|
Überwachung, Datenschutz und Spam: Immer wieder Spam-Mails durch meine AccountsWindows 7 Fragen zu Verschlüsselung, Spam, Datenschutz & co. sind hier erwünscht. Hier geht es um Abwehr von Keyloggern oder aderen Spionagesoftware wie Spyware und Adware. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
19.11.2018, 22:37 | #1 |
| Immer wieder Spam-Mails durch meine Accounts Hallo, ich wurde vor ca. einem Jahr gepisht. Eigentlich dachte ich, dass ich das Problem damals in den Griff gekriegt hätte. Eine Zeit lang war dem auch anscheinend so... Inzwischen habe ich festgestellt, dass doch wieder Spam Mails von meinen Mail Accounts verschickt werden. Die Passwörter habe ich in letzter Zeit häufiger geändert. Bis vor kurzem habe ich Outlook genutzt - nun Thunderbird. Ich habe die Vermutung, dass auf meinem Laptop noch etwas anderes ist, was da nicht drauf gehört und dadurch immer wieder Spams über meinen Account verschickt werden. Die Mails gehen mit Vorliebe an Leute mit denen ich ohnehin gerade schreibe, was es für mich noch unangenehmer macht. Besteht die Möglichkeit, dass etwas in meinem BIOS steckt, was auf meine Daten zugreift? Mir wurde ein Hinweis gegeben, dass das damit zusammen hängen könnte. Ist leider schon jahre her, dass ich richtig in der Materie war... Wäre super wenn ihr mir helfen könnt! FRST.txt: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 15.11.2018 durchgeführt von NX (Administrator) auf NX-PC (19-11-2018 22:29:51) Gestartet von C:\Users\NX\Desktop Geladene Profile: NX (Verfügbare Profile: NX) Platform: Windows 7 Professional N Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (Intel Corporation) C:\Windows\System32\igfxCUIService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavService.exe (Cisco Systems, Inc.) C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnagent.exe (Akamai Technologies, Inc.) C:\Users\NX\AppData\Local\Akamai\netsession_win.exe (Akamai Technologies, Inc.) C:\Users\NX\AppData\Local\Akamai\netsession_win.exe (Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Sophos Limited) C:\Program Files (x86)\Sophos\AutoUpdate\ALMon.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Flexera Software LLC) C:\Program Files\Common Files\Macrovision Shared\FlexNet Publisher\FNPLicensingService64.exe (Autodesk, Inc.) C:\Program Files\Autodesk\Inventor 2019\Moldflow\bin\mitsijm.exe (Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe (Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe (Sophos Limited) C:\Program Files\Sophos\Sophos Network Threat Protection\bin\SntpService.exe (Sophos Limited) C:\Program Files (x86)\Sophos\AutoUpdate\ALsvc.exe (Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe (Sophos Limited) C:\Program Files (x86)\Sophos\Sophos System Protection\ssp.exe (Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Intel Corporation) C:\Windows\System32\igfxEM.exe (Intel Corporation) C:\Windows\System32\igfxHK.exe (Intel Corporation) C:\Windows\System32\igfxTray.exe (Microsoft Corporation) C:\Windows\System32\taskmgr.exe (Microsoft Corporation) C:\Windows\System32\mobsync.exe (Microsoft Corporation) C:\Windows\System32\Eap3Host.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\ClickToRun\AppVShNotify.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\ClickToRun\AppVShNotify.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\OFFICE16\SDXHelper.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavProgress.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe (Mozilla Corporation) C:\Program Files\Thunderbird\thunderbird.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2816808 2011-08-11] (Synaptics Incorporated) HKLM-x32\...\Run: [FUJ02B1_Apps] => C:\Program Files (x86)\Fujitsu\FUJ02B1\CheckBatteryPack.exe [380848 2018-09-13] (FUJITSU CLIENT COMPUTING LIMITED) HKLM-x32\...\Run: [Sophos AutoUpdate Monitor] => C:\Program Files (x86)\Sophos\AutoUpdate\almon.exe [1517632 2018-10-24] (Sophos Limited) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [601424 2018-10-06] (Oracle Corporation) HKU\S-1-5-21-3274046096-3856713724-3289762415-1000\...\Run: [Seafile] => C:\Program Files (x86)\Seafile\bin\seafile-applet.exe [5338640 2018-05-08] (Seafile Ltd.) HKU\S-1-5-21-3274046096-3856713724-3289762415-1000\...\Run: [Akamai NetSession Interface] => C:\Users\NX\AppData\Local\Akamai\netsession_win.exe [4586456 2018-04-17] (Akamai Technologies, Inc.) HKU\S-1-5-21-3274046096-3856713724-3289762415-1000\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [18594760 2018-09-19] (Piriform Ltd) HKU\S-1-5-21-3274046096-3856713724-3289762415-1000\...\Run: [CCleaner] => C:\Program Files\CCleaner\CCleaner64.exe [18594760 2018-09-19] (Piriform Ltd) HKU\S-1-5-21-3274046096-3856713724-3289762415-1000\...\MountPoints2: {9d28bc53-4ac7-11e8-9065-806e6f6e6963} - E:\setup.exe AppInit_DLLs: C:\Windows\system32\nvinitx.dll => C:\Windows\system32\nvinitx.dll [182592 2018-04-11] (NVIDIA Corporation) AppInit_DLLs: ,C:\PROGRA~2\Sophos\SOPHOS~1\SOPHOS~2.DLL => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\sophos_detoured_x64.dll [235928 2018-10-24] (Sophos Limited) AppInit_DLLs-x32: C:\Windows\SysWOW64\nvinit.dll => C:\Windows\SysWOW64\nvinit.dll [159896 2018-04-11] (NVIDIA Corporation) AppInit_DLLs-x32: ,C:\PROGRA~2\Sophos\SOPHOS~1\SOPHOS~1.DLL => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\sophos_detoured.dll [207864 2018-10-24] (Sophos Limited) Startup: C:\Users\NX\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Cisco AnyConnect Secure Mobility Client.lnk [2018-10-24] ShortcutTarget: Cisco AnyConnect Secure Mobility Client.lnk -> C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe (Cisco Systems, Inc.) Startup: C:\Users\NX\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Mozilla Thunderbird.lnk [2018-11-02] ShortcutTarget: Mozilla Thunderbird.lnk -> C:\Program Files\Thunderbird\thunderbird.exe (Mozilla Corporation) Startup: C:\Users\NX\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SynTPEnh.lnk [2018-06-26] ShortcutTarget: SynTPEnh.lnk -> C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Synaptics Incorporated) Startup: C:\Users\NX\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\taskmgr.lnk [2018-04-28] ShortcutTarget: taskmgr.lnk -> C:\Windows\System32\taskmgr.exe (Microsoft Corporation) GroupPolicy: Beschränkung ? <==== ACHTUNG ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Winsock: Catalog9 01 C:\ProgramData\Sophos\Web Intelligence\swi_ifslsp.dll [141424 2018-10-24] (Sophos Limited) Winsock: Catalog9 02 C:\ProgramData\Sophos\Web Intelligence\swi_ifslsp.dll [141424 2018-10-24] (Sophos Limited) Winsock: Catalog9 03 C:\ProgramData\Sophos\Web Intelligence\swi_ifslsp.dll [141424 2018-10-24] (Sophos Limited) Winsock: Catalog9 04 C:\ProgramData\Sophos\Web Intelligence\swi_ifslsp.dll [141424 2018-10-24] (Sophos Limited) Winsock: Catalog9 05 C:\ProgramData\Sophos\Web Intelligence\swi_ifslsp.dll [141424 2018-10-24] (Sophos Limited) Winsock: Catalog9 06 C:\ProgramData\Sophos\Web Intelligence\swi_ifslsp.dll [141424 2018-10-24] (Sophos Limited) Winsock: Catalog9 07 C:\ProgramData\Sophos\Web Intelligence\swi_ifslsp.dll [141424 2018-10-24] (Sophos Limited) Winsock: Catalog9 08 C:\ProgramData\Sophos\Web Intelligence\swi_ifslsp.dll [141424 2018-10-24] (Sophos Limited) Winsock: Catalog9 20 C:\ProgramData\Sophos\Web Intelligence\swi_ifslsp.dll [141424 2018-10-24] (Sophos Limited) Winsock: Catalog9-x64 01 C:\ProgramData\Sophos\Web Intelligence\swi_ifslsp_64.dll [201656 2018-10-24] (Sophos Limited) Winsock: Catalog9-x64 02 C:\ProgramData\Sophos\Web Intelligence\swi_ifslsp_64.dll [201656 2018-10-24] (Sophos Limited) Winsock: Catalog9-x64 03 C:\ProgramData\Sophos\Web Intelligence\swi_ifslsp_64.dll [201656 2018-10-24] (Sophos Limited) Winsock: Catalog9-x64 04 C:\ProgramData\Sophos\Web Intelligence\swi_ifslsp_64.dll [201656 2018-10-24] (Sophos Limited) Winsock: Catalog9-x64 05 C:\ProgramData\Sophos\Web Intelligence\swi_ifslsp_64.dll [201656 2018-10-24] (Sophos Limited) Winsock: Catalog9-x64 06 C:\ProgramData\Sophos\Web Intelligence\swi_ifslsp_64.dll [201656 2018-10-24] (Sophos Limited) Winsock: Catalog9-x64 07 C:\ProgramData\Sophos\Web Intelligence\swi_ifslsp_64.dll [201656 2018-10-24] (Sophos Limited) Winsock: Catalog9-x64 08 C:\ProgramData\Sophos\Web Intelligence\swi_ifslsp_64.dll [201656 2018-10-24] (Sophos Limited) Winsock: Catalog9-x64 20 C:\ProgramData\Sophos\Web Intelligence\swi_ifslsp_64.dll [201656 2018-10-24] (Sophos Limited) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{B511DFC1-134F-4E0E-8E70-DAF1E3423AEC}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== HKU\S-1-5-21-3274046096-3856713724-3289762415-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://duckduckgo.com/ BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2018-10-24] (Microsoft Corporation) BHO: Citavi Picker -> {609D670F-B735-4da7-AC6D-F3BD358E325E} -> C:\Windows\system32\mscoree.dll [2010-11-21] (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_191\bin\ssv.dll [2018-10-26] (Oracle Corporation) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\URLREDIR.DLL [2018-11-18] (Microsoft Corporation) BHO: Kein Name -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> Keine Datei BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_191\bin\jp2ssv.dll [2018-10-26] (Oracle Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll [2017-09-12] (Microsoft Corporation) BHO-x32: Citavi Picker -> {609D670F-B735-4da7-AC6D-F3BD358E325E} -> C:\Windows\SysWOW64\mscoree.dll [2010-11-21] (Microsoft Corporation) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\root\Office16\URLREDIR.DLL [2018-11-18] (Microsoft Corporation) BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office15\GROOVEEX.DLL [2018-05-15] (Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-10-04] (Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-10-04] (Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-10-04] (Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2018-10-04] (Microsoft Corporation) FireFox: ======== FF DefaultProfile: zhz1pd7y.default FF ProfilePath: C:\Users\NX\AppData\Roaming\Mozilla\Firefox\Profiles\zhz1pd7y.default [2018-11-19] FF Extension: (MyJDownloader Browser Erweiterung) - C:\Users\NX\AppData\Roaming\Mozilla\Firefox\Profiles\zhz1pd7y.default\Extensions\jid1-OY8Xu5BsKZQa6A@jetpack.xpi [2018-08-01] FF Extension: (EPUBReader) - C:\Users\NX\AppData\Roaming\Mozilla\Firefox\Profiles\zhz1pd7y.default\Extensions\{5384767E-00D9-40E9-B72F-9CC39D655D6F}.xpi [2018-10-16] FF Extension: (Citavi Picker) - C:\Users\NX\AppData\Roaming\Mozilla\Firefox\Profiles\zhz1pd7y.default\Extensions\{8AA36F4F-6DC7-4c06-77AF-5035170634FE}.xpi [2018-04-29] FF Extension: (ImTranslator: Translator, Dictionary, TTS) - C:\Users\NX\AppData\Roaming\Mozilla\Firefox\Profiles\zhz1pd7y.default\Extensions\{9AA46F4F-4DC7-4c06-97AF-5035170634FE}.xpi [2018-09-25] FF Extension: (PDF Print & Save) - C:\Users\NX\AppData\Roaming\Mozilla\Firefox\Profiles\zhz1pd7y.default\Extensions\{d064563a-1542-4b8b-99ff-95f1644c4075}.xpi [2018-10-25] FF Extension: (URL der Filterliste) - C:\Users\NX\AppData\Roaming\Mozilla\Firefox\Profiles\zhz1pd7y.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2018-11-18] FF Extension: (Firefox Monitor) - C:\Users\NX\AppData\Roaming\Mozilla\Firefox\Profiles\zhz1pd7y.default\features\{01fd5621-edd6-4b75-8ddf-e19c196af1cc}\fxmonitor@mozilla.org.xpi [2018-11-19] FF Extension: (Citavi Picker) - C:\Program Files\Mozilla Firefox\distribution\extensions\{8AA36F4F-6DC7-4c06-77AF-5035170634FE}.xpi [2017-12-05] FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_30_0_0_154.dll [2018-08-17] () FF Plugin: @java.com/DTPlugin,version=11.191.2 -> C:\Program Files\Java\jre1.8.0_191\bin\dtplugin\npDeployJava1.dll [2018-10-26] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.191.2 -> C:\Program Files\Java\jre1.8.0_191\bin\plugin2\npjp2.dll [2018-10-26] (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [2017-03-06] (Tracker Software Products (Canada) Ltd.) FF Plugin: @videolan.org/vlc,version=3.0.2 -> C:\Program Files\VLC\npvlc.dll [2018-08-10] (VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.3 -> C:\Program Files\VLC\npvlc.dll [2018-08-10] (VideoLAN) FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VLC\npvlc.dll [2018-08-10] (VideoLAN) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_30_0_0_154.dll [2018-08-17] () FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2017-09-12] (Microsoft Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50907.0\npctrl.dll [2017-05-03] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL [2018-09-11] (Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2018-03-17] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2018-03-17] (NVIDIA Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-17] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll [2018-05-17] (Google Inc.) FF Plugin-x32: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x86.dll [2017-03-06] (Tracker Software Products (Canada) Ltd.) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2018-09-20] (Adobe Systems Inc.) FF Plugin HKU\.DEFAULT: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [2017-03-06] (Tracker Software Products (Canada) Ltd.) FF Plugin HKU\S-1-5-21-3274046096-3856713724-3289762415-1000: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [2017-03-06] (Tracker Software Products (Canada) Ltd.) Chrome: ======= CHR HKLM-x32\...\Chrome\Extension: [ohgndokldibnndfnjnagojmheejlengn] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 AdAppMgrSvc; C:\Program Files (x86)\Autodesk\Autodesk Desktop App\AdAppMgrSvc.exe [1388920 2018-05-09] (Autodesk Inc.) R2 ClickToRunSvc; C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe [9669920 2018-11-02] (Microsoft Corporation) R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [330136 2015-08-27] (Intel Corporation) R2 mitsijm2018; C:\Program Files\Autodesk\Inventor 2019\Moldflow\bin\mitsijm.exe [967664 2016-09-26] (Autodesk, Inc.) R2 PDF24; C:\Program Files (x86)\PDF24\pdf24.exe [432776 2018-02-27] (Geek Software GmbH) R2 SAVAdminService; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe [251984 2018-10-24] (Sophos Limited) R2 SAVService; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavService.exe [225000 2018-10-24] (Sophos Limited) R2 SntpService; C:\Program Files\Sophos\Sophos Network Threat Protection\bin\SntpService.exe [901248 2018-10-24] (Sophos Limited) R2 Sophos AutoUpdate Service; C:\Program Files (x86)\Sophos\AutoUpdate\ALsvc.exe [775696 2018-10-24] (Sophos Limited) R2 Sophos Web Control Service; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe [360040 2018-10-24] (Sophos Limited) R2 sophossps; C:\Program Files (x86)\Sophos\Sophos System Protection\ssp.exe [2499872 2018-10-24] (Sophos Limited) R2 swi_service; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe [3621480 2018-10-24] (Sophos Limited) S2 swi_update_64; C:\ProgramData\Sophos\Web Intelligence\swi_update_64.exe [2121216 2018-10-24] (Sophos Limited) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 ===================== Treiber (Nicht auf der Ausnahmeliste) ====================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 FUJ02B1; C:\Windows\System32\DRIVERS\FUJ02B1.sys [27696 2018-09-13] (FUJITSU LIMITED) R3 FUJ02E3; C:\Windows\System32\DRIVERS\FUJ02E3.sys [7296 2006-11-01] (FUJITSU LIMITED) R1 SAVOnAccess; C:\Windows\System32\DRIVERS\savonaccess.sys [204328 2018-10-24] (Sophos Limited) S3 sdcfilter; C:\Windows\System32\DRIVERS\sdcfilter.sys [38144 2018-10-24] (Sophos Limited) R2 sntp; C:\Windows\System32\DRIVERS\sntp.sys [116144 2018-10-24] (Sophos Limited) R0 Sophos Endpoint Defense; C:\Windows\System32\DRIVERS\SophosED.sys [210040 2018-10-24] (Sophos Limited) S4 SophosBootDriver; C:\Windows\System32\DRIVERS\SophosBootDriver.sys [45840 2018-10-24] (Sophos Limited) R1 veracrypt; C:\Windows\System32\drivers\veracrypt.sys [828776 2018-09-22] (IDRIX) S3 vpnva; C:\Windows\System32\DRIVERS\vpnva64-6.sys [52592 2017-05-17] (Cisco Systems, Inc.) S3 SPUVCbv; System32\Drivers\SPUVCbv_x64.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-11-19 22:29 - 2018-11-19 22:30 - 000020663 _____ C:\Users\NX\Desktop\FRST.txt 2018-11-19 21:58 - 2018-11-19 21:59 - 000068203 _____ C:\Users\NX\Downloads\Addition.txt 2018-11-19 21:57 - 2018-11-19 22:29 - 000000000 ____D C:\FRST 2018-11-19 21:57 - 2018-11-19 21:59 - 000029799 _____ C:\Users\NX\Downloads\FRST.txt 2018-11-19 21:56 - 2018-11-19 21:57 - 002416128 _____ (Farbar) C:\Users\NX\Desktop\FRST64.exe 2018-11-19 19:13 - 2018-11-19 19:13 - 001254566 _____ C:\Users\NX\Downloads\Flyer-3.pdf 2018-11-19 19:12 - 2018-11-19 19:12 - 000000000 ____D C:\Users\NX\Documents\Outlook-Dateien 2018-11-18 20:22 - 2018-11-18 20:22 - 000000000 ____D C:\Users\NX\AppData\Local\ElevatedDiagnostics 2018-11-18 20:14 - 2018-11-18 20:14 - 001099120 _____ (Logitech Inc.) C:\Users\NX\Downloads\ConnectUtility_2.30.9_Logitech.exe 2018-11-18 20:14 - 2018-11-18 20:14 - 000000000 ____D C:\Users\NX\AppData\Roaming\Logitech 2018-11-18 20:14 - 2018-11-18 20:14 - 000000000 ____D C:\Users\NX\AppData\Roaming\Logishrd 2018-11-18 14:42 - 2018-11-18 15:09 - 000005872 _____ C:\Users\NX\Desktop\FB_adds.txt 2018-11-15 08:45 - 2018-11-15 08:45 - 000681008 _____ C:\Users\NX\Downloads\Seminar_Einführung_in_das_politikwissenschaftliche_Arbeiten.zip 2018-11-13 10:40 - 2018-11-19 21:52 - 000000000 _____ C:\Users\NX\Desktop\xt.txt 2018-11-09 11:28 - 2018-10-28 21:43 - 000176610 _____ C:\Users\NX\Downloads\0.Stundenplan.pdf 2018-11-08 09:47 - 2018-11-15 21:53 - 000007599 _____ C:\Users\NX\AppData\Local\Resmon.ResmonCfg 2018-10-29 14:41 - 2018-10-29 14:48 - 000000000 ____D C:\Users\NX\AppData\Local\Thunderbird 2018-10-29 14:41 - 2018-10-29 14:41 - 000000000 ____D C:\Users\NX\AppData\Roaming\Thunderbird 2018-10-26 21:22 - 2018-10-26 21:22 - 000000000 ____D C:\Users\NX\AppData\Roaming\Sun 2018-10-26 21:21 - 2018-10-26 21:21 - 000110968 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge-64.dll 2018-10-26 21:21 - 2018-10-26 21:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2018-10-26 21:21 - 2018-10-26 21:21 - 000000000 ____D C:\Program Files\Java 2018-10-24 10:21 - 2018-10-24 10:21 - 000000000 ____D C:\Users\NX\AppData\Local\Sophos 2018-10-24 10:20 - 2018-10-24 10:20 - 000000000 ____D C:\Program Files\Sophos 2018-10-24 10:20 - 2018-10-24 10:20 - 000000000 ____D C:\Program Files\Common Files\Sophos 2018-10-24 10:20 - 2018-10-24 10:19 - 000210040 _____ (Sophos Limited) C:\Windows\system32\Drivers\SophosED.sys 2018-10-24 10:20 - 2018-10-24 10:17 - 000116144 _____ (Sophos Limited) C:\Windows\system32\Drivers\sntp.sys 2018-10-24 10:19 - 2018-10-24 10:19 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sophos 2018-10-24 10:19 - 2018-10-24 10:13 - 000044304 _____ (Sophos Limited) C:\Windows\system32\SophosBootTasks.exe 2018-10-24 10:16 - 2018-10-24 10:16 - 000038144 _____ (Sophos Limited) C:\Windows\system32\Drivers\sdcfilter.sys 2018-10-24 10:14 - 2018-10-24 10:14 - 000176120 _____ (Sophos Limited) C:\Windows\system32\sdccoinstaller.dll 2018-10-24 10:11 - 2018-10-24 10:11 - 000204328 _____ (Sophos Limited) C:\Windows\system32\Drivers\savonaccess.sys 2018-10-24 10:11 - 2018-10-24 10:11 - 000045840 _____ (Sophos Limited) C:\Windows\system32\Drivers\SophosBootDriver.sys 2018-10-24 10:10 - 2018-10-24 10:20 - 000000000 ____D C:\ProgramData\Sophos 2018-10-24 10:10 - 2018-10-24 10:20 - 000000000 ____D C:\Program Files (x86)\Sophos 2018-10-24 10:06 - 2018-10-24 10:06 - 000000930 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk 2018-10-24 10:05 - 2018-11-02 14:21 - 000000000 ____D C:\Program Files\Thunderbird ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2018-11-19 22:11 - 2018-05-06 13:49 - 000000000 ____D C:\Users\NX\Documents\Privat 2018-11-19 15:49 - 2018-04-28 11:56 - 000000000 ____D C:\Users\NX\AppData\LocalLow\Mozilla 2018-11-19 07:45 - 2009-07-14 05:50 - 000019920 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2018-11-19 07:45 - 2009-07-14 05:50 - 000019920 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2018-11-18 21:02 - 2018-10-09 14:56 - 000000000 ____D C:\Users\NX\AppData\Roaming\vlc 2018-11-18 18:46 - 2018-08-17 17:41 - 000002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2018-11-18 18:45 - 2018-08-17 17:42 - 000004476 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task 2018-11-18 17:55 - 2018-04-28 14:12 - 000000000 ___RD C:\Users\Public\Recorded TV 2018-11-18 14:36 - 2018-04-28 11:56 - 000000000 ____D C:\Program Files\Mozilla Firefox 2018-11-18 14:36 - 2018-04-28 11:56 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2018-11-18 12:07 - 2018-04-28 12:33 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2018-11-18 12:06 - 2018-04-28 12:31 - 000000000 ____D C:\Program Files (x86)\Microsoft Office 2018-11-16 06:25 - 2011-04-12 09:14 - 000699342 _____ C:\Windows\system32\perfh007.dat 2018-11-16 06:25 - 2011-04-12 09:14 - 000149450 _____ C:\Windows\system32\perfc007.dat 2018-11-16 06:25 - 2009-07-14 06:12 - 001619284 _____ C:\Windows\system32\PerfStringBackup.INI 2018-11-16 06:25 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\inf 2018-11-15 12:24 - 2018-04-29 10:03 - 000004128 _____ C:\Windows\System32\Tasks\CCleaner Update 2018-11-13 10:36 - 2009-07-14 04:20 - 000000000 ____D C:\Windows\system32\NDF 2018-11-09 22:12 - 2018-06-19 11:17 - 000000000 ____D C:\Users\NX\AppData\Local\JDownloader v2.0 2018-11-09 13:22 - 2018-04-28 12:15 - 000000000 ____D C:\Treiber 2018-11-05 19:23 - 2018-04-28 13:13 - 000000000 __SHD C:\Users\NX\IntelGraphicsProfiles 2018-11-05 19:23 - 2018-04-28 12:38 - 000000000 ____D C:\ProgramData\NVIDIA 2018-11-05 19:23 - 2009-07-14 06:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT 2018-11-04 08:38 - 2018-10-09 21:35 - 000000000 ____D C:\Users\NX\.mediathek3 2018-11-02 14:21 - 2009-07-14 06:08 - 000032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2018-11-02 07:00 - 2009-07-14 04:20 - 000000000 __RHD C:\Users\Public\Libraries 2018-10-24 12:13 - 2018-04-28 12:33 - 000000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013 2018-10-24 12:13 - 2009-07-14 03:34 - 000000167 _____ C:\Windows\win.ini 2018-10-24 12:12 - 2018-04-28 15:57 - 000000000 ____D C:\Windows\system32\MRT 2018-10-24 12:03 - 2018-04-28 15:57 - 136745976 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2018-10-24 12:00 - 2018-04-28 12:48 - 001593564 _____ C:\Windows\SysWOW64\PerfStringBackup.INI 2018-10-24 10:18 - 2018-04-28 11:59 - 000000000 ____D C:\ProgramData\AVAST Software ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2018-11-08 09:47 - 2018-11-15 21:53 - 000007599 _____ () C:\Users\NX\AppData\Local\Resmon.ResmonCfg Einige Dateien in TEMP: ==================== 2018-11-09 22:02 - 2018-11-09 22:02 - 000040448 ____N () C:\Users\NX\AppData\Local\Temp\proxy_vole1348042072570843131.dll 2018-11-09 22:03 - 2018-11-09 22:03 - 000040448 ____N () C:\Users\NX\AppData\Local\Temp\proxy_vole2604332160480575923.dll ==================== Bamital & volsnap ====================== (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2018-11-19 04:45 ==================== Ende von FRST.txt ============================ Addition.txt: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 15.11.2018 durchgeführt von NX (19-11-2018 22:30:19) Gestartet von C:\Users\NX\Desktop Windows 7 Professional N Service Pack 1 (X64) (2018-04-28 09:43:40) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3274046096-3856713724-3289762415-500 - Administrator - Disabled) Gast (S-1-5-21-3274046096-3856713724-3289762415-501 - Limited - Disabled) NX (S-1-5-21-3274046096-3856713724-3289762415-1000 - Administrator - Enabled) => C:\Users\NX SophosSAUNX-PCaaa (S-1-5-21-3274046096-3856713724-3289762415-1001 - Limited - Enabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Sophos Anti-Virus (Enabled - Up to date) {FFADE7EA-DC92-4602-D6B2-626CD3450A0F} AS: Sophos Anti-Virus (Enabled - Up to date) {44CC060E-FAA8-498C-EC02-591EA8C240B2} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 18.05 (x64) (HKLM\...\7-Zip) (Version: 18.05 - Igor Pavlov) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 19.008.20081 - Adobe Systems Incorporated) Adobe Flash Player 30 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 30.0.0.154 - Adobe Systems Incorporated) Akamai NetSession Interface (HKU\S-1-5-21-3274046096-3856713724-3289762415-1000\...\Akamai) (Version: - Akamai Technologies, Inc) Autodesk Certificate Package (x64) - 7.1.4 (HKLM\...\{1C891560-9ECD-4234-8BBD-752AFE0682D7}) (Version: 7.1.4.0 - Autodesk) Autodesk Configurator 360 addin (HKLM-x32\...\{6560F7BC-74E2-4618-A46B-4073A3E54E6D}) (Version: 22.0.10400 - Autodesk, Inc.) Autodesk Desktop-App (HKLM-x32\...\Autodesk Desktop App) (Version: 7.0.10.89 - Autodesk) Autodesk DWG TrueView 2019 - English (HKLM\...\DWG TrueView 2019 - English) (Version: 23.0.46.0 - Autodesk) Autodesk Guided Tutorial Plugin (HKLM\...\{B3AFC608-D811-0003-0503-21FB25B48D6E}) (Version: 5.03.0 - Autodesk) Autodesk Inventor Content Center Libraries 2019 (Desktop Content) (HKLM\...\{B46DECD1-2364-4EF1-0000-22D71E81877C}) (Version: 23.0.13600.0000 - Autodesk,Inc.) Autodesk Inventor Professional 2019 - Deutsch (German) (HKLM\...\Autodesk Inventor Professional 2019) (Version: 23.10.20000.0000 - Autodesk) Autodesk Inventor Professional 2019 (HKLM\...\{7F4DD591-2364-0001-0000-7107D70F3DB4}) (Version: 23.10.20000.0000 - Autodesk) Hidden Autodesk Inventor Professional 2019 Language Pack - Deutsch (German) (HKLM\...\{7F4DD591-2364-0001-1031-7107D70F3DB4}) (Version: 23.10.19800.0000 - Autodesk) Hidden Autodesk Inventor Professional 2019.1 (HKLM\...\Autodesk Inventor Professional 2019 Service Pack) (Version: 23.10.20000.0000 - Autodesk) Hidden Autodesk Inventor Tutorials 2019 (HKLM\...\{7B40899F-9ACC-0004-0000-C59D33C73C0F}) (Version: 3.00.0 - Autodesk) Autodesk License Service (x64) - 7.1.4 (HKLM\...\{F53D6D10-7A75-4A39-8C53-A3D855C7C50A}) (Version: 7.1.4.0 - Autodesk) Autodesk Material Library 2019 (HKLM-x32\...\{8F69EE2C-DC34-4746-9B47-7511147BD4B0}) (Version: 17.11.3.0 - Autodesk) Autodesk Material Library Base Resolution Image Library 2019 (HKLM-x32\...\{3AAA4C1B-51DA-487D-81A3-4234DBB9A8F9}) (Version: 17.11.3.0 - Autodesk) Autodesk Material Library Low Resolution Image Library 2019 (HKLM-x32\...\{77F779B8-3262-4014-97E9-36D6933A1904}) (Version: 17.11.3.0 - Autodesk) Autodesk Revit Interoperability for Inventor 2019 (HKLM\...\{DA6E3B72-3088-485C-9993-45D9FF1AD8D0}) (Version: 19.0.0.401 - Autodesk) Hidden Autodesk Revit Interoperability for Inventor 2019 (HKLM\...\Autodesk Revit Interoperability for Inventor 2019) (Version: 19.0.0.401 - Autodesk) Brother MFL-Pro Suite DCP-195C (HKLM-x32\...\{6BF66AED-3EA4-4106-B240-5CE96C9B76B0}) (Version: 2.0.0.0 - Brother Industries, Ltd.) CCleaner (HKLM\...\CCleaner) (Version: 5.47 - Piriform) CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.8.6795 - CDBurnerXP) Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\Cisco AnyConnect Secure Mobility Client) (Version: 4.5.03040 - Cisco Systems, Inc.) Cisco AnyConnect Secure Mobility Client (HKLM-x32\...\{F5DC7FFF-49E9-45F3-B42E-36FE963573DB}) (Version: 4.5.03040 - Cisco Systems, Inc.) Hidden Citavi 6 (HKLM-x32\...\{6A331045-8FF4-4BC9-9C56-E593ACAE28C2}) (Version: 6.0.0.2 - Swiss Academic Software) DWG TrueView 2019 - English (HKLM\...\{28B89EEF-2028-0409-0100-CF3F3A09B77D}) (Version: 23.0.46.0 - Autodesk) Hidden FJ Camera (HKLM-x32\...\Sunplus SPUVCb) (Version: 3.3.9.4 - SunplusIT) GÉANTLink 1.0a x64 (HKLM\...\{89C31957-7751-419E-A873-03C71B757195}) (Version: 1.0.28 - GÉANT) Google Earth Pro (HKLM\...\{F914BC59-918A-498F-B2E3-B274C9CB48A8}) (Version: 7.3.2.5491 - Google) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.17 - Google Inc.) Hidden Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.4276 - Intel Corporation) Inventor 2019.1 Update (HKLM-x32\...\{93d3a8bc-2300-1000-b242-2a19b2a704f8}) (Version: 23.10.20000.0 - Autodesk) Java 8 Update 191 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180191F0}) (Version: 8.0.1910.12 - Oracle Corporation) JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH) LibreOffice 6.1.0.3 (HKLM\...\{DD50CAE9-27C5-452F-A910-1E7A00D8EEE2}) (Version: 6.1.0.3 - The Document Foundation) Microsoft .NET Framework 4.7.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.7.03062 - Microsoft Corporation) Microsoft .NET Framework 4.7.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.03062 - Microsoft Corporation) Microsoft Office Professional Plus 2013 (HKLM-x32\...\Office15.PROPLUSR) (Version: 15.0.4569.1506 - Microsoft Corporation) Microsoft Office Proofing Tools 2013 - Español (HKLM-x32\...\{90150000-001F-0C0A-0000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Microsoft OneDrive (HKU\.DEFAULT\...\OneDriveSetup.exe) (Version: 17.3.6743.1212 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3274046096-3856713724-3289762415-1000\...\OneDriveSetup.exe) (Version: 17.3.4604.0120 - Microsoft Corporation) Microsoft Project Professional 2016 - de-de (HKLM\...\ProjectProRetail - de-de) (Version: 16.0.11001.20108 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50907.0 - Microsoft Corporation) Microsoft Visio Professional 2016 - de-de (HKLM\...\VisioProRetail - de-de) (Version: 16.0.11001.20108 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.12.25810 (HKLM-x32\...\{e2ee15e2-a480-4bc5-bfb7-e9803d1d9823}) (Version: 14.12.25810.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x86) - 14.12.25810 (HKLM-x32\...\{56e11d69-7cc9-40a5-a4f9-8f6190c4d84d}) (Version: 14.12.25810.0 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) MindMaster 6.3 (HKLM-x32\...\MindMaster_is1) (Version: - EdrawSoft) Mozilla Firefox 63.0.3 (x64 de) (HKLM\...\Mozilla Firefox 63.0.3 (x64 de)) (Version: 63.0.3 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 60.2.1 - Mozilla) Mozilla Thunderbird 60.3.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 60.3.0 (x86 de)) (Version: 60.3.0 - Mozilla) NVIDIA 3D Vision Treiber 391.26 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 391.26 - NVIDIA Corporation) NVIDIA Grafiktreiber 391.26 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 391.26 - NVIDIA Corporation) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.11001.20108 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.11001.20108 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.11001.20108 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.11001.20108 - Microsoft Corporation) Hidden OpenOffice 4.1.5 (HKLM-x32\...\{F0C909D7-D643-4628-8C6A-94073139F0CE}) (Version: 4.15.9789 - Apache Software Foundation) Outils de vérification linguistique 2013 de Microsoft Office*- Français (HKLM-x32\...\{90150000-001F-040C-0000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden PDF24 Creator 8.4.1 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org) PDF-XChange Editor (HKLM\...\{5C198985-6833-4F92-BE9A-33FC8ACC1025}) (Version: 6.0.321.0 - Tracker Software Products (Canada) Ltd.) Hidden PDF-XChange Editor (HKLM-x32\...\{344e7cdb-4fda-4dc1-9dd8-1fa7b1694d7c}) (Version: 6.0.321.0 - Tracker Software Products (Canada) Ltd.) Revo Uninstaller 2.0.5 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.5 - VS Revo Group, Ltd.) Seafile 6.1.8 (HKLM-x32\...\{7A5BD4DF-4698-415C-ADA8-A16009B73F37}) (Version: 6.1.8 - HaiWenHuZhi ltd.) Service Pack 1 for Microsoft Office 2013 (KB2850036) 32-Bit Edition (HKLM-x32\...\{91150000-0011-0000-0000-0000000FF1CE}_Office15.PROPLUSR_{7F6C4883-A18C-459A-82C1-A2F9403F2DA6}) (Version: - Microsoft) Sophos Anti-Virus (HKLM-x32\...\{C4EDC7DA-3AF8-4E99-ACAC-4C1A70F88CFB}) (Version: 10.8.2.334 - Sophos Limited) Sophos AutoUpdate (HKLM-x32\...\{AFBCA1B9-496C-4AE6-98AE-3EA1CFF65C54}) (Version: 5.14.36 - Sophos Limited) Sophos Endpoint Defense (HKLM\...\Sophos Endpoint Defense) (Version: 1.0.7.2 - Sophos Limited) Sophos Network Threat Protection (HKLM\...\{66967E5F-43E8-4402-87A4-04685EE5C2CB}) (Version: 1.2.2.50 - Sophos Limited) Sophos System Protection (HKLM-x32\...\{1093B57D-A613-47F3-90CF-0FD5C5DCFFE6}) (Version: 1.3.1 - Sophos Limited) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 15.3.19.1 - Synaptics Incorporated) Tinypic 3.18 (HKLM-x32\...\{E3723A04-A894-4036-A78E-282E18F43C0A}_is1) (Version: Tinypic 3.18 - E. Fiedler) Update for Skype for Business 2015 (KB4092457) 32-Bit Edition (HKLM-x32\...\{90150000-002A-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{B6756C17-29E3-478B-B585-661E9EA286D6}) (Version: - Microsoft) Update for Skype for Business 2015 (KB4092457) 32-Bit Edition (HKLM-x32\...\{90150000-012B-0407-0000-0000000FF1CE}_Office15.PROPLUSR_{B6756C17-29E3-478B-B585-661E9EA286D6}) (Version: - Microsoft) Update for Skype for Business 2015 (KB4092457) 32-Bit Edition (HKLM-x32\...\{91150000-0011-0000-0000-0000000FF1CE}_Office15.PROPLUSR_{B6756C17-29E3-478B-B585-661E9EA286D6}) (Version: - Microsoft) VeraCrypt (HKLM-x32\...\VeraCrypt) (Version: 1.23 - IDRIX) VirtualCloneDrive (HKLM-x32\...\VirtualCloneDrive) (Version: 5.5.0.0 - Elaborate Bytes) Visual C++ 2008 - x64 (KB958357) - v9.0.30729.177 (HKLM-x32\...\{6DA2B636-698A-3294-BF4A-B5E11B238CDD}.KB958357) (Version: 9.0.30729.177 - Microsoft Corporation) Visual C++ 2008 - x64 (KB958357) - v9.0.30729.177 (HKLM-x32\...\{8CCEA24C-51AE-3B71-9092-7D0C44DDA2DF}.KB958357) (Version: 9.0.30729.177 - Microsoft Corporation) Visual C++ 2008 - x64 (KB958357) - v9.0.30729.177 (HKLM-x32\...\{C3A57BB3-9AA6-3F6F-9395-6C062BDD5FC4}.KB958357) (Version: 9.0.30729.177 - Microsoft Corporation) Visual C++ 2008 - x64 (KB958357) - v9.0.30729.177 (HKLM-x32\...\{F6F09DD8-F39B-3A16-ADB9-C9E6B56903F9}.KB958357) (Version: 9.0.30729.177 - Microsoft Corporation) Visual C++ 2008 - x86 (KB958357) - v9.0.30729.177 (HKLM-x32\...\{04B34E21-5BEE-3D2B-8D3D-E3E80D253F64}.KB958357) (Version: 9.0.30729.177 - Microsoft Corporation) Visual C++ 2008 - x86 (KB958357) - v9.0.30729.177 (HKLM-x32\...\{14866AAD-1F23-39AC-A62B-7091ED1ADE64}.KB958357) (Version: 9.0.30729.177 - Microsoft Corporation) Visual C++ 2008 - x86 (KB958357) - v9.0.30729.177 (HKLM-x32\...\{4B90093A-5D9C-3956-8ABB-95848BE6EFAD}.KB958357) (Version: 9.0.30729.177 - Microsoft Corporation) Visual C++ 2008 - x86 (KB958357) - v9.0.30729.177 (HKLM-x32\...\{B42E259C-E4D4-37F1-A1B2-EB9C4FC5A04D}.KB958357) (Version: 9.0.30729.177 - Microsoft Corporation) VLC media player (HKLM\...\VLC media player) (Version: 3.0.4 - VideoLAN) Vulkan Run Time Libraries 1.0.65.1 (HKLM\...\VulkanRT1.0.65.1) (Version: 1.0.65.1 - LunarG, Inc.) Hidden WhatsApp (HKU\S-1-5-21-3274046096-3856713724-3289762415-1000\...\WhatsApp) (Version: 0.3.557 - WhatsApp) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{0215A4C0-5431-4FD0-9B06-46589B5C4939}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{048ED0E0-12CF-4C0F-9FFA-947C2FBE8C8E}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{071339A1-1946-44B2-B63E-50459B15DB86}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{073CB204-6B29-46FC-AB98-451F1D068741}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2019\Bin\TestServer.dll (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{08A60FF7-BB37-44F4-9759-0ADA6C7B9CC9}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{0B38CACA-3D3C-48EA-BEB5-7D95F4F6EE15}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{0C3393F8-94F5-4B79-8C01-49A2D0CC0FE9}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{0D555CE0-304A-47A6-858B-B145209A3982}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{12545889-6D32-4424-9967-1E1D7BD1F809}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{13009989-EFB5-48C9-8BD2-943E0392BD71}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2019\Bin\RxAppCtrl.Ocx (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{14679E3B-C952-4998-8E13-4B1286E6DD99}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{1481B385-759A-4B00-9257-E96357563999}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{162EF0A1-5A33-46F2-ACCF-CA388B084A09}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{1D625598-C876-4C51-8EF5-F9D8F96F62AA}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{1D6DFD6A-9E16-435A-9327-6FFEC6BA372F}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{1E5724EA-3423-4BD3-ABD6-46E650D2DC66}\InprocServer32 -> AcETransmit.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{1E8A29BA-827D-4031-A4A3-AE7999B402F6}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{1EA072EE-57FD-495E-889C-8243C3BDBDBC}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{1FD7F53F-7ED5-439C-9A77-A3821CD09E98}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{20E47D5B-529A-45BD-8E77-BF1A3064A008}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{2709544A-5B24-4F9F-A5DA-CEC7297D3A4E}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{2BCA857B-A18B-4AFA-B183-CC0E49C12058}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{2C74F89E-7421-46B4-BA54-F86F1BD9F237}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{2C7D1157-7D50-4A88-9777-5EBBA3189AB8}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{3497C2EC-5684-4B21-AF74-F6760E0221DC}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{38C8B14E-7879-4DA9-8C3F-8CAAC359293A}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{3FC94EB5-AEBD-4f3f-A2A4-B6CE57113C01}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2019\Bin\RxAppDocView.dll (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{3FCEB42C-9B98-486A-BED7-FD7F3ADB7291}\InprocServer32 -> AcETransmit.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{40770568-0D5E-49D4-BE47-BC47A4F0B0A4}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{44A52280-AE56-490D-890C-89FB7279ED6B}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{46C56738-39C6-4240-8B9B-008CCD769A84}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{47179DDE-10AC-4737-97C9-8CE5379343EA}\InprocServer32 -> AcETransmit.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{475C7B4A-6964-4F9E-9708-05A16EAC31D0}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{48270F9E-CCF6-4C79-B6FF-267C960E6425}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{48FEFCD7-5D7C-4E4A-9F11-60E69A31D4B1}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{49998808-648A-4A9C-A7A5-B1672775D9AB}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{4A756F5F-CBA4-428B-B17F-AF80C0C8502D}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{4B40437B-8972-4444-BBE3-1588FF55F203}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{4BD03680-3C0F-4501-AFF7-3D008586917F}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{4C80573A-9150-11d2-B772-0060B0F159EF}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2019\Bin\RxAppDocView.dll (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{4D29B490-49B2-11D0-93C3-7E0706000000}\localserver32 -> C:\Program Files\Autodesk\Inventor 2019\Bin\Inventor.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{4E6F2E83-E7F0-4333-9772-875EB733C820}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2019\Bin\RxTest.dll (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{5544903C-2CCC-487C-91BB-F310B72A8E9B}\InprocServer32 -> AcETransmit.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{59A224A2-BEF8-4C89-96E0-83A5411ABB6C}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{622F6193-E4DD-46E6-BC66-2ED88E9FD28D}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{62FBB030-24C7-11D3-B78D-0060B0F159EF}\localserver32 -> C:\Program Files\Autodesk\Inventor 2019\Bin\Inventor.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{6451051B-AD22-4C6A-ACCE-013A0E1DDBC3}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{64B99FDB-1D85-447F-98C7-569DBDA723DB}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{6BCE6F6E-C050-4F39-BD98-E2743949F724}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{6F56D7C9-18DD-4C15-9FA8-C54E3610EC40}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{6FDE7A70-351B-11d6-988B-0010B57A8BB7}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2019\Bin\DtBridge.dll (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{6FDE7A71-351B-11d6-988B-0010B57A8BB7}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2019\Bin\DtBridge.dll (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{6FDE7A72-351B-11d6-988B-0010B57A8BB7}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2019\Bin\DtBridge.dll (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{6FDE7A73-351B-11d6-988B-0010B57A8BB7}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2019\Bin\DtBridge.dll (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{6FDE7A74-351B-11d6-988B-0010B57A8BB7}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2019\Bin\DtBridge.dll (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{6FDE7A77-351B-11d6-988B-0010B57A8BB7}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2019\Bin\DtCp.dll (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{70DBCAE8-8C2B-450C-9E1D-43E4686C6512}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{713C0E8A-5AE8-4695-B442-5ED6C4FE5C42}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{7293E009-3015-4AD3-96EC-D42C36B5FCE3}\InprocServer32 -> AcETransmit.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{72EFC580-D085-4B81-8C55-26A79E445338}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{750AEC19-2E4C-4ED9-9B9F-F9CAFCD060F3}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{794199C5-827C-41C8-8CB2-3A1EA056AF5E}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{798391FE-4AF2-4851-9DDA-1F0D70C02A9E}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{7BA16B3F-1AB3-4BD7-B959-52C4B8504EE9}\InprocServer32 -> AcInetUI.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{7C239DAB-BC87-45F3-B7B1-FCC1541A235B}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{81D07C3D-0350-11D3-B7C2-0060B0EC020B}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2019\Bin\RxAppCtrl.Ocx (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\Windows\system32\igfxEM.exe (Intel Corporation) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{834CE679-2E47-49DE-9E41-FEC87E9192EB}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{846217D0-8954-11D2-8DCD-0060B0C32531}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2019\Bin\UCxTextBtn.Ocx (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{846217D1-8954-11D2-8DCD-0060B0C32531}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2019\Bin\UCxTextBtn.Ocx (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{849AFB5B-D6C9-4924-A712-F7118FF9611F}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{85452F88-5071-492E-B850-2E3C586DCBD8}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{87F5CF8F-A06D-498F-A05F-E520E6B570DB}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{89F0FC31-3B1D-494B-A75B-6BD4FA527B8A}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{8AA16DFC-DFC6-4B51-8FA2-A5D812BE33BF}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{8C23B656-4E6E-4B45-9920-9617168D39A3}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2019\Bin\TestServer.dll (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{8ED07FEF-E1B0-4CC3-B2BA-D354828AB952}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{988F4102-E6E3-4282-ACAC-55270827F2A8}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{9906CDFC-DB2C-4126-9422-13139B148495}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{9A21C6C5-27FC-4442-8590-575E7AFD73BB}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{9ECF83FB-23C5-43B6-83DE-93CFBDD74D4A}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{A58F47CC-FF65-4152-B0B1-666C643A5BFC}\InprocServer32 -> AcETransmit.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{A6A3D586-44CF-44C2-A92C-620BB713B4F2}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{ABBE3F83-D585-4A50-9B69-198B0F566F2E}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{AC5CECFA-F03A-41D2-A89C-704C44935941}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{B1560245-190E-4BBD-81DF-9B642D0E5325}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{B2A579E0-A797-40B1-8AEE-A8F6404719F8}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{B47196BC-D4AB-41BB-A771-543D67CFC9F5}\InprocServer32 -> AcETransmit.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{B53CEF4B-1A13-49DE-BBC5-A7100FB2F38C}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{B5EE2B68-9A23-4BCD-BB77-FEA6DFB24DD6}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{B6B5DC40-96E3-11d2-B774-0060B0F159EF}\localserver32 -> C:\Program Files\Autodesk\Inventor 2019\Bin\Inventor.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{B80687F9-FA4C-4735-9DC4-E5715F2BC698}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{BAE5802A-CF21-4F9C-AE04-D98F4036AC31}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{BBF6A206-CB04-479D-96AE-349E1E83319A}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{BC71DEA1-D6FB-48B8-AB06-D151C81BBCDD}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{BF224DC3-B602-4EEE-BFE9-9E4E0AED6837}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{BF4CC07E-E9BB-40D6-873F-855B211033B9}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{C061C82C-D041-4214-BB07-B608107CEFCB}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{C2D4ACCC-A3D1-4A0A-AD59-0DD8BA3D5EE1}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{C343ED84-A129-11d3-B799-0060B0F159EF}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2019\Bin\RxApprenticeServer.dll (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{C8C18F89-794D-466B-8B97-95634D9890EF}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{C8EC7647-1E79-4F13-81D7-2EED803D0D22}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{C92F8F8C-8B2C-11d4-B872-0060B0EC020B}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2019\Bin\DtBridge.dll (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{CC23CA32-9892-4FBA-A108-FE31CA0F35A6}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{CD865713-70D6-4E15-BB7B-9B99AD9DEB85}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{D56F5AB3-9C4D-4F1A-A851-A671D9FE8C22}\InprocServer32 -> AcETransmit.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{D66873EA-AAE5-41CC-8DD2-8CE3228E9F89}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{D86B6C47-11F2-4D95-B635-EA575F0892FC}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{DA1F437C-9BD9-11d4-B87C-0060B0EC020B}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2019\Bin\DtBridge.dll (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{DB207560-8449-4FAF-BDC2-61676EB012D4}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{DB5D476B-3FF4-4E9D-A606-1E2B473BE571}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2019\Bin\AcInetUI.dll (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{DE74F5AD-DA2F-429F-BAF9-850A2808D585}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{DF6525C2-6358-4B07-813D-708120C5FE1A}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{E177A457-9EAA-43C3-A3CE-84874A28F6CA}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{E1C85E9F-60B2-4007-80C3-2C5E09474C3B}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2019\Bin\RxInventorUtilities.dll (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{E29F6C45-6927-4508-8F3F-34105FD3FC5F}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{E4222C78-3670-4BB1-9AD4-7D8F3E581F2D}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{E5B0515D-48D2-4F04-906D-0192ED65A2DD}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2019\Bin\TestServer.dll (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{E70DE962-842A-4488-9481-1D0FD72A020F}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{E9C07CEC-7B82-49E4-BBA2-7533B88E9D64}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{EA34A0C0-5CE7-4701-A6FA-117D25CD5EBB}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{EF01D98A-747B-4522-AD70-991B90855DBF}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{F196F03F-651A-43AF-BE34-D11942F24445}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{F2D4F4E5-EEA1-46FF-A83B-A270C92DAE4B}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2019\Bin\DTInterop.dll (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{F2DB0EE3-7137-4CB0-8349-483C4FF2143A}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{F40E2FF0-4D77-40B2-9A44-A3AEECCE8EFF}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{F4363F9D-3BBA-46AC-ABFE-F27977981DA8}\localserver32 -> C:\Program Files\Autodesk\Inventor 2019\Bin\ApprenticeServerHost.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{F5522F0C-962A-48AC-9992-E81B07628F1F}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{F61064CC-DBFB-47ee-9BC8-CA5A1CBDF0DA}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2019\Bin\InvResc.dll (Autodesk) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{F78DCF7C-043D-45FC-9D21-676FC307BA3F}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{F868EAEC-1B73-4F5E-BA73-90EBA94E75BE}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{FA97F7A7-FD19-4D55-ABF2-CFEFFF777426}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{FB469644-3F14-4403-ACCA-6B13486FF7BD}\localserver32 -> C:\Program Files\Autodesk\Inventor 2019\Bin\InvTXTStack.exe (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{FD51ED8A-D518-4554-B236-B6E9D234FD03}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{FD703B01-4362-423E-9BDB-91BDCB16C1C9}\InprocServer32 -> C:\Program Files\Autodesk\Inventor 2019\Bin\DTInterop.dll (Autodesk, Inc.) CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{FE054BB2-AF94-40AC-88AA-2F59F7018B1D}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{FE317223-8EDE-4684-B424-E48B9EA90220}\InprocServer32 -> axdb.dll => Keine Datei CustomCLSID: HKU\S-1-5-21-3274046096-3856713724-3289762415-1000_Classes\CLSID\{FE718E8F-C3AA-4F30-9103-432450CF1DA1}\InprocServer32 -> axdb.dll => Keine Datei ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Keine Datei ShellIconOverlayIdentifiers: [ ".SeafileIconError"] -> {D14BEDD3-4E05-4F2F-B0DE-C0381E6AE609} => C:\Users\NX\AppData\Roaming\Seafile\seafile_shell_ext64.dll [2018-05-08] () ShellIconOverlayIdentifiers: [ ".SeafileIconLockedByMe"] -> {D14BEDD3-4E05-4F2F-B0DE-C0381E6AE611} => C:\Users\NX\AppData\Roaming\Seafile\seafile_shell_ext64.dll [2018-05-08] () ShellIconOverlayIdentifiers: [ ".SeafileIconLockedByOthers"] -> {D14BEDD3-4E05-4F2F-B0DE-C0381E6AE612} => C:\Users\NX\AppData\Roaming\Seafile\seafile_shell_ext64.dll [2018-05-08] () ShellIconOverlayIdentifiers: [ ".SeafileIconNormal"] -> {D14BEDD3-4E05-4F2F-B0DE-C0381E6AE607} => C:\Users\NX\AppData\Roaming\Seafile\seafile_shell_ext64.dll [2018-05-08] () ShellIconOverlayIdentifiers: [ ".SeafileIconPaused"] -> {D14BEDD3-4E05-4F2F-B0DE-C0381E6AE610} => C:\Users\NX\AppData\Roaming\Seafile\seafile_shell_ext64.dll [2018-05-08] () ShellIconOverlayIdentifiers: [ ".SeafileIconSyncing"] -> {D14BEDD3-4E05-4F2F-B0DE-C0381E6AE608} => C:\Users\NX\AppData\Roaming\Seafile\seafile_shell_ext64.dll [2018-05-08] () ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Keine Datei ShellIconOverlayIdentifiers: [AutoCAD Digital Signatures Icon Overlay Handler] -> {36A21736-36C2-4C11-8ACB-D4136F2B57BD} => C:\Windows\system32\AcSignIcon.dll [2018-01-30] (Autodesk, Inc.) ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> Keine Datei ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov) ContextMenuHandlers1: [AcShellExtension.AcContextMenuHandler] -> {2E7A2C6C-B938-40a4-BA1C-C7EC982DC202} => C:\Program Files\Common Files\Autodesk Shared\AcShellEx\AcShellExtension.dll [2018-01-30] (Autodesk) ContextMenuHandlers1: [PDFXChange Editor Context menu] -> {2ACD35AB-F74A-4C20-AA9B-2DE80081626D} => C:\Program Files\Tracker Software\Shell Extensions\XCShellMenu.x64.dll [2017-03-06] (Tracker Software Products (Canada) Ltd.) ContextMenuHandlers1: [SavShellExt] -> {A3A1D8A1-006D-4B93-BA27-6F6B4C9C4F1D} => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavShellExtX64.dll [2018-10-24] (Sophos Limited) ContextMenuHandlers1: [Seafile] -> {D14BEDD3-4E05-4F2F-B0DE-C0381E6AE606} => C:\Users\NX\AppData\Roaming\Seafile\seafile_shell_ext64.dll [2018-05-08] () ContextMenuHandlers1: [VirtualCloneDrive] -> {B7056B8E-4F99-44f8-8CBD-282390FE5428} => C:\Program Files (x86)\VirtualCloneDrive\ElbyVCDShell.dll [2009-12-14] (Elaborate Bytes AG) ContextMenuHandlers2: [SavShellExt] -> {A3A1D8A1-006D-4B93-BA27-6F6B4C9C4F1D} => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavShellExtX64.dll [2018-10-24] (Sophos Limited) ContextMenuHandlers2: [VirtualCloneDrive] -> {B7056B8E-4F99-44f8-8CBD-282390FE5428} => C:\Program Files (x86)\VirtualCloneDrive\ElbyVCDShell.dll [2009-12-14] (Elaborate Bytes AG) ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov) ContextMenuHandlers4: [SavShellExt] -> {A3A1D8A1-006D-4B93-BA27-6F6B4C9C4F1D} => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavShellExtX64.dll [2018-10-24] (Sophos Limited) ContextMenuHandlers4: [Seafile] -> {D14BEDD3-4E05-4F2F-B0DE-C0381E6AE606} => C:\Users\NX\AppData\Roaming\Seafile\seafile_shell_ext64.dll [2018-05-08] () ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\system32\igfxDTCM.dll [2015-08-27] (Intel Corporation) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\Windows\system32\nvshext.dll [2018-03-17] (NVIDIA Corporation) ContextMenuHandlers5: [Seafile] -> {D14BEDD3-4E05-4F2F-B0DE-C0381E6AE606} => C:\Users\NX\AppData\Roaming\Seafile\seafile_shell_ext64.dll [2018-05-08] () ContextMenuHandlers6: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Program Files\7-Zip\7-zip.dll [2018-04-30] (Igor Pavlov) ContextMenuHandlers6: [SavShellExt] -> {A3A1D8A1-006D-4B93-BA27-6F6B4C9C4F1D} => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavShellExtX64.dll [2018-10-24] (Sophos Limited) ContextMenuHandlers6: [Seafile] -> {D14BEDD3-4E05-4F2F-B0DE-C0381E6AE606} => C:\Users\NX\AppData\Roaming\Seafile\seafile_shell_ext64.dll [2018-05-08] () ContextMenuHandlers6_S-1-5-21-3274046096-3856713724-3289762415-1000: [InventorMenu] -> {6FDE7A70-351B-11d6-988B-0010B57A8BB7} => C:\Program Files\Autodesk\Inventor 2019\Bin\DtBridge.dll [2018-06-27] (Autodesk, Inc.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0490F92F-C99A-4415-A8A6-4F722A705A27} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-04-28] (Google Inc.) Task: {0C9992FA-3415-4188-BF29-784CF3D97FB4} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-11-18] (Microsoft Corporation) Task: {1A5BF4FF-0870-42F5-97F2-429F462E0E2A} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-11-18] (Microsoft Corporation) Task: {299D9594-3B72-468E-BAA6-918DC3213B1C} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2018-09-19] (Piriform Ltd) Task: {2A1E0C60-850F-40DC-97A7-023EB5EF0F0D} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_30_0_0_154_Plugin.exe [2018-08-17] (Adobe Systems Incorporated) Task: {69D8B5AD-315F-4BD0-AFA9-1EF04F0651D3} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-22] (Microsoft Corporation) Task: {7327B790-E8CD-49BC-893C-BC3F085373C8} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2018-11-18] (Microsoft Corporation) Task: {76D3D347-8990-4728-8F32-610F376A6692} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2018-08-17] (Adobe Systems Incorporated) Task: {860A3EF8-6B90-4F3F-9632-EA75337FA489} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-11-02] (Microsoft Corporation) Task: {861EDFC5-67E3-4617-AFC6-6AB2FF2032DC} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2018-09-19] (Piriform Ltd) Task: {8A1BFDBD-823F-4270-BF4F-6346B940CBAB} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-08-13] (Adobe Systems Incorporated) Task: {9E2048B3-7DAB-4B88-87B4-585AABEB8B0A} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-22] (Microsoft Corporation) Task: {A87B8F01-1F26-42D2-BD78-F85FE45B1C09} - System32\Tasks\Microsoft\Office\Office Feature Updates Logon => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\sdxhelper.exe [2018-11-18] (Microsoft Corporation) Task: {AA927DD0-8453-4DB2-BB0B-9986ADA0BD42} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2018-10-31] (AVAST Software) Task: {B9FCB3FD-8745-4115-9318-5A30C2892530} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-04-28] (Google Inc.) Task: {CEF52A4A-B03C-487C-9EF3-681A8D6EFB41} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-11-02] (Microsoft Corporation) Task: {DEE081FD-FC97-47C0-BC7F-28DBFDD757E4} - System32\Tasks\Microsoft\Office\Office Feature Updates => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\sdxhelper.exe [2018-11-18] (Microsoft Corporation) Task: {E246CC4A-8CEF-4709-B626-25361534AB04} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe Task: {EBBD1180-188A-4183-A0F6-7CF117C29C52} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2018-11-18] (Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Verknüpfungen & WMI ======================== (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2018-04-11 16:28 - 2018-04-11 16:28 - 000029112 _____ () C:\Program Files\NVIDIA Corporation\CoProcManager\detoured.dll 2018-04-28 12:38 - 2018-03-17 00:47 - 000135240 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2018-05-08 16:27 - 2018-05-08 16:27 - 013419494 _____ () C:\Users\NX\AppData\Roaming\Seafile\seafile_shell_ext64.dll 2018-10-24 10:17 - 2018-10-24 10:17 - 000233608 _____ () C:\Program Files\Sophos\Sophos Network Threat Protection\bin\plugins\http.plg 2018-10-24 10:17 - 2018-10-24 10:17 - 000140696 _____ () C:\Program Files\Sophos\Sophos Network Threat Protection\bin\plugins\ip.plg 2018-10-24 10:17 - 2018-10-24 10:17 - 000119344 _____ () C:\Program Files\Sophos\Sophos Network Threat Protection\bin\plugins\ipv6.plg 2018-10-24 10:17 - 2018-10-24 10:17 - 000076704 _____ () C:\Program Files\Sophos\Sophos Network Threat Protection\bin\plugins\portmap.plg 2018-10-24 10:17 - 2018-10-24 10:17 - 000165000 _____ () C:\Program Files\Sophos\Sophos Network Threat Protection\bin\plugins\tcp.plg 2018-10-24 10:17 - 2018-10-24 10:17 - 000148440 _____ () C:\Program Files\Sophos\Sophos Network Threat Protection\bin\plugins\udp.plg 2018-10-24 10:20 - 2018-10-24 10:14 - 000121888 _____ () C:\Program Files (x86)\Sophos\Sophos Anti-Virus\rkdisk.dll 2017-11-27 21:57 - 2017-11-27 21:57 - 000033792 _____ () C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\boost_system-vc140-mt-1_59.dll 2017-11-27 21:57 - 2017-11-27 21:57 - 000062976 _____ () C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\boost_date_time-vc140-mt-1_59.dll 2017-11-27 21:58 - 2017-11-27 21:58 - 000106496 _____ () C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\boost_thread-vc140-mt-1_59.dll 2017-11-27 21:58 - 2017-11-27 21:58 - 000042496 _____ () C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\boost_chrono-vc140-mt-1_59.dll 2017-11-27 21:58 - 2017-11-27 21:58 - 000073728 _____ () C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\zlib1.dll 2018-04-11 16:27 - 2018-04-11 16:27 - 000028928 _____ () C:\Program Files (x86)\NVIDIA Corporation\CoProcManager\detoured.dll 2018-06-03 17:23 - 2018-09-09 21:57 - 000220120 _____ () C:\Program Files (x86)\Microsoft Office\Root\VFS\ProgramFilesCommonX86\Microsoft Shared\OFFICE16\msix.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SAVService => ""="service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SAVService => ""="service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SntpService => ""="service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 03:34 - 2018-10-09 14:51 - 000000825 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3274046096-3856713724-3289762415-1000\Control Panel\Desktop\\Wallpaper -> DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist deaktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt. MSCONFIG\startupfolder: C:^Users^NX^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^VeraCrypt.lnk => C:\Windows\pss\VeraCrypt.lnk.Startup MSCONFIG\startupreg: Autodesk Desktop App => "C:\Program Files (x86)\Autodesk\Autodesk Desktop App\AutodeskDesktopApp.exe" -tray MSCONFIG\startupreg: BrMfcWnd => C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR MSCONFIG\startupreg: CCleaner Smart Cleaning => "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR MSCONFIG\startupreg: Cisco AnyConnect Secure Mobility Agent for Windows => "C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\vpnui.exe" -minimized MSCONFIG\startupreg: ControlCenter3 => C:\Program Files (x86)\Brother\ControlCenter3\brctrcen.exe /autorun MSCONFIG\startupreg: FJ Camera_Monitor => C:\Program Files (x86)\FJ Camera\monitor.exe MSCONFIG\startupreg: FUJ02B1_Apps => "%PROGRAMFILES(X86)%\Fujitsu\FUJ02B1\CheckBatteryPack.exe" -ViewTarget -langid 0x411 MSCONFIG\startupreg: gSyncit => C:\Program Files (x86)\Fieldston Software\gSyncit\gsyncit.exe MSCONFIG\startupreg: PDFPrint => "C:\Program Files (x86)\PDF24\pdf24.exe" MSCONFIG\startupreg: Updater => C:\ProgramData\Updater\check-update.exe /silent /wait 120 MSCONFIG\startupreg: VirtualCloneDrive => "C:\Program Files (x86)\VirtualCloneDrive\VCDDaemon.exe" /s ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{642DAC71-15F2-430B-BB2F-3213937F71A2}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{0072A30D-F782-434A-AE33-522E7EC68A5D}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{ADDDA2F2-2555-460E-8AA7-1D174C2F7D6F}] => (Allow) C:\Program Files (x86)\Microsoft Office\Office15\lync.exe FirewallRules: [{244A2099-4D81-4CA2-B8D3-31E7F507E38A}] => (Allow) C:\Program Files (x86)\Microsoft Office\Office15\lync.exe FirewallRules: [{53BBEDBD-CA50-4505-8027-773714498025}] => (Allow) C:\Program Files (x86)\Microsoft Office\Office15\UcMapi.exe FirewallRules: [{6DA2EC14-2DE6-46F7-809C-9E66B5EDEA31}] => (Allow) C:\Program Files (x86)\Microsoft Office\Office15\UcMapi.exe FirewallRules: [{7CB77551-93A6-4B21-8503-758D02F71334}] => (Allow) C:\Users\NX\AppData\Local\Microsoft\OneDrive\OneDrive.exe FirewallRules: [TCP Query User{24C75E5F-CBA9-49CD-BB20-C5B2D36097CC}C:\users\nx\appdata\local\jdownloader v2.0\jdownloader2.exe] => (Allow) C:\users\nx\appdata\local\jdownloader v2.0\jdownloader2.exe FirewallRules: [UDP Query User{91F363A3-0DF1-44A6-AF7A-43745C445C90}C:\users\nx\appdata\local\jdownloader v2.0\jdownloader2.exe] => (Allow) C:\users\nx\appdata\local\jdownloader v2.0\jdownloader2.exe FirewallRules: [TCP Query User{FBF7B6AF-4789-4C7E-9C56-EE9CA3293827}C:\users\nx\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\nx\appdata\local\akamai\netsession_win.exe FirewallRules: [UDP Query User{899188FF-8AC0-47DC-8270-677EAB24FBE7}C:\users\nx\appdata\local\akamai\netsession_win.exe] => (Allow) C:\users\nx\appdata\local\akamai\netsession_win.exe FirewallRules: [{FDC47C9F-ED3B-496A-88B7-8E53CA3B3F5B}] => (Allow) C:\Program Files (x86)\Microsoft Office\Office15\lync.exe FirewallRules: [{98BD01A3-AD97-4918-A85D-046262CF6A85}] => (Allow) C:\Program Files (x86)\Microsoft Office\Office15\lync.exe FirewallRules: [{085AD990-7B45-4F32-BE49-36C2B0669721}] => (Allow) C:\Program Files (x86)\Microsoft Office\Office15\UcMapi.exe FirewallRules: [{636FADBB-3643-4268-80AE-97C11340456B}] => (Allow) C:\Program Files (x86)\Microsoft Office\Office15\UcMapi.exe FirewallRules: [TCP Query User{20384B6B-806C-45DF-B85D-69041DE4DCC2}C:\users\nx\appdata\local\akamai\netsession_win.exe] => (Block) C:\users\nx\appdata\local\akamai\netsession_win.exe FirewallRules: [UDP Query User{C3FE671A-D16C-4682-95D4-EC15F1965562}C:\users\nx\appdata\local\akamai\netsession_win.exe] => (Block) C:\users\nx\appdata\local\akamai\netsession_win.exe FirewallRules: [{219DA9D9-22C3-43E6-839E-9C1AABF4F199}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe FirewallRules: [{34856459-4B34-4400-9CC9-ACDDFB7CBD47}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe FirewallRules: [{56036858-AA38-4254-A551-75468B7FF04A}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe FirewallRules: [{04A01F54-07DD-4D66-92BB-6765652E7289}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe ==================== Wiederherstellungspunkte ========================= 19-11-2018 04:52:37 Geplanter Prüfpunkt 19-11-2018 09:03:55 Windows Update ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Realtek PCIe GBE Family Controller Description: Realtek PCIe GBE Family Controller Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Realtek Service: RTL8167 Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Broadcom BCM20702 Bluetooth USB Device Description: Broadcom BCM20702 Bluetooth USB Device Class Guid: {e0cbf06c-cd8b-4647-bb8a-263b43f0f974} Manufacturer: Broadcom Service: BTHUSB Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Description: Cisco AnyConnect Secure Mobility Client Virtual Miniport Adapter for Windows x64 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Cisco Systems Service: vpnva Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: FJ Camera Description: USB-Videogerät Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f} Manufacturer: Microsoft Service: usbvideo Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (11/18/2018 12:07:49 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Error: (11/18/2018 12:05:36 PM) (Source: Microsoft-Windows-RestartManager) (EventID: 10006) (User: NX-PC) Description: Die Anwendung oder der Dienst "Microsoft Office SDX Helper" konnte nicht heruntergefahren werden. Error: (11/16/2018 10:36:22 AM) (Source: SideBySide) (EventID: 35) (User: ) Description: Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files (x86)\Microsoft Office\Office15\lync.exe.Manifest". Fehler in Manifest- oder Richtliniendatei "C:\Program Files (x86)\Microsoft Office\Office15\UccApi.DLL" in Zeile 1. Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein. Verweis: UccApi,processorArchitecture="AMD64",type="win32",version="15.0.0.0". Definition: UccApi,processorArchitecture="x86",type="win32",version="15.0.0.0". Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose. Error: (11/05/2018 07:25:00 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist. Systemfehler: ============= Error: (11/18/2018 12:06:06 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: Der Server "{BE19F061-C08B-426E-811F-2A1CEB1E80AD}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (11/15/2018 09:51:16 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Adobe Acrobat Update Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (11/15/2018 09:50:53 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Autodesk Desktop App Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (11/13/2018 05:37:31 PM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "DNS-Client" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: Es wird bereits eine Instanz des Dienstes ausgeführt. Error: (11/13/2018 05:36:50 PM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Funktionssuche-Ressourcenveröffentlichung" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: Es wird bereits eine Instanz des Dienstes ausgeführt. Error: (11/13/2018 05:35:37 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "SSDP-Suche" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 100 Millisekunden durchgeführt: Neustart des Diensts. Error: (11/13/2018 05:35:31 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "NLA (Network Location Awareness)" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 100 Millisekunden durchgeführt: Neustart des Diensts. Error: (11/13/2018 05:35:31 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Arbeitsstationsdienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i5-3230M CPU @ 2.60GHz Prozentuale Nutzung des RAM: 73% Installierter physikalischer RAM: 6026.66 MB Verfügbarer physikalischer RAM: 1605.94 MB Summe virtueller Speicher: 12051.48 MB Verfügbarer virtueller Speicher: 6186.36 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:150 GB) (Free:38.48 GB) NTFS Drive d: () (Fixed) (Total:315.66 GB) (Free:148.5 GB) NTFS \\?\Volume{9d28bc4e-4ac7-11e8-9065-806e6f6e6963}\ (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: E174FA56) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=150 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=315.7 GB) - (Type=0F Extended) ==================== Ende von Addition.txt ============================ Sophos-Protokoll: Code:
ATTFilter ****************** Sophos Anti-Virus Protokoll - 19.11.2018 21:46:27 ************** 20181101 051330 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25800562 Objekte erkennen. 20181101 074831 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25800586 Objekte erkennen. 20181102 082615 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25800745 Objekte erkennen. 20181102 132122 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25800745 Objekte erkennen. 20181102 132123 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet. 20181102 220606 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25800745 Objekte erkennen. 20181102 220606 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet. 20181102 221219 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25800852 Objekte erkennen. 20181103 061640 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25800892 Objekte erkennen. 20181103 071134 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25800893 Objekte erkennen. 20181103 133207 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25800897 Objekte erkennen. 20181103 174646 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25800899 Objekte erkennen. 20181104 053422 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25800900 Objekte erkennen. 20181104 063454 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25800901 Objekte erkennen. 20181104 124905 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25800901 Objekte erkennen. 20181104 124906 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet. 20181104 125516 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25800903 Objekte erkennen. 20181104 191656 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25800906 Objekte erkennen. 20181105 020438 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25800909 Objekte erkennen. 20181105 061942 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25800926 Objekte erkennen. 20181105 130420 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25800949 Objekte erkennen. 20181105 182316 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25800949 Objekte erkennen. 20181105 182316 Benutzer (NT-AUTORITÄT\LOKALER DIENST) hat den On-Access-Scan auf diesem Computer gestartet. 20181106 075140 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25801075 Objekte erkennen. 20181106 133802 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25801133 Objekte erkennen. 20181106 212159 Web-Anfrage an "girrjaqgjb.com/42da1.php" für Benutzer NX-PC\NX gesperrt. 'Mal/HTMLGen-A' wurde auf dieser Website gefunden, Verweiskennung 1138517370. 20181106 220952 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25801168 Objekte erkennen. 20181107 045525 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25801193 Objekte erkennen. 20181107 090757 Web-Anfrage an "girrjaqgjb.com/42da1.php" für Benutzer NX-PC\NX gesperrt. 'Mal/HTMLGen-A' wurde auf dieser Website gefunden, Verweiskennung 1138517370. 20181107 091435 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25801224 Objekte erkennen. 20181107 193208 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25801246 Objekte erkennen. 20181107 213604 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25801261 Objekte erkennen. 20181108 073645 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25801294 Objekte erkennen. 20181108 083654 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25801311 Objekte erkennen. 20181108 145929 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25801331 Objekte erkennen. 20181109 082827 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25801386 Objekte erkennen. 20181109 092812 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25801404 Objekte erkennen. 20181109 203102 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25801429 Objekte erkennen. 20181109 223122 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25801455 Objekte erkennen. 20181110 081608 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25801502 Objekte erkennen. 20181110 183038 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25801509 Objekte erkennen. 20181111 063131 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25801515 Objekte erkennen. 20181111 073203 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25801521 Objekte erkennen. 20181112 065140 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25801530 Objekte erkennen. 20181112 095154 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25801535 Objekte erkennen. 20181112 195955 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25801557 Objekte erkennen. 20181113 092117 Die Erkennungsdatenversion 5.56 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 25801645 Objekte erkennen. 20181113 150606 Die Erkennungsdatenversion 5.57 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 27175754 Objekte erkennen. 20181113 180102 Die Erkennungsdatenversion 5.57 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 27175781 Objekte erkennen. 20181114 142646 Die Erkennungsdatenversion 5.57 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 27175905 Objekte erkennen. 20181115 074944 Die Erkennungsdatenversion 5.57 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 27175998 Objekte erkennen. 20181115 204814 Die Erkennungsdatenversion 5.57 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 27176050 Objekte erkennen. 20181116 052349 Die Erkennungsdatenversion 5.57 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 27176143 Objekte erkennen. 20181118 104605 Die Erkennungsdatenversion 5.57 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 27176329 Objekte erkennen. 20181118 163533 Die Erkennungsdatenversion 5.57 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 27176342 Objekte erkennen. 20181119 023814 Die Erkennungsdatenversion 5.57 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 27176347 Objekte erkennen. 20181119 064048 Die Erkennungsdatenversion 5.57 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 27176356 Objekte erkennen. 20181119 135001 Die Erkennungsdatenversion 5.57 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 27176376 Objekte erkennen. 20181119 161813 Die Erkennungsdatenversion 5.57 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 27176405 Objekte erkennen. 20181119 191817 Die Erkennungsdatenversion 5.57 (Detection Engine 3.73.0) wird verwendet. Diese Version kann 27176426 Objekte erkennen. 20181119 205824 Scan 'Computer scannen' gestartet. 20181119 212233 Der Scan von 'C:\Program Files (x86)\Microsoft Office\root\client\AppvIsvStream32.dll' führte zu SAV Interface-Fehler 0xa0040210: Kein Zugriff auf Datei. 20181119 212233 Der Scan von 'C:\Program Files (x86)\Microsoft Office\root\client\AppvIsvStream64.dll' führte zu SAV Interface-Fehler 0xa0040210: Kein Zugriff auf Datei. 20181119 212241 Der Scan von 'C:\Program Files (x86)\Microsoft Office\root\Office16\AppvIsvStream32.dll' führte zu SAV Interface-Fehler 0xa0040210: Kein Zugriff auf Datei. 20181119 212314 Der Scan von 'C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\EQUATION\AppvIsvStream32.dll' führte zu SAV Interface-Fehler 0xa0040210: Kein Zugriff auf Datei. 20181119 212318 Der Scan von 'C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\OFFICE16\AppvIsvStream32.dll' führte zu SAV Interface-Fehler 0xa0040210: Kein Zugriff auf Datei. 20181119 212333 Der Scan von 'C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\AppvIsvStream64.dll' führte zu SAV Interface-Fehler 0xa0040210: Kein Zugriff auf Datei. 20181119 214355 Scan 'Computer scannen' abgeschlossen. 20181119 214355 Ergebniszusammenfassung für Scan 'Computer scannen': Gescannte Objekte: 385372 Fehler: 6 Objekte in Quarantäne: 0 Behandelte Objekte: 0 (73 Objekte) Geändert von bad.day (19.11.2018 um 22:53 Uhr) Grund: Zu früh abgeschickt. Nun fertig editiert! |
19.11.2018, 22:48 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Immer wieder Spam-Mails durch meine Accounts Dagegen hilft nur 3x vorher nachdenken bevor man leichtfertig irgendwo seine Passwörter preisgibt. Falls man auf Phishing reingefallen ist, hilft es nur noch alle betroffenen Passwörter zu ändern.
__________________Mit Malware hat das garnix zu tun.
__________________ |
19.11.2018, 23:08 | #3 |
| Immer wieder Spam-Mails durch meine Accounts Selbst wenn ich meine Passwörter ändere werden immer wieder Spam-Mails über meine Accounts versandt...
__________________Ich verstehe einfach nicht wie jemand an die kommen kann. Ich achte bewusst darauf nicht irgendwelchen dubiosen Links in Mails, deren Absender ich nicht kenne, anzuklicken. Anhänge erst recht nicht... Das ist auch mein Problem an der Sache. |
20.11.2018, 09:19 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Immer wieder Spam-Mails durch meine Accounts Nur weil irgendein Spammer als Absendeadresse deine Mailadresse verwendet, heißt das nich lange nicht, dass über dien Konto gesendet wird. Es handelt sich hierbei einfach um Adressfälschung.
__________________ Logfiles bitte immer in CODE-Tags posten |
20.11.2018, 17:41 | #5 |
| Immer wieder Spam-Mails durch meine Accounts Wenn du mir jetzt noch verrätst warum Personen [mit denen ich zuvor nie geschrieben habe] auf einmal (vorgestern) Spams von/mit meiner Mailadresse bekommen gebe ich mich mit deiner Antwort zufrieden. Was Spoofing ist weiß ich wohl, aber trotzdem danke, für den Hinweis. |
20.11.2018, 23:08 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Immer wieder Spam-Mails durch meine AccountsZitat:
Und jetzt frag nicht, warum die Spammer ausgerechnet deine Adresse fürs spoofing genommen haben! Du bist nämlich weiß Gott nicht die erste Person, deren Adresse dafür missbraucht wurde.
__________________ --> Immer wieder Spam-Mails durch meine Accounts |
21.11.2018, 09:53 | #7 |
| Immer wieder Spam-Mails durch meine Accounts Ok, dann frage ich noch einmal direkt: Wie können Spammer (kurz nachdem ich das erste Mal mit einer anderen Person geschrieben habe) darauf kommen denen irgendwelchen Spam-Mist zu schicken? Zuvor haben diese nie Spams mit meiner Mailadresse als Absender bekommen. Das ist doch ein wenig komisch, oder? Besteht also evtl. die Möglichkeit, dass in meinem System irgendwas anderes ist, was da nicht hingehört? |
21.11.2018, 11:15 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Immer wieder Spam-Mails durch meine Accounts Verabschiede dich doch mal vom Gedanken, dass immer eine Infektion bei dir oder gar dem Empfänger sein muss: https://www.heise.de/security/meldun...n-4221813.html https://www.heise.de/forum/heise-Sec...33423481/show/ Da können also gehackte Mailserverprovider, Datenbanken, Userkonten etc. pp. die Ursache sein, wie Spammer an Adressbücher kommen. Und eben kein infizierter einzelner Rechner.
__________________ Logfiles bitte immer in CODE-Tags posten |
21.11.2018, 12:28 | #9 |
| Immer wieder Spam-Mails durch meine Accounts Wow, das wusste ich tatsächlich noch nicht. Danke, für die Info! Daran kann ich dann wohl wirklich nichts ändern. - Kranke missglückte Welt! |
Themen zu Immer wieder Spam-Mails durch meine Accounts |
account, accounts, griff, immer wieder, problem, schei, spam-mails |