|
Alles rund um Windows: 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern?Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
13.06.2020, 11:55 | #1 |
| Problem: 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? Ca. 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high", wie in der Spalte "Integrity" also mit vielen oder allen Rechten. Ist das so in Ordnung oder dürfte das aus Sicherheitsgründen nicht sein? Sollte ich da also etwas ändern? Falls ja, wie? Beim Versuch die Benutzerkontensteuerung zu öffnen, wird das angezeigt: |
13.06.2020, 11:55 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? Anleitung / Hilfe Das soll bitte was für ein Taskmanager sein und warum ist da alles auf Englisch?
__________________
__________________ |
13.06.2020, 12:08 | #3 |
| 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? Details Verzeihung, glaube, den gibt es nur in englisch, heißt ProcessHacker. Dachte, Task Manager zeigt diese Reche gar nicht an.
__________________ |
13.06.2020, 12:12 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Lösung: 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? Ja den ProcessHacker kenn ich. Aber der zeigt diese Spalte Integrity normalerweise garnicht an. Wie also kommst du dazu, diese Spalte einzublenden? Irgendwas muss dich veranlasst haben!
__________________ Logfiles bitte immer in CODE-Tags posten |
13.06.2020, 12:18 | #5 |
| Wie 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? Tja, falls ich mich recht erinnere, ging es darum in einem Forum, dass ein Programm mit Admin-Rechten läuft, das damit nicht laufen sollte wegen der Sicherheit wohl, und jemand zeigte diese Rechtestufen mit diesem Programm an, daher weiß ich das. Habe sonst null Ahnung. |
13.06.2020, 12:22 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Wo 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? Lösung! Warum bist du eigentlich so fürchterlich unkonkret? Was für ein Forum, was für ein Programm wer und warum hat das angesprochen?!
__________________ --> 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? |
13.06.2020, 12:47 | #7 |
| 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? Ah, Verzeihung, ich hätte nicht gedacht, dass Du es so genau wissen willst, hier in Beitrag 6 wird das Programm erwähnt: Drag and drop URLs to file manager? ? mozillaZine Forums |
13.06.2020, 13:25 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? Dasgeht ja schon fast als Crossposting durch beim nächsten mal bitte GLEICH darauf hinweisen, dass dieses Thema schon woanders bekrakelt wurde und auch den Link posten Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ Logfiles bitte immer in CODE-Tags posten |
13.06.2020, 13:44 | #9 | |
| 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern?Zitat:
Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 06-06-2020 durchgeführt von Biff (13-06-2020 14:37:57) Gestartet von I:\Downloads Windows 10 Home Version 1909 18363.836 (X64) (2019-09-26 10:51:21) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-896700148-1090544298-2590342022-500 - Administrator - Disabled) Biff (S-1-5-21-896700148-1090544298-2590342022-1001 - Administrator - Enabled) => C:\Users\Biff DefaultAccount (S-1-5-21-896700148-1090544298-2590342022-503 - Limited - Disabled) Gast (S-1-5-21-896700148-1090544298-2590342022-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-896700148-1090544298-2590342022-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Efficient Calendar 5.60 (HKLM-x32\...\Efficient Calendar_is1) (Version: - Efficient Software) ELAN Touchpad 15.6.3.3_X64_WHQL (HKLM\...\Elantech) (Version: 15.6.3.3 - ELAN Microelectronic Corp.) Equalizer APO (HKLM\...\EqualizerAPO) (Version: 1.2 - ) FastCopy (HKU\S-1-5-21-896700148-1090544298-2590342022-1001\...\FastCopy) (Version: 3.89 - H.Shirouzu) FileBot (HKLM\...\{D814119F-5995-42DF-8EF9-B5BF03BAC9D5}) (Version: 4.8.5 - Reinhard Pointner) Firebird 2.5.4.26856 (Win32) (HKLM-x32\...\FBDBServer_2_5_is1) (Version: 2.5.4.26856 - Firebird Project) FreeFileSync 10.24 (HKLM-x32\...\FreeFileSync_is1) (Version: 10.24 - FreeFileSync.org) GPL Ghostscript (HKLM\...\GPL Ghostscript 9.26) (Version: 9.26 - Artifex Software Inc.) GPL Ghostscript (HKLM-x32\...\GPL Ghostscript 9.26) (Version: 9.26 - Artifex Software Inc.) Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 1.1.253.0 - Intel Corporation) Java 8 Update 251 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180251F0}) (Version: 8.0.2510.8 - Oracle Corporation) Kodi (HKU\S-1-5-21-896700148-1090544298-2590342022-1001\...\Kodi) (Version: - XBMC Foundation) LameXP v4.17 (HKLM-x32\...\{FBD7A67D-D700-4043-B54F-DD106D00F308}) (Version: 4.17 Final-1 [Build #2188] - LoRd_MuldeR <mulder2@gmx.de>) Macrium Reflect Free Edition (HKLM\...\{675DE35B-A619-4FD2-AAF2-6685BC27D5FD}) (Version: 7.2.4539 - Paramount Software (UK) Ltd.) Hidden Macrium Reflect Free Edition (HKLM\...\MacriumReflect) (Version: 7.2 - Paramount Software (UK) Ltd.) Malwarebytes version 4.1.0.56 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.1.0.56 - Malwarebytes) Microsoft OneDrive (HKU\S-1-5-21-896700148-1090544298-2590342022-1001\...\OneDriveSetup.exe) (Version: 20.064.0329.0008 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation) Microsoft Visual C++ 2017 Redistributable (x64) - 14.16.27012 (HKLM-x32\...\{427ada59-85e7-4bc8-b8d5-ebf59db60423}) (Version: 14.16.27012.6 - Microsoft Corporation) MSI to redistribute MS VS2005 CRT libraries (HKLM-x32\...\{A8D93648-9F7F-407D-915C-62044644C3DA}) (Version: 8.0.50727.42 - The Firebird Project) Peace (HKLM\...\Peace) (Version: 1.5.4.3 - P.E. Verbeek) Qualcomm Atheros QCA9377 Wireless LAN & Bluetooth Installer (HKLM-x32\...\{3241744A-BA36-41F0-B4AA-EF3946D00632}) (Version: 11.0.0022W - Qualcomm Atheros) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.1.505.2015 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8555 - Realtek Semiconductor Corp.) Scrivener (HKLM-x32\...\Scrivener 19140) (Version: 19140 - Literature and Latte) Skype Version 8.42 (HKLM-x32\...\Skype_is1) (Version: 8.42 - Skype Technologies S.A.) Storyboarder 1.12.0 (HKLM\...\527a63cd-e2d3-5c49-af18-16603aef72c9) (Version: 1.12.0 - Wonder Unit Inc.) Total Commander (HKLM-x32\...\Total Commanderv9.22a Final (64-bit)) (Version: v9.22a Final (64-bit) - Friends in War) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{B2E25355-C24E-4E7D-8AD3-455D59810838}) (Version: 2.57.0.0 - Microsoft Corporation) VueMinder Ultimate (HKLM-x32\...\{C46FB617-1181-41B7-997F-70FDB5BCBC7D}) (Version: 15.05.0410 - VueSoft) WhatsApp (HKU\S-1-5-21-896700148-1090544298-2590342022-1001\...\WhatsApp) (Version: 2.2023.2 - WhatsApp) Windows 10-Update-Assistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.22866 - Microsoft Corporation) Xperia Companion (HKLM-x32\...\{0DAEA7C9-C970-4073-BE1E-3C1B487A33E2}) (Version: 2.9.2.0 - Sony) Hidden Xperia Companion (HKLM-x32\...\{c525c199-1efa-4ccd-92ee-fdf41f467dfc}) (Version: 2.9.2.0 - Sony) Xperia Companion Service (HKLM\...\{D0CEE476-32BB-45F9-BAB0-8717579E50A6}) (Version: 2.9.2.0 - Sony) Hidden Zoom (HKU\S-1-5-21-896700148-1090544298-2590342022-1001\...\ZoomUMX) (Version: 4.6 - Zoom Video Communications, Inc.) Packages: ========= Animotica -> C:\Program Files\WindowsApps\24711Mixilab.Animotica_1.1.94.0_x64__c39s816dkej80 [2020-06-07] (Mixilab) Candy Crush Saga -> C:\Program Files\WindowsApps\king.com.CandyCrushSaga_1.1771.3.0_x86__kgqvnymyfvs32 [2020-06-04] (king.com) CUE Splitter -> C:\Program Files\WindowsApps\38812MedievalSoftware.CUESplitter_2.0.8.0_x64__qfb5004rcjhse [2020-05-06] (Medieval Software) Fitbit Coach -> C:\Program Files\WindowsApps\Fitbit.FitbitCoach_4.4.133.0_x64__6mqt6hf9g46tw [2019-02-09] (Fitbit) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-02-09] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-02-09] (Microsoft Corporation) [MS Ad] Microsoft News – Nachrichten -> C:\Program Files\WindowsApps\Microsoft.BingNews_4.39.21501.0_x64__8wekyb3d8bbwe [2020-06-04] (Microsoft Corporation) Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.7.5012.0_x64__8wekyb3d8bbwe [2020-05-04] (Microsoft Studios) [MS Ad] MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.36.20714.0_x64__8wekyb3d8bbwe [2020-04-07] (Microsoft Corporation) [MS Ad] MultiTimer -> C:\Program Files\WindowsApps\5915AnomalyApps.MultiTimer_3.0.67.0_x64__qvqx9kmshef6y [2020-05-23] (Anomaly Apps) [MS Ad] My Calendar -> C:\Program Files\WindowsApps\25529kineapps.MyCalendar_3.2.72.0_x64__4a6d1yza056d2 [2019-10-23] (kineapps) Phototastic Collage -> C:\Program Files\WindowsApps\ThumbmunkeysLtd.PhototasticCollage_3.13.1.0_x64__nfy108tqq3p12 [2020-06-04] (Thumbmunkeys Ltd) XING -> C:\Program Files\WindowsApps\XINGAG.XING_4.0.4.0_x86__xpfg3f7e9an52 [2020-04-07] (New Work SE) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-896700148-1090544298-2590342022-1001_Classes\CLSID\{38CD91F4-4BBC-59A3-EF62-07B044F3E088}\InprocServer32 -> kein Dateipfad CustomCLSID: HKU\S-1-5-21-896700148-1090544298-2590342022-1001_Classes\CLSID\{CF6181BA-D469-441A-BE79-BB70A2EC3D0B}\InprocServer32 -> J:\PortableApps\PortableApps\FastCopyPortable\App\FastCopy\FastEx64.dll (FastCopy Lab, LLC. -> FastCopy Lab, LLC.) CustomCLSID: HKU\S-1-5-21-896700148-1090544298-2590342022-1001_Classes\CLSID\{E11054A5-EE73-4928-A39A-2C4986E7138F}\InprocServer32 -> C:\WINDOWS\system32\kernel32.dll (Microsoft Windows -> Microsoft Corporation) ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Keine Datei ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Keine Datei ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Keine Datei ContextMenuHandlers1: [FastCopy] -> {72FF462B-AB7D-427A-A268-E22E414933D7} => J:\PortableApps\PortableApps\FastCopyPortable\App\FastCopy\FastEx64.dll [2020-05-01] (FastCopy Lab, LLC. -> FastCopy Lab, LLC.) ContextMenuHandlers1: [ReflectShellExt] -> {DEBB9B79-B3DD-47F4-9E5C-EA6975BAB611} => C:\Program Files\Macrium\Reflect\RContextMenu.dll [2019-09-20] (Paramount Software UK Ltd -> Paramount Software UK Ltd) ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => -> Keine Datei ContextMenuHandlers1: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => -> Keine Datei ContextMenuHandlers2: [FastCopy] -> {72FF462B-AB7D-427A-A268-E22E414933D7} => J:\PortableApps\PortableApps\FastCopyPortable\App\FastCopy\FastEx64.dll [2020-05-01] (FastCopy Lab, LLC. -> FastCopy Lab, LLC.) ContextMenuHandlers2: [ReflectShellExt] -> {DEBB9B79-B3DD-47F4-9E5C-EA6975BAB611} => C:\Program Files\Macrium\Reflect\RContextMenu.dll [2019-09-20] (Paramount Software UK Ltd -> Paramount Software UK Ltd) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Keine Datei ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Keine Datei ContextMenuHandlers4: [FastCopy] -> {72FF462B-AB7D-427A-A268-E22E414933D7} => J:\PortableApps\PortableApps\FastCopyPortable\App\FastCopy\FastEx64.dll [2020-05-01] (FastCopy Lab, LLC. -> FastCopy Lab, LLC.) ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Keine Datei ContextMenuHandlers5: [FastCopy] -> {72FF462B-AB7D-427A-A268-E22E414933D7} => J:\PortableApps\PortableApps\FastCopyPortable\App\FastCopy\FastEx64.dll [2020-05-01] (FastCopy Lab, LLC. -> FastCopy Lab, LLC.) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2017-09-25] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Keine Datei ContextMenuHandlers6: [FastCopy] -> {72FF462B-AB7D-427A-A268-E22E414933D7} => J:\PortableApps\PortableApps\FastCopyPortable\App\FastCopy\FastEx64.dll [2020-05-01] (FastCopy Lab, LLC. -> FastCopy Lab, LLC.) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-06-26] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Keine Datei ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => -> Keine Datei ContextMenuHandlers6: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => -> Keine Datei ContextMenuHandlers1_S-1-5-21-896700148-1090544298-2590342022-1001: [FastCopyUser] -> {CF6181BA-D469-441A-BE79-BB70A2EC3D0B} => J:\PortableApps\PortableApps\FastCopyPortable\App\FastCopy\FastEx64.dll [2020-05-01] (FastCopy Lab, LLC. -> FastCopy Lab, LLC.) ContextMenuHandlers4_S-1-5-21-896700148-1090544298-2590342022-1001: [FastCopyUser] -> {CF6181BA-D469-441A-BE79-BB70A2EC3D0B} => J:\PortableApps\PortableApps\FastCopyPortable\App\FastCopy\FastEx64.dll [2020-05-01] (FastCopy Lab, LLC. -> FastCopy Lab, LLC.) ContextMenuHandlers5_S-1-5-21-896700148-1090544298-2590342022-1001: [FastCopyUser] -> {CF6181BA-D469-441A-BE79-BB70A2EC3D0B} => J:\PortableApps\PortableApps\FastCopyPortable\App\FastCopy\FastEx64.dll [2020-05-01] (FastCopy Lab, LLC. -> FastCopy Lab, LLC.) ContextMenuHandlers6_S-1-5-21-896700148-1090544298-2590342022-1001: [FastCopyUser] -> {CF6181BA-D469-441A-BE79-BB70A2EC3D0B} => J:\PortableApps\PortableApps\FastCopyPortable\App\FastCopy\FastEx64.dll [2020-05-01] (FastCopy Lab, LLC. -> FastCopy Lab, LLC.) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= 2019-09-24 11:23 - 2002-12-20 06:41 - 001364823 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\Aspell\bin\aspell-15.dll 2019-09-24 11:22 - 2015-05-17 13:20 - 000195584 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\QtSolutions_MMLWidget-2.4.dll 2017-07-19 21:55 - 2017-07-19 21:55 - 000665088 _____ () [Datei ist nicht signiert] C:\Program Files\EqualizerAPO\EqualizerAPO.dll 2017-07-08 12:52 - 2017-07-08 12:52 - 002983917 _____ () [Datei ist nicht signiert] C:\Program Files\EqualizerAPO\libfftw3f-3.dll 2015-11-22 22:05 - 2015-11-22 22:05 - 001530880 _____ () [Datei ist nicht signiert] C:\Program Files\EqualizerAPO\libsndfile-1.dll 2020-05-25 09:39 - 2020-05-25 09:39 - 000011264 _____ () [Datei ist nicht signiert] C:\Users\Biff\AppData\Local\Temp\nsm74A4.tmp\System.dll 2020-06-13 11:32 - 2020-06-13 11:32 - 000008704 _____ () [Datei ist nicht signiert] C:\Users\Biff\AppData\Local\Temp\nsy99E4.tmp\ContainedTemp\nsiA6FC.tmp\newadvsplash.dll 2020-06-13 11:32 - 2020-06-13 11:32 - 000029696 _____ () [Datei ist nicht signiert] C:\Users\Biff\AppData\Local\Temp\nsy99E4.tmp\ContainedTemp\nsiA6FC.tmp\registry.dll 2020-06-13 11:32 - 2020-06-13 11:32 - 000012288 _____ () [Datei ist nicht signiert] C:\Users\Biff\AppData\Local\Temp\nsy99E4.tmp\ContainedTemp\nsiA6FC.tmp\System.dll 2020-06-12 07:18 - 2020-06-12 07:18 - 000008704 _____ () [Datei ist nicht signiert] C:\Users\Biff\AppData\Local\Temp\nsy99E4.tmp\newadvsplash.dll 2020-06-12 07:18 - 2020-06-12 07:18 - 000029696 _____ () [Datei ist nicht signiert] C:\Users\Biff\AppData\Local\Temp\nsy99E4.tmp\registry.dll 2020-06-12 07:18 - 2020-06-12 07:18 - 000012288 _____ () [Datei ist nicht signiert] C:\Users\Biff\AppData\Local\Temp\nsy99E4.tmp\System.dll 2016-12-17 22:44 - 2016-12-17 22:44 - 000091648 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\_ctypes.pyd 2012-07-20 00:55 - 2012-07-20 00:55 - 000673115 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\_dbus_bindings.pyd 2012-07-20 00:55 - 2012-07-20 00:55 - 000062767 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\_dbus_glib_bindings.pyd 2016-12-17 22:46 - 2016-12-17 22:46 - 001016832 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\_hashlib.pyd 2016-12-17 22:45 - 2016-12-17 22:45 - 000046592 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\_socket.pyd 2016-12-17 22:45 - 2016-12-17 22:45 - 000050688 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\_sqlite3.pyd 2016-12-17 22:45 - 2016-12-17 22:45 - 001410048 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\_ssl.pyd 2011-04-09 11:03 - 2011-04-09 11:03 - 000208384 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\atk.pyd 2010-11-02 22:35 - 2010-11-02 22:35 - 000069632 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\cairo._cairo.pyd 2012-02-09 01:50 - 2012-02-09 01:50 - 000538324 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\freetype6.dll 2011-04-09 10:59 - 2011-04-09 10:59 - 000263168 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\gio._gio.pyd 2011-04-09 10:59 - 2011-04-09 10:59 - 000058368 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\glib._glib.pyd 2011-04-09 10:59 - 2011-04-09 10:59 - 000113152 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\gobject._gobject.pyd 2011-04-09 11:02 - 2011-04-09 11:02 - 001882624 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\gtk._gtk.pyd 2010-11-02 16:26 - 2010-11-02 16:26 - 000115200 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\gtksourceview2.pyd 2012-02-09 01:50 - 2012-02-09 01:50 - 001294335 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libcairo-2.dll 2012-07-20 00:16 - 2012-07-20 00:16 - 001213961 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libdbus-1-3.dll 2012-07-20 00:42 - 2012-07-20 00:42 - 000617232 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libdbus-glib-1-2.dll 2010-12-15 00:46 - 2010-12-15 00:46 - 000154514 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libenchant-1.dll 2012-02-09 01:50 - 2012-02-09 01:50 - 000143096 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libexpat-1.dll 2012-02-09 01:50 - 2012-02-09 01:50 - 000279059 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libfontconfig-1.dll 2012-02-09 01:50 - 2012-02-09 01:50 - 001808660 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libgtksourceview-2.0-0.dll 2012-02-09 01:51 - 2012-02-09 01:51 - 000230529 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libpng14-14.dll 2010-04-07 03:14 - 2010-04-07 03:14 - 001225225 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libxml2-2.dll 2011-04-09 11:03 - 2011-04-09 11:03 - 000111616 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\pango.pyd 2011-04-09 11:03 - 2011-04-09 11:03 - 000017920 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\pangocairo.pyd 2016-12-17 22:44 - 2016-12-17 22:44 - 000136704 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\pyexpat.pyd 2016-12-17 22:45 - 2016-12-17 22:45 - 000551424 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\sqlite3.dll 2012-02-09 01:51 - 2012-02-09 01:51 - 000100352 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\zlib1.dll 2010-12-15 00:46 - 2010-12-15 00:46 - 000449832 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\lib\enchant\libenchant_ispell.dll 2010-12-15 00:46 - 2010-12-15 00:46 - 000937047 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\lib\enchant\libenchant_myspell.dll 2012-02-08 22:37 - 2012-02-08 22:37 - 000100255 _____ () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\lib\gtk-2.0\2.10.0\engines\libwimp.dll 2019-01-04 01:37 - 2017-11-16 19:40 - 001008128 _____ () [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\aimp_ExplorerView\aimp_ExplorerView.dll 2019-11-07 01:15 - 2019-11-07 01:15 - 001310720 _____ () [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\aimp_openwith\aimp_openwith.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 000147456 _____ () [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\aimp_sacd\libsacd.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 000026624 _____ () [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\Aorta\Aorta.dll 2019-01-04 01:37 - 2017-11-16 19:40 - 006000157 _____ () [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\basszxtune\basszxtune.dll 2019-01-04 01:37 - 2016-05-24 11:43 - 002184704 _____ () [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\CurrentTrackInfoToFile\CurrentTrackInfoToFile.dll 2019-01-04 01:37 - 2017-11-16 21:02 - 000994816 _____ () [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\NextGroup\NextGroup.dll 2019-01-04 01:37 - 2017-11-16 21:02 - 000769536 _____ () [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\UltraMix\UltraMix.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 000504038 _____ () [Datei ist nicht signiert] J:\Programme\Aimp\sqlite3.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 000811008 _____ () [Datei ist nicht signiert] J:\Programme\Aimp\System\Encoders\aimp_libvorbis.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 000286208 _____ () [Datei ist nicht signiert] J:\Programme\Aimp\System\Encoders\lame_enc.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 000723456 _____ () [Datei ist nicht signiert] J:\Programme\Aimp\System\Encoders\libFLAC.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 000205824 _____ () [Datei ist nicht signiert] J:\Programme\Aimp\System\libsoxr.dll 2019-09-23 11:31 - 2014-12-21 16:07 - 000119822 _____ () [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\libgcc_s_dw2-1.dll 2019-09-23 11:31 - 2014-12-21 16:07 - 001026062 _____ () [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\libstdc++-6.dll 2019-09-23 11:31 - 2019-08-25 07:09 - 000357276 _____ () [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\plugins\libitemencrypted.dll 2019-09-23 11:31 - 2019-08-25 07:10 - 000685070 _____ () [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\plugins\libitemfakevim.dll 2019-09-23 11:31 - 2019-08-25 07:10 - 000231839 _____ () [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\plugins\libitemimage.dll 2019-09-23 11:31 - 2019-08-25 07:10 - 000195666 _____ () [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\plugins\libitemnotes.dll 2019-09-23 11:31 - 2019-08-25 07:10 - 000255572 _____ () [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\plugins\libitempinned.dll 2019-09-23 11:31 - 2019-08-25 07:11 - 000675497 _____ () [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\plugins\libitemsync.dll 2019-09-23 11:31 - 2019-08-25 07:11 - 000562053 _____ () [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\plugins\libitemtags.dll 2019-09-23 11:31 - 2019-08-25 07:11 - 000186129 _____ () [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\plugins\libitemtext.dll 2020-06-13 13:13 - 2020-06-13 13:13 - 005445678 _____ () [Datei ist nicht signiert] J:\Programme\jDownloader 2\tmp\7zip\SevenZipJBinding-sLLbRa9ZD5Ap\lib7-Zip-JBinding.dll 2020-04-24 13:53 - 2017-08-02 13:24 - 000017920 _____ () [Datei ist nicht signiert] J:\Programme\RainlendarPro\lfs.dll 2020-04-24 13:53 - 2017-08-02 13:37 - 000331776 _____ () [Datei ist nicht signiert] J:\Programme\RainlendarPro\libical.dll 2020-04-24 13:53 - 2017-08-02 13:37 - 000063488 _____ () [Datei ist nicht signiert] J:\Programme\RainlendarPro\libicalss.dll 2020-04-24 13:53 - 2017-08-02 13:24 - 000314880 _____ () [Datei ist nicht signiert] J:\Programme\RainlendarPro\lua53.dll 2020-04-24 13:53 - 2020-03-31 20:46 - 000129536 _____ () [Datei ist nicht signiert] J:\Programme\RainlendarPro\plugins\iCalendarPlugin.dll 2020-04-24 13:53 - 2020-03-31 20:46 - 000142848 _____ () [Datei ist nicht signiert] J:\Programme\RainlendarPro\plugins\NetworkPlugin.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 000226304 _____ (Conifer Software) [Datei ist nicht signiert] J:\Programme\Aimp\System\Encoders\wavpackdll.dll 2019-09-24 11:23 - 2016-02-13 14:37 - 000026624 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\imageformats\qgif4.dll 2019-09-24 11:23 - 2016-02-13 14:37 - 000028672 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\imageformats\qico4.dll 2019-09-24 11:23 - 2016-02-13 14:37 - 000201216 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\imageformats\qjpeg4.dll 2019-09-24 11:23 - 2016-02-13 14:37 - 000222720 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\imageformats\qmng4.dll 2019-09-24 11:23 - 2016-02-13 14:37 - 000019968 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\imageformats\qtga4.dll 2019-09-24 11:23 - 2016-02-13 14:37 - 000281088 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\imageformats\qtiff4.dll 2019-09-24 11:22 - 2016-02-13 14:12 - 000270848 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\phonon4.dll 2019-09-24 11:23 - 2016-02-13 14:07 - 002556416 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\QtCore4.dll 2019-09-24 11:23 - 2016-08-03 04:37 - 008477184 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\QtGui4.dll 2019-09-24 11:22 - 2016-02-13 14:12 - 000115712 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\QtMultimedia4.dll 2019-09-24 11:22 - 2016-02-13 14:07 - 000899584 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\QtNetwork4.dll 2019-09-24 11:22 - 2016-02-13 14:08 - 000653824 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\QtSql4.dll 2019-09-24 11:23 - 2016-08-03 04:32 - 013113856 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\QtWebKit4.dll 2019-09-24 11:22 - 2016-02-13 14:07 - 000361472 _____ (Digia Plc and/or its subsidiary(-ies)) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\QtXml4.dll 2020-03-05 15:23 - 2019-12-17 09:51 - 000049664 _____ (Ditto Utility Addin) [Datei ist nicht signiert] J:\LiberKey\Apps\Ditto\App\Ditto\x64\Addins\DittoUtil.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 001061376 _____ (FFmpeg Project) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\aimp_inputFFmpeg\avcodec-aimp-57.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 000497152 _____ (FFmpeg Project) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\aimp_inputFFmpeg\avformat-aimp-57.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 000571904 _____ (FFmpeg Project) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\aimp_inputFFmpeg\avutil-aimp-55.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 000122368 _____ (FFmpeg Project) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\aimp_inputFFmpeg\swresample-aimp-2.dll 2019-10-16 20:55 - 2015-03-27 11:10 - 000552960 _____ (Firebird Project) [Datei ist nicht signiert] C:\Program Files (x86)\Firebird\Firebird_2_5\bin\fbclient.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 000214016 _____ (Florin Ghido, florin.ghido@gmail.com) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\bass_ofr\OptimFROG.dll 2012-02-09 01:50 - 2012-02-09 01:50 - 000152489 _____ (Free Software Foundation) [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\intl.dll 2019-10-17 09:44 - 2019-10-17 09:44 - 000097792 _____ (Google, inc) [Datei ist nicht signiert] J:\Programme\MyPhoneExplorer\DLL\AdbWinApi.dll 2019-10-17 09:44 - 2019-10-17 09:44 - 000062976 _____ (Google, inc) [Datei ist nicht signiert] J:\Programme\MyPhoneExplorer\DLL\AdbWinUsbApi.dll 2019-10-16 20:55 - 2015-03-27 10:59 - 001568768 _____ (IBM Corporation and others) [Datei ist nicht signiert] C:\Program Files (x86)\Firebird\Firebird_2_5\bin\icudt30.dll 2019-10-16 20:55 - 2015-03-27 10:59 - 000675840 _____ (IBM Corporation and others) [Datei ist nicht signiert] C:\Program Files (x86)\Firebird\Firebird_2_5\bin\icuuc30.dll 2019-01-04 01:37 - 2017-12-29 20:06 - 000172032 _____ (Iosif Adrian) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\dsp_enh\dsp_enh.dll 2020-06-13 13:13 - 2020-06-13 13:13 - 000198144 ____N (Java(TM) Native Access (JNA)) [Datei ist nicht signiert] J:\Programme\jDownloader 2\tmp\jna\jna1227334969517391515.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 000149845 _____ (MaresWEB) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\bass_aac\bass_aac.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 000015113 _____ (MaresWEB) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\bass_ac3\bass_ac3.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 000009416 _____ (MaresWEB) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\bass_alac\bass_alac.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 000029052 _____ (MaresWEB) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\bass_ape\bass_ape.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 000021112 _____ (MaresWEB) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\bass_mpc\bass_mpc.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 000005960 _____ (MaresWEB) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\bass_ofr\bass_ofr.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 000036105 _____ (MaresWEB) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\bass_spx\bass_spx.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 000007910 _____ (MaresWEB) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\bass_tta\bass_tta.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 000464896 _____ (Matthew T. Ashland) [Datei ist nicht signiert] J:\Programme\Aimp\System\Encoders\MACDll.dll 2019-09-23 11:31 - 2014-12-21 16:07 - 000049152 _____ (MingW-W64 Project. All rights reserved.) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\libwinpthread-1.dll 2016-12-17 22:43 - 2016-12-17 22:43 - 002639872 _____ (Python Software Foundation) [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\PYTHON27.DLL 2012-02-09 01:51 - 2012-02-09 01:51 - 000333729 _____ (Red Hat Software) [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libpango-1.0-0.dll 2012-02-09 01:51 - 2012-02-09 01:51 - 000104729 _____ (Red Hat Software) [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libpangocairo-1.0-0.dll 2012-02-09 01:51 - 2012-02-09 01:51 - 000815421 _____ (Red Hat Software) [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libpangoft2-1.0-0.dll 2011-11-17 15:53 - 2011-11-17 15:53 - 000108945 _____ (Red Hat Software) [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libpangowin32-1.0-0.dll 2020-01-29 14:27 - 2020-03-14 16:26 - 001824256 _____ (Robert Simpson, et al.) [Datei ist nicht signiert] J:\Programme\SyMenu\Lib\x64\SQLite.Interop.dll 2016-05-07 12:35 - 2016-05-07 12:35 - 000787795 _____ (SQLite Development Team) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\ArsClip\sqlite3-a.dll 2019-09-24 11:22 - 2015-03-31 14:44 - 000143360 _____ (Sub Systems, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\DRS32.DLL 2019-09-24 11:22 - 2015-03-31 14:44 - 000143360 _____ (Sub Systems, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\RDS32.DLL 2019-09-24 11:22 - 2014-08-29 21:01 - 001916928 _____ (Sub Systems, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\TER21.DLL 2019-09-24 11:22 - 2014-03-05 22:56 - 000368672 _____ (Sub Systems, Inc.) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\WRS5.DLL 2012-02-09 01:50 - 2012-02-09 01:50 - 000163476 _____ (Sun Microsystems Inc.) [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libatk-1.0-0.dll 2020-04-24 13:53 - 2019-10-10 16:13 - 000422400 _____ (The curl library, hxxps://curl.haxx.se/) [Datei ist nicht signiert] J:\Programme\RainlendarPro\libcurl.dll 2012-02-09 01:51 - 2012-02-09 01:51 - 001222182 _____ (The GLib developer community) [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libgio-2.0-0.dll 2012-02-09 01:51 - 2012-02-09 01:51 - 001242929 _____ (The GLib developer community) [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libglib-2.0-0.dll 2012-02-09 01:51 - 2012-02-09 01:51 - 000036986 _____ (The GLib developer community) [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libgmodule-2.0-0.dll 2012-02-09 01:51 - 2012-02-09 01:51 - 000341594 _____ (The GLib developer community) [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libgobject-2.0-0.dll 2012-02-09 01:51 - 2012-02-09 01:51 - 000044287 _____ (The GLib developer community) [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libgthread-2.0-0.dll 2012-02-09 01:50 - 2012-02-09 01:50 - 000285194 _____ (The GTK developer community) [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libgdk_pixbuf-2.0-0.dll 2012-02-08 22:25 - 2012-02-08 22:25 - 000932373 _____ (The GTK developer community) [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libgdk-win32-2.0-0.dll 2012-02-08 22:35 - 2012-02-08 22:35 - 004939820 _____ (The GTK developer community) [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\libgtk-win32-2.0-0.dll 2020-03-05 15:23 - 2019-12-17 09:50 - 026216448 _____ (The ICU Project) [Datei ist nicht signiert] J:\LiberKey\Apps\Ditto\App\Ditto\x64\icudt58.dll 2020-03-05 15:23 - 2019-12-17 09:50 - 002084864 _____ (The ICU Project) [Datei ist nicht signiert] J:\LiberKey\Apps\Ditto\App\Ditto\x64\icuin58.dll 2020-03-05 15:23 - 2019-12-17 09:50 - 001487360 _____ (The ICU Project) [Datei ist nicht signiert] J:\LiberKey\Apps\Ditto\App\Ditto\x64\icuuc58.dll 2019-11-07 20:57 - 2015-12-07 18:51 - 001362944 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] J:\Programme\PhraseExpress\libeay32.dll 2019-11-07 20:57 - 2015-12-07 18:51 - 000359424 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] J:\Programme\PhraseExpress\ssleay32.dll 2020-04-24 13:53 - 2018-11-16 14:48 - 002720768 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] J:\Programme\RainlendarPro\libcrypto-1_1-x64.dll 2020-04-24 13:53 - 2018-11-16 14:49 - 000658944 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] J:\Programme\RainlendarPro\libssl-1_1-x64.dll 2019-05-27 13:57 - 2016-10-01 12:44 - 001367552 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] J:\Programme\Shutter\libeay32.dll 2019-05-27 13:57 - 2016-10-01 12:44 - 000336384 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [Datei ist nicht signiert] J:\Programme\Shutter\ssleay32.dll 2019-09-23 11:31 - 2017-09-14 05:45 - 000033280 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\imageformats\qgif.dll 2019-09-23 11:31 - 2017-09-14 05:54 - 000046592 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\imageformats\qicns.dll 2019-09-23 11:31 - 2017-09-14 05:45 - 000035840 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\imageformats\qico.dll 2019-09-23 11:31 - 2017-09-14 05:45 - 000251904 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\imageformats\qjpeg.dll 2019-09-23 11:31 - 2017-09-14 05:55 - 000028672 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\imageformats\qsvg.dll 2019-09-23 11:31 - 2017-09-14 05:54 - 000027648 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\imageformats\qtga.dll 2019-09-23 11:31 - 2017-09-14 05:55 - 000496640 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\imageformats\qtiff.dll 2019-09-23 11:31 - 2017-09-14 05:55 - 000027136 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\imageformats\qwbmp.dll 2019-09-23 11:31 - 2017-09-14 05:55 - 000366080 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\imageformats\qwebp.dll 2019-09-23 11:31 - 2017-09-14 05:46 - 001489408 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\platforms\qwindows.dll 2019-09-23 11:31 - 2019-08-25 07:16 - 005393408 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\Qt5Core.dll 2019-09-23 11:31 - 2017-09-14 05:38 - 005676544 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\Qt5Gui.dll 2019-09-23 11:31 - 2017-09-14 05:34 - 001614848 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\Qt5Network.dll 2019-09-23 11:31 - 2017-09-14 07:47 - 002312704 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\Qt5Script.dll 2019-09-23 11:31 - 2017-09-14 05:55 - 000357888 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\Qt5Svg.dll 2019-09-23 11:31 - 2017-09-14 05:43 - 000228864 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\Qt5Test.dll 2019-09-23 11:31 - 2017-09-14 05:42 - 006537216 _____ (The Qt Company Ltd) [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\Qt5Widgets.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 000114688 _____ (Thomas Becker, Osnabrueck) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\tak_deco_lib\tak_deco_lib.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 000128181 _____ (Un4seen Developments) [Datei ist nicht signiert] J:\Programme\Aimp\bass.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 000018966 _____ (Un4seen Developments) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\aimp_cdda\aimp_cdda_basscd.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 000024844 _____ (Un4seen Developments) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\bass_flac\bass_flac.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 000012000 _____ (Un4seen Developments) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\bass_hls\bass_hls.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 000052643 _____ (Un4seen Developments) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\bass_midi\bass_midi.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 000069388 _____ (Un4seen Developments) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\bass_opus\bass_opus.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 000017733 _____ (Un4seen Developments) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\bass_wma\bass_wma.dll 2020-03-26 14:19 - 2020-03-26 14:19 - 000028224 _____ (Un4seen Developments) [Datei ist nicht signiert] J:\Programme\Aimp\Plugins\bass_wv\bass_wv.dll 2019-12-17 13:16 - 2019-12-17 13:16 - 000128181 _____ (Un4seen Developments) [Datei ist nicht signiert] J:\Programme\Sprache - Englisch\QTranslate\bass.dll 2018-09-30 11:50 - 2018-01-28 20:08 - 000083040 _____ (White-Tiger -> -) [Datei ist nicht signiert] J:\Programme\T-Clock\misc\T-Clock64.DLL 2020-04-24 13:53 - 2019-12-02 13:10 - 002874880 _____ (wxWidgets development team) [Datei ist nicht signiert] J:\Programme\RainlendarPro\wxbase313u_vc_rny.dll 2020-04-24 13:53 - 2019-12-02 13:14 - 000181248 _____ (wxWidgets development team) [Datei ist nicht signiert] J:\Programme\RainlendarPro\wxbase313u_xml_vc_rny.dll 2020-04-24 13:53 - 2019-12-02 13:14 - 008349184 _____ (wxWidgets development team) [Datei ist nicht signiert] J:\Programme\RainlendarPro\wxmsw313u_core_vc_rny.dll 2020-04-24 13:53 - 2019-12-02 13:14 - 000793600 _____ (wxWidgets development team) [Datei ist nicht signiert] J:\Programme\RainlendarPro\wxmsw313u_html_vc_rny.dll 2020-04-24 13:53 - 2019-12-02 13:16 - 000914432 _____ (wxWidgets development team) [Datei ist nicht signiert] J:\Programme\RainlendarPro\wxmsw313u_propgrid_vc_rny.dll 2020-04-24 13:53 - 2019-12-02 13:15 - 000954880 _____ (wxWidgets development team) [Datei ist nicht signiert] J:\Programme\RainlendarPro\wxmsw313u_xrc_vc_rny.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ========== ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2019-03-19 06:49 - 2019-03-19 06:49 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files\FileBot\ HKU\S-1-5-21-896700148-1090544298-2590342022-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: ) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{BDCE262E-7AB0-4E74-9F2A-8E7BF94EF5B9}] => (Allow) C:\Program Files (x86)\VueSoft\VueMinder\VueMinder.exe (VueSoft) [Datei ist nicht signiert] FirewallRules: [UDP Query User{616A96B7-47DE-4F7D-8DF7-730EBB16DA9E}J:\programme\phraseexpress - alt\phraseexpress.exe] => (Block) J:\programme\phraseexpress - alt\phraseexpress.exe => Keine Datei FirewallRules: [TCP Query User{E520D4B5-1A57-4EBD-B84E-D207A6E9BF3F}J:\programme\phraseexpress - alt\phraseexpress.exe] => (Block) J:\programme\phraseexpress - alt\phraseexpress.exe => Keine Datei FirewallRules: [UDP Query User{E020121D-99CA-447F-A0D0-1B8A66A56195}I:\downloads\storyboarder-setup-1_12_0\zusätzliche dateien\$pluginsdir\storyboarder.exe] => (Allow) I:\downloads\storyboarder-setup-1_12_0\zusätzliche dateien\$pluginsdir\storyboarder.exe => Keine Datei FirewallRules: [TCP Query User{2E6A58F1-6167-4DDA-A69E-9BD540381725}I:\downloads\storyboarder-setup-1_12_0\zusätzliche dateien\$pluginsdir\storyboarder.exe] => (Allow) I:\downloads\storyboarder-setup-1_12_0\zusätzliche dateien\$pluginsdir\storyboarder.exe => Keine Datei FirewallRules: [UDP Query User{5B8AD223-9321-4995-B2FB-1CD885D8B521}C:\program files\storyboarder\storyboarder.exe] => (Allow) C:\program files\storyboarder\storyboarder.exe (Wonder Unit, Inc. -> Wonder Unit Inc.) FirewallRules: [TCP Query User{8D6E7EC1-A112-48CC-810F-04704F7FE3D8}C:\program files\storyboarder\storyboarder.exe] => (Allow) C:\program files\storyboarder\storyboarder.exe (Wonder Unit, Inc. -> Wonder Unit Inc.) FirewallRules: [{21A51278-A2EB-4015-87D7-7D22F86167A6}] => (Allow) J:\Programme\Opera 3\60.0.3255.165\opera.exe => Keine Datei FirewallRules: [{AE624FE7-C9D3-4FA2-A0AC-8238844902A6}] => (Allow) J:\Programme\Opera 2\60.0.3255.165\opera.exe => Keine Datei FirewallRules: [UDP Query User{32ABB80A-A87F-465F-B3F3-B6725CBD3A94}J:\programme\foobar\foobar2000.exe] => (Allow) J:\programme\foobar\foobar2000.exe (Piotr Pawlowski) [Datei ist nicht signiert] FirewallRules: [TCP Query User{3BDA4660-CD82-4C0F-AA3B-776BB28C3857}J:\programme\foobar\foobar2000.exe] => (Allow) J:\programme\foobar\foobar2000.exe (Piotr Pawlowski) [Datei ist nicht signiert] FirewallRules: [UDP Query User{37A7BE65-80FF-4916-A776-DFCBE6A55AF1}J:\programme\phraseexpress\phraseexpress.exe] => (Allow) J:\programme\phraseexpress\phraseexpress.exe (Bartels Media GmbH -> Bartels Media GmbH) FirewallRules: [TCP Query User{007AE56D-A461-4D9D-A5EF-8556A6B211AC}J:\programme\phraseexpress\phraseexpress.exe] => (Allow) J:\programme\phraseexpress\phraseexpress.exe (Bartels Media GmbH -> Bartels Media GmbH) FirewallRules: [UDP Query User{F8E32D3D-4FFE-4913-A032-518FA5B6F996}J:\liberkey\apps\chrome\app\chrome\chrome.exe] => (Allow) J:\liberkey\apps\chrome\app\chrome\chrome.exe (Google LLC -> Google LLC) FirewallRules: [TCP Query User{0375DF5E-38BC-4136-B2AB-4B388D6F3D4F}J:\liberkey\apps\chrome\app\chrome\chrome.exe] => (Allow) J:\liberkey\apps\chrome\app\chrome\chrome.exe (Google LLC -> Google LLC) FirewallRules: [{A51DDD58-D1E0-47F5-8E7A-742BF6B020EB}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{763A403F-40FF-42CB-BC83-5FF4B94DAB5B}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [TCP Query User{9306A53B-F8A7-4720-9928-856A4032481C}J:\programme\phraseexpress\phraseexpress.exe] => (Allow) J:\programme\phraseexpress\phraseexpress.exe (Bartels Media GmbH -> Bartels Media GmbH) FirewallRules: [UDP Query User{76F65E4A-5FD6-4FDF-BCB0-695CAEEDE972}J:\programme\phraseexpress\phraseexpress.exe] => (Allow) J:\programme\phraseexpress\phraseexpress.exe (Bartels Media GmbH -> Bartels Media GmbH) FirewallRules: [TCP Query User{18D06D55-561C-4D62-9179-EBF867826400}J:\programme\kodi\kodi.exe] => (Allow) J:\programme\kodi\kodi.exe (XBMC Foundation) [Datei ist nicht signiert] FirewallRules: [UDP Query User{BBA046AB-E58D-4A29-8BBD-AF42C6F40430}J:\programme\kodi\kodi.exe] => (Allow) J:\programme\kodi\kodi.exe (XBMC Foundation) [Datei ist nicht signiert] FirewallRules: [TCP Query User{FB3FF0AE-E23D-4724-B241-D91DC83A9C40}J:\liberkey\apps\chrome\app\chrome\chrome.exe] => (Allow) J:\liberkey\apps\chrome\app\chrome\chrome.exe (Google LLC -> Google LLC) FirewallRules: [UDP Query User{D7D0B50A-C1F0-4B35-B03A-F0FCEE6D30AF}J:\liberkey\apps\chrome\app\chrome\chrome.exe] => (Allow) J:\liberkey\apps\chrome\app\chrome\chrome.exe (Google LLC -> Google LLC) FirewallRules: [TCP Query User{EA28DC0A-A746-4424-9FEC-E961867FE7A1}J:\programme\jdownloader 2 - zippy\jdownloader2.exe] => (Allow) J:\programme\jdownloader 2 - zippy\jdownloader2.exe => Keine Datei FirewallRules: [UDP Query User{94F8D2C5-39EE-48C1-9540-D68EF7D88BF6}J:\programme\jdownloader 2 - zippy\jdownloader2.exe] => (Allow) J:\programme\jdownloader 2 - zippy\jdownloader2.exe => Keine Datei FirewallRules: [TCP Query User{FBA73ADC-A44E-46A0-A957-8225D917B7A0}J:\portableapps\portableapps\sportable\app\skype\phone\skype.exe] => (Allow) J:\portableapps\portableapps\sportable\app\skype\phone\skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [UDP Query User{E7EF53C4-625B-43BC-A25F-BAA48874E35E}J:\portableapps\portableapps\sportable\app\skype\phone\skype.exe] => (Allow) J:\portableapps\portableapps\sportable\app\skype\phone\skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{1E001A65-D7D8-4724-94CD-B39AA016919E}] => (Allow) C:\Program Files (x86)\Efficient Calendar\EfficientOrganizerServer.exe (Chongqing Yifei Technology Co., Ltd. -> Efficient Software) FirewallRules: [{E0681B89-15DC-4BD2-A1FF-D59251023755}] => (Allow) C:\Program Files (x86)\Efficient Calendar\EfficientOrganizerServer.exe (Chongqing Yifei Technology Co., Ltd. -> Efficient Software) FirewallRules: [{8886801D-EE68-4FD9-9D9B-2DECA963A000}] => (Allow) C:\Program Files (x86)\Efficient Calendar\EfficientCalendar.exe (Chongqing Yifei Technology Co., Ltd. -> Efficient Software) FirewallRules: [{A05B90F7-2174-4D5D-90E5-B2C0514AB3BE}] => (Allow) C:\Program Files (x86)\Efficient Calendar\EfficientCalendar.exe (Chongqing Yifei Technology Co., Ltd. -> Efficient Software) FirewallRules: [{44445B33-17C6-4F4B-B699-7760B1F04426}] => (Allow) C:\Program Files (x86)\Firebird\Firebird_2_5\bin\fbserver.exe (Firebird Project) [Datei ist nicht signiert] FirewallRules: [{1B76F98D-A2DB-4A51-8601-43AC64DBB7DA}] => (Allow) C:\Program Files (x86)\Firebird\Firebird_2_5\bin\fbserver.exe (Firebird Project) [Datei ist nicht signiert] FirewallRules: [TCP Query User{D9A22087-9291-4C2A-B981-7F59C25F51E5}C:\program files (x86)\efficient calendar\efficientorganizerserver.exe] => (Block) C:\program files (x86)\efficient calendar\efficientorganizerserver.exe (Chongqing Yifei Technology Co., Ltd. -> Efficient Software) FirewallRules: [UDP Query User{EC2B6CD1-8952-4664-876B-A296CCEFD57A}C:\program files (x86)\efficient calendar\efficientorganizerserver.exe] => (Block) C:\program files (x86)\efficient calendar\efficientorganizerserver.exe (Chongqing Yifei Technology Co., Ltd. -> Efficient Software) FirewallRules: [{70A43257-6124-4228-98C8-1FA65F4C95A6}] => (Allow) J:\Programme\TV-Browser\java\bin\java.exe FirewallRules: [{0D3D9F76-7C49-4659-9E35-5140311ED3C2}] => (Allow) J:\Programme\TV-Browser\java\bin\java.exe FirewallRules: [{97F946A3-059E-4C2A-87B7-FC3931F3DBD7}] => (Allow) J:\Programme\TV-Browser\java\bin\javaw.exe FirewallRules: [{A8FC9762-E669-48DD-B688-2163D1304BBE}] => (Allow) J:\Programme\TV-Browser\java\bin\javaw.exe FirewallRules: [TCP Query User{B4A24280-0DF9-4DF0-A9E3-994370C643CD}J:\portableapps\portableapps\sportable\app\skype\phone\skype.exe] => (Block) J:\portableapps\portableapps\sportable\app\skype\phone\skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [UDP Query User{6B3875DE-C9C1-4FA7-8CBC-E1A67842375B}J:\portableapps\portableapps\sportable\app\skype\phone\skype.exe] => (Block) J:\portableapps\portableapps\sportable\app\skype\phone\skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [TCP Query User{1E21980F-2EC3-4C9A-A27F-62521E45EFE0}J:\portableapps\openshotportable\app\openshot64\launch.exe] => (Allow) J:\portableapps\openshotportable\app\openshot64\launch.exe () [Datei ist nicht signiert] FirewallRules: [UDP Query User{45AA8143-D40A-421F-8E28-7E9C75650AD4}J:\portableapps\openshotportable\app\openshot64\launch.exe] => (Allow) J:\portableapps\openshotportable\app\openshot64\launch.exe () [Datei ist nicht signiert] FirewallRules: [{E7E0E34A-7D34-4520-8822-763B3EA903F2}] => (Block) J:\portableapps\openshotportable\app\openshot64\launch.exe () [Datei ist nicht signiert] FirewallRules: [{92B6DC83-E1E0-4DAF-AC15-995E862464A6}] => (Block) J:\portableapps\openshotportable\app\openshot64\launch.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{186E0B92-FF09-4F06-BBF2-702487FD56D2}J:\programme\jdownloader 2\jdownloader2.exe] => (Allow) J:\programme\jdownloader 2\jdownloader2.exe (Appwork GmbH -> AppWork GmbH) FirewallRules: [UDP Query User{9D783BFD-3697-4D02-95C8-E4ECF7353A28}J:\programme\jdownloader 2\jdownloader2.exe] => (Allow) J:\programme\jdownloader 2\jdownloader2.exe (Appwork GmbH -> AppWork GmbH) FirewallRules: [TCP Query User{51BE8347-3817-4AC9-93EF-D8A6322C463E}J:\programme\myphoneexplorer\myphoneexplorer portable.exe] => (Allow) J:\programme\myphoneexplorer\myphoneexplorer portable.exe (Franz Josef Wechselberger -> F.J. Wechselberger) FirewallRules: [UDP Query User{BD57A9DC-FA4A-40D0-9F9E-0852D39A2B07}J:\programme\myphoneexplorer\myphoneexplorer portable.exe] => (Allow) J:\programme\myphoneexplorer\myphoneexplorer portable.exe (Franz Josef Wechselberger -> F.J. Wechselberger) FirewallRules: [TCP Query User{D5E7FB07-2360-48ED-86A1-19AC62715E46}J:\programme\myphoneexplorer\myphoneexplorer portable.exe] => (Allow) J:\programme\myphoneexplorer\myphoneexplorer portable.exe (Franz Josef Wechselberger -> F.J. Wechselberger) FirewallRules: [UDP Query User{BC276278-5A37-4D1D-AF84-37326316B1C2}J:\programme\myphoneexplorer\myphoneexplorer portable.exe] => (Allow) J:\programme\myphoneexplorer\myphoneexplorer portable.exe (Franz Josef Wechselberger -> F.J. Wechselberger) FirewallRules: [TCP Query User{F8964581-A3AB-4D78-B5EB-F490F80B61E7}J:\programme\foobar\foobar2000.exe] => (Block) J:\programme\foobar\foobar2000.exe (Piotr Pawlowski) [Datei ist nicht signiert] FirewallRules: [UDP Query User{1E9DFB0A-1C59-4128-AEF0-7D203CA09B7B}J:\programme\foobar\foobar2000.exe] => (Block) J:\programme\foobar\foobar2000.exe (Piotr Pawlowski) [Datei ist nicht signiert] FirewallRules: [TCP Query User{7D3F10BB-7586-4520-98A9-B30686DA3D8E}J:\programme\jdownloader 2\jdownloader2.exe] => (Allow) J:\programme\jdownloader 2\jdownloader2.exe (Appwork GmbH -> AppWork GmbH) FirewallRules: [UDP Query User{86BB154A-09F7-417A-8E95-18CB9B0D24B1}J:\programme\jdownloader 2\jdownloader2.exe] => (Allow) J:\programme\jdownloader 2\jdownloader2.exe (Appwork GmbH -> AppWork GmbH) FirewallRules: [{DC2872C0-B803-45D9-9337-DC6E955AE5B0}] => (Allow) C:\Program Files (x86)\Sony\Xperia Companion\XperiaCompanion.exe (Sony Mobile Communications AB -> Sony) FirewallRules: [{CE7E30B2-C4CA-4BE0-B5C2-F3A5EDCD25A6}] => (Allow) C:\Users\Biff\AppData\Roaming\Zoom\bin\Zoom.exe (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) FirewallRules: [{426760FE-1162-4AAA-9E10-8CAADCAB65CD}] => (Allow) C:\Users\Biff\AppData\Roaming\Zoom\bin\airhost.exe => Keine Datei FirewallRules: [TCP Query User{A8CB1775-A84D-4825-B91C-63CA10079365}J:\portableapps\portableapps\synkronportable\app\synkron\synkron.exe] => (Allow) J:\portableapps\portableapps\synkronportable\app\synkron\synkron.exe () [Datei ist nicht signiert] FirewallRules: [UDP Query User{10FE560E-7DE6-4197-B7EB-79CCCB3EF364}J:\portableapps\portableapps\synkronportable\app\synkron\synkron.exe] => (Allow) J:\portableapps\portableapps\synkronportable\app\synkron\synkron.exe () [Datei ist nicht signiert] FirewallRules: [TCP Query User{8550980D-4558-43C8-81EF-A761C370EFE3}J:\liberkey\apps\opera\app\opera\68.0.3618.56\opera.exe] => (Allow) J:\liberkey\apps\opera\app\opera\68.0.3618.56\opera.exe (Opera Software AS -> Opera Software) FirewallRules: [UDP Query User{C78FFA31-9DB7-4DA9-A261-9EA83EDD4838}J:\liberkey\apps\opera\app\opera\68.0.3618.56\opera.exe] => (Allow) J:\liberkey\apps\opera\app\opera\68.0.3618.56\opera.exe (Opera Software AS -> Opera Software) FirewallRules: [{9761D7A6-E818-49B5-8093-2B6BB490DD2E}] => (Allow) C:\Program Files\TV-Browser\java\bin\java.exe FirewallRules: [{4475E9F7-AA36-4FBC-8B29-AE912A65159F}] => (Allow) C:\Program Files\TV-Browser\java\bin\java.exe FirewallRules: [{674997FC-7A1D-4AEA-B3BA-CC01351CED83}] => (Allow) C:\Program Files\TV-Browser\java\bin\javaw.exe FirewallRules: [{4DCA4575-4CCD-4125-BBBC-4CF37FAC6E07}] => (Allow) C:\Program Files\TV-Browser\java\bin\javaw.exe ==================== Wiederherstellungspunkte ========================= ACHTUNG: Systemwiederherstellung ist deaktiviert (Total:120 GB) (Free:60.97 GB) (51%) ==================== Fehlerhafte Geräte im Gerätemanager ============ ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (06/13/2020 02:27:20 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (7484,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (06/13/2020 01:52:45 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (22084,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (06/13/2020 01:27:19 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (18916,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (06/13/2020 12:27:18 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (7068,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (06/13/2020 11:27:20 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (9444,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (06/13/2020 11:14:12 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (16924,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (06/13/2020 10:59:40 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (4072,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (06/13/2020 10:27:19 AM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (12684,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Systemfehler: ============= Error: (06/13/2020 06:23:35 AM) (Source: TPM) (EventID: 15) (User: ) Description: Beim Gerätetreiber für das Trusted Platform Module (TPM) ist ein nicht behebbarer Fehler in der TPM-Hardware aufgetreten, der die Verwendung der TPM-Dienste (z. B. Datenverschlüsselung) verhindert. Wenden Sie sich an den Computerhersteller, um weitere Hilfe zu erhalten. Error: (06/13/2020 12:45:07 AM) (Source: TPM) (EventID: 12) (User: ) Description: Beim Gerätetreiber für das Trusted Platform Module (TPM) ist ein Fehler in der TPM-Hardware aufgetreten, der dazu führen kann, dass einige Anwendungen, die TPM-Dienste verwenden, nicht ordnungsgemäß ausgeführt werden. Starten Sie den Computer neu, um die TPM-Hardware zurückzusetzen. Wenn Sie weitere Unterstützung benötigen, wenden Sie sich an den Computerhersteller, um weitere Informationen zu erhalten. Error: (06/12/2020 05:24:14 AM) (Source: TPM) (EventID: 15) (User: ) Description: Beim Gerätetreiber für das Trusted Platform Module (TPM) ist ein nicht behebbarer Fehler in der TPM-Hardware aufgetreten, der die Verwendung der TPM-Dienste (z. B. Datenverschlüsselung) verhindert. Wenden Sie sich an den Computerhersteller, um weitere Hilfe zu erhalten. Error: (06/11/2020 10:45:07 PM) (Source: TPM) (EventID: 12) (User: ) Description: Beim Gerätetreiber für das Trusted Platform Module (TPM) ist ein Fehler in der TPM-Hardware aufgetreten, der dazu führen kann, dass einige Anwendungen, die TPM-Dienste verwenden, nicht ordnungsgemäß ausgeführt werden. Starten Sie den Computer neu, um die TPM-Hardware zurückzusetzen. Wenn Sie weitere Unterstützung benötigen, wenden Sie sich an den Computerhersteller, um weitere Informationen zu erhalten. Error: (06/11/2020 01:26:43 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Windows-Fehlerberichterstattungsdienst erreicht. Error: (06/11/2020 04:58:43 AM) (Source: TPM) (EventID: 15) (User: ) Description: Beim Gerätetreiber für das Trusted Platform Module (TPM) ist ein nicht behebbarer Fehler in der TPM-Hardware aufgetreten, der die Verwendung der TPM-Dienste (z. B. Datenverschlüsselung) verhindert. Wenden Sie sich an den Computerhersteller, um weitere Hilfe zu erhalten. Error: (06/10/2020 11:45:07 PM) (Source: TPM) (EventID: 12) (User: ) Description: Beim Gerätetreiber für das Trusted Platform Module (TPM) ist ein Fehler in der TPM-Hardware aufgetreten, der dazu führen kann, dass einige Anwendungen, die TPM-Dienste verwenden, nicht ordnungsgemäß ausgeführt werden. Starten Sie den Computer neu, um die TPM-Hardware zurückzusetzen. Wenn Sie weitere Unterstützung benötigen, wenden Sie sich an den Computerhersteller, um weitere Informationen zu erhalten. Error: (06/10/2020 05:30:32 AM) (Source: TPM) (EventID: 15) (User: ) Description: Beim Gerätetreiber für das Trusted Platform Module (TPM) ist ein nicht behebbarer Fehler in der TPM-Hardware aufgetreten, der die Verwendung der TPM-Dienste (z. B. Datenverschlüsselung) verhindert. Wenden Sie sich an den Computerhersteller, um weitere Hilfe zu erhalten. Windows Defender: =================================== Date: 2020-06-13 11:29:01.205 Description: Der überwachte Ordnerzugriff hat J:\PortableApps\PortableApps\ProcessHackerPortable\App\ProcessHacker\x64\ProcessHacker.exe daran gehindert, Änderungen am Speicher durchzuführen. Erkennungszeit: 2020-06-13T09:29:01.205Z Benutzer: DESKTOP-41IFLSR\Biff Pfad: \Device\CdRom0 Name des Prozesses: J:\PortableApps\PortableApps\ProcessHackerPortable\App\ProcessHacker\x64\ProcessHacker.exe Sicherheitsversion: 1.317.1204.0 Modulversion: 1.1.17100.2 Produktversion: 4.18.2005.5 Date: 2020-06-12 15:00:59.369 Description: Windows Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/Presenoker&threatid=242420&enterprise=0 Name: PUA:Win32/Presenoker ID: 242420 Schweregrad: Schwerwiegend Kategorie: Potenziell unerwünschte Software Pfad: file:_J:\Programme\WSCC\wscc_temp\produkey-x64.zip Erkennungsursprung: Lokaler Computer Erkennungstype: Konkret Erkennungsquelle: Echtzeitschutz Benutzer: DESKTOP-41IFLSR\Biff Prozessname: J:\Programme\WSCC\wscc.exe Sicherheitsversion: AV: 1.317.1204.0, AS: 1.317.1204.0, NIS: 1.317.1204.0 Modulversion: AM: 1.1.17100.2, NIS: 1.1.17100.2 Date: 2020-06-12 14:58:44.900 Description: Windows Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/Presenoker&threatid=242420&enterprise=0 Name: PUA:Win32/Presenoker ID: 242420 Schweregrad: Schwerwiegend Kategorie: Potenziell unerwünschte Software Pfad: file:_J:\Programme\WSCC\wscc_temp\produkey-x64.zip Erkennungsursprung: Lokaler Computer Erkennungstype: Konkret Erkennungsquelle: Echtzeitschutz Benutzer: DESKTOP-41IFLSR\Biff Prozessname: J:\Programme\WSCC\wscc.exe Sicherheitsversion: AV: 1.317.1204.0, AS: 1.317.1204.0, NIS: 1.317.1204.0 Modulversion: AM: 1.1.17100.2, NIS: 1.1.17100.2 Date: 2020-06-12 14:57:45.245 Description: Windows Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/Presenoker&threatid=242420&enterprise=0 Name: PUA:Win32/Presenoker ID: 242420 Schweregrad: Schwerwiegend Kategorie: Potenziell unerwünschte Software Pfad: file:_J:\Programme\WSCC\wscc_temp\produkey-x64.zip Erkennungsursprung: Lokaler Computer Erkennungstype: Konkret Erkennungsquelle: Echtzeitschutz Benutzer: DESKTOP-41IFLSR\Biff Prozessname: J:\Programme\WSCC\wscc.exe Sicherheitsversion: AV: 1.317.1204.0, AS: 1.317.1204.0, NIS: 1.317.1204.0 Modulversion: AM: 1.1.17100.2, NIS: 1.1.17100.2 Date: 2020-06-12 14:57:37.035 Description: Windows Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/Presenoker&threatid=242420&enterprise=0 Name: PUA:Win32/Presenoker ID: 242420 Schweregrad: Schwerwiegend Kategorie: Potenziell unerwünschte Software Pfad: file:_J:\Programme\WSCC\wscc_temp\produkey-x64.zip Erkennungsursprung: Lokaler Computer Erkennungstype: Konkret Erkennungsquelle: Echtzeitschutz Benutzer: DESKTOP-41IFLSR\Biff Prozessname: J:\Programme\WSCC\wscc.exe Sicherheitsversion: AV: 1.317.1204.0, AS: 1.317.1204.0, NIS: 1.317.1204.0 Modulversion: AM: 1.1.17100.2, NIS: 1.1.17100.2 Date: 2020-06-11 13:30:31.662 Description: Fehler des Windows Defender Antivirus-Echtzeitschutz-Features. Feature: Bei Zugriff Fehlercode: 0x80004005 Fehlerbeschreibung: Unbekannter Fehler Ursache: Die Elementenüberprüfung des Filtertreibers wurde übersprungen, und er befindet sich nun im Durchleitungsmodus. Dies ist möglicherweise auf Ressourcenmangel zurückzuführen. Date: 2020-06-10 23:14:49.308 Description: Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.317.1041.0 Update Source: Microsoft Update-Server Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: %Vorherige Modulversion: 1.1.17100.2 Fehlercode: 0x8024402c Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". Date: 2020-06-06 23:24:53.336 Description: Bei Windows Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.317.698.0 Update Source: Microsoft Update-Server Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: %Vorherige Modulversion: 1.1.17100.2 Fehlercode: 0x8024402c Fehlerbeschreibung: Unerwartetes Problem bei der Überprüfung auf Updates. Informationen zum Installieren von Updates oder zur Problembehandlung finden Sie unter "Hilfe und Support". ==================== Speicherinformationen =========================== BIOS: Insyde Corp. V1.37 02/16/2016 Hauptplatine: Acer ZORO_BH Prozessor: Intel(R) Core(TM) i5-5257U CPU @ 2.70GHz Prozentuale Nutzung des RAM: 95% Installierter physikalischer RAM: 8107.32 MB Verfügbarer physikalischer RAM: 365.24 MB Summe virtueller Speicher: 21762 MB Verfügbarer virtueller Speicher: 7453.74 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:120 GB) (Free:60.97 GB) NTFS Drive i: (8 TB SeagatBackupPlus-Hauptdaten) (Fixed) (Total:7451.91 GB) (Free:186.17 GB) NTFS Drive j: (Portable Programme) (Fixed) (Total:298.43 GB) (Free:2.72 GB) NTFS Drive y: (Volume) (Fixed) (Total:27.34 GB) (Free:2.89 GB) NTFS \\?\Volume{09a58d62-059f-4744-9175-54a05265d6b3}\ (Wiederherstellung) (Fixed) (Total:0.44 GB) (Free:0.43 GB) NTFS \\?\Volume{f65cdfb4-1ac0-4f98-9a8a-91a1693f1479}\ () (Fixed) (Total:0.81 GB) (Free:0.23 GB) NTFS \\?\Volume{01722ebf-e017-4bd9-bddc-fcff505e66f6}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Protective MBR) (Size: 447.1 GB) (Disk ID: 00000000) Partition: GPT. ========================================================== Disk: 1 (Size: 7452 GB) (Disk ID: 23165359) Partition: GPT. ==================== Ende von Addition.txt ======================= Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 06-06-2020 durchgeführt von Biff (Administrator) auf DESKTOP-41IFLSR (Acer Aspire E5-573) (13-06-2020 14:35:39) Gestartet von I:\Downloads Geladene Profile: Biff Platform: Windows 10 Home Version 1909 18363.836 (X64) Sprache: Deutsch (Deutschland) Standard-Browser: "J:\PortableApps\PortableApps\FirefoxPortable\FirefoxPortable.exe" -url "%1" Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) () [Datei ist nicht signiert] J:\LiberKey\Apps\Ditto\App\Ditto\x64\Ditto.exe <2> () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\cherrytree.exe () [Datei ist nicht signiert] J:\PortableApps\PortableApps\CherrytreePortable\App\CherryTree\bin\dbus-daemon.exe () [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\ArsClip\ArsClip.exe () [Datei ist nicht signiert] J:\Programme\Clipboard Manager (Edes)\CopyQ\copyq.exe <2> () [Datei ist nicht signiert] J:\Programme\MyPhoneExplorer\DLL\adb.exe () [Datei ist nicht signiert] J:\Programme\RainlendarPro\Rainlendar2.exe () [Datei ist nicht signiert] J:\Programme\Sprache - Englisch\QuickDic\QuickDic.exe () [Datei ist nicht signiert] J:\Programme\Textify\Textify.exe (Appwork GmbH -> AppWork GmbH) J:\Programme\jDownloader 2\JDownloader2.exe (Bartels Media GmbH -> Bartels Media GmbH) J:\Programme\PhraseExpress\PhraseExpress.exe (CAPTEL -> LiberKey.com) J:\LiberKey\LiberKeyTools\LiberKeyPortabilizer\LiberKeyPortabilizer.exe <2> (Chongqing Yifei Technology Co., Ltd. -> Efficient Software) C:\Program Files (x86)\Efficient Calendar\EfficientOrganizerServer.exe (DonationCoder.com -> DonationCoder.com) J:\Programme\Clipboard Manager (Edes)\Clipboard HelpAndSpell\ClipboardHelpAndSpell.exe (ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe (ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe (ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDService.exe (ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDTouch.exe (Firebird Project) [Datei ist nicht signiert] C:\Program Files (x86)\Firebird\Firebird_2_5\bin\fbguard.exe (Firebird Project) [Datei ist nicht signiert] C:\Program Files (x86)\Firebird\Firebird_2_5\bin\fbserver.exe (ICEpower a/s -> ICEpower) C:\Windows\System32\ICEsoundService64.exe (Intel(R) pGFX -> ) C:\Windows\System32\igfxTray.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxCUIService.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxEM.exe (Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxHK.exe (IP Izmaylov Artem Andreevich -> AIMP DevTeam) J:\Programme\Aimp\AIMP.exe (Marek Jasinski -> Marek Jasinski) J:\Programme\FreeCommander\FreeCommander.exe <2> (Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Microsoft Corporation -> Microsoft Corporation) C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12827.20290.0_x64__8wekyb3d8bbwe\HxOutlook.exe (Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_16005.12827.20290.0_x64__8wekyb3d8bbwe\HxTsr.exe (Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_12005.1001.1.0_x64__8wekyb3d8bbwe\WinStore.App.exe (Microsoft Windows -> Microsoft Corporation) C:\Program Files\Windows Media Player\wmprph.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\splwow64.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\browser_broker.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe <3> (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeCP.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\MicrosoftEdgeSH.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\SecurityHealthHost.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\smartscreen.exe (Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\usocoreworker.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2005.5-0\MsMpEng.exe (Microsoft Windows Publisher -> Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2005.5-0\NisSrv.exe (Mozilla Corporation -> Mozilla Corporation) J:\PortableApps\PortableApps\FirefoxPortable\App\Firefox64\firefox.exe <12> (Mozilla Corporation -> Mozilla Corporation) J:\PortableApps\PortableApps\ThunderbirdPortable\App\Thunderbird\thunderbird.exe (Nenad Hrg -> Nenad Hrg (SoftwareOK.com)) J:\LiberKey\Apps\Q-Dir\App\Q-Dir\x64\Q-Dir_x64.exe <2> (Noriyuki Miyazaki -> Crystal Dew World) J:\PortableApps\PortableApps\CrystalDiskInfoPortable\App\CrystalDiskInfo\DiskInfo.exe (Notepad++ -> Don HO don.h@free.fr) J:\Programme\Notepad++\notepad++.exe (Open Source Developer, Petrus Verbeek -> ) C:\Program Files\EqualizerAPO\config\Peace.exe (Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Paramount Software UK Ltd -> Paramount Software UK Ltd) C:\Program Files\Macrium\Common\MacriumService.exe (Paramount Software UK Ltd -> Paramount Software UK Ltd) C:\Program Files\Macrium\Common\ReflectMonitor.exe (Paramount Software UK Ltd -> Paramount Software UK Ltd) C:\Program Files\Macrium\Common\ReflectUI.exe (Qualcomm Atheros -> Windows (R) Win 7 DDK provider) [Datei ist nicht signiert] C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\AdminService.exe (QuestSoft) [Datei ist nicht signiert] J:\Programme\Sprache - Englisch\QTranslate\QTranslate.exe (Rare Ideas LLC -> PortableApps.com) J:\PortableApps\PortableApps\CrystalDiskInfoPortable\CrystalDiskInfoPortable.exe (Rare Ideas LLC -> PortableApps.com) J:\PortableApps\PortableApps\FirefoxPortable\FirefoxPortable.exe (Rare Ideas LLC -> PortableApps.com) J:\PortableApps\PortableApps\PortableApps.com\PortableAppsPlatform.exe (Rare Ideas LLC -> PortableApps.com) J:\PortableApps\PortableApps\ThunderbirdPortable\ThunderbirdPortable.exe (Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Scrivener HQ Pty Ltd.) [Datei ist nicht signiert] C:\Program Files (x86)\Scrivener\Scrivener.exe (ShareX Team) [Datei ist nicht signiert] J:\Programme\ShareX\ShareX.exe (Skytopia) [Datei ist nicht signiert] I:\Vorübergehend\Opaclxxxxxxxxxx\OpalCalc\OpalCalc\OpalCalc.exe (Sony Mobile Communications AB -> Sony) C:\Program Files (x86)\Sony\Xperia Companion\XperiaCompanionAgent.exe (Sony) [Datei ist nicht signiert] C:\Program Files\Sony\Xperia Companion\Service\XperiaCompanionService.exe (Tencent Technology(Shenzhen) Company Limited -> ) J:\Programme\WeChat\WeChatWeb.exe (Tencent Technology(Shenzhen) Company Limited -> Tencent) J:\Programme\WeChat\WeChat.exe (Tencent Technology(Shenzhen) Company Limited -> The Tencent Authors) J:\Programme\WeChat\WeChatApp.exe (UGMFree) [Datei ist nicht signiert] J:\Programme\SyMenu\SyMenu.exe (voidtools -> voidtools) J:\Programme\Everything\Everything.exe <2> (Wen Jia Liu -> wj32) J:\LiberKey\Apps\ProcessHacker\App\ProcessHacker\x64\ProcessHacker.exe <2> (WhatsApp, Inc -> WhatsApp) J:\Programme\WhatsApp\WhatsApp\lib\net45\WhatsApp.exe <5> (White-Tiger -> -) [Datei ist nicht signiert] J:\Programme\T-Clock\Clock64.exe (www.den4b.com) [Datei ist nicht signiert] J:\Programme\Shutter\Shutter.exe ==================== Registry (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [3351248 2015-09-10] (ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [18391088 2018-10-18] (Realtek Semiconductor Corp. -> Realtek Semiconductor) HKLM\...\Run: [Reflect UI] => C:\Program Files\Macrium\Common\ReflectUI.exe [6532560 2019-11-28] (Paramount Software UK Ltd -> Paramount Software UK Ltd) HKLM\...\Run: [Everything] => J:\Programme\Everything\Everything.exe [2240288 2019-02-04] (voidtools -> voidtools) HKLM-x32\...\Run: [J:\Programme\Shutter\Shutter.exe] => J:\Programme\Shutter\Shutter.exe [3799552 2018-10-12] (www.den4b.com) [Datei ist nicht signiert] HKLM-x32\...\Run: [J:\Programme\Shutter 3\Shutter.exe] => J:\Programme\Shutter 3\Shutter.exe HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [646776 2020-03-12] (Oracle America, Inc. -> Oracle Corporation) HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG HKU\S-1-5-21-896700148-1090544298-2590342022-1001\...\Run: [SyMenu] => J:\Programme\SyMenu\SyMenu.exe [1327104 2020-04-24] (UGMFree) [Datei ist nicht signiert] HKU\S-1-5-21-896700148-1090544298-2590342022-1001\...\Run: [Vivaldi Update Notifier] => "J:\Programme\Vivaldi\update_notifier.exe" HKU\S-1-5-21-896700148-1090544298-2590342022-1001\...\Run: [Clipboard Help+Spell] => J:\Programme\Clipboard Manager (Edes)\Clipboard HelpAndSpell\ClipboardHelpAndSpell.exe [13435584 2019-12-31] (DonationCoder.com -> DonationCoder.com) HKU\S-1-5-21-896700148-1090544298-2590342022-1001\...\Run: [DesktopCal] => I:\Downloads\desktopcal\desktopcal.exe HKU\S-1-5-21-896700148-1090544298-2590342022-1001\...\Run: [clipLogger] => J:\Programme\clipLogger\clipLogger.exe [156160 2019-09-24] (cresstone.com) [Datei ist nicht signiert] HKU\S-1-5-21-896700148-1090544298-2590342022-1001\...\Run: [XperiaCompanionAgent] => C:\Program Files (x86)\Sony\Xperia Companion\XperiaCompanionAgent.exe [1690704 2020-02-27] (Sony Mobile Communications AB -> Sony) HKU\S-1-5-21-896700148-1090544298-2590342022-1001\...\Run: [VueMinder] => C:\Program Files (x86)\VueSoft\VueMinder\VueMinder.exe [9525760 2019-07-31] (VueSoft) [Datei ist nicht signiert] HKU\S-1-5-21-896700148-1090544298-2590342022-1001\...\MountPoints2: {03afdeac-3f1a-11e9-b4e8-3052cb356272} - "D:\startme.exe" Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AIMP.exe - Verknüpfung.lnk [2019-01-05] ShortcutTarget: AIMP.exe - Verknüpfung.lnk -> J:\Programme\Aimp\AIMP.exe (IP Izmaylov Artem Andreevich -> AIMP DevTeam) Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ArsClip.exe - Verknüpfung.lnk [2019-09-27] ShortcutTarget: ArsClip.exe - Verknüpfung.lnk -> J:\Programme\Clipboard Manager (Edes)\ArsClip\ArsClip.exe () [Datei ist nicht signiert] Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CherrytreePortable.exe - Verknüpfung.lnk [2019-09-27] ShortcutTarget: CherrytreePortable.exe - Verknüpfung.lnk -> J:\PortableApps\PortableApps\CherrytreePortable\CherrytreePortable.exe (Rare Ideas LLC -> PortableApps.com) Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\copyq.exe - Verknüpfung.lnk [2019-09-27] ShortcutTarget: copyq.exe - Verknüpfung.lnk -> J:\Programme\Clipboard Manager (Edes)\CopyQ\copyq.exe () [Datei ist nicht signiert] Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CrystalDiskInfoPortable.exe - Verknüpfung.lnk [2020-02-07] ShortcutTarget: CrystalDiskInfoPortable.exe - Verknüpfung.lnk -> J:\PortableApps\PortableApps\CrystalDiskInfoPortable\CrystalDiskInfoPortable.exe (Rare Ideas LLC -> PortableApps.com) Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\DittoLKL.exe - Verknüpfung.lnk [2019-01-05] ShortcutTarget: DittoLKL.exe - Verknüpfung.lnk -> J:\LiberKey\Apps\Ditto\DittoLKL.exe (LiberKey.com) [Datei ist nicht signiert] Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Efficient Organizer Server.lnk [2019-10-16] ShortcutTarget: Efficient Organizer Server.lnk -> C:\Program Files (x86)\Efficient Calendar\EfficientOrganizerServer.exe (Chongqing Yifei Technology Co., Ltd. -> Efficient Software) Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Everything.exe - Verknüpfung.lnk [2019-01-10] ShortcutTarget: Everything.exe - Verknüpfung.lnk -> J:\LiberKey\Apps\Everything\App\Everything\x64\Everything.exe (voidtools -> voidtools) Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\FreeCommander.exe - Verknüpfung.lnk [2019-09-27] ShortcutTarget: FreeCommander.exe - Verknüpfung.lnk -> J:\Programme\FreeCommander\FreeCommander.exe (Marek Jasinski -> Marek Jasinski) Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\notepad++.exe - Verknüpfung.lnk [2019-09-27] ShortcutTarget: notepad++.exe - Verknüpfung.lnk -> J:\Programme\Notepad++\notepad++.exe (Notepad++ -> Don HO don.h@free.fr) Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Peace.exe - Verknüpfung.lnk [2019-09-27] ShortcutTarget: Peace.exe - Verknüpfung.lnk -> C:\Program Files\EqualizerAPO\config\Peace.exe (Open Source Developer, Petrus Verbeek -> ) Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\phraseexpress.exe - portabel starten.lnk [2019-01-05] ShortcutTarget: phraseexpress.exe - portabel starten.lnk -> J:\Programme\PhraseExpress\phraseexpress.exe (Bartels Media GmbH -> Bartels Media GmbH) Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\QTranslate.exe - Verknüpfung.lnk [2019-01-11] ShortcutTarget: QTranslate.exe - Verknüpfung.lnk -> J:\Programme\Sprache - Englisch\QTranslate\QTranslate.exe (QuestSoft) [Datei ist nicht signiert] Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Scrivener.exe - Verknüpfung.lnk [2019-09-27] ShortcutTarget: Scrivener.exe - Verknüpfung.lnk -> C:\Program Files (x86)\Scrivener\Scrivener.exe (Scrivener HQ Pty Ltd.) [Datei ist nicht signiert] Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ShareX.exe - Verknüpfung.lnk [2019-01-05] ShortcutTarget: ShareX.exe - Verknüpfung.lnk -> J:\Programme\ShareX\ShareX.exe (ShareX Team) [Datei ist nicht signiert] Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SyMenu.exe - Verknüpfung.lnk [2019-01-11] ShortcutTarget: SyMenu.exe - Verknüpfung.lnk -> J:\Programme\SyMenu\SyMenu.exe (UGMFree) [Datei ist nicht signiert] Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\T-Clock Redux x64.lnk [2019-02-09] ShortcutTarget: T-Clock Redux x64.lnk -> J:\Programme\T-Clock\Clock64.exe (White-Tiger -> -) [Datei ist nicht signiert] Startup: C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\WinSet10.exe - Verknüpfung.lnk [2020-02-14] ShortcutTarget: WinSet10.exe - Verknüpfung.lnk -> J:\Programme\Einstellungs- und Fehlerbehebungstool für Windows 10 (von Alex auf win-10-forum.de, ariland, areiland, Alex)\WinSet10.exe () [Datei ist nicht signiert] ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {08936B7C-190F-478F-A694-4BD5E0E93F1A} - System32\Tasks\EOSv3 Scheduler onTime => I:\Downloads\esetonlinescanner_deu.exe Task: {123AD483-7DA6-4F33-9FE0-863030257E16} - System32\Tasks\CreateExplorerShellUnelevatedTask => C:\WINDOWS\explorer.exe /NOUACCHECK Task: {26CAAB94-864D-4ACC-8152-44B84A7B12E2} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\MpCmdRun.exe [491104 2020-06-04] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {6F56D47D-CAE2-47EB-83C6-572CCDF1D2A3} - System32\Tasks\EOSv3 Scheduler onLogOn => I:\Downloads\esetonlinescanner_deu.exe Task: {8C9BBB94-E1A4-41A4-ACE1-AB7F0CC75BC4} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\MpCmdRun.exe [491104 2020-06-04] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {AFDEE27E-66D0-4D09-834B-52AC6703F51A} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\MpCmdRun.exe [491104 2020-06-04] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {B9207601-EE00-4634-BA56-EFB5E6C20743} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\MpCmdRun.exe [491104 2020-06-04] (Microsoft Windows Publisher -> Microsoft Corporation) Task: {F9823A7D-C90E-4BE6-AF0B-5AE5BFD7D0A8} - System32\Tasks\CrystalDiskInfo => J:\PortableApps\PortableApps\CrystalDiskInfoPortable\App\CrystalDiskInfo\DiskInfo.exe [4838456 2020-01-19] (Noriyuki Miyazaki -> Crystal Dew World) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{dab89978-aac9-4761-97b6-f7711de13304}: [DhcpNameServer] 192.168.1.1 Internet Explorer: ================== BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_251\bin\ssv.dll [2020-04-19] (Oracle America, Inc. -> Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_251\bin\jp2ssv.dll [2020-04-19] (Oracle America, Inc. -> Oracle Corporation) FireFox: ======== FF DefaultProfile: profile FF ProfilePath: C:\Users\Biff\AppData\Roaming\Mozilla\Firefox\Profiles\joz7gccz.default-release-1 [2020-06-06] FF ProfilePath: C:\Users\Biff\AppData\Roaming\Mozilla\Firefox\Profiles\grs45o3i.default-release [2020-06-06] FF ProfilePath: J:\PortableApps\PortableApps\FirefoxPortable\Data\profile [2020-06-13] FF DownloadDir: I:\Downloads FF Session Restore: J:\PortableApps\PortableApps\FirefoxPortable\Data\profile -> ist aktiviert. FF Notifications: J:\PortableApps\PortableApps\FirefoxPortable\Data\profile -> hxxps://community.mp3tag.de; hxxps://forum.pocketnavigation.de; hxxps://www.tenforums.com; hxxps://www.motor-talk.de FF Extension: (Ageless) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\2341n4m3@gmail.com.xpi [2020-03-08] FF Extension: (Facebook Container) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\@contain-facebook.xpi [2020-04-17] FF Extension: (Keepa - Amazon Price Tracker) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\amptra@keepa.com.xpi [2020-05-19] FF Extension: (Bookmark search plus 2) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\bookmarksearchplus2@aafn.org.xpi [2020-06-11] FF Extension: (Ghostery – Datenschutzorientierter Werbeblocker) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\firefox@ghostery.com.xpi [2020-06-11] FF Extension: (ReviewMeta.com Review Analyzer) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\FirefoxExtension@ReviewMeta.com.xpi [2019-03-02] FF Extension: (ProxTube) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\ich@maltegoetz.de.xpi [2020-02-07] FF Extension: (Always Right) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\jid0-SzimoL45Ib8OddgoUBG0buQmjec@jetpack.xpi [2019-07-07] FF Extension: (Print Friendly & PDF) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\jid0-YQz0l1jthOIz179ehuitYAOdBEs@jetpack.xpi [2018-08-17] FF Extension: (Wikiwand: Wikipedia Modernized) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\jid1-D7momAzRw417Ag@jetpack.xpi [2020-02-28] FF Extension: (PDF Mage) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\jid1-GeRCnsiDhZiTvA@jetpack.xpi [2019-10-08] FF Extension: (I don't care about cookies) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\jid1-KKzOGWgsW3Ao4Q@jetpack.xpi [2020-06-10] FF Extension: (MyJDownloader Browser Erweiterung) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\jid1-OY8Xu5BsKZQa6A@jetpack.xpi [2019-10-23] [UpdateUrl:hxxps://my.jdownloader.org/extensions/firefox.json] FF Extension: (English (US) Language Pack) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\langpack-en-US@firefox.mozilla.org.xpi [2020-06-07] FF Extension: (Multiple Tab Handler) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\multipletab@piro.sakura.ne.jp.xpi [2020-05-04] FF Extension: (Open Multiple URLs) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\openmultipleurls@ustat.de.xpi [2020-04-17] FF Extension: (Restart Browser) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\Restartfirefox@vazextension.com.xpi [2018-11-03] FF Extension: (Download Manager (S3)) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\s3download@statusbar.xpi [2019-07-09] FF Extension: (Save as PDF) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\save-as-pdf-ff@pdfcrowd.com.xpi [2018-08-17] FF Extension: (Save Page WE) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\savepage-we@DW-dev.xpi [2020-06-11] FF Extension: (Tree Style Tab) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\treestyletab@piro.sakura.ne.jp.xpi [2020-06-09] FF Extension: (Youtube Subtitle Downloader) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\youtube-subtitle-downloader@mozilla.org.xpi [2019-09-27] FF Extension: (Copy All Tab Urls) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\{0507f777-2480-4d48-baf1-3b9c8feeb2b4}.xpi [2020-03-06] FF Extension: (Dualsub) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\{104db41e-43f7-4484-bda8-a59536364925}.xpi [2020-05-07] FF Extension: (Export Tabs URLs) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\{17165bd9-9b71-4323-99a5-3d4ce49f3d75}.xpi [2019-09-09] FF Extension: (Download All Images) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\{32af1358-428a-446d-873e-5f8eb5f2a72e}.xpi [2020-06-04] FF Extension: (Reload All Tabs) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\{4d787612-565e-4a13-be4d-574eb2979032}.xpi [2019-12-27] FF Extension: (SingleFile) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\{531906d3-e22f-4a6c-a102-8057b88a1a63}.xpi [2020-06-05] FF Extension: (Parent Folder) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\{a7db62c5-e42e-4cb7-acaf-5c22cb8bbf55}.xpi [2019-02-22] FF Extension: (tab list) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\{abed7ce6-ea64-4b94-9531-bacf5acb9166}.xpi [2020-04-17] FF Extension: (Adblock Plus - kostenloser Adblocker) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2020-04-01] FF Extension: (I'm not robot captcha clicker) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\{d7ce25e4-e6a8-433e-bb29-ec763dcd26bf}.xpi [2020-01-12] FF Extension: (Save time by asking Buster to solve captchas for you.) - J:\PortableApps\PortableApps\FirefoxPortable\Data\profile\Extensions\{e58d3966-3d76-4cd9-8552-1582fbc800c1}.xpi [2020-05-29] FF ProfilePath: C:\Users\Biff\AppData\Roaming\Mozilla\Firefox\Profiles\atv6tkco.default-release-2 [2020-06-06] FF ProfilePath: C:\Users\Biff\AppData\Roaming\Mozilla\Firefox\Profiles\bvm3g5xw.default-release-3 [2020-06-06] FF Plugin-x32: @java.com/DTPlugin,version=11.251.2 -> C:\Program Files (x86)\Java\jre1.8.0_251\bin\dtplugin\npDeployJava1.dll [2020-04-19] (Oracle America, Inc. -> Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.251.2 -> C:\Program Files (x86)\Java\jre1.8.0_251\bin\plugin2\npjp2.dll [2020-04-19] (Oracle America, Inc. -> Oracle Corporation) FF Plugin HKU\S-1-5-21-896700148-1090544298-2590342022-1001: @zoom.us/ZoomVideoPlugin -> C:\Users\Biff\AppData\Roaming\Zoom\bin\npzoomplugin.dll [2020-04-26] (Zoom Video Communications, Inc. -> Zoom Video Communications, Inc.) StartMenuInternet: FirefoxPortable - J:\PortableApps\PortableApps\FirefoxPortable\FirefoxPortable.exe Chrome: ======= CHR Profile: C:\Users\Biff\AppData\Local\Google\Chrome\User Data\Default [2020-06-09] CHR DownloadDir: I:\Downloads CHR Extension: (Wisesub - Subtitles translation.) - C:\Users\Biff\AppData\Local\Google\Chrome\User Data\Default\Extensions\aadjhkfoplpffcekjfmckmooaahacbcj [2020-06-09] CHR Extension: (Präsentationen) - C:\Users\Biff\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2019-02-10] CHR Extension: (Docs) - C:\Users\Biff\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2019-02-10] CHR Extension: (Google Drive) - C:\Users\Biff\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2019-02-10] CHR Extension: (YouTube) - C:\Users\Biff\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2019-02-10] CHR Extension: (Google Docs Offline) - C:\Users\Biff\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2020-06-09] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Biff\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2019-10-29] CHR Extension: (atomshot) - C:\Users\Biff\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjfmllbdhacnbnjgenkeflcmklpkjdcn [2019-07-31] CHR Extension: (Google Mail) - C:\Users\Biff\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2019-05-04] CHR Extension: (Chrome Media Router) - C:\Users\Biff\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2020-05-22] ==================== Dienste (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AtherosSvc; C:\Program Files (x86)\Qualcomm Atheros\Bluetooth Suite\adminservice.exe [315472 2015-05-21] (Qualcomm Atheros -> Windows (R) Win 7 DDK provider) [Datei ist nicht signiert] R2 ETDService; C:\Program Files\Elantech\ETDService.exe [145624 2015-09-10] (ELAN Microelectronics Corporation -> ELAN Microelectronics Corp.) R2 FirebirdGuardianDefaultInstance; C:\Program Files (x86)\Firebird\Firebird_2_5\bin\fbguard.exe [98304 2015-03-27] (Firebird Project) [Datei ist nicht signiert] R3 FirebirdServerDefaultInstance; C:\Program Files (x86)\Firebird\Firebird_2_5\bin\fbserver.exe [3829760 2015-03-27] (Firebird Project) [Datei ist nicht signiert] R2 ICEsoundService; C:\WINDOWS\system32\ICEsoundService64.exe [799928 2018-10-18] (ICEpower a/s -> ICEpower) R2 igfxCUIService2.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [373712 2017-09-25] (Intel(R) pGFX -> Intel Corporation) R2 MacriumService; C:\Program Files\Macrium\Common\MacriumService.exe [6436392 2019-11-28] (Paramount Software UK Ltd -> Paramount Software UK Ltd) S3 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6933272 2020-03-23] (Malwarebytes Inc -> Malwarebytes) R3 WdNisSvc; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\NisSrv.exe [2484256 2020-06-04] (Microsoft Windows Publisher -> Microsoft Corporation) R2 WinDefend; C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2005.5-0\MsMpEng.exe [103168 2020-06-04] (Microsoft Windows Publisher -> Microsoft Corporation) R2 XperiaCompanionService; C:\Program Files\Sony\Xperia Companion\Service\XperiaCompanionService.exe [2548224 2020-02-27] (Sony) [Datei ist nicht signiert] ===================== Treiber (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R4 KProcessHacker3; J:\LiberKey\Apps\ProcessHacker\App\ProcessHacker\x64\kprocesshacker.sys [45208 2016-03-28] (Wen Jia Liu -> wj32) S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [20936 2020-03-23] (Microsoft Windows Early Launch Anti-Malware Publisher -> Malwarebytes) R1 MpKslDrv; C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{818A8304-96E3-46F9-BC2A-1F5FA239534A}\MpKslDrv.sys [43232 2020-06-12] (Microsoft Windows -> Microsoft Corporation) U5 PROCMON23; C:\Windows\System32\Drivers\PROCMON23.sys [84792 2020-05-20] (Sysinternals -> Sysinternals - www.sysinternals.com) R1 SASDIFSV; J:\Programme\SUPERAntiSpyware\SASDIFSV64.SYS [14928 2011-07-22] (Support.com, Inc. -> SUPERAdBlocker.com and SUPERAntiSpyware.com) R1 SASKUTIL; J:\Programme\SUPERAntiSpyware\SASKUTIL64.SYS [12368 2011-07-12] (Support.com, Inc. -> SUPERAdBlocker.com and SUPERAntiSpyware.com) S3 SIVDriver; C:\WINDOWS\system32\Drivers\SIVX64.sys [200576 2019-10-14] (RH Software -> Ray Hinchliffe) U5 UnlockerDriver5; J:\LiberKey\Apps\Unlocker\App\Unlocker\x64\UnlockerDriver5.sys [12352 2010-07-01] (Empty Loop -> ) S0 WdBoot; C:\WINDOWS\System32\drivers\wd\WdBoot.sys [45960 2020-06-04] (Microsoft Windows Early Launch Anti-Malware Publisher -> Microsoft Corporation) S3 WDC_SAM; C:\WINDOWS\System32\drivers\wdcsam64.sys [35584 2018-02-26] (WDKTestCert wdclab,130885612892544312 -> Western Digital Technologies, Inc.) R0 WdFilter; C:\WINDOWS\System32\drivers\wd\WdFilter.sys [401120 2020-06-04] (Microsoft Windows -> Microsoft Corporation) R3 WdNisDrv; C:\WINDOWS\System32\drivers\wd\WdNisDrv.sys [64224 2020-06-04] (Microsoft Windows -> Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat (erstellte) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-06-13 14:35 - 2020-06-13 14:36 - 000000000 ____D C:\FRST 2020-06-13 09:05 - 2020-06-13 09:05 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kodi 2020-06-10 06:08 - 2020-06-10 06:08 - 000002237 _____ C:\Users\Biff\Desktop\WhatsApp.lnk 2020-06-10 06:08 - 2020-06-10 06:08 - 000000000 ____D C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WhatsApp 2020-06-10 06:07 - 2020-06-10 06:08 - 000000000 ____D C:\Users\Biff\AppData\Local\WhatsApp 2020-06-10 06:05 - 2020-06-10 06:08 - 000000000 ____D C:\Users\Biff\AppData\Local\SquirrelTemp 2020-06-10 05:42 - 2020-06-10 05:43 - 000492544 _____ (Microsoft Corporation) C:\WINDOWS\system32\poqexec.exe 2020-06-10 05:42 - 2020-06-10 05:43 - 000390656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\poqexec.exe 2020-06-09 22:22 - 2020-06-09 22:22 - 000000000 ____D C:\Users\Biff\AppData\Roaming\cherrytree 2020-05-28 13:31 - 2020-05-28 13:31 - 000001994 _____ C:\Users\Public\Desktop\VueMinder Ultimate.lnk 2020-05-28 13:31 - 2020-05-28 13:31 - 000001994 _____ C:\ProgramData\Desktop\VueMinder Ultimate.lnk 2020-05-28 07:48 - 2020-02-12 11:23 - 000000756 _____ C:\Users\Biff\AppData\Local\recently-used.xbel 2020-05-24 06:43 - 2020-05-24 06:43 - 002510856 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcupdate_GenuineIntel.dll 2020-05-23 21:28 - 2020-05-23 21:28 - 000000000 ____D C:\Users\Biff\AppData\Roaming\Flamebrain Technologies Inc 2020-05-17 12:00 - 2020-05-17 12:00 - 000000000 ____D C:\Users\Biff\AppData\Roaming\DVDVideoSoft 2020-05-15 19:43 - 2020-05-15 19:43 - 000000000 ____D C:\Users\Biff\Desktop\Untitled Export ==================== Ein Monat (geänderte) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2020-06-13 14:32 - 2019-03-19 06:52 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft 2020-06-13 14:29 - 2019-02-09 10:16 - 000000000 ____D C:\Users\Biff\AppData\Roaming\WhatsApp 2020-06-13 13:13 - 2019-02-07 17:13 - 000000000 ____D C:\Users\Biff\AppData\LocalLow\Mozilla 2020-06-13 12:35 - 2019-09-26 12:43 - 000000000 ____D C:\WINDOWS\system32\SleepStudy 2020-06-13 11:32 - 2019-02-09 02:03 - 000000000 ____D C:\Users\Biff\AppData\Roaming\Mozilla 2020-06-12 14:18 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\AppReadiness 2020-06-12 07:18 - 2019-10-08 15:19 - 000000000 ____D C:\Users\Biff\AppData\Roaming\Thunderbird 2020-06-11 09:01 - 2019-02-12 11:16 - 000036408 _____ (Sysinternals - www.sysinternals.com) C:\WINDOWS\system32\Drivers\PROCEXP152.SYS 2020-06-10 14:05 - 2019-02-10 13:29 - 000000000 ____D C:\Users\Biff\AppData\Local\CrashDumps 2020-06-10 06:02 - 2019-03-19 06:37 - 000000000 ____D C:\WINDOWS\CbsTemp 2020-06-07 06:50 - 2019-03-19 06:52 - 000000000 ___HD C:\Program Files\WindowsApps 2020-06-04 23:23 - 2019-02-09 01:34 - 000000000 ____D C:\Users\Biff\AppData\Local\Packages 2020-06-04 13:15 - 2019-06-20 16:04 - 000000000 ____D C:\Program Files\UNP 2020-06-04 13:14 - 2019-09-26 12:51 - 000003376 _____ C:\WINDOWS\system32\Tasks\OneDrive Standalone Update Task-S-1-5-21-896700148-1090544298-2590342022-1001 2020-06-04 13:14 - 2019-09-26 12:45 - 000002421 _____ C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk 2020-06-04 13:14 - 2019-02-09 01:33 - 000000000 ____D C:\WINDOWS\system32\Drivers\wd 2020-06-04 13:14 - 2019-01-03 22:16 - 000000000 ___RD C:\Users\Biff\OneDrive 2020-05-30 07:41 - 2016-11-02 10:29 - 000000000 ____D C:\xampp-cz 2020-05-30 07:41 - 2016-10-27 23:15 - 000000000 ____D C:\xampp 2020-05-28 13:31 - 2019-09-05 08:49 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VueMinder Ultimate 2020-05-28 08:54 - 2019-10-29 23:49 - 000000000 ____D C:\Users\Biff\AppData\Local\xwalk 2020-05-27 12:54 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\NDF 2020-05-25 09:39 - 2019-09-26 12:51 - 000003544 _____ C:\WINDOWS\system32\Tasks\CrystalDiskInfo 2020-05-25 07:18 - 2019-09-26 12:53 - 001723292 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2020-05-25 07:18 - 2019-03-19 14:16 - 000745142 _____ C:\WINDOWS\system32\perfh007.dat 2020-05-25 07:18 - 2019-03-19 14:16 - 000150430 _____ C:\WINDOWS\system32\perfc007.dat 2020-05-25 07:18 - 2019-03-19 06:50 - 000000000 ____D C:\WINDOWS\INF 2020-05-25 07:11 - 2019-09-26 12:51 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT 2020-05-25 07:11 - 2019-03-19 06:37 - 000786432 _____ C:\WINDOWS\system32\config\BBI 2020-05-25 07:11 - 2019-02-09 01:28 - 000000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat 2020-05-25 07:11 - 2019-01-03 22:32 - 000000000 __SHD C:\Users\Biff\IntelGraphicsProfiles 2020-05-23 22:10 - 2019-02-09 01:35 - 000000000 ____D C:\Users\Biff\AppData\Local\PlaceholderTileLogoFolder 2020-05-23 12:21 - 2019-02-09 10:27 - 000000000 ____D C:\Program Files\FreeFileSync 2020-05-23 12:20 - 2019-06-20 16:05 - 000001003 _____ C:\Users\Public\Desktop\FreeFileSync.lnk 2020-05-23 12:20 - 2019-06-20 16:05 - 000001003 _____ C:\ProgramData\Desktop\FreeFileSync.lnk 2020-05-23 12:20 - 2019-02-09 10:27 - 000001015 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FreeFileSync.lnk 2020-05-23 12:20 - 2019-02-09 10:27 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RealTimeSync.lnk 2020-05-23 12:20 - 2019-02-09 10:27 - 000000993 _____ C:\Users\Public\Desktop\RealTimeSync.lnk 2020-05-23 12:20 - 2019-02-09 10:27 - 000000993 _____ C:\ProgramData\Desktop\RealTimeSync.lnk 2020-05-23 08:36 - 2019-01-12 00:12 - 000001192 _____ C:\Users\Biff\Desktop\FreeCommander - neuer, nur den nehmen.lnk 2020-05-22 06:51 - 2019-02-18 22:13 - 000000128 _____ C:\Users\Biff\AppData\Local\PUTTY.RND 2020-05-21 08:48 - 2019-05-16 14:47 - 000000000 ____D C:\Users\Biff\AppData\Local\AlbumArtDownloader 2020-05-20 11:45 - 2019-11-30 10:35 - 000084792 ____H (Sysinternals - www.sysinternals.com) C:\WINDOWS\system32\Drivers\PROCMON23.SYS 2020-05-20 10:32 - 2019-04-15 15:09 - 000000000 ____D C:\Users\Biff\AppData\Local\ElevatedDiagnostics 2020-05-19 09:32 - 2019-09-26 12:51 - 000003654 _____ C:\WINDOWS\system32\Tasks\CreateExplorerShellUnelevatedTask 2020-05-14 10:23 - 2019-01-04 02:28 - 000000000 ___RD C:\Users\Biff\3D Objects 2020-05-14 10:23 - 2019-01-03 22:15 - 000000000 __RHD C:\Users\Public\AccountPictures 2020-05-14 10:22 - 2019-09-26 12:43 - 000267272 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2020-05-14 10:20 - 2019-03-19 06:52 - 000000000 ___RD C:\WINDOWS\ImmersiveControlPanel 2020-05-14 10:20 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\TextInput 2020-05-14 10:20 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SysWOW64\Dism 2020-05-14 10:20 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\SystemResources 2020-05-14 10:20 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\oobe 2020-05-14 10:20 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\system32\Dism 2020-05-14 10:20 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\ShellExperiences 2020-05-14 10:20 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\Provisioning 2020-05-14 10:20 - 2019-03-19 06:52 - 000000000 ____D C:\WINDOWS\bcastdvr 2020-05-14 10:20 - 2019-03-19 06:52 - 000000000 ____D C:\PerfLogs ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======== 2019-10-29 23:49 - 2019-10-29 23:49 - 000045056 _____ () C:\Users\Biff\AppData\Roaming\Web Data 2019-10-29 23:49 - 2019-10-29 23:49 - 000000000 _____ () C:\Users\Biff\AppData\Roaming\Web Data-journal 2019-09-03 19:52 - 2019-09-03 19:58 - 000003776 _____ () C:\Users\Biff\AppData\Local\kdenliverc 2019-02-18 22:13 - 2020-05-22 06:51 - 000000128 _____ () C:\Users\Biff\AppData\Local\PUTTY.RND 2020-05-28 07:48 - 2020-02-12 11:23 - 000000756 _____ () C:\Users\Biff\AppData\Local\recently-used.xbel 2020-04-22 08:31 - 2020-04-22 08:31 - 000007624 _____ () C:\Users\Biff\AppData\Local\Resmon.ResmonCfg 2019-09-03 19:52 - 2019-09-03 19:52 - 000000532 _____ () C:\Users\Biff\AppData\Local\user-places.xbel 2019-09-03 19:52 - 2019-09-03 19:52 - 000000000 _____ () C:\Users\Biff\AppData\Local\user-places.xbel.tbcache ==================== SigCheck ============================ (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) ==================== Ende von FRST.txt ======================== |
13.06.2020, 13:50 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? [gelöst] Trotzdem ist das nicht schön, weil die Helfer hier potentiell dieselben Schritte nochmal durchgehen nur weil du nicht mitgeteilt hast was schon gemacht wurde! adwCleaner Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei in CODE-Tags.
__________________ Logfiles bitte immer in CODE-Tags posten |
13.06.2020, 14:14 | #11 | |
| 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? [gelöst]Zitat:
Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 8.0.5.0 # ------------------------------- # Build: 05-25-2020 # Database: 2020-06-12.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 06-13-2020 # Duration: 00:00:02 # OS: Windows 10 Home # Cleaned: 0 # Failed: 2 ***** [ Services ] ***** No malicious services cleaned. ***** [ Folders ] ***** Not Deleted C:\Users\Biff\AppData\Local\Tencent Not Deleted C:\Users\Biff\AppData\Roaming\Tencent ***** [ Files ] ***** No malicious files cleaned. ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** No malicious registry entries cleaned. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries cleaned. ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ***** [ Hosts File Entries ] ***** No malicious hosts file entries cleaned. ***** [ Preinstalled Software ] ***** No Preinstalled Software cleaned. ************************* [+] Delete Tracing Keys [+] Reset Winsock ************************* AdwCleaner[S00].txt - [1292 octets] - [12/02/2019 09:36:36] AdwCleaner[S01].txt - [1498 octets] - [09/01/2020 13:06:42] AdwCleaner[S02].txt - [1639 octets] - [13/06/2020 15:02:16] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C02].txt ########## Code:
ATTFilter # ------------------------------- # Malwarebytes AdwCleaner 8.0.5.0 # ------------------------------- # Build: 05-25-2020 # Database: 2020-06-12.1 (Cloud) # Support: https://www.malwarebytes.com/support # # ------------------------------- # Mode: Clean # ------------------------------- # Start: 06-13-2020 # Duration: 00:00:00 # OS: Windows 10 Home # Cleaned: 2 # Failed: 0 ***** [ Services ] ***** No malicious services cleaned. ***** [ Folders ] ***** Deleted C:\Users\Biff\AppData\Local\Tencent Deleted C:\Users\Biff\AppData\Roaming\Tencent ***** [ Files ] ***** No malicious files cleaned. ***** [ DLL ] ***** No malicious DLLs cleaned. ***** [ WMI ] ***** No malicious WMI cleaned. ***** [ Shortcuts ] ***** No malicious shortcuts cleaned. ***** [ Tasks ] ***** No malicious tasks cleaned. ***** [ Registry ] ***** No malicious registry entries cleaned. ***** [ Chromium (and derivatives) ] ***** No malicious Chromium entries cleaned. ***** [ Chromium URLs ] ***** No malicious Chromium URLs cleaned. ***** [ Firefox (and derivatives) ] ***** No malicious Firefox entries cleaned. ***** [ Firefox URLs ] ***** No malicious Firefox URLs cleaned. ***** [ Hosts File Entries ] ***** No malicious hosts file entries cleaned. ***** [ Preinstalled Software ] ***** No Preinstalled Software cleaned. ************************* [+] Delete Tracing Keys [+] Reset Winsock ************************* AdwCleaner[S00].txt - [1292 octets] - [12/02/2019 09:36:36] AdwCleaner[S01].txt - [1498 octets] - [09/01/2020 13:06:42] AdwCleaner[S02].txt - [1639 octets] - [13/06/2020 15:02:16] AdwCleaner[C02].txt - [1791 octets] - [13/06/2020 15:07:34] AdwCleaner[S03].txt - [1761 octets] - [13/06/2020 15:18:02] ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C03].txt ########## Habe auch das Gefühl, dass der Rechner schneller läuft, kann das auch an diesem beseitigten PUP liegen? Geändert von Dirki (13.06.2020 um 14:35 Uhr) |
13.06.2020, 14:41 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? [gelöst]
__________________ Logfiles bitte immer in CODE-Tags posten |
13.06.2020, 15:46 | #13 |
| 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? [gelöst] Kann ich die bereits installierte Version von Malwarebytes nehmen(?): Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 13.06.20 Scan-Zeit: 16:09 Protokolldatei: 75b39dca-ad7f-11ea-8b4d-2c600cea7f00.json -Softwaredaten- Version: 4.1.0.56 Komponentenversion: 1.0.854 Version des Aktualisierungspakets: 1.0.25466 Lizenz: Kostenlos -Systemdaten- Betriebssystem: Windows 10 (Build 18362.900) CPU: x64 Dateisystem: NTFS Benutzer: DESKTOP-41IFLSR\Biff -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 316892 Erkannte Bedrohungen: 0 In die Quarantäne verschobene Bedrohungen: 0 Abgelaufene Zeit: 1 Min., 24 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswert: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Datei: 0 (keine bösartigen Elemente erkannt) Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter RogueKiller Anti-Malware V14.5.0.0 (x64) [May 27 2020] (Free) von Adlice Software Mail : https://adlice.com/contact/ Website : https://adlice.com/download/roguekiller/ Betriebssystem : Windows 10 (10.0.18363) 64 bits Gestartet in : Normaler Modus Benutzer : Biff [Administrator] Gestartet von : I:\Downloads\RogueKiller_portable64.exe Signaturen : 20200611_142510, Treiber : Geladen Modus : Standard-Scan, Scannen -- Datum : 2020/06/13 16:11:11 (Dauer : 00:13:09) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Prozesse ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Prozessmodule ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Dienste ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Tasks ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ >>>>>> XX - Software [PUP.Gen1 (Potenziell bösartig)] (X64) HKEY_USERS\S-1-5-21-896700148-1090544298-2590342022-1001\Software\Tencent -- N/A -> Gefunden ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ WMI ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Hosts-Datei ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Dateien ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ [Cloud.Generic (Bösartig)] (shortcut) DittoLKL.exe - Verknüpfung.lnk -- C:\Users\Biff\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\DittoLKL.exe - Verknüpfung.lnk => J:\LiberKey\Apps\Ditto\DittoLKL.exe -> Gefunden ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Webbrowser ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ |
13.06.2020, 19:03 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? [gelöst] Dann wären wir durch! Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen. Abschließend bitte noch einen Cleanup mit unserem TB-Cleanup-Script durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:
__________________ Logfiles bitte immer in CODE-Tags posten |
13.06.2020, 20:42 | #15 |
| 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? [gelöst] Ist doch selbstredend, dass ich mit Deiner Hilfe zufrieden bin, besser geht es doch gar nicht, das kann ich Dir auch gleich hier sagen. Vielen Dank! Vielen Dank für den Link, gerade alles gelesen. Vielen Dank nochmals! |
Themen zu 20, 30 Programme laufen bei mir offenbar mit Admin-Rechten bzw. auf "high" - sollte ich das ändern? |
aus sicherheitsgründen, https, laufe, laufen, nicht, ordnung, programme, sicherheitsgründe, sicherheitsgründen, spalte, ändern |