Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Firefox evtl. was eingefangen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 25.10.2019, 08:41   #1
stoffel78
 
Firefox evtl. was eingefangen - Standard

Firefox evtl. was eingefangen



Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 24-10-2019
durchgeführt von SD (25-10-2019 09:29:05)
Gestartet von C:\Users\SD\Desktop
Windows 10 Home Version 1903 18362.418 (X64) (2019-08-10 21:05:41)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3850271104-813717400-3287892249-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-3850271104-813717400-3287892249-503 - Limited - Disabled)
Gast (S-1-5-21-3850271104-813717400-3287892249-501 - Limited - Disabled)
SD (S-1-5-21-3850271104-813717400-3287892249-1001 - Administrator - Enabled) => C:\Users\SD
WDAGUtilityAccount (S-1-5-21-3850271104-813717400-3287892249-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

ActivePresenter (HKLM\...\{A2A40277-D807-4754-95A3-2F294C2C51D3}_is1) (Version: 7.3.3 - Atomi Systems, Inc.)
Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.270 - Adobe)
AIDA64 (HKLM-x32\...\AIDA64) (Version:  - FinalWire Ltd.)
AllShare Framework DMS (HKLM\...\{83232C27-8C3F-44A5-9EB2-BB7161228ADD}) (Version: 1.3.23 - Samsung)
AMD Software (HKLM\...\AMD Catalyst Install Manager) (Version: 19.10.1 - Advanced Micro Devices, Inc.)
AMD_Chipset_Drivers (HKLM-x32\...\{BE074C42-5445-4619-B345-F46193F6BCD3}) (Version: 1.09.27.1033 - Advanced Micro Devices, Inc.) Hidden
AMD_Chipset_Drivers (HKLM-x32\...\AMD_Chipset_IODrivers) (Version: 1.09.27.1033 - Advanced Micro Devices, Inc.)
AusweisApp2 (HKLM-x32\...\{82CB2334-1700-46EE-9187-54CB044423F3}) (Version: 1.16.1 - Governikus GmbH & Co. KG)
Balanced (HKLM-x32\...\{EFD0705E-598B-46D4-8D5B-4539431764B8}) (Version: 2.02.0000 - Advanced Micro Devices, Inc.) Hidden
Branding64 (HKLM\...\{EE2AFCE4-0238-4DE0-A140-1647021627C1}) (Version: 1.00.0001 - Advanced Micro Devices, Inc.) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 5.60 - Piriform)
CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.8.7041 - CDBurnerXP)
Content Manager (HKLM-x32\...\Content Manager) (Version: 3.18.5.753188 - NNG Llc.)
CPUID CPU-Z 1.87 (HKLM\...\CPUID CPU-Z_is1) (Version: 1.87 - CPUID, Inc.)
CrystalDiskInfo 8.0.0 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 8.0.0 - Crystal Dew World)
FinePrint (HKLM\...\FinePrint) (Version: 9.16 - FinePrint Software, LLC)
Foxit Reader (HKLM-x32\...\Foxit Reader_is1) (Version: 9.6.0.25114 - Foxit Software Inc.)
HP Dropbox Plugin (HKLM-x32\...\{1E18E86D-632C-48B5-962C-B60C2E53A478}) (Version: 36.0.41.58587 - HP)
HP Google Drive Plugin (HKLM-x32\...\{039DDA62-50CC-4E7F-9D54-7CF032A2D362}) (Version: 36.0.41.58587 - HP)
HP OfficeJet Pro 6970 - Grundlegende Software für das Gerät (HKLM\...\{0A05D691-E14F-425B-85AF-2CBCA44CA7BF}) (Version: 40.12.1161.1896 - HP Inc.)
HP OfficeJet Pro 6970 Hilfe (HKLM-x32\...\{1806FC5E-6FE4-47C1-8061-49C42A42987B}) (Version: 39.0.0 - HP)
JDownloader 2 (HKLM-x32\...\jdownloader2) (Version: 2.0 - AppWork GmbH)
LibreOffice 6.2.7.1 (HKLM\...\{4DEFF29A-B682-4B51-B1DD-F040F1618B26}) (Version: 6.2.7.1 - The Document Foundation)
Macrium Reflect Free Edition (HKLM\...\{B9B98940-69DB-4212-B3B1-FB8077FB8B4B}) (Version: 7.2.3957 - Paramount Software (UK) Ltd.) Hidden
Macrium Reflect Free Edition (HKLM\...\MacriumReflect) (Version: 7.2 - Paramount Software (UK) Ltd.)
Malwarebytes Version 3.8.3.2965 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.8.3.2965 - Malwarebytes)
Microsoft OneDrive (HKU\S-1-5-21-3850271104-813717400-3287892249-1001\...\OneDriveSetup.exe) (Version: 19.152.0927.0012 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24123 (HKLM-x32\...\{206898cc-4b41-4d98-ac28-9f9ae57f91fe}) (Version: 14.0.24123.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.14.26429 (HKLM-x32\...\{80586c77-db42-44bb-bfc8-7aebbb220c00}) (Version: 14.14.26429.4 - Microsoft Corporation)
MKVtoolnix 4.4.0 (HKLM-x32\...\MKVtoolnix) (Version: 4.4.0 - Moritz Bunkus)
Mozilla A Team - mozregression-gui - regression range finder for Mozilla nightly and inbound builds (HKLM-x32\...\Mozilla A Team mozregression-gui) (Version:  - "Mozilla A Team")
Mozilla Firefox 70.0 (x64 de) (HKLM\...\Mozilla Firefox 70.0 (x64 de)) (Version: 70.0 - Mozilla)
Mozilla Thunderbird 60.9.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 60.9.0 (x86 de)) (Version: 60.9.0 - Mozilla)
MyPhoneExplorer (HKLM-x32\...\MPE) (Version: 1.8.11 - F.J. Wechselberger)
Naviextras Toolbox Prerequesities (HKLM-x32\...\{537575D6-3B96-474C-BD8F-DFF667363DBD}) (Version: 1.0.0 - NNG Llc.)
NetSpeedMonitor 2.5.4.0 x64 (HKLM\...\{88F41EE2-949B-4B52-933D-C7F8F67BC1D2}) (Version: 2.5.4.0 - Florian Gilles)
Nitro Reader 5 (HKLM\...\{2C5E29B1-314E-4FB0-A2F0-1A8AE7C64536}) (Version: 5.5.9.2 - Nitro)
Promontory_GPIO Driver (HKLM-x32\...\{B5512BCC-F4CD-4159-86A4-B2AD7D38FFA9}) (Version: 2.0.1.0 - Advanced Micro Devices, Inc.) Hidden
Revo Uninstaller 2.1.0 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.1.0 - VS Revo Group, Ltd.)
Samsung Link 2.0.0.1503181422 (HKLM\...\8474-7877-9059-0204) (Version: 2.0.0.1503181422 - Copyright 2013 SAMSUNG)
Samsung Magician (HKLM-x32\...\{29AE3F9F-7158-4ca7-B1ED-28A73ECDB215}_is1) (Version: 5.3.0.1910 - Samsung Electronics)
Skype Version 8.53 (HKLM-x32\...\Skype_is1) (Version: 8.53 - Skype Technologies S.A.)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.4 - VideoLAN)
WinRAR Archivierer (HKLM-x32\...\WinRAR archiver) (Version:  - )

Packages:
=========
Mail und Kalender -> C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12026.20218.0_x64__8wekyb3d8bbwe [2019-09-25] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-24] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-24] (Microsoft Corporation) [MS Ad]
Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.4.10022.0_x64__8wekyb3d8bbwe [2019-10-05] (Microsoft Studios) [MS Ad]
MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.32.12463.0_x64__8wekyb3d8bbwe [2019-09-11] (Microsoft Corporation) [MS Ad]

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

ContextMenuHandlers1: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll [2019-06-28] (FOXIT SOFTWARE INC. -> Foxit Software Inc.)
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files\AMD\CNext\CNext\atiacm64.dll [2019-10-04] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)
ContextMenuHandlers6: [Foxit_ConvertToPDF_Reader] -> {A94757A0-0226-426F-B4F1-4DF381C630D3} => C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\ConvertToPDFShellExtension_x64.dll [2019-06-28] (FOXIT SOFTWARE INC. -> Foxit Software Inc.)

==================== Codecs (Nicht auf der Ausnahmeliste) ==================

==================== Verknüpfungen & WMI ========================

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2019-01-08 12:56 - 2019-01-08 12:56 - 000017920 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\libEGL.dll
2019-01-08 12:56 - 2019-01-08 12:56 - 003598336 _____ () [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\libGLESv2.dll
2013-12-21 12:26 - 2013-12-21 12:26 - 000144384 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\64bit\ASFAPI.dll
2013-12-21 12:27 - 2013-12-21 12:27 - 000521728 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\64bit\DMS_Manager.dll
2013-12-21 12:25 - 2013-12-21 12:25 - 000036864 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\64bit\JNIInterface.dll
2013-12-21 12:27 - 2013-12-21 12:27 - 000018944 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\64bit\MediaDB_Manager.dll
2013-10-25 20:49 - 2013-10-25 20:49 - 000028160 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\AudioExtractor.dll
2013-10-24 17:53 - 2013-10-24 17:53 - 000032768 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\Autobackup.dll
2013-10-25 20:48 - 2013-10-25 20:48 - 000028672 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\AutoChaptering.dll
2013-02-14 20:42 - 2013-02-14 20:42 - 004671488 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\avcodec-52.dll
2013-02-14 20:42 - 2013-02-14 20:42 - 000686080 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\avformat-52.dll
2013-02-14 20:42 - 2013-02-14 20:42 - 000070656 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\avutil-50.dll
2013-07-23 20:18 - 2013-07-23 20:18 - 000038912 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\boost_date_time-vc90-mt-1_47.dll
2013-07-23 20:18 - 2013-07-23 20:18 - 000227840 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\boost_serialization-vc90-mt-1_47.dll
2013-07-23 20:18 - 2013-07-23 20:18 - 000012800 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\boost_system-vc90-mt-1_47.dll
2013-07-23 20:18 - 2013-07-23 20:18 - 000046592 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\boost_thread-vc90-mt-1_47.dll
2013-10-22 10:48 - 2013-10-22 10:48 - 000707072 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\ContentDirectoryPresenter.dll
2013-10-24 17:53 - 2013-10-24 17:53 - 000107008 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\DCMCDP.dll
2013-02-14 20:42 - 2013-02-14 20:42 - 005717504 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\DCMImgExtractor.dll
2013-12-11 17:46 - 2013-12-11 17:46 - 001114624 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\DMSManager.dll
2013-12-11 17:46 - 2013-12-11 17:46 - 000102400 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\FolderCDP.dll
2013-10-25 20:48 - 2013-10-25 20:48 - 000064000 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\ID3Driver.dll
2013-10-25 20:53 - 2013-10-25 20:53 - 000012288 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\ImageExtractor.dll
2013-10-25 20:53 - 2013-10-25 20:53 - 001033728 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\ImageMagickWrapper.dll
2013-02-14 20:42 - 2013-02-14 20:42 - 000399826 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\libexif-12.dll.dll
2013-02-14 20:42 - 2013-02-14 20:42 - 000147456 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\libexpat.dll
2013-10-25 20:48 - 2013-10-25 20:48 - 000290816 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\libKeyFrame.dll
2013-10-25 20:48 - 2013-10-25 20:48 - 000289792 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\libThumbnail.dll
2013-12-11 17:46 - 2013-12-11 17:46 - 000077312 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\MetadataFramework.dll
2013-02-14 20:42 - 2013-02-14 20:42 - 000450560 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\MoodExtractor.dll
2013-10-25 20:48 - 2013-10-25 20:48 - 000024064 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\photoDriver.dll
2013-10-25 20:48 - 2013-10-25 20:48 - 000023040 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\RichInfoDriver.dll
2013-04-19 17:38 - 2013-04-19 17:38 - 000055808 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\RosettaAllShare.dll
2013-10-25 20:48 - 2013-10-25 20:48 - 000024064 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\SECMetaDriver.dll
2013-02-14 20:42 - 2013-02-14 20:42 - 000520234 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\sqlite3.dll
2013-02-14 20:42 - 2013-02-14 20:42 - 000152064 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\swscale-0.dll
2013-02-14 20:42 - 2013-02-14 20:42 - 000366592 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\tag.dll
2013-10-25 20:48 - 2013-10-25 20:48 - 000013824 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\TextExtractor.dll
2013-10-25 20:53 - 2013-10-25 20:53 - 000117248 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\ThumbnailMaker.dll
2013-02-14 20:42 - 2013-02-14 20:42 - 000044032 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\us.dll
2013-12-11 17:45 - 2013-12-11 17:45 - 000017920 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\VideoExtractor.dll
2013-12-11 17:45 - 2013-12-11 17:45 - 000134144 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\VideoMetadataDriver.dll
2013-10-25 20:48 - 2013-10-25 20:48 - 000012288 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\VideoThumb.dll
2019-02-04 17:00 - 2015-03-18 15:22 - 000049664 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\Samsung Link\JniIO.dll
2019-02-04 17:00 - 2015-03-18 15:22 - 000025088 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\Samsung Link\JniSys.dll
2019-02-04 17:00 - 2015-03-18 15:22 - 002633728 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\Samsung Link\scone_proxy.dll
2019-02-04 17:00 - 2015-03-18 15:22 - 002540544 _____ () [Datei ist nicht signiert] C:\Program Files\Samsung\Samsung Link\scone_stub.dll
2019-04-22 12:33 - 2019-04-22 12:33 - 000008704 ____R () [Datei ist nicht signiert] C:\Users\SD\AppData\Roaming\Thunderbird\Profiles\wtjf2iaj.default\extensions\mintray-reanimated@ysard\tray_x86-msvc.dll
2013-07-23 20:19 - 2013-07-23 20:19 - 000049152 _____ () [Datei ist nicht signiert] C:\WINDOWS\SYSTEM32\boost_date_time-vc90-mt-1_47.dll
2013-07-23 20:19 - 2013-07-23 20:19 - 000299520 _____ () [Datei ist nicht signiert] C:\WINDOWS\SYSTEM32\boost_serialization-vc90-mt-1_47.dll
2013-07-23 20:19 - 2013-07-23 20:19 - 000016896 _____ () [Datei ist nicht signiert] C:\WINDOWS\SYSTEM32\boost_system-vc90-mt-1_47.dll
2013-07-23 20:19 - 2013-07-23 20:19 - 000058880 _____ () [Datei ist nicht signiert] C:\WINDOWS\SYSTEM32\boost_thread-vc90-mt-1_47.dll
2013-10-22 10:52 - 2013-10-22 10:52 - 000908800 _____ () [Datei ist nicht signiert] C:\WINDOWS\SYSTEM32\ContentDirectoryPresenter64.dll
2013-10-22 10:52 - 2013-10-22 10:52 - 000030720 _____ () [Datei ist nicht signiert] C:\WINDOWS\SYSTEM32\MediaDB64.dll
2019-06-04 20:42 - 2019-06-04 20:42 - 000158208 _____ (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] C:\WINDOWS\SYSTEM32\amdihk64.dll
2019-01-07 20:51 - 2019-01-07 20:51 - 000643072 _____ (Eclipse Foundation) [Datei ist nicht signiert] C:\Users\SD\.swt\lib\win32\x86_64\swt-win32-4233.dll
2010-04-05 00:08 - 2010-04-05 00:08 - 001253376 _____ (Florian Gilles) [Datei ist nicht signiert] C:\Program Files\NetSpeedMonitor\nsm.dll
2013-02-14 20:42 - 2013-02-14 20:42 - 000765952 _____ (LIBGD Development Team) [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\bgd.dll
2013-02-14 20:42 - 2013-02-14 20:42 - 000086070 _____ (Open Source Software community project) [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\pthreadVC2.dll
2019-02-04 17:00 - 2015-03-18 15:22 - 001831424 _____ (Samsung Electronics CO., LTD.) [Datei ist nicht signiert] C:\Program Files\Samsung\Samsung Link\SppAgentSvc.dll
2013-02-15 17:54 - 2013-02-15 17:54 - 000042496 _____ (Samsung Electronics) [Datei ist nicht signiert] C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\DirectoryScanner.dll
2019-01-08 12:57 - 2019-01-08 12:57 - 001441280 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\platforms\qwindows.dll
2019-10-04 12:12 - 2019-10-04 12:12 - 005999104 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Core.dll
2019-01-08 12:56 - 2019-01-08 12:56 - 006413824 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Gui.dll
2019-01-08 12:56 - 2019-01-08 12:56 - 001141760 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Network.dll
2019-01-08 12:56 - 2019-01-08 12:56 - 000339968 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Positioning.dll
2019-01-08 12:56 - 2019-01-08 12:56 - 004143104 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Qml.dll
2019-01-08 12:56 - 2019-01-08 12:56 - 003840000 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Quick.dll
2019-01-08 12:56 - 2019-01-08 12:56 - 000332800 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Svg.dll
2019-01-08 12:56 - 2019-01-08 12:56 - 000113152 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WebChannel.dll
2019-01-08 12:56 - 2019-01-08 12:56 - 000349184 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WebEngine.dll
2019-01-08 12:56 - 2019-01-08 12:56 - 080959488 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WebEngineCore.dll
2019-01-08 12:56 - 2019-01-08 12:56 - 005622272 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Widgets.dll
2019-01-08 12:56 - 2019-01-08 12:56 - 000463360 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5WinExtras.dll
2019-01-08 12:56 - 2019-01-08 12:56 - 000190464 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5Xml.dll
2019-01-08 12:56 - 2019-01-08 12:56 - 002825216 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\Qt5XmlPatterns.dll
2019-01-08 12:57 - 2019-01-08 12:57 - 000053760 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\private\qtgraphicaleffectsprivate.dll
2019-01-08 12:57 - 2019-01-08 12:57 - 000059392 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\qtgraphicaleffectsplugin.dll
2019-01-08 12:57 - 2019-01-08 12:57 - 000017408 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll
2019-01-08 12:57 - 2019-01-08 12:57 - 000330752 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll
2019-01-08 12:57 - 2019-01-08 12:57 - 000137216 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Dialogs\dialogplugin.dll
2019-01-08 12:57 - 2019-01-08 12:57 - 000090112 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll
2019-01-08 12:57 - 2019-01-08 12:57 - 000017920 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll
2019-10-04 12:12 - 2019-10-04 12:12 - 000077824 _____ (The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\AMD\CNext\CNext\QtWebEngine\qtwebengineplugin.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2018-09-15 09:31 - 2018-09-15 09:31 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3850271104-813717400-3287892249-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\SD\AppData\Local\Microsoft\Windows\Themes\RoamedThemeFiles\DesktopBackground\img0.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

MSCONFIG\Services: SkypeUpdate => 2
HKLM\...\StartupApproved\Run: => "RTHDVCPL"
HKLM\...\StartupApproved\Run: => "Reflect UI"
HKU\S-1-5-21-3850271104-813717400-3287892249-1001\...\StartupApproved\Run: => "Application Restart #0"
HKU\S-1-5-21-3850271104-813717400-3287892249-1001\...\StartupApproved\Run: => "Application Restart #1"
HKU\S-1-5-21-3850271104-813717400-3287892249-1001\...\StartupApproved\Run: => "Application Restart #2"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{600A2C4D-2D70-4EB7-A975-9FF5715F346A}] => (Allow) LPort=24727
FirewallRules: [AusweisApp2-Firewall-Rule] => (Allow) C:\Program Files (x86)\AusweisApp2 1.16.1\AusweisApp2.exe (Governikus GmbH & Co. KG -> Governikus GmbH & Co. KG)
FirewallRules: [{4BC71CC9-40E0-4D4B-9F10-A5ACBA1E1721}] => (Allow) LPort=1900
FirewallRules: [{64EDCD55-21CE-45D2-AF0B-0D5F81A13C9C}] => (Allow) C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\AllShareFrameworkDMS.exe (Samsung Electronics CO., LTD. -> Samsung) [Datei ist nicht signiert]
FirewallRules: [{5F7884AC-B04C-4B67-BF36-332FC9955FED}] => (Allow) C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\AllShareFrameworkDMS.exe (Samsung Electronics CO., LTD. -> Samsung) [Datei ist nicht signiert]
FirewallRules: [{AEC7291C-6B14-4844-B561-15A1F06EA149}] => (Allow) C:\Program Files\Samsung\Samsung Link\Samsung Link Tray Agent.exe (Samsung Electronics CO., LTD. -> Copyright 2013 SAMSUNG)
FirewallRules: [{098DD089-F478-4C8C-9741-5B643ED6A0B4}] => (Allow) C:\Program Files\Samsung\Samsung Link\Samsung Link.exe (Samsung Electronics CO., LTD. -> Copyright 2013 SAMSUNG)
FirewallRules: [{4194C023-07FF-4E4B-AB1D-ACE419A79329}] => (Allow) C:\Program Files\Samsung\Samsung Link\Samsung Link.exe (Samsung Electronics CO., LTD. -> Copyright 2013 SAMSUNG)
FirewallRules: [{6917B8B3-097F-4FE9-B2A2-DE33C0081952}] => (Allow) C:\Program Files\Samsung\Samsung Link\Samsung Link Tray Agent.exe (Samsung Electronics CO., LTD. -> Copyright 2013 SAMSUNG)
FirewallRules: [UDP Query User{71DAE364-8A59-4BAE-A83C-43E6E52C730C}C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe] => (Allow) C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe (Franz Josef Wechselberger -> F.J. Wechselberger)
FirewallRules: [TCP Query User{34BDE33F-57EB-4817-AE48-F097D392EDCC}C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe] => (Allow) C:\program files (x86)\myphoneexplorer\myphoneexplorer.exe (Franz Josef Wechselberger -> F.J. Wechselberger)
FirewallRules: [{6E9C5316-C6D4-423B-A410-442E6CFF14F3}] => (Allow) C:\Program Files\HP\HP OfficeJet Pro 6970\Bin\HPNetworkCommunicatorCom.exe (Hewlett Packard -> HP Inc.)
FirewallRules: [{AAE69FFE-4CEE-4C9A-90A5-61ED3FA8B283}] => (Allow) LPort=5357
FirewallRules: [{FCF032D0-11E4-4B88-B9D6-F27875891383}] => (Allow) C:\Program Files\HP\HP OfficeJet Pro 6970\Bin\DeviceSetup.exe (Hewlett Packard -> HP Inc.)
FirewallRules: [{1430710D-226D-4C94-9572-7B5FEBDC477A}] => (Allow) C:\Program Files\HP\HP OfficeJet Pro 6970\bin\FaxPrinterUtility.exe (Hewlett Packard -> HP Inc.)
FirewallRules: [{930724FA-ACFE-4436-B760-A6ED969EC8F5}] => (Allow) C:\Program Files\HP\HP OfficeJet Pro 6970\bin\SendAFax.exe (Hewlett Packard -> HP Inc.)
FirewallRules: [{7A605591-D893-41DC-9E1D-DE8BD8F45139}] => (Allow) C:\Program Files\HP\HP OfficeJet Pro 6970\bin\DigitalWizards.exe (Hewlett Packard -> HP Inc.)
FirewallRules: [{2514A3CF-1204-4024-9F0C-DC19D9EADA47}] => (Allow) C:\Program Files\HP\HP OfficeJet Pro 6970\bin\FaxApplications.exe (Hewlett Packard -> HP Inc.)
FirewallRules: [UDP Query User{73592A3E-3324-4800-810E-B7B15373EFA5}C:\alles\meine daten\sonstiges\utorrent161.exe] => (Allow) C:\alles\meine daten\sonstiges\utorrent161.exe () [Datei ist nicht signiert]
FirewallRules: [TCP Query User{DA84E2D7-C623-484B-B643-38718BBD3DF2}C:\alles\meine daten\sonstiges\utorrent161.exe] => (Allow) C:\alles\meine daten\sonstiges\utorrent161.exe () [Datei ist nicht signiert]
FirewallRules: [{2F574A6B-81FA-4B36-A4A5-372D4326178C}] => (Allow) LPort=1900
FirewallRules: [{1293C456-1386-4E5B-9E7E-4CE023A8E3D3}] => (Allow) LPort=7900
FirewallRules: [{E0493219-4712-4FCD-807C-2AF2DCECDBA1}] => (Allow) LPort=24234
FirewallRules: [{22D27F27-D9DE-4BDC-9439-AF1A782AC885}] => (Allow) LPort=7679
FirewallRules: [{F14C384E-B12B-49D5-885F-6166029AB427}] => (Allow) LPort=7676
FirewallRules: [{E9612BA5-5834-4D8F-B481-2AFD441B6432}] => (Allow) LPort=8643
FirewallRules: [{F9BCC46E-199E-4895-B064-2478FCD65A7E}] => (Allow) LPort=8743
FirewallRules: [{F1B8CE4F-9E1B-48E0-8749-3ADA35634CC4}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd)
FirewallRules: [{B3853CE7-4C1F-4E6A-A3B4-5CA7DFC77CDE}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd)
FirewallRules: [{9BEE9F36-ADDD-4280-A2F2-FD1AB1F5246E}] => (Allow) C:\Program Files\ATOMI\ActivePresenter\rlactivator.exe (ATOMI SYSTEMS, INC. -> Atomi Systems, Inc.)
FirewallRules: [{437EDBFB-44AF-4AA6-92C7-25500D025525}] => (Allow) C:\Program Files\ATOMI\ActivePresenter\ActivePresenter.exe (ATOMI SYSTEMS, INC. -> Atomi Systems, Inc.)
FirewallRules: [{47F4E129-6FC8-4201-9ADC-E46AD0698BE1}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{299E3DB6-0AF2-4B7A-8ED3-8F68C5B468BD}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [{4BF59748-29E6-4A71-9AD7-9F02C475E3CC}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)
FirewallRules: [{78E2455F-B105-4241-8C73-CD508082B71A}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.)

==================== Wiederherstellungspunkte =========================

09-10-2019 23:36:34 Windows Update
14-10-2019 16:42:23 Windows Update
18-10-2019 15:51:05 Revo Uninstaller's restore point - küchenquelle 3D Küchenplaner
24-10-2019 08:07:26 Installed AMD_Chipset_Drivers.

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (10/25/2019 09:27:23 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (2260,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (10/25/2019 08:27:22 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (7824,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (10/25/2019 07:27:22 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (7028,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (10/25/2019 06:27:21 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (9512,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (10/25/2019 05:27:21 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (6660,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (10/25/2019 04:56:50 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (10504,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (10/25/2019 04:27:20 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (5648,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (10/25/2019 03:27:20 AM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (12772,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.


Systemfehler:
=============
Error: (10/24/2019 09:45:50 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Treiber konnte nicht geladen werden.

Error: (10/24/2019 09:45:50 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\SD\AppData\Local\Temp\ehdrv.sys

Error: (10/24/2019 09:45:49 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Treiber konnte nicht geladen werden.

Error: (10/24/2019 09:45:49 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\SD\AppData\Local\Temp\ehdrv.sys

Error: (10/24/2019 09:45:49 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Treiber konnte nicht geladen werden.

Error: (10/24/2019 09:45:49 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\SD\AppData\Local\Temp\ehdrv.sys

Error: (10/24/2019 09:45:49 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: 
Der Treiber konnte nicht geladen werden.

Error: (10/24/2019 09:45:49 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: \??\C:\Users\SD\AppData\Local\Temp\ehdrv.sys


Windows Defender:
===================================
Date: 2019-10-24 13:28:59.124
Description: 
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {C2838AF6-CCF1-4D12-A6BD-8F3677885572}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2019-10-24 13:19:35.142
Description: 
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {7C8C5025-AE27-43BB-A0DB-87F9AA53BAEF}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2019-10-24 12:19:59.335
Description: 
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {48DFB016-A56E-40A9-A046-8F0A6868B0E0}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2019-10-11 05:56:09.290
Description: 
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {E48604CE-E63A-42B0-AAF8-6A4E6343DB79}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

Date: 2019-10-11 05:24:55.521
Description: 
Die Windows Defender Antivirus-Überprüfung wurde vor ihrem Abschluss beendet.
Überprüfungs-ID: {1794BA7C-AF20-4D75-AB60-9539B171005F}
Überprüfungstyp: Antimalware
Überprüfungsparameter: Schnellüberprüfung
Benutzer: NT-AUTORITÄT\SYSTEM

CodeIntegrity:
===================================

Date: 2019-10-24 12:51:18.221
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\amdihk64.dll that did not meet the Store signing level requirements.

Date: 2019-10-24 08:19:45.836
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\amdihk64.dll that did not meet the Store signing level requirements.

Date: 2019-10-24 08:19:45.653
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\amdihk64.dll that did not meet the Store signing level requirements.

Date: 2019-10-24 08:19:43.105
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\amdihk64.dll that did not meet the Store signing level requirements.

Date: 2019-10-24 08:19:36.861
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\amdihk64.dll that did not meet the Store signing level requirements.

Date: 2019-10-24 08:19:36.674
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\amdihk64.dll that did not meet the Store signing level requirements.

Date: 2019-10-24 08:19:31.997
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\MicrosoftEdgeCP.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\amdihk64.dll that did not meet the Store signing level requirements.

Date: 2019-10-24 08:19:31.771
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe) attempted to load \Device\HarddiskVolume4\Windows\System32\amdihk64.dll that did not meet the Store signing level requirements.

==================== Speicherinformationen =========================== 

BIOS: American Megatrends Inc. F25 01/16/2019
Hauptplatine: Gigabyte Technology Co., Ltd. AB350-Gaming 3-CF
Prozessor: AMD Ryzen 5 2400G with Radeon Vega Graphics 
Prozentuale Nutzung des RAM: 67%
Installierter physikalischer RAM: 6091.18 MB
Verfügbarer physikalischer RAM: 2003.72 MB
Summe virtueller Speicher: 7152.88 MB
Verfügbarer virtueller Speicher: 1148.53 MB

==================== Laufwerke ================================

Drive c: (Win10) (Fixed) (Total:476.34 GB) (Free:325.41 GB) NTFS

\\?\Volume{7d1adb8e-cae7-41d8-b5f0-67dd24cab608}\ (Wiederherstellung) (Fixed) (Total:0.49 GB) (Free:0.06 GB) NTFS
\\?\Volume{489bd445-5449-4d67-b975-2e72f08efe0a}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 476.9 GB) (Disk ID: 76403B8D)

Partition: GPT.

==================== Ende von Addition.txt ============================
         
Ausgangspunkt zur Annahme das bei mir etwas nicht stimmt UserJS Datei Firefox.

Code:
ATTFilter
user_pref("browser.shell.checkDefaultBrowser",false);
user_pref("extensions.blocklist.url","https://blocklists.settings.services.moziIIa.com/v1/blocklist/3/%APP_ID%/%APP_VERSION%/%PRODUCT%/%BUILD_ID%/%BUILD_TARGET%/%LOCALE%/%CHANNEL%/%OS_VERSION%/%DISTRIBUTION%/%DISTRIBUTION_VERSION%/%PING_COUNT%/%TOTAL_PING_COUNT%/%DAYS_SINCE_LAST_PING%/");
user_pref("toolkit.telemetry.server","https://incoming.telemetry.moziIIa.org");
user_pref("extensions.blocklist.enabled",false);
user_pref("xpinstall.signatures.required",false);
user_pref("app.shield.optoutstudies.enabled",false);
user_pref("app.normandy.enabled",false);
user_pref("app.update.enabled",true);
         

Antwort

Themen zu Firefox evtl. was eingefangen
blick, eingefangen, firefox, gefangen, gen, problem




Ähnliche Themen: Firefox evtl. was eingefangen


  1. Kann sich eine PortableApp wie z.B Thunderbird infizieren? Evtl. Trojaner eingefangen
    Diskussionsforum - 04.06.2018 (1)
  2. Win10 evtl. ProxyChanger eingefangen?
    Log-Analyse und Auswertung - 11.02.2018 (11)
  3. Win8/ Firefox voller Werbung nach Avira installation/ evtl. mehr?
    Plagegeister aller Art und deren Bekämpfung - 06.12.2014 (14)
  4. Firefox aufgrund von Beschränkungen abgebrochen, evtl Malware?
    Log-Analyse und Auswertung - 10.09.2014 (9)
  5. Nav Links eingefangen und evtl mehr.
    Plagegeister aller Art und deren Bekämpfung - 03.12.2013 (5)
  6. Häufige Pop-Up-Fenster in Firefox - evtl. Offer Mosquito
    Log-Analyse und Auswertung - 22.11.2013 (7)
  7. Anhang vermeintlicher Mahnungsmail geöffnet und evtl. Trojaner eingefangen - was nun?
    Plagegeister aller Art und deren Bekämpfung - 13.07.2013 (14)
  8. Evtl. Malware eingefangen weil plötzlich WLAN-Security inaktiv?
    Log-Analyse und Auswertung - 22.06.2013 (18)
  9. Deal Finder eingefangen und evtl auch andere Plagegeister
    Plagegeister aller Art und deren Bekämpfung - 17.06.2013 (15)
  10. Evtl. Virus oder Trojaner eingefangen
    Log-Analyse und Auswertung - 04.02.2013 (24)
  11. habe mir evtl. Trojaner eingefangen
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (29)
  12. Evtl. Virus eingefangen?
    Plagegeister aller Art und deren Bekämpfung - 24.03.2011 (0)
  13. Evtl Virus eingefangen
    Log-Analyse und Auswertung - 16.03.2011 (6)
  14. Evtl virus eingefangen?
    Log-Analyse und Auswertung - 06.06.2010 (2)
  15. Habe mir evtl ein Trojaner eingefangen
    Log-Analyse und Auswertung - 06.01.2010 (1)
  16. Evtl Virus eingefangen?
    Plagegeister aller Art und deren Bekämpfung - 27.07.2009 (19)
  17. Trojaner eingefangen (evtl. zlob / ruin)
    Plagegeister aller Art und deren Bekämpfung - 12.08.2006 (7)

Zum Thema Firefox evtl. was eingefangen - Code: Alles auswählen Aufklappen ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 24-10-2019 durchgeführt von SD (25-10-2019 09:29:05) Gestartet von C:\Users\SD\Desktop Windows 10 Home Version 1903 18362.418 (X64) - Firefox evtl. was eingefangen...
Archiv
Du betrachtest: Firefox evtl. was eingefangen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.