juergen007 | 29.04.2023 22:18 | Hier nochmal alle Antworten zusammengefasst Fehlt eine Info?
"Verstehe ich das richtig, dass du weder "Quick Driver Updater" noch "Cookie A.Q" bewusst/absichtlich installiert hast?"
Web companion und alles aus dem ersten Beitrag geloescht.
ja da stimmt, ich habe beides NICHT selber installiert.
Das steht aber noch in addition s.u.
BTW was sind diese hxxp eintraege?
web companion anscheinend nicht weg in addition.
Cooki ist auch weg.
Danke für Geduld!!
Im addition sehe ich noch 2 malware.
Wie krieg ich diese trojaner raus?
In der bebilderten anleitung hattet ihr was geändert jetzt passt es.
Das mbsetup wurden von MS ganz gesperrt s.o. Anhang 84952
In dem zip file sind 2 versionen von thunderbird.exe (?)
habs geloescht.
Ich versuchte Thunderbird zu deinstallieren und neu zu installieren https://www.thunderbird.net/de/download/ ist das ok?
Das alte thunderbird läßt sich auch nicht deinstallieren denn es taucht nicht in der deinstall liste auf.
Leider kriege ich wieder dieselbe message s.o das Bild verstehe das nicht...
MS scheint alles zu sperren was es nicht mag..
sorry wenn ich etwas ueberlesen habe...
Bitte um weiter Hilfe , diese Meldungen von quick updater sind weg thx
Schönen Sonntag! Euer jürgen
Das C:\Users\PC\Downloads\TB20291.zip entielt 2 versionen von thunderbird, ich habs gelöscht
Ich denke das wren alle Fragen oder?
ansonsten scheint es rund zu laufen aber immer erkennt defender 2 trojaner s.o.
In malwarebytes: erscheinen staendig neue items s.u.
nochmal malwarebytes: und addition Code:
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 25.04.23
Scan-Zeit: 15:19
Protokolldatei: dd0fa67e-e36b-11ed-9592-f8b156cf1e95.json
-Softwaredaten-
Version: 4.5.27.262
Komponentenversion: 1.0.1991
Version des Aktualisierungspakets: 1.0.68522
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.2846)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-I856Q26\PC
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 260157
Erkannte Bedrohungen: 11
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 0 Min., 58 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 1
PUP.Optional.QuickDriverUpdater, HKLM\SOFTWARE\qdu-pr, Keine Aktion durch Benutzer, 12958, 814062, 1.0.68522, , ame, , ,
Registrierungswert: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Datei: 10
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\SEARCHPLUGINS\MY FIREFOX SEARCH.XML, Keine Aktion durch Benutzer, 14178, 910806, 1.0.68522, , ame, , FFF1FE063E00AAA29C81DE72E256E68B, 7BC72D95D05CE44E32DE9119BC2BC9FB17C436F3E04A469BCB0DEF5D82376C4B
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14178, 914864, 1.0.68522, , ame, , 4A8BF4D6A46FB504FD2B87E63EF6BD94, EEB5B5B019C1284B4D4534B15DC45E2744766B1E62438B2436830C962A646899
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14178, 914865, 1.0.68522, , ame, , 4A8BF4D6A46FB504FD2B87E63EF6BD94, EEB5B5B019C1284B4D4534B15DC45E2744766B1E62438B2436830C962A646899
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14178, 914866, 1.0.68522, , ame, , 4A8BF4D6A46FB504FD2B87E63EF6BD94, EEB5B5B019C1284B4D4534B15DC45E2744766B1E62438B2436830C962A646899
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14178, 914867, 1.0.68522, , ame, , 4A8BF4D6A46FB504FD2B87E63EF6BD94, EEB5B5B019C1284B4D4534B15DC45E2744766B1E62438B2436830C962A646899
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14178, 914868, 1.0.68522, , ame, , 4A8BF4D6A46FB504FD2B87E63EF6BD94, EEB5B5B019C1284B4D4534B15DC45E2744766B1E62438B2436830C962A646899
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\Q53NONX4.DEFAULT\PREFS.JS, Keine Aktion durch Benutzer, 14178, 914864, 1.0.68522, , ame, , 0935BE50F54A95A6581D58801550FFDD, 8372207FBCA2C2B2C1A302145F17FE03C75980E6455FD1E3AC3D1422CA9C4FBB
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\Q53NONX4.DEFAULT\PREFS.JS, Keine Aktion durch Benutzer, 14178, 914865, 1.0.68522, , ame, , 0935BE50F54A95A6581D58801550FFDD, 8372207FBCA2C2B2C1A302145F17FE03C75980E6455FD1E3AC3D1422CA9C4FBB
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\Q53NONX4.DEFAULT\PREFS.JS, Keine Aktion durch Benutzer, 14178, 914868, 1.0.68522, , ame, , 0935BE50F54A95A6581D58801550FFDD, 8372207FBCA2C2B2C1A302145F17FE03C75980E6455FD1E3AC3D1422CA9C4FBB
PUP.Optional.ChipDe, C:\USERS\PC\DOWNLOADS\THUNDERBIRD - CHIP INSTALLER _Z4WVX.EXE, Keine Aktion durch Benutzer, 7682, 562568, 1.0.68522, , ame, , F5980F17F44DA870072C5CE396EB01BF, 2F9079DF89E96A997A910F9243173AC60BFE625501452152F8AB281778E5696B
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end)
------------------------------------------------------------------------------------------------
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 29.04.23
Scan-Zeit: 13:32
Protokolldatei: 91dda9f8-e681-11ed-9c5e-f8b156cf1e95.json
-Softwaredaten-
Version: 4.5.27.262
Komponentenversion: 1.0.1991
Version des Aktualisierungspakets: 1.0.68736
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.2846)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-I856Q26\PC
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 260236
Erkannte Bedrohungen: 5
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 0 Min., 25 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswert: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Datei: 5
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914864, 1.0.68736, , ame, , 38F5A6CC12FD688497F5B47F4FA3072C, 8829F3F17D52A96D26910BDA9695EAE6D958B657C6E8F17F9A203E1F4E484A9E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914865, 1.0.68736, , ame, , 38F5A6CC12FD688497F5B47F4FA3072C, 8829F3F17D52A96D26910BDA9695EAE6D958B657C6E8F17F9A203E1F4E484A9E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914866, 1.0.68736, , ame, , 38F5A6CC12FD688497F5B47F4FA3072C, 8829F3F17D52A96D26910BDA9695EAE6D958B657C6E8F17F9A203E1F4E484A9E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914867, 1.0.68736, , ame, , 38F5A6CC12FD688497F5B47F4FA3072C, 8829F3F17D52A96D26910BDA9695EAE6D958B657C6E8F17F9A203E1F4E484A9E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914868, 1.0.68736, , ame, , 38F5A6CC12FD688497F5B47F4FA3072C, 8829F3F17D52A96D26910BDA9695EAE6D958B657C6E8F17F9A203E1F4E484A9E
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end)
------------------------------------------------------------------------
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 29.04.23
Scan-Zeit: 13:32
Protokolldatei: 91dda9f8-e681-11ed-9c5e-f8b156cf1e95.json
-Softwaredaten-
Version: 4.5.27.262
Komponentenversion: 1.0.1991
Version des Aktualisierungspakets: 1.0.68736
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.2846)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-I856Q26\PC
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 260236
Erkannte Bedrohungen: 5
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 0 Min., 25 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswert: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Datei: 5
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914864, 1.0.68736, , ame, , 38F5A6CC12FD688497F5B47F4FA3072C, 8829F3F17D52A96D26910BDA9695EAE6D958B657C6E8F17F9A203E1F4E484A9E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914865, 1.0.68736, , ame, , 38F5A6CC12FD688497F5B47F4FA3072C, 8829F3F17D52A96D26910BDA9695EAE6D958B657C6E8F17F9A203E1F4E484A9E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914866, 1.0.68736, , ame, , 38F5A6CC12FD688497F5B47F4FA3072C, 8829F3F17D52A96D26910BDA9695EAE6D958B657C6E8F17F9A203E1F4E484A9E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914867, 1.0.68736, , ame, , 38F5A6CC12FD688497F5B47F4FA3072C, 8829F3F17D52A96D26910BDA9695EAE6D958B657C6E8F17F9A203E1F4E484A9E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914868, 1.0.68736, , ame, , 38F5A6CC12FD688497F5B47F4FA3072C, 8829F3F17D52A96D26910BDA9695EAE6D958B657C6E8F17F9A203E1F4E484A9E
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end)
----------------------------------------------------------------------------------------------------------------------------------------------------
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 29.04.23
Scan-Zeit: 13:32
Protokolldatei: 91dda9f8-e681-11ed-9c5e-f8b156cf1e95.json
-Softwaredaten-
Version: 4.5.27.262
Komponentenversion: 1.0.1991
Version des Aktualisierungspakets: 1.0.68736
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.2846)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-I856Q26\PC
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 260236
Erkannte Bedrohungen: 5
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 0 Min., 25 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswert: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Datei: 5
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914864, 1.0.68736, , ame, , 38F5A6CC12FD688497F5B47F4FA3072C, 8829F3F17D52A96D26910BDA9695EAE6D958B657C6E8F17F9A203E1F4E484A9E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914865, 1.0.68736, , ame, , 38F5A6CC12FD688497F5B47F4FA3072C, 8829F3F17D52A96D26910BDA9695EAE6D958B657C6E8F17F9A203E1F4E484A9E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914866, 1.0.68736, , ame, , 38F5A6CC12FD688497F5B47F4FA3072C, 8829F3F17D52A96D26910BDA9695EAE6D958B657C6E8F17F9A203E1F4E484A9E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914867, 1.0.68736, , ame, , 38F5A6CC12FD688497F5B47F4FA3072C, 8829F3F17D52A96D26910BDA9695EAE6D958B657C6E8F17F9A203E1F4E484A9E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14170, 914868, 1.0.68736, , ame, , 38F5A6CC12FD688497F5B47F4FA3072C, 8829F3F17D52A96D26910BDA9695EAE6D958B657C6E8F17F9A203E1F4E484A9E
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end)
------------------------------------------------------------
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 29.04.23
Scan-Zeit: 23:14
Protokolldatei: e1885e52-e6d2-11ed-9122-f8b156cf1e95.json
-Softwaredaten-
Version: 4.5.27.262
Komponentenversion: 1.0.1991
Version des Aktualisierungspakets: 1.0.68758
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.2846)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-I856Q26\PC
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 260179
Erkannte Bedrohungen: 5
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 0 Min., 41 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswert: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Datei: 5
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14168, 914864, 1.0.68758, , ame, , 82D606E1F23362F6EE0FFE2F1F5FEA01, F07B8E079060831BA3CB130A3E07834919EC2AB51A85F573E499E1E10511FF4E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14168, 914865, 1.0.68758, , ame, , 82D606E1F23362F6EE0FFE2F1F5FEA01, F07B8E079060831BA3CB130A3E07834919EC2AB51A85F573E499E1E10511FF4E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14168, 914866, 1.0.68758, , ame, , 82D606E1F23362F6EE0FFE2F1F5FEA01, F07B8E079060831BA3CB130A3E07834919EC2AB51A85F573E499E1E10511FF4E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14168, 914867, 1.0.68758, , ame, , 82D606E1F23362F6EE0FFE2F1F5FEA01, F07B8E079060831BA3CB130A3E07834919EC2AB51A85F573E499E1E10511FF4E
PUP.Optional.MyFireSearch, C:\USERS\PC\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\U1FY16M3.DEFAULT-RELEASE\PREFS.JS, Keine Aktion durch Benutzer, 14168, 914868, 1.0.68758, , ame, , 82D606E1F23362F6EE0FFE2F1F5FEA01, F07B8E079060831BA3CB130A3E07834919EC2AB51A85F573E499E1E10511FF4E
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end)
FRST Additions Logfile: Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 26-04-2023
durchgeführt von PC (29-04-2023 12:37:51)
Gestartet von C:\Users\PC\Desktop
Microsoft Windows 10 Pro Version 22H2 19045.2846 (X64) (2022-11-22 15:38:21)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
Administrator (S-1-5-21-3168756213-1183526821-1160958709-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3168756213-1183526821-1160958709-503 - Limited - Disabled)
Gast (S-1-5-21-3168756213-1183526821-1160958709-501 - Limited - Disabled)
PC (S-1-5-21-3168756213-1183526821-1160958709-1001 - Administrator - Enabled) => C:\Users\PC
WDAGUtilityAccount (S-1-5-21-3168756213-1183526821-1160958709-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Malwarebytes (Enabled - Up to date) {0D452135-A081-B000-D6B6-132E52638543}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Avast Update Helper (HKLM-x32\...\{19C3AB22-3718-4E4D-B203-242F5001565B}) (Version: 1.8.1579.3 - AVAST Software) Hidden
IrfanView 4.62 (64-bit) (HKLM\...\IrfanView64) (Version: 4.62 - Irfan Skiljan)
Malwarebytes version 4.5.27.262 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.5.27.262 - Malwarebytes)
Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 112.0.1722.58 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKLM-x32\...\Microsoft EdgeWebView) (Version: 112.0.1722.58 - Microsoft Corporation)
Microsoft Edge WebView2-Laufzeit (HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\Microsoft EdgeWebView) (Version: 112.0.1722.58 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\OneDriveSetup.exe) (Version: 23.076.0409.0001 - Microsoft Corporation)
Microsoft Update Health Tools (HKLM\...\{89581302-705F-42C5-99B0-E368A845DAD5}) (Version: 3.70.0.0 - Microsoft Corporation)
Momentum 2.8.0 (HKLM\...\64954139-9cf6-59bf-952e-0637eb939033) (Version: 2.8.0 - Holmez Softsolutions Pte. Ltd)
Mozilla Firefox (x64 de) (HKLM\...\Mozilla Firefox 112.0.2 (x64 de)) (Version: 112.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 102.10.0 - Mozilla)
Mozilla Thunderbird (x64 de) (HKLM\...\Mozilla Thunderbird 102.10.1 (x64 de)) (Version: 102.10.1 - Mozilla)
Notepad++ (64-bit x64) (HKLM\...\Notepad++) (Version: 8.5.1 - Notepad++ Team)
NVIDIA Grafiktreiber 516.94 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 516.94 - NVIDIA Corporation)
NVIDIA nView 146.33 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 146.33 - NVIDIA Corporation)
NVIDIA WMI 2.22.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVWMI) (Version: 2.22.0 - NVIDIA Corporation) Hidden
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6070 - Realtek Semiconductor Corp.)
RogueKiller Version 15.9.0.0 (HKLM\...\8B3D7924-ED89-486B-8322-E8594065D5CB_is1) (Version: 15.9.0.0 - Adlice Software)
Skype Version 8.97 (HKLM-x32\...\Skype_is1) (Version: 8.97 - Skype Technologies S.A.)
Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 10.52 - Ghisler Software GmbH)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.18 - VideoLAN)
Warframe (HKLM-x32\...\{07E75688-BB22-4EB6-B72E-E26421F8AC7E}) (Version: 1.0.0 - Digital Extremes)
Windows-PC-Integritätsprüfung (HKLM\...\{B3956CF3-F6C5-4567-AC38-1FD4432B319C}) (Version: 3.6.2204.08001 - Microsoft Corporation)
WinSCP 5.21.8 (HKLM-x32\...\winscp3_is1) (Version: 5.21.8 - Martin Prikryl)
Packages:
=========
Disney+ -> C:\Program Files\WindowsApps\Disney.37853FC22B2CE_1.51.2.0_x64__6rarf9sa4v8jt [2023-04-27] (Disney)
NVIDIA Control Panel -> C:\Program Files\WindowsApps\NVIDIACorp.NVIDIAControlPanel_8.1.964.0_x64__56jybvy8sckqj [2023-04-22] (NVIDIA Corp.)
Solitaire & Casual Games -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.16.3140.0_x64__8wekyb3d8bbwe [2023-04-05] (Microsoft Studios) [MS Ad]
Spotify Music -> C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0 [2023-04-28] (Spotify AB) [Startup Task]
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{2EF7E390-2F7C-4F9A-9B7D-4A87B56B711D}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.51\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{38971E90-14FD-44F6-AA45-1447B653F873}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.45\psuser_64.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{5EA43877-C6D8-4885-B77A-C0BB27E94372}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{81093D63-7825-417B-BFC8-ADC63FA4E53D}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001_Classes\CLSID\{F1CBF5EB-347F-4E4C-90AC-E43339FC34EC}\InprocServer32 -> C:\Users\PC\AppData\Local\Microsoft\EdgeUpdate\1.3.173.55\psuser_64.dll (Microsoft Corporation -> Microsoft Corporation)
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => C:\Program Files\Notepad++\NppShell_06.dll [2023-03-21] (Notepad++ -> )
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2023-04-25] (Malwarebytes Inc. -> Malwarebytes)
ContextMenuHandlers5: [00nView] -> {1E9B04FB-F9E5-4718-997B-B8DA88302A48} => C:\Program Files\NVIDIA Corporation\nview\nvshell.dll [2015-07-29] (NVIDIA Corporation -> )
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\System32\DriverStore\FileRepository\nv_dispig.inf_amd64_ee20464bb4ac57f4\nvshext.dll [2022-08-23] (Nvidia Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2023-04-25] (Malwarebytes Inc. -> Malwarebytes)
==================== Codecs (Nicht auf der Ausnahmeliste) ====================
==================== Verknüpfungen & WMI ========================
==================== Geladene Module (Nicht auf der Ausnahmeliste) =============
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
AlternateDataStreams: C:\Users\PC\Downloads\RogueKiller_setup.exe:MBAM.Zone.Identifier [185]
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================
==================== Internet Explorer (Nicht auf der Ausnahmeliste) ==========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
IE trusted site: HKU\.DEFAULT\...\localhost -> localhost
IE trusted site: HKU\.DEFAULT\...\webcompanion.com -> hxxp://webcompanion.com
IE trusted site: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\localhost -> localhost
IE trusted site: HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\...\webcompanion.com -> hxxp://webcompanion.com
==================== Hosts Inhalt: =========================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2019-12-07 11:14 - 2019-12-07 11:12 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts
==================== Andere Bereiche ===========================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-3168756213-1183526821-1160958709-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [{D7F3F815-2942-4668-9038-2F39CC18795C}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{DCB086EB-3B1C-4A50-BEA4-2E4C7788DEF1}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{CC96A4BF-C0E1-40C2-85D1-7C00412937B7}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{8BF0015F-AD17-4EBE-8E2F-6E5BF671FA43}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Tools\Launcher.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{B195A63F-F295-4585-ABB6-4627508AB458}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{C9C30CC2-B795-48E9-9798-B10934C94E34}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{D3E3183F-4C85-43EA-9DBF-BC6BB1980106}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Tools\RemoteCrashSender.exe (Digital Extremes Ltd. -> )
FirewallRules: [{101D077C-81E7-4682-AAEC-6DA08DFA59E6}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Tools\Launcher.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{A7D8C99E-2022-48B7-8A9F-E31B29AF90A0}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{B952383E-91B2-41E9-A64D-0E6F48A2E866}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe (Digital Extremes Ltd. -> Digital Extremes)
FirewallRules: [{7F22F727-0F68-416A-875C-3EA76A17AC7C}] => (Allow) C:\Users\PC\AppData\Local\Warframe\Downloaded\Public\Tools\RemoteCrashSender.exe (Digital Extremes Ltd. -> )
FirewallRules: [{EB172E26-BCF8-4757-872E-B71774B1F4BC}] => (Allow) C:\Program Files (x86)\Microsoft\EdgeWebView\Application\112.0.1722.58\msedgewebview2.exe (Microsoft Corporation -> Microsoft Corporation)
FirewallRules: [{2679DFDD-7992-4F27-95B7-42317CE25A56}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{196D173B-B0C4-425A-BCF1-21A572E3EE63}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{E0A9E4E6-DF61-4CB6-8190-AC288575EF5B}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.97.3204.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [{1A946BC8-34FC-4D94-920B-6C9DCE555F6A}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.97.3204.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [{C734ACD6-2EC5-4178-AC3A-80A47D41288D}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.97.3204.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [{8E71B1E9-B789-4A09-AF0D-784980836965}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.97.3204.0_x64__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> )
FirewallRules: [TCP Query User{0B1CAF90-AD89-4465-B930-43E081BF1F05}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [UDP Query User{7996B21E-9500-4D4F-82D3-EBB742A664AC}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{A8B11940-02CD-4A6F-ADD7-3F30D86CE579}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{38B2D6A9-F111-42FC-A1B1-C662BD075E8D}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{CA5F9F0D-5737-4F1C-AE63-206DBE290A8B}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{37FEB091-F111-4DFD-A47F-0DDF3E3894D5}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{BA1694E3-6DB8-4E2F-8635-9D58685E24A9}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{066F36FF-F569-40EB-98CD-D03E69CE91C9}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{E59C127C-246E-40F9-B88B-0BFACBD1BE5F}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{B9AB58A5-E5C1-43EB-B0A2-8D516C4467F3}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{5C430C9E-334B-4B40-8B4E-71919BA8A153}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
FirewallRules: [{AA09404B-1CF5-46CC-B655-A69D834BBEA5}] => (Allow) C:\Program Files\WindowsApps\SpotifyAB.SpotifyMusic_1.210.760.0_x86__zpdnekdrzrea0\Spotify.exe (453637B3-4E12-4CDF-B0D3-2A3C863BF6EF -> )
==================== Wiederherstellungspunkte =========================
22-04-2023 17:50:48 Windows Update
26-04-2023 13:23:24 Windows Update
==================== Fehlerhafte Geräte im Gerätemanager ============
==================== Fehlereinträge in der Ereignisanzeige: ========================
Applikationsfehler:
==================
Error: (04/28/2023 01:34:09 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm TOTALCMD64.EXE Version 10.52.0.0 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 28d0
Startzeit: 01d979c4df1ce1cc
Beendigungszeit: 4294967295
Anwendungspfad: C:\Program Files\totalcmd\TOTALCMD64.EXE
Bericht-ID: fed50359-a50b-421a-aad4-2ae0933c36e2
Vollständiger Name des fehlerhaften Pakets:
Relative Anwendungs-ID des fehlerhaften Pakets:
Absturztyp: Top level window is idle
Error: (04/28/2023 01:34:05 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Das Programm TOTALCMD64.EXE Version 10.52.0.0 hat die Interaktion mit Windows beendet und wurde geschlossen. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: fc8
Startzeit: 01d979c52240ad72
Beendigungszeit: 4294967295
Anwendungspfad: C:\Program Files\totalcmd\TOTALCMD64.EXE
Bericht-ID: 7d0d5077-6d8c-45c9-983f-603d27e98706
Vollständiger Name des fehlerhaften Pakets:
Relative Anwendungs-ID des fehlerhaften Pakets:
Absturztyp: Top level window is idle
Error: (04/28/2023 10:07:32 AM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf TOSHIBA EXT (E:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)
Error: (04/27/2023 06:12:20 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf TOSHIBA EXT (E:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)
Error: (04/27/2023 05:23:41 PM) (Source: Microsoft-Windows-Defrag) (EventID: 264) (User: )
Description: Die Speicheroptimierung konnte erneut optimieren auf TOSHIBA EXT (E:) nicht abschließen. Grund: Der angeforderte Vorgang wird von der Hardware des Volumes nicht unterstützt. (0x8900002A)
Error: (04/25/2023 12:28:56 PM) (Source: VSS) (EventID: 8193) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren.
.
Error: (04/25/2023 12:28:56 PM) (Source: VSS) (EventID: 13) (User: )
Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren.
]
Error: (04/25/2023 01:50:56 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Explorer.EXE, Version: 10.0.19041.2846, Zeitstempel: 0xa24c72e0
Name des fehlerhaften Moduls: UIAnimation.dll, Version: 10.0.19041.746, Zeitstempel: 0x22bf148a
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000007a7d
ID des fehlerhaften Prozesses: 0x1508
Startzeit der fehlerhaften Anwendung: 0x01d976e582a2b520
Pfad der fehlerhaften Anwendung: C:\Windows\Explorer.EXE
Pfad des fehlerhaften Moduls: C:\Windows\System32\UIAnimation.dll
Berichtskennung: 6aa770fd-0957-435c-873a-5b9c2e294046
Vollständiger Name des fehlerhaften Pakets:
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:
Systemfehler:
=============
Error: (04/28/2023 11:43:34 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Diagnosesystemhost" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.
Error: (04/28/2023 11:43:34 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Diagnosesystemhost erreicht.
Error: (04/28/2023 01:55:53 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am 28.04.2023 um 13:27:32 unerwartet heruntergefahren.
Error: (04/27/2023 11:12:12 PM) (Source: Microsoft-Windows-Kernel-Power) (EventID: 137) (User: )
Description: 4
Error: (04/27/2023 11:48:44 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80073d02 fehlgeschlagen: 9WZDNCRFJ364-MICROSOFT.SKYPEAPP
Error: (04/27/2023 10:30:27 AM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Mozilla Maintenance Service" wurde mit folgendem Fehler beendet:
Unzulässige Funktion.
Error: (04/25/2023 11:21:08 PM) (Source: DCOM) (EventID: 10010) (User: DESKTOP-I856Q26)
Description: Der Server "{9BA05972-F6A8-11CF-A442-00A0C90A8F39}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (04/25/2023 11:21:06 PM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-I856Q26)
Description: Fehler "1053" in DCOM, als der Dienst "BcastDVRUserService_44513" mit den Argumenten "Nicht verfügbar" gestartet wurde, um den folgenden Server zu verwenden:
Windows.Media.Capture.Internal.AppCaptureShell
Windows Defender:
================
Date: 2023-04-22 17:54:44
Description:
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Script/Phonzy.C!ml&threatid=2147772968&enterprise=0
Name: Trojan:Script/Phonzy.C!ml
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\PC\AppData\Local\Temp\is-92MN0.tmp\dxtu.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP-I856Q26\PC
Prozessname: C:\Users\PC\AppData\Local\Temp\is-FK6N4.tmp\dsetup.tmp
Sicherheitsversion: AV: 1.387.1877.0, AS: 1.387.1877.0, NIS: 1.387.1877.0
Modulversion: AM: 1.1.20200.4, NIS: 1.1.20200.4
Date: 2023-04-16 13:05:07
Description:
Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
https://go.microsoft.com/fwlink/?linkid=37020&name=Trojan:Script/Phonzy.B!ml&threatid=2147772967&enterprise=0
Name: Trojan:Script/Phonzy.B!ml
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: file:_C:\Users\PC\AppData\Local\Temp\is-PJ51Q.tmp\dxtu.exe
Erkennungsursprung: Lokaler Computer
Erkennungstype: FastPath
Erkennungsquelle: Echtzeitschutz
Benutzer: DESKTOP-I856Q26\PC
Prozessname: C:\Users\PC\AppData\Local\Temp\is-40VM3.tmp\dsetup.tmp
Sicherheitsversion: AV: 1.387.1198.0, AS: 1.387.1198.0, NIS: 1.387.1198.0
Modulversion: AM: 1.1.20200.4, NIS: 1.1.20200.4
Date: 2023-02-28 11:32:00
Description:
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {B9EDF84B-10D0-409E-A067-B53B829F4892}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2023-02-28 11:02:45
Description:
Die Microsoft Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {B6892E21-5C0E-4B94-B696-0BE1CD282B13}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\Netzwerkdienst
CodeIntegrity:
===============
Date: 2023-04-29 12:27:28
Description:
Windows blocked file \Device\HarddiskVolume2\Windows\System32\scrobj.dll which has been disallowed for protected processes.
==================== Speicherinformationen ===========================
BIOS: Dell Inc. A06 02/28/2014
Hauptplatine: Dell Inc. 09M8Y8
Prozessor: Intel(R) Xeon(R) CPU E5-1620 v2 @ 3.70GHz
Prozentuale Nutzung des RAM: 39%
Installierter physikalischer RAM: 16328.23 MB
Verfügbarer physikalischer RAM: 9944.22 MB
Summe virtueller Speicher: 18760.23 MB
Verfügbarer virtueller Speicher: 10826.92 MB
==================== Laufwerke ================================
Drive c: () (Fixed) (Total:465.2 GB) (Free:346.87 GB) (Model: Samsung SSD 860 EVO 500GB) NTFS
Drive e: (TOSHIBA EXT) (Fixed) (Total:1863.01 GB) (Free:463.57 GB) (Model: TOSHIBA External USB 3.0 USB Device) NTFS
\\?\Volume{b6f554b6-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.05 GB) (Free:0.02 GB) NTFS
\\?\Volume{b6f554b6-0000-0000-0000-e04f74000000}\ () (Fixed) (Total:0.51 GB) (Free:0.08 GB) NTFS
==================== MBR & Partitionstabelle ====================
==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: B6F554B6)
Partition 1: (Active) - (Size=50 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=465.2 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=524 MB) - (Type=27)
==========================================================
Disk: 1 (Size: 1863 GB) (Disk ID: 89DE76DF)
Partition 1: (Active) - (Size=1863 GB) - (Type=07 NTFS)
==================== Ende von Addition.txt ======================= --- --- --- |