hat.
Wenn ich unter Debian ein Paket entferne, wird mir angezeigt, wenn es für andere Pakete erforderlich ist.

Bernd Brot 31.05.2025 12:06

Zitat:

Zitat von M-K-D-B (Beitrag 1791138)
Wenn du dich selber nicht mit C++ als Programmiersprache beschäftigst, kannst du das über Start > Einstellungen > Apps auch deinstallieren.

Sorry für die späte Rückmeldung. War unterwegs.

Tangiert das in irgendeiner Weise meine VBA Makros in EXCEL ?

Zitat:

Zitat von cosinus (Beitrag 1791141)
https://www.computerbase.de/downloads/systemtools/visual-c-redistributable-runtimes/

Das wurde bestimmt nicht manuell installiert, sondern hat irgendein Setup von einem Programm oder Spiel mitgebracht.
Das ist auch so ne richtige typische Schwäche von Windows. Man sieht zwar, dass Software installiert wurde, aber keine Abhängigkeiten und wer das installiert hat.
Wenn ich unter Debian ein Paket entferne, wird mir angezeigt, wenn es für andere Pakete erforderlich ist.

Nach der Lektüre von Computerbase bin ich mir jetzt gar nicht mehr sicher, ob es ratsam ist
das Programm wegen entsprechender DLL zu löschen ?

Was wäre Dein Rat ?

M-K-D-B 31.05.2025 12:16

Lass es drauf, wenn du dir nicht sicher bist. :D
Tut ja nicht weh.

Bernd Brot 31.05.2025 12:39

Zitat:

Zitat von M-K-D-B (Beitrag 1791175)
Lass es drauf, wenn du dir nicht sicher bist. :D
Tut ja nicht weh.

SC meckert halt fehlende Updates an.
Kann man das nicht irgendwie automatisieren ?

M-K-D-B 31.05.2025 12:56

Zitat:

Zitat von Bernd Brot (Beitrag 1791177)
SC meckert halt fehlende Updates an.
Kann man das nicht irgendwie automatisieren ?

Klar kann man das... vermutlich geht das mit chocolatey.

Infos zu chocolatey wurden schon mit dem Lesestoff "Anleitung: Maßnahmen zur Absicherung des Rechners" verlinkt... überlesen? ;)

Das ist im Bereich "Verhaltensweisen im Internet" zu finden. :)

Bernd Brot 31.05.2025 15:19

Zitat:

Zitat von M-K-D-B (Beitrag 1791178)
Klar kann man das... vermutlich geht das mit chocolatey.

Infos zu chocolatey wurden schon mit dem Lesestoff "Anleitung: Maßnahmen zur Absicherung des Rechners" verlinkt... überlesen? ;)

Asche auf mein Haupt ;-)

Vielen Dank für die allumfassende Hilfe.

Jetzt werde ich mal konzentriert den Lesestoff durchgehen....
Code:

# Run at 31.05.2025 16:14:32
# KpRm (Kernel-panik) version 2.19.0
# Website https://kernel-panik.me/tool/kprm/
# Run by emqi- from C:\Users\emqi-\Desktop
# Computer Name: EMQI-LIVINGPICS
# OS: Windows 11 X64 (26100) (10.0.26100.4061)
# Number of passes: 2

- Checked options -

    ~ Delete Tools
    ~ Delete Quarantines

- Delete Tools -


  ## ESET Online Scanner
    [OK] C:\Users\emqi-\Desktop\ESET Online Scanner.lnk deleted
    [OK] C:\Users\emqi-\Downloads\esetonlinescanner.exe deleted
    [OK] C:\Users\emqi-\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk deleted
    [OK] C:\Users\emqi-\AppData\Local\ESET\ESETOnlineScanner deleted

  ## FRST
    [OK] C:\Users\emqi-\Downloads\Addition.txt deleted
    [OK] C:\Users\emqi-\Downloads\Fixlog.txt deleted
    [OK] C:\Users\emqi-\Downloads\FRST.txt deleted
    [OK] C:\Users\emqi-\Downloads\FRST64.exe deleted
    [OK] C:\Users\emqi-\Downloads\Search.txt deleted
    [OK] C:\FRST deleted

  ## Kaspersky Virus Removal Tool
    [OK] C:\Users\emqi-\Desktop\KVRT.exe deleted
    [OK] C:\Users\emqi-\Downloads\KVRT.exe deleted
    [OK] C:\KVRT2020_Data deleted

  ## SecurityCheck
    [OK] C:\Users\emqi-\Desktop\SecurityCheck.exe deleted
    [OK] C:\SecurityCheck deleted

-- KPRM finished in 2.03s --


M-K-D-B 31.05.2025 16:47

Vielen Dank für die Rückmeldung. :)




Wir sind froh, dass wir helfen konnten :abklatsch:

Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131