|
Log-Analyse und Auswertung: PUP.Optional.StartFensterWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.12.2019, 20:06 | #1 |
| PUP.Optional.StartFenster Hallo, AdwCleaner hat dies vor ein paar Tagen auf meinem rechner gefunden. Natürlich habe ich es schon bereinigt und erst danach ist mir ein paar Tage später wieder eingefallen, dass es da noch diese freundlichen Helfer im Internet gäbe, die mir sagen können ob auch wirklich alles restlos entfernt wurde Eset habe ich im Anschluss drüber laufen lassen. Der Suchlauf hat nichts gefunden. Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 8.0.0.0 # ------------------------------- # Build: 11-21-2019 # Database: 2019-11-26.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Scan # ------------------------------- # Start: 12-14-2019 # Duration: 00:00:10 # OS: Windows 10 Pro # Scanned: 35225 # Detected: 6 ***** [ Services ] ***** No malicious services found. ***** [ Folders ] ***** PUP.Optional.StartFenster.ShrtCln C:\Program Files (x86)\Startfenster-Replace PUP.Optional.StartFenster.ShrtCln C:\Users\Squall\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startfenster-Replace ***** [ Files ] ***** No malicious files found. ***** [ DLL ] ***** No malicious DLLs found. ***** [ WMI ] ***** No malicious WMI found. ***** [ Shortcuts ] ***** No malicious shortcuts found. ***** [ Tasks ] ***** No malicious tasks found. ***** [ Registry ] ***** PUP.Optional.StartFenster HKCU\SOFTWARE\AM|Startfenster-Replace PUP.Optional.StartFenster HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Startfenster-Replace.exe PUP.Optional.StartFenster HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\App Paths\Startfenster-Replace.exe PUP.Optional.StartFenster.ShrtCln HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\Startfenster-Replace.de ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries found. ***** [ Chromium URLs ] ***** No malicious Chromium URLs found. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries found. ***** [ Firefox URLs ] ***** No malicious Firefox URLs found. ***** [ Preinstalled Software ] ***** No Preinstalled Software found. FRST FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 14-12-2019 durchgeführt von Squall (Administrator) auf DESKTOP-HLLGGS2 (MSI MS-7996) (18-12-2019 19:49:48) Gestartet von C:\Users\Squall\Desktop Geladene Profile: Squall (Verfügbare Profile: defaultuser0 & Squall) Platform: Windows 10 Pro Version 1903 18362.535 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: Chrome Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Hi-Rez Studios) [Datei ist nicht signiert] D:\Program Files (x86)\Hi-Rez Studios\HiPatchService.exe (Kaspersky Lab -> AO Kaspersky Lab) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\avp.exe (Kaspersky Lab -> AO Kaspersky Lab) C:\ProgramData\Kaspersky Lab\AVP20.0\Temp\temporaryFolder\updates\bin\kav20tr\20.0.14.1085_kis_g\avpui.exe.8944_2553_4126.removeOnNextReboot.abc04829-2207-4ec4-a185-0f7535c6b8b6.locked (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (NVIDIA Corporation -> NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe (Realtek Semiconductor Corp -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [8843520 2016-01-29] (Realtek Semiconductor Corp -> Realtek Semiconductor) HKLM-x32\...\Run: [DECUS RESPEC Gaming Mouse Driver] => C:\Program Files (x86)\SPEEDLINK\DECUS RESPEC Gaming Mouse\Monitor.exe [3587072 2017-03-14] (SPEEDLINK) [Datei ist nicht signiert] HKU\S-1-5-21-4229571299-2840804056-1531600755-1003\...\Run: [Discord] => C:\Users\Squall\AppData\Local\Discord\app-0.0.305\Discord.exe [81780056 2019-03-07] (Discord Inc. -> Discord Inc.) HKU\S-1-5-21-4229571299-2840804056-1531600755-1003\...\Run: [EpicGamesLauncher] => D:\Epic games\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe [35960720 2019-11-09] (Epic Games Inc. -> Epic Games, Inc.) HKU\S-1-5-21-4229571299-2840804056-1531600755-1003\...\Run: [GalaxyClient] => [X] HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\79.0.3945.88\Installer\chrmstp.exe [2019-12-17] (Google LLC -> Google LLC) GroupPolicy: Beschränkung ? <==== ACHTUNG ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {4238BD85-B3B7-4D76-AF96-E956DA58AB05} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG Task: {5F28E942-7B64-43C4-A2A3-827D0A401EFC} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2017-10-27] (Google Inc -> Google Inc.) Task: {DFEE9A85-EDFF-4C54-BFFC-AF044AD070F5} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2017-10-27] (Google Inc -> Google Inc.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{651ef8ec-2bd1-4d75-b528-9c3c7f851b68}: [NameServer] 8.8.8.8,8.8.4.4 Tcpip\..\Interfaces\{651ef8ec-2bd1-4d75-b528-9c3c7f851b68}: [DhcpNameServer] 192.168.0.1 Internet Explorer: ================== HKU\S-1-5-21-4229571299-2840804056-1531600755-1003\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank SearchScopes: HKU\S-1-5-21-4229571299-2840804056-1531600755-1003 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Kaspersky Protection -> {9F904093-6E18-4536-BF5F-B03689CF00F0} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\IEExt\ie_plugin.dll [2019-12-18] (Kaspersky Lab -> AO Kaspersky Lab) BHO-x32: Kaspersky Protection -> {9F904093-6E18-4536-BF5F-B03689CF00F0} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\IEExt\ie_plugin.dll [2019-12-18] (Kaspersky Lab -> AO Kaspersky Lab) Toolbar: HKLM - Kaspersky Protection Toolbar - {EF293C5A-9F37-49FD-91C4-2B867063FC54} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\IEExt\ie_plugin.dll [2019-12-18] (Kaspersky Lab -> AO Kaspersky Lab) Toolbar: HKLM-x32 - Kaspersky Protection Toolbar - {EF293C5A-9F37-49FD-91C4-2B867063FC54} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\IEExt\ie_plugin.dll [2019-12-18] (Kaspersky Lab -> AO Kaspersky Lab) Edge: ====== DownloadDir: C:\Users\Squall\Downloads FireFox: ======== FF DefaultProfile: uso5ntko.default FF ProfilePath: C:\Users\Squall\AppData\Roaming\Mozilla\Firefox\Profiles\uso5ntko.default [2019-12-18] FF Homepage: Mozilla\Firefox\Profiles\uso5ntko.default -> about:blank FF Extension: (BetterTTV) - C:\Users\Squall\AppData\Roaming\Mozilla\Firefox\Profiles\uso5ntko.default\Extensions\firefox@betterttv.net.xpi [2017-12-27] [UpdateUrl:hxxps://nightdev.com/betterttv/firefox/updates.json] FF Extension: (uBlock Origin) - C:\Users\Squall\AppData\Roaming\Mozilla\Firefox\Profiles\uso5ntko.default\Extensions\uBlock0@raymondhill.net.xpi [2019-05-12] FF HKLM\...\Firefox\Extensions: [light_plugin_A07576A3CEBC4A72A8CF2C925907DB05@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\FFExt\light_plugin_firefox\addon.xpi => nicht gefunden FF HKLM\...\Firefox\Extensions: [light_plugin_B29D4AD94F82454BBC9215BCBD7E80AE@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\FFExt\light_plugin_firefox\addon.xpi FF Extension: (Kaspersky Protection) - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\FFExt\light_plugin_firefox\addon.xpi [2019-12-18] FF HKLM-x32\...\Firefox\Extensions: [light_plugin_A07576A3CEBC4A72A8CF2C925907DB05@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 18.0.0\FFExt\light_plugin_firefox\addon.xpi => nicht gefunden FF HKLM-x32\...\Firefox\Extensions: [light_plugin_B29D4AD94F82454BBC9215BCBD7E80AE@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\FFExt\light_plugin_firefox\addon.xpi FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50906.0\npctrl.dll [2017-03-09] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50906.0\npctrl.dll [2017-03-09] (Microsoft Corporation -> Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.35.422\npGoogleUpdate3.dll [2019-12-13] (Google LLC -> Google LLC) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.35.422\npGoogleUpdate3.dll [2019-12-13] (Google LLC -> Google LLC) StartMenuInternet: FIREFOX.EXE - D:\Programme\Firefox\firefox.exe Chrome: ======= CHR Profile: C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default [2019-12-18] CHR Extension: (Präsentationen) - C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2017-10-27] CHR Extension: (BetterTTV) - C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default\Extensions\ajopnjidmegmdimjlfnijceegpefgped [2019-12-11] CHR Extension: (Docs) - C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2017-10-27] CHR Extension: (Google Drive) - C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-10-26] CHR Extension: (YouTube) - C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2017-10-27] CHR Extension: (Adblock Plus - kostenloser Adblocker) - C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2019-10-23] CHR Extension: (NoScript) - C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default\Extensions\doojmbjmlfjjnbmnoijecmcbfeoakpjm [2019-12-15] CHR Extension: (Kaspersky Protection) - C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default\Extensions\elhpdacimkjpccooodognopfhbdgnpbk [2019-12-01] CHR Extension: (FrankerFaceZ) - C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default\Extensions\fadndhdgpmmaapbmfcknlfgcflmmmieb [2019-11-01] CHR Extension: (Tabellen) - C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2017-10-27] CHR Extension: (Google Docs Offline) - C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-08-22] CHR Extension: (Grey Ghost) - C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default\Extensions\lejpifgobgklebfcdpdjefjhgeddfpbg [2018-01-25] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-10-04] CHR Extension: (Google Mail) - C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-04-30] CHR Extension: (Chrome Media Router) - C:\Users\Squall\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2019-12-14] CHR HKLM\...\Chrome\Extension: [elhpdacimkjpccooodognopfhbdgnpbk] - hxxps://chrome.google.com/webstore/detail/elhpdacimkjpccooodognopfhbdgnpbk CHR HKLM-x32\...\Chrome\Extension: [elhpdacimkjpccooodognopfhbdgnpbk] - hxxps://chrome.google.com/webstore/detail/elhpdacimkjpccooodognopfhbdgnpbk ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AVP20.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\avp.exe [357416 2019-03-21] (Kaspersky Lab -> AO Kaspersky Lab) S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [8395968 2019-12-02] (BattlEye Innovations e.K. -> ) S3 EasyAntiCheat; C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe [784512 2019-11-29] (EasyAntiCheat Oy -> EasyAntiCheat Ltd) S3 GalaxyClientService; C:\Program Files (x86)\GOG Galaxy\GalaxyClientService.exe [1569864 2019-12-06] (GOG Sp. z o.o. -> GOG.com) S3 GalaxyCommunication; C:\ProgramData\GOG.com\Galaxy\redists\GalaxyCommunication.exe [6617160 2019-12-06] (GOG Sp. z o.o. -> GOG.com) U2 HiPatchService; D:\Program Files (x86)\Hi-Rez Studios\HiPatchService.exe [9728 2017-09-20] (Hi-Rez Studios) [Datei ist nicht signiert] S3 klvssbridge64_20.0; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\vssbridge64.exe [438928 2019-03-21] (Kaspersky Lab -> AO Kaspersky Lab) S3 Origin Client Service; D:\Programme\Origin\OriginClientService.exe [2332464 2019-07-25] (Electronic Arts, Inc. -> Electronic Arts) S2 Origin Web Helper Service; D:\Programme\Origin\OriginWebHelperService.exe [3206448 2019-07-25] (Electronic Arts, Inc. -> Electronic Arts) S3 Sense; C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe [5796168 2019-09-11] (Microsoft Windows Publisher -> Microsoft Corporation) S3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\NisSrv.exe [3206472 2019-12-15] (Microsoft Windows Publisher -> Microsoft Corporation) S3 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1911.3-0\MsMpEng.exe [103376 2019-12-15] (Microsoft Windows Publisher -> Microsoft Corporation) R2 NVDisplay.ContainerLocalSystem; "C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe" -s NVDisplay.ContainerLocalSystem -f "C:\ProgramData\NVIDIA\NVDisplay.ContainerLocalSystem.log" -l 3 -d "C:\Program Files\NVIDIA Corporation\Display.NvContainer\plugins\LocalSystem" -r -p 30000 ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 cm_km; C:\WINDOWS\System32\DRIVERS\cm_km.sys [246912 2019-02-16] (Kaspersky Lab -> AO Kaspersky Lab) S3 iaLPSS2_GPIO2; C:\WINDOWS\System32\drivers\iaLPSS2_GPIO2.sys [84264 2015-07-20] (Intel Corporation - Client Components Group -> Intel Corporation) R0 klbackupdisk; C:\WINDOWS\System32\DRIVERS\klbackupdisk.sys [79696 2019-12-18] (Kaspersky Lab -> AO Kaspersky Lab) R1 klbackupflt; C:\WINDOWS\System32\DRIVERS\klbackupflt.sys [145304 2019-12-18] (Kaspersky Lab -> AO Kaspersky Lab) R1 kldisk; C:\WINDOWS\system32\DRIVERS\kldisk.sys [93312 2019-03-12] (Kaspersky Lab -> AO Kaspersky Lab) S0 klelam; C:\WINDOWS\System32\DRIVERS\klelam.sys [37816 2019-01-24] (Microsoft Windows Early Launch Anti-Malware Publisher -> AO Kaspersky Lab) R3 klflt; C:\WINDOWS\system32\DRIVERS\klflt.sys [251512 2019-10-31] (Kaspersky Lab -> AO Kaspersky Lab) R1 klgse; C:\WINDOWS\System32\DRIVERS\klgse.sys [516216 2019-09-17] (Kaspersky Lab -> AO Kaspersky Lab) R1 klhk; C:\WINDOWS\System32\drivers\klhk.sys [1123664 2019-10-17] (Kaspersky Lab -> AO Kaspersky Lab) R3 klids; C:\ProgramData\Kaspersky Lab\AVP20.0\Bases\klids.sys [201280 2019-12-15] (Kaspersky Lab -> AO Kaspersky Lab) R1 KLIF; C:\WINDOWS\System32\DRIVERS\klif.sys [998016 2019-10-31] (Kaspersky Lab -> AO Kaspersky Lab) R1 KLIM6; C:\WINDOWS\system32\DRIVERS\klim6.sys [58192 2019-03-19] (Kaspersky Lab -> AO Kaspersky Lab) R3 klkbdflt; C:\WINDOWS\system32\DRIVERS\klkbdflt.sys [79184 2019-03-18] (Kaspersky Lab -> AO Kaspersky Lab) R3 klmouflt; C:\WINDOWS\system32\DRIVERS\klmouflt.sys [59512 2019-03-18] (Kaspersky Lab -> AO Kaspersky Lab) R1 klpd; C:\WINDOWS\System32\DRIVERS\klpd.sys [51328 2019-03-13] (Kaspersky Lab -> AO Kaspersky Lab) S3 klpnpflt; C:\WINDOWS\system32\DRIVERS\klpnpflt.sys [45904 2019-03-10] (Kaspersky Lab -> AO Kaspersky Lab) R0 klupd_klif_arkmon; C:\WINDOWS\System32\Drivers\klupd_klif_arkmon.sys [251256 2019-10-09] (Kaspersky Lab -> AO Kaspersky Lab) R3 klupd_klif_kimul; C:\WINDOWS\System32\Drivers\klupd_klif_kimul.sys [99152 2019-03-15] (Kaspersky Lab -> AO Kaspersky Lab) R3 klupd_klif_klark; C:\WINDOWS\System32\Drivers\klupd_klif_klark.sys [306248 2019-10-17] (Kaspersky Lab -> AO Kaspersky Lab) R0 klupd_klif_klbg; C:\WINDOWS\System32\Drivers\klupd_klif_klbg.sys [119744 2019-10-17] (Kaspersky Lab -> AO Kaspersky Lab) R3 klupd_klif_mark; C:\WINDOWS\System32\Drivers\klupd_klif_mark.sys [204520 2019-10-17] (Kaspersky Lab -> AO Kaspersky Lab) R1 klwfp; C:\WINDOWS\system32\DRIVERS\klwfp.sys [105600 2019-03-05] (Kaspersky Lab -> AO Kaspersky Lab) R1 Klwtp; C:\WINDOWS\system32\DRIVERS\klwtp.sys [211048 2019-12-18] (Kaspersky Lab -> AO Kaspersky Lab) R1 kneps; C:\WINDOWS\system32\DRIVERS\kneps.sys [232272 2019-03-19] (Kaspersky Lab -> AO Kaspersky Lab) R3 nvlddmkm; C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispsi.inf_amd64_302976602a839d06\nvlddmkm.sys [22743384 2019-11-13] (NVIDIA Corporation -> NVIDIA Corporation) R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [935168 2015-10-10] (Realtek Semiconductor Corp -> Realtek ) S3 WdBoot; C:\WINDOWS\system32\drivers\wd\WdBoot.sys [45664 2019-12-15] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) S3 WdFilter; C:\WINDOWS\system32\drivers\wd\WdFilter.sys [355760 2019-12-15] (Microsoft Windows -> Microsoft Corporation) S3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [54192 2019-12-15] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-12-18 19:49 - 2019-12-18 19:50 - 000018507 _____ C:\Users\Squall\Desktop\FRST.txt 2019-12-18 19:45 - 2019-12-18 19:45 - 002264064 _____ (Farbar) C:\Users\Squall\Desktop\FRST64.exe 2019-12-18 19:31 - 2019-12-18 19:31 - 008237744 _____ (Malwarebytes) C:\Users\Squall\Downloads\adwcleaner_8.0.1.exe 2019-12-18 18:48 - 2019-12-18 18:48 - 000000000 ____D C:\Users\Squall\Desktop\Saved 2019-12-15 03:46 - 2019-12-15 05:01 - 000000000 ____D C:\Users\Squall\AppData\Local\ESET 2019-12-15 03:41 - 2019-12-15 03:45 - 000000000 ____D C:\ProgramData\HitmanPro 2019-12-15 03:25 - 2019-12-18 19:49 - 000000000 ____D C:\FRST 2019-12-14 11:49 - 2019-12-14 11:49 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GOG.com 2019-12-14 11:31 - 2019-12-14 11:31 - 008218800 _____ (Malwarebytes) C:\Users\Squall\Downloads\adwcleaner_8.0.0.exe 2019-12-12 00:31 - 2019-12-12 00:31 - 025443840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 018020352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 009927992 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2019-12-12 00:31 - 2019-12-12 00:31 - 007905000 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 007754240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 007600448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 007278592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 007263992 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 006516648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 006083832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 005943296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 005914112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 005764664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 004129416 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 003729408 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys 2019-12-12 00:31 - 2019-12-12 00:31 - 003703296 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 002800640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys 2019-12-12 00:31 - 2019-12-12 00:31 - 002762296 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 002716672 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys 2019-12-12 00:31 - 2019-12-12 00:31 - 002698768 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys 2019-12-12 00:31 - 2019-12-12 00:31 - 002494432 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 002284544 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 002188816 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppVEntSubsystems64.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 002147328 _____ (Microsoft Corporation) C:\WINDOWS\system32\pnidui.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 002082208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 001757304 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2019-12-12 00:31 - 2019-12-12 00:31 - 001748480 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 001743888 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 001697280 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 001664904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 001656600 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 001647072 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32full.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 001610752 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramCompositor.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 001539584 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 001512528 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2019-12-12 00:31 - 2019-12-12 00:31 - 001496080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppVEntSubsystems32.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 001458688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 001451520 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocoreworker.exe 2019-12-12 00:31 - 2019-12-12 00:31 - 001413840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32full.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 001399312 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe 2019-12-12 00:31 - 2019-12-12 00:31 - 001366128 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2019-12-12 00:31 - 2019-12-12 00:31 - 001261464 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 001182448 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2019-12-12 00:31 - 2019-12-12 00:31 - 001149712 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe 2019-12-12 00:31 - 2019-12-12 00:31 - 001098928 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 001072952 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe 2019-12-12 00:31 - 2019-12-12 00:31 - 001066496 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 001054864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 001006904 _____ (Microsoft Corporation) C:\WINDOWS\system32\CloudExperienceHostCommon.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000986936 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refsv1.sys 2019-12-12 00:31 - 2019-12-12 00:31 - 000921600 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Management.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000878080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Service.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000842552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CloudExperienceHostCommon.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000826368 _____ (Microsoft Corporation) C:\WINDOWS\system32\printfilterpipelinesvc.exe 2019-12-12 00:31 - 2019-12-12 00:31 - 000822416 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe 2019-12-12 00:31 - 2019-12-12 00:31 - 000797112 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000774456 _____ (Microsoft Corporation) C:\WINDOWS\system32\securekernel.exe 2019-12-12 00:31 - 2019-12-12 00:31 - 000701440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Mirage.Internal.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000674280 _____ (Microsoft Corporation) C:\WINDOWS\system32\services.exe 2019-12-12 00:31 - 2019-12-12 00:31 - 000673456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe 2019-12-12 00:31 - 2019-12-12 00:31 - 000646144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Management.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000598016 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe 2019-12-12 00:31 - 2019-12-12 00:31 - 000595968 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000593128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\SppExtComObj.Exe 2019-12-12 00:31 - 2019-12-12 00:31 - 000550400 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys 2019-12-12 00:31 - 2019-12-12 00:31 - 000532480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000530944 _____ (Microsoft Corporation) C:\WINDOWS\system32\usosvc.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000524264 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Enumeration.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000513536 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe 2019-12-12 00:31 - 2019-12-12 00:31 - 000511000 _____ (Microsoft Corporation) C:\WINDOWS\system32\wow64win.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000457216 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cldflt.sys 2019-12-12 00:31 - 2019-12-12 00:31 - 000430080 _____ (Microsoft Corporation) C:\WINDOWS\system32\fhcfg.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000422712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fastfat.sys 2019-12-12 00:31 - 2019-12-12 00:31 - 000406480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Enumeration.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000404480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\exfat.sys 2019-12-12 00:31 - 2019-12-12 00:31 - 000342528 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\udfs.sys 2019-12-12 00:31 - 2019-12-12 00:31 - 000324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32k.sys 2019-12-12 00:31 - 2019-12-12 00:31 - 000210744 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000201728 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXApplicabilityBlob.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000179712 _____ (Microsoft Corporation) C:\WINDOWS\system32\t2embed.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000155136 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000139776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakrathunk.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000138752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\t2embed.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000127272 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32u.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000125952 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000117248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakradiag.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000105472 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakrathunk.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000100352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cdfs.sys 2019-12-12 00:31 - 2019-12-12 00:31 - 000099328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000097080 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000089536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32u.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\CustomInstallExec.exe 2019-12-12 00:31 - 2019-12-12 00:31 - 000076288 _____ (Microsoft Corporation) C:\WINDOWS\system32\autopilot.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.EnrollmentStatusTracking.ConfigProvider.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000068096 _____ (Microsoft Corporation) C:\WINDOWS\system32\fdProxy.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000067112 _____ (Microsoft Corporation) C:\WINDOWS\system32\WindowsManagementServiceWinRt.ProxyStub.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000046592 _____ (Microsoft Corporation) C:\WINDOWS\system32\printfilterpipelineprxy.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000034816 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevQueryBroker.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000032056 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdpvideominiport.sys 2019-12-12 00:31 - 2019-12-12 00:31 - 000025600 _____ (Microsoft Corporation) C:\WINDOWS\system32\autopilotdiag.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\dciman32.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000011776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dciman32.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000010752 _____ (Microsoft Corporation) C:\WINDOWS\system32\DMAlertListener.ProxyStub.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000007680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DMAlertListener.ProxyStub.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpk.dll 2019-12-12 00:31 - 2019-12-12 00:31 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\lpk.dll 2019-12-10 16:07 - 2019-12-12 17:07 - 000005009 _____ C:\Users\Squall\Desktop\Neues Textdokument.txt 2019-12-09 10:20 - 2019-12-09 10:20 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Internet Security 2019-12-09 10:20 - 2019-12-01 20:38 - 000002271 _____ C:\Users\Public\Desktop\Sicherer Zahlungsverkehr.lnk 2019-12-09 10:20 - 2019-12-01 20:38 - 000002271 _____ C:\ProgramData\Desktop\Sicherer Zahlungsverkehr.lnk 2019-12-09 10:20 - 2019-12-01 20:38 - 000002203 _____ C:\Users\Public\Desktop\Kaspersky Internet Security.lnk 2019-12-09 10:20 - 2019-12-01 20:38 - 000002203 _____ C:\ProgramData\Desktop\Kaspersky Internet Security.lnk 2019-11-29 03:47 - 2019-11-29 03:47 - 000000000 ____D C:\Users\Squall\AppData\Roaming\EasyAntiCheat 2019-11-23 14:35 - 2019-11-13 12:33 - 004205776 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll 2019-11-23 14:35 - 2019-11-13 08:40 - 000848800 _____ C:\WINDOWS\system32\vulkaninfo-1-999-0-0-0.exe 2019-11-23 14:35 - 2019-11-13 08:40 - 000848800 _____ C:\WINDOWS\system32\vulkaninfo.exe 2019-11-23 14:35 - 2019-11-13 08:40 - 000706464 _____ C:\WINDOWS\SysWOW64\vulkaninfo-1-999-0-0-0.exe 2019-11-23 14:35 - 2019-11-13 08:40 - 000706464 _____ C:\WINDOWS\SysWOW64\vulkaninfo.exe 2019-11-23 14:35 - 2019-11-13 08:39 - 011842464 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvptxJitCompiler.dll 2019-11-23 14:35 - 2019-11-13 08:39 - 010167896 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvptxJitCompiler.dll 2019-11-23 14:35 - 2019-11-13 08:39 - 001074080 _____ C:\WINDOWS\system32\vulkan-1-999-0-0-0.dll 2019-11-23 14:35 - 2019-11-13 08:39 - 001074080 _____ C:\WINDOWS\system32\vulkan-1.dll 2019-11-23 14:35 - 2019-11-13 08:39 - 000931744 _____ C:\WINDOWS\SysWOW64\vulkan-1-999-0-0-0.dll 2019-11-23 14:35 - 2019-11-13 08:39 - 000931744 _____ C:\WINDOWS\SysWOW64\vulkan-1.dll 2019-11-23 14:35 - 2019-11-13 08:39 - 000450008 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll 2019-11-23 14:35 - 2019-11-13 08:39 - 000352896 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll 2019-11-23 14:35 - 2019-11-13 08:38 - 002073848 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll 2019-11-23 14:35 - 2019-11-13 08:38 - 001568136 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll 2019-11-23 14:35 - 2019-11-13 08:38 - 001483168 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll 2019-11-23 14:35 - 2019-11-13 08:38 - 001371512 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvfatbinaryLoader.dll 2019-11-23 14:35 - 2019-11-13 08:38 - 001145248 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll 2019-11-23 14:35 - 2019-11-13 08:38 - 001065376 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvfatbinaryLoader.dll 2019-11-23 14:35 - 2019-11-13 08:38 - 000824848 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmcumd.dll 2019-11-23 14:35 - 2019-11-13 08:38 - 000814000 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll 2019-11-23 14:35 - 2019-11-13 08:38 - 000685448 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFROpenGL.dll 2019-11-23 14:35 - 2019-11-13 08:38 - 000676800 _____ C:\WINDOWS\system32\nvofapi64.dll 2019-11-23 14:35 - 2019-11-13 08:38 - 000660480 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll 2019-11-23 14:35 - 2019-11-13 08:38 - 000558080 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFROpenGL.dll 2019-11-23 14:35 - 2019-11-13 08:38 - 000544968 _____ C:\WINDOWS\SysWOW64\nvofapi.dll 2019-11-23 14:35 - 2019-11-13 08:37 - 040510200 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcompiler.dll 2019-11-23 14:35 - 2019-11-13 08:37 - 035381464 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcompiler.dll 2019-11-23 14:35 - 2019-11-13 08:37 - 017459632 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll 2019-11-23 14:35 - 2019-11-13 08:37 - 015026936 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll 2019-11-23 14:35 - 2019-11-13 08:37 - 005380952 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll 2019-11-23 14:35 - 2019-11-13 08:37 - 004715776 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll 2019-11-23 14:35 - 2019-11-13 08:37 - 001734048 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6444128.dll 2019-11-23 14:35 - 2019-11-13 08:37 - 001490880 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6444128.dll 2019-11-23 14:35 - 2019-11-12 20:13 - 000047272 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdap64.dll ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2019-12-18 19:49 - 2017-06-16 14:09 - 000000000 ____D C:\ProgramData\Kaspersky Lab 2019-12-18 19:34 - 2017-05-16 18:45 - 000000000 ____D C:\Users\Squall\AppData\LocalLow\Mozilla 2019-12-18 19:31 - 2019-03-19 05:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2019-12-18 19:31 - 2017-06-04 17:09 - 000000000 ____D C:\Users\Squall\AppData\Roaming\discord 2019-12-18 10:34 - 2019-03-19 02:01 - 000079696 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klbackupdisk.sys 2019-12-18 10:34 - 2017-12-24 12:39 - 000145304 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klbackupflt.sys 2019-12-18 10:34 - 2017-04-28 14:05 - 000211048 _____ (AO Kaspersky Lab) C:\WINDOWS\system32\Drivers\klwtp.sys 2019-12-18 07:53 - 2019-08-19 09:47 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2019-12-18 00:12 - 2019-03-19 05:52 - 000000000 ___HD C:\Program Files\WindowsApps 2019-12-18 00:12 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\AppReadiness 2019-12-17 21:08 - 2019-03-19 05:37 - 000032768 _____ C:\WINDOWS\system32\config\ELAM 2019-12-17 19:42 - 2017-10-27 09:45 - 000002299 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2019-12-15 05:10 - 2019-08-19 09:56 - 001723292 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2019-12-15 05:10 - 2019-03-19 13:16 - 000743888 _____ C:\WINDOWS\system32\perfh007.dat 2019-12-15 05:10 - 2019-03-19 13:16 - 000150212 _____ C:\WINDOWS\system32\perfc007.dat 2019-12-15 05:10 - 2019-03-19 05:50 - 000000000 ____D C:\WINDOWS\INF 2019-12-15 05:01 - 2019-08-19 09:54 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2019-12-15 05:01 - 2019-03-19 05:37 - 000524288 _____ C:\WINDOWS\system32\config\BBI 2019-12-15 05:01 - 2017-05-10 07:25 - 000000000 ____D C:\ProgramData\NVIDIA 2019-12-15 04:55 - 2019-03-19 01:50 - 000000000 ____D C:\Program Files\VideoLAN 2019-12-15 03:39 - 2019-03-19 05:52 - 000000000 ____D C:\Program Files\Windows Defender 2019-12-15 03:39 - 2018-07-10 23:22 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2019-12-15 03:29 - 2016-10-19 10:53 - 000748816 ____N (Microsoft Corporation) C:\WINDOWS\system32\MpSigStub.exe 2019-12-14 11:55 - 2018-10-04 22:32 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gwent [GOG.com] 2019-12-14 11:55 - 2018-10-04 21:53 - 000000000 ____D C:\Program Files (x86)\GOG Galaxy 2019-12-14 11:49 - 2018-10-04 21:52 - 000000000 ____D C:\ProgramData\GOG.com 2019-12-14 11:32 - 2017-06-14 22:22 - 000000000 ____D C:\AdwCleaner 2019-12-14 10:33 - 2019-08-19 09:47 - 000304888 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2019-12-14 10:33 - 2017-11-23 16:31 - 000000000 ___RD C:\Users\Squall\3D Objects 2019-12-14 10:33 - 2016-10-19 08:48 - 000000000 __RHD C:\Users\Public\AccountPictures 2019-12-14 10:32 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\SystemResources 2019-12-14 10:32 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\ShellExperiences 2019-12-14 10:32 - 2019-03-19 05:52 - 000000000 ____D C:\WINDOWS\bcastdvr 2019-12-13 20:35 - 2019-08-19 09:54 - 000003632 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA 2019-12-13 20:35 - 2019-08-19 09:54 - 000003508 _____ C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore 2019-12-12 00:34 - 2016-10-20 06:29 - 000000000 ____D C:\WINDOWS\system32\MRT 2019-12-12 00:32 - 2019-03-19 05:37 - 000000000 ____D C:\WINDOWS\CbsTemp 2019-12-12 00:32 - 2016-10-20 06:29 - 129221664 ____C (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2019-12-11 13:37 - 2019-08-19 09:50 - 000000000 ____D C:\Users\Squall 2019-12-09 10:43 - 2019-06-07 05:40 - 000007614 _____ C:\Users\Squall\AppData\Local\Resmon.ResmonCfg 2019-12-09 10:20 - 2017-06-16 14:10 - 000000000 ____D C:\Program Files\Common Files\AV 2019-12-09 10:20 - 2017-06-16 14:09 - 000000000 ____D C:\Program Files (x86)\Kaspersky Lab 2019-12-01 20:38 - 2019-03-19 05:52 - 000000000 ___HD C:\WINDOWS\ELAMBKUP 2019-11-29 03:13 - 2017-05-16 19:31 - 000000000 ____D C:\Users\Squall\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam 2019-11-25 17:44 - 2019-08-19 09:54 - 000003382 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-4229571299-2840804056-1531600755-1003 2019-11-25 17:44 - 2019-08-19 09:50 - 000002392 _____ C:\Users\Squall\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2019-11-25 17:44 - 2018-07-10 23:18 - 000000000 ___RD C:\Users\Squall\OneDrive 2019-11-23 14:36 - 2018-04-21 00:50 - 000000000 ____D C:\Users\Squall\AppData\Local\NVIDIA 2019-11-23 14:36 - 2017-06-28 03:30 - 000000000 ____D C:\Users\Squall\AppData\Roaming\NVIDIA 2019-11-23 14:36 - 2017-05-17 21:30 - 000000000 ____D C:\ProgramData\NVIDIA Corporation 2019-11-23 14:36 - 2017-05-17 21:30 - 000000000 ____D C:\Program Files\NVIDIA Corporation 2019-11-23 14:36 - 2017-05-17 21:30 - 000000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2019-11-23 14:02 - 2018-07-12 01:34 - 000000000 ____D C:\Users\Squall\AppData\Local\D3DSCache ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2019-06-07 05:40 - 2019-12-09 10:43 - 000007614 _____ () C:\Users\Squall\AppData\Local\Resmon.ResmonCfg ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== [/CODE] Addition Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 14-12-2019 durchgeführt von Squall (18-12-2019 19:50:21) Gestartet von C:\Users\Squall\Desktop Windows 10 Pro Version 1903 18362.535 (X64) (2019-08-19 08:54:43) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-4229571299-2840804056-1531600755-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-4229571299-2840804056-1531600755-503 - Limited - Disabled) defaultuser0 (S-1-5-21-4229571299-2840804056-1531600755-1002 - Limited - Disabled) => C:\Users\defaultuser0 Gast (S-1-5-21-4229571299-2840804056-1531600755-501 - Limited - Disabled) Squall (S-1-5-21-4229571299-2840804056-1531600755-1003 - Administrator - Enabled) => C:\Users\Squall WDAGUtilityAccount (S-1-5-21-4229571299-2840804056-1531600755-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Kaspersky Internet Security (Enabled - Up to date) {0AB30972-4BAC-7BEE-CBCA-B8F9E68797D8} AS: Kaspersky Internet Security (Enabled - Up to date) {B1D2E896-6D96-7460-F17A-838B9D00DD65} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Kaspersky Internet Security (Enabled) {32888857-01C3-7AB6-E095-11CC1854D0A3} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Anno 1602 (HKLM-x32\...\Uplay Install 2990) (Version: - Ubisoft) Core Temp 1.13 (HKLM\...\{086D343F-8E78-4AFC-81AC-D6D414AFD8AC}_is1) (Version: 1.13 - ALCPU) DECUS RESPEC Gaming Mouse Driver (HKLM-x32\...\{CF88BB19-254D-4063-88C3-F0DF688ED577}) (Version: 1.2 - Joellenbeck GmbH) Die Sims™ 3 (HKLM-x32\...\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}) (Version: 1.69.43.024017 - Electronic Arts Inc.) Die Sims™ 3 Late Night (HKLM-x32\...\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}_The Sims 3 Late Night) (Version: 1.0.0.0 - Electronic Arts Inc.) Die Sims™ 3 Traumkarrieren (HKLM-x32\...\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}_The Sims 3 Ambitions) (Version: 1.0.0.0 - Electronic Arts Inc.) Discord (HKU\S-1-5-21-4229571299-2840804056-1531600755-1003\...\Discord) (Version: 0.0.305 - Discord Inc.) Epic Games Launcher (HKLM-x32\...\{42ECB1DB-6B44-4AEC-B112-98ECFF460EF6}) (Version: 1.1.167.0 - Epic Games, Inc.) Epic Games Launcher Prerequisites (x64) (HKLM\...\{66C5838F-B854-4A55-89E6-A6138747A4DF}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden GOG Galaxy (HKLM-x32\...\{7258BA11-600C-430E-A759-27E2C691A335}_is1) (Version: - GOG.com) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 79.0.3945.88 - Google LLC) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.421 - Google LLC) Hidden Gwent (HKLM-x32\...\1971477531_is1) (Version: 5.0.1 - GOG.com) HiPatch (HKLM-x32\...\{3C87E0FF-BC0A-4F5E-951B-68DC3F8DF000}) (Version: 5.1.6.3 - Hi-Rez Studios) Hi-Rez Studios Authenticate and Update Service (HKLM-x32\...\{3C87E0FF-BC0A-4F5E-951B-68DC3F8DF1FC}) (Version: 3.0.0.0 - Hi-Rez Studios) Kaspersky Internet Security (HKLM-x32\...\{D891550B-ACFE-4797-B368-BCFC434BBEB1}) (Version: 20.0.14.1085 - Kaspersky) Hidden Kaspersky Internet Security (HKLM-x32\...\InstallWIX_{D891550B-ACFE-4797-B368-BCFC434BBEB1}) (Version: 20.0.14.1085 - Kaspersky) Launcher Prerequisites (x64) (HKLM-x32\...\{c6c5a357-c7ca-4a5f-9789-3bb1af579253}) (Version: 1.0.0.0 - Epic Games, Inc.) Hidden Microsoft OneDrive (HKU\S-1-5-21-4229571299-2840804056-1531600755-1003\...\OneDriveSetup.exe) (Version: 19.192.0926.0012 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50906.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24215 (HKLM-x32\...\{d992c12e-cab2-426f-bde3-fb8c53950b0d}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) Microsoft XNA Framework Redistributable 4.0 Refresh (HKLM-x32\...\{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}) (Version: 4.0.30901.0 - Microsoft Corporation) Mozilla Firefox 58.0.1 (x64 de) (HKLM\...\Mozilla Firefox 58.0.1 (x64 de)) (Version: 58.0.1 - Mozilla) Mozilla Firefox 66.0.5 (x64 de) (HKU\S-1-5-21-4229571299-2840804056-1531600755-1003\...\Mozilla Firefox 66.0.5 (x64 de)) (Version: 66.0.5 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 58.0.1 - Mozilla) NVIDIA Grafiktreiber 441.28 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 441.28 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.38.21 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.21 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.19.0218 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.19.0218 - NVIDIA Corporation) OpenAL (HKLM-x32\...\OpenAL) (Version: - ) OpenOffice 4.1.4 (HKLM-x32\...\{5E9128B1-0AB8-40F5-9F71-69089C490855}) (Version: 4.14.9788 - Apache Software Foundation) Origin (HKLM-x32\...\Origin) (Version: 10.5.43.28287 - Electronic Arts, Inc.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7730 - Realtek Semiconductor Corp.) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.1.4 - TeamSpeak Systems GmbH) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{16AD6161-2E47-4BF1-AA77-0946EFE93E08}) (Version: 2.61.0.0 - Microsoft Corporation) Uplay (HKLM-x32\...\Uplay) (Version: 4.3 - Ubisoft) WATCH_DOGS (HKLM-x32\...\Uplay Install 274) (Version: - Ubisoft) WinRAR 5.40 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH) Packages: ========= Candy Crush Soda Saga -> C:\Program Files\WindowsApps\king.com.CandyCrushSodaSaga_1.154.400.0_x86__kgqvnymyfvs32 [2019-12-11] (king.com) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-01-27] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-01-27] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.5.12061.0_x64__8wekyb3d8bbwe [2019-12-13] (Microsoft Studios) [MS Ad] ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ContextMenuHandlers1: [Kaspersky Anti-Virus 20.0] -> {6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\ShellEx.dll [2019-12-01] (Kaspersky Lab -> AO Kaspersky Lab) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-14] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-08-14] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers2: [Kaspersky Anti-Virus 20.0] -> {6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\ShellEx.dll [2019-12-01] (Kaspersky Lab -> AO Kaspersky Lab) ContextMenuHandlers4: [Kaspersky Anti-Virus 20.0] -> {6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\ShellEx.dll [2019-12-01] (Kaspersky Lab -> AO Kaspersky Lab) ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2019-11-12] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6: [Kaspersky Anti-Virus 20.0] -> {6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\ShellEx.dll [2019-12-01] (Kaspersky Lab -> AO Kaspersky Lab) ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2016-08-14] (win.rar GmbH -> Alexander Roshal) ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2016-08-14] (win.rar GmbH -> Alexander Roshal) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Drivers32: [vidc.VP60] => C:\WINDOWS\SysWOW64\vp6vfw.dll [447752 2015-04-14] (Electronic Arts -> On2.com) HKLM\...\Drivers32: [vidc.VP61] => C:\WINDOWS\SysWOW64\vp6vfw.dll [447752 2015-04-14] (Electronic Arts -> On2.com) ==================== Verknüpfungen & WMI ======================== ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ========== ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2016-07-16 12:47 - 2016-07-16 12:45 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-4229571299-2840804056-1531600755-1003\Control Panel\Desktop\\Wallpaper -> C:\Users\Squall\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\LocalState\PhotosAppBackground\{558b7e5a-fd5a-4a15-9279-f11acda7d9cd}.jpg DNS Servers: 8.8.8.8 - 8.8.4.4 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) HKLM\...\StartupApproved\Run32: => "DECUS RESPEC Gaming Mouse Driver" HKU\S-1-5-21-4229571299-2840804056-1531600755-1003\...\StartupApproved\Run: => "Discord" HKU\S-1-5-21-4229571299-2840804056-1531600755-1003\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-4229571299-2840804056-1531600755-1003\...\StartupApproved\Run: => "EpicGamesLauncher" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{F2BF6675-0511-47DA-8B9B-792534213A3C}] => (Allow) C:\SteamLibrary\steamapps\common\Conan Exiles\ConanSandbox\Binaries\Win64\ConanSandbox.exe (FUNCOM OSLO AS -> Funcom Oslo AS) FirewallRules: [{2CB25AD9-50C8-4094-A114-9575D28F93CC}] => (Allow) C:\SteamLibrary\steamapps\common\Conan Exiles\ConanSandbox\Binaries\Win64\ConanSandbox.exe (FUNCOM OSLO AS -> Funcom Oslo AS) FirewallRules: [{EE9368DD-F900-4A3D-B766-83C9DC94321F}] => (Allow) C:\SteamLibrary\steamapps\common\Conan Exiles\ConanSandbox\Binaries\Win64\ConanSandbox_BE.exe (FUNCOM OSLO AS -> BattlEye Innovations) FirewallRules: [{5F296708-AC79-42E6-BEA3-510042944CF3}] => (Allow) C:\SteamLibrary\steamapps\common\Conan Exiles\ConanSandbox\Binaries\Win64\ConanSandbox_BE.exe (FUNCOM OSLO AS -> BattlEye Innovations) FirewallRules: [{503D68A4-89C0-4053-8284-6E388ED82770}] => (Allow) D:\Programme\Steam\steamapps\common\Farm Together\FarmTogether.exe () [Datei ist nicht signiert] FirewallRules: [{FE9372F6-72FA-4B79-A5F4-9ED84C8BCA97}] => (Allow) D:\Programme\Steam\steamapps\common\Farm Together\FarmTogether.exe () [Datei ist nicht signiert] FirewallRules: [{9FB83D03-0FDE-41F1-BED1-2AD9AB38DBEB}] => (Allow) D:\Programme\Steam\steamapps\common\Grim Dawn\x64\Grim Dawn.exe Keine Datei FirewallRules: [{B3F38CBA-B3F9-44BA-ACCB-BE74E93B6194}] => (Allow) D:\Programme\Steam\steamapps\common\Grim Dawn\x64\Grim Dawn.exe Keine Datei FirewallRules: [{662E803E-34E1-4692-94A3-6F6ECB750860}] => (Allow) D:\Programme\Steam\steamapps\common\DarkestDungeon\_windows\Darkest.exe () [Datei ist nicht signiert] FirewallRules: [{7F895EAC-FC25-4149-B7A3-AA055A978A1C}] => (Allow) D:\Programme\Steam\steamapps\common\DarkestDungeon\_windows\Darkest.exe () [Datei ist nicht signiert] FirewallRules: [{6B995E1B-F3FA-469A-BB48-CCFDEA6B7097}] => (Allow) D:\Programme\Steam\steamapps\common\BorderlandsPreSequel\Binaries\Win32\Launcher.exe (Gearbox Software) [Datei ist nicht signiert] FirewallRules: [{BF29CF8E-D9EB-45E8-9F0B-3B4213BF2D2A}] => (Allow) D:\Programme\Steam\steamapps\common\BorderlandsPreSequel\Binaries\Win32\Launcher.exe (Gearbox Software) [Datei ist nicht signiert] FirewallRules: [{42B49EDA-A34E-479F-8917-3235007E7B19}] => (Allow) D:\Programme\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Borderlands2.exe (Gearbox Software LLC -> Take-Two Interactive Software, Inc.) FirewallRules: [{8FDA02A9-BFD0-462A-972F-C07C1BB6CDF3}] => (Allow) D:\Programme\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Borderlands2.exe (Gearbox Software LLC -> Take-Two Interactive Software, Inc.) FirewallRules: [{66088470-503F-4894-9740-A6B19788B5EC}] => (Allow) D:\Programme\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Launcher.exe (Gearbox Software LLC -> Gearbox Software) FirewallRules: [{51063849-2B18-4860-AAC9-CB5072E57A1B}] => (Allow) D:\Programme\Steam\steamapps\common\Borderlands 2\Binaries\Win32\Launcher.exe (Gearbox Software LLC -> Gearbox Software) FirewallRules: [UDP Query User{1131AE95-2B10-4CA3-8DA4-857466EAAE91}D:\games\heros of the storm\heroes of the storm\versions\base73662\heroesofthestorm_x64.exe] => (Allow) D:\games\heros of the storm\heroes of the storm\versions\base73662\heroesofthestorm_x64.exe Keine Datei FirewallRules: [TCP Query User{034EB3E5-583C-4D01-8306-F1B455A1EEF2}D:\games\heros of the storm\heroes of the storm\versions\base73662\heroesofthestorm_x64.exe] => (Allow) D:\games\heros of the storm\heroes of the storm\versions\base73662\heroesofthestorm_x64.exe Keine Datei FirewallRules: [{F83B9B2D-FE17-4D8B-85D5-F9519C8D5E54}] => (Allow) D:\Programme\Steam\steamapps\common\Memoria\VisionaireConfigurationTool.exe (Daedalic Entertainment) [Datei ist nicht signiert] FirewallRules: [{424A075B-C36F-410A-B7C9-5EF36A500C59}] => (Allow) D:\Programme\Steam\steamapps\common\Memoria\VisionaireConfigurationTool.exe (Daedalic Entertainment) [Datei ist nicht signiert] FirewallRules: [{A42C9781-6090-4C8C-86A1-31E0A7903CC0}] => (Allow) D:\Programme\Steam\steamapps\common\Memoria\memoria.exe (Daedalic Entertainment GmbH) [Datei ist nicht signiert] FirewallRules: [{D22AA216-C18B-40D6-ACAC-D9FC2500A602}] => (Allow) D:\Programme\Steam\steamapps\common\Memoria\memoria.exe (Daedalic Entertainment GmbH) [Datei ist nicht signiert] FirewallRules: [{412A0542-704D-478F-BC53-8F54D8D2956B}] => (Allow) D:\Programme\Steam\steamapps\common\TheDarkEye Cos\VisionaireConfigurationTool.exe (Daedalic Entertainment) [Datei ist nicht signiert] FirewallRules: [{3A02BC4F-2C17-40AF-86B4-E2B5A5EA0B01}] => (Allow) D:\Programme\Steam\steamapps\common\TheDarkEye Cos\VisionaireConfigurationTool.exe (Daedalic Entertainment) [Datei ist nicht signiert] FirewallRules: [{83AA4C0D-EDFF-4F90-A83C-53A1878AB49D}] => (Allow) D:\Programme\Steam\steamapps\common\TheDarkEye Cos\satinav.exe (Daedalic Entertainment) [Datei ist nicht signiert] FirewallRules: [{B7F157AC-CC7A-4E8D-9C0F-D4596ACCBF77}] => (Allow) D:\Programme\Steam\steamapps\common\TheDarkEye Cos\satinav.exe (Daedalic Entertainment) [Datei ist nicht signiert] FirewallRules: [{5F45AC2A-03C8-4217-9458-0EE73B2310A6}] => (Allow) D:\Programme\Steam\steamapps\common\The Pillars of the Earth\pillars.exe (Daedalic Entertainment GmbH) [Datei ist nicht signiert] FirewallRules: [{9F58B4EA-F5D1-4552-B1F9-1ED64E48BC65}] => (Allow) D:\Programme\Steam\steamapps\common\The Pillars of the Earth\pillars.exe (Daedalic Entertainment GmbH) [Datei ist nicht signiert] FirewallRules: [{DE3BE3B9-89F8-45FE-A22A-FBCA245AF59E}] => (Allow) D:\Programme\Steam\steamapps\common\My Time At Portia\Portia.exe () [Datei ist nicht signiert] FirewallRules: [{F58333DC-4BF0-4AAC-9FAC-E4F9B3E51AD5}] => (Allow) D:\Programme\Steam\steamapps\common\My Time At Portia\Portia.exe () [Datei ist nicht signiert] FirewallRules: [{FD73B3B0-3C3F-470D-B517-537149563710}] => (Allow) D:\Programme\Steam\steamapps\common\Sid Meier's Civilization V\LaunchPad\LaunchPad.exe Keine Datei FirewallRules: [{6FFF57CE-C7B6-406A-963A-34A6E0DB969F}] => (Allow) D:\Programme\Steam\steamapps\common\Sid Meier's Civilization V\LaunchPad\LaunchPad.exe Keine Datei FirewallRules: [{1823A95D-2B2F-4E82-B294-2E0646F76ABD}] => (Allow) D:\Programme\Steam\steamapps\common\Divinity Original Sin Enhanced Edition\Shipping\EoCApp.exe Keine Datei FirewallRules: [{45FE378D-8ADC-4296-B055-4F6A80BD2698}] => (Allow) D:\Programme\Steam\steamapps\common\Divinity Original Sin Enhanced Edition\Shipping\EoCApp.exe Keine Datei FirewallRules: [{94A40DC2-E3B8-44D9-960A-4360A1DC0A87}] => (Allow) D:\Programme\Steam\steamapps\common\War For The Overworld\WFTO.exe (BRIGHTROCK GAMES LIMITED -> ) FirewallRules: [{78296DE8-D79C-4AF7-A683-03BF13AE464E}] => (Allow) D:\Programme\Steam\steamapps\common\War For The Overworld\WFTO.exe (BRIGHTROCK GAMES LIMITED -> ) FirewallRules: [{767AFC90-0ABC-486F-876B-29E211883B33}] => (Allow) D:\Programme\Steam\steamapps\common\Submerged\Submerged\Binaries\Win64\Submerged-Win64-Shipping.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{3664A2BE-80E2-4507-876D-9D0EC31664AB}] => (Allow) D:\Programme\Steam\steamapps\common\Submerged\Submerged\Binaries\Win64\Submerged-Win64-Shipping.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{69F2DA3A-A892-4155-A1CA-305164165F50}] => (Allow) D:\Programme\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{2C0D495C-AB00-4BA3-84A1-D2F9E3FF6D8F}] => (Allow) D:\Programme\Steam\bin\cef\cef.win7x64\steamwebhelper.exe (Valve -> Valve Corporation) FirewallRules: [{BEEAD5C4-A261-4079-9CD7-B05207119B19}] => (Allow) D:\Programme\Steam\steamapps\common\The Book of Unwritten Tales\bout.exe () [Datei ist nicht signiert] FirewallRules: [{603C562A-3A51-4C9D-ACFE-ED470DB0F839}] => (Allow) D:\Programme\Steam\steamapps\common\The Book of Unwritten Tales\bout.exe () [Datei ist nicht signiert] FirewallRules: [{4C0530D0-1C57-4687-B32B-8A97332CF8BE}] => (Allow) D:\Programme\Steam\steamapps\common\No Man's Sky\Binaries\NMS.exe (Hello Games) [Datei ist nicht signiert] FirewallRules: [{EBC70581-D2AD-4EFD-B0AA-196CAAAB40A4}] => (Allow) D:\Programme\Steam\steamapps\common\No Man's Sky\Binaries\NMS.exe (Hello Games) [Datei ist nicht signiert] FirewallRules: [{974E0062-8694-45D4-998D-7AF3EF9EA6AD}] => (Allow) D:\Programme\Steam\steamapps\common\Max Payne 3\Max Payne 3\MaxPayne3.exe (Take-Two Interactive Software, Inc. -> Rockstar Games) FirewallRules: [{5E3DFE28-B5C3-4131-B92F-CB692D8CE818}] => (Allow) D:\Programme\Steam\steamapps\common\Max Payne 3\Max Payne 3\MaxPayne3.exe (Take-Two Interactive Software, Inc. -> Rockstar Games) FirewallRules: [{4EB5D626-3A5F-4E27-BA65-BEC33C2F80F5}] => (Allow) D:\Games\Watch Dogs\bin\Watch_Dogs.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft Entertainment) FirewallRules: [{251584A8-9977-43D4-A505-6C9856B4CFCB}] => (Allow) D:\Games\Watch Dogs\bin\Watch_Dogs.exe (UBISOFT ENTERTAINMENT INC. -> Ubisoft Entertainment) FirewallRules: [{C1F143B3-DC3A-427B-94EB-014B832BAFCA}] => (Allow) D:\Programme\Steam\steamapps\common\Deus Ex Mankind Divided\retail\DXMD.exe () [Datei ist nicht signiert] FirewallRules: [{1A8FCBF2-FB05-4932-B45E-44A27353492E}] => (Allow) D:\Programme\Steam\steamapps\common\Deus Ex Mankind Divided\retail\DXMD.exe () [Datei ist nicht signiert] FirewallRules: [{5C9ADD40-9E23-4BBB-8715-1BEE4ACDE6EB}] => (Allow) D:\Programme\Steam\steamapps\common\Sid Meier's Civilization V\Launcher.exe Keine Datei FirewallRules: [{65AD01DD-6194-4599-9BCC-72B2EDCD8AFD}] => (Allow) D:\Programme\Steam\steamapps\common\Sid Meier's Civilization V\Launcher.exe Keine Datei FirewallRules: [UDP Query User{57A4E58B-5ED2-4DDB-87C3-386E5D2D74A8}D:\programme\steam\steamapps\common\dead by daylight\deadbydaylight\binaries\win64\deadbydaylight-win64-shipping.exe] => (Allow) D:\programme\steam\steamapps\common\dead by daylight\deadbydaylight\binaries\win64\deadbydaylight-win64-shipping.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [TCP Query User{A5A57790-7E01-45DF-A868-C7FAA9FE8F24}D:\programme\steam\steamapps\common\dead by daylight\deadbydaylight\binaries\win64\deadbydaylight-win64-shipping.exe] => (Allow) D:\programme\steam\steamapps\common\dead by daylight\deadbydaylight\binaries\win64\deadbydaylight-win64-shipping.exe (Epic Games, Inc.) [Datei ist nicht signiert] FirewallRules: [{F1A14496-ECEF-4D20-80C7-799CD625C7FD}] => (Allow) D:\Programme\Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{7B6435A4-766C-4570-8D68-7201CD25C14E}] => (Allow) D:\Programme\Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation) FirewallRules: [{6B30C922-D978-479A-B786-28357329B44A}] => (Allow) D:\Programme\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{67B2CDC1-BB26-4932-92FA-86E701ACE0EF}] => (Allow) D:\Programme\Steam\Steam.exe (Valve -> Valve Corporation) FirewallRules: [{BE1C930C-A150-413A-A7CE-B918DBC0CDE7}] => (Allow) D:\Programme\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{10B5BF21-7532-418C-AAF4-612775F9DD44}] => (Allow) D:\Programme\Steam\bin\cef\cef.win7\steamwebhelper.exe Keine Datei FirewallRules: [{ED9E9FBC-421A-4487-A693-598172DC806E}] => (Allow) D:\Programme\Steam\steamapps\common\Divinity Original Sin Enhanced Edition\Shipping\EoCApp.exe Keine Datei FirewallRules: [{A3C74408-DF18-432D-ABDF-9C4A69CDE701}] => (Allow) D:\Programme\Steam\steamapps\common\Divinity Original Sin Enhanced Edition\Shipping\EoCApp.exe Keine Datei FirewallRules: [{78B7E606-8C3B-4570-BB72-92A75F2619B7}] => (Allow) D:\Programme\Steam\steamapps\common\Dreamfall Chapters\Dreamfall Chapters.exe () [Datei ist nicht signiert] FirewallRules: [{9B661BD8-9315-4706-A91D-E0114E00B6CE}] => (Allow) D:\Programme\Steam\steamapps\common\Dreamfall Chapters\Dreamfall Chapters.exe () [Datei ist nicht signiert] FirewallRules: [{4BA87637-4CD0-4F19-B97B-84AF870BD50C}] => (Allow) D:\Programme\Steam\steamapps\common\FINAL FANTASY XV\ffxv_s.exe (SQUARE ENIX CO., LTD. -> SQUARE ENIX CO.,Ltd.) FirewallRules: [{0C577EA7-EA34-4378-89CB-894FB8E438DF}] => (Allow) D:\Programme\Steam\steamapps\common\FINAL FANTASY XV\ffxv_s.exe (SQUARE ENIX CO., LTD. -> SQUARE ENIX CO.,Ltd.) FirewallRules: [{965264E3-2D3B-4755-A132-2BF5B8CEA448}] => (Allow) D:\Programme\Steam\steamapps\common\NieRAutomata\NieRAutomata.exe (SQUARE ENIX CO., LTD. -> SQUARE ENIX CO., LTD.) FirewallRules: [{5ED39E44-7110-412F-AE08-F60288E4137C}] => (Allow) D:\Programme\Steam\steamapps\common\NieRAutomata\NieRAutomata.exe (SQUARE ENIX CO., LTD. -> SQUARE ENIX CO., LTD.) FirewallRules: [{03C0989D-6191-4691-8D95-A856DC45649B}] => (Allow) D:\Programme\Steam\steamapps\common\Aragami\Aragami.exe () [Datei ist nicht signiert] FirewallRules: [{50F392A0-9D51-4ED8-87CD-C991C322C751}] => (Allow) D:\Programme\Steam\steamapps\common\Aragami\Aragami.exe () [Datei ist nicht signiert] FirewallRules: [{3E1AFCBD-9A14-4842-AB92-0A02F5460059}] => (Allow) D:\Programme\Steam\steamapps\common\DarkestDungeon\_windows\Darkest.exe () [Datei ist nicht signiert] FirewallRules: [{693841F5-C5DF-4B06-AA6A-1A32AFF8CA9A}] => (Allow) D:\Programme\Steam\steamapps\common\DarkestDungeon\_windows\Darkest.exe () [Datei ist nicht signiert] FirewallRules: [{45A4F17D-ED4E-4C9E-92EB-1CBE580A52F0}] => (Allow) D:\Programme\Steam\steamapps\common\CaptainSpirit\CaptainSpirit\Binaries\Win64\CaptainSpirit-Win64-Shipping.exe (Square Enix) [Datei ist nicht signiert] FirewallRules: [{31B20BA5-5F51-440B-A560-3083747C72B2}] => (Allow) D:\Programme\Steam\steamapps\common\CaptainSpirit\CaptainSpirit\Binaries\Win64\CaptainSpirit-Win64-Shipping.exe (Square Enix) [Datei ist nicht signiert] FirewallRules: [{6E965F61-52E4-4561-A47D-4958417DD2AF}] => (Allow) D:\Programme\Steam\steamapps\common\Dead by Daylight\DeadByDaylight.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{77F05E86-E96E-471C-B34D-B2FA31F32949}] => (Allow) D:\Programme\Steam\steamapps\common\Dead by Daylight\DeadByDaylight.exe (EasyAntiCheat Oy -> EasyAntiCheat Ltd) FirewallRules: [{A697F18C-D6E5-41A2-B664-69C57C13DB44}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC) ==================== Wiederherstellungspunkte ========================= 01-12-2019 11:41:37 Geplanter Prüfpunkt 08-12-2019 12:47:59 Geplanter Prüfpunkt 12-12-2019 00:29:11 Windows Update 14-12-2019 11:55:13 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 14-12-2019 11:55:20 Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 ==================== Fehlerhafte Geräte im Gerätemanager ============ ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (12/18/2019 07:44:27 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (10916,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (12/18/2019 07:02:45 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (11224,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (12/18/2019 06:54:05 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (11904,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (12/18/2019 06:45:42 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (9104,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (12/18/2019 02:49:46 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (7660,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (12/18/2019 12:44:12 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (7556,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (12/18/2019 12:26:23 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (9520,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (12/18/2019 12:01:32 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (8076,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Systemfehler: ============= Error: (12/17/2019 10:49:18 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Steam Client Service" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (12/17/2019 10:49:18 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Steam Client Service erreicht. Error: (12/15/2019 03:48:54 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: Der Treiber konnte nicht geladen werden. Error: (12/15/2019 03:48:54 AM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\Squall\AppData\Local\Temp\ehdrv.sys Error: (12/15/2019 03:48:53 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: Der Treiber konnte nicht geladen werden. Error: (12/15/2019 03:48:53 AM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\Squall\AppData\Local\Temp\ehdrv.sys Error: (12/15/2019 03:48:53 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: Der Treiber konnte nicht geladen werden. Error: (12/15/2019 03:48:53 AM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Users\Squall\AppData\Local\Temp\ehdrv.sys CodeIntegrity: =================================== Date: 2019-12-18 19:32:00.133 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\avp.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Microsoft Silverlight\xapauthenticodesip.dll that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2019-12-18 05:02:16.058 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements. Date: 2019-12-18 05:02:16.047 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements. Date: 2019-12-18 05:02:16.034 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements. Date: 2019-12-18 05:02:16.023 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements. Date: 2019-12-18 05:02:15.962 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements. Date: 2019-12-17 11:02:16.013 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements. Date: 2019-12-17 11:02:16.002 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume4\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements. ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. 2.D3 01/09/2017 Hauptplatine: MSI H110M PRO-VD (MS-7996) Prozessor: Intel(R) Core(TM) i7-7700 CPU @ 3.60GHz Prozentuale Nutzung des RAM: 16% Installierter physikalischer RAM: 24543.15 MB Verfügbarer physikalischer RAM: 20515.3 MB Summe virtueller Speicher: 28127.15 MB Verfügbarer virtueller Speicher: 22602.09 MB ==================== Laufwerke ================================ Drive c: (OSDisk) (Fixed) (Total:237.05 GB) (Free:79.92 GB) NTFS Drive d: (NewDisk) (Fixed) (Total:931.51 GB) (Free:471.46 GB) NTFS \\?\Volume{de13bb92-940b-4c6d-800a-24afce21bcec}\ (Windows RE tools) (Fixed) (Total:0.29 GB) (Free:0.28 GB) NTFS \\?\Volume{9f003187-c275-4979-bfe4-1893613e589f}\ () (Fixed) (Total:0.51 GB) (Free:0.08 GB) NTFS \\?\Volume{27466d9a-98a0-4a15-ad9d-c8a69740bfa4}\ (SYSTEM) (Fixed) (Total:0.48 GB) (Free:0.46 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Size: 238.5 GB) (Disk ID: C918007D) Partition: GPT. ========================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: C9180359) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ======================= Geändert von Arai (18.12.2019 um 20:12 Uhr) |
19.12.2019, 20:39 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | PUP.Optional.StartFenster Erstmal muss da einiges an unnötigem oder veraltetem Krempel runter - das hier bitte über Programme und Funktionen deinstallieren:
__________________Google Chrome Kaspersky Internet Security OpenOffice 4.1.4 WinRAR 5.40 (64-Bit)
__________________ |
Themen zu PUP.Optional.StartFenster |
.dll, chromium, defender, explorer, firefox, firewall, google, helper, homepage, internet, kaspersky, kis, mozilla, popup, prozesse, realtek, registry, security, sigcheck, software, svchost, system, temp, udp, updates, windows, wmi |