FRST Additions Logfile: Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 01-06-2019
durchgeführt von xxx (01-06-2019 21:46:54)
Gestartet von C:\Users\xxx\Downloads
Microsoft Windows 10 Home Version 1803 17134.765 (X86) (2018-05-15 19:37:42)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-1106052193-3859228706-3940229133-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-1106052193-3859228706-3940229133-503 - Limited - Disabled)
Gast (S-1-5-21-1106052193-3859228706-3940229133-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-1106052193-3859228706-3940229133-1003 - Limited - Enabled)
Xxx (S-1-5-21-1106052193-3859228706-3940229133-1001 - Administrator - Enabled) => C:\Users\xxx
WDAGUtilityAccount (S-1-5-21-1106052193-3859228706-3940229133-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Adobe Flash Player 28 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 28.0.0.126 - Adobe Systems Incorporated)
ASUS Screen Saver (HKLM\...\{0FBEEDF8-30FA-4FA3-B31F-C9C7E7E8DFA2}) (Version: 1.0.3 - ASUS)
ASUS Smart Gesture (HKLM\...\{4D3286A6-F6AB-498A-82A4-E4F040529F3D}) (Version: 4.0.9 - ASUS)
ATK Package (HKLM\...\{AB5C933E-5C7D-4D30-B314-9C83A49B94BE}) (Version: 1.0.0031 - ASUS)
Broadcom 802.11 Network Adapter (HKLM\...\Broadcom 802.11 Network Adapter) (Version: 5.93.99.187.1 - Broadcom Corporation)
Intel(R) Processor Graphics (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.4276 - Intel Corporation)
Intel(R) Trusted Execution Engine (HKLM\...\{176E2755-0A17-42C6-88E2-192AB2131278}) (Version: 1.0.0.1064 - Intel Corporation)
Microsoft Office Home and Student 2013 - de-de (HKLM\...\HomeStudentRetail - de-de) (Version: 15.0.5127.1000 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-1106052193-3859228706-3940229133-1001\...\OneDriveSetup.exe) (Version: 19.070.0410.0005 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Preview Redistributable (x86) - 12.0.20617 (HKLM\...\{1f407217-9aec-4146-8504-e64ac959c534}) (Version: 12.0.20617.1 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x86) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Mozilla Firefox 67.0 (x86 de) (HKLM\...\Mozilla Firefox 67.0 (x86 de)) (Version: 67.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 67.0.0.7075 - Mozilla)
Office 15 Click-to-Run Extensibility Component (HKLM\...\{90150000-008C-0000-0000-0000000FF1CE}) (Version: 15.0.5127.1000 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Licensing Component (HKLM\...\{90150000-007E-0000-0000-0000000FF1CE}) (Version: 15.0.5127.1000 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Localization Component (HKLM\...\{90150000-008C-0407-0000-0000000FF1CE}) (Version: 15.0.5127.1000 - Microsoft Corporation) Hidden
Realtek I2S Audio (HKLM\...\{89A448AA-3301-46AA-AFC3-34F2D7C670E8}) (Version: 6.2.9600.4055 - Realtek Semiconductor Corp.)
Skype Click to Call (HKLM\...\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation)
Skype™ 7.0 (HKLM\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.)
WebStorage (HKLM\...\WebStorage) (Version: 2.2.3.532 - ASUS Cloud Corporation)
Windows 10 Update and Privacy Settings (HKLM\...\{542CC2C2-ABAF-4604-8723-DA296AF74540}) (Version: 1.0.14.0 - Microsoft Corporation)
Windows-Treiberpaket - ASUS (AsusSGDrv) Mouse (10/21/2015 8.0.0.19) (HKLM\...\DE393C6A9AB085F9E19765D003555C3D360497DB) (Version: 10/21/2015 8.0.0.19 - ASUS)
WinFlash (HKLM\...\{8F21291E-0444-4B1D-B9F9-4370A73E346D}) (Version: 2.42.0 - ASUS)
Packages:
=========
ASUS PhotoDirector -> C:\Program Files\WindowsApps\F5080380.ASUSPhotoDirector_2.1.3706.2_x86__tfv7c950n6xcr [2015-09-28] (CyberLink Corp.)
ASUS PowerDirector -> C:\Program Files\WindowsApps\F5080380.ASUSPowerDirector_1.0.3618.38952_x86__tfv7c950n6xcr [2015-09-28] (CyberLink Corp.)
ASUS WebStorage -> C:\Program Files\WindowsApps\ASUSCloudCorporation.MobileFileExplorer_1.0.24.190_x86__wk4d32h0cvhem [2015-09-28] (ASUS Cloud Corporation)
ASUS Welcome -> C:\Program Files\WindowsApps\B9ECED6F.ASUSWelcome_1.0.1.0_x86__qmba6cd70vzyy [2015-09-28] (ASUSTeK COMPUTER INC.)
Candy Crush Saga -> C:\Program Files\WindowsApps\king.com.CandyCrushSaga_1.1510.1.0_x86__kgqvnymyfvs32 [2019-05-21] (king.com)
HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_95.1.531.0_x86__v10z8vjag6ke6 [2019-03-21] (HP Inc.)
Microsoft Begleiter für Telefon -> C:\Program Files\WindowsApps\Microsoft.WindowsPhone_10.1802.311.0_x86__8wekyb3d8bbwe [2018-02-21] (Microsoft Corporation)
Microsoft-Telefon -> C:\Program Files\WindowsApps\Microsoft.CommsPhone_3.43.20002.1000_x86__8wekyb3d8bbwe [2018-09-08] (Microsoft Corporation)
Twitter -> C:\Program Files\WindowsApps\9E2F88E3.Twitter_6.1.4.1000_neutral__wgeqdkkx372wm [2018-09-08] (Twitter Inc.)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-1106052193-3859228706-3940229133-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel(R) pGFX -> Intel Corporation)
ShellIconOverlayIdentifiers: [!AsusWSShellExt_BN] -> {CC5FC992-B0AA-47CD-9DC2-83445083CBB9} => C:\Program Files\Common Files\AWS\2.2.3.532\ASUSWSShellExt.dll [2014-11-18] (ASUS Cloud Corporation.) [Datei ist nicht signiert]
ShellIconOverlayIdentifiers: [!AsusWSShellExt_ON] -> {618A47A2-528B-4D9A-AFC8-97D3233511E3} => C:\Program Files\Common Files\AWS\2.2.3.532\ASUSWSShellExt.dll [2014-11-18] (ASUS Cloud Corporation.) [Datei ist nicht signiert]
ShellIconOverlayIdentifiers: [!AsusWSShellExt_UN] -> {1C5AB7B1-0B38-4EC4-9093-7FD277E2AF4E} => C:\Program Files\Common Files\AWS\2.2.3.532\ASUSWSShellExt.dll [2014-11-18] (ASUS Cloud Corporation.) [Datei ist nicht signiert]
ContextMenuHandlers3: [BackupContextMenuExtension] -> {b1b96b20-da1d-4a3c-92c1-7229b32f2326} => C:\Program Files\Common Files\AWS\2.2.3.532\ASUSWSContextMenu.dll [2015-08-21] (ASUS Cloud Corporation -> ASUS Cloud Corporation)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2016-05-04] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
==================== Verknüpfungen & WMI ========================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2013-08-16 10:04 - 2013-08-16 10:04 - 000071680 _____ (ASUS Cloud Corporation) [Datei ist nicht signiert] C:\Program Files\ASUS\WebStorage\2.0.3.226\AsusWSWinService.exe
2014-11-18 10:36 - 2014-11-18 10:36 - 001479680 _____ (ASUS Cloud Corporation.) [Datei ist nicht signiert] C:\Program Files\Common Files\AWS\2.2.3.532\ASUSWSShellExt.dll
2013-07-01 21:00 - 2013-07-01 21:00 - 000586752 _____ (Intel(R) Corporation) [Datei ist nicht signiert] C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe
2014-04-25 22:24 - 2013-10-30 07:23 - 002904064 ____N (Realtek Semiconductor) [Datei ist nicht signiert] C:\Program Files\Realtek\Audio\AP\RtkNGUI.exe
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\iaioi2ce.sys => ""="Driver"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2013-08-22 08:13 - 2013-08-22 08:13 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files\Intel\TXE Components\TCS\;C:\Program Files\Broadcom\Broadcom 802.11 Network Adapter\Driver;;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files\Intel\TXE Components\DAL\;C:\Program Files\Intel\TXE Components\IPT\;%SYSTEMROOT%\System32\OpenSSH\
HKU\S-1-5-21-1106052193-3859228706-3940229133-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Theme1\img3.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.
==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Wiederherstellungspunkte =========================
ACHTUNG: Systemwiederherstellung ist deaktiviert
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (06/01/2019 09:35:45 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: Ultrabook)
Description: httphttp-2147467263
Error: (06/01/2019 09:35:38 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: Ultrabook)
Description: httphttp-2147467263
Error: (06/01/2019 06:13:48 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: Ultrabook)
Description: httphttp-2147467263
Error: (05/31/2019 08:03:57 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: Ultrabook)
Description: httphttp-2147467263
Error: (05/31/2019 08:03:47 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: Ultrabook)
Description: httphttp-2147467263
Error: (05/31/2019 08:03:44 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: Ultrabook)
Description: httphttp-2147467263
Error: (05/28/2019 08:49:13 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: Ultrabook)
Description: httphttp-2147467263
Error: (05/28/2019 08:47:23 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: Ultrabook)
Description: httphttp-2147467263
Systemfehler:
=============
Error: (06/01/2019 09:38:43 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{784E29F4-5EBE-4279-9948-1E8FE941646D}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (06/01/2019 09:16:05 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{784E29F4-5EBE-4279-9948-1E8FE941646D}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (06/01/2019 09:14:21 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (06/01/2019 09:14:21 PM) (Source: DCOM) (EventID: 10010) (User: Ultrabook)
Description: Der Server "{D63B10C5-BB46-4990-A94F-E40B9D520160}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (06/01/2019 09:14:02 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (06/01/2019 09:14:02 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (06/01/2019 09:00:43 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{784E29F4-5EBE-4279-9948-1E8FE941646D}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (06/01/2019 09:00:30 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID
Windows.SecurityCenter.WscDataProtection
und der APPID
Nicht verfügbar
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Windows Defender:
===================================
Date: 2018-11-22 16:23:25.460
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {F3B93612-BFAF-42A3-BAEF-4FAD7D1ED2D8}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2019-06-01 21:30:04.424
Description:
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion:
Vorherige Signaturversion: 1.293.2708.0
Updatequelle: Microsoft Update-Server
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
Vorherige Modulversion: 1.1.15900.4
Fehlercode: 0x80240438
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support".
Date: 2019-05-22 07:04:02.628
Description:
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion:
Vorherige Signaturversion: 1.293.1951.0
Updatequelle: Microsoft Update-Server
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
Vorherige Modulversion: 1.1.15900.4
Fehlercode: 0x80240016
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support".
Date: 2018-12-12 21:09:40.596
Description:
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion:
Vorherige Signaturversion: 1.283.445.0
Updatequelle: Microsoft Update-Server
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
Vorherige Modulversion: 1.1.15500.2
Fehlercode: 0x80240016
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support".
Date: 2018-11-18 16:15:20.839
Description:
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion:
Vorherige Signaturversion: 1.281.211.0
Updatequelle: Microsoft Update-Server
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
Vorherige Modulversion: 1.1.15400.5
Fehlercode: 0x80240016
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support".
Date: 2018-11-10 21:11:37.682
Description:
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion:
Vorherige Signaturversion: 1.279.1581.0
Updatequelle: Microsoft Update-Server
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
Vorherige Modulversion: 1.1.15400.5
Fehlercode: 0x80240016
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support".
CodeIntegrity:
===================================
Date: 2019-03-24 16:45:16.015
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2018-12-20 19:54:27.607
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe) attempted to load \Device\HarddiskVolume4\ProgramData\Kaspersky Lab\AVP19.0.0\Data\updater\supd_919a407d\updater.kdl that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2018-12-20 19:54:09.801
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe) attempted to load \Device\HarddiskVolume4\ProgramData\Kaspersky Lab\AVP19.0.0\Data\updater\supd_919a407d\updater.kdl that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2018-12-20 17:44:14.354
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe) attempted to load \Device\HarddiskVolume4\ProgramData\Kaspersky Lab\AVP19.0.0\Data\updater\supd_919a407d\updater.kdl that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2018-12-20 17:43:29.274
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe) attempted to load \Device\HarddiskVolume4\ProgramData\Kaspersky Lab\AVP19.0.0\Data\updater\supd_919a407d\updater.kdl that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2018-12-18 12:28:13.469
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe) attempted to load \Device\HarddiskVolume4\ProgramData\Kaspersky Lab\AVP19.0.0\Data\updater\supd_919a407d\updater.kdl that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2018-12-18 12:27:48.985
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe) attempted to load \Device\HarddiskVolume4\ProgramData\Kaspersky Lab\AVP19.0.0\Data\updater\supd_919a407d\updater.kdl that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2018-12-15 22:59:52.784
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe) attempted to load \Device\HarddiskVolume4\ProgramData\Kaspersky Lab\AVP19.0.0\Data\updater\supd_919a407d\updater.kdl that did not meet the Custom 3 / Antimalware signing level requirements.
==================== Memory info ===========================
BIOS: American Megatrends Inc. T100TA.304 03/14/2014
Motherboard: ASUSTeK COMPUTER INC. T100TA
Processor: Intel(R) Atom(TM) CPU Z3740 @ 1.33GHz
Prozentuale Nutzung des RAM: 89%
Installierter physikalischer RAM: 1933.14 MB
Verfügbarer physikalischer RAM: 203.47 MB
Summe virtueller Speicher: 3917.14 MB
Verfügbarer virtueller Speicher: 849.73 MB
==================== Laufwerke ================================
Drive c: (OS) (Fixed) (Total:49.15 GB) (Free:27.47 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
\\?\Volume{bc85cd2e-8c8c-45ae-917f-320a2a1d2a05}\ (Recovery) (Fixed) (Total:0.88 GB) (Free:0.58 GB) NTFS
\\?\Volume{5f51811b-b6e8-4dd1-802a-11f6d7ac87f3}\ (Restore) (Fixed) (Total:8 GB) (Free:1.9 GB) NTFS
\\?\Volume{113f52b8-9a9d-41de-8e0f-4290f64c2185}\ (SYSTEM) (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Size: 58.3 GB) (Disk ID: EABDA88A)
Partition: GPT.
==================== Ende vom Addition.txt ============================ --- --- ---
FRST Additions Logfile: Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 01-06-2019
durchgeführt von xxx (01-06-2019 21:46:54)
Gestartet von C:\Users\xxx\Downloads
Microsoft Windows 10 Home Version 1803 17134.765 (X86) (2018-05-15 19:37:42)
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-1106052193-3859228706-3940229133-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-1106052193-3859228706-3940229133-503 - Limited - Disabled)
Gast (S-1-5-21-1106052193-3859228706-3940229133-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-1106052193-3859228706-3940229133-1003 - Limited - Enabled)
Xxx (S-1-5-21-1106052193-3859228706-3940229133-1001 - Administrator - Enabled) => C:\Users\xxx
WDAGUtilityAccount (S-1-5-21-1106052193-3859228706-3940229133-504 - Limited - Disabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
Adobe Flash Player 28 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 28.0.0.126 - Adobe Systems Incorporated)
ASUS Screen Saver (HKLM\...\{0FBEEDF8-30FA-4FA3-B31F-C9C7E7E8DFA2}) (Version: 1.0.3 - ASUS)
ASUS Smart Gesture (HKLM\...\{4D3286A6-F6AB-498A-82A4-E4F040529F3D}) (Version: 4.0.9 - ASUS)
ATK Package (HKLM\...\{AB5C933E-5C7D-4D30-B314-9C83A49B94BE}) (Version: 1.0.0031 - ASUS)
Broadcom 802.11 Network Adapter (HKLM\...\Broadcom 802.11 Network Adapter) (Version: 5.93.99.187.1 - Broadcom Corporation)
Intel(R) Processor Graphics (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.4276 - Intel Corporation)
Intel(R) Trusted Execution Engine (HKLM\...\{176E2755-0A17-42C6-88E2-192AB2131278}) (Version: 1.0.0.1064 - Intel Corporation)
Microsoft Office Home and Student 2013 - de-de (HKLM\...\HomeStudentRetail - de-de) (Version: 15.0.5127.1000 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-1106052193-3859228706-3940229133-1001\...\OneDriveSetup.exe) (Version: 19.070.0410.0005 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Preview Redistributable (x86) - 12.0.20617 (HKLM\...\{1f407217-9aec-4146-8504-e64ac959c534}) (Version: 12.0.20617.1 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x86) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Mozilla Firefox 67.0 (x86 de) (HKLM\...\Mozilla Firefox 67.0 (x86 de)) (Version: 67.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 67.0.0.7075 - Mozilla)
Office 15 Click-to-Run Extensibility Component (HKLM\...\{90150000-008C-0000-0000-0000000FF1CE}) (Version: 15.0.5127.1000 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Licensing Component (HKLM\...\{90150000-007E-0000-0000-0000000FF1CE}) (Version: 15.0.5127.1000 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Localization Component (HKLM\...\{90150000-008C-0407-0000-0000000FF1CE}) (Version: 15.0.5127.1000 - Microsoft Corporation) Hidden
Realtek I2S Audio (HKLM\...\{89A448AA-3301-46AA-AFC3-34F2D7C670E8}) (Version: 6.2.9600.4055 - Realtek Semiconductor Corp.)
Skype Click to Call (HKLM\...\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation)
Skype™ 7.0 (HKLM\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.)
WebStorage (HKLM\...\WebStorage) (Version: 2.2.3.532 - ASUS Cloud Corporation)
Windows 10 Update and Privacy Settings (HKLM\...\{542CC2C2-ABAF-4604-8723-DA296AF74540}) (Version: 1.0.14.0 - Microsoft Corporation)
Windows-Treiberpaket - ASUS (AsusSGDrv) Mouse (10/21/2015 8.0.0.19) (HKLM\...\DE393C6A9AB085F9E19765D003555C3D360497DB) (Version: 10/21/2015 8.0.0.19 - ASUS)
WinFlash (HKLM\...\{8F21291E-0444-4B1D-B9F9-4370A73E346D}) (Version: 2.42.0 - ASUS)
Packages:
=========
ASUS PhotoDirector -> C:\Program Files\WindowsApps\F5080380.ASUSPhotoDirector_2.1.3706.2_x86__tfv7c950n6xcr [2015-09-28] (CyberLink Corp.)
ASUS PowerDirector -> C:\Program Files\WindowsApps\F5080380.ASUSPowerDirector_1.0.3618.38952_x86__tfv7c950n6xcr [2015-09-28] (CyberLink Corp.)
ASUS WebStorage -> C:\Program Files\WindowsApps\ASUSCloudCorporation.MobileFileExplorer_1.0.24.190_x86__wk4d32h0cvhem [2015-09-28] (ASUS Cloud Corporation)
ASUS Welcome -> C:\Program Files\WindowsApps\B9ECED6F.ASUSWelcome_1.0.1.0_x86__qmba6cd70vzyy [2015-09-28] (ASUSTeK COMPUTER INC.)
Candy Crush Saga -> C:\Program Files\WindowsApps\king.com.CandyCrushSaga_1.1510.1.0_x86__kgqvnymyfvs32 [2019-05-21] (king.com)
HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_95.1.531.0_x86__v10z8vjag6ke6 [2019-03-21] (HP Inc.)
Microsoft Begleiter für Telefon -> C:\Program Files\WindowsApps\Microsoft.WindowsPhone_10.1802.311.0_x86__8wekyb3d8bbwe [2018-02-21] (Microsoft Corporation)
Microsoft-Telefon -> C:\Program Files\WindowsApps\Microsoft.CommsPhone_3.43.20002.1000_x86__8wekyb3d8bbwe [2018-09-08] (Microsoft Corporation)
Twitter -> C:\Program Files\WindowsApps\9E2F88E3.Twitter_6.1.4.1000_neutral__wgeqdkkx372wm [2018-09-08] (Twitter Inc.)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
CustomCLSID: HKU\S-1-5-21-1106052193-3859228706-3940229133-1001_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel(R) pGFX -> Intel Corporation)
ShellIconOverlayIdentifiers: [!AsusWSShellExt_BN] -> {CC5FC992-B0AA-47CD-9DC2-83445083CBB9} => C:\Program Files\Common Files\AWS\2.2.3.532\ASUSWSShellExt.dll [2014-11-18] (ASUS Cloud Corporation.) [Datei ist nicht signiert]
ShellIconOverlayIdentifiers: [!AsusWSShellExt_ON] -> {618A47A2-528B-4D9A-AFC8-97D3233511E3} => C:\Program Files\Common Files\AWS\2.2.3.532\ASUSWSShellExt.dll [2014-11-18] (ASUS Cloud Corporation.) [Datei ist nicht signiert]
ShellIconOverlayIdentifiers: [!AsusWSShellExt_UN] -> {1C5AB7B1-0B38-4EC4-9093-7FD277E2AF4E} => C:\Program Files\Common Files\AWS\2.2.3.532\ASUSWSShellExt.dll [2014-11-18] (ASUS Cloud Corporation.) [Datei ist nicht signiert]
ContextMenuHandlers3: [BackupContextMenuExtension] -> {b1b96b20-da1d-4a3c-92c1-7229b32f2326} => C:\Program Files\Common Files\AWS\2.2.3.532\ASUSWSContextMenu.dll [2015-08-21] (ASUS Cloud Corporation -> ASUS Cloud Corporation)
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2016-05-04] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
==================== Verknüpfungen & WMI ========================
(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2013-08-16 10:04 - 2013-08-16 10:04 - 000071680 _____ (ASUS Cloud Corporation) [Datei ist nicht signiert] C:\Program Files\ASUS\WebStorage\2.0.3.226\AsusWSWinService.exe
2014-11-18 10:36 - 2014-11-18 10:36 - 001479680 _____ (ASUS Cloud Corporation.) [Datei ist nicht signiert] C:\Program Files\Common Files\AWS\2.2.3.532\ASUSWSShellExt.dll
2013-07-01 21:00 - 2013-07-01 21:00 - 000586752 _____ (Intel(R) Corporation) [Datei ist nicht signiert] C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe
2014-04-25 22:24 - 2013-10-30 07:23 - 002904064 ____N (Realtek Semiconductor) [Datei ist nicht signiert] C:\Program Files\Realtek\Audio\AP\RtkNGUI.exe
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\iaioi2ce.sys => ""="Driver"
==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2013-08-22 08:13 - 2013-08-22 08:13 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files\Intel\TXE Components\TCS\;C:\Program Files\Broadcom\Broadcom 802.11 Network Adapter\Driver;;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;C:\Program Files\Intel\TXE Components\DAL\;C:\Program Files\Intel\TXE Components\IPT\;%SYSTEMROOT%\System32\OpenSSH\
HKU\S-1-5-21-1106052193-3859228706-3940229133-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Theme1\img3.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.
==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Wiederherstellungspunkte =========================
ACHTUNG: Systemwiederherstellung ist deaktiviert
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (06/01/2019 09:35:45 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: Ultrabook)
Description: httphttp-2147467263
Error: (06/01/2019 09:35:38 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: Ultrabook)
Description: httphttp-2147467263
Error: (06/01/2019 06:13:48 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: Ultrabook)
Description: httphttp-2147467263
Error: (05/31/2019 08:03:57 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: Ultrabook)
Description: httphttp-2147467263
Error: (05/31/2019 08:03:47 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: Ultrabook)
Description: httphttp-2147467263
Error: (05/31/2019 08:03:44 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: Ultrabook)
Description: httphttp-2147467263
Error: (05/28/2019 08:49:13 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: Ultrabook)
Description: httphttp-2147467263
Error: (05/28/2019 08:47:23 PM) (Source: Microsoft-Windows-SpellChecker) (EventID: 33) (User: Ultrabook)
Description: httphttp-2147467263
Systemfehler:
=============
Error: (06/01/2019 09:38:43 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{784E29F4-5EBE-4279-9948-1E8FE941646D}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (06/01/2019 09:16:05 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{784E29F4-5EBE-4279-9948-1E8FE941646D}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (06/01/2019 09:14:21 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
und der APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (06/01/2019 09:14:21 PM) (Source: DCOM) (EventID: 10010) (User: Ultrabook)
Description: Der Server "{D63B10C5-BB46-4990-A94F-E40B9D520160}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (06/01/2019 09:14:02 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (06/01/2019 09:14:02 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Error: (06/01/2019 09:00:43 PM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT)
Description: Der Server "{784E29F4-5EBE-4279-9948-1E8FE941646D}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Error: (06/01/2019 09:00:30 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
Description: Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID
Windows.SecurityCenter.WscDataProtection
und der APPID
Nicht verfügbar
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Windows Defender:
===================================
Date: 2018-11-22 16:23:25.460
Description:
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {F3B93612-BFAF-42A3-BAEF-4FAD7D1ED2D8}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM
Date: 2019-06-01 21:30:04.424
Description:
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion:
Vorherige Signaturversion: 1.293.2708.0
Updatequelle: Microsoft Update-Server
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
Vorherige Modulversion: 1.1.15900.4
Fehlercode: 0x80240438
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support".
Date: 2019-05-22 07:04:02.628
Description:
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion:
Vorherige Signaturversion: 1.293.1951.0
Updatequelle: Microsoft Update-Server
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
Vorherige Modulversion: 1.1.15900.4
Fehlercode: 0x80240016
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support".
Date: 2018-12-12 21:09:40.596
Description:
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion:
Vorherige Signaturversion: 1.283.445.0
Updatequelle: Microsoft Update-Server
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
Vorherige Modulversion: 1.1.15500.2
Fehlercode: 0x80240016
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support".
Date: 2018-11-18 16:15:20.839
Description:
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion:
Vorherige Signaturversion: 1.281.211.0
Updatequelle: Microsoft Update-Server
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
Vorherige Modulversion: 1.1.15400.5
Fehlercode: 0x80240016
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support".
Date: 2018-11-10 21:11:37.682
Description:
Fehler von Windows Defender Antivirus beim Aktualisieren von Signaturen.
Neue Signaturversion:
Vorherige Signaturversion: 1.279.1581.0
Updatequelle: Microsoft Update-Server
Signaturtyp: AntiVirus
Updatetyp: Voll
Benutzer: NT-AUTORITÄT\SYSTEM
Aktuelle Modulversion:
Vorherige Modulversion: 1.1.15400.5
Fehlercode: 0x80240016
Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support".
CodeIntegrity:
===================================
Date: 2019-03-24 16:45:16.015
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe) attempted to load \Device\HarddiskVolume4\Program Files\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2018-12-20 19:54:27.607
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe) attempted to load \Device\HarddiskVolume4\ProgramData\Kaspersky Lab\AVP19.0.0\Data\updater\supd_919a407d\updater.kdl that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2018-12-20 19:54:09.801
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe) attempted to load \Device\HarddiskVolume4\ProgramData\Kaspersky Lab\AVP19.0.0\Data\updater\supd_919a407d\updater.kdl that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2018-12-20 17:44:14.354
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe) attempted to load \Device\HarddiskVolume4\ProgramData\Kaspersky Lab\AVP19.0.0\Data\updater\supd_919a407d\updater.kdl that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2018-12-20 17:43:29.274
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe) attempted to load \Device\HarddiskVolume4\ProgramData\Kaspersky Lab\AVP19.0.0\Data\updater\supd_919a407d\updater.kdl that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2018-12-18 12:28:13.469
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe) attempted to load \Device\HarddiskVolume4\ProgramData\Kaspersky Lab\AVP19.0.0\Data\updater\supd_919a407d\updater.kdl that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2018-12-18 12:27:48.985
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe) attempted to load \Device\HarddiskVolume4\ProgramData\Kaspersky Lab\AVP19.0.0\Data\updater\supd_919a407d\updater.kdl that did not meet the Custom 3 / Antimalware signing level requirements.
Date: 2018-12-15 22:59:52.784
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe) attempted to load \Device\HarddiskVolume4\ProgramData\Kaspersky Lab\AVP19.0.0\Data\updater\supd_919a407d\updater.kdl that did not meet the Custom 3 / Antimalware signing level requirements.
==================== Memory info ===========================
BIOS: American Megatrends Inc. T100TA.304 03/14/2014
Motherboard: ASUSTeK COMPUTER INC. T100TA
Processor: Intel(R) Atom(TM) CPU Z3740 @ 1.33GHz
Prozentuale Nutzung des RAM: 89%
Installierter physikalischer RAM: 1933.14 MB
Verfügbarer physikalischer RAM: 203.47 MB
Summe virtueller Speicher: 3917.14 MB
Verfügbarer virtueller Speicher: 849.73 MB
==================== Laufwerke ================================
Drive c: (OS) (Fixed) (Total:49.15 GB) (Free:27.47 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
\\?\Volume{bc85cd2e-8c8c-45ae-917f-320a2a1d2a05}\ (Recovery) (Fixed) (Total:0.88 GB) (Free:0.58 GB) NTFS
\\?\Volume{5f51811b-b6e8-4dd1-802a-11f6d7ac87f3}\ (Restore) (Fixed) (Total:8 GB) (Free:1.9 GB) NTFS
\\?\Volume{113f52b8-9a9d-41de-8e0f-4290f64c2185}\ (SYSTEM) (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32
==================== MBR & Partitionstabelle ==================
========================================================
Disk: 0 (Size: 58.3 GB) (Disk ID: EABDA88A)
Partition: GPT.
==================== Ende vom Addition.txt ============================ --- --- ---
FRST Logfile: Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 01-06-2019
durchgeführt von Xxxx (Administrator) auf ULTRABOOK (ASUSTeK COMPUTER INC. T100TA) (01-06-2019 21:43:59)
Gestartet von C:\Users\Xxxx\Downloads
Geladene Profile: Xxxx (Verfügbare Profile: Xxxx)
Platform: Microsoft Windows 10 Home Version 1803 17134.765 (X86) Sprache: Deutsch (Deutschland)
Standard-Browser: Edge
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
() [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.BingSports_4.28.3242.0_x86__8wekyb3d8bbwe\Microsoft.Msn.Sports.exe
() [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.44.40.1000_x86__kzf8qxf38zg5c\SkypeBackgroundHost.exe
(ASUS Cloud Corporation) [Datei ist nicht signiert] C:\Program Files\ASUS\WebStorage\2.0.3.226\AsusWSWinService.exe
(ASUSTeK Computer Inc. -> ASUS) C:\Program Files\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
(ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) C:\Program Files\ASUS\ATK Package\ATK Hotkey\AsHidSrv.exe
(ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) C:\Program Files\ASUS\ATK Package\ATK Hotkey\AsLdrSrv.exe
(ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) C:\Program Files\ASUS\ATK Package\ATK Hotkey\HControl.exe
(ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) C:\Program Files\ASUS\ATK Package\ATK Media\DMedia.exe
(ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) C:\Program Files\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
(ASUSTeK Computer Inc. -> ASUSTek Computer INC.) C:\ProgramData\AsTouchPanel\AsPatchTouchPanel.exe
(ASUSTeK Computer Inc. -> AsusTek) C:\Program Files\ASUS\ASUS Smart Gesture\AsTPCenter\x86\AsusTPLoader.exe
(Intel Corporation - Client Components Group -> Intel Corporation) C:\Program Files\Intel\TXE Components\DAL\jhi_service.exe
(Intel(R) Corporation) [Datei ist nicht signiert] C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxHK.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX86\officeclicktorun.exe
(Microsoft Corporation -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1904.1-0\MsMpEng.exe
(Microsoft Corporation -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1904.1-0\NisSrv.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Users\Xxxxger\AppData\Local\Microsoft\OneDrive\OneDrive.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
(Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.44.40.1000_x86__kzf8qxf38zg5c\SkypeApp.exe
(Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11629.20174.0_x86__8wekyb3d8bbwe\HxOutlook.exe
(Microsoft Corporation) [Datei ist nicht signiert] C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.11629.20174.0_x86__8wekyb3d8bbwe\HxTsr.exe
(Microsoft Windows -> Microsoft Corporation) C:\Program Files\Windows Defender\MSASCuiL.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe
(Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) C:\Windows\System32\DptfParticipantProcessorService.exe
(Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) C:\Windows\System32\DptfPolicyCriticalService.exe
(Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) C:\Windows\System32\DptfPolicyLpmService.exe
(Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) C:\Windows\System32\DptfPolicyLpmServiceHelper.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Realtek Semiconductor) [Datei ist nicht signiert] C:\Program Files\Realtek\Audio\AP\RtkNGUI.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [SecurityHealth] => C:\Program Files\Windows Defender\MSASCuiL.exe [486816 2018-04-11] (Microsoft Windows -> Microsoft Corporation)
HKLM\...\Run: [ASUSPRP] => C:\Program Files\ASUS\APRP\APRP.EXE [3216032 2013-12-13] (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.) [Datei ist nicht signiert]
HKLM\...\Run: [WebStorage] => C:\Program Files\ASUS\WebStorage\2.2.3.532\ASUSWSLoader.exe [63272 2015-08-21] (ASUS Cloud Corporation -> )
HKLM\...\Run: [RtkNGUI] => C:\Program Files\Realtek\Audio\AP\RtkNGUI.exe [2904064 2013-10-30] (Realtek Semiconductor) [Datei ist nicht signiert]
HKLM\...\Run: [DptfPolicyLpmServiceHelper] => C:\WINDOWS\system32\DptfPolicyLpmServiceHelper.exe [73216 2014-10-03] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
HKU\S-1-5-19\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [516608 2018-04-11] (Microsoft Windows -> Microsoft Corporation)
HKU\S-1-5-20\...\RunOnce: [WAB Migrate] => C:\Program Files\Windows Mail\wab.exe [516608 2018-04-11] (Microsoft Windows -> Microsoft Corporation)
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {03482681-6984-411B-A418-855332448BA7} - System32\Tasks\Microsoft\Windows\WindowsUpdate\AUFirmwareInstall => {EFF7F153-1C97-417A-B633-FEDE6683A939}
Task: {0B555514-971C-4CF9-BF08-DD31391DFEC1} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\MpCmdRun.exe [405776 2019-05-19] (Microsoft Corporation -> Microsoft Corporation)
Task: {16D4418B-3DD8-4D3B-8A06-4BA4A8EB17C0} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\BthSQM => {C8367320-6F85-11E0-A1F0-0800200C9A66} C:\WINDOWS\System32\BthTelemetry.dll [28672 2018-04-11] (Microsoft Windows -> Microsoft Corporation)
Task: {1A751807-1D6D-46E5-9F18-F56B002C503D} - System32\Tasks\Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor => {EA9155A3-8A39-40B4-8963-D3C761B18371}
Task: {1DB322C3-E9CC-4080-87A9-FEE868C63979} - System32\Tasks\ASUS Patch for Touch Panel => C:\ProgramData\AsTouchPanel\AsPatchTouchPanel.exe [144512 2013-01-09] (ASUSTeK Computer Inc. -> ASUSTek Computer INC.)
Task: {247BD142-0549-4E91-84B0-172C25563718} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => C:\WINDOWS\System32\AutoWorkplace.exe
Task: {25D3B9E9-74CF-4969-86A6-E3E079A243FE} - System32\Tasks\Microsoft\Windows\IME\SQM data sender => {CCB1D8CB-D39F-41C9-B793-0196214BDC4E} C:\Windows\System32\IME\shared\imecfm.dll [169368 2018-04-11] (Microsoft Windows -> Microsoft Corporation)
Task: {2BE65564-89D1-4396-A5CC-D7D9283FC4A1} - System32\Tasks\Microsoft\Windows\SkyDrive\Routine Maintenance Task => {1B1F472E-3221-4826-97DB-2C2324D389AE}
Task: {3089E9D9-44F3-402B-AD0E-A4FF64C2A825} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 => {84F0FAE1-C27B-4F6F-807B-28CF6F96287D} C:\Windows\Microsoft.NET\Framework\v4.0.30319\ngentasklauncher.dll [28848 2018-04-11] (Microsoft Corporation -> Microsoft Corporation)
Task: {379D31A5-0C32-49D1-81BF-6693A5C542E6} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
Task: {3DCAA1E3-460F-4940-80A7-16F498BAC933} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\MpCmdRun.exe [405776 2019-05-19] (Microsoft Corporation -> Microsoft Corporation)
Task: {3F065FEB-5B6C-4868-8610-53DA32D7A80A} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\MpCmdRun.exe [405776 2019-05-19] (Microsoft Corporation -> Microsoft Corporation)
Task: {4631C99F-BA8F-405A-82B0-2160F458FF27} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX86\OfficeC2RClient.exe [688208 2019-02-12] (Microsoft Corporation -> Microsoft Corporation)
Task: {49BD636B-334E-426C-97A4-AE7196E2E22D} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei <==== ACHTUNG
Task: {4C916224-E027-401A-83CD-4C9FB891B36C} - System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1106052193-3859228706-3940229133-1001 => {2D3F8A1B-6DCD-4ED5-BDBA-A096594B98EF} C:\Windows\System32\twinapi.dll [530432 2018-04-11] (Microsoft Windows -> Microsoft Corporation)
Task: {54506BF1-E2FF-4BB9-AC64-7D90F72D8B78} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX86\OfficeC2RClient.exe [688208 2019-02-12] (Microsoft Corporation -> Microsoft Corporation)
Task: {6AF6DB1B-491A-4709-A812-A7ACEAB58BB6} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\MpCmdRun.exe [405776 2019-05-19] (Microsoft Corporation -> Microsoft Corporation)
Task: {74D6DA21-66CC-4359-8271-5AC8859F4282} - System32\Tasks\Microsoft\Windows\WindowsUpdate\AUSessionConnect => {784E29F4-5EBE-4279-9948-1E8FE941646D}
Task: {74E68B3A-DE2C-4B6A-9252-4AE77A113FF5} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
Task: {7AA58A7A-B37D-490D-8CF0-1D496C5B817F} - System32\Tasks\Microsoft\Windows\WindowsUpdate\AUScheduledInstall => {F3B4E234-7A68-4E43-B813-E4BA55A065F6}
Task: {878A0EA9-C9D8-4D7A-96C2-4C802E98171D} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG
Task: {92BF0E98-E99E-4987-AD3F-E5FDD0D26A8D} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG
Task: {9D1FC260-1971-4BDC-B400-C20131596444} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG
Task: {9FB658B7-4FEB-45C0-BCCB-0F961A6F2BDF} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
Task: {AA50BFAE-C774-4972-BF9A-DABECDA9F0D2} - System32\Tasks\Update Checker => C:\Program Files\ASUS\ASUS Live Update\UpdateChecker.exe
Task: {B20DF93A-4294-4782-B802-E08AB4593EAA} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG
Task: {B4948417-21E6-4ED6-9218-2D75D176C16E} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG
Task: {BCFCF4E9-1280-4379-A88C-3DCBF77ED244} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe [272384 2018-01-07] (Adobe Systems Incorporated -> Adobe Systems Incorporated)
Task: {C1870532-3920-4019-AB3A-79A988700816} - System32\Tasks\CreateChoiceProcessTask => C:\Windows\BrowserChoice\browserchoice.exe
Task: {CCD18271-8631-4CC5-875C-72883E1D30C9} - System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1106052193-3859228706-3940229133-500 => {2D3F8A1B-6DCD-4ED5-BDBA-A096594B98EF} C:\Windows\System32\twinapi.dll [530432 2018-04-11] (Microsoft Windows -> Microsoft Corporation)
Task: {CE16E345-57F1-4EE6-B655-C2564F808668} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
Task: {DBC18C23-7924-4EAF-A4CB-92BF4C27B497} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyUpload => {EBF00FCB-0769-4B81-9BEC-6C05514111AA}
Task: {DDCFD9A8-6CB1-4393-862E-FB1B364FE13D} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG
Task: {E1212F93-A878-4A04-B598-7BD424E63A68} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
Task: {E4C8774A-2818-45A4-8A6D-11DDF6348886} - System32\Tasks\Microsoft\Windows\SkyDrive\Idle Sync Maintenance Task => {BF6C1E47-86EC-4194-9CE5-13C15DCB2001}
Task: {E8E8E54B-BE9B-40E2-8D86-B3E49871A495} - System32\Tasks\ASUS Smart Gesture Launcher => C:\Program Files\ASUS\ASUS Smart Gesture\AsTPCenter\x86\AsusTPLauncher.exe [17392 2015-12-14] (ASUSTeK Computer Inc. -> AsusTek)
Task: {EEEAAAE4-0E2E-44B0-A481-566D1DEBB508} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 Critical => {DE434264-8FE9-4C0B-A83B-89EBEEBFF78E} C:\Windows\Microsoft.NET\Framework\v4.0.30319\ngentasklauncher.dll [28848 2018-04-11] (Microsoft Corporation -> Microsoft Corporation)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{1b9516d8-03fd-4d5a-b515-4c08270fc56a}: [DhcpNameServer] 169.254.18.38
Tcpip\..\Interfaces\{b2440176-e9b0-4e35-bedf-c80dc4a3031b}: [DhcpNameServer] 192.168.178.1
Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-1106052193-3859228706-3940229133-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKU\S-1-5-21-1106052193-3859228706-3940229133-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1106052193-3859228706-3940229133-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
Toolbar: HKU\S-1-5-21-1106052193-3859228706-3940229133-1001 -> Kein Name - {093F479D-712E-46CD-9E06-62E734A05F68} - Keine Datei
Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL [2017-07-18] (Microsoft Corporation -> Microsoft Corporation)
FireFox:
========
FF ProfilePath: C:\ProgramData\Kaspersky Lab\SafeBrowser\S-1-5-21-1106052193-3859228706-3940229133-1001\FireFox [nicht gefunden] <==== ACHTUNG
FF DefaultProfile: okllpmqn.default
FF ProfilePath: C:\Users\Xxxxger\AppData\Roaming\Mozilla\Firefox\Profiles\okllpmqn.default [2019-06-01]
FF user.js: detected! => C:\Users\Xxxxger\AppData\Roaming\Mozilla\Firefox\Profiles\okllpmqn.default\user.js [2015-09-29]
FF NetworkProxy: Mozilla\Firefox\Profiles\okllpmqn.default -> no_proxies_on", "hxxp://fritz.box"
FF Extension: (HTTPS Everywhere) - C:\Users\Xxxxger\AppData\Roaming\Mozilla\Firefox\Profiles\okllpmqn.default\Extensions\https-everywhere@eff.org.xpi [2019-05-16]
FF Extension: (uBlock Origin) - C:\Users\Xxxxger\AppData\Roaming\Mozilla\Firefox\Profiles\okllpmqn.default\Extensions\uBlock0@raymondhill.net.xpi [2019-06-01]
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF32_28_0_0_126.dll [2018-01-07] (Adobe Systems Incorporated -> )
FF Plugin: @ei.Allin1Convert_8h.com/Plugin -> C:\Program Files\Allin1Convert_8hEI\Installr\3.bin\NP8hEISB.dll [Keine Datei]
FF Plugin: @intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5 -> C:\Program Files\Intel\TXE Components\IPT\npIntelWebAPIIPT.dll [2013-07-12] (Intel® Identity Protection Technology Software -> Intel Corporation)
FF Plugin: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files\Intel\TXE Components\IPT\npIntelWebAPIUpdater.dll [2013-07-12] (Intel® Identity Protection Technology Software -> Intel Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL [2014-07-09] (Microsoft Corporation -> Microsoft Corporation)
Chrome:
=======
CHR HKLM\...\Chrome\Extension: [blbkdnmdcafmfhinpmnlhhddbepgkeaa] - hxxps://chrome.google.com/webstore/detail/blbkdnmdcafmfhinpmnlhhddbepgkeaa
CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx
==================== Dienste (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 AsHidService; C:\Program Files\ASUS\ATK Package\ATK Hotkey\AsHidSrv.exe [103224 2013-09-09] (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.)
R2 ASLDRService; C:\Program Files\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe [111416 2013-09-09] (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.)
R2 Asus WebStorage Windows Service; C:\Program Files\ASUS\WebStorage\2.0.3.226\AsusWSWinService.exe [71680 2013-08-16] (ASUS Cloud Corporation) [Datei ist nicht signiert]
R2 ATKGFNEXSrv; C:\Program Files\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe [96896 2011-11-21] (ASUSTeK Computer Inc. -> ASUS)
S2 BcmBtRSupport; C:\WINDOWS\system32\BtwRSupportService.exe [1677016 2015-04-09] (Broadcom Corporation -> Broadcom Corporation.)
R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX86\OfficeClickToRun.exe [2054232 2019-02-12] (Microsoft Corporation -> Microsoft Corporation)
S3 cphs; C:\WINDOWS\system32\IntelCpHeciSvc.exe [299488 2016-05-04] (Intel(R) pGFX -> Intel Corporation)
R2 DptfParticipantProcessorService; C:\WINDOWS\system32\DptfParticipantProcessorService.exe [75776 2014-10-03] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
R2 DptfPolicyCriticalService; C:\WINDOWS\system32\DptfPolicyCriticalService.exe [88576 2014-10-03] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
R2 DptfPolicyLpmService; C:\WINDOWS\system32\DptfPolicyLpmService.exe [82432 2014-10-03] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
R2 igfxCUIService1.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [292832 2016-05-04] (Intel(R) pGFX -> Intel Corporation)
R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe [586752 2013-07-01] (Intel(R) Corporation) [Datei ist nicht signiert]
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\TXE Components\TCS\SocketHeciServer.exe [637912 2013-07-01] (Intel® Trusted Connect Service -> Intel(R) Corporation)
R2 jhi_service; C:\Program Files\Intel\TXE Components\DAL\jhi_service.exe [168216 2014-01-15] (Intel Corporation - Client Components Group -> Intel Corporation)
R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\NisSrv.exe [3199040 2019-05-19] (Microsoft Corporation -> Microsoft Corporation)
R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1904.1-0\MsMpEng.exe [91768 2019-05-19] (Microsoft Corporation -> Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ======================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 ASMMAP; C:\Program Files\ASUS\ATK Package\ATKGFNEX\ASMMAP.sys [13880 2009-07-02] (ASUSTeK Computer Inc. -> ASUS)
S3 AsusSGDrv; C:\WINDOWS\system32\DRIVERS\AsusSGDrv.sys [118264 2015-12-14] (ASUSTeK Computer Inc. -> ASUS Corporation)
R1 ATKWMIACPIIO; C:\Program Files\ASUS\ATK Package\ATK WMIACPI\atkwmiacpi.sys [17720 2013-07-02] (ASUSTeK Computer Inc. -> ASUSTek Computer Inc.)
R3 BCMSDH43XX; C:\WINDOWS\system32\DRIVERS\bcmdhd63.sys [302080 2018-04-11] (Microsoft Windows -> Broadcom Corp)
S3 btwampfl; C:\WINDOWS\System32\drivers\btwampfl.sys [162560 2015-04-09] (Broadcom Corporation -> Broadcom Corporation.)
R3 BtwSerialBus; C:\WINDOWS\System32\drivers\BtwSerialBus.sys [139520 2015-04-09] (Broadcom Corporation -> Broadcom Corporation.)
R3 camera; C:\WINDOWS\system32\DRIVERS\camera.sys [345088 2013-12-02] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
R3 CM3218x; C:\WINDOWS\System32\drivers\WUDFRd.sys [189952 2018-04-11] (Microsoft Windows -> Microsoft Corporation)
R3 CPLMACPI; C:\WINDOWS\System32\drivers\CPLMACPI.sys [25040 2015-07-08] (Capella Microsystems Inc. -> Capella Microsystems, Inc.)
S3 DptfDevAmbient; C:\WINDOWS\System32\drivers\DptfDevAmbient.sys [44880 2014-10-03] (Intel(R) Pre-Release Software -> Intel Corporation)
R3 DptfDevDBPT; C:\WINDOWS\System32\drivers\DptfDevPower.sys [25840 2014-10-03] (Intel(R) Pre-Release Software -> Intel Corporation)
R3 DptfDevDisplay; C:\WINDOWS\System32\drivers\DptfDevDisplay.sys [28400 2014-10-03] (Intel(R) Pre-Release Software -> Intel Corporation)
R3 DptfDevGen; C:\WINDOWS\System32\drivers\DptfDevGen.sys [36664 2014-10-03] (Intel(R) Pre-Release Software -> Intel Corporation)
R3 DptfDevProc; C:\WINDOWS\System32\drivers\DptfDevProc.sys [81424 2014-10-03] (Intel(R) Pre-Release Software -> Intel Corporation)
R3 DptfManager; C:\WINDOWS\System32\drivers\DptfManager.sys [182912 2014-10-03] (Intel(R) Pre-Release Software -> Intel Corporation)
R3 GPIO; C:\WINDOWS\System32\drivers\iaiogpioe.sys [23552 2013-12-30] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
R3 GpioVirtual; C:\WINDOWS\System32\drivers\iaiogpiovirtual.sys [16896 2013-12-30] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
R3 HIDSwitch; C:\WINDOWS\System32\drivers\AsHIDSwitch.sys [17416 2015-05-13] (Microsoft Windows Hardware Compatibility Publisher -> ASUS)
R3 iaioi2c; C:\WINDOWS\System32\drivers\iaioi2ce.sys [58368 2013-11-15] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
R3 iaiouart; C:\WINDOWS\System32\drivers\iaiouart.sys [87552 2013-12-30] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
R3 igfx; C:\WINDOWS\system32\DRIVERS\igdkmd32.sys [3048928 2016-05-04] (Intel(R) pGFX -> Intel Corporation)
S3 intaud_WaveExtensible; C:\WINDOWS\system32\drivers\intelaud.sys [44016 2015-12-01] (Intel(R) Wireless Display -> Intel Corporation)
R3 IntelSST; C:\WINDOWS\system32\drivers\isstrtc.sys [254464 2013-12-30] (Microsoft Windows Hardware Compatibility Publisher -> Intel(R) Corporation)
R3 INVN_MotionApps; C:\WINDOWS\System32\drivers\WUDFRd.sys [189952 2018-04-11] (Microsoft Windows -> Microsoft Corporation)
R3 iwdbus; C:\WINDOWS\System32\drivers\iwdbus.sys [35320 2015-12-01] (Intel(R) Wireless Display -> Intel Corporation)
R0 MBI; C:\WINDOWS\System32\drivers\MBI.sys [21456 2013-12-30] (Intel MCG PIV Tablet Validation -> Intel Corporation)
R3 MT9M114; C:\WINDOWS\System32\drivers\MT9M114.sys [38912 2013-12-02] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
R3 PMIC; C:\WINDOWS\System32\drivers\PMIC.sys [48128 2013-12-30] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
R3 rtii2sac; C:\WINDOWS\system32\DRIVERS\rtii2sac.sys [263936 2015-05-21] (Realtek Semiconductor Corp -> Realtek Semiconductor Corp.)
R3 TXEI; C:\WINDOWS\System32\drivers\TXEI.sys [75792 2014-02-26] (Intel Corporation - Client Components Group -> Intel Corporation)
S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [38496 2019-05-19] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [270512 2019-05-19] (Microsoft Windows -> Microsoft Corporation)
R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [45232 2019-05-19] (Microsoft Windows -> Microsoft Corporation)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat (erstellte) ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2019-06-01 21:43 - 2019-06-01 21:45 - 000025345 _____ C:\Users\Xxxxger\Downloads\FRST.txt
2019-06-01 21:43 - 2019-06-01 21:43 - 001792512 _____ (Farbar) C:\Users\Xxxxger\Downloads\FRST.exe
2019-06-01 21:41 - 2019-06-01 21:41 - 002433536 _____ (Farbar) C:\Users\Xxxxger\Downloads\FRST64(2).exe
2019-06-01 21:39 - 2019-06-01 21:39 - 002433536 _____ (Farbar) C:\Users\Xxxxger\Downloads\FRST64(1).exe
2019-06-01 21:36 - 2019-06-01 21:36 - 002433536 _____ (Farbar) C:\Users\Xxxxger\Downloads\FRST64.exe
2019-05-22 07:10 - 2019-02-13 07:07 - 001926672 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcupdate_GenuineIntel.dll
2019-05-21 19:48 - 2019-05-22 07:12 - 000000000 ____D C:\Program Files\Mozilla Firefox
2019-05-18 20:08 - 2019-05-03 08:18 - 006683960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2019-05-18 20:08 - 2019-05-03 08:18 - 006569344 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2019-05-18 20:08 - 2019-05-03 08:10 - 022017024 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2019-05-18 20:08 - 2019-05-03 08:02 - 019401216 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2019-05-18 20:08 - 2019-05-03 07:54 - 004929024 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2019-05-18 20:07 - 2019-05-03 13:43 - 001027008 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll
2019-05-18 20:07 - 2019-05-03 13:43 - 000662328 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe
2019-05-18 20:07 - 2019-05-03 13:28 - 002882048 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2019-05-18 20:07 - 2019-05-03 13:27 - 001082880 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvruserservice.dll
2019-05-18 20:07 - 2019-05-03 13:25 - 004055040 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll
2019-05-18 20:07 - 2019-05-03 13:25 - 001471488 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
2019-05-18 20:07 - 2019-05-03 13:25 - 001167360 _____ (Microsoft Corporation) C:\WINDOWS\system32\werconcpl.dll
2019-05-18 20:07 - 2019-05-03 08:24 - 000994504 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe
2019-05-18 20:07 - 2019-05-03 08:20 - 000434704 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe
2019-05-18 20:07 - 2019-05-03 08:20 - 000384976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll
2019-05-18 20:07 - 2019-05-03 08:19 - 006043712 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2019-05-18 20:07 - 2019-05-03 08:19 - 002345272 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2019-05-18 20:07 - 2019-05-03 08:19 - 000831528 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2019-05-18 20:07 - 2019-05-03 08:19 - 000665224 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll
2019-05-18 20:07 - 2019-05-03 08:19 - 000633360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
2019-05-18 20:07 - 2019-05-03 08:19 - 000141112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys
2019-05-18 20:07 - 2019-05-03 08:19 - 000056288 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptdll.dll
2019-05-18 20:07 - 2019-05-03 08:18 - 002258640 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2019-05-18 20:07 - 2019-05-03 08:18 - 001191016 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2019-05-18 20:07 - 2019-05-03 08:18 - 001051032 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2019-05-18 20:07 - 2019-05-03 08:18 - 000949856 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2019-05-18 20:07 - 2019-05-03 08:18 - 000371512 _____ (Microsoft Corporation) C:\WINDOWS\system32\halmacpi.dll
2019-05-18 20:07 - 2019-05-03 08:18 - 000371512 _____ (Microsoft Corporation) C:\WINDOWS\system32\hal.dll
2019-05-18 20:07 - 2019-05-03 08:00 - 006661632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll
2019-05-18 20:07 - 2019-05-03 07:59 - 005788672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2019-05-18 20:07 - 2019-05-03 07:59 - 003710976 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2019-05-18 20:07 - 2019-05-03 07:58 - 002811904 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2019-05-18 20:07 - 2019-05-03 07:57 - 000865792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthport.sys
2019-05-18 20:07 - 2019-05-03 07:57 - 000608768 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2019-05-18 20:07 - 2019-05-03 07:57 - 000561152 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2019-05-18 20:07 - 2019-05-03 07:57 - 000416768 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe
2019-05-18 20:07 - 2019-05-03 07:56 - 002278400 _____ (Microsoft Corporation) C:\WINDOWS\system32\diagtrack.dll
2019-05-18 20:07 - 2019-05-03 07:56 - 000333824 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll
2019-05-18 20:07 - 2019-05-03 07:55 - 001753600 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2019-05-18 20:07 - 2019-05-03 07:54 - 001723904 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2019-05-18 20:07 - 2019-05-03 07:54 - 001628672 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2019-05-18 20:07 - 2019-05-03 07:54 - 001280512 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2019-05-18 20:07 - 2019-05-03 07:54 - 000669184 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2019-05-18 20:07 - 2019-05-03 07:54 - 000667136 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll
2019-05-18 20:07 - 2019-05-03 07:54 - 000535552 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2019-05-18 20:07 - 2019-05-03 07:53 - 000675840 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll
2019-05-18 20:07 - 2019-05-03 07:52 - 000163328 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelppm.sys
2019-05-18 20:07 - 2019-05-03 07:52 - 000150016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdk8.sys
2019-05-18 20:07 - 2019-05-03 07:52 - 000148480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\amdppm.sys
2019-05-18 20:07 - 2019-05-03 07:52 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\viac7.sys
2019-05-18 20:07 - 2019-05-03 07:52 - 000147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\processr.sys
2019-05-18 20:07 - 2019-04-19 11:44 - 001465296 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll
2019-05-18 20:07 - 2019-04-19 11:38 - 000636904 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll
2019-05-18 20:07 - 2019-04-19 11:28 - 011940864 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2019-05-18 20:07 - 2019-04-19 11:26 - 002405888 _____ (Microsoft Corporation) C:\WINDOWS\system32\AcGenral.dll
2019-05-18 20:07 - 2019-04-19 11:25 - 000423936 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv
2019-05-18 20:07 - 2019-04-19 07:02 - 000831800 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncHost.exe
2019-05-18 20:07 - 2019-04-19 07:01 - 001990272 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2019-05-18 20:07 - 2019-04-19 07:01 - 000576016 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetSetupEngine.dll
2019-05-18 20:07 - 2019-04-19 07:01 - 000380728 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll
2019-05-18 20:07 - 2019-04-19 07:01 - 000224568 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserbroker.dll
2019-05-18 20:07 - 2019-04-19 06:42 - 000103936 _____ (Microsoft Corporation) C:\WINDOWS\system32\fcon.dll
2019-05-18 20:07 - 2019-04-19 06:40 - 003256320 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll
2019-05-18 20:07 - 2019-04-19 06:39 - 005307392 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1.dll
2019-05-18 20:07 - 2019-04-19 06:39 - 000171008 _____ (Microsoft Corporation) C:\WINDOWS\system32\JpnServiceDS.dll
2019-05-18 20:07 - 2019-04-19 06:38 - 002415104 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2019-05-18 20:07 - 2019-04-19 06:38 - 000593408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll
2019-05-18 20:07 - 2019-04-19 06:38 - 000391680 _____ (Microsoft Corporation) C:\WINDOWS\system32\daxexec.dll
2019-05-18 20:07 - 2019-04-19 06:37 - 000953856 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingSyncCore.dll
2019-05-18 20:07 - 2019-04-19 06:37 - 000445952 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenrollengine.dll
2019-05-18 20:07 - 2019-04-19 06:37 - 000381952 _____ (Microsoft Corporation) C:\WINDOWS\system32\FirewallAPI.dll
2019-05-18 20:07 - 2019-04-19 06:37 - 000314368 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll
2019-05-18 20:07 - 2019-04-19 06:36 - 001657856 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
2019-05-18 20:07 - 2019-04-19 06:36 - 001300992 _____ (Microsoft Corporation) C:\WINDOWS\system32\AzureSettingSyncProvider.dll
2019-05-18 20:07 - 2019-04-19 06:36 - 001050624 _____ (Microsoft Corporation) C:\WINDOWS\system32\dosvc.dll
2019-05-18 20:07 - 2019-04-19 06:35 - 000974848 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll
2019-05-18 20:07 - 2019-04-19 06:35 - 000834048 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll
2019-05-18 20:07 - 2019-04-19 06:35 - 000651264 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcsvc.dll
2019-05-18 20:07 - 2019-04-19 06:35 - 000495616 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll
2019-05-18 20:07 - 2019-04-19 06:34 - 000778240 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
2019-05-18 20:07 - 2019-04-19 05:19 - 000806360 _____ C:\WINDOWS\system32\locale.nls
2019-05-18 20:07 - 2019-04-09 03:48 - 000353280 _____ (Microsoft Corporation) C:\WINDOWS\system32\msrd3x40.dll
2019-05-18 20:06 - 2019-05-03 13:30 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\system32\t2embed.dll
2019-05-18 20:06 - 2019-05-03 13:30 - 000098304 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll
2019-05-18 20:06 - 2019-05-03 13:29 - 000088576 _____ (Microsoft Corporation) C:\WINDOWS\system32\wercplsupport.dll
2019-05-18 20:06 - 2019-05-03 13:28 - 000089600 _____ (Microsoft Corporation) C:\WINDOWS\system32\olepro32.dll
2019-05-18 20:06 - 2019-05-03 13:27 - 000176640 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWWIN.EXE
2019-05-18 20:06 - 2019-05-03 13:26 - 000425472 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll
2019-05-18 20:06 - 2019-05-03 08:39 - 000159208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelpep.sys
2019-05-18 20:06 - 2019-05-03 08:20 - 000192016 _____ (Microsoft Corporation) C:\WINDOWS\system32\wermgr.exe
2019-05-18 20:06 - 2019-05-03 08:20 - 000146920 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFaultSecure.exe
2019-05-18 20:06 - 2019-05-03 08:19 - 000343056 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2019-05-18 20:06 - 2019-05-03 08:19 - 000089400 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wfplwfs.sys
2019-05-18 20:06 - 2019-05-03 07:58 - 001361408 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSPhotography.dll
2019-05-18 20:06 - 2019-05-03 07:58 - 000120832 _____ (Microsoft Corporation) C:\WINDOWS\system32\microsoft-windows-kernel-processor-power-events.dll
2019-05-18 20:06 - 2019-05-03 07:57 - 001295872 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSVPXENC.dll
2019-05-18 20:06 - 2019-05-03 07:57 - 000162304 _____ (Microsoft Corporation) C:\WINDOWS\system32\wersvc.dll
2019-05-18 20:06 - 2019-05-03 07:56 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2019-05-18 20:06 - 2019-05-03 07:56 - 000403968 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcdedit.exe
2019-05-18 20:06 - 2019-05-03 07:55 - 000738816 _____ (Microsoft Corporation) C:\WINDOWS\system32\IKEEXT.DLL
2019-05-18 20:06 - 2019-05-03 07:55 - 000659968 _____ (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll
2019-05-18 20:06 - 2019-05-03 07:54 - 000592896 _____ (Microsoft Corporation) C:\WINDOWS\system32\BFE.DLL
2019-05-18 20:06 - 2019-05-03 07:54 - 000251904 _____ (Microsoft Corporation) C:\WINDOWS\system32\msIso.dll
2019-05-18 20:06 - 2019-04-19 11:30 - 000050688 _____ (Microsoft Corporation) C:\WINDOWS\system32\RDSPnf.exe
2019-05-18 20:06 - 2019-04-19 11:30 - 000036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\perfproc.dll
2019-05-18 20:06 - 2019-04-19 06:41 - 000108544 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmmigrator.dll
2019-05-18 20:06 - 2019-04-19 06:40 - 000237056 _____ (Microsoft Corporation) C:\WINDOWS\system32\browserexport.exe
2019-05-18 20:06 - 2019-04-19 06:40 - 000172544 _____ (Microsoft Corporation) C:\WINDOWS\system32\enrollmentapi.dll
2019-05-18 20:06 - 2019-04-19 06:40 - 000081408 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetDriverInstall.dll
2019-05-18 20:06 - 2019-04-19 06:39 - 000269824 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceEnroller.exe
2019-05-18 20:06 - 2019-04-19 06:39 - 000258560 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingASDS.dll
2019-05-18 20:06 - 2019-04-19 06:39 - 000246272 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenterprisediagnostics.dll
2019-05-18 20:06 - 2019-04-19 06:39 - 000074240 _____ (Microsoft Corporation) C:\WINDOWS\system32\EduPrintProv.exe
2019-05-18 20:06 - 2019-04-19 06:38 - 000227840 _____ (Microsoft Corporation) C:\WINDOWS\system32\domgmt.dll
2019-05-18 20:06 - 2019-04-19 06:37 - 000366080 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieproxy.dll
2019-05-18 20:06 - 2019-04-19 06:37 - 000118272 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatepolicy.dll
2019-05-18 20:06 - 2019-04-19 06:36 - 000186368 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmregistration.dll
2019-05-18 20:06 - 2019-04-19 06:35 - 000535040 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneDriveSettingSyncProvider.dll
2019-05-18 20:06 - 2019-04-19 06:35 - 000312320 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapibase.dll
2019-05-18 20:06 - 2019-04-09 03:48 - 001311744 _____ (Microsoft Corporation) C:\WINDOWS\system32\msjet40.dll
2019-05-18 20:06 - 2019-04-09 03:48 - 000376320 _____ (Microsoft Corporation) C:\WINDOWS\system32\mspbde40.dll
2019-05-18 20:06 - 2019-04-09 03:48 - 000341504 _____ (Microsoft Corporation) C:\WINDOWS\system32\msexcl40.dll
2019-05-18 20:06 - 2019-04-09 03:48 - 000240640 _____ (Microsoft Corporation) C:\WINDOWS\system32\msltus40.dll
==================== Ein Monat (geänderte) ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2019-06-01 21:43 - 2018-11-05 21:00 - 000000000 ____D C:\FRST
2019-06-01 21:39 - 2016-12-04 22:01 - 000000000 ____D C:\Users\Xxxxger\AppData\LocalLow\Mozilla
2019-06-01 21:35 - 2018-04-11 22:36 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2019-06-01 21:34 - 2018-05-15 21:12 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2019-06-01 21:16 - 2018-05-15 21:27 - 001718588 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2019-06-01 21:16 - 2018-04-12 06:58 - 000744644 _____ C:\WINDOWS\system32\perfh007.dat
2019-06-01 21:16 - 2018-04-12 06:58 - 000150582 _____ C:\WINDOWS\system32\perfc007.dat
2019-06-01 21:16 - 2018-04-11 22:31 - 000000000 ____D C:\WINDOWS\INF
2019-06-01 21:14 - 2016-05-26 09:43 - 000000000 ____D C:\ProgramData\ASUS Smart Gesture
2019-06-01 20:58 - 2018-05-15 21:37 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2019-06-01 20:58 - 2017-10-18 06:01 - 000000000 ___HD C:\Users\Xxxxger\MicrosoftEdgeBackups
2019-06-01 20:57 - 2018-04-11 22:36 - 000000000 ____D C:\WINDOWS\AppReadiness
2019-06-01 20:57 - 2018-04-11 14:45 - 000786432 _____ C:\WINDOWS\system32\config\BBI
2019-06-01 20:57 - 2017-10-18 05:41 - 000000000 ____D C:\Users\Xxxxger\AppData\Local\Packages
2019-06-01 20:41 - 2019-04-03 11:28 - 000000000 ____D C:\ProgramData\ASUS
2019-06-01 20:41 - 2013-12-13 22:38 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASUS
2019-06-01 20:41 - 2013-12-13 22:38 - 000000000 ____D C:\Program Files\ASUS
2019-05-31 20:52 - 2018-04-11 22:36 - 000000000 ___HD C:\Program Files\WindowsApps
2019-05-24 12:27 - 2018-05-15 21:15 - 000002432 _____ C:\Users\Xxxxger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2019-05-24 12:27 - 2014-07-13 15:22 - 000000000 __RDO C:\Users\Xxxxger\OneDrive
2019-05-22 07:12 - 2014-07-06 15:44 - 000000000 ____D C:\Program Files\Mozilla Maintenance Service
2019-05-22 07:10 - 2018-04-11 22:25 - 000000000 ____D C:\WINDOWS\CbsTemp
2019-05-22 07:07 - 2014-07-06 15:03 - 000000000 ____D C:\WINDOWS\system32\MRT
2019-05-22 07:01 - 2014-07-06 15:44 - 000001192 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2019-05-21 19:42 - 2014-07-06 15:03 - 129361720 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2019-05-19 20:46 - 2018-05-15 21:37 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd
2019-05-19 20:34 - 2018-04-11 22:36 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2019-05-19 20:33 - 2018-04-11 14:45 - 000032768 _____ C:\WINDOWS\system32\config\ELAM
2019-05-19 20:33 - 2015-08-08 12:12 - 000000000 ____D C:\Program Files\Common Files\AV
2019-05-19 19:38 - 2018-11-22 16:21 - 000000000 ____D C:\Program Files\rempl
2019-05-19 19:29 - 2018-05-15 21:12 - 000267408 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2019-05-18 21:14 - 2018-04-11 22:36 - 000000000 ___SD C:\WINDOWS\system32\DiagSvcs
2019-05-18 21:14 - 2018-04-11 22:36 - 000000000 ____D C:\WINDOWS\TextInput
2019-05-18 21:14 - 2018-04-11 22:36 - 000000000 ____D C:\WINDOWS\ShellExperiences
2019-05-18 21:14 - 2018-04-11 22:36 - 000000000 ____D C:\WINDOWS\bcastdvr
2019-05-05 15:31 - 2014-07-06 19:41 - 000000000 ____D C:\Program Files\Microsoft Office 15
2019-05-04 01:51 - 2018-04-11 22:39 - 000835688 _____ (Adobe) C:\WINDOWS\system32\FlashPlayerApp.exe
2019-05-04 01:51 - 2018-04-11 22:39 - 000179816 _____ (Adobe) C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
==================== SigCheck ===============================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
==================== Ende von FRST.txt ============================ --- --- ---
[/CODE] |