Zurück   Trojaner-Board > Web/PC > Alles rund um Windows

Alles rund um Windows: Word stürzt ab /

Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows.

 
Alt 15.06.2020, 15:39   #1
mammut69
 
Word stürzt ab / - Standard

Problem: Word stürzt ab /



HI!

Seit heute stürzt Word ab, d.h. es lässt sich kein Dokument mehr öffnen.
Im Taskmanager hab ich zwei "verdächtige Einträge gefunden

YourPhone (angehalten)
Pfad: C:\Program Files\WindowsApps\Microsoft.YourPhone_1.20051.93.0_x64__8wekyb3d8bbwe

und

LockApp.exe
Pfad: C:\Windows\SystemApps\Microsoft.LockApp_cw5n1h2txyewy

Wäre super wenn da mal jemand drüber schauen könnte.
Danke.


Code:
ATTFilter
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 15.06.20
Scan-Zeit: 16:20
Protokolldatei: 502a606c-af13-11ea-b3ff-704d7b899088.json

-Softwaredaten-
Version: 4.1.0.56
Komponentenversion: 1.0.931
Version des Aktualisierungspakets: 1.0.25526
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 18362.900)
CPU: x64
Dateisystem: NTFS
Benutzer: PETER\admin

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 383094
Erkannte Bedrohungen: 3
In die Quarantäne verschobene Bedrohungen: 0
Abgelaufene Zeit: 2 Min., 37 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0



Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
         
FRST Additions Logfile:
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 06-06-2020
durchgeführt von admin (15-06-2020 16:37:32)
Gestartet von C:\Users\admin\Downloads
Windows 10 Education Version 1909 18363.900 (X64) (2019-07-03 14:56:00)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

admin (S-1-5-21-1558580982-2046681237-2978705686-1001 - Administrator - Enabled) => C:\Users\admin
Administrator (S-1-5-21-1558580982-2046681237-2978705686-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-1558580982-2046681237-2978705686-503 - Limited - Disabled)
defaultuser0 (S-1-5-21-1558580982-2046681237-2978705686-1000 - Limited - Disabled) => C:\Users\defaultuser0
Gast (S-1-5-21-1558580982-2046681237-2978705686-501 - Limited - Disabled)
pf (S-1-5-21-1558580982-2046681237-2978705686-1002 - Administrator - Enabled)
WDAGUtilityAccount (S-1-5-21-1558580982-2046681237-2978705686-504 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B}
AV: Kaspersky Internet Security (Enabled - Up to date) {0AB30972-4BAC-7BEE-CBCA-B8F9E68797D8}
AS: Kaspersky Internet Security (Enabled - Up to date) {B1D2E896-6D96-7460-F17A-838B9D00DD65}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Kaspersky Internet Security (Enabled) {32888857-01C3-7AB6-E095-11CC1854D0A3}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

ABBYY FineReader 14 (HKLM\...\{F14000FE-0001-6400-0000-074957833700}) (Version: 14.7.210 - ABBYY Production LLC)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 20.009.20067 - Adobe Systems Incorporated)
Adobe Connect (HKU\S-1-5-21-1558580982-2046681237-2978705686-1001\...\Adobe Connect App) (Version: 2019.5.1.32 - Adobe Systems Inc.)
Apple Application Support (32-Bit) (HKLM-x32\...\{11C4575B-4B32-44D2-A097-D59A00BA60DE}) (Version: 8.5 - Apple Inc.)
Apple Application Support (64-Bit) (HKLM\...\{D39B163A-9E12-442C-95E9-33FA5746AB21}) (Version: 8.5 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{A3985C05-7386-411F-A4BF-32A73F37EB44}) (Version: 2.6.3.1 - Apple Inc.)
Asmedia USB Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.16.49.1 - Asmedia Technology)
AVM FRITZ!fax für FRITZ!Box (HKLM-x32\...\FRITZ! 2.0) (Version:  - AVM Berlin)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
Brother P-touch Editor 5.2 (HKLM-x32\...\{456127E4-D660-4680-8C96-609AD6C485E2}) (Version: 5.2.0320 - Brother Industries, Ltd.)
Brother P-touch Update Software (HKLM-x32\...\{AD5D9DC4-7389-422C-B1DF-1857457F797F}) (Version: 1.0.0150 - Brother Industries, Ltd.)
BurnAware Professional 11.7 (HKLM-x32\...\BurnAware Professional_is1) (Version:  - Burnaware)
calibre 64bit (HKLM\...\{01C0BC16-C227-42EC-8B59-1CC7676EE8C0}) (Version: 4.12.0 - Kovid Goyal)
Canon IJ Network Scanner Selector EX (HKLM-x32\...\Canon_IJ_Network_Scanner_Selector_EX) (Version:  - Canon Inc.)
Canon IJ Network Tool (HKLM-x32\...\Canon_IJ_Network_UTILITY) (Version: 3.2.0 - Canon Inc.)
Canon IJ Scan Utility (HKLM-x32\...\Canon_IJ_Scan_Utility) (Version:  - Canon Inc.)
Canon MX920 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MX920_series) (Version: 1.01 - Canon Inc.)
Capture NX-D (HKLM\...\{2D088846-B670-47AF-91C3-76E0B3E887C3}) (Version: 1.5.2 - Nikon Corporation)
CCleaner (HKLM\...\CCleaner) (Version: 5.67 - Piriform)
CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.8.7042 - CDBurnerXP)
Citavi 6 (HKLM-x32\...\{6A331045-8FF4-4BC9-9C56-E593ACAE28C2}) (Version: 6.4.0.35 - Swiss Academic Software)
CleanUp! (HKLM-x32\...\CleanUp!) (Version:  - )
CompuGROUP Java 1.8.0.181 (HKLM-x32\...\CompuGROUP Java_is1) (Version:  - )
CopyDVD 1.0.0 (HKLM-x32\...\CopyDVD_is1) (Version:  - )
Deep Fritz 14 (HKLM-x32\...\{9083E9A4-B76A-4577-9F4D-7B1B62C8CA2D}) (Version: 14.0.0.0 - ChessBase)
Deep Fritz 14 64-bit (HKLM\...\{678EE564-7768-4E8C-9EEA-35954C4FF423}) (Version: 14.0.0.0 - ChessBase)
Discord (HKU\S-1-5-21-1558580982-2046681237-2978705686-1001\...\Discord) (Version: 0.0.306 - Discord Inc.)
DxO PhotoLab 2 (HKLM\...\{E7255DF0-6BBD-4677-BE66-8930A0BCD230}) (Version: 2.2.3 - DxO)
EaseUS Data Recovery Wizard (HKLM\...\EaseUS Data Recovery Wizard_is1) (Version:  - EaseUS)
ENM-Notenmanager 0.9.9.6 (HKU\S-1-5-21-1558580982-2046681237-2978705686-1001\...\ENM-Notenmanager_is1) (Version: 0.9.9.6 - Ministerium für Schule und Bildung, 40190 Düsseldorf)
Evernote v. 6.24.2 (HKLM-x32\...\{A8B80634-6257-11EA-8C8E-005056951CAD}) (Version: 6.24.2.8919 - Evernote Corp.)
FileOpen Client B993 (HKLM\...\FileOpenClient_is1) (Version: B993 - FileOpen Systems Inc.)
FreeStyle Libre (HKLM-x32\...\FreeStyle Libre 1.0) (Version: 1.0 - Abbott Diabetes Care)
FRITZ!Fernzugang (HKLM\...\{DD57CC22-8864-4CCA-94D4-600D024C1207}) (Version: 1.4.1 - AVM Berlin)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 83.0.4103.97 - Google LLC)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.451 - Google LLC) Hidden
iCloud (HKLM\...\{F0AD317D-AE18-45D0-BE5B-30074AFE6740}) (Version: 7.19.0.10 - Apple Inc.)
ifap praxisCENTER® (HKLM-x32\...\{0B59E9CB-DA5B-4CDE-88E8-3F7C269DE130}_is1) (Version: 3.34.0.122 - ifap GmbH)
i-Menu version 4.3.6 (HKLM-x32\...\{0121C0BD-363C-4B1D-8B64-FE7681A37D0A}_is1) (Version: 4.3.6 - AOC)
ImpfDocNE-Client (HKLM-x32\...\{23B84803-FF73-4F4B-B647-822C3A11F836}) (Version: 3.8.2 - GZIM)
ImpfDocNE-Server (HKLM-x32\...\{46865729-8A12-4172-96AF-1E27E6ADF103}) (Version: 3.8.2 - GZIM)
Impfmodul (HKLM-x32\...\{1E9BD94A-CDF6-40AF-821A-76EEE540A2E0}) (Version: 17.2.3 - WKB-Systempartner)
Intel(R) Network Connections 23.5.1.0 (HKLM\...\PROSetDX) (Version: 23.5.1.0 - Intel)
iPod-Unterstützung (HKLM\...\{D9DF60DE-E46E-40DC-BAF6-546AA63013EC}) (Version: 120.7.3.55 - Apple Inc.)
Java 8 Update 251 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180251F0}) (Version: 8.0.2510.8 - Oracle Corporation)
Kanzlei Manager 2018/ V. 6.10.3.5 (HKU\S-1-5-21-1558580982-2046681237-2978705686-1001\...\Kanzlei Manager 2018_is1) (Version:  - GKO Gesellschaft für Kanzlei-Organisation mbH)
Kanzlei Manager/ V. 6.10.3.7 (HKLM-x32\...\Kanzlei Manager_is1) (Version:  - GKO Gesellschaft für Kanzlei-Organisation mbH)
Kaspersky Internet Security (HKLM-x32\...\{D891550B-ACFE-4797-B368-BCFC434BBEB1}) (Version: 20.0.14.1085 - Kaspersky) Hidden
Kaspersky Internet Security (HKLM-x32\...\InstallWIX_{D891550B-ACFE-4797-B368-BCFC434BBEB1}) (Version: 20.0.14.1085 - Kaspersky)
Kaspersky Secure Connection (HKLM-x32\...\{145AE349-477A-45E5-A57C-5F5BF2BB5775}) (Version: 20.0.14.1085 - Kaspersky) Hidden
Kaspersky Secure Connection (HKLM-x32\...\InstallWIX_{145AE349-477A-45E5-A57C-5F5BF2BB5775}) (Version: 20.0.14.1085 - Kaspersky)
KeePass Password Safe 2.45 (HKLM-x32\...\KeePassPasswordSafe2_is1) (Version: 2.45 - Dominik Reichl)
KM2 - 1.7.3.0 (HKU\S-1-5-21-1558580982-2046681237-2978705686-1001\...\KM2-Konferenzmodul für SchILD-NRW_is1) (Version: 1.7.3.0 - Ministerium für Schule und Bildung, 40190 Düsseldorf)
KODAK i1210/i1220 Scanner (HKLM-x32\...\KODAK i1210/i1220 Scanner) (Version: 4.9 - Eastman Kodak Company)
Leawo Blu-ray Player Version  2.1.0.0 (HKLM-x32\...\{CF7F52BF-DEE0-44CD-A7E1-AADD5CCECCDD}_is1) (Version: 2.1.0.0 - Leawo Software)
Lehrer-Software Camden Town 3 Gymnasium (HKLM-x32\...\Lehrer-Software Camden Town 3 Gymnasium) (Version:  - )
Lehrer-Software Camden Town 5 Gymnasium G8 (HKLM-x32\...\Lehrer-Software Camden Town 5 Gymnasium G8) (Version:  - )
Lexware buchhalter premium 2018 (HKLM-x32\...\{58B55F6A-C021-428E-8CCD-A6830DB29AA4}) (Version: 18.00.00.0164 - Haufe-Lexware GmbH & Co.KG) Hidden
Lexware buchhaltung premium 2018 (HKLM-x32\...\{0b96b563-a89b-4c91-b0e6-18e16ea36ef8}) (Version: 18.0.0.63 - Haufe-Lexware GmbH & Co. KG)
Lexware EasyArchive 2018 (HKLM-x32\...\{7FA85275-F82A-4DBC-B7C0-67BB6F61099F}) (Version: 2.00.00.0143 - Haufe-Lexware GmbH & Co.KG) Hidden
Lexware Elster 2018 (HKLM-x32\...\{814d3af6-d81f-4ac9-ac93-47ab6049676f}) (Version: 18.3.0.102 - Haufe-Lexware GmbH & Co. KG)
Lexware Elster 2018 (HKLM-x32\...\{C2509A13-98AA-4340-8D89-8266A66FBE35}) (Version: 18.03.00.0103 - Haufe-Lexware GmbH & Co.KG) Hidden
Lexware Info Service 2018 (HKLM-x32\...\{D9E2140E-8003-44B5-A740-7A6A63EEAAA7}) (Version: 18.00.00.0152 - Haufe-Lexware GmbH & Co.KG) Hidden
Lexware Installations Dienst 2018 (HKLM-x32\...\{E4B053FD-54C7-44B8-B6F2-E2DA6487B01A}) (Version: 7.00.00.0152 - Haufe-Lexware GmbH & Co.KG) Hidden
Lexware online banking 2018 (HKLM-x32\...\{ACEFF07A-F5E8-4B13-A173-E82F2680D2CF}) (Version: 25.00.00.0127 - Haufe-Lexware GmbH & Co.KG) Hidden
Lexware PDF-Export 5.5 (HKLM-x32\...\{70DE0723-2747-4931-9FF5-8B1F6CAAD993}) (Version: 5.51.00.0005 - Haufe-Lexware GmbH & Co.KG) Hidden
Lexware server premium 2018 (HKLM-x32\...\{8D2AF301-05B1-45BA-A1F2-285D26320BB6}) (Version: 18.00.00.0056 - Haufe-Lexware GmbH & Co.KG) Hidden
LibreView Device Drivers (HKLM-x32\...\{D2200BF1-9BF0-4C1C-9282-A727FFCC5046}) (Version: 3.2.1 - Newyu)
Luminar 3 (HKLM\...\{72290C97-9D56-4074-8258-E431001DD5A9}) (Version: 3.1.0.2942 - Skylum)
Malwarebytes version 4.1.0.56 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.1.0.56 - Malwarebytes)
MediathekView 13.5.1 (HKLM\...\1927-5045-2127-3394) (Version: 13.5.1 - MediathekView Team)
Microsoft Access database engine 2010 (German) (HKLM-x32\...\{90140000-00D1-0407-0000-0000000FF1CE}) (Version: 14.0.6029.1000 - Microsoft Corporation)
Microsoft Office Professional Plus 2016 (HKLM\...\Office16.PROPLUS) (Version: 16.0.4266.1001 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-1558580982-2046681237-2978705686-1001\...\OneDriveSetup.exe) (Version: 20.064.0329.0008 - Microsoft Corporation)
Microsoft Teams (HKU\S-1-5-21-1558580982-2046681237-2978705686-1001\...\Teams) (Version: 1.3.00.12058 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6E8E85E8-CE4B-4FF5-91F7-04999C9FAE6A}) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022.218 (HKLM\...\{BBBE35B2-9349-3C48-BD3D-F574B17C7924}) (Version: 9.0.21022.218 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.12.25810 (HKLM-x32\...\{e2ee15e2-a480-4bc5-bfb7-e9803d1d9823}) (Version: 14.12.25810.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x86) - 14.10.25017 (HKLM-x32\...\{f325f05b-f963-4640-a43b-c8a494cdda0f}) (Version: 14.10.25017.0 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50325 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50325 - Microsoft Corporation)
MOBackup - Datensicherung für Outlook (Vollversion) (HKLM-x32\...\MOBackup-DatensicherungfürOutlook) (Version: 10.10 - Heiko Schröder)
Nextcloud (HKLM-x32\...\Nextcloud) (Version: 2.6.4.15215 - Nextcloud GmbH)
Nikon Movie Editor (HKLM-x32\...\{5CAD3393-EEC0-44CE-9F93-BCAA365B77FB}) (Version: 2.9.2 - Nikon)
Nitro Pro (HKLM\...\{9334B738-5D98-414A-A12B-E29CD753FAA7}) (Version: 13.9.1.155 - Nitro)
NVIDIA Grafiktreiber 442.50 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 442.50 - NVIDIA Corporation)
Outils de vérification linguistique 2016 de Microsoft Office*- Français (HKLM\...\{90160000-001F-040C-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
PDF Decrypter Pro 3.30 (HKLM-x32\...\PDF Decrypter Pro_is1) (Version:  - pdfdecrypter.com)
Polar FlowSync Version 3.0.0.1337 (HKLM-x32\...\{A1538F5C-7B65-4DB6-9FFB-FFC0DF2E85D8}_is1) (Version: 3.0.0.1337 - Polar Electro Oy)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7910 - Realtek Semiconductor Corp.)
Sage 50 (HKLM-x32\...\Sage 50) (Version: 2017 - Sage Software GmbH)
Sage GS SAIP (HKLM-x32\...\{3100B452-AE16-499D-9CED-42B25372B71A}) (Version: 1.0.1.134 - Sage Software GmbH) Hidden
SageDB 5.0 (HKLM-x32\...\SageDB 5.0) (Version:  - Sage Software)
Sagede.Shared.Elster.Setup (HKLM-x32\...\{DF156C3F-5E54-4B6F-A87A-519C1BB16A2B}) (Version: 1.0.0.0.59 - Sage Software GmbH) Hidden
SchILD-NRW 2.0.22.2 (HKLM-x32\...\SchILD-NRW_is1) (Version:  - Ministerium für Schule, Wissenschaft und Forschung NRW)
Strumenti di correzione di Microsoft Office 2016 - Italiano (HKLM\...\{90160000-001F-0410-1000-0000000FF1CE}) (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden
SyncBackPro x64 (HKLM-x32\...\SyncBackPro64_is1_is1) (Version: 8.5.115.0 - 2BrightSparks)
Telegram Desktop Version 2.1.10 (HKU\S-1-5-21-1558580982-2046681237-2978705686-1001\...\{53F49750-6209-4FBF-9CA8-7A333C87D1ED}_is1) (Version: 2.1.10 - Telegram FZ-LLC)
Total Commander 64-bit (Remove or Repair) (HKLM\...\Totalcmd64) (Version: 9.21a - Ghisler Software GmbH)
Turbomed (HKLM-x32\...\{AF8F6738-8FDA-4508-8B61-CB0AD6C4DC2C}) (Version: 20.2.1 - CompuGroup Medical Deutschland AG Geschäftsbereich TURBOMED)
Update for Skype for Business 2016 (KB4484286) 64-Bit Edition (HKLM\...\{90160000-0011-0000-1000-0000000FF1CE}_Office16.PROPLUS_{5F64605A-1F38-44BE-BB99-1799A6D11A62}) (Version:  - Microsoft)
Update for Skype for Business 2016 (KB4484286) 64-Bit Edition (HKLM\...\{90160000-00C1-0000-1000-0000000FF1CE}_Office16.PROPLUS_{5F64605A-1F38-44BE-BB99-1799A6D11A62}) (Version:  - Microsoft)
Update for Skype for Business 2016 (KB4484286) 64-Bit Edition (HKLM\...\{90160000-012B-0407-1000-0000000FF1CE}_Office16.PROPLUS_{5F64605A-1F38-44BE-BB99-1799A6D11A62}) (Version:  - Microsoft)
ViewNX 2 (HKLM\...\{635BE602-BB9C-4C59-8CC5-93F9366E8A21}) (Version: 2.10.3 - Nikon)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.10 - VideoLAN)
WhatsApp (HKU\S-1-5-21-1558580982-2046681237-2978705686-1001\...\WhatsApp) (Version: 2.2023.2 - WhatsApp)
WinCDEmu (HKLM-x32\...\WinCDEmu) (Version: 4.1 - Sysprogs)
WinRAR 5.71 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.71.0 - win.rar GmbH)

Packages:
=========
Adobe Reader Touch -> C:\Program Files\WindowsApps\AdobeSystemsIncorporated.AdobeReader_3.1.8.7675_x86__ynb6jyjzte8ga [2020-01-28] (Adobe Systems Incorporated)
Canon Inkjet Print Utility -> C:\Program Files\WindowsApps\34791E63.CanonInkjetPrintUtility_2.9.0.1_neutral__6e5tt8cgb93ep [2020-03-16] (Canon Inc.)
Dropbox für S Modus -> C:\Program Files\WindowsApps\C27EB4BA.DROPBOX_22.4.3.0_x64__xbfy0k16fey96 [2020-01-28] (Dropbox Inc.)
iTunes -> C:\Program Files\WindowsApps\AppleInc.iTunes_12107.3.48019.0_x64__nzyj5cx40ttqa [2020-05-26] (Apple Inc.) [Startup Task]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2020-01-28] (Microsoft Corporation) [MS Ad]
Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2020-01-28] (Microsoft Corporation) [MS Ad]
Microsoft To Do -> C:\Program Files\WindowsApps\Microsoft.Todos_2.20.31623.0_x64__8wekyb3d8bbwe [2020-06-15] (Microsoft Corporation)
MSN Wetter -> C:\Program Files\WindowsApps\Microsoft.BingWeather_4.36.20714.0_x64__8wekyb3d8bbwe [2020-03-24] (Microsoft Corporation) [MS Ad]
Wunderlist: To-Do Liste -> C:\Program Files\WindowsApps\6Wunderkinder.Wunderlist_3.6.43.0_x64__b4cwydgxqx59r [2020-05-03] (6 Wunderkinder GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-1558580982-2046681237-2978705686-1001_Classes\CLSID\{04271989-4A69-ED5E-EDDB-A56F3E3D99F4} -> [OneDrive - aggregate back-end e-services] => C:\Users\admin\OneDrive - aggregate back-end e-services [2019-05-14 13:17]
CustomCLSID: HKU\S-1-5-21-1558580982-2046681237-2978705686-1001_Classes\CLSID\{04271989-C4D2-A32C-B535-95DAEFB2F779} -> [OneDrive - FernUniversität Hagen] => C:\Users\admin\OneDrive - FernUniversität Hagen [2019-04-26 13:42]
CustomCLSID: HKU\S-1-5-21-1558580982-2046681237-2978705686-1001_Classes\CLSID\{19A6E644-14E6-4A60-B8D7-DD20610A871D}\InprocServer32 -> C:\Users\admin\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20031.2\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1558580982-2046681237-2978705686-1001_Classes\CLSID\{CB965DF1-B8EA-49C7-BDAD-5457FDC1BF92}\InprocServer32 -> C:\Users\admin\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20031.2\x64\Microsoft.Teams.AddinLoader.dll (Microsoft Corporation -> Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-1558580982-2046681237-2978705686-1001_Classes\CLSID\{eb286112-d729-44cf-a18e-2dce9f79e67c} -> [Nextcloud] => C:\Users\admin\Nextcloud2 [2020-05-06 19:44]
ShellIconOverlayIdentifiers: [  OCError] -> {0960F090-F328-48A3-B746-276B1E3C3722} => C:\Program Files\Nextcloud\shellext\OCOverlays.dll [2020-03-03] (Nextcloud GmbH -> ownCloud Inc.)
ShellIconOverlayIdentifiers: [  OCOK] -> {0960F092-F328-48A3-B746-276B1E3C3722} => C:\Program Files\Nextcloud\shellext\OCOverlays.dll [2020-03-03] (Nextcloud GmbH -> ownCloud Inc.)
ShellIconOverlayIdentifiers: [  OCOKShared] -> {0960F093-F328-48A3-B746-276B1E3C3722} => C:\Program Files\Nextcloud\shellext\OCOverlays.dll [2020-03-03] (Nextcloud GmbH -> ownCloud Inc.)
ShellIconOverlayIdentifiers: [  OCSync] -> {0960F094-F328-48A3-B746-276B1E3C3722} => C:\Program Files\Nextcloud\shellext\OCOverlays.dll [2020-03-03] (Nextcloud GmbH -> ownCloud Inc.)
ShellIconOverlayIdentifiers: [  OCWarning] -> {0960F096-F328-48A3-B746-276B1E3C3722} => C:\Program Files\Nextcloud\shellext\OCOverlays.dll [2020-03-03] (Nextcloud GmbH -> ownCloud Inc.)
ContextMenuHandlers1: [Kaspersky Anti-Virus 20.0] -> {6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\ShellEx.dll [2019-11-04] (Kaspersky Lab -> AO Kaspersky Lab)
ContextMenuHandlers1: [Nitro.Pro.ShellExtension.Shim] -> {211B6F25-950C-49CD-AB86-A448EF85686A} => C:\Program Files\Common Files\Nitro\Nitro.Pro.ShellExtension.Shim.dll [2019-12-19] (Nitro Software, Inc. -> Nitro Software, Inc.)
ContextMenuHandlers1: [PhotoStreamsExt] -> {89D984B3-813B-406A-8298-118AFA3A22AE} => C:\Program Files\Common Files\Apple\Internet Services\ShellStreams64.dll [2020-05-07] (Apple Inc. -> Apple Inc.)
ContextMenuHandlers1: [WinCDEmu] -> {D0E37FD2-F675-426F-B09A-2CF37BA46FD5} => C:\Program Files (x86)\WinCDEmu\x64\WinCDEmuContextMenu.dll [2015-09-28] (Sysprogs OU) [Datei ist nicht signiert]
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers2: [Kaspersky Anti-Virus 20.0] -> {6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\ShellEx.dll [2019-11-04] (Kaspersky Lab -> AO Kaspersky Lab)
ContextMenuHandlers2: [WinCDEmu] -> {A9901FCD-B4DF-43A1-BD5D-6C9F88679497} => C:\Program Files (x86)\WinCDEmu\x64\WinCDEmuContextMenu.dll [2015-09-28] (Sysprogs OU) [Datei ist nicht signiert]
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-06-15] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers3: [OCContextMenuHandler] -> {841A0AAD-AA11-4B50-84D9-7F8E727D77D7} => C:\Program Files\Nextcloud\shellext\OCContextMenu.dll [2020-03-03] (Nextcloud GmbH -> ownCloud Inc.)
ContextMenuHandlers4: [Kaspersky Anti-Virus 20.0] -> {6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\ShellEx.dll [2019-11-04] (Kaspersky Lab -> AO Kaspersky Lab)
ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2020-02-24] (NVIDIA Corporation -> NVIDIA Corporation)
ContextMenuHandlers6: [Kaspersky Anti-Virus 20.0] -> {6E1B4453-548D-4C43-A4AB-DE8D1D3DE17B} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\ShellEx.dll [2019-11-04] (Kaspersky Lab -> AO Kaspersky Lab)
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2020-06-15] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [WinCDEmu] -> {A9901FCD-B4DF-43A1-BD5D-6C9F88679497} => C:\Program Files (x86)\WinCDEmu\x64\WinCDEmuContextMenu.dll [2015-09-28] (Sysprogs OU) [Datei ist nicht signiert]
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRAR\rarext32.dll [2019-04-27] (win.rar GmbH -> Alexander Roshal)

==================== Codecs (Nicht auf der Ausnahmeliste) ====================

==================== Verknüpfungen & WMI ========================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

Shortcut: C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TeX Live 2019\TeX Live command-line.lnk -> C:\texlive\2019\tlpkg\installer\tl-cmd.bat ()
Shortcut: C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TeX Live 2019\Uninstall TeX Live.lnk -> C:\texlive\2019\tlpkg\installer\uninst.bat ()
ShortcutWithArgument: C:\Users\admin\Desktop\DeepL Übersetzer.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe (Google LLC) ->  --profile-directory="Profile 1" --app-id=ddmjidcggjekejkkpfpdcdhfamjickkg
ShortcutWithArgument: C:\Users\admin\Desktop\Login - FernUniversität in Hagen.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe (Google LLC) ->  --profile-directory="Profile 1" --app-id=fmklibgohcofhedbnpklmeoigadoipag
ShortcutWithArgument: C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps\DeepL Übersetzer.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe (Google LLC) ->  --profile-directory="Profile 1" --app-id=ddmjidcggjekejkkpfpdcdhfamjickkg
ShortcutWithArgument: C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps\Login - FernUniversität in Hagen.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe (Google LLC) ->  --profile-directory="Profile 1" --app-id=fmklibgohcofhedbnpklmeoigadoipag
ShortcutWithArgument: C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-Apps\Progress.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe (Google LLC) ->  --profile-directory="Profile 1" --app-id=ggjakdkjffjihehjjnojnfhbfonjalhc
ShortcutWithArgument: C:\Users\admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\Profil 2 - Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC) -> --profile-directory="Profile 1"

==================== Geladene Module (Nicht auf der Ausnahmeliste) =============

2019-01-18 17:32 - 2018-09-17 04:26 - 001348096 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Polar\Polar FlowSync\polar20.dll
2019-01-18 17:32 - 2018-05-29 02:27 - 000071168 _____ () [Datei ist nicht signiert] C:\Program Files (x86)\Polar\Polar FlowSync\zlib.dll
2019-09-30 05:06 - 2019-09-30 05:06 - 032616960 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\C27EB4BA.DROPBOX_22.4.3.0_x64__xbfy0k16fey96\DropboxUniversal.dll
2019-02-20 14:54 - 2019-02-20 14:54 - 001123840 _____ () [Datei ist nicht signiert] C:\Program Files\WindowsApps\C27EB4BA.DROPBOX_22.4.3.0_x64__xbfy0k16fey96\e_sqlite3.dll
2019-06-07 09:12 - 2006-02-23 11:35 - 000020480 _____ () [Datei ist nicht signiert] C:\WINDOWS\System32\FritzColorPort64.dll
2019-06-07 09:12 - 2006-02-22 10:39 - 000020480 _____ () [Datei ist nicht signiert] C:\WINDOWS\System32\FritzPort64.dll
2020-06-15 16:07 - 2020-06-15 16:07 - 000884736 _____ () [Datei ist nicht signiert] C:\Windows\Temp\sqlite-3.18.0-cdf78dcb-fcd5-4be0-9a1d-dcd7d9247f42-sqlitejdbc.dll
2020-05-20 13:10 - 2012-07-31 08:48 - 000359936 _____ (CANON INC.) [Datei ist nicht signiert] C:\WINDOWS\System32\CNMN6PPM.DLL
2018-12-05 15:59 - 2018-12-05 15:59 - 000372736 _____ (Intel(R) Corporation) [Datei ist nicht signiert] C:\Windows\system32\NCS2Setp.dll
2019-07-03 17:48 - 2019-07-03 17:48 - 001654784 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\WINDOWS\WinSxS\amd64_microsoft.vc80.mfc_1fc8b3b9a1e18e3b_8.0.50727.6195_none_8448b2bd328df189\MFC80U.DLL
2019-07-03 17:46 - 2019-07-03 17:46 - 000054272 _____ (Microsoft Corporation) [Datei ist nicht signiert] C:\WINDOWS\WinSxS\amd64_microsoft.vc80.mfcloc_1fc8b3b9a1e18e3b_8.0.50727.6195_none_bc20f59b0bdd1acd\MFC80DEU.DLL
2019-01-18 17:32 - 2018-09-17 04:27 - 000381440 _____ (Polar Electro Oy) [Datei ist nicht signiert] C:\Program Files (x86)\Polar\Polar FlowSync\wslib.dll
2019-01-18 17:32 - 2015-04-30 03:20 - 025338368 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Polar\Polar FlowSync\icudt54.dll
2019-01-18 17:32 - 2015-04-30 03:20 - 002056704 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Polar\Polar FlowSync\icuin54.dll
2019-01-18 17:32 - 2015-04-30 03:20 - 001425408 _____ (The ICU Project) [Datei ist nicht signiert] C:\Program Files (x86)\Polar\Polar FlowSync\icuuc54.dll
2019-01-18 17:32 - 2015-10-12 13:20 - 000991232 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Polar\Polar FlowSync\platforms\qwindows.dll
2019-01-18 17:32 - 2018-05-29 09:46 - 004621312 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Polar\Polar FlowSync\Qt5Core.dll
2019-01-18 17:32 - 2015-10-12 13:15 - 004860928 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Polar\Polar FlowSync\Qt5Gui.dll
2019-01-18 17:32 - 2015-10-12 13:32 - 000563712 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Polar\Polar FlowSync\Qt5Multimedia.dll
2019-01-18 17:32 - 2015-10-12 13:34 - 000082432 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Polar\Polar FlowSync\Qt5MultimediaWidgets.dll
2019-01-18 17:32 - 2015-10-12 13:14 - 000845312 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Polar\Polar FlowSync\Qt5Network.dll
2019-01-18 17:32 - 2015-10-12 13:19 - 000272896 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Polar\Polar FlowSync\Qt5OpenGL.dll
2019-01-18 17:32 - 2015-10-12 13:34 - 000166400 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Polar\Polar FlowSync\Qt5Positioning.dll
2019-01-18 17:32 - 2015-10-12 13:19 - 000267264 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Polar\Polar FlowSync\Qt5PrintSupport.dll
2019-01-18 17:32 - 2015-10-12 13:24 - 002588672 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Polar\Polar FlowSync\Qt5Qml.dll
2019-01-18 17:32 - 2015-10-12 13:26 - 002430976 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Polar\Polar FlowSync\Qt5Quick.dll
2019-01-18 17:32 - 2015-10-12 17:03 - 001144832 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Polar\Polar FlowSync\Qt5Script.dll
2019-01-18 17:32 - 2015-10-12 13:31 - 000148480 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Polar\Polar FlowSync\Qt5Sensors.dll
2019-01-18 17:32 - 2015-10-12 13:13 - 000154112 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Polar\Polar FlowSync\Qt5Sql.dll
2019-01-18 17:32 - 2015-10-12 13:39 - 000080384 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Polar\Polar FlowSync\Qt5WebChannel.dll
2019-01-18 17:32 - 2015-10-12 14:55 - 017406464 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Polar\Polar FlowSync\Qt5WebKit.dll
2019-01-18 17:32 - 2015-10-12 15:10 - 000198656 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Polar\Polar FlowSync\Qt5WebKitWidgets.dll
2019-01-18 17:32 - 2015-10-12 13:17 - 004420096 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Polar\Polar FlowSync\Qt5Widgets.dll
2019-01-18 17:32 - 2015-10-12 13:13 - 000150016 _____ (The Qt Company Ltd) [Datei ist nicht signiert] C:\Program Files (x86)\Polar\Polar FlowSync\Qt5Xml.dll
2020-03-03 22:08 - 2020-03-03 22:08 - 006159480 _____ (The Qt Company Oy -> The Qt Company Ltd.) [Datei ist nicht signiert] C:\Program Files\Nextcloud\Qt5Core.dll
2019-06-07 09:12 - 2006-02-23 12:16 - 000047616 _____ (TODO: <Company name>) [Datei ist nicht signiert] C:\WINDOWS\System32\AvmColorFax.dll
2019-06-07 09:12 - 2006-02-22 10:53 - 000043520 _____ (TODO: <Company name>) [Datei ist nicht signiert] C:\WINDOWS\System32\AvmFax.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Windows:nlsPreferences [514]
AlternateDataStreams: C:\Users\admin\Desktop\VerwprozR_14Aufl_-_Inhalt_v1.pdf:AFP_Resource [329]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =================

==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ==========

==================== Hosts Inhalt: =========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2016-07-16 13:47 - 2019-05-16 16:24 - 000001082 _____ C:\WINDOWS\system32\drivers\etc\hosts
127.0.0.1	auth.macphun.com
127.0.0.1	luminar3win.update.skylum.com
127.0.0.1	luminar3.s3-accelerate.amazonaws.com
127.0.0.1	stats-api.skylum.com
127.0.0.1	geotargetly-1a441.appspot.com
127.0.0.1	fx.macphun.com
127.0.0.1	canonicalizer.ucsuri.tcs

==================== Andere Bereiche ===========================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Common Files\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\Program Files\Calibre2\;C:\CG\Java\bin\;C:\Program Files (x86)\SQL Anywhere 16\Bin32\
HKU\S-1-5-21-1558580982-2046681237-2978705686-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img13.jpg
DNS Servers: 192.168.100.254
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off)
 ist aktiviert.

Network Binding:
=============
Ethernet 2: AVM VPN NDIS 6 Driver -> avm_nwim (enabled) 
Ethernet 4: AVM VPN NDIS 6 Driver -> avm_nwim (enabled) 
Ethernet: AVM VPN NDIS 6 Driver -> avm_nwim (enabled) 

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

HKLM\...\StartupApproved\StartupFolder: => "ImpfDocNE-Servertools.lnk"
HKLM\...\StartupApproved\StartupFolder: => "SmartUpdate.lnk"
HKLM\...\StartupApproved\Run: => "FileOpenBroker"
HKLM\...\StartupApproved\Run32: => "SunJavaUpdateSched"
HKLM\...\StartupApproved\Run32: => "KeePass 2 PreLoad"
HKLM\...\StartupApproved\Run32: => "Nikon Message Center 2"
HKLM\...\StartupApproved\Run32: => "LexwareInfoService"
HKLM\...\StartupApproved\Run32: => "adc_launcher"
HKU\S-1-5-21-1558580982-2046681237-2978705686-1001\...\StartupApproved\Run: => "iCloudPhotos"
HKU\S-1-5-21-1558580982-2046681237-2978705686-1001\...\StartupApproved\Run: => "ApplePhotoStreams"
HKU\S-1-5-21-1558580982-2046681237-2978705686-1001\...\StartupApproved\Run: => "CCleaner Smart Cleaning"
HKU\S-1-5-21-1558580982-2046681237-2978705686-1001\...\StartupApproved\Run: => "com.squirrel.Teams.Teams"
HKU\S-1-5-21-1558580982-2046681237-2978705686-1001\...\StartupApproved\Run: => "Delete Cached Update Binary"
HKU\S-1-5-21-1558580982-2046681237-2978705686-1001\...\StartupApproved\Run: => "SmartSwitchPDLR.exe"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{E6C9D0A4-E221-49A6-9A52-CE15B017D426}] => (Allow) C:\Program Files (x86)\SQL Anywhere 16\Bin32\dbsrv16.exe (Haufe-Lexware GmbH & Co. KG -> SAP SE or an SAP affiliate company)
FirewallRules: [{A67104C0-5FF4-4F82-881F-F94D38453FA3}] => (Allow) C:\Program Files (x86)\SQL Anywhere 16\Bin32\dbsrv16.exe (Haufe-Lexware GmbH & Co. KG -> SAP SE or an SAP affiliate company)
FirewallRules: [{E7CACBC1-B4AF-4E0D-AEEB-43F672034265}] => (Allow) C:\Program Files (x86)\Sage\SageSolrSearch\SageSolrService\SageSolrSvc.exe (Sage Software GmbH) [Datei ist nicht signiert]
FirewallRules: [{1EEFE063-EEC2-49DF-B429-CC62CC847282}] => (Allow) C:\Program Files (x86)\Sage\SageSolrSearch\Components\javaruntime\bin\java.exe
FirewallRules: [{12DD852E-C719-4D3D-AF49-2897566C05D2}] => (Allow) C:\Program Files (x86)\Sage\SageDB 5.0\bin\mysqld-nt.exe () [Datei ist nicht signiert]
FirewallRules: [{B60996E7-0B74-4D7F-B0DE-B124EFA778EF}] => (Allow) C:\Program Files (x86)\Sage\Sage50\GSOffice.exe (Sage Software GmbH -> Sage Software GmbH)
FirewallRules: [{47688305-5DC8-4984-9E1B-27D885CE190D}] => (Allow) C:\Program Files (x86)\Sage\SageSolrSearch\SageSolrService\SageSolrSvc.exe (Sage Software GmbH) [Datei ist nicht signiert]
FirewallRules: [{E79B3FD0-7B49-4C41-9152-335B0FEC9E90}] => (Allow) C:\Program Files (x86)\Sage\SageSolrSearch\Components\javaruntime\bin\java.exe
FirewallRules: [{32B52F27-32E9-47B2-A491-836F8871B619}] => (Allow) C:\Program Files (x86)\Sage\SageDB 5.0\bin\mysqld-nt.exe () [Datei ist nicht signiert]
FirewallRules: [{E5E51E47-57B1-49B3-B61F-74F51CF2B310}] => (Block) C:\Program Files (x86)\Sage\Sage50\GSOffice.exe (Sage Software GmbH -> Sage Software GmbH)
FirewallRules: [{C87CBD4C-50A2-4D81-A7FD-0051AAE90AEC}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{93852E63-E162-46D6-BD72-893ACC0C13C2}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{D5005641-043C-451D-A1A4-2D3EAF298156}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{7A7F25CF-78CB-41BC-951E-23E2690403E4}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{9220E540-4652-4BEF-A550-AC1506084252}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{FA171150-1496-4AC7-B274-AA8C0BB68A3E}] => (Allow) LPort=5354
FirewallRules: [{6BF326E3-7644-4B56-A033-DF33D7A98105}] => (Allow) LPort=5354
FirewallRules: [{608B5EC9-AA40-44C8-A3BE-3E8DC2C4C175}] => (Allow) LPort=5354
FirewallRules: [{378BE057-CB1E-4A3F-A2A6-47BD237800A7}] => (Allow) LPort=5354
FirewallRules: [{C24330AE-5F99-48D5-998B-C11765FFDA00}] => (Allow) LPort=12660
FirewallRules: [{A7D4A341-1974-4CEE-B185-63F311E37AA4}] => (Allow) C:\Program Files (x86)\GZIM\ImpfDocNE-Server\jre\bin\javaw.exe
FirewallRules: [{5634ABC8-A2B1-4600-8D2A-69D31706E79E}] => (Allow) LPort=12599
FirewallRules: [{FF6A1653-0FFC-4CB8-A7FF-6765E3FB17FB}] => (Allow) C:\Program Files (x86)\GZIM\ImpfDocNE-Server\impfsoftsrv.exe (GZIM - Gesellschaft zur Förderung der Impfmedizin mbH -> )
FirewallRules: [{3575B79A-4206-481F-A725-70A8771E1613}] => (Allow) LPort=12599
FirewallRules: [{A47AC156-E724-4C1E-A28A-5C971A376BC7}] => (Allow) LPort=12660
FirewallRules: [{E7BAB37D-2DA5-4CAE-BC76-6A401685AE58}] => (Allow) C:\Program Files (x86)\GZIM\ImpfDocNE-Server\jre\bin\java.exe
FirewallRules: [{5363D7C0-7254-4C99-A4F3-9902AC876340}] => (Allow) C:\Program Files (x86)\GZIM\ImpfDocNE-Client\jre\bin\javaw.exe
FirewallRules: [{5A0FF53D-020A-4B53-AC59-380A79206126}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12107.3.48019.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{EBB21A88-E451-465B-8DA8-3127F34AF2D3}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12107.3.48019.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{7A8F4620-3051-400F-8C77-4D26489E91B1}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12107.3.48019.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{8525A72D-97BE-4843-8FFC-3F417AFA00C5}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12107.3.48019.0_x64__nzyj5cx40ttqa\iTunes.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{596D1E5F-2B5B-44A9-98D1-0428A11BCFE4}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12107.3.48019.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{E7FA7E26-957F-4E0A-BA59-3EA03F86BFE4}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12107.3.48019.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{513C417C-D126-451A-B05C-B231BD320C59}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12107.3.48019.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{284B7421-7F12-4B96-9116-0F221F16A399}] => (Allow) C:\Program Files\WindowsApps\AppleInc.iTunes_12107.3.48019.0_x64__nzyj5cx40ttqa\AMDS64\AppleMobileDeviceProcess.exe (Apple Inc. -> Apple Inc.)
FirewallRules: [{EE1F7486-8EDB-493D-935A-B4971EFED85E}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google LLC)

==================== Wiederherstellungspunkte =========================

26-05-2020 12:06:25 Geplanter Prüfpunkt
04-06-2020 18:26:14 Geplanter Prüfpunkt
10-06-2020 08:28:07 Windows Update
15-06-2020 16:04:45 Removed Cisco AnyConnect Secure Mobility Client

==================== Fehlerhafte Geräte im Gerätemanager ============


==================== Fehlereinträge in der Ereignisanzeige: ========================

Applikationsfehler:
==================
Error: (06/15/2020 04:28:14 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (12892,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (06/15/2020 04:19:38 PM) (Source: Microsoft Office 16) (EventID: 2001) (User: )
Description: Microsoft Word: Rejected Safe Mode action : Word konnte beim letzten Mal nicht gestartet werden. Der abgesicherte Modus kann Ihnen bei der Problembehandlung behilflich sein. Einige Features sind aber in diesem Modus möglicherweise nicht verfügbar.

Möchten Sie im abgesicherten Modus starten?.
Rejected Safe Mode action : Microsoft Word.

Error: (06/15/2020 04:17:12 PM) (Source: ESENT) (EventID: 455) (User: )
Description: svchost (6388,R,98) TILEREPOSITORYS-1-5-18: Fehler -1023 (0xfffffc01) beim Öffnen von Protokolldatei C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log.

Error: (06/15/2020 04:11:00 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: WINWORD.EXE, Version: 16.0.5017.1000, Zeitstempel: 0x5ebb2406
Name des fehlerhaften Moduls: gdi32full.dll, Version: 10.0.18362.900, Zeitstempel: 0xed06892c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000d11b0
ID des fehlerhaften Prozesses: 0x37a4
Startzeit der fehlerhaften Anwendung: 0x01d6431ecac9ca7f
Pfad der fehlerhaften Anwendung: C:\Program Files\Microsoft Office\Office16\WINWORD.EXE
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\gdi32full.dll
Berichtskennung: 4bfa1d74-e50b-4077-be0d-76e380375900
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (06/15/2020 04:08:27 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: WINWORD.EXE, Version: 16.0.5017.1000, Zeitstempel: 0x5ebb2406
Name des fehlerhaften Moduls: gdi32full.dll, Version: 10.0.18362.900, Zeitstempel: 0xed06892c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000d11b0
ID des fehlerhaften Prozesses: 0xf08
Startzeit der fehlerhaften Anwendung: 0x01d6431e6e67605a
Pfad der fehlerhaften Anwendung: C:\Program Files\Microsoft Office\Office16\WINWORD.EXE
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\gdi32full.dll
Berichtskennung: aaab29b1-b686-44e4-a90d-c63ebd2b9bdd
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (06/15/2020 04:08:18 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: WINWORD.EXE, Version: 16.0.5017.1000, Zeitstempel: 0x5ebb2406
Name des fehlerhaften Moduls: gdi32full.dll, Version: 10.0.18362.900, Zeitstempel: 0xed06892c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000d11b0
ID des fehlerhaften Prozesses: 0x10bc
Startzeit der fehlerhaften Anwendung: 0x01d6431e4e174144
Pfad der fehlerhaften Anwendung: C:\Program Files\Microsoft Office\Office16\WINWORD.EXE
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\gdi32full.dll
Berichtskennung: c0a3bb12-434e-4923-8bee-873f19a7f1c3
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (06/15/2020 04:07:08 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: WINWORD.EXE, Version: 16.0.5017.1000, Zeitstempel: 0x5ebb2406
Name des fehlerhaften Moduls: gdi32full.dll, Version: 10.0.18362.900, Zeitstempel: 0xed06892c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000000d11b0
ID des fehlerhaften Prozesses: 0x2a34
Startzeit der fehlerhaften Anwendung: 0x01d6431e3d9864e7
Pfad der fehlerhaften Anwendung: C:\Program Files\Microsoft Office\Office16\WINWORD.EXE
Pfad des fehlerhaften Moduls: C:\WINDOWS\System32\gdi32full.dll
Berichtskennung: a1451f52-0f7e-4619-9a42-44cfb5dd318b
Vollständiger Name des fehlerhaften Pakets: 
Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (06/15/2020 04:07:04 PM) (Source: Microsoft Office 16) (EventID: 2001) (User: )
Description: Microsoft Word: Rejected Safe Mode action : Word konnte beim letzten Mal nicht gestartet werden. Der abgesicherte Modus kann Ihnen bei der Problembehandlung behilflich sein. Einige Features sind aber in diesem Modus möglicherweise nicht verfügbar.

Möchten Sie im abgesicherten Modus starten?.
Rejected Safe Mode action : Microsoft Word.


Systemfehler:
=============
Error: (06/12/2020 08:54:32 AM) (Source: DCOM) (EventID: 10010) (User: PETER)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (06/12/2020 08:54:32 AM) (Source: DCOM) (EventID: 10010) (User: PETER)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (06/11/2020 06:52:07 PM) (Source: DCOM) (EventID: 10010) (User: PETER)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (06/11/2020 06:52:07 PM) (Source: DCOM) (EventID: 10010) (User: PETER)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (06/11/2020 06:52:07 PM) (Source: DCOM) (EventID: 10010) (User: PETER)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (06/11/2020 06:52:07 PM) (Source: DCOM) (EventID: 10010) (User: PETER)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (06/11/2020 06:52:07 PM) (Source: DCOM) (EventID: 10010) (User: PETER)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (06/10/2020 08:29:55 AM) (Source: DCOM) (EventID: 10010) (User: PETER)
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.


CodeIntegrity:
===================================

Date: 2020-06-15 16:20:07.356
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.

Date: 2020-06-15 16:18:47.357
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.

Date: 2020-06-15 16:18:47.330
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.

Date: 2020-06-15 16:09:14.101
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\browser_broker.exe) attempted to load \Device\HarddiskVolume2\Program Files\Common Files\Apple\Internet Services\ShellStreams64.dll that did not meet the Microsoft signing level requirements.

Date: 2020-06-15 16:08:57.832
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.

Date: 2020-06-15 16:08:57.816
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.

Date: 2020-06-15 16:08:56.815
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.

Date: 2020-06-15 16:08:56.803
Description: 
Code Integrity determined that a process (\Device\HarddiskVolume2\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\x64\antimalware_provider.dll that did not meet the Windows signing level requirements.

==================== Speicherinformationen =========================== 

BIOS: American Megatrends Inc. 1207 06/22/2018
Hauptplatine: ASUSTeK COMPUTER INC. PRIME Z270-K
Prozessor: Intel(R) Core(TM) i7-7700K CPU @ 4.20GHz
Prozentuale Nutzung des RAM: 33%
Installierter physikalischer RAM: 16326.34 MB
Verfügbarer physikalischer RAM: 10935.55 MB
Summe virtueller Speicher: 18758.34 MB
Verfügbarer virtueller Speicher: 11670.89 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:930.55 GB) (Free:168.7 GB) NTFS
Drive e: (Volume) (Fixed) (Total:952.79 GB) (Free:393.56 GB) NTFS

\\?\Volume{3bdd2eeb-0000-0000-0000-100000000000}\ (System-reserviert) (Fixed) (Total:0.49 GB) (Free:0.46 GB) NTFS
\\?\Volume{5bb326ae-4908-4112-86ad-4cf2d97d2e11}\ (Wiederherstellung) (Fixed) (Total:0.44 GB) (Free:0.43 GB) NTFS
\\?\Volume{f55878bc-858a-4ac3-9423-4f845d6254d2}\ () (Fixed) (Total:0.52 GB) (Free:0.08 GB) NTFS
\\?\Volume{3bdd2eeb-0000-0000-0000-a0c2e8000000}\ () (Fixed) (Total:0.47 GB) (Free:0.04 GB) NTFS
\\?\Volume{6a3ec09a-c947-49d7-910d-f77b088ea9cc}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32

==================== MBR & Partitionstabelle ====================

==========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 3BDD2EEB)
Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=930.6 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=481 MB) - (Type=27)

==========================================================
Disk: 1 (Protective MBR) (Size: 953.9 GB) (Disk ID: 00000000)

Partition: GPT.

==================== Ende von Addition.txt =======================
         
--- --- ---

 

Themen zu Word stürzt ab /
absturz, angehalten, c:\windows, dokument, education, einträge, files, gefunde, heute, lockapp.exe, program, stürzt, stürzt ab, taskma, taskmanager, träge, verdächtige, windowsapps, word 2016




Ähnliche Themen: Word stürzt ab /


  1. Word stürzt ab, Passwörter gelöscht, Schriftensammlung Probleme
    Alles rund um Mac OSX & Linux - 07.03.2017 (1)
  2. Word stürzt ab, Passwörter gelöscht, Schriftensammlung Probleme
    Plagegeister aller Art und deren Bekämpfung - 06.03.2017 (1)
  3. Email geöffnet mit Word anhang. Word Datai mit Namen Rechnung wurde geöffnet.
    Plagegeister aller Art und deren Bekämpfung - 27.02.2016 (4)
  4. ecc Endung Word Dateien
    Log-Analyse und Auswertung - 29.04.2015 (4)
  5. Microsoft Word stürzt ständig ab
    Plagegeister aller Art und deren Bekämpfung - 18.09.2014 (6)
  6. Wo ist mein Word 2010
    Alles rund um Windows - 05.03.2013 (5)
  7. Windows XP stürzt beim Starten von MS Word 2007 immer ab und startet neu!
    Alles rund um Windows - 28.06.2012 (1)
  8. Pc läuft, stürzt ab, fährt hoch und stürzt sofort beim Reboot wieder ab
    Plagegeister aller Art und deren Bekämpfung - 08.08.2008 (14)
  9. WORD.97.Twist.A virus
    Plagegeister aller Art und deren Bekämpfung - 10.07.2008 (2)
  10. Microsoft Word
    Alles rund um Windows - 20.12.2006 (6)
  11. HILFE! Word stürzt immer ab
    Plagegeister aller Art und deren Bekämpfung - 06.08.2006 (2)
  12. silbentrennung word
    Alles rund um Windows - 22.02.2005 (4)
  13. Was ist Word.Ink?
    Log-Analyse und Auswertung - 05.11.2004 (7)
  14. Word Virus?
    Plagegeister aller Art und deren Bekämpfung - 05.03.2004 (1)
  15. Frage zu Word 2000
    Alles rund um Windows - 02.10.2003 (4)

Zum Thema Word stürzt ab / - HI! Seit heute stürzt Word ab, d.h. es lässt sich kein Dokument mehr öffnen. Im Taskmanager hab ich zwei "verdächtige Einträge gefunden YourPhone (angehalten) Pfad: C:\Program Files\WindowsApps\Microsoft.YourPhone_1.20051.93.0_x64__8wekyb3d8bbwe und LockApp.exe Pfad: - Word stürzt ab /...
Archiv
Du betrachtest: Word stürzt ab / auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.